Splunk> Knowledge Base
Open in Telegram
2 306
Subscribers
No data24 hours
+17 days
-330 days
Posts Archive
Repost from Hypersec
⚙️ Splunk Integration with PersistenceSniper
This integration allows you to detect persistence techniques at the Windows level.
🧩 https://github.com/Mohammad-Mirasadollahi/Splunk-TA-PersistenceSniper-Deploy
Credit By : mohammad-mirasadollahi
#Splunk
تیم سورین
Repost from Hypersec
👩💻 Splunk Commands: "rex" vs "regex" vs "erex"
https://www.linkedin.com/posts/soorinsec_splunk-regex-erex-activity-7205803413127761920-fBLY?utm_source=share&utm_medium=member_desktop
#Splunk #regex #rex
تیم سورین
Repost from Hypersec
👨🏻💻👨🏫توضیحات مهندس نوروزی درباره دوره جامع splunk SIEM Pack
➕شروع دوره ۱۹ خرداد
⏰️روز برگزاری : شنبه و دوشنبه
⏰️زمان برگزاری : شنبه و دوشنبه ساعت ۱۷:۳۰ تا ۲۰:۳۰
🪙شهریه : شش میلیون تومان
🟢 جهت ثبت نام :
💎 تلگرام
☎️شماره تماس : 09102144597
😃 اینستاگرام
📄لینکدین
تیم سورین
Repost from Hypersec
👨🏻💻👨🏫توضیحات مهندس نوروزی درباره دوره جامع splunk SIEM Pack
➕شروع دوره ۱۹ خرداد
⏰️روز برگزاری : شنبه و دوشنبه
⏰️زمان برگزاری : شنبه و دوشنبه ساعت ۱۷:۳۰ تا ۱۸:۳۰
🪙شهریه : شش میلیون تومان
🟢 جهت ثبت نام :
💎 تلگرام
☎️شماره تماس : 09102144597
😃 اینستاگرام
📄لینکدین
تیم سورین
Repost from Hypersec
👨🏻💻👨🏫توضیحات مهندس نوروزی درباره دوره جامع splunk SIEM Pack
➕شروع دوره ۱۹ خرداد
⏰️روز برگزاری : شنبه و دوشنبه
⏰️زمان برگزاری : شنبه و دوشنبه ساعت ۱۷:۳۰ تا ۱۸:۳۰
🪙شهریه : شش میلیون تومان
🟢 جهت ثبت نام :
💎 تلگرام
☎️شماره تماس : 09102144597
😃 اینستاگرام
📄لینکدین
تیم سورین
Repost from Hypersec
🛎CVE-2024-5522 (CVSS 10): Critical Security Flaw Threatens Thousands of WordPress Sites❗️
از کاربران وردپرسی که پلاگین محبوب HTML5 Video Player را نصب کردهاند، درخواست میشود پس از کشف یک آسیبپذیری امنیتی حیاتی، اقدام فوری انجام دهند. این نقص که به عنوان CVE-2024-5522 ردیابی می شود، به مهاجمان احراز هویت نشده اجازه می دهد تا کد SQL مخرب را به پایگاه داده های وب سایت تزریق کنند که به طور بالقوه اطلاعات حساس را در معرض دید قرار می دهد یا یکپارچگی سایت را به خطر می اندازد.
با بیش از 30000 نصب فعال، این آسیب پذیری خطر قابل توجهی را برای تعداد زیادی از وب سایت های وردپرسی به همراه دارد.
به کاربران اکیداً توصیه میشود که افزونه را فوراً به آخرین نسخه بهروزرسانی کنند، که باید مشکل را برطرف کند. اگر بهروزرسانی امکانپذیر نیست، بهطور موقت افزونه را غیرفعال یا حذف کنید تا زمانی که یک اصلاح در دسترس باشد.
#⃣https://securityonline.info/cve-2024-5522-cvss-10-critical-security-flaw-threatens-thousands-of-wordpress-sites/
#CVE #wordpress
تیم سورین
✍شما با استفاده از لینک زیر میتونید توی اسپلانک Time Based Detection داشته باشید.
یعنی میتونید تشخیص حملات خودتون رو براساس ساعتهای کاری و روزهای تعطیل انجام بدید.
