en
Feedback
Hypersec

Hypersec

Open in Telegram

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

Show more
4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
📢 استخدام نیروی شیفت SOC (Tier 1) شرکت ویستا سامانه آسا به منظور تکمیل تیم امنیت سایبری خود، از افراد علاقه‌مند و توانمند جهت همکاری در شیفت SOC سطح ۱ (Tier 1) دعوت به عمل می‌آورد. 👤 شرایط عمومی: ▫️ سن: ۱۸ تا ۳۰ سال ▫️ جنسیت: آقا ▫️ تجربه: کمتر از ۳ سال ▫️ حقوق: توافقی ▫️ نوع همکاری: شیفتی 💡 مهارت‌های مورد نیاز: ✔️ آشنایی با مفاهیم پایه‌ای شبکه ✔️ آشنایی با لینوکس ✔️ آشنایی با Event Code های ویندوز ✔️ آشنایی با Splunk ✔️ آشنایی با MITRE & OWASP ✔️ آشنایی با UTM ، WAF، آنتی‌ویروس ⭐️ تسلط به هر یک از موارد بالا امتیاز محسوب می‌شود 🎓 گذراندن دوره‌های امنیتی (به‌خصوص SOC) مزیت است 📚 آموزش اولیه قبل از شروع شیفت‌ها ارائه خواهد شد 📩 ارسال رزومه به: m.aghaei@asax.ir

📢 استخدام UI/UX Designer 🎯 شرح موقعیت شغلی ما در شرکت سورین به دنبال فردی خلاق و با انگیزه می‌گردیم که در طراحی تجربه‌های کاربری جذاب و کاربردی بتونه کمک کنه. اگه به طراحی و جزئیات علاقه داری و دلت می‌خواد تجربه‌های کاربری بهتری بسازی، منتظرت هستیم تا به تیم ما بپیوندی! 📌 شرایط: - 🧠 حداقل ۲ سال تجربه در طراحی رابط کاربری (UI) و تجربه کاربری (UX) - 🎨 تسلط کامل به Figma برای طراحی و پروتوتایپ - 🖌 آشنایی با نرم‌افزارهای Photoshop و Illustrator - 🧩 آشنایی با Design System‌ها و ساختارهای آن‌ها - 👁‍🗨 آشنایی با اصول Usability (کاربردپذیری) و Accessibility (دسترس‌پذیری) - 🔁 تجربه در تست‌های کاربری و بهینه‌سازی طراحی بر اساس بازخورد - 📱 تجربه در طراحی وبسایت و اپلیکیشن موبایل و طراحی Responsive - 💡 توانایی ایده‌پردازی و تبدیل ایده به محصول کاربردی - 🤝 آشنایی کامل با ارتباط تیمی و تعامل موثر با تیم توسعه‌دهنده - 👥 توانایی کار تیمی و مشارکت در تصمیم‌گیری‌های گروهی 🌟 مزایا: - 💼 محیط کاری پویا و دوستانه - 🚀 فرصت‌های رشد و یادگیری مستمر - 🧩 پروژه‌های چالش‌برانگیز و به‌روز 📬 اگر این مهارت‌ها و توانایی‌ها را در خودتون می‌بینید و آماده هستید تا در یک محیط پویا و خلاق به چالش کشیده شوید، منتظر رزومه شما هستیم. 📍 محدوده شرکت: جردن، عاطفی غربی 📤 ارسال رزومه از طریق لینکدین یا جاب‌اینجا تیم سورین

🏃‍♂️ آموزش امنیت سایبری با حل چالش ✅ چالش در حوزه های تست نفوذ، فارنزیک، هوش تهدید و مباحث مقدماتی 🔴 رایت آپ حل چالش ها 🔰
🏃‍♂️ آموزش امنیت سایبری با حل چالش ✅ چالش در حوزه های تست نفوذ، فارنزیک، هوش تهدید و مباحث مقدماتی 🔴 رایت آپ حل چالش ها 🔰 برگزاری چالش های آنلاین به صورت Red Time و Blue Time https://t.me/challenginno

✍🏻دوره Splunk Engineering ⏰مدت زمان: 36 ساعت 🧑🏻‍💻مدرس :‌ احمدرضا نوروزی 📚سرفصل ها : Deploying Splunk Splunk Installation
✍🏻دوره Splunk Engineering ⏰مدت زمان: 36 ساعت 🧑🏻‍💻مدرس :‌ احمدرضا نوروزی 📚سرفصل ها : Deploying Splunk Splunk Installation Secure Splunk Enterprise Manage Users & Roles Monitoring Splunk Licensing Splunk Configuration File & Directory Structure Manage Indexes Manage Cluster Master & Indexers Create Indexes.Conf Manage Deployment Server Configuring Basic Forwarding Configuring Search Head Cluster & Deployer Configuring Heavy Forwarder Cluster Splunk Multisite Structure 📝ثبت نام از طریق : 🆔@soorin_sec ☎️09102144597 تیم سورین

