Splunk> Knowledge Base
Open in Telegram
2 306
Subscribers
No data24 hours
+17 days
-330 days
Posts Archive
Repost from Hypersec
👺 قابل توجه علاقه مندان به امنیت :
شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد:
💻نیازمندیها
آشنایی با مفاهیم امنیت شبکه و سیستم عامل
آشنایی با مهمترین تهدیدات و حملات سایبری
آشنایی با لاگ تجهیزات امنیتی
آشنایی با حداقل یک SIEM
دارای روحیه کار تیمی و علاقه مند به یادگیری
حداقل یک سال سابقه کار مرتبط
🟡شرح شغلی
رصد و پایش رخداد های سایبری به صورت شیفتتی
گزارش نویسی(مستند سازی)
🟡مزایا
بیمه تکمیلی
پاداش سه ماهه
امکان اخذ امریه سربازی
محیط پویا و دانش محور
آموزش
تیم سورین
Repost from Hypersec
دوره جامع مانیتورینگ امنیتی 💻🔍
✔️سر فصل های دوره :
دوره جامع مانیتورینگ امنیتی 😎 🕵️♀️
سر فصل های دوره :
Module 1 - Security Monitoring Fundamentals
Module 2 - Windows Security Monitoring
Module 3 - Linux Security Monitoring
Module 4 - Network Security Monitoring
Module 5 - Advanced Detection and Analysis
👨🏫مدرس : Ali Ahangari
💬پیش نیاز دوره :
آشنایی با شبکه و سرویس ها
آشنایی اولیه با حملات شبکه و میزبان
آشنایی نسبی با لاگ و سنسورهای امنیتی
تیم سورین
Repost from Hypersec
📖درک حملات و مانیتورینگ لاگ های SMTP
در این مقاله بررسی شده است که چگونه حملات SMTP (Simple Mail Transfer Protocol) یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است.
🎰برای مطالعه بیشتر : [ لینکدین سورین ]
#smtp
تیم سورین
Repost from Hypersec
👩💻در این مقاله، قصد دارم به یکی از تکنیکهای پایداری (persistence) مهاجمان بپردازم که به آنها امکان میدهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEMها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیکها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیکها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستمها پنهان بمانند.
💬برای مطالعه بیشتر ؛ لینکدین
#windows #persistance #AddMonitor
تیم سورین
Repost from Hypersec
⚠️ هشدار امنیتی جدی برای کاربران JumpServer ⚠️
دو آسیبپذیری بحرانی با امتیاز 10 (CVE-2024-40628 و CVE-2024-40629) در JumpServer، یک راهکار PAM متنباز محبوب، کشف شده است. این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا به سیستمهای شما نفوذ کرده و کنترل کامل آنها را در دست بگیرند.
چرا این موضوع مهم است؟
ابزار JumpServer در ایران بسیار محبوب است: بسیاری از سازمانها در ایران از JumpServer برای مدیریت دسترسی به سیستمهای خود استفاده میکنند.
بسیاری از PAMهای بومی بر پایه JumpServer ساخته شدهاند: این بدان معناست که این آسیبپذیریها ممکن است در سایر راهکارهای PAM بومی نیز وجود داشته باشد.
اقدامات ضروری:
بهروزرسانی فوری JumpServer: آخرین نسخه امنیتی JumpServer را دانلود و نصب کنید.
بررسی PAMهای بومی: اگر از PAMهای بومی استفاده میکنید، با توسعهدهندگان آنها تماس بگیرید تا از رفع این آسیبپذیریها اطمینان حاصل کنید.
نظارت بر سیستمها: سیستمهای خود را به دقت تحت نظر داشته باشید و به دنبال هرگونه فعالیت مشکوک باشید.
CVE-2024-40628: https://nvd.nist.gov/vuln/detail/CVE-2024-40628
CVE-2024-40629: https://nvd.nist.gov/vuln/detail/CVE-2024-40629
#cve #pam #JumpServer
تیم سورین
Repost from Hypersec
✨ معرفی CloudShark: ابزار تحلیل بستههای شبکه ✨
🦈 ابزار CloudShark یک پلتفرم آنلاین است که به شما این امکان را میدهد تا بدون نیاز به نرمافزار خاصی، تحلیل بستههای شبکه را از طریق مرورگر وب انجام دهید. این ابزار به شما اجازه میدهد تا فایلهای PCAP را به سرعت و به راحتی از هر دستگاهی باز کنید، حتی از iPad یا Chromebook!
