ch
Feedback
CyberSecurity_ARNO

CyberSecurity_ARNO

前往频道在 Telegram

مطالب مختلف در حوزه امنيت سايبري با رويكرد يادگيري و به روز بودن همراه با آگهي هاي استخدامي و شرايط مهاجرت CyberSecurity RedTeam BlueTeam PurpleTeam Hunting Forensic . . . #AR.NO ميشنَوَمِتون @pigoparo

显示更多
637
订阅者
无数据24 小时
无数据7 天
+930 天
帖子存档
دوستان علاقه مند در صورتي كه قصد ثبت نام دارن بگن از طرف من هستن تخفيف تعلق ميگيره بهشون✌️

Repost from RavinAcademy
📽 ویدیوی بررسی و معرفی دوره‌ی آنلاین «Threat Hunting Using Sysmon» با تدریس «مهدی میرسلطانی» منتشر شد. توی صفحه‌ی دوره در سایت آکادمی راوین، می‌تونید این ویدیو رو به‌صورت کامل تماشا و آنلاین ثبت‌نام کنید. 🔗 ravinacademy.com/courses/threat-hunting-using-sysmon 🕘 مدت زمان دوره: ۲۱ ساعت (۳ جلسه‌ی ۷ ساعته، چهارشنبه، پنج‌شنبه و جمعه‌ از ساعت ۱۰:۰۰ الی ۱۷:۰۰) 📅 شروع دوره: چهارشنبه ۲۸ تیر 🥁 امکان ثبت‌نام به‌صورت اقساطی برای این دوره وجود داره که می‌تونید برای کسب اطلاعات بیشتر و استفاده از شرایط پرداخت اقساطی هزینه‌ی ثبت‌نام در دوره، متناسب با توانایی خودتون، با دفتر آموزش آکادمی راوین در ارتباط باشید. ▫️ ارتباط با دفتر آموزش آکادمی راوین جهت ثبت‌نام: ☎️ شماره‌ی تماس: ۹۱۶۹۳۰۲۳-۰۲۱ (داخلی ۱) 📱 در Telegram @RavinAcademy

ساعاتی پیش گروه هکری تحت عنوان #بختک مدعی نفوذ به زیرساخت‌های بنیاد شهید و امور ایثارگران شد و اعلام کرد تمام سیستم‌ها، اطلاعات و بک‌آپ‌های ستاد مرکزی این بنیاد را حذف کرده است و در روزهای آتی اطلاعات کشف شده را منتشر خواهد کرد. @CyberSecurity_ARNO

#Apple's Emergency Update Addresses Zero-Day Exploit ⚠️ --- Apple has issued Rapid Security Response (RSR) updates to fix a newly discovered zero-day vulnerability affecting fully-patched iPhones, Macs, and iPads. The vulnerability has been actively exploited in attacks, prompting Apple to take immediate action. Users are strongly advised to install the RSR patches to protect their devices from potential security risks. --- Emergency Patches: The emergency update includes macOS Ventura 13.4.1, iOS 16.5.1, and iPadOS 16.5.1. These patches target the zero-day exploit discovered in Apple's WebKit browser engine, mitigating the associated risks. https://lnkd.in/gtHPJags https://lnkd.in/dJJgpvHF @CyberSecurity_ARNO