⭐️پروژهٔ PurpleLab یک راهکار آزمایشگاهی کارآمد و قابل استقرار سریع است که به متخصصان امنیت سایبری امکان می‌دهد به‌سرعت محیطی برای آزمایش رول های تشخیص، شبیه‌سازی لاگ‌ها و انجام وظایف مختلف امنیتی فراهم کنند. این ابزار از طریق یک رابط وب کاربرپسند در دسترس است و با هدف تسهیل فرآیندهای امنیتی طراحی شده است. 🌟https://github.com/Krook9d/PurpleLab تیم سورین #purple

🖥این پست مربوط به مخزن GitHub است که تکنیک‌های MITRE ATT&CK را با Windows Event Log IDs تطبیق می‌دهد. این اطلاعات به تحلیلگران امنیتی کمک می‌کند تا تهدیدات پیشرفته را در اکتیو دایرکتوری شناسایی کنند. ➡️https://github.com/tomwechsler/Active_Directory_Advanced_Threat_Hunting/blob/main/MITRE_ATT%26CK_Techniques_Windows_Eventlog_IDs.md تیم سورین

✍🏻دوره Splunk Engineering ⏰مدت زمان: 36 ساعت 🧑🏻‍💻مدرس :‌ احمدرضا نوروزی 📚سرفصل ها : Deploying Splunk Splunk Installation
✍🏻دوره Splunk Engineering ⏰مدت زمان: 36 ساعت 🧑🏻‍💻مدرس :‌ احمدرضا نوروزی 📚سرفصل ها : Deploying Splunk Splunk Installation Secure Splunk Enterprise Manage Users & Roles Monitoring Splunk Licensing Splunk Configuration File & Directory Structure Manage Indexes Manage Cluster Master & Indexers Create Indexes.Conf Manage Deployment Server Configuring Basic Forwarding Configuring Search Head Cluster & Deployer Configuring Heavy Forwarder Cluster Splunk Multisite Structure 📝ثبت نام از طریق : 🆔@soorin_sec ☎️09102144597 تیم سورین

💵 مقاله‌ای که ارائه شده است، سومین بخش از سری مقالات «Linux Persistence Detection Engineering» است که به بررسی مکانیزم‌های پایداری (Persistence) در سیستم‌عامل لینوکس می‌پردازد. این مقاله با تکیه بر مفاهیم پایه‌ای و تکنیک‌های مطرح‌شده در مقالات قبلی، به معرفی و تحلیل مکانیزم‌های پایداری پیچیده‌تر و خلاقانه‌تری می‌پردازد. 1. ربودن جریان اجرای برنامه: (Dynamic Linker Hijacking):لینک‌کننده پویا در لینوکس مسئول بارگذاری و پیوند دادن کتابخانه‌های اشتراکی مورد نیاز برنامه‌ها در زمان اجرا است. مهاجمان می‌توانند با دستکاری این فرآیند، کتابخانه‌های مخرب خود را به برنامه‌ها تزریق کرده و پایداری خود را در سیستم حفظ کنند. 2. ماژول‌های قابل بارگذاری هسته (Loadable Kernel Modules - LKMs) LKMs : به ماژول‌هایی اشاره دارند که می‌توانند در زمان اجرا به هسته لینوکس اضافه یا از آن حذف شوند. مهاجمان با بارگذاری ماژول‌های مخرب، می‌توانند کنترل عمیقی بر سیستم به دست آورده و مکانیزم‌های پایداری پنهانی ایجاد کنند. 3. پایداری از طریق پیکربندی‌ها و کلیدهای SSH: مهاجمان می‌توانند با تغییر فایل‌های پیکربندی SSH یا افزودن کلیدهای مجاز (authorized_keys)، دسترسی مداوم به سیستم را حتی پس از تغییر رمزهای عبور حفظ کنند. در هر یک از این بخش‌ها، مقاله به توضیح تئوری عملکرد مکانیزم، روش پیاده‌سازی آن، راه‌های تشخیص از طریق قوانین SIEM و Endpoint، و روش‌های شکار تهدیدات با استفاده از ES|QL و OSQuery می‌پردازد. برای تسهیل در آزمایش و درک این مکانیزم‌ها، ابزار PANIX معرفی شده است که توسط «روبن گرون‌وود» از تیم امنیتی ELASTIC توسعه یافته است. این ابزار به کاربران امکان می‌دهد تا به‌صورت عملی مکانیزم‌های پایداری را پیاده‌سازی و فرصت‌های تشخیص را آزمایش کنند. ✏️https://www.elastic.co/security-labs/continuation-on-persistence-mechanisms تیم سورین #elastic