مثلا اگه ی کاربری توی ساعت کاری لاگین کرد مشکلی نیست و لازم به آلارم نیست ولی اگه ی کاربری توی ساعت غیر اداری یا روز تعطیل لاگین داشت پس من باید بیشتر بررسیش کنم.
📥https://github.com/Mohammad-Mirasadollahi/Splunk-Time-Based-Detection
Credit By : Mohammad Mirasadollahi
#Splunk
@splunk_kb
Repost from Hypersec
🛩Shuffle Automation
Shuffle is an automation platform for and by the community, focusing on accessibility for anyone to automate. Security operations is complex, but it doesn't have to be.
🛩شافل یک پلتفرم هماهنگسازی، اتوماسیون و پاسخ امنیتی منبع باز (SOAR) است که به شما امکان میدهد بدون نیاز به تعامل انسانی، جمعآوری، غنیسازی، خودکارسازی و پاسخگویی به رویدادهای امنیتی را انجام دهید.
✈️ویژگی های کلیدی Shuffle SOAR
- ویرایشگر گردش کار ساده و غنی برای خودکارسازی عملیات امنیتی
- سازنده برنامه با استفاده از OpenAPI برای ادغام با ابزارهای مختلف امنیتی
- برنامه های از پیش ساخته شده برای ادغام با ابزارهای امنیتی محبوب
- کنترل سازمان برای مدیریت دسترسی
✈️ موارد استفاده از شافل
پلتفرم های SOAR مانند Shuffle را می توان برای کارهای مختلف اتوماسیون امنیتی استفاده کرد، مانند:
- رویداد امنیتی و غنی سازی پرونده
- مسدود کردن آدرس های IP، URL ها، دامنه ها، هش ها و غیره در راه حل های EDR و فایروال
- خودکارسازی موارد امنیتی از ابتدا تا انتها
- از بین بردن بدافزار از میزبان
- قرنطینه / مهار دستگاه (با استفاده از API های EDR)
- تجزیه و تحلیل هدر ایمیل
- به روز رسانی عامل SIEM
- گزارش دهی خودکار
#shuffle #شافل
تیم سورین
Repost from Hypersec
difference between EXE vs DLL 👩💻 💫
🚀https://www.linkedin.com/posts/soorinsec_dll-exe-windows-activity-7201517633647685632-oV9y?utm_source=share&utm_medium=member_desktop
#windows #EXE #DLL
تیم سورین
🦅 تیم امنیت نرم افزار بایت امن
مرجع تخصصی برنامه نویسی و امنیت نرم افزار
🔸برگزاری دوره های تخصصی
🔸تحلیل بدافزار
🔸توسعه آسیب پذیری
🔸مهندسی معکوس
🔸امنیت نرم افزار
🔸برنامه نویسی امن
💬به همراه گروه پرسش و پاسخ و دانلود منابع آموزشی
📱 عضویت در کانال | عضویت در گروه
_
Repost from Hypersec
🕵️♀️ 👩💻 Incident Response vs. Incident Handling 👮♀️ 🗣
https://www.linkedin.com/posts/soorinsec_ir-ih-incident-activity-7200478378083119104-6fHx?utm_source=share&utm_medium=member_desktop
#IR #IH #incident
تیم سورین
Repost from Hypersec
🔎 Entertaining forensics.
علم مانند درختی تنومند است که به شاخههای فرعی متعددی تقسیم میشود. فارنزیک نیز از این قاعده مستثنی نیست و زیرشاخههای مختلفی دارد که هر کدام به بررسی جنبههای خاصی از جرم میپردازند. در این مطلب، به معرفی پنج زیرشاخه اصلی جرم یابی میپردازیم و در انتها، منابعی ارزشمند برای مطالعه عمیقتر هر حوزه معرفی خواهیم کرد.
1. جرم یابی کامپیوتر:
این شاخه به بررسی جرایم سایبری میپردازد و متخصصان آن موظف به کشف مدارک دیجیتال در دستگاههای آلوده هستند. تجزیه و تحلیل رم، هارد دیسک، رجیستری و گزارشهای سیستم عامل از جمله وظایف این کارشناسان است.
2. جرم یابی شبکه:
همانطور که از نامش پیداست، این زیرشاخه به جرایمی که در بستر شبکه رخ میدهند میپردازد. متخصصان فارنزیک شبکه وظیفه دارند تا ترافیک شبکه را تجزیه و تحلیل کرده و ردپای مجرمان سایبری را در مواردی مانند RAT، درب پشتی و موارد مشابه بیابند.
