Splunk> Knowledge Base
Open in Telegram
2 306
Subscribers
No data24 hours
+17 days
-330 days
Posts Archive
Repost from Hypersec
💻Python tool to check rootkits in Windows kernel
ابزار Kdrill برای تجزیه و تحلیل کرنل سیستم های ویندوز 64b (تست شده از ویندوز 7 تا ویندوز 11) است. هدف اصلی آن ارزیابی اینکه آیا هسته توسط یک روت کیت به خطر افتاده است یا خیر.
☢️ https://github.com/ExaTrack/Kdrill
#windows #rootkit
تیم سورین
Splunk Ranked Number 1 in the 2024 Gartner® Critical Capabilities for Security Information and Event Management
در این پست میخام یکی از قابلیت هایی که شرکت splunk برای حوزه هوش مصنوعی ارائه کرده رو مختصراً توضیح بدم.
اپ MLTK (machin learning toolkit) یک برنامه رایگان موجود در Splunkbase است که زبان پردازش جستجوی Splunk (SPL) را با الگوریتمهای یادگیری ماشین، دستورات جدید و ویژوال ها گسترش میدهد.
این اپ به کاربران Splunk اجازه می دهد بدون نیاز به تخصص عمیق در علم داده، مدل های یادگیری ماشینی supervised و unsupervised را ساخته، آزمایش و عملیاتی کنند.
این اپ قابلیت هایی را برای کارهایی مانند پیش پردازش داده ها، آموزش مدل و ارزیابی فراهم می کند.
این اپ از انواع تکنیک های یادگیری ماشین از جمله رگرسیون، طبقه بندی، پیش بینی سری های زمانی، خوشه بندی و تشخیص ناهنجاری پشتیبانی می کند. همچنین ویژوال هایی تخصصی مانند نمودارهای پراکندگی سه بعدی، نمودارهای باکسی و نمودارهای ناهنجاری را ارائه می دهد.
credit by : Alireza Shamloo
#splunk
@splunk_kb
Splunk Path Traversal exploit ( CVE-2024-36991 )
In Splunk Enterprise on Windows versions below 9.2.2, 9.1.5, and 9.0.10, an attacker could perform a path traversal on the /modules/messaging/ endpoint in Splunk Enterprise on Windows. This vulnerability should only affect Splunk Enterprise on Windows.
🔗https://advisory.splunk.com/advisories/SVD-2024-0711
🔗https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-36991
#splunk #cve
تیم سورین
Repost from Hypersec
💻The Windows Registry Adventure✨
مجموعه مقالات "ماجراجویی در رجیستری ویندوز" توسط Project Zero گوگل منتشر شده است و به بررسی عمیق رجیستری ویندوز، نحوه عملکرد آن و یافتن آسیبپذیریهای امنیتی در آن میپردازد. این مقالات برای متخصصان امنیت سایبری، محققان و هر کسی که به درک عمیقتر نحوه عملکرد رجیستری ویندوز علاقهمند است، مفید خواهد بود.
مقالات:
ماجراجویی در رجیستری ویندوز #1:
این مقاله به معرفی رجیستری ویندوز، ساختار آن و نحوه ذخیره اطلاعات در آن میپردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html
ماجراجویی در رجیستری ویندوز #2:
این مقاله به بررسی انواع مختلف کلیدها و مقادیر رجیستری و نحوه استفاده از آنها میپردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html
ماجراجویی در رجیستری ویندوز #3:
این مقاله به یافتن آسیبپذیریهای امنیتی در رجیستری ویندوز و نحوه سوء استفاده از آنها توسط مهاجمان میپردازد.https://googleprojectzero.blogspot.com/2024/04/the-windows-registry-adventure-1.html
#windows #registry
تیم سورین
ZEEK Vs Splunk Streamer ?
❔سوالی که همیشه در مراکز عملیات امنیت وجود دارد.
✅در لینک شیت زیر از نگاه های مختلف از جمله نقاط قوت و ضعف، هزینه، ساپورت ، انعطاف پذیری وچه زمانی از کدام می توانیم و ... موارد را بررسی کردم.
❇️خلاصه تحقیقاتم به نتیجه رسیدم که:
تصمیم برای انتخاب
Zeek یا Splunk Streamer
بسته به نیازهای خاص سازمان، پیچیدگی اجرایی، استفاده از دیگر ابزارها و نیاز به تحلیل دادهها در زمان واقعی و اندازه محیط شبکهای اتخاذ میشود.
✅اگر زیرساخت شما اسپلانکی هست راه دور نرو:
Streamer
✅اگر می خواهی کار گسترده تحقیقاتی انجام بدی و نیرو متخصص تحلیل گر ترافیک و دواپس کار مناسب داری برو سراغ :
zeek
___________________________________________
credit by : Mehdi Mirsoltani
@splunk_kb
Repost from Hypersec
👩💻 Difference between Default and Local folder in Splunk
https://www.linkedin.com/posts/soorinsec_splunk-default-local-activity-7210259662208704513-8q5x?utm_source=share&utm_medium=member_desktop
تیم سورین
📝Hunting for Malicious PowerShell using Script Block Logging
📌https://www.splunk.com/en_us/blog/security/hunting-for-malicious-powershell-using-script-block-logging.html
#Splunk #powershell #hunting
تیم سورین
Repost from Hypersec
The highlight command in Splunk is used to visually highlight specific terms or phrases in the search results displayed on the Events tab. Here's how it works:
دستور «highlight» در Splunk برای برجسته کردن بصری جملات یا عبارات خاص در نتایج جستجوی نمایش داده شده استفاده میشود. در اینجا نحوه کارنمایش داده شده است .
#splunk #command #highlight
تیم سورین
Repost from Hypersec
▶️splunk SIEM Pack◀️
دمو جلسه اول کلاس
برگزار شده در سورین
مدرس : احمدرضا نوروزی
https://www.linkedin.com/posts/soorinsec_splunk-siem-soc-activity-7207234285605466113-wMD9?utm_source=share&utm_medium=member_desktop
▶️splunk SIEM Pack◀️
دمو جلسه اول کلاس
برگزار شده در سورین
🕵🏻♂️مدرس : مهندس احمدرضا نوروزی
https://www.linkedin.com/posts/soorinsec_splunk-siem-soc-activity-7207234285605466113-wMD9?utm_source=share&utm_medium=member_desktop
@splunk_kb
