637
订阅者
无数据24 小时
无数据7 天
+930 天
帖子存档
دوستان علاقه مند در صورتي كه قصد ثبت نام دارن بگن از طرف من هستن تخفيف تعلق ميگيره بهشون✌️
Repost from RavinAcademy
📽 ویدیوی بررسی و معرفی دورهی آنلاین «Threat Hunting Using Sysmon» با تدریس «مهدی میرسلطانی» منتشر شد. توی صفحهی دوره در سایت آکادمی راوین، میتونید این ویدیو رو بهصورت کامل تماشا و آنلاین ثبتنام کنید.
🔗 ravinacademy.com/courses/threat-hunting-using-sysmon
🕘 مدت زمان دوره: ۲۱ ساعت (۳ جلسهی ۷ ساعته، چهارشنبه، پنجشنبه و جمعه از ساعت ۱۰:۰۰ الی ۱۷:۰۰)
📅 شروع دوره: چهارشنبه ۲۸ تیر
🥁 امکان ثبتنام بهصورت اقساطی برای این دوره وجود داره که میتونید برای کسب اطلاعات بیشتر و استفاده از شرایط پرداخت اقساطی هزینهی ثبتنام در دوره، متناسب با توانایی خودتون، با دفتر آموزش آکادمی راوین در ارتباط باشید.
▫️ ارتباط با دفتر آموزش آکادمی راوین جهت ثبتنام:
☎️ شمارهی تماس: ۹۱۶۹۳۰۲۳-۰۲۱ (داخلی ۱)
📱 در Telegram
@RavinAcademy
ساعاتی پیش گروه هکری تحت عنوان #بختک مدعی نفوذ به زیرساختهای بنیاد شهید و امور ایثارگران شد و اعلام کرد تمام سیستمها، اطلاعات و بکآپهای ستاد مرکزی این بنیاد را حذف کرده است و در روزهای آتی اطلاعات کشف شده را منتشر خواهد کرد.
@CyberSecurity_ARNO
#Apple's Emergency Update Addresses Zero-Day Exploit ⚠️
---
Apple has issued Rapid Security Response (RSR) updates to fix a newly discovered zero-day vulnerability affecting fully-patched iPhones, Macs, and iPads.
The vulnerability has been actively exploited in attacks, prompting Apple to take immediate action.
Users are strongly advised to install the RSR patches to protect their devices from potential security risks.
---
Emergency Patches:
The emergency update includes macOS Ventura 13.4.1, iOS 16.5.1, and iPadOS 16.5.1.
These patches target the zero-day exploit discovered in Apple's WebKit browser engine, mitigating the associated risks.
https://lnkd.in/gtHPJags
https://lnkd.in/dJJgpvHF
@CyberSecurity_ARNO
60 Methods For Cloud Attacks
https://redteamrecipe.com/60-Method-For-Cloud-Attacks/
64 Methods For Execute Mimikatz
https://redteamrecipe.com/64-Methods-For-Execute-Mimikatz/
50 Methods For Lsass Dump
https://redteamrecipe.com/50-Methods-For-Dump-LSASS/
40 Methods For Privilege Escalation
https://redteamrecipe.com/40-Method-For-Privilege-Escalation/
@CyberSecurity_ARNO
!! استخدام !!
دوستان در خصوص SOC T1 نیازمند یک نفر نیرو با شرایط زیر هستیم:
درباره شرکت:
سنباد، سکویی به وسعت داده
سنباد یک شرکت فعال در حوزه بانکداری باز است که توسط عمده بانک های خصوصی به صورت مشترک جهت ارائه بوم به استارتاپ های مالی افتتاح شده است. پلتفرم بانکداری باز سنباد ارائه دهنده راهکارهای جامع مبتنی بر API برای تمامی کسبوکارها است. با سنباد میتوانید نسل جدیدی از خدمات بانکداری باز (Open Banking) و مبتنی بر داده را تجربه کنید تا سفر بهتری در دنیای اقتصاد نوآوری داشته باشید.
