Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
📢 استخدام نیروی شیفت SOC (Tier 1)
شرکت ویستا سامانه آسا به منظور تکمیل تیم امنیت سایبری خود، از افراد علاقهمند و توانمند جهت همکاری در شیفت SOC سطح ۱ (Tier 1) دعوت به عمل میآورد.
👤 شرایط عمومی:
▫️ سن: ۱۸ تا ۳۰ سال
▫️ جنسیت: آقا
▫️ تجربه: کمتر از ۳ سال
▫️ حقوق: توافقی
▫️ نوع همکاری: شیفتی
💡 مهارتهای مورد نیاز:
✔️ آشنایی با مفاهیم پایهای شبکه
✔️ آشنایی با لینوکس
✔️ آشنایی با Event Code های ویندوز
✔️ آشنایی با Splunk
✔️ آشنایی با MITRE & OWASP
✔️ آشنایی با UTM ، WAF، آنتیویروس
⭐️ تسلط به هر یک از موارد بالا امتیاز محسوب میشود
🎓 گذراندن دورههای امنیتی (بهخصوص SOC) مزیت است
📚 آموزش اولیه قبل از شروع شیفتها ارائه خواهد شد
📩 ارسال رزومه به:
m.aghaei@asax.ir
4 055
📢 استخدام UI/UX Designer
🎯 شرح موقعیت شغلی
ما در شرکت سورین به دنبال فردی خلاق و با انگیزه میگردیم که در طراحی تجربههای کاربری جذاب و کاربردی بتونه کمک کنه. اگه به طراحی و جزئیات علاقه داری و دلت میخواد تجربههای کاربری بهتری بسازی، منتظرت هستیم تا به تیم ما بپیوندی!
📌 شرایط:
- 🧠 حداقل ۲ سال تجربه در طراحی رابط کاربری (UI) و تجربه کاربری (UX)
- 🎨 تسلط کامل به Figma برای طراحی و پروتوتایپ
- 🖌 آشنایی با نرمافزارهای Photoshop و Illustrator
- 🧩 آشنایی با Design Systemها و ساختارهای آنها
- 👁🗨 آشنایی با اصول Usability (کاربردپذیری) و Accessibility (دسترسپذیری)
- 🔁 تجربه در تستهای کاربری و بهینهسازی طراحی بر اساس بازخورد
- 📱 تجربه در طراحی وبسایت و اپلیکیشن موبایل و طراحی Responsive
- 💡 توانایی ایدهپردازی و تبدیل ایده به محصول کاربردی
- 🤝 آشنایی کامل با ارتباط تیمی و تعامل موثر با تیم توسعهدهنده
- 👥 توانایی کار تیمی و مشارکت در تصمیمگیریهای گروهی
🌟 مزایا:
- 💼 محیط کاری پویا و دوستانه
- 🚀 فرصتهای رشد و یادگیری مستمر
- 🧩 پروژههای چالشبرانگیز و بهروز
📬 اگر این مهارتها و تواناییها را در خودتون میبینید و آماده هستید تا در یک محیط پویا و خلاق به چالش کشیده شوید، منتظر رزومه شما هستیم.
📍 محدوده شرکت: جردن، عاطفی غربی
📤 ارسال رزومه از طریق لینکدین یا جاباینجا
تیم سورین
4 055
🏃♂️ آموزش امنیت سایبری با حل چالش
✅ چالش در حوزه های تست نفوذ، فارنزیک، هوش تهدید و مباحث مقدماتی
🔴 رایت آپ حل چالش ها
🔰 برگزاری چالش های آنلاین به صورت Red Time و Blue Time
https://t.me/challenginno
4 055
✍🏻دوره Splunk Engineering
⏰مدت زمان: 36 ساعت
🧑🏻💻مدرس : احمدرضا نوروزی
📚سرفصل ها :
Deploying Splunk
Splunk Installation
Secure Splunk Enterprise
Manage Users & Roles
Monitoring Splunk
Licensing Splunk
Configuration File & Directory Structure
Manage Indexes
Manage Cluster Master & Indexers
Create Indexes.Conf
Manage Deployment Server
Configuring Basic Forwarding
Configuring Search Head Cluster & Deployer
Configuring Heavy Forwarder Cluster
Splunk Multisite Structure
📝ثبت نام از طریق :
🆔@soorin_sec
☎️09102144597
تیم سورین
4 055
⭐️پروژهٔ PurpleLab یک راهکار آزمایشگاهی کارآمد و قابل استقرار سریع است که به متخصصان امنیت سایبری امکان میدهد بهسرعت محیطی برای آزمایش رول های تشخیص، شبیهسازی لاگها و انجام وظایف مختلف امنیتی فراهم کنند. این ابزار از طریق یک رابط وب کاربرپسند در دسترس است و با هدف تسهیل فرآیندهای امنیتی طراحی شده است.
