en
Feedback
CyberSecurity_ARNO

CyberSecurity_ARNO

Open in Telegram

مطالب مختلف در حوزه امنيت سايبري با رويكرد يادگيري و به روز بودن همراه با آگهي هاي استخدامي و شرايط مهاجرت CyberSecurity RedTeam BlueTeam PurpleTeam Hunting Forensic . . . #AR.NO ميشنَوَمِتون @pigoparo

Show more
637
Subscribers
No data24 hours
No data7 days
+930 days
Posts Archive
40 Cyber Security NEWS Resources @CyberSecurity_ARNO
40 Cyber Security NEWS Resources @CyberSecurity_ARNO

حماه سايبري گروه #هوشياران_وطن به شركت خدمات فرودگاهي صفيران در ساعاتي پيش منجر به استخراج بيش از يك گيگابايت اطلاعات از اين سازمان شد @CyberSecurity_ARNO

#ChatGPT #Windows_License @CyberSecurity_ARNO
#ChatGPT #Windows_License @CyberSecurity_ARNO

چالش ١: چون اوليشه ساده تر شروع كنيم و كم كم آماده شيم براي موارد پيشرفته تر👌 Which of the following actions can the eval command perform?
Anonymous voting

Proof of concept exploit for CVE-2023-2008, a bug in the udmabuf driver of the Linux kernel fixed in 5.19-rc4. You can find a description of the bug and the exploitation strategy in our blog post. @CyberSecurity_ARNO

برخي از ويژگي هاي اين محصول:    اول EPS محصول هست که می تونه تا 300K ورودی به ازای هر نود Correlation داشته باشه. این رو مقایسه کنید مثلا با ArcSight که حداکثر از 100K EPS پشتیبانی می کنه. نکته جالب دیگه اینه که می تونیم محصول رو در حالت Distribution پیاده کنیم و در واقع قابلیت LB رو داشته باشیم.   نکته بعدی معماری سیستم هست که به صورت میکرو سرویس طراحی شده و این علاوه بر مصرف منابع فوق العاده پایین، باعث شده دست ما در مقیاس پذیری و توسعه زیرساخت باز باشه. و البته که از HA و Fault Tolerance هم پشتیبانی می کنه.   نکته مهم دیگه Integration محصول با ابزارهای دیگه هست. این یکپارچه سازی رو میشه به دو قسمت تقسیم کرد: محصولات کسپرسکی و محصولات Third Party. برای محصولات Third Party مثل محصولات دیگه دست ما درKUMA هم باز هست و طیف وسیعی از ابزارها رو پشتیبانی می کنه. نکته جالب اینه که برای Parser نویسی هم خودمون می تونیم به راحتی داخلش Parser رو ایجاد کنیم و هم به لطف پشتیبانی مستقیم کسپرسکی در ایران، نوشتن Parser رو از خود شرکت درخواست کنیم. اما در مورد محصولات کسپرسکی داستان متفاوته. در اینجا میتونیم مفهوم یکپارچه سازی به معنای واقعی رو ببینیم، مثلا اتصال EPP کسپرسکی به KUMA یعنی می تونیم ازش به عنوان Inventory, Asset Management, Vulnerability Assessment و غیره استفاده کنیم. این محصول با بیشتر محصولات کسپرسکی ادغام می شه که من تصویرش رو گذاشتم. اما قابلیت های افزوده به قدری زیاده که نمیشه در این مقاله همه رو پوشش داد.    این محصول توسط کسپرسکی نوشته شده. پس یعنی میتونه به Threat Intelligence کسپرسکی متصل بشه و در برابر رقبا یک برگ برنده قوی داشته باشه. و استفاده از TDF کسپرسکی یعنی قدرت شناسایی تهدیدات فوق العاده بالا. نکته کلیدی این محصول قابلیت response هست که فعلا در حد محصولات کسپرسکیه اما در نسخه های آینده قراره این قابلیت رو برای ابزارهای Third Party دیگه مثل فایروال هم پیاده سازی کنه   کسپرسکی با ارائه این محصول قصد داره معنای XDR رو تغییر بده و البته که با وجود این محصول در قلب XDR خودش، عملا یک SOC کامل رو می تونه پیاده سازی کنه.  #Kaspersky #XDR #Threatintelligence #KUMA @CyberSecurity_ARNO

