Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
🛡Security Operations Center Building, Operating, and Maintaining Your SOC
English | ISBN: 0134052013 | 2016 | 448 pages | PDF Convert
4 055
🔍Windows Event IDs That Every Cybersecurity Analyst MUST Know
این شناسههای رویداد، بینشهای مهمی را در مورد فعالیتهای کاربر، تغییرات سیستم و تهدیدات امنیتی بالقوه ارائه میکنند و به تحلیلگران کمک میکنند تا وضعیت امنیتی قوی داشته باشند.
1- Event ID 1116 — Antivirus Malware Detection
2- Event ID 4624 — Successful Account Logon
3- Event ID 4625 — Failed Account Logon
4- Event ID 4672 — Special Privileges Assigned to New Logon
5- Event ID 4688 — New Process Creation
6- Event ID 4689 — Process Termination
7- Event ID 4720 — User Account Created
8- Event ID 4726 — User Account Deleted
9- Event ID 4732 — A Member Was Added to a Security-Enabled Local Group
10- Event ID 4771 — Kerberos pre-authentication failed
11- Event ID 5001 — Antivirus real-time protection configuration has changed
12- Event ID 5140 — Network Share Access
13- Event ID 5156 — Windows Filtering Platform (WFP) Allow Network Connection
14- Event ID 5158 — The Windows Filtering Platform has permitted a bind to a local port
15- Event ID 7045 — A service was installed in the system
تیم سورین
4 055
🥷🏼 Tsurugi Linux
ابزار Tsurugi یک توزیع لینوکس مبتنی بر اوبونتو است که برای اهداف تحلیل دادههای دیجیتال، تحلیل بدافزارها، و جمعآوری اطلاعات از منابع آزاد طراحی شده است. نکته جالب توجه این است که این توزیع همچنین برای تحقیقات در زمینه بینایی ماشین نیز کاربرد دارد. این توزیع برای اولین بار در کنفرانس امنیتی AvTokyo در سال 2018 معرفی شد.
سادگی استفاده از ویژگیهای بارز این توزیع است. برنامههای از پیش نصب شده در منو به صورت گروهبندی شده بر اساس مراحل مختلف تحقیق قرار گرفتهاند. همچنین، پروفایلهای از پیش تعریف شده امکان جابهجایی آسان بین مجموعه ابزارهای مورد نیاز برای تحلیل دادههای دیجیتال و جمعآوری اطلاعات از منابع آزاد را فراهم میکنند. Tsurugi Linux تحت مجوز GNU منتشر میشود، اما برخی از ابزارهای موجود در آن منبع باز نیستند.
من قبلاً در مورد این سیستم عامل صحبت کردهام، اما با توجه به انتشار نسخه جدید، فرصت خوبی است تا دوباره به آن بپردازیم. در ادامه لینکهایی برای دانلود و مطالعه بیشتر در مورد Tsurugi Linux آورده شده است که میتواند برای یادگیری و حتی استفاده روزمره مفید باشد:
دانلود آخرین نسخه: (https://tsurugi-linux.org/downloads.php)
تغییرات نسخه جدید: (https://tsurugi-linux.org/documentation_tsurugi_linux_changelog.php#)
ویدئویی از کنفرانس HackInBo: در این ویدیو به طور مفصل به معرفی و قابلیتهای Tsurugi Linux پرداخته شده است. (https://youtu.be/3ILQXP46xss)
#tsurugi #linux
تیم سورین
4 055
👩💻 Kali Linux Penetration Testing Cheat Sheet
یک راهنمای جامع شامل پیوندهای سریع، دستورات و تکنیکها برای جنبههای مختلف تست نفوذ.
چه یک مبتدی یا یک تست کننده نفوذ با تجربه باشید، این برگه تقلب به شما کمک خواهد کرد.
🔵 SQLMap Examples
🔵 Metasploit
🔵 Exploit Research
🔵 Password Cracking
🔵Username Enumeration
🔵HTTP / HTTPS Webserver Enumeration
🔵 DNSRecon
🔵NMAP Commands и д.р
➡️ https://github.com/NoorQureshi/kali-linux-cheatsheet
#Kali #Linux #Pentest #CheatSheet
تیم سورین
4 055
👩💻 Kali Linux Penetration Testing Cheat Sheet
یک راهنمای جامع شامل پیوندهای سریع، دستورات و تکنیکها برای جنبههای مختلف تست نفوذ.