3. تجزیه و تحلیل دادهها:
این شاخه به بررسی دقیق فایلها، ساختارهای داده و توالیهای باینری باقیمانده از حملات سایبری یا نفوذ به سیستمها میپردازد. هدف از این تجزیه و تحلیل، استخراج اطلاعات ارزشمند و شناسایی هویت مجرمان است.
4. جرم یابی دستگاههای تلفن همراه:
امروزه که تلفنهای هوشمند به بخش جدایی ناپذیر زندگی ما تبدیل شدهاند، جرایم مرتبط با آنها نیز رو به افزایش است. متخصصان جرم یابی دستگاههای تلفن همراه وظیفه دارند تا دادههای موجود در گوشیهای اندروید و iOS را استخراج کرده و از آنها در جهت حلّ جرم استفاده کنند.
5. جرم یابی سختافزار:
این زیرشاخه، که کمطرفدارتر و در عین حال پیچیدهتر از سایر شاخهها است، به بررسی تجهیزات سختافزاری و فنی صحنه جرم میپردازد. تجزیه و تحلیل دادههای سطح پایین (میکروکنترلر، سیستم عامل یا بایوس)، بررسی ویژگیهای خاص دستگاهها (مانند محدوده فرکانس فرستنده Wi-Fi) و آنالیز ساختار داخلی تجهیزات آلوده از جمله وظایف متخصصان این حوزه است.
• برای مطالعه این علم، پیشنهاد می کنم به چندین مخزن که حاوی ابزار، کتاب، راهنما و سایر مطالب مفید هستند توجه کنید:
- Adversary Emulation;
- All-In-One Tools;
- Books;
- Communities;
- Disk Image Creation Tools;
- Evidence Collection;
- Incident Management;
- Knowledge Bases;
- Linux Distributions;
- Linux Evidence Collection;
- Log Analysis Tools;
- Memory Analysis Tools;
- Memory Imaging Tools;
- OSX Evidence Collection;
- Other Lists;
- Other Tools;
- Playbooks;
- Process Dump Tools;
- Sandboxing/Reversing Tools;
- Scanner Tools;
- Timeline Tools;
- Videos;
- Windows Evidence Collection.
➡ https://github.com/mikeroyal/Digital-Forensics-Guide
➡ https://github.com/Correia-jpv/fucking-awesome-incident-response
#foensic #فارنزیک
تیم سورین
Repost from Hypersec
🔔#Security_Monitoring_Recommendations:
For 4697 EventID: A service was installed in the system
1. Monitor for all events where “Service File Name” is not located in %windir% or “Program Files/Program Files (x86)” folders. Typically new services are located in these folders.
2. check “Service Type” equals “0x1 (Kernel Driver)”, “0x2 (File System Driver)” or “0x8 (Recognizer Driver)”. These service types start first and have almost unlimited access to the operating system from the beginning of operating system startup. These types are rarely installed.
3. check “Service Start Type” equals “0 (Boot)” or “1 (System)”. These service start types are used by drivers, which have unlimited access to the operating system.
4. check “Service Start Type” equals “4”. It is not common to install a new service in the Disabled state.
5. check “Service Account” not equals “localSystem”, “localService” or “networkService” to identify services which are running under a user account.
Credit by : Ahmadreza Norouzi
#SOC #UseCase #Detection
تیم سورین
Repost from Hypersec
💻💻معرفی دوره جامع اسپلانک (Analyst , Adminitration , ES )💬🛡 :
✅امروزه، استفاده از نرمافزار اسپلانک در SOCها به طور فزایندهای رواج یافته است. کارشناسان مانیتورینگ از این ابزار قدرتمند برای تحلیل حملات سایبری و ارتقای امنیت شبکه سازمان خود بهره میبرند.
