Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
💎Dive into Sigma Correlation Rules
مقاله "Dive into Sigma Correlation Rules" نوشته Micah Babinski به پیشرفتهای مهم در پروژه Sigma، بهویژه معرفی Correlation Rulesهایی، که قابلیتهای تشخیص تهدید را در امنیت سایبری بهبود میبخشد، میپردازد.
او در ابتدا وب سایت های زیر را برای معرفی و یادگیری بهتر معرفی میکند :
- https://sigmahq.io/
- https://uncoder.io/
- https://sigconverter.io/
- https://sigmasearchengine.com/
سپس این Correlation Rulesها را برای تحلیل رفتارهای باجافزار Cicada3301 به کار میبرد و به گزارشی از Morphisec اشاره میکند. او جزئیات ایجاد رول های Sigma را برای شناسایی فعالیتهای مخرب خاص مرتبط با این باجافزار، مانند استفاده از نسخههای تغییر نامیافته ابزارهای قانونی مانند psexec و taskkill را توضیح میدهد.
🪩 https://micahbabinski.medium.com/dive-into-sigma-correlation-rules-d5df3f0a12f5
#sigma #THIR
تیم سورین
4 055
👩💻 Oracle Linux Monitoring and Logging.
"مجموعه ویدیوهای کوتاه و مفید برای مبتدیان، در مورد ابزارهایی که به شما کمک میکنند تا اطلاعاتی درباره وضعیت سیستم خود به دست آورید (iostat، rsyslog، top، vmstat)."
• System Logging with rsyslog on Oracle Linux;
• System Logging with logwatch on Oracle Linux;
• System Logging with journald on Oracle Linux;
• Using the sosreport Utility on Oracle Linux;
• Using the iostat Utility on Oracle Linux;
• Using the mpstat Utility on Oracle Linux;
• Using the vmstat Utility on Oracle Linux;
• Using the netstat Utility on Oracle Linux;
• Using the top Utility on Oracle Linux;
• Use Gprofng for Performance Profiling Applications;
• Linux Auditing System on Oracle Linux.
#Linux
4 055
🖥 Rapidly Search and Hunt through Windows Forensic Artefacts
ابزار Chainsaw یک ابزار خط فرمان است که روشی سریع برای اجرای منطق تشخیص قوانین Sigma روی دادههای لاگ رویداد برای برجستهسازی ورودیهای مشکوک فراهم میکند.
این ابزار به تیمهای آبی امکان میدهد تا تهدیدها را به سرعت در لاگهای رویداد شناسایی کنند.
⏺ GitHub
#Tools #Vulnerabillity #Windows
4 055
👩💻 Ansible Playbooks.
- Ansible Inventory Structure;
- Ansible Playbook Structure;
- Running the Playbook;
- Ansible Playbook: SSH Audit;
- Linux Kernel Audit;
- Nginx Audit;
- Apache Audit;
- Environment Secret Audit;
- SCM (GitLab) Audit;
- Docker Container Audit;
- Kubernetes Pod Audit;
- Database Audit (MySQL and PostgreSQL);
- Manage AWS Security Group Rules;
- Monitor Critical Files;
- Log Collection and Analysis;
- Firewall Rules Management with iptables;
- Backup and Restore Procedures.
#ansible #DevSecOps
تیم سورین
4 055
🌐 Wi-Fi CheatSheet.
• یک راهنمای بسیار جامع که به شما در درک اصول اولیه Wi-Fi کمک می کند:
➡️ https://www.wiisfi.com
#CheatSheet #WiFi
تیم سورین
4 055
😈 Pentration Testing, Beginners To Expert!
" تست نفوذ، از مبتدی تا حرفهای!"
راهنمای جامع تست نفوذ وباپلیکیشنها و یافتن باگها که شامل روشها، ابزارها و منابع برای شناسایی و بهرهبرداری از آسیبپذیریها میشود.
➡️ https://github.com/xalgord/Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes?tab=readme-ov-file
#Tool #Web
تیم سورین
4 055
🖥FREE Reverse Engineering Self-Study Course
این دوره رایگان به شما کمک میکند تا با برنامهنویسی ویندوز با زبان C به طور عمیق آشنا شوید. در طول این دوره، مفاهیم Win32API و مهندسی معکوس را به صورت عملی و گام به گام با استفاده از نرمافزار رایگان IDA در محیطهای x86 و x64 آموزش خواهید دید.
محتوای دوره:
این دوره شامل 30 فصل مختلف است که تمامی جنبههای برنامهنویسی ویندوز با زبان C را پوشش میدهد.
⏺ GitHub
#GitHub #Reverse #Windows
تیم سورین
4 055
🖥 The open-source platform for monitoring and observability
ابزار Grafana یک پلتفرم متنباز است که برای نمایش بصری، نظارت و تحلیل دادهها استفاده میشود.
