637
Subscribers
No data24 hours
No data7 days
+930 days
Posts Archive
حماه سايبري گروه #هوشياران_وطن به شركت خدمات فرودگاهي صفيران در ساعاتي پيش منجر به استخراج بيش از يك گيگابايت اطلاعات از اين سازمان شد
@CyberSecurity_ARNO
چالش ١:
چون اوليشه ساده تر شروع كنيم و كم كم آماده شيم براي موارد پيشرفته تر👌
Which of the following actions can the eval command perform?
https://www.linkedin.com/posts/ahmadreza-norouzi-0a7529177_splunk-administrator-usecase-activity-7074808467252768768-xfTY?utm_source=share&utm_medium=member_ios
#splunk #administrator
#UseCase #MLTK
#Splunk_Enterprise_Security
#Splunk_administrator
@CyberSecurity_ARNO
Proof of concept exploit for CVE-2023-2008, a bug in the udmabuf driver of the Linux kernel fixed in 5.19-rc4.
You can find a description of the bug and the exploitation strategy in our blog post.
@CyberSecurity_ARNO
برخي از ويژگي هاي اين محصول:
اول EPS محصول هست که می تونه تا 300K ورودی به ازای هر نود Correlation داشته باشه. این رو مقایسه کنید مثلا با ArcSight که حداکثر از 100K EPS پشتیبانی می کنه. نکته جالب دیگه اینه که می تونیم محصول رو در حالت Distribution پیاده کنیم و در واقع قابلیت LB رو داشته باشیم.
نکته بعدی معماری سیستم هست که به صورت میکرو سرویس طراحی شده و این علاوه بر مصرف منابع فوق العاده پایین، باعث شده دست ما در مقیاس پذیری و توسعه زیرساخت باز باشه. و البته که از HA و Fault Tolerance هم پشتیبانی می کنه.
نکته مهم دیگه Integration محصول با ابزارهای دیگه هست. این یکپارچه سازی رو میشه به دو قسمت تقسیم کرد: محصولات کسپرسکی و محصولات Third Party. برای محصولات Third Party مثل محصولات دیگه دست ما درKUMA هم باز هست و طیف وسیعی از ابزارها رو پشتیبانی می کنه. نکته جالب اینه که برای Parser نویسی هم خودمون می تونیم به راحتی داخلش Parser رو ایجاد کنیم و هم به لطف پشتیبانی مستقیم کسپرسکی در ایران، نوشتن Parser رو از خود شرکت درخواست کنیم. اما در مورد محصولات کسپرسکی داستان متفاوته. در اینجا میتونیم مفهوم یکپارچه سازی به معنای واقعی رو ببینیم، مثلا اتصال EPP کسپرسکی به KUMA یعنی می تونیم ازش به عنوان Inventory, Asset Management, Vulnerability Assessment و غیره استفاده کنیم. این محصول با بیشتر محصولات کسپرسکی ادغام می شه که من تصویرش رو گذاشتم. اما قابلیت های افزوده به قدری زیاده که نمیشه در این مقاله همه رو پوشش داد.
این محصول توسط کسپرسکی نوشته شده. پس یعنی میتونه به Threat Intelligence کسپرسکی متصل بشه و در برابر رقبا یک برگ برنده قوی داشته باشه. و استفاده از TDF کسپرسکی یعنی قدرت شناسایی تهدیدات فوق العاده بالا. نکته کلیدی این محصول قابلیت response هست که فعلا در حد محصولات کسپرسکیه اما در نسخه های آینده قراره این قابلیت رو برای ابزارهای Third Party دیگه مثل فایروال هم پیاده سازی کنه
کسپرسکی با ارائه این محصول قصد داره معنای XDR رو تغییر بده و البته که با وجود این محصول در قلب XDR خودش، عملا یک SOC کامل رو می تونه پیاده سازی کنه.