🌟https://github.com/Krook9d/PurpleLab
تیم سورین
#purple
4 055
🖥این پست مربوط به مخزن GitHub است که تکنیکهای MITRE ATT&CK را با Windows Event Log IDs تطبیق میدهد. این اطلاعات به تحلیلگران امنیتی کمک میکند تا تهدیدات پیشرفته را در اکتیو دایرکتوری شناسایی کنند.
➡️https://github.com/tomwechsler/Active_Directory_Advanced_Threat_Hunting/blob/main/MITRE_ATT%26CK_Techniques_Windows_Eventlog_IDs.md
تیم سورین
4 055
✍🏻دوره Splunk Engineering
⏰مدت زمان: 36 ساعت
🧑🏻💻مدرس : احمدرضا نوروزی
📚سرفصل ها :
Deploying Splunk
Splunk Installation
Secure Splunk Enterprise
Manage Users & Roles
Monitoring Splunk
Licensing Splunk
Configuration File & Directory Structure
Manage Indexes
Manage Cluster Master & Indexers
Create Indexes.Conf
Manage Deployment Server
Configuring Basic Forwarding
Configuring Search Head Cluster & Deployer
Configuring Heavy Forwarder Cluster
Splunk Multisite Structure
📝ثبت نام از طریق :
🆔@soorin_sec
☎️09102144597
تیم سورین
4 055
💵 مقالهای که ارائه شده است، سومین بخش از سری مقالات «Linux Persistence Detection Engineering» است که به بررسی مکانیزمهای پایداری (Persistence) در سیستمعامل لینوکس میپردازد. این مقاله با تکیه بر مفاهیم پایهای و تکنیکهای مطرحشده در مقالات قبلی، به معرفی و تحلیل مکانیزمهای پایداری پیچیدهتر و خلاقانهتری میپردازد.
1. ربودن جریان اجرای برنامه: (Dynamic Linker Hijacking):لینککننده پویا در لینوکس مسئول بارگذاری و پیوند دادن کتابخانههای اشتراکی مورد نیاز برنامهها در زمان اجرا است. مهاجمان میتوانند با دستکاری این فرآیند، کتابخانههای مخرب خود را به برنامهها تزریق کرده و پایداری خود را در سیستم حفظ کنند.
2. ماژولهای قابل بارگذاری هسته (Loadable Kernel Modules - LKMs) LKMs : به ماژولهایی اشاره دارند که میتوانند در زمان اجرا به هسته لینوکس اضافه یا از آن حذف شوند. مهاجمان با بارگذاری ماژولهای مخرب، میتوانند کنترل عمیقی بر سیستم به دست آورده و مکانیزمهای پایداری پنهانی ایجاد کنند.
3. پایداری از طریق پیکربندیها و کلیدهای SSH: مهاجمان میتوانند با تغییر فایلهای پیکربندی SSH یا افزودن کلیدهای مجاز (authorized_keys)، دسترسی مداوم به سیستم را حتی پس از تغییر رمزهای عبور حفظ کنند.