🦈ابزار CloudShark یک گزینه عالی برای کسانی است که به دنبال حل مشکلات شبکه و به اشتراکگذاری آموزشهای مربوط به PCAP هستند. برای اطلاعات بیشتر و شروع استفاده، به وبسایت CloudShark مراجعه کنید!
#cloudshark #wireshark
تیم سورین
Repost from Hypersec
🛠 Adventures in Shellcode Obfuscation
This series of articles explores various methods for hiding shellcode, emphasizing techniques to avoid detection. The focus is on demonstrating diverse approaches to conceal shellcode.
این سری از مقالات، روشهای مختلفی را برای پنهان کردن شل کد بررسی میکند و بر تکنیکهایی برای جلوگیری از شناسایی تأکید میکند. تمرکز بر نشان دادن رویکردهای متنوع برای پنهان کردن شل کد است.
🔗 Part 1: Overview
🔗 Part 2: Hail Caesar
🔗 Part 3: Encryption
🔗 Part 4: RC4 with a Twist
🔗 Part 5: Base64
🔗 Part 6: Two Array Method
تیم سورین
#shellcode #obfuscation #clang #maldev
Repost from Hypersec
👤Security lists for SOC/DFIR detections
👁 https://github.com/mthcht/awesome-lists
#SOC #DFIR
تیم سورین
⚠️Critical Splunk Vulnerability Exploited Using Crafted GET Commands
یک آسیبپذیری حیاتی در Splunk Enterprise با نام **CVE-2024-36991** را مورد بحث قرار میدهد. این آسیبپذیری یک path traversal flaw است که Splunk Enterprise را در سیستمهای ویندوزی با Splunk Web فعال تحت تأثیر قرار میدهد.
1. ماهیت آسیب پذیری: این نقص به مهاجمان اجازه می دهد تا از سیستم فایل عبور کرده و به فایل ها یا دایرکتوری های خارج از دایرکتوری محدود دسترسی پیدا کنند. این به دلیل مشکلی در تابع os.path.join Python است.
2. شدت: امتیاز **CVSSv3 7.5** به آن داده شده است که نشان دهنده شدت بالا است.
3. نسخه های تحت تأثیر: نسخه های زیر 9.2.2، 9.1.5 و 9.0.10 Splunk Enterprise آسیب پذیر هستند.
4. Exploitation: یک مهاجم می تواند با ارسال یک درخواست GET دستکاری شده به نمونه آسیب پذیر Splunk از این آسیب پذیری سوء استفاده کند که به طور بالقوه منجر به دسترسی غیرمجاز به فایل های حساس می شود.
⬅️به کاربران توصیه می شود به نسخه های ثابت (9.2.2، 9.1.5 و 9.0.10) ارتقا دهند یا Splunk Web را به عنوان راه حل غیرفعال کنند.
➡️https://cybersecuritynews.com/critical-splunk-vulnerability-cve-2024-36991-exploit/
➡️https://www.thehackerwire.com/cve-2024-36991-critical-windows-splunk-vulnerability-allows-unauthenticated-access-to-sensitive-files/
➡️ https://advisory.splunk.com/advisories/SVD-2024-0711
#cve #splunk
@splunk_kb
تیم سورین
Repost from Hypersec
🔠ابزار Web-Check - یک ابزار جهانی OSINT برای تجزیه و تحلیل هر وب سایت
وب چک اطلاعاتی در مورد آدرس IP، زنجیره SSL، سوابق DNS، کوکی ها، هدرها، اطلاعات دامنه، مکان سرور، میزبان های مرتبط ارائه می دهد.
با بیش از 30 چک پشتیبانی شده، می توانید فوراً اطلاعات کلیدی وب سایت را مشاهده و تجزیه و تحلیل کنید
این ابزار همچنین برای انجام تحقیقات OSINT و درک زیرساخت وب سایت و اقدامات امنیتی مفید است.
↘️ https://github.com/Lissy93/web-check
↘️ https://web-check.xyz/
#osint #tool
تیم سورین
Repost from Hypersec
⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟
یا شروع کردی و بعد یه مدت رها کردی؟
یا به دنبال فضایی بودی برای پیشرفت ولی پیدا نکردی؟
ما اینجاییم که به تو کمک کنیم:
توی جمع صمیمی یادبگیری
و
پیوستگی رو رها نکنی.
