en
Feedback
Splunk> Knowledge Base

Splunk> Knowledge Base

Open in Telegram

تیم اسپلانک سورین 22021734

Show more
2 306
Subscribers
No data24 hours
+17 days
-330 days
Posts Archive
Repost from Hypersec
👺 قابل توجه علاقه مندان به امنیت : شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل م
👺 قابل توجه علاقه مندان به امنیت : شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد: 💻نیازمندی‌ها آشنایی با مفاهیم امنیت شبکه و سیستم عامل آشنایی با مهمترین تهدیدات و حملات سایبری آشنایی با لاگ تجهیزات امنیتی آشنایی با حداقل یک SIEM دارای روحیه کار تیمی و علاقه مند به یادگیری حداقل یک سال سابقه کار مرتبط 🟡شرح شغلی رصد و پایش رخداد های سایبری به صورت شیفتتی گزارش نویسی(مستند سازی) 🟡مزایا بیمه تکمیلی پاداش سه ماهه امکان اخذ امریه سربازی محیط پویا و دانش محور آموزش تیم سورین

Repost from Hypersec
کاتالوگ دوره جامع مانیتورینگ 📑 📝 در این کاتالوگ جزئیات بیشتری از دوره جامع مانیتورینگ امنیتی بررسی شده است . تیم سورین

Repost from Hypersec
دوره جامع مانیتورینگ امنیتی 💻🔍 ✔️سر فصل های دوره : دوره جامع مانیتورینگ امنیتی 😎 🕵️‍♀️ سر فصل های دوره : Module 1 - Secur
دوره جامع مانیتورینگ امنیتی 💻🔍 ✔️سر فصل های دوره : دوره جامع مانیتورینگ امنیتی 😎 🕵️‍♀️ سر فصل های دوره : Module 1 - Security Monitoring Fundamentals Module 2 - Windows Security Monitoring Module 3 - Linux Security Monitoring Module 4 - Network Security Monitoring Module 5 - Advanced Detection and Analysis 👨‍🏫مدرس : Ali Ahangari 💬پیش نیاز دوره : آشنایی با شبکه و سرویس ها آشنایی اولیه با حملات شبکه و میزبان آشنایی نسبی با لاگ و سنسورهای امنیتی تیم سورین

Repost from Hypersec
📖درک حملات و مانیتورینگ لاگ های SMTP در این مقاله بررسی شده است که چگونه حملات SMTP (Simple Mail Transfer Protocol) یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است. 🎰برای مطالعه بیشتر : [ لینکدین سورین ] #smtp تیم سورین

Repost from Hypersec
👩‍💻در این مقاله، قصد دارم به یکی از تکنیک‌های پایداری (persistence) مهاجمان بپردازم که به آن‌ها امکان می‌دهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEM‌ها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیک‌ها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیک‌ها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستم‌ها پنهان بمانند. 💬برای مطالعه بیشتر ؛ لینکدین #windows #persistance #AddMonitor تیم سورین

Repost from Hypersec
⚠️ هشدار امنیتی جدی برای کاربران JumpServer ⚠️ دو آسیب‌پذیری بحرانی با امتیاز 10 (CVE-2024-40628 و CVE-2024-40629) در JumpServer، یک راهکار PAM متن‌باز محبوب، کشف شده است. این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند تا به سیستم‌های شما نفوذ کرده و کنترل کامل آن‌ها را در دست بگیرند. چرا این موضوع مهم است؟ ابزار JumpServer در ایران بسیار محبوب است: بسیاری از سازمان‌ها در ایران از JumpServer برای مدیریت دسترسی به سیستم‌های خود استفاده می‌کنند. بسیاری از PAMهای بومی بر پایه JumpServer ساخته شده‌اند: این بدان معناست که این آسیب‌پذیری‌ها ممکن است در سایر راهکارهای PAM بومی نیز وجود داشته باشد. اقدامات ضروری: به‌روزرسانی فوری JumpServer: آخرین نسخه امنیتی JumpServer را دانلود و نصب کنید. بررسی PAMهای بومی: اگر از PAMهای بومی استفاده می‌کنید، با توسعه‌دهندگان آن‌ها تماس بگیرید تا از رفع این آسیب‌پذیری‌ها اطمینان حاصل کنید. نظارت بر سیستم‌ها: سیستم‌های خود را به دقت تحت نظر داشته باشید و به دنبال هرگونه فعالیت مشکوک باشید. CVE-2024-40628: https://nvd.nist.gov/vuln/detail/CVE-2024-40628 CVE-2024-40629: https://nvd.nist.gov/vuln/detail/CVE-2024-40629 #cve #pam #JumpServer تیم سورین

Repost from Hypersec
📝Windows Terminal Tips, Tricks, and Productivity Hacks #windows تیم سورین