وب سایت شرکت: https://sanbod.co
سهامداران: بانک سامان، پاسارگاد، پارسیان، ایران زمین و 5 بانک دیگر
شرح وظایف:
1. پایش Alert ها و Dashboard های موجود در سازمان
2. پایش Dashboard ها و اطلاعات مربوط به وضعیت SIEM
3. بررسی و پیگیری Incident ها و موارد مشکوک مشاهده شده
4. همکاری کامل با تیم فنی در صورت نیاز به Investigation های عمیق
5. مستندسازی و ارائه گزارشات فنی در رابطه با موارد مشکوک مشاهده شده
6. تهیه سازی گزارشات مدیریتی روزانه و هفتگی در رابطه با وقایع اتفاق افتاده در طول شیفت
7. بررسی وضعیت Log گیری از منابع مختلف
8. Incident Handling مواردی که مطابق با Play Book های در نظر گرفته شده انجام پذیر است
9. گزارش موارد False Positive و پیشنهاد درباره نحوه Tune کردن Use Case مربوطه
تخصص های مورد نیاز:
1. آشنایی با آناتومی حملات
2. آشنایی با سیستم عامل های Windows و Linux
3. آشنایی با روش ها و ابزار های انتقال و جمع آوری Log مانند Rsyslog, Nxlog, Splunk UF, WEC و ...
4. آشنایی با انواع Log مناسب با Security Monitoring
5. آشنایی با Use Case هایی که برای تشخیص حملات معمول کاربرد دارند
6. آشنایی با حداقل یک SIEM (ترجیحا Splunk)
7. آشنایی با Mitre ATT&CK
8. آشنایی با Regex
مدارک و شرایط عمومی مورد نیاز:
1. مدرک کارشناسی در رشته های مرتبط با فناوری اطلاعات
2. حداقل یک سال سابقه کار در زمینه امنیت
3. حداکثر سن 30 سال
4. مدرک سربازی (برای آقایان)
5. مدرک مرتبط با حوزه امنیت از قبیل Sec 504، CEH، Security+، Splunk و... مزیت محصوب می شود.
6. روحیه کار تیمی و تعامل مناسب و اخلاق محور با همکاران تیم امنیت و سایر تیم ها از الزامات مهم همکاری می باشد.
رنح حدودی حقوق:
15 تا 20 میلیون تومان بسته به میزان موفقیت در مصاحبه فنی و عمومی
ارسال رزومه به ایمیل:
Security@sanbod.co
@CyberSecurity_ARNO
🔍CVE-2023-32031 : MS Exchange PowerShell backend - Remote Code Execution
Link : https://littlepwner.github.io/posts/cve-2023-32031-ms-exchange-powershell-backend-rce/
Link : https://www.zerodayinitiative.com/blog/2022/11/14/control-your-types-or-get-pwned-remote-code-execution-in-exchange-powershell-backend
@CyberSecurity_ARNO
#فرصت_همکاری تحلیلگر امنیتی برای مرکز عملیات امنیت (SOC) در شرکت شاپرک
شیفت 13-35 (روز - شب)
داشتن مدرک کارشناسی در رشته علوم کامپیوتر، فناوری اطلاعات یا رشته مرتبط.
حداقل دو سال سابقه کار
جنسیت: آقا
حداکثر سن: 35 سال
شرایط اختصاصی:
یک تحلیلگر امنیتی برای مرکز عملیات امنیتی (SOC) که مسئول نظارت و تجزیه و تحلیل رویدادها و حوادث امنیتی است. هدف اصلی این نقش، شناسایی و پاسخگویی به تهدیدات امنیتی به صورت به موقع و کارآمد است.
مسئولیتهای مورد نیاز یک تحلیلگر امنیتی برای SOC شامل موارد زیر باشد:
- نظارت و تجزیه و تحلیل رویدادها و هشدارهای امنیتی تولید شده توسط ابزارها و سیستمهای امنیتی.
- بررسی و حل مسائل حوادث امنیتی بر اساس رویدادها و روال های تعیین شده.
- ارائه پشتیبانی در لایه اول برای حوادث امنیتی و همکاری با سایر اعضای تیم SOC برای حل مسئله.
- مشارکت در فعالیتهای پاسخ به حوادث امنیتی، از جمله شناسایی و کنترل نفوذهای امنیتی، حفظ شواهد و انجام تجزیه و تحلیل کارآمد.
- کمک به توسعه، پیادهسازی و حفظ سیاستها، رویهها و کنترلهای امنیتی.
- حفظ دانش بهروز در مورد تهدیدات امنیتی، ضعفها و به روش های فضای سایبری
ویژگیها و مهارتهای لازم برای یک تحلیلگر امنیتی در سطح ورودی ممکن است شامل موارد زیر باشد:
- داشتن مدرک کارشناسی در رشته علوم کامپیوتر، فناوری اطلاعات یا رشته مرتبط.