و از همه مهمتر
«💯منتور های با تجربه در پنتست و باگ هانتینگ💯»
⏪ باتوجه به رودمپ یاشار شاهین زاده این مسیر رو با هم طی میکنیم. لینک
⛔️فقط جذب اعضا محدود هست.
📞برای اطلاع دقیق از شرایط با ما درارتباط باشید .😉
@adm_sec_hint
🌐@Sec_Hint
Repost from Hypersec
📍 اگر به دنبال ارتقاء مهارتهای خود در حوزهی امنیت سایبری و تیم آبی هستید، چندین پلتفرم معتبر وجود دارند که دورهها و چالشهای Capture The Flag (CTF) را ارائه میدهند. این پلتفرمها به شما کمک میکنند تا در زمینههایی مانند تشخیص تهدید، پاسخ به حادثه و نظارت بر امنیت پیشرفت کنید. در اینجا به چند مورد از این پلتفرمها اشاره میکنیم:
🔅 [TryHackMe](https://tryhackme.com/) 🔅
طیف گستردهای از آزمایشگاهها و چالشهای CTF، از جمله مسیرهای خاص تیم آبی را ارائه میدهد. این پلتفرم برای یادگیری عملی بسیار مناسب است و موضوعات امنیتی مختلفی را پوشش میدهد.
🔅 [Hack The Box](https://www.hackthebox.com/) 🔅
معروف به چالشهای CTF و آزمایشگاههای عملی، این پلتفرم تمرینهای تیمی آبی را نیز از طریق آکادمی خود ارائه میکند، شامل موضوعاتی مانند تشخیص تهدید و پاسخ به حادثه.
🔅 [Cybrary](https://www.cybrary.it/) 🔅
دورههای متنوعی با تمرکز بر عملیات SOC و مهارتهای تیم آبی ارائه میدهد. آموزشها شامل سخنرانیهای ویدئویی، آزمایشگاههای عملی و امتحانات تمرینی است.
🔅 [Immersive Labs](https://www.cybexer/) 🔅
آزمایشگاهها و سناریوهای تعاملی را ارائه میدهد که حوادث دنیای واقعی را برای تمرین تیم آبی شبیهسازی میکند. این برای بهبود مهارتهای تشخیص تهدید و پاسخ طراحی شده است.
🔅 [RangeForce](https://www.rangeforce.com/) 🔅
دارای محدودههای تعاملی سایبری و شبیهسازیهایی است که بر عملیات SOC و مهارتهای تیم آبی تمرکز دارد. شامل ماژولهایی برای تشخیص تهدید، پاسخ به حادثه و سایر زمینههای کلیدی است.
🔅 [Blue Team Labs Online](https://blueteamlabs.online/) 🔅
متخصص در تمرینات و چالشهای تیم آبی، ارائه انواع سناریوها برای تمرین مهارتهای SOC، از جمله تجزیه و تحلیل ورود به سیستم و شکار تهدید.
🔅 [SANS Cyber Aces](https://www.sans.org/) 🔅
دورههای اساسی در امنیت سایبری، از جمله موضوعات مرتبط با عملیات SOC را ارائه میدهد. SANS همچنین آموزشهای پیشرفتهتری برای تیم آبی از طریق گواهینامههای GIAC ارائه میدهد.
🔅 [CyberDefenders](https://cyberdefenders.org/) 🔅
چالشهای CTF و آزمایشگاههای عملی متمرکز بر مهارتهای تیم آبی را ارائه میدهد. این منبع خوبی برای تمرین واکنش به حادثه و شکار تهدید است.
این پلتفرمها ترکیبی از منابع رایگان و پولی را در سطوح مختلف تخصص، از مبتدی تا حرفهای ارائه میدهند. هرکدام از این پلتفرمها میتوانند به شما در تقویت مهارتهای امنیت سایبری و بهبود عملکرد تیم آبی کمک کنند.
تیم سورین
Repost from Hypersec
💻CVE-2024-6409: New Remote Code Execution Vulnerability in OpenSSH‼️
https://securityonline.info/cve-2024-6409-new-remote-code-execution-vulnerability-in-openssh/
#openssh #cve
تیم سورین