Repost from Hypersec
معرفی CloudShark: ابزار تحلیل بسته‌های شبکه 🦈 ابزار CloudShark یک پلتفرم آنلاین است که به شما این امکان را می‌دهد تا بدون نیاز به نرم‌افزار خاصی، تحلیل بسته‌های شبکه را از طریق مرورگر وب انجام دهید. این ابزار به شما اجازه می‌دهد تا فایل‌های PCAP را به سرعت و به راحتی از هر دستگاهی باز کنید، حتی از iPad یا Chromebook! 🦈ابزار CloudShark یک گزینه عالی برای کسانی است که به دنبال حل مشکلات شبکه و به اشتراک‌گذاری آموزش‌های مربوط به PCAP هستند. برای اطلاعات بیشتر و شروع استفاده، به وب‌سایت CloudShark مراجعه کنید! #cloudshark #wireshark تیم سورین

Repost from Hypersec
🛠 Adventures in Shellcode Obfuscation This series of articles explores various methods for hiding shellcode, emphasizing techniques to avoid detection. The focus is on demonstrating diverse approaches to conceal shellcode. این سری از مقالات، روش‌های مختلفی را برای پنهان کردن شل کد بررسی می‌کند و بر تکنیک‌هایی برای جلوگیری از شناسایی تأکید می‌کند. تمرکز بر نشان دادن رویکردهای متنوع برای پنهان کردن شل کد است. 🔗 Part 1: Overview 🔗 Part 2: Hail Caesar 🔗 Part 3: Encryption 🔗 Part 4: RC4 with a Twist 🔗 Part 5: Base64 🔗 Part 6: Two Array Method تیم سورین #shellcode #obfuscation #clang #maldev

Repost from Hypersec
👤Security lists for SOC/DFIR detections 👁 https://github.com/mthcht/awesome-lists #SOC #DFIR تیم سورین

⚠️Critical Splunk Vulnerability Exploited Using Crafted GET Commands یک آسیب‌پذیری حیاتی در Splunk Enterprise با نام **CVE-2024-36991** را مورد بحث قرار می‌دهد. این آسیب‌پذیری یک path traversal flaw است که Splunk Enterprise را در سیستم‌های ویندوزی با Splunk Web فعال تحت تأثیر قرار می‌دهد. 1. ماهیت آسیب پذیری: این نقص به مهاجمان اجازه می دهد تا از سیستم فایل عبور کرده و به فایل ها یا دایرکتوری های خارج از دایرکتوری محدود دسترسی پیدا کنند. این به دلیل مشکلی در تابع os.path.join Python است. 2. شدت: امتیاز **CVSSv3 7.5** به آن داده شده است که نشان دهنده شدت بالا است. 3. نسخه های تحت تأثیر: نسخه های زیر 9.2.2، 9.1.5 و 9.0.10 Splunk Enterprise آسیب پذیر هستند. 4. Exploitation: یک مهاجم می تواند با ارسال یک درخواست GET دستکاری شده به نمونه آسیب پذیر Splunk از این آسیب پذیری سوء استفاده کند که به طور بالقوه منجر به دسترسی غیرمجاز به فایل های حساس می شود. ⬅️به کاربران توصیه می شود به نسخه های ثابت (9.2.2، 9.1.5 و 9.0.10) ارتقا دهند یا Splunk Web را به عنوان راه حل غیرفعال کنند. ➡️https://cybersecuritynews.com/critical-splunk-vulnerability-cve-2024-36991-exploit/ ➡️https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/ ➡️ https://advisory.splunk.com/advisories/SVD-2024-0711 #cve #splunk @splunk_kb تیم سورین

Repost from Hypersec
🔠ابزار Web-Check - یک ابزار جهانی OSINT برای تجزیه و تحلیل هر وب سایت وب چک اطلاعاتی در مورد آدرس IP، زنجیره SSL، سوابق DNS، کوکی ها، هدرها، اطلاعات دامنه، مکان سرور، میزبان های مرتبط ارائه می دهد. با بیش از 30 چک پشتیبانی شده، می توانید فوراً اطلاعات کلیدی وب سایت را مشاهده و تجزیه و تحلیل کنید این ابزار همچنین برای انجام تحقیقات OSINT و درک زیرساخت وب سایت و اقدامات امنیتی مفید است. ↘️ https://github.com/Lissy93/web-check ↘️ https://web-check.xyz/ #osint #tool تیم سورین