#Kaspersky
#XDR
#Threatintelligence
#KUMA
@CyberSecurity_ARNO
Kaspersky Unified Monitoring and Analysis Platform
کسپرسکی بالاخره محصول SIEM خودش رو در سبد فروش جهانی قرار داد و این محصول به زودی وارد بازار ایران میشه. این محصول که به KUMA معروفه در کنار قابلیت های خیره کننده ای که داره نکات کلیدی ای هم داره که فکر می کنم می تونه خودش رو به عنوان یکی از پرچم داران این حوزه معرفی کنه.
@CyberSecurity_ARNO
🕷CVE-2023-29336 : Win32k - Privilege Escalation
POC : https://github.com/m-cetin/CVE-2023-29336
POC : https://github.com/numencyber/Vulnerability_PoC/blob/main/CVE-2023-29336/poc.cpp
Analysis : https://www.numencyber.com/cve-2023-29336-win32k-analysis/
@CyberSecurity_ARNO
SOC-CMM version 2.3 released!
The lastest version of the SOC-CMM (2.3) is now available for download. The most relevant changes for this version are:
- Technology section completely renewed and is now based on the visibility triad, augmented with SOAR
- Additional questions in the SOC management section on quality assurance, continuous improvement and achitecture within the SOC
- Many fixes and enhancements for guidance and question types
- Several sections simplified and optimized to provide a better assessment flow
- Navigation and calculation improvements
Download the new version today from the downloads page:
https://lnkd.in/eYmSybMJ
@CyberSecurity_ARNO
#جذب #استخدام
جذب و استخدام کارشناس پایش رویدادهای
امنیتی (سطح یک)
هلدینگ مالی در تهران با شرایط زیر استخدام میکند:
ساعت کاری ۱۶-۷
حقوق براساس تجربه و دانش فرد توافقی بوده و رنج ۱۹-۲۱
روزهای کاری شنبه الی چهارشنبه
محدوده ونک
مهمترین وظایف و مسئولیتهای شغل:
• پایش مستمر رویدادها و سوابق امنیتی ثبتشده در سامانهها و ابزارهای نظارتی و امنیتی
• رصد اخبار آسیبپذیریها، تهدیدات سایبری و وصلههای امنیتی جدیدِ داراییهای اطلاعاتی سازمان از منابع بینالمللی و گزارش دهی مستمر آنها به سلسله مراتب
• شناسایی رخدادها و حوادث امنیتی و تشخیص ناهنجاریهای ترافیکی و جمعآوری شواهد و اطلاعات مرتبط با حادثه و ارجاع به تحلیلگران سطح 2
• تحلیل مقدماتی، سطحبندی رویدادها و ارسال گزارش رویدادهای امنیتی به کارشناس سطح 2
• بهروزرسانی پایگاه دانش اداره امنیت اطلاعات در خصوص حوادث امنیتی، آسیبپذیریها و تهدیدات.
• مشارکت در پیادهسازی زیرساختهای محیط تست جهت امور امنیتی
• نظارت بر زیرساختهای مربوط به مدیریت داراییها و سرمایههای سازمانی.
مهمترين ويژگيهاي شخصيتي مورد انتظار:
• روحیه کار تیمی
• علاقمند به یادگیری
• منظم
• مسئولیت پذیر
دانش و مهارتهاي تخصصي مورد نياز:
• آشنا با مفاهیم و تجهیزات شبکه و سرویسهای زیرساختی ازجمله Active Directory، DNS ،DHCP و غیره
• آشنایی با مفاهیم امنیت
• آشنا به سرفصل دورههای Security +،CEH ، CCNA Security
• آشنایی با سیستم عامل لینوکس (حداقل در سطح LPIC1 )
• آشنا با انواع لاگ های سیستمی
• آشنا با کنترلها و ابزارهای امنیتی
• آشنایی به روشهای دفاع در برابر حملات سایبری و شناخت کامل از حملات رایج
• زبان انگلیسی در حد سطح Intermediate
• توانایی نوشتن گزارش و مستندسازی
دورههای آموزشی مورد نیاز:
دورههای Security +،CEH ،CCNA Security یا دوره های مقدماتی SANS
لطفا رزومه خود را به ایمیل زیر ارسال کنید:
zahra.n.amini@gmail.com
@CyberSecurity_ARNO
🚨Vulnerability in Microsoft Windows NFS Protocol⚠️⚠️
--
📣📣Microsoft CVE-2023-24941: Windows Network File System Remote Code Execution Vulnerability
--
Severity 10
--
Description:-
Microsoft CVE-2023-24941: Windows Network File System Remote Code Execution Vulnerability
--
Mitigations:-
This vulnerability is not exploitable in NFSV2.0 or NFSV3.0. Prior to updating your version of Windows that protects against this vulnerability,
you can mitigate an attack by disabling NFSV4.1. This could adversely affect your ecosystem and should only be used as a temporary mitigation.