چه یک مبتدی یا یک تست کننده نفوذ با تجربه باشید، این برگه تقلب به شما کمک خواهد کرد.
4 055
👩💻 Kali Linux Penetration Testing Cheat Sheet
یک راهنمای جامع شامل پیوندهای سریع، دستورات و تکنیکها برای جنبههای مختلف تست نفوذ.
چه یک مبتدی یا یک تست کننده نفوذ با تجربه باشید، این برگه تقلب به شما کمک خواهد کرد.
4 055
👩💻 مدیریت لینوکس
• مجموعه بسیار مفیدی از 27 مخزن را در GitHub پیدا کردم 😇. در اینجا مجموعه ای از اسکریپت های مفید برای خودکارسازی وظایف مختلف، راه اندازی امنیت و حتی کارهای مختلف برای بهبود مهارت های خود را خواهید یافت. به طور کلی، منابع جالب و مفید زیادی وجود دارد، حتما بررسی کنید:
➡️ https://github.com/topics/linux-administration
#Linux
تیم سورین
4 055
این مقاله که در مورد ارتقاء اسپلانک به یک سیستم پیشرفته شکار تهدید با استفاده از ML میباشد، با الهام از قسمت کوچکی از دوره جامع مانیتورینگ مهندس Ali Ahangari نوشته شده است .
یادگیری ماشین به ما این امکان را میدهد که از دادههای عظیم اسپلانک، نتایج دقیقتر و بهینهتری استخراج کنیم و فرایندهای مانیتورینگ و تحلیل دادهها را به سطح جدیدی ارتقا دهیم.
در این مقاله، موارد زیر را بررسی گردید:
- نحوه استفاده از الگوریتمهای یادگیری ماشین
- نحوه پیدا کردن ناهنجاری با استفاده از الگوریتم های یادگیری ماشین
- دو مورد از الگوریتم های ماشین لرنینگ
- نحوه پیاده سازی تابع چگالی
🧩 از لینکدین : Faeze-AhmadBeigi
تیم سورین
4 055
💎TERABYTES OF CTF and FORENSIC IMAGE TEST DATA
#⃣https://www.dfir.training/downloads/test-images
#dfir
تیم سورین
4 055
🛡Tuluka -Tuluka is a new powerful AntiRootki
این ابزار یک آنتیروتکیت قدرتمند و جدید است که ویژگیهای زیر را داراست:
شناسایی فرآیندها، درایورها و دستگاههای پنهان
شناسایی هوکهای IRP
شناسایی جایگزینی برخی فیلدها در ساختار DRIVER_OBJECT
بررسی امضای درایورها
شناسایی و بازگردانی هوکهای SSDT
شناسایی توصیفگرهای مشکوک در GDT
شناسایی هوک IDT
شناسایی هوک SYSENTER
نمایش لیست رشتههای سیستمی و امکان متوقف کردن آنها
امکان یافتن ماژول سیستم از طریق آدرس داخل آن ماژول
نمایش محتوای حافظه هسته و امکان ذخیره آن روی دیسک
امکان استخراج درایورهای هسته و ماژولهای اصلی تمامی فرآیندها
امکان خاتمه دادن به هر فرآیندی
و بسیاری امکانات دیگر...
💎 http://www.tuluka.org/index.html
#rootkit
تیم سورین
4 055
📖 یدونه اسکریپت نوشتم که هر 30ثانیه سرویس اسپلانک و پورت های مختلفش رو چک میکنه و اگه سرویس اسپلانک به هر دلیلی Down شده باشه 3بار سعی میکنه که سرویس رو Start کنه.
حداقلش برای خودم خیلی پیش اومده که با یک Rolling Restart ساده سرویس یکی از Nodeها بالا نیومده که فقط باید از Shell دوباره Start اش کرد. این اسکریپت به صورت سرویس بالا میاد و خودش اگه مشکل توی سطح OS نباشه سعی میکنه سرویس Splunk رو Start کنه و البته از همه مراحل هم لاگ میندازه.
🌐 https://github.com/Mohammad-Mirasadollahi/Splunk-Service-Auto-Recovery
🧩 بر گرفته شده از : لینکدین Mohammad Mirasadollahi
#splunk #splunkengineer
تیم سورین