Kaspersky Unified Monitoring and Analysis Platform کسپرسکی بالاخره محصول SIEM خودش رو در سبد فروش جهانی قرار داد و این محصول
Kaspersky Unified Monitoring and Analysis Platform    کسپرسکی بالاخره محصول SIEM خودش رو در سبد فروش جهانی قرار داد و این محصول به زودی وارد بازار ایران میشه. این محصول که به KUMA معروفه در کنار قابلیت های خیره کننده ای که داره نکات کلیدی ای هم داره که فکر می کنم می تونه خودش رو به عنوان یکی از پرچم داران این حوزه معرفی کنه.   @CyberSecurity_ARNO

مدل PassGPT مي تواند كلمه هاي عبور را پيدا كند. #PassGPT @CyberSecurity_ARNO
مدل PassGPT مي تواند كلمه هاي عبور را پيدا كند. #PassGPT @CyberSecurity_ARNO

مدل PassGPT مي تواند كلمه هاي عبور را پيدا كند. #PassGPT @CyberSecurity_ARNO
مدل PassGPT مي تواند كلمه هاي عبور را پيدا كند. #PassGPT @CyberSecurity_ARNO

SOC-CMM version 2.3 released! The lastest version of the SOC-CMM (2.3) is now available for download. The most relevant changes for this version are: - Technology section completely renewed and is now based on the visibility triad, augmented with SOAR - Additional questions in the SOC management section on quality assurance, continuous improvement and achitecture within the SOC - Many fixes and enhancements for guidance and question types - Several sections simplified and optimized to provide a better assessment flow - Navigation and calculation improvements Download the new version today from the downloads page: https://lnkd.in/eYmSybMJ @CyberSecurity_ARNO

#جذب #استخدام جذب و استخدام کارشناس پایش رویدادهای امنیتی (سطح یک) هلدینگ مالی در تهران با شرایط زیر استخدام میکند: ساعت کاری ۱۶-۷ حقوق براساس تجربه و دانش فرد توافقی بوده و رنج ۱۹-۲۱ روزهای کاری شنبه الی چهارشنبه محدوده ونک مهم‌ترین وظایف و مسئولیت‌های شغل: • پایش مستمر رویدادها و سوابق امنیتی ثبت‌شده در سامانه‌ها و ابزارهای نظارتی و امنیتی • رصد اخبار آسیب‌پذیریها، تهدیدات سایبری و وصله‌های امنیتی جدیدِ داراییهای اطلاعاتی سازمان از منابع بینالمللی و گزارش دهی مستمر آن‌ها به سلسله ‌مراتب • شناسایی رخدادها و حوادث امنیتی و تشخیص ناهنجاری‌های ترافیکی و جمع‌آوری شواهد و اطلاعات مرتبط با حادثه و ارجاع به تحلیلگران سطح 2 • تحلیل مقدماتی، سطح‌بندی رویدادها و ارسال گزارش رویدادهای امنیتی به کارشناس سطح 2 • به‌روزرسانی پایگاه دانش اداره امنیت اطلاعات در خصوص حوادث امنیتی، آسیب‌پذیری‌ها و تهدیدات. • مشارکت در پیادهسازی زیرساخت‌های محیط تست جهت امور امنیتی • نظارت بر زیرساخت‌های مربوط به مدیریت داراییها و سرمایه‌های سازمانی. مهم‌ترين ويژگي‌هاي شخصيتي مورد انتظار: • روحیه کار تیمی • علاقمند به یادگیری • منظم • مسئولیت پذیر دانش و مهارت‌هاي تخصصي مورد نياز: • آشنا با مفاهیم و تجهیزات شبکه و سرویس‌های زیرساختی ازجمله Active Directory، DNS ،DHCP  و غیره • آشنایی با مفاهیم امنیت • آشنا به سرفصل دوره‌های Security +،CEH ، CCNA Security  • آشنایی با سیستم عامل لینوکس (حداقل در سطح LPIC1 ) • آشنا با انواع لاگ های سیستمی  • آشنا با کنترل‌ها و ابزارهای امنیتی  • آشنایی به روش‌های دفاع در برابر حملات سایبری و شناخت کامل از حملات رایج • زبان انگلیسی در حد سطح Intermediate • توانایی نوشتن گزارش و مستندسازی دوره‌های آموزشی مورد نیاز: دوره‌های Security +،CEH ،CCNA Security  یا دوره های مقدماتی SANS لطفا رزومه خود را به ایمیل زیر ارسال کنید: zahra.n.amini@gmail.com @CyberSecurity_ARNO