🎯 برنامه Behavior Rule Bug Bounty از Elastic: فرصتی برای شکارچیان تهدیدات سایبری! 💡سایت Elastic Security Labs یک برنامه Bug Bounty هیجان‌انگیز راه‌اندازی کرده که مخصوص افرادی است که در زمینه امنیت سایبری مهارت دارند و دوست دارند تکنیک‌های خلاقانه‌ای برای دور زدن رول های تشخیص تهدیدات پیدا کنند. این برنامه، برخلاف برنامه‌های معمول Bug Bounty که روی کشف آسیب‌پذیری‌های نرم‌افزاری تمرکز دارند، روی شناسایی نقاط ضعف در رول های امنیتی و تشخیصی Elastic متمرکز است! 🔍 چرا این برنامه مهم است؟ تیم Elastic Security یکی از پیشرفته‌ترین پلتفرم‌های SIEM و EDR را توسعه داده است. اما همان‌طور که در دنیای امنیت می‌دانید، مهاجمان سایبری همیشه به دنبال راه‌های خلاقانه‌ای برای دور زدن دفاع‌ها هستند. در این برنامه، Elastic از جامعه هکرهای اخلاقی و محققان امنیتی می‌خواهد که قوانین تشخیصی‌اش را به چالش بکشند! 🎯هدف اصلی، پیدا کردن راه‌هایی است که مهاجمان می‌توانند بدون شناسایی، حملات خود را اجرا کنند. این برنامه بخشی از برنامه جامع باگ باونتی elastic است که از سال ۲۰۱۷ آغاز شده و تاکنون بیش از ۶۰۰,۰۰۰ دلار جایزه پرداخت کرده است. برای مشارکت و کسب اطلاعات بیشتر، می‌توانید به صفحه برنامه در وب‌سایت HackerOne مراجعه کنید. 💬 https://www.elastic.co/security-labs/behavior-rule-bug-bounty تیم سورین #elastic

💀Detection Engineering Maturity Matrix این سایت به ارائهٔ «ماتریس بلوغ مهندسی تشخیص» می‌پردازد که توسط کایل بیلی (Kyle Bailey) توسعه یافته است. این ماتریس به سازمان‌ها کمک می‌کند تا قابلیت‌ها و بلوغ عملکرد تشخیص خود را ارزیابی کرده و نقشه راهی برای ایجاد یا گسترش تیم‌های مهندسی تشخیص ارائه دهند. ماتریس شامل دسته‌بندی‌هایی مانند «افراد»، «فرآیند» و «فناوری» است که هر کدام به زیرمجموعه‌هایی تقسیم می‌شوند و سطوح مختلف بلوغ را از «تعریف‌شده» تا «بهینه‌شده» توصیف می‌کنند. این ابزار برای تیم‌های عملیات امنیتی که به دنبال بهبود فرآیندهای تشخیص تهدیدات هستند، مفید است. 🪩https://detectionengineering.io/ تیم سورین

🎮AIL framework - Framework for Analysis of Information Leaks ▪️به‌طور کلی، AIL یک ابزار قدرتمند برای جمع‌آوری و تحلیل داده‌ه
🎮AIL framework - Framework for Analysis of Information Leaks ▪️به‌طور کلی، AIL یک ابزار قدرتمند برای جمع‌آوری و تحلیل داده‌های غیرساخت‌یافته است که به کاربران امکان می‌دهد تا به‌صورت مؤثر نشت‌های اطلاعاتی را شناسایی کرده و اطلاعات مفیدی را از منابع مختلف استخراج کنند. ▪️طراحی ماژولار: طراحی ماژولار AIL امکان توسعه و گسترش آسان را فراهم می‌کند. ماژول‌های تحلیل‌گر، فیدرهای جدید یا جریان‌ها می‌توانند بدون نیاز به دانستن جزئیات داخلی به چارچوب AIL اضافه شوند. API و یکپارچه‌سازی‌هایی با پروژه‌های متن‌باز دیگر مانند MISP یا FlowIntel نیز وجود دارد. 🔗https://www.ail-project.org/ تیم سورین