#Warning:-
You should NOT apply this mitigation unless you have installed the May 2022 Windows security updates.
Those updates address CVE-2022-26937 which is a Critical vulnerability in NFSV2.0 and NFSV3.0.
@CyberSecurity_ARNO
دامنه هايي با پسوند zip كه اخيرا گوگل ارائه كرده يك مشكل امنيتي جدي دارند كه سو استفاده از اون توسط #فيشينگ شروع شده. در اين نمونه، شخص يك ايميل از داخل شركت دريافت ميكند و در آن اشاره ميشود كه فلان فايل zip رو از اون مسير كپي كن و در صورتي كه فايل وجود نداشته باشد سيستم به صورت خودكار، كاربر را به سايت آلوده كه همنام فايل zip هست ميبرد
#CyberSecurity_ARNO
Repost from Hypersec
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب میشود. با استقاده از این ابزار میتوان وقایع سیستمی، رهگیری Processها، تغییرات روی فایلها و ارتباطات شبکهای را ثبت و به منظور تحلیل به SIEM ارسال کرد. لاگهای Sysmon با شناسه 27 و 28 اخیرا به لیست Sysmon اضافه شده است.
لاگ با شناسه 27 زمانی ایجاد میشود که Sysmon ایجاد فایلهای اجرایی مشکوک را شناسایی و مسدود کند.
لاگ با شناسه 28 زمانی ایجاد میشود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد.
تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد.
#sysmon
#soorin
#soc
#security
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
#فرصت_همکاری کارشناس ارزیابی امنیت نرم افزار در سازمان بورس اوراق بهادار
شرایط تخصصی:
- آشنایی با حملات سایبری
- آشنایی با ابزارهای تست نفوذ
- آشنایی با امن سازی سیستمعامل و سرویسها
- آشنایی با حملات برنامههای مبتنی بر موبایل
- توانایی گزارشنویسی و مستندسازی
- آشنایی با یکی از زبانهای برنامه نویسی
شرایط عمومی:
- دارای حداقل یک سال تجربه کاری مرتبط
- ساکن تهران و حومه
- همکاری به صورت تمام وقت
- علاقه به انجام کار تیمی
- دارای کارت پایان خدمت یا معافیت برای آقایان
ارسال رزومه:
sanjari.h@seo.ir
@CyberSecurity_ARNO
با سلام به همه دوستان و مهندسان عزیز،
چهار موقعیت شغلی در حوزه های تخصصی ذیل که از طریق استخدام در یک شرکت خصوصی آیتی وابسته به بانک، همراه با مزایای اضافه کار و پرداختهای تشویقی از جمله بنکارت و عیدی و ارزاق و وام و … فراهم گردیده است:
١. کارشناس در حوزه فایروال
٢. کارشناس در حوزه CSIRT و حوزه SOC
٣. کارشناس در حوزه NOC (بصورت شیفتی چرخشی)
۴. Isms
دوستان اگر خودتون و یا کسی رو میشناسید که تمایل به همکاری داشته باشند، لطفا رزومه را با مشخص نمودن حوزه ی درخواستی به آدرس تلگرام @hamid_cha ارسال کنید.
محل کار واقع در یکی از ساختمان های بانک
@CyberSecurity_ARNO