🚨Vulnerability in Microsoft Windows NFS Protocol⚠️⚠️ -- 📣📣Microsoft CVE-2023-24941: Windows Network File System Remote Code Execution Vulnerability -- Severity 10 -- Description:- Microsoft CVE-2023-24941: Windows Network File System Remote Code Execution Vulnerability -- Mitigations:- This vulnerability is not exploitable in NFSV2.0 or NFSV3.0. Prior to updating your version of Windows that protects against this vulnerability, you can mitigate an attack by disabling NFSV4.1. This could adversely affect your ecosystem and should only be used as a temporary mitigation. #Warning:- You should NOT apply this mitigation unless you have installed the May 2022 Windows security updates. Those updates address CVE-2022-26937 which is a Critical vulnerability in NFSV2.0 and NFSV3.0. @CyberSecurity_ARNO

محصول جديد اپل @CyberSecurity_ARNO

Splunk Evaluation Functions.pdf4.38 KB

دامنه هايي با پسوند zip كه اخيرا گوگل ارائه كرده يك مشكل امنيتي جدي دارند كه سو استفاده از اون توسط #فيشينگ شروع شده. در اين
دامنه هايي با پسوند zip كه اخيرا گوگل ارائه كرده يك مشكل امنيتي جدي دارند كه سو استفاده از اون توسط #فيشينگ شروع شده. در اين نمونه، شخص يك ايميل از داخل شركت دريافت ميكند و در آن اشاره ميشود كه فلان فايل zip رو از اون مسير كپي كن و در صورتي كه فايل وجود نداشته باشد سيستم به صورت خودكار، كاربر را به سايت آلوده كه همنام فايل zip هست ميبرد #CyberSecurity_ARNO

Repost from Hypersec
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب
یکی از پرکاربردترین ابزارهای مورد استفاده در شکار تهدیدات سایبری Sysmon نام دارد که به صورت سرویس یا درایور بر روی ویندوز نصب می‌شود.  با استقاده از این ابزار می‌توان وقایع سیستمی، رهگیری Processها، تغییرات روی فایل‌ها و ارتباطات شبکه‌ای را ثبت و به منظور تحلیل به SIEM ارسال کرد. لاگ‌های Sysmon با شناسه 27 و 28 اخیرا به لیست Sysmon اضافه شده است. لاگ با شناسه 27 زمانی ایجاد می‌شود که Sysmon ایجاد فایل‌های اجرایی مشکوک را شناسایی و مسدود ‌کند. لاگ با شناسه 28 زمانی ایجاد می‌شود که رفتار مخربی بر روی فایل به نام File Shredding رخ دهد. تکنیک File Shredding جهت تکه کردن فایل است که پس از حذف تکه های ایجاد شده، امکان بازیابی فایل وجود ندارد. #sysmon #soorin #soc #security @hypersec شرکت دانش بنیان سورین https://soorinsec.ir

#فرصت_همکاری کارشناس ارزیابی امنیت نرم افزار در سازمان بورس اوراق بهادار شرایط تخصصی: - آشنایی با حملات سایبری - آشنایی با ابزارهای تست نفوذ - آشنایی با امن سازی سیستم‌عامل و سرویس‌ها - آشنایی با حملات برنامه‌های مبتنی بر موبایل - توانایی گزارش‌نویسی و مستندسازی - آشنایی با یکی از زبان‌های برنامه نویسی شرایط عمومی: - دارای حداقل یک سال تجربه کاری مرتبط - ساکن تهران و حومه - همکاری به صورت تمام وقت - علاقه به انجام کار تیمی - دارای کارت پایان خدمت یا معافیت برای آقایان ارسال رزومه: sanjari.h@seo.ir @CyberSecurity_ARNO

با سلام به همه دوستان و مهندسان عزیز، چهار موقعیت شغلی در حوزه های تخصصی ذیل که از طریق استخدام در یک شرکت خصوصی آی‌تی وابسته به بانک، همراه با مزایای اضافه کار و پرداخت‌های تشویقی از جمله بن‌کارت و عیدی و ارزاق و وام و … فراهم گردیده است: ١. کارشناس در حوزه فایروال ٢. کارشناس در حوزه CSIRT و حوزه SOC ٣. کارشناس در حوزه NOC (بصورت شیفتی چرخشی) ۴. Isms دوستان اگر خودتون و یا کسی رو می‌شناسید که تمایل به همکاری داشته باشند، لطفا رزومه را با مشخص نمودن حوزه ی درخواستی به آدرس تلگرام @hamid_cha ارسال کنید. محل کار واقع در یکی از ساختمان های بانک @CyberSecurity_ARNO