این مقاله به بررسی رابطه بین سه حوزه مهم امنیت سایبری می‌پردازد: اطلاعات تهدید (Threat Intelligence)، شکار تهدید (Threat Hunt
این مقاله به بررسی رابطه بین سه حوزه مهم امنیت سایبری می‌پردازد: اطلاعات تهدید (Threat Intelligence)، شکار تهدید (Threat Hunting) و واکنش به حوادث و جرم‌شناسی دیجیتال (DFIR). این رابطه با استفاده از یک نمودار به تصویر کشیده شده است که نشان‌دهنده همپوشانی‌ها و تعاملات بین این حوزه‌ها است. 1️⃣اطلاعات تهدید (TI): این حوزه بر جمع‌آوری، تحلیل و توزیع اطلاعات مربوط به تهدیدات بالقوه و فعال تمرکز دارد، مانند (IOCs)، تاکتیک‌ها، تکنیک‌ها و رویه‌های مهاجمان (TTPs)، و پروفایل‌های تهدید. TI اطلاعات عملیاتی را فراهم می‌کند که می‌تواند توسط تیم‌های شکار تهدید و DFIR مورد استفاده قرار گیرد. 2️⃣شکار تهدید (TH): شکار تهدید شامل جستجوی پیش‌فعالانه و فرضیه‌محور برای شناسایی تهدیدات پنهان در شبکه‌ها و سیستم‌های سازمان است. شکارچیان تهدید ممکن است از اطلاعات تهدید به عنوان نقطه شروع استفاده کنند، اما تمرکز آن‌ها بر جستجوی داخلی و تحلیل برای شناسایی تهدیداتی است که از ابزارهای امنیتی سنتی فرار می‌کنند. 3️⃣واکنش به حوادث و جرم‌شناسی دیجیتال (DFIR): بر تحلیل پس از حادثه و واکنش به رویدادهای امنیتی تمرکز دارد. این شامل درک دامنه و تأثیر حمله، جمع‌آوری و حفظ شواهد، و شناسایی تکنیک‌ها، ابزارها و رفتارهای مهاجم است. این تعاملات نشان می‌دهد که چگونه TI، TH و DFIR می‌توانند با همکاری یکدیگر به بهبود مستمر دفاع‌های سازمان کمک کنند و آن‌ها را با تهدیدات در حال تکامل هماهنگ نگه دارند. 🖥 https://www.socinvestigation.com/venn-diagram-of-threat-intelligence-threat-hunting-and-dfir/ تیم سورین #TI #TH #DFIR

🔍 مینی دوره رایگان Sysmon 🔥 آیا می‌خواهی لاگ‌های ویندوز را مانند یک متخصص تحلیل کنی؟ 💡 در این مینی‌دوره، از نصب و کانفیگ S
🔍 مینی دوره رایگان Sysmon 🔥 آیا می‌خواهی لاگ‌های ویندوز را مانند یک متخصص تحلیل کنی؟ 💡 در این مینی‌دوره، از نصب و کانفیگ Sysmon تا تحلیل Event IDها، نویزگیری و رول‌نویسی را یاد بگیر! 📌 موضوعات دوره: ✅ شناسایی رفتارهای مشکوک در ویندوز ✅ فیلتر کردن نویزها و نوشتن رول‌های کاربردی برای تشخیص تهدیدات 🎓 کاملاً رایگان | مناسب برای SOC Analyst ها 🚀 همین حالا به کانال بپیوند : @Safe_Defense

🧑‍💻 آموزش تست نفوذ را با ما تجربه کنید : [+]تست نفوذ شبکه و وب را رایگان یاد بگیر . [+]مهندسی اجتماعی را رایگان یاد بگیر .
🧑‍💻 آموزش تست نفوذ را با ما تجربه کنید : [+]تست نفوذ شبکه و وب را رایگان یاد بگیر . [+]مهندسی اجتماعی را رایگان یاد بگیر . [+]زبان C برای هکرها و فراتر از آن ! [+]ابزار نویسی با پایتون را رایگان یاد بگیر . [+]مفاهیم پایه امنیت را با ما یاد بگیر . [+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید . [+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید . [+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟ [+] پرینتر هکینگ [+] اصول اولیه PowerShell و PowerShell Scripting را بیاموزید. [+] مقدمه ای بر امنیت سایبری [+] مینی‌دوره Linux command-line [+] دوره Security plus 🔖 و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید .به دنیای آموزش رایگان تست نفوذ خوش اومدید . ♦️ linkedin | YouTube | Instagram | 💠 @TryHackBox