Offensive_Enumeration_in_Active_Directory_1689053159.pdf7.46 KB

!! استخدام !! دوستان در خصوص SOC T1 نیازمند یک نفر نیرو با شرایط زیر هستیم: درباره شرکت: سنباد، سکویی به وسعت داده سنباد یک شرکت فعال در حوزه بانکداری باز است که توسط عمده بانک های خصوصی به صورت مشترک جهت ارائه بوم به استارتاپ های مالی افتتاح شده است. پلتفرم بانکداری باز سنباد ارائه دهنده راهکارهای جامع مبتنی بر API برای تمامی کسب‌و‌کارها است. با سنباد می‌توانید نسل جدیدی از خدمات بانکداری باز (Open Banking) و مبتنی بر داده را تجربه کنید تا سفر بهتری در دنیای اقتصاد نوآوری داشته باشید. وب سایت شرکت: https://sanbod.co سهامداران: بانک سامان، پاسارگاد، پارسیان، ایران زمین و 5 بانک دیگر شرح وظایف: 1. پایش Alert ها و Dashboard های موجود در سازمان 2. پایش Dashboard ها و اطلاعات مربوط به وضعیت SIEM 3. بررسی و پیگیری Incident ها و موارد مشکوک مشاهده شده 4. همکاری کامل با تیم فنی در صورت نیاز به Investigation های عمیق 5. مستندسازی و ارائه گزارشات فنی در رابطه با موارد مشکوک مشاهده شده 6. تهیه سازی گزارشات مدیریتی روزانه و هفتگی در رابطه با وقایع اتفاق افتاده در طول شیفت 7. بررسی وضعیت Log گیری از منابع مختلف 8. Incident Handling مواردی که مطابق با Play Book های در نظر گرفته شده انجام پذیر است 9. گزارش موارد False Positive و پیشنهاد درباره نحوه Tune کردن Use Case مربوطه تخصص های مورد نیاز: 1. آشنایی با آناتومی حملات 2. آشنایی با سیستم عامل های Windows و Linux 3. آشنایی با روش ها و ابزار های انتقال و جمع آوری Log مانند Rsyslog, Nxlog, Splunk UF, WEC و ... 4. آشنایی با انواع Log مناسب با Security Monitoring 5. آشنایی با Use Case هایی که برای تشخیص حملات معمول کاربرد دارند 6. آشنایی با حداقل یک SIEM (ترجیحا Splunk) 7. آشنایی با Mitre ATT&CK 8. آشنایی با Regex مدارک و شرایط عمومی مورد نیاز: 1. مدرک کارشناسی در رشته های مرتبط با فناوری اطلاعات 2. حداقل یک سال سابقه کار در زمینه امنیت 3. حداکثر سن 30 سال 4. مدرک سربازی (برای آقایان) 5. مدرک مرتبط با حوزه امنیت از قبیل Sec 504، CEH، Security+، Splunk و... مزیت محصوب می شود. 6. روحیه کار تیمی و تعامل مناسب و اخلاق محور با همکاران تیم امنیت و سایر تیم ها از الزامات مهم همکاری می باشد. رنح حدودی حقوق: 15 تا 20 میلیون تومان بسته به میزان موفقیت در مصاحبه فنی و عمومی ارسال رزومه به ایمیل: Security@sanbod.co @CyberSecurity_ARNO

#فرصت_همکاری تحلیل‌گر امنیتی برای مرکز عملیات امنیت (SOC) در شرکت شاپرک شیفت 13-35 (روز - شب) داشتن مدرک کارشناسی در رشته علوم کامپیوتر، فناوری اطلاعات یا رشته مرتبط. حداقل دو سال سابقه کار جنسیت: آقا حداکثر سن: 35 سال شرایط اختصاصی: یک تحلیل‌گر امنیتی برای مرکز عملیات امنیتی (SOC) که مسئول نظارت و تجزیه و تحلیل رویدادها و حوادث امنیتی است. هدف اصلی این نقش، شناسایی و پاسخگویی به تهدیدات امنیتی به صورت به موقع و کارآمد است.   مسئولیت‌های مورد نیاز یک تحلیل‌گر امنیتی برای SOC شامل موارد زیر باشد: - نظارت و تجزیه و تحلیل رویدادها و هشدارهای امنیتی تولید شده توسط ابزارها و سیستم‌های امنیتی. - بررسی و حل مسائل حوادث امنیتی بر اساس رویدادها و روال های تعیین شده. - ارائه پشتیبانی در لایه اول برای حوادث امنیتی و همکاری با سایر اعضای تیم SOC  برای حل مسئله. - مشارکت در فعالیت‌های پاسخ به حوادث امنیتی، از جمله شناسایی و کنترل نفوذهای امنیتی، حفظ شواهد و انجام تجزیه و تحلیل کارآمد. - کمک به توسعه، پیاده‌سازی و حفظ سیاست‌ها، رویه‌ها و کنترل‌های امنیتی. - حفظ دانش به‌روز در مورد تهدیدات امنیتی، ضعف‌ها و به روش های فضای سایبری   ویژگی‌ها و مهارت‌های لازم برای یک تحلیل‌گر امنیتی در سطح ورودی ممکن است شامل موارد زیر باشد: - داشتن مدرک کارشناسی در رشته علوم کامپیوتر، فناوری اطلاعات یا رشته مرتبط. - داشتن دانش پایه در مورد فناوری‌های امنیتی مانند دیواره آتش، سیستم‌های جلوگیری و تشخیص نفوذ، نرم‌افزار ضد ویروس و ابزارهای SIEM - آشنایی پایه ای با چارچوب‌های امنیتی مانند NIST، ISO و CIS - داشتن مهارت تحلیلی و حل مسئله قوی. - داشتن مهارت‌های ارتباطی و بین فردی عالی. - توانایی کار در محیط با فشار بالا و در شرایط سریع و پویا. * تجربه کار در صنعت بانکی و پرداخت امتیاز وِیژه محسوب می‌شود. * داشتن گواهینامه‌های مرتبط مانند CompTIA Security +، SANS GIAC یا Certified Ethical Hacker (CEH) می‌تواند امتیاز ویژه محسوب شود. ارسال رزومه: hrm@shaparak.com @CyberSecurity_ARNO