✈️این دوره آموزشی با تمرکز بر سه بخش اصلی طراحی شده است:
1️⃣ کار با اسپلانک:
- آشنایی با محیط کاربری اسپلانک
- جستجو و تحلیل دادهها با زبان اختصاصی اسپلانک (SPL)
- ساخت ريپورت ها، داشبوردها و الرت ها
2️⃣ مديريت اسپلانک:
- شناخت كامپوننت هاي اسپلانك
- پيكربندي كامپوننت هاي كلاستر شده
- مديريت ساختار كلاسترينگ اسپلانك
3️⃣ کار با Splunk Enterprise Security :
- نصب و پیکربندی ES
- مدیریت و بهینهسازی ES
- استفاده از ES در تحلیل و شناسایی حملات سایبری
این دوره با ارائه مثالهای عملی و تمرینهای متعدد، به دانشپذیران در یادگیری و تسلط بر مفاهیم تئوری کمک میکند و شامل محتوای زیر میباشد :
🟩Intro To Splunk
🟩 Using Splunk
🟩Using Search
🟩Exploring Events
🟩Search Processing Language
🟩What are Commands
*️⃣Understand the anatomy of Splunk’s Search language:
1️⃣ Search term
2️⃣ Commands
3️⃣ Functions
4️⃣ Arguments
5️⃣ Cluses
🟩What are knowledge Objects
➕Identify the five categories of knowledge object:
1️⃣Data Interpretation
2️⃣Data Classification
3️⃣Data Enrichment
4️⃣Data Normalization
5️⃣Data Models
🟩 Creating Reports and Dashboards
🟩Deploying Splunk
🟩Monitoring Splunk
🟩Licensing Splunk
🟩Using Configuration Files
🟩Creating Indexes
🟩Managing Index
🟩Managing Users
🟩Configuring Basic Forwarding
🟩Configuring Distributed Search
🟩Getting Started with ES
🟩Security Monitoring and Incident Investigation
🟩Risk-Based Alerting
🟩Incident Investigation
🟩Installation
🟩Security Domain Dashboards
🟩security threats
🟩User Intelligence
🟩Web Intelligence
🟩Threat Intelligence
🟩 threat intel is configured in ES
🟩 interacting with your environment
🟩Protocol Intelligence
🟩Creating Correlation Searches
🟩Asset & Identity Management
🧠 مدرس : مهندس احمدرضا نوروزی
🌟برگزار کننده : سورین
⏳مدت دوره : 70 ساعت
🎓 نوع برگزاری: حضوری / آنلاین
🏪ساعات برگزاری: شنبه و چهارشنبه – ساعت17:30 الی 20:30
⏲زمان شروع : ۱۹ خرداد
💰شهریه : شش میلیون تومان
👩💻 پیش نیازها
• آشنایی با شبکه و سیستم عامل لینوکس
• آشنایی اولیه با حملات شبکه و میزبان
• آشنایی نسبی با لاگ و سنسورهای امنیتی
🔗 نحوه ثبت نام:
📬 برقراری ارتباط با ادمین در صفحات اجتماعی ( تلگرام ، اینستاگرام ، لینکدین)
☎️ شماره تماس : 09102144597
#اسپلانک #دوره_اسپلانک #Splunk #امنیت_سایبری
تیم سورین
🔴آموزش نصب 🔴🔴Universal Forwarder
🔵https://www.linkedin.com/feed/update/urn:li:activity:7195347493507809281
@splunk_kb
💎 آموزش فعال سازی لاگ iis
https://www.linkedin.com/posts/soorinsec_iis-windows-log-activity-7195305861278273536-nACt?utm_source=share&utm_medium=member_desktop
#iis #windows
@splunk_kb
Repost from Hypersec
💥 Difference between COM and DCOM
🌐https://www.linkedin.com/feed/update/urn:li:activity:7195009373323067392
#COM #DCOM #WINDOWS
تیم سورین
Repost from Hypersec
🔠 استخدام کارشناس تست نفوذ
◀️شرکت زفتا (زیرساخت فناوری تجارت ایرانیان) در جستجوی تعدادی متخصص حرفهای و با تجربه در زمینهی آزمون نفوذ پذیری و ارزیابی امنیتی زیرساخت مراکز داده سطح کشور است. تمرکز اصلی؛ حوزههای تحلیل فنی مخاطرات امنیتی توسعه نرم افزار یا سامانههای مبتنی بر وب/ موبایل اپلیکیشن و یا سرویسهای زیرساختی است.
🟢مطالعه بیشتر :
زیر ساخت فناوری تجارت ایرانیان (زفتا)
تیم سورین