⭐️Microsoft Defender for Identity in Depth تیم سورین

Lateral Movement Analysis: Using Chainsaw, Hayabusa, and LogParser for Cybersecurity Investigations این مقاله در مورد تحلیل حرکت جانبی (Lateral Movement) در حملات سایبری صحبت می‌کند. مقاله، سه ابزار قدرتمند برای کمک به شناسایی و تحلیل این نوع فعالیت‌های مخرب معرفی می‌کند: 1️⃣ابزار Chainsaw : ابزاری برای تجزیه و تحلیل لاگ‌های ویندوز که به شناسایی فعالیت‌های مشکوک کمک می‌کند. 2️⃣ابزار Hayabusa : یک ابزار پیشرفته برای تحلیل لاگ‌های امنیتی ویندوز. ویژگی خاص: این ابزار از رول های از پیش تعریف‌شده برای شناسایی تهدیدات احتمالی استفاده می‌کند. مثال: اگر یک کاربر نامشخص به سرور اصلی دسترسی پیدا کند یا سعی کند حساب‌های دیگر را کنترل کند، Hayabusa این فعالیت‌ها را شناسایی و گزارش می‌دهد. ویژگی دیگر: بصری‌سازی (Visualization)، که داده‌ها را به صورت گرافیکی نمایش می‌دهد تا روندها و الگوهای مشکوک بهتر فهمیده شوند. 3️⃣ابزار LogParser : این ابزار یک پردازشگر همه‌کاره برای تحلیل لاگ‌های ویندوز است. به کاربران امکان می‌دهد با استفاده از دستورات SQL، داده‌های لاگ‌ها را تحلیل کنند. 📎https://medium.com/@cyberengage.org/lateral-movement-analysis-using-chainsaw-hayabusa-and-logparser-for-cybersecurity-investigations-b927843bd8d4 #windows تیم سورین

"A Practical Guide to Digital Forensics Investigations. Second Edition". 2021. تیم سورین #Dfir

😈Reverse Engineer's Toolkit مجموعه‌ای از ابزارهایی که ممکن است برای شما جالب باشند، اگر به مهندسی معکوس و/یا تحلیل بدافزار د
😈Reverse Engineer's Toolkit مجموعه‌ای از ابزارهایی که ممکن است برای شما جالب باشند، اگر به مهندسی معکوس و/یا تحلیل بدافزار در سیستم‌های x86 و x64 ویندوز علاقه‌مند هستید. ➡️https://github.com/mentebinaria/retoolkit #Reverse #Malware تیم سورین

Lateral Movement Analysis: Using Chainsaw, Hayabusa, and LogParser for Cybersecurity Investigations این مقاله در مورد تحلیل حرکت جانبی (Lateral Movement) در حملات سایبری صحبت می‌کند. مقاله، سه ابزار قدرتمند برای کمک به شناسایی و تحلیل این نوع فعالیت‌های مخرب معرفی می‌کند: 1️⃣ابزار Chainsaw : ابزاری برای تجزیه و تحلیل لاگ‌های ویندوز که به شناسایی فعالیت‌های مشکوک کمک می‌کند. 2️⃣ابزار Hayabusa : یک ابزار پیشرفته برای تحلیل لاگ‌های امنیتی ویندوز. ویژگی خاص: این ابزار از قوانین از پیش تعریف‌شده برای شناسایی تهدیدات احتمالی استفاده می‌کند. مثال: اگر یک کاربر نامشخص به سرور اصلی دسترسی پیدا کند یا سعی کند حساب‌های دیگر را کنترل کند، Hayabusa این فعالیت‌ها را شناسایی و گزارش می‌دهد. ویژگی دیگر: بصری‌سازی (Visualization)، که داده‌ها را به صورت گرافیکی نمایش می‌دهد تا روندها و الگوهای مشکوک بهتر فهمیده شوند. 3️⃣ابزار LogParser : این ابزار یک پردازشگر همه‌کاره برای تحلیل لاگ‌های ویندوز است. به کاربران امکان می‌دهد با استفاده از دستورات SQL، داده‌های لاگ‌ها را تحلیل کنند. 📎https://medium.com/@cyberengage.org/lateral-movement-analysis-using-chainsaw-hayabusa-and-logparser-for-cybersecurity-investigations-b927843bd8d4 #windows تیم سورین

🔍100 Custom SIEM Rules For Client Onboarding تیم سورین #siem #rules