در هر یک از این بخشها، مقاله به توضیح تئوری عملکرد مکانیزم، روش پیادهسازی آن، راههای تشخیص از طریق قوانین SIEM و Endpoint، و روشهای شکار تهدیدات با استفاده از ES|QL و OSQuery میپردازد.
برای تسهیل در آزمایش و درک این مکانیزمها، ابزار PANIX معرفی شده است که توسط «روبن گرونوود» از تیم امنیتی ELASTIC توسعه یافته است. این ابزار به کاربران امکان میدهد تا بهصورت عملی مکانیزمهای پایداری را پیادهسازی و فرصتهای تشخیص را آزمایش کنند.
✏️https://www.elastic.co/security-labs/continuation-on-persistence-mechanisms
تیم سورین
#elastic
4 055
🎯 برنامه Behavior Rule Bug Bounty از Elastic: فرصتی برای شکارچیان تهدیدات سایبری!
💡سایت Elastic Security Labs یک برنامه Bug Bounty هیجانانگیز راهاندازی کرده که مخصوص افرادی است که در زمینه امنیت سایبری مهارت دارند و دوست دارند تکنیکهای خلاقانهای برای دور زدن رول های تشخیص تهدیدات پیدا کنند. این برنامه، برخلاف برنامههای معمول Bug Bounty که روی کشف آسیبپذیریهای نرمافزاری تمرکز دارند، روی شناسایی نقاط ضعف در رول های امنیتی و تشخیصی Elastic متمرکز است!
🔍 چرا این برنامه مهم است؟
تیم Elastic Security یکی از پیشرفتهترین پلتفرمهای SIEM و EDR را توسعه داده است. اما همانطور که در دنیای امنیت میدانید، مهاجمان سایبری همیشه به دنبال راههای خلاقانهای برای دور زدن دفاعها هستند.
در این برنامه، Elastic از جامعه هکرهای اخلاقی و محققان امنیتی میخواهد که قوانین تشخیصیاش را به چالش بکشند!
🎯هدف اصلی، پیدا کردن راههایی است که مهاجمان میتوانند بدون شناسایی، حملات خود را اجرا کنند.
این برنامه بخشی از برنامه جامع باگ باونتی elastic است که از سال ۲۰۱۷ آغاز شده و تاکنون بیش از ۶۰۰,۰۰۰ دلار جایزه پرداخت کرده است. برای مشارکت و کسب اطلاعات بیشتر، میتوانید به صفحه برنامه در وبسایت HackerOne مراجعه کنید.
💬 https://www.elastic.co/security-labs/behavior-rule-bug-bounty
تیم سورین
#elastic
4 055
💀Detection Engineering Maturity Matrix
این سایت به ارائهٔ «ماتریس بلوغ مهندسی تشخیص» میپردازد که توسط کایل بیلی (Kyle Bailey) توسعه یافته است. این ماتریس به سازمانها کمک میکند تا قابلیتها و بلوغ عملکرد تشخیص خود را ارزیابی کرده و نقشه راهی برای ایجاد یا گسترش تیمهای مهندسی تشخیص ارائه دهند. ماتریس شامل دستهبندیهایی مانند «افراد»، «فرآیند» و «فناوری» است که هر کدام به زیرمجموعههایی تقسیم میشوند و سطوح مختلف بلوغ را از «تعریفشده» تا «بهینهشده» توصیف میکنند. این ابزار برای تیمهای عملیات امنیتی که به دنبال بهبود فرآیندهای تشخیص تهدیدات هستند، مفید است.
🪩https://detectionengineering.io/
تیم سورین
4 055
🎮AIL framework - Framework for Analysis of Information Leaks
▪️بهطور کلی، AIL یک ابزار قدرتمند برای جمعآوری و تحلیل دادههای غیرساختیافته است که به کاربران امکان میدهد تا بهصورت مؤثر نشتهای اطلاعاتی را شناسایی کرده و اطلاعات مفیدی را از منابع مختلف استخراج کنند.