- داشتن دانش پایه در مورد فناوریهای امنیتی مانند دیواره آتش، سیستمهای جلوگیری و تشخیص نفوذ، نرمافزار ضد ویروس و ابزارهای SIEM
- آشنایی پایه ای با چارچوبهای امنیتی مانند NIST، ISO و CIS
- داشتن مهارت تحلیلی و حل مسئله قوی.
- داشتن مهارتهای ارتباطی و بین فردی عالی.
- توانایی کار در محیط با فشار بالا و در شرایط سریع و پویا.
* تجربه کار در صنعت بانکی و پرداخت امتیاز وِیژه محسوب میشود.
* داشتن گواهینامههای مرتبط مانند CompTIA Security +، SANS GIAC یا Certified Ethical Hacker (CEH) میتواند امتیاز ویژه محسوب شود.
ارسال رزومه:
hrm@shaparak.com
@CyberSecurity_ARNO
“Sysmon 15.0 also upgrades the Sysmon schema to version 4.90, which now includes the 'FileExecutableDetected' configuration option to detect the creation of executable files on the monitored device.”
https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/microsoft/microsoft-sysmon-now-detects-when-executables-files-are-created/amp/
@CyberSecurity_ARNO
یک شرکت خصوصی وابسته به بانک، جهت تکمیل نیرو در حوزه امنیت سایبری در زمینه پایش امنیتی و استفاده از نرم افزارهای روز دنیا در این حوزه دعوت به همکاری مینماید.
برخی از مسئولیت های مورد انتظار
_ پایش روزانه رخدادهای امنیتی به کمک نرم افزار سیم
_ تحلیل و تهیه گزارش های دوره ای از وقایع و ارائه آن به بخش های مرتبط
_ بررسی سلامت ارسال لاگ ها و صحت داده ها دریافتی از دارایی های تحت نظارت
_ پشتیبانی نرم افزار سیم و رفع مشکلات احتمالی و البته پیش بینی نیازمندی های آینده
برخی از توانمندی ها
_ آشنایی به زبان انگلیسی و توانایی درک مطلب
_ آشنایی با مباحث امنیت سایبری
_ آشنایی با مباحث پایش سایبری
_ آشنایی با مباحث پاسخ به رخدادهای امنیت سایبری
_ دارای روحیه تعاملی و کار تیمی
_ دارای روحیه کار در سازمان های بزرگ و چارچوب های اداری
_ میل به یادگیری مطالب جدید در کنار
_ اجرای فرآیندهای روزانه و دوره ای
*لطفا رزومه خود را به آیدی تلگرام زیر ارسال نمایید
@hamid_cha
@CyberSecurity_ARNO
Microsoft Teams Vulnerability lets Attackers Deliver Malware From External Accounts. Due to this flaw, there is a possibility for malware to be injected into organizations that rely on the default configuration of Microsoft Teams.
Learn more: https://lnkd.in/grCAdV-Q
@CyberSecurity_ARNO
چالش ٢ - #اسپلانك
فرض ميكنيم يك ساختار Clustering بدون هيچ Error درحال كار است و تيم مانيتورينگ در حال آناليز Dashboardها و Reportها و بررسي Alertها هستن
به هر دليلي تو اين ساختار ارتباط كامپوننت هاي ما با لايسنس مستر قطع ميشه ( مشكل شبكه اي، استفاده از كرك، expireشدن لايسنس و ….)
چه اتفاقي خواهد افتاد؟
در ابتدا ما اين Error رو ميتونيم روي Monitoring Console ببينيم. همچنين كامپوننت هايي مثل indexer و Search Head اين مشكل رو اعلام ميكنن به ما
اما موضوع اينه چه اختلالي تو كار يك SOC پيش مياد؟ بايد گفت تا ٧٢ ساعت بدون هيچ اختلالي شما ميتوني با اسپلانك كار كنيد و بعد از ٧٢ ساعت فرآيند Search بر روي لاگ ها Lock ميشه و ديگه نه SPL نه Dashboard و نه چيز ديگه اي كار ميكنه
اما فرآيند ذخيره شدن لاگ ها در indexer بدون مشكل انجام ميشه و Data از دست نميره. همچنين به محض Renew كردن لايسنس، بدون داشتن هيچ Log lost قابليت Search دوباره فعال ميشود.
