en
Feedback
Splunk> Knowledge Base

Splunk> Knowledge Base

Open in Telegram

تیم اسپلانک سورین 22021734

Show more
2 306
Subscribers
No data24 hours
+17 days
-330 days
Posts Archive
Repost from Hypersec
💻Python tool to check rootkits in Windows kernel ابزار Kdrill برای تجزیه و تحلیل کرنل سیستم های ویندوز 64b (تست شده از ویندوز 7 تا ویندوز 11) است. هدف اصلی آن ارزیابی اینکه آیا هسته توسط یک روت کیت به خطر افتاده است یا خیر. ☢️ https://github.com/ExaTrack/Kdrill #windows #rootkit تیم سورین

Splunk Ranked Number 1 in the 2024 Gartner® Critical Capabilities for Security Information and Event Management
Splunk Ranked Number 1 in the 2024 Gartner® Critical Capabilities for Security Information and Event Management

در این پست میخام یکی از قابلیت هایی که شرکت splunk برای حوزه هوش مصنوعی ارائه کرده رو مختصراً توضیح بدم. اپ MLTK (machin learning toolkit) یک برنامه رایگان موجود در Splunkbase است که زبان پردازش جستجوی Splunk (SPL) را با الگوریتم‌های یادگیری ماشین، دستورات جدید و ویژوال ها گسترش می‌دهد. این اپ به کاربران Splunk اجازه می دهد بدون نیاز به تخصص عمیق در علم داده، مدل های یادگیری ماشینی supervised و unsupervised را ساخته، آزمایش و عملیاتی کنند. این اپ قابلیت هایی را برای کارهایی مانند پیش پردازش داده ها، آموزش مدل و ارزیابی فراهم می کند. این اپ از انواع تکنیک های یادگیری ماشین از جمله رگرسیون، طبقه بندی، پیش بینی سری های زمانی، خوشه بندی و تشخیص ناهنجاری پشتیبانی می کند. همچنین ویژوال هایی تخصصی مانند نمودارهای پراکندگی سه بعدی، نمودارهای باکسی و نمودارهای ناهنجاری را ارائه می دهد. credit by : Alireza Shamloo #splunk @splunk_kb

Splunk Path Traversal exploit ( CVE-2024-36991 ) In Splunk Enterprise on Windows versions below 9.2.2, 9.1.5, and 9.0.10, an attacker could perform a path traversal on the /modules/messaging/ endpoint in Splunk Enterprise on Windows. This vulnerability should only affect Splunk Enterprise on Windows. 🔗https://advisory.splunk.com/advisories/SVD-2024-0711 🔗https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-36991 #splunk #cve تیم سورین

Repost from Hypersec
💻The Windows Registry Adventure✨ مجموعه مقالات "ماجراجویی در رجیستری ویندوز" توسط Project Zero گوگل منتشر شده است و به بررسی عمیق رجیستری ویندوز، نحوه عملکرد آن و یافتن آسیب‌پذیری‌های امنیتی در آن می‌پردازد. این مقالات برای متخصصان امنیت سایبری، محققان و هر کسی که به درک عمیق‌تر نحوه عملکرد رجیستری ویندوز علاقه‌مند است، مفید خواهد بود. مقالات: ماجراجویی در رجیستری ویندوز #1: این مقاله به معرفی رجیستری ویندوز، ساختار آن و نحوه ذخیره اطلاعات در آن می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html ماجراجویی در رجیستری ویندوز #2: این مقاله به بررسی انواع مختلف کلیدها و مقادیر رجیستری و نحوه استفاده از آنها می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html ماجراجویی در رجیستری ویندوز #3: این مقاله به یافتن آسیب‌پذیری‌های امنیتی در رجیستری ویندوز و نحوه سوء استفاده از آنها توسط مهاجمان می‌پردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html #windows #registry تیم سورین

ZEEK Vs Splunk Streamer ? ❔سوالی که همیشه در مراکز عملیات امنیت وجود دارد. ✅در لینک شیت زیر از نگاه های مختلف از جمله نقاط قوت و ضعف، هزینه، ساپورت ، انعطاف پذیری وچه زمانی از کدام می توانیم و ... موارد را بررسی کردم. ❇️خلاصه تحقیقاتم به نتیجه رسیدم که: تصمیم برای انتخاب Zeek یا Splunk Streamer بسته به نیازهای خاص سازمان، پیچیدگی اجرایی، استفاده از دیگر ابزارها و نیاز به تحلیل داده‌ها در زمان واقعی و اندازه محیط شبکه‌ای اتخاذ می‌شود. ✅اگر زیرساخت شما اسپلانکی هست راه دور نرو: Streamer ✅اگر می خواهی کار گسترده تحقیقاتی انجام بدی و نیرو متخصص تحلیل گر ترافیک و دواپس کار مناسب داری برو سراغ : zeek ___________________________________________ credit by : Mehdi Mirsoltani @splunk_kb

https://t.me/iDefense بیا داخل کانالمون یه دوری بزن کلی آموزش های جالب داریم براتون

Repost from Hypersec
سورین در الکامپ منتظر شماست!😎 به جمع ما در الکامپ بپیوندید!😇🌟💫 تیم سورین
سورین در الکامپ منتظر شماست!😎 به جمع ما در الکامپ بپیوندید!😇🌟💫 تیم سورین

Repost from Hypersec
👾مینی مطالعه خلاصه روت کیت های مختلف در ویندوز. #windows #rootkit تیم سورین

📝Hunting for Malicious PowerShell using Script Block Logging 📌https://www.splunk.com/en_us/blog/security/hunting-for-malicious-powershell-using-script-block-logging.html #Splunk #powershell #hunting تیم سورین

Repost from Hypersec
The highlight command in Splunk is used to visually highlight specific terms or phrases in the search results displayed on the Events tab. Here's how it works: دستور «highlight» در Splunk برای برجسته کردن بصری جملات یا عبارات خاص در نتایج جستجوی نمایش داده شده استفاده می‌شود. در اینجا نحوه کارنمایش داده شده است . #splunk #command #highlight تیم سورین

Repost from Hypersec
📘 این راهنمای ضروری برای تقویت امنیت سایبری خود با Splunk را از دست ندهید! 📚 Ultimate Splunk for Cybersecurity #Splunk تیم سورین

Repost from Hypersec
📊Gartner Magic Quadrant for Security Information and Event Management (2024) #Gartner تیم سورین
📊Gartner Magic Quadrant for Security Information and Event Management (2024) #Gartner تیم سورین

Repost from Hypersec
➕Overview of Splunk Instances and Components Linkedin #⃣ تیم سورین
➕Overview of Splunk Instances and Components Linkedin #⃣ تیم سورین

▶️splunk SIEM Pack◀️ دمو جلسه اول کلاس برگزار شده در سورین مدرس : احمدرضا نوروزی https://www.linkedin.com/posts/soorinsec_splunk-siem-soc-activity-7207234285605466113-wMD9?utm_source=share&utm_medium=member_desktop

▶️splunk SIEM Pack◀️ دمو جلسه اول کلاس برگزار شده در سورین 🕵🏻‍♂️مدرس : مهندس احمدرضا نوروزی https://www.linkedin.com/posts/soorinsec_splunk-siem-soc-activity-7207234285605466113-wMD9?utm_source=share&utm_medium=member_desktop @splunk_kb

Repost from Hypersec
🔎 Splunk-CrowdStrike Hunting Cheat Sheet 🔎 با این راهنمای ضروری، مهارت های شکار تهدید خود را تقویت کنید! #Splunk تیم سورین