“Sysmon 15.0 also upgrades the Sysmon schema to version 4.90, which now includes the 'FileExecutableDetected' configuration option to detect the creation of executable files on the monitored device.” https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/microsoft-sysmon-now-detects-when-executables-files-are-created/amp/ @CyberSecurity_ARNO

یک شرکت خصوصی وابسته به بانک، جهت تکمیل نیرو در حوزه امنیت سایبری در زمینه پایش امنیتی و استفاده از نرم افزارهای روز دنیا در این حوزه دعوت به همکاری می‌نماید. برخی از مسئولیت های مورد انتظار _ پایش روزانه رخدادهای امنیتی به کمک نرم افزار سیم _ تحلیل و تهیه گزارش های دوره ای از وقایع و ارائه آن به بخش های مرتبط _ بررسی سلامت ارسال لاگ ها و صحت داده ها دریافتی از دارایی های تحت نظارت _ پشتیبانی نرم افزار سیم و رفع مشکلات احتمالی و البته پیش بینی نیازمندی های آینده برخی از توانمندی ها _ آشنایی به زبان انگلیسی و توانایی درک مطلب _ آشنایی با مباحث امنیت سایبری _ آشنایی با مباحث پایش سایبری _ آشنایی با مباحث پاسخ به رخدادهای امنیت سایبری _ دارای روحیه تعاملی و کار تیمی _ دارای روحیه کار در سازمان های بزرگ و چارچوب های اداری _ میل به یادگیری مطالب جدید در کنار _ اجرای فرآیندهای روزانه و دوره ای *لطفا رزومه خود را به آیدی تلگرام زیر ارسال نمایید @hamid_cha @CyberSecurity_ARNO

Microsoft Teams Vulnerability lets Attackers Deliver Malware From External Accounts. Due to this flaw, there is a possibility for malware to be injected into organizations that rely on the default configuration of Microsoft Teams. Learn more: https://lnkd.in/grCAdV-Q @CyberSecurity_ARNO

چالش ٢ - #اسپلانك فرض ميكنيم يك ساختار Clustering بدون هيچ Error درحال كار است و تيم مانيتورينگ در حال آناليز Dashboardها و Reportها و بررسي Alertها هستن به هر دليلي تو اين ساختار ارتباط كامپوننت هاي ما با لايسنس مستر قطع ميشه ( مشكل شبكه اي، استفاده از كرك، expireشدن لايسنس و ….) چه اتفاقي خواهد افتاد؟ در ابتدا ما اين Error رو ميتونيم روي Monitoring Console ببينيم. همچنين كامپوننت هايي مثل indexer و Search Head اين مشكل رو اعلام ميكنن به ما اما موضوع اينه چه اختلالي تو كار يك SOC پيش مياد؟ بايد گفت تا ٧٢ ساعت بدون هيچ اختلالي شما ميتوني با اسپلانك كار كنيد و بعد از ٧٢ ساعت فرآيند Search بر روي لاگ ها Lock ميشه و ديگه نه SPL نه Dashboard و نه چيز ديگه اي كار ميكنه اما فرآيند ذخيره شدن لاگ ها در indexer بدون مشكل انجام ميشه و Data از دست نميره. همچنين به محض Renew كردن لايسنس، بدون داشتن هيچ Log lost قابليت Search دوباره فعال ميشود. #splunk #Splunk_ES #Splunk_administrator #Splunk_Enterprise_Security @CyberSecurity_ARNO

