en
Feedback
Hypersec

Hypersec

Open in Telegram

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

Show more
4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
📍 اگر به دنبال ارتقاء مهارت‌های خود در حوزه‌ی امنیت سایبری و تیم آبی هستید، چندین پلتفرم معتبر وجود دارند که دوره‌ها و چالش‌های Capture The Flag (CTF) را ارائه می‌دهند. این پلتفرم‌ها به شما کمک می‌کنند تا در زمینه‌هایی مانند تشخیص تهدید، پاسخ به حادثه و نظارت بر امنیت پیشرفت کنید. در اینجا به چند مورد از این پلتفرم‌ها اشاره می‌کنیم: 🔅 [TryHackMe](https://tryhackme.com/) 🔅 طیف گسترده‌ای از آزمایشگاه‌ها و چالش‌های CTF، از جمله مسیرهای خاص تیم آبی را ارائه می‌دهد. این پلتفرم برای یادگیری عملی بسیار مناسب است و موضوعات امنیتی مختلفی را پوشش می‌دهد. 🔅 [Hack The Box](https://www.hackthebox.com/) 🔅 معروف به چالش‌های CTF و آزمایشگاه‌های عملی، این پلتفرم تمرین‌های تیمی آبی را نیز از طریق آکادمی خود ارائه می‌کند، شامل موضوعاتی مانند تشخیص تهدید و پاسخ به حادثه. 🔅 [Cybrary](https://www.cybrary.it/) 🔅 دوره‌های متنوعی با تمرکز بر عملیات SOC و مهارت‌های تیم آبی ارائه می‌دهد. آموزش‌ها شامل سخنرانی‌های ویدئویی، آزمایشگاه‌های عملی و امتحانات تمرینی است. 🔅 [Immersive Labs](https://www.cybexer/) 🔅 آزمایشگاه‌ها و سناریوهای تعاملی را ارائه می‌دهد که حوادث دنیای واقعی را برای تمرین تیم آبی شبیه‌سازی می‌کند. این برای بهبود مهارت‌های تشخیص تهدید و پاسخ طراحی شده است. 🔅 [RangeForce](https://www.rangeforce.com/) 🔅 دارای محدوده‌های تعاملی سایبری و شبیه‌سازی‌هایی است که بر عملیات SOC و مهارت‌های تیم آبی تمرکز دارد. شامل ماژول‌هایی برای تشخیص تهدید، پاسخ به حادثه و سایر زمینه‌های کلیدی است. 🔅 [Blue Team Labs Online](https://blueteamlabs.online/) 🔅 متخصص در تمرینات و چالش‌های تیم آبی، ارائه انواع سناریوها برای تمرین مهارت‌های SOC، از جمله تجزیه و تحلیل ورود به سیستم و شکار تهدید. 🔅 [SANS Cyber Aces](https://www.sans.org/) 🔅 دوره‌های اساسی در امنیت سایبری، از جمله موضوعات مرتبط با عملیات SOC را ارائه می‌دهد. SANS همچنین آموزش‌های پیشرفته‌تری برای تیم آبی از طریق گواهینامه‌های GIAC ارائه می‌دهد. 🔅 [CyberDefenders](https://cyberdefenders.org/) 🔅 چالش‌های CTF و آزمایشگاه‌های عملی متمرکز بر مهارت‌های تیم آبی را ارائه می‌دهد. این منبع خوبی برای تمرین واکنش به حادثه و شکار تهدید است. این پلتفرم‌ها ترکیبی از منابع رایگان و پولی را در سطوح مختلف تخصص، از مبتدی تا حرفه‌ای ارائه می‌دهند. هرکدام از این پلتفرم‌ها می‌توانند به شما در تقویت مهارت‌های امنیت سایبری و بهبود عملکرد تیم آبی کمک کنند. تیم سورین

وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye
وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye

وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye
وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye

وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye
وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye

وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye
وضعیت پورت های openssh در ایران با بررسی انجام گرفته در zoomeye

💻CVE-2024-6409: New Remote Code Execution Vulnerability in OpenSSH‼️ https://securityonline.info/cve-2024-6409-new-remote-code-execution-vulnerability-in-openssh/ #openssh #cve تیم سورین

Evasive_Malware_:_A_Field_Guide_to_Detecting,_Analyzing,_and_Defeating.epub60.04 MB

photo content

💻Python tool to check rootkits in Windows kernel ابزار Kdrill برای تجزیه و تحلیل کرنل سیستم های ویندوز 64b (تست شده از ویندوز 7 تا ویندوز 11) است. هدف اصلی آن ارزیابی اینکه آیا هسته توسط یک روت کیت به خطر افتاده است یا خیر. ☢️ https://github.com/ExaTrack/Kdrill #windows #rootkit تیم سورین