Repost from Hypersec
⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟ یا شروع کردی و بعد یه مدت رها کردی؟ یا به دنبال فضایی بو
⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟ یا شروع کردی و بعد یه مدت رها کردی؟ یا به دنبال فضایی بودی برای پیشرفت ولی پیدا نکردی؟ ما اینجاییم که به تو کمک کنیم: توی جمع صمیمی یادبگیری و پیوستگی رو رها نکنی. و از همه مهمتر «💯منتور های با تجربه در پنتست و باگ هانتینگ💯» ⏪ باتوجه به رودمپ یاشار شاهین زاده این مسیر رو با هم طی میکنیم. لینک ⛔️فقط جذب اعضا محدود هست. 📞برای اطلاع دقیق از شرایط با ما درارتباط باشید .😉 @adm_sec_hint 🌐@Sec_Hint

📝 نحوه شناسایی ترافیک C2 در اسپلانک

Repost from Hypersec
📝"Hands-On Ethical Hacking Tactics: Strategies, tools, and techniques for effective cyber defense", 2024. تیم سورین

Repost from Hypersec
📚Windows Security Monitoring #windows #book تیم سورین

Repost from Hypersec

Repost from Hypersec
📍 اگر به دنبال ارتقاء مهارت‌های خود در حوزه‌ی امنیت سایبری و تیم آبی هستید، چندین پلتفرم معتبر وجود دارند که دوره‌ها و چالش‌های Capture The Flag (CTF) را ارائه می‌دهند. این پلتفرم‌ها به شما کمک می‌کنند تا در زمینه‌هایی مانند تشخیص تهدید، پاسخ به حادثه و نظارت بر امنیت پیشرفت کنید. در اینجا به چند مورد از این پلتفرم‌ها اشاره می‌کنیم: 🔅 [TryHackMe](https://tryhackme.com/) 🔅 طیف گسترده‌ای از آزمایشگاه‌ها و چالش‌های CTF، از جمله مسیرهای خاص تیم آبی را ارائه می‌دهد. این پلتفرم برای یادگیری عملی بسیار مناسب است و موضوعات امنیتی مختلفی را پوشش می‌دهد. 🔅 [Hack The Box](https://www.hackthebox.com/) 🔅 معروف به چالش‌های CTF و آزمایشگاه‌های عملی، این پلتفرم تمرین‌های تیمی آبی را نیز از طریق آکادمی خود ارائه می‌کند، شامل موضوعاتی مانند تشخیص تهدید و پاسخ به حادثه. 🔅 [Cybrary](https://www.cybrary.it/) 🔅 دوره‌های متنوعی با تمرکز بر عملیات SOC و مهارت‌های تیم آبی ارائه می‌دهد. آموزش‌ها شامل سخنرانی‌های ویدئویی، آزمایشگاه‌های عملی و امتحانات تمرینی است. 🔅 [Immersive Labs](https://www.cybexer/) 🔅 آزمایشگاه‌ها و سناریوهای تعاملی را ارائه می‌دهد که حوادث دنیای واقعی را برای تمرین تیم آبی شبیه‌سازی می‌کند. این برای بهبود مهارت‌های تشخیص تهدید و پاسخ طراحی شده است. 🔅 [RangeForce](https://www.rangeforce.com/) 🔅 دارای محدوده‌های تعاملی سایبری و شبیه‌سازی‌هایی است که بر عملیات SOC و مهارت‌های تیم آبی تمرکز دارد. شامل ماژول‌هایی برای تشخیص تهدید، پاسخ به حادثه و سایر زمینه‌های کلیدی است. 🔅 [Blue Team Labs Online](https://blueteamlabs.online/) 🔅 متخصص در تمرینات و چالش‌های تیم آبی، ارائه انواع سناریوها برای تمرین مهارت‌های SOC، از جمله تجزیه و تحلیل ورود به سیستم و شکار تهدید. 🔅 [SANS Cyber Aces](https://www.sans.org/) 🔅 دوره‌های اساسی در امنیت سایبری، از جمله موضوعات مرتبط با عملیات SOC را ارائه می‌دهد. SANS همچنین آموزش‌های پیشرفته‌تری برای تیم آبی از طریق گواهینامه‌های GIAC ارائه می‌دهد. 🔅 [CyberDefenders](https://cyberdefenders.org/) 🔅 چالش‌های CTF و آزمایشگاه‌های عملی متمرکز بر مهارت‌های تیم آبی را ارائه می‌دهد. این منبع خوبی برای تمرین واکنش به حادثه و شکار تهدید است. این پلتفرم‌ها ترکیبی از منابع رایگان و پولی را در سطوح مختلف تخصص، از مبتدی تا حرفه‌ای ارائه می‌دهند. هرکدام از این پلتفرم‌ها می‌توانند به شما در تقویت مهارت‌های امنیت سایبری و بهبود عملکرد تیم آبی کمک کنند. تیم سورین

Repost from Hypersec
💻CVE-2024-6409: New Remote Code Execution Vulnerability in OpenSSH‼️ https://securityonline.info/cve-2024-6409-new-remote-code-execution-vulnerability-in-openssh/ #openssh #cve تیم سورین