CVE-2023-29343 : كشف آسيب پذيري در سرويس Sysmon نسخه 14.14 كه منجر به ارتقاي سطح دسترسي كاربر بر روي سيستم مي‌شود POC : https://github.com/Wh04m1001/CVE-2023-29343 @CyberSecurity_ARNO

جواب درست اين سوال گزينه ٢ بود كه خوشبختانه اكثر دوستاني كه بهش جواب داده بودن (چه اينجا و چه لينكدين) گزينه صحيح رو انتخاب كرده بودن در واقع يكي از كارهايي كه eval براي ما تو اسپلانك انجام ميده ساختن يك فيلد جديد يا جايگزين كردن اون فيلد با فيلد ديگر يا محتواي داخل اون فيلد هست به زودي چالش ٢ رو شروع ميكنيم با اين فرق كه به صورت سوال تستي نيست. #Splunk #Splunk_ES #Splunk_administrator #Splunk_Enterprise_Security #CyberSecurity @CyberSecurity_ARNO

Collection of PowerShell functinos and scripts a Blue Teamer might use https://lnkd.in/ehd4sDXu @CyberSecurity_ARNO

فرصت های شغلی در شرکت مهیمن: 1. کارشناس مقاوم سازی (هاردنینگ) و ممیزی شرایط تخصصی: • آشنایی با امنیت شبکه و سیستم عامل و اپلیکیشن • آشنایی با DevSecOps • آشنایی با سیستم عامل، شبکه و خدمات ابری و برنامه نویسی شرایط عمومی: • دارای روحیه کار تیمی، خلاق و مسئولیت پذیر • دارای انگیزه یادگیری و پیشرفت • منظم و متعهد موقعیت فعالیت و برنامه زمانی نیرو: خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17 انتفاع نیرو از فعالیت: • دارای بیمه تامین اجتماعی از روز اول فعالیت • حقوق مناسب و پرداخت به موقع • حضور در محیطی جوان و صمیمی • زمان آموزش و مطالعه • فرصت ارتقاء و پیشرفت شغلی • هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه راه ارتباطی جهت ارسال رزومه: a.khoshechin@mohaymen.ir 2. کارشناس Threat Hunting شرایط تخصصی: • آشنایی با برنامه نویسی، سیستم عامل و شبکه • آشنایی با امنیت شبکه و نرم افزار • توانایی تحلیل آسیب پذیری و ارائه راهکار های برطرف سازی • تجربه کار در حوزه SOC و TH & IR شرایط عمومی: • دارای روحیه کار تیمی، خلاق و مسئولیت پذیر • دارای انگیزه یادگیری و پیشرفت • منظم و متعهد موقعیت فعالیت و برنامه زمانی نیرو: خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17 انتفاع نیرو از فعالیت: • دارای بیمه تامین اجتماعی از روز اول فعالیت • حقوق مناسب و پرداخت به موقع • حضور در محیطی جوان و صمیمی • زمان آموزش و مطالعه • فرصت ارتقاء و پیشرفت شغلی • هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه راه ارتباطی جهت ارسال رزومه: a.khoshechin@mohaymen.ir 3. کارشناس تست نفوذ و ارزیابی امنیتی (نرم افزارهای تحت وب و اپلیکیشن) شرایط تخصصی: • آشنایی به ابزارها و متدهای تست نفوذ وب و اپلیکیشن • آشنایی در بکارگیری ابزارهای مرتبط با تست نفوذ • آشنایی به امنیت شبکه یا نرم افزار • آشنایی با متدلوژی OWASPو ... • آشنایی با برنامه نویسی نرم افزار ، سیستم عامل و شبکه • توانایی تحلیل آسیب پذیری و ارائه راه کارهای برطرف سازی شرایط عمومی: • دارای روحیه کار تیمی، خلاق و مسئولیت پذیر • دارای انگیزه یادگیری و پیشرفت • منظم و متعهد موقعیت فعالیت و برنامه زمانی نیرو: خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17 انتفاع نیرو از فعالیت: • دارای بیمه تامین اجتماعی از روز اول فعالیت • حقوق مناسب و پرداخت به موقع • حضور در محیطی جوان و صمیمی • زمان آموزش و مطالعه • فرصت ارتقاء و پیشرفت شغلی • هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه راه ارتباطی جهت ارسال رزومه: a.khoshechin@mohaymen.ir @CyberSecurity_ARNO