قابلیت اصلی: Grafana به کاربران اجازه میدهد تا داشبوردهایی ایجاد کنند که شامل چندین پنل هستند. هر پنل یک شاخص خاص را در یک بازه زمانی مشخص نمایش میدهد.
⏺Link
#Monitoring
4 055
🌐 همراه با تازههای دنیای امنیت اطلاعات در کانال تلگرامی و صفحه اینستاگرامی پایگاه خبری افتانا
🆔 www.instagram.com/aftana.news
🆔 t.me/aftana
4 055
امروز آخرین مهلت ثبت نام در دوره جامع ماننیتورینگ امنیتی 💻🔍
✔️سر فصل های دوره :
دوره جامع مانیتورینگ امنیتی 😎 🕵️♀️
سر فصل های دوره :
Module 1 - Security Monitoring Fundamentals
Module 2 - Windows Security Monitoring
Module 3 - Linux Security Monitoring
Module 4 - Network Security Monitoring
Module 5 - Advanced Detection and Analysis
👨🏫مدرس : Ali Ahangari (https://www.linkedin.com/in/aliahangari/)
💬پیش نیاز دوره :
آشنایی با شبکه و سرویس ها
آشنایی اولیه با حملات شبکه و میزبان
آشنایی نسبی با لاگ و سنسورهای امنیتی
تیم سورین (https://t.me/hypersec)
4 055
👩💻 Forensic Lessons. A Big Guide to Windows Artifacts
•• یک برگه تقلب حجیم در مورد روش های جستجوی اطلاعات در سیستم عامل ویندوز - به منظور شناسایی حوادث مختلف. این مقاله روند متوالی جمع آوری Artifactها را در رایانه شخصی هک شده شرح می دهد. مطالب به شرح زیر است:
• Typical Forensic investigation flow.
• Tools:
- Acquire artifact’s Tools;
- Forensic analysis tools;
- OS / Linux Distros.
• KAPE cheatsheet:
- KAPE target extraction;
- Memory dump;
- Live response command and scanner;
- All in one artifact parsing;
- Event log / log scanning and parsing;
- Program Execution;
- File folder activity;
- NTFS and FileSystem parsing;
- System activity;
- Mounted image scanner.
• Analysis Findings:
- Live Forensics;
- Memory analysis;
- Disk analysis;
- Windows event logs analysis;
- Triage artifacts parsing and analysis;
- Other Artifacts.
• Lateral Movement Detection and Investigation:
- Credential harvesting;
- File sharing;
- Remote login;
- Remote Execution.
#windows #forensics
تیم سورین
4 055
🐲 Kali Linux 2024.3 Release.
در تاریخ ۱۱ سپتامبر، نسخه جدید Kali Linux با شماره 2024.3 منتشر شد که شامل ۱۱ ابزار جدید و تغییرات جزئی دیگر است!
⚡️ابزارهای جدید:
۱. ابزار goshs مشابه SimpleHTTPServer است اما با زبان Go نوشته شده و قابلیتهای بیشتری دارد؛
۲. ابزار graudit – ابزاری برای تحلیل کد منبع؛
۳. ابزار gsocket – ارتباط بین دو میزبان در شبکههای مختلف را برقرار میکند؛
۴. ابزار hekatomb – ابزاری برای استخراج اطلاعات حساب کاربری از میزبانهای قابل دسترسی در یک دامنه؛
۵. ابزار mxcheck – اسکنر امنیتی برای سرورهای ایمیل؛
۶. ابزار netexec – ابزاری برای شناسایی استفاده از سرویسهای شبکه که به خودکارسازی ارزیابی امنیت شبکههای بزرگ کمک میکند؛
۷. ابزار netscanner – اسکنر شبکه و ابزار تشخیص؛
۸. ابزار obsidian – برنامهای خصوصی و انعطافپذیر برای یادداشتبرداری و نامهنگاری؛
۹.ابزار sippts – ابزاری برای تحلیل سیستمهای VoIP مبتنی بر SIP؛
۱۰ . ابزار sprayhound – ابزاری برای حمله Password Spraying و یکپارچهسازی با Bloodhound؛
۱۱. ابزار sqlmc – تمام URLهای دامنه را برای وجود SQLi بررسی میکند.
🛡https://www.kali.org/get-kali/#kali-virtual-machines
تیم سورین
4 055
🧑💻 آموزش تست نفوذ را با ما تجربه کنید :
[+]تست نفوذ شبکه و وب را رایگان یاد بگیر .
[+]مهندسی اجتماعی را رایگان یاد بگیر .
[+]زبان C برای هکرها و فراتر از آن !
[+]ابزار نویسی با پایتون را رایگان یاد بگیر .
[+]مفاهیم پایه امنیت را با ما یاد بگیر .
[+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید .
[+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید .
[+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟
[+] یادگیری تست نفوذ وب مطالب با هشتگ #webhacking کنید .
و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید .
به دنیای آموزش رایگان تست نفوذ خوش اومدید .
@TryHackBox