▪️طراحی ماژولار: طراحی ماژولار AIL امکان توسعه و گسترش آسان را فراهم میکند. ماژولهای تحلیلگر، فیدرهای جدید یا جریانها میتوانند بدون نیاز به دانستن جزئیات داخلی به چارچوب AIL اضافه شوند. API و یکپارچهسازیهایی با پروژههای متنباز دیگر مانند MISP یا FlowIntel نیز وجود دارد.
🔗https://www.ail-project.org/
تیم سورین
4 055
این مقاله به بررسی رابطه بین سه حوزه مهم امنیت سایبری میپردازد: اطلاعات تهدید (Threat Intelligence)، شکار تهدید (Threat Hunting) و واکنش به حوادث و جرمشناسی دیجیتال (DFIR). این رابطه با استفاده از یک نمودار به تصویر کشیده شده است که نشاندهنده همپوشانیها و تعاملات بین این حوزهها است.
1️⃣اطلاعات تهدید (TI):
این حوزه بر جمعآوری، تحلیل و توزیع اطلاعات مربوط به تهدیدات بالقوه و فعال تمرکز دارد، مانند (IOCs)، تاکتیکها، تکنیکها و رویههای مهاجمان (TTPs)، و پروفایلهای تهدید. TI اطلاعات عملیاتی را فراهم میکند که میتواند توسط تیمهای شکار تهدید و DFIR مورد استفاده قرار گیرد.
2️⃣شکار تهدید (TH):
شکار تهدید شامل جستجوی پیشفعالانه و فرضیهمحور برای شناسایی تهدیدات پنهان در شبکهها و سیستمهای سازمان است. شکارچیان تهدید ممکن است از اطلاعات تهدید به عنوان نقطه شروع استفاده کنند، اما تمرکز آنها بر جستجوی داخلی و تحلیل برای شناسایی تهدیداتی است که از ابزارهای امنیتی سنتی فرار میکنند.
3️⃣واکنش به حوادث و جرمشناسی دیجیتال (DFIR):
بر تحلیل پس از حادثه و واکنش به رویدادهای امنیتی تمرکز دارد. این شامل درک دامنه و تأثیر حمله، جمعآوری و حفظ شواهد، و شناسایی تکنیکها، ابزارها و رفتارهای مهاجم است.
این تعاملات نشان میدهد که چگونه TI، TH و DFIR میتوانند با همکاری یکدیگر به بهبود مستمر دفاعهای سازمان کمک کنند و آنها را با تهدیدات در حال تکامل هماهنگ نگه دارند.
🖥 https://www.socinvestigation.com/venn-diagram-of-threat-intelligence-threat-hunting-and-dfir/
تیم سورین
#TI #TH #DFIR
4 055
🔍 مینی دوره رایگان Sysmon
🔥 آیا میخواهی لاگهای ویندوز را مانند یک متخصص تحلیل کنی؟
💡 در این مینیدوره، از نصب و کانفیگ Sysmon تا تحلیل Event IDها، نویزگیری و رولنویسی را یاد بگیر!
📌 موضوعات دوره:
✅ شناسایی رفتارهای مشکوک در ویندوز
✅ فیلتر کردن نویزها و نوشتن رولهای کاربردی برای تشخیص تهدیدات
🎓 کاملاً رایگان | مناسب برای SOC Analyst ها
🚀 همین حالا به کانال بپیوند :
@Safe_Defense
4 055
🧑💻 آموزش تست نفوذ را با ما تجربه کنید :
[+]تست نفوذ شبکه و وب را رایگان یاد بگیر .
[+]مهندسی اجتماعی را رایگان یاد بگیر .
[+]زبان C برای هکرها و فراتر از آن !
[+]ابزار نویسی با پایتون را رایگان یاد بگیر .
[+]مفاهیم پایه امنیت را با ما یاد بگیر .
[+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید .
[+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید .
[+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟
[+] پرینتر هکینگ
[+] اصول اولیه PowerShell و PowerShell Scripting را بیاموزید.
[+] مقدمه ای بر امنیت سایبری
[+] مینیدوره Linux command-line
[+] دوره Security plus
🔖 و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید .
⭕ به دنیای آموزش رایگان تست نفوذ خوش اومدید .
♦️ linkedin | YouTube | Instagram |
💠 @TryHackBox
4 055
✨Lateral Movement Analysis: Using Chainsaw, Hayabusa, and LogParser for Cybersecurity Investigations
این مقاله در مورد تحلیل حرکت جانبی (Lateral Movement) در حملات سایبری صحبت میکند. مقاله، سه ابزار قدرتمند برای کمک به شناسایی و تحلیل این نوع فعالیتهای مخرب معرفی میکند:
1️⃣ابزار Chainsaw :
ابزاری برای تجزیه و تحلیل لاگهای ویندوز که به شناسایی فعالیتهای مشکوک کمک میکند.
2️⃣ابزار Hayabusa :
یک ابزار پیشرفته برای تحلیل لاگهای امنیتی ویندوز.
ویژگی خاص: این ابزار از رول های از پیش تعریفشده برای شناسایی تهدیدات احتمالی استفاده میکند.
مثال: اگر یک کاربر نامشخص به سرور اصلی دسترسی پیدا کند یا سعی کند حسابهای دیگر را کنترل کند، Hayabusa این فعالیتها را شناسایی و گزارش میدهد.
ویژگی دیگر: بصریسازی (Visualization)، که دادهها را به صورت گرافیکی نمایش میدهد تا روندها و الگوهای مشکوک بهتر فهمیده شوند.
3️⃣ابزار LogParser :
این ابزار یک پردازشگر همهکاره برای تحلیل لاگهای ویندوز است.
به کاربران امکان میدهد با استفاده از دستورات SQL، دادههای لاگها را تحلیل کنند.
📎https://medium.com/@cyberengage.org/lateral-movement-analysis-using-chainsaw-hayabusa-and-logparser-for-cybersecurity-investigations-b927843bd8d4
#windows
تیم سورین
4 055
😈Reverse Engineer's Toolkit
مجموعهای از ابزارهایی که ممکن است برای شما جالب باشند، اگر به مهندسی معکوس و/یا تحلیل بدافزار در سیستمهای x86 و x64 ویندوز علاقهمند هستید.
➡️https://github.com/mentebinaria/retoolkit
#Reverse #Malware
تیم سورین
4 055
✨Lateral Movement Analysis: Using Chainsaw, Hayabusa, and LogParser for Cybersecurity Investigations
این مقاله در مورد تحلیل حرکت جانبی (Lateral Movement) در حملات سایبری صحبت میکند. مقاله، سه ابزار قدرتمند برای کمک به شناسایی و تحلیل این نوع فعالیتهای مخرب معرفی میکند:
1️⃣ابزار Chainsaw :
ابزاری برای تجزیه و تحلیل لاگهای ویندوز که به شناسایی فعالیتهای مشکوک کمک میکند.
2️⃣ابزار Hayabusa :
یک ابزار پیشرفته برای تحلیل لاگهای امنیتی ویندوز.
ویژگی خاص: این ابزار از قوانین از پیش تعریفشده برای شناسایی تهدیدات احتمالی استفاده میکند.
مثال: اگر یک کاربر نامشخص به سرور اصلی دسترسی پیدا کند یا سعی کند حسابهای دیگر را کنترل کند، Hayabusa این فعالیتها را شناسایی و گزارش میدهد.
ویژگی دیگر: بصریسازی (Visualization)، که دادهها را به صورت گرافیکی نمایش میدهد تا روندها و الگوهای مشکوک بهتر فهمیده شوند.
3️⃣ابزار LogParser :
این ابزار یک پردازشگر همهکاره برای تحلیل لاگهای ویندوز است.
به کاربران امکان میدهد با استفاده از دستورات SQL، دادههای لاگها را تحلیل کنند.
📎https://medium.com/@cyberengage.org/lateral-movement-analysis-using-chainsaw-hayabusa-and-logparser-for-cybersecurity-investigations-b927843bd8d4
#windows
تیم سورین