#splunk #Splunk_ES
#Splunk_administrator
#Splunk_Enterprise_Security
@CyberSecurity_ARNO
CVE-2023-29343 :
كشف آسيب پذيري در سرويس Sysmon نسخه 14.14 كه منجر به ارتقاي سطح دسترسي كاربر بر روي سيستم ميشود
POC : https://github.com/Wh04m1001/CVE-2023-29343
@CyberSecurity_ARNO
جواب درست اين سوال گزينه ٢ بود كه خوشبختانه اكثر دوستاني كه بهش جواب داده بودن (چه اينجا و چه لينكدين) گزينه صحيح رو انتخاب كرده بودن
در واقع يكي از كارهايي كه eval براي ما تو اسپلانك انجام ميده ساختن يك فيلد جديد يا جايگزين كردن اون فيلد با فيلد ديگر يا محتواي داخل اون فيلد هست
به زودي چالش ٢ رو شروع ميكنيم با اين فرق كه به صورت سوال تستي نيست.
#Splunk #Splunk_ES
#Splunk_administrator
#Splunk_Enterprise_Security
#CyberSecurity
@CyberSecurity_ARNO
Collection of PowerShell functinos and scripts a Blue Teamer might use
https://lnkd.in/ehd4sDXu
@CyberSecurity_ARNO
فرصت های شغلی در شرکت مهیمن:
1. کارشناس مقاوم سازی (هاردنینگ) و ممیزی
شرایط تخصصی:
• آشنایی با امنیت شبکه و سیستم عامل و اپلیکیشن
• آشنایی با DevSecOps
• آشنایی با سیستم عامل، شبکه و خدمات ابری و برنامه نویسی
شرایط عمومی:
• دارای روحیه کار تیمی، خلاق و مسئولیت پذیر
• دارای انگیزه یادگیری و پیشرفت
• منظم و متعهد
موقعیت فعالیت و برنامه زمانی نیرو:
خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17
انتفاع نیرو از فعالیت:
• دارای بیمه تامین اجتماعی از روز اول فعالیت
• حقوق مناسب و پرداخت به موقع
• حضور در محیطی جوان و صمیمی
• زمان آموزش و مطالعه
• فرصت ارتقاء و پیشرفت شغلی
• هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه
راه ارتباطی جهت ارسال رزومه:
a.khoshechin@mohaymen.ir
2. کارشناس Threat Hunting
شرایط تخصصی:
• آشنایی با برنامه نویسی، سیستم عامل و شبکه
• آشنایی با امنیت شبکه و نرم افزار
• توانایی تحلیل آسیب پذیری و ارائه راهکار های برطرف سازی
• تجربه کار در حوزه SOC و TH & IR
شرایط عمومی:
• دارای روحیه کار تیمی، خلاق و مسئولیت پذیر
• دارای انگیزه یادگیری و پیشرفت
• منظم و متعهد
موقعیت فعالیت و برنامه زمانی نیرو:
خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17
انتفاع نیرو از فعالیت:
• دارای بیمه تامین اجتماعی از روز اول فعالیت
• حقوق مناسب و پرداخت به موقع
• حضور در محیطی جوان و صمیمی
• زمان آموزش و مطالعه
• فرصت ارتقاء و پیشرفت شغلی
• هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه
راه ارتباطی جهت ارسال رزومه:
a.khoshechin@mohaymen.ir
3. کارشناس تست نفوذ و ارزیابی امنیتی (نرم افزارهای تحت وب و اپلیکیشن)
شرایط تخصصی:
• آشنایی به ابزارها و متدهای تست نفوذ وب و اپلیکیشن
• آشنایی در بکارگیری ابزارهای مرتبط با تست نفوذ
• آشنایی به امنیت شبکه یا نرم افزار
• آشنایی با متدلوژی OWASPو ...
• آشنایی با برنامه نویسی نرم افزار ، سیستم عامل و شبکه
• توانایی تحلیل آسیب پذیری و ارائه راه کارهای برطرف سازی
شرایط عمومی:
• دارای روحیه کار تیمی، خلاق و مسئولیت پذیر
• دارای انگیزه یادگیری و پیشرفت
• منظم و متعهد
موقعیت فعالیت و برنامه زمانی نیرو:
خیابان شهید بهشتی - روزهای کاری شنبه تا چهارشنبه 8 الی 17
انتفاع نیرو از فعالیت:
• دارای بیمه تامین اجتماعی از روز اول فعالیت
• حقوق مناسب و پرداخت به موقع
• حضور در محیطی جوان و صمیمی
• زمان آموزش و مطالعه
• فرصت ارتقاء و پیشرفت شغلی
• هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه
راه ارتباطی جهت ارسال رزومه:
a.khoshechin@mohaymen.ir
@CyberSecurity_ARNO