Splunk Ranked Number 1 in the 2024 Gartner® Critical Capabilities for Security Information and Event Management https://www.s
Splunk Ranked Number 1 in the 2024 Gartner® Critical Capabilities for Security Information and Event Management https://www.splunk.com/en_us/blog/security/splunk-ranked-number-1-in-the-2024-gartner-critical-capabilities-for-security-information-and-event-management.html #splunk #gartner @splunk_kb

💻Fast Flux 101: How Cybercriminals Improve the Resilience of Their Infrastructure to Evade Detection and Law Enforcement Takedowns https://unit42.paloaltonetworks.com/fast-flux-101/ #dns #fastflux تیم سورین

💻Security lists for SOC/DFIR detections✨ 🔗 https://github.com/mthcht/awesome-lists #soc #dfir تیم سورین

💻The Windows Registry Adventure✨ مجموعه مقالات "ماجراجویی در رجیستری ویندوز" توسط Project Zero گوگل منتشر شده است و به بررسی عمیق رجیستری ویندوز، نحوه عملکرد آن و یافتن آسیب‌پذیری‌های امنیتی در آن می‌پردازد. این مقالات برای متخصصان امنیت سایبری، محققان و هر کسی که به درک عمیق‌تر نحوه عملکرد رجیستری ویندوز علاقه‌مند است، مفید خواهد بود. مقالات: ماجراجویی در رجیستری ویندوز #1: این مقاله به معرفی رجیستری ویندوز، ساختار آن و نحوه ذخیره اطلاعات در آن می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html ماجراجویی در رجیستری ویندوز #2: این مقاله به بررسی انواع مختلف کلیدها و مقادیر رجیستری و نحوه استفاده از آنها می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html ماجراجویی در رجیستری ویندوز #3: این مقاله به یافتن آسیب‌پذیری‌های امنیتی در رجیستری ویندوز و نحوه سوء استفاده از آنها توسط مهاجمان می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html

🧨CVE-2024-6387 (and probably CVE-2006-5051): Unauthenticated RCE in OpenSSH 🔥 The vulnerability, discovered by Qualys researchers, allows an attacker to perform RCE on any OpenSSH server, provided that the operating system contains the glibc library. Versions 8.5p1 to 9.8p1 ​​are affected, and versions <4.4p are also potentially vulnerable. 👉🏻 Dork: tag.openssh.version:(>=8.5 AND <9.8) OR tag.openssh.version:(<4.4) Read more: https://www.qualys.com/regresshion-cve-2024-6387/ #openssh #CVE تیم سورین

#تبادل

⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟ یا شروع کردی و بعد یه مدت رها کردی؟ یا به دنبال فضایی بو
⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟ یا شروع کردی و بعد یه مدت رها کردی؟ یا به دنبال فضایی بودی برای پیشرفت ولی پیدا نکردی؟ ما اینجاییم که به تو کمک کنیم: توی جمع صمیمی یادبگیری و پیوستگی رو رها نکنی. و از همه مهمتر «💯منتور های با تجربه در پنتست و باگ هانتینگ💯» ⛔️فقط جذب اعضا محدود هست. 📞برای اطلاع دقیق از شرایط با ما درارتباط باشید .😉 @adm_sec_hint 🌐@Sec_Hint

🧨CVE-2024-28995: Path Traversal in SolarWind Serv-U, 8.6 rating 🔥 Vulnerability disclosed with a fresh hotfix. Successful exploitation allows the attacker to bypass security checks and get sensitive files. PoC is now available on GitHub! 👉🏻 Dork: http.headers.server:"Serv U" 🔗Vendor's advisory: https://www.solarwinds.com/trust-center/security-advisories/cve-2024-28995 #CVE تیم سورین

🧨CVE-2024-5655 and others: Multiple vulns in GitLab, 7.5 - 9.6 rating 🔥 New vulnerabilities in GitLab, as always, several at a time. Stored XSS, CSFT, access control issue. 👉 Dork: http.favicon.hash_sha256:72a2cad5025aa931d6ea56c3201d1f18e68a8cd39788c7c80d5b2b82aa5143ef ⚙️Read more: https://www.bleepingcomputer.com/news/security/critical-gitlab-bug-lets-attackers-run-pipelines-as-any-user/ #CVE تیم سورین

#تبادل 👆