fa
Feedback
Splunk> Knowledge Base

Splunk> Knowledge Base

رفتن به کانال در Telegram

تیم اسپلانک سورین 22021734

نمایش بیشتر
2 306
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
-330 روز
آرشیو پست ها
+1
Splunk 8.0 Fundamentals Part 1.pdf15.63 MB

Repost from Hypersec
محتوای دوره Enterprise Security به صورت جزئی تر 👆 جهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

Repost from Hypersec
🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security M
🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security Monitoring and Incident Investigation ۳. Risk-Based Alerting ۴. Incident Investigation ۵. Installation ۶. Security Domain Dashboards ۷. User Intelligence ۸. Web Intelligence ۹. Threat Intelligence ۱۰. Protocol Intelligence ۱۱. Creating Correlation Searches ۱۲.Asset & Identity Managementجهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

Repost from Hypersec
محتوای دوره Enterprise Security به صورت جزئی تر 👆 جهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

Repost from Hypersec
🔔ثبت نام دوره ES Splunk 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security Monitoring and Incident Investi
🔔ثبت نام دوره ES Splunk 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security Monitoring and Incident Investigation ۳. Risk-Based Alerting ۴. Incident Investigation ۵. Installation ۶. Security Domain Dashboards ۷. User Intelligence ۸. Web Intelligence ۹. Threat Intelligence ۱۰. Protocol Intelligence ۱۱. Creating Correlation Searches ۱۲.Asset & Identity Managementجهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

Technical Tip: Send Syslog over TLS to a rsyslog server نحوه ارسال لاگ فوتی گیت رمز شده به اسپلانک 🌐https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101 #splunk #fg #fortigate @splunk_kb

Repost from Hypersec
📝چگونه تکه تکه شدن دستورات CMD مانع تشخیص و پاسخگویی می‌شود؟ درک اینکه چگونه کاراکترهای خاص و دستورات داخلی بر ثبت لاگ‌ها تأثیر می‌گذارند، برای تشخیص تهدیدات و تحلیل نفوذ مهم است. در این مقاله ، به بررسی مشکلات تکه تکه شدن دستورات خط فرمان و چگونگی منجر شدن آن به از دست دادن داده‌های حیاتی در تحقیقات پرداخته شده است . 🔍چرا حذف و تکه تکه شدن دستورات در تحقیقات مهم است؟ تکه تکه شدن دستورات خط فرمان می‌تواند به طور قابل توجهی بر اثربخشی نظارت امنیتی و پاسخ به حوادث تأثیر بگذارد: 1️⃣ لاگ‌های ناقص: دستورات تکه تکه شده می‌توانند منجر به لاگ‌های ناقص یا گم شده شوند و بازسازی اقدامات مهاجم را دشوار کنند. 2️⃣ از دست دادن نشانه‌های نفوذ: حذف دستورات داخلی از لاگ‌ها می‌تواند باعث شود که محققان مراحل حیاتی انجام شده توسط مهاجم، مانند فعالیت‌های آماده‌سازی یا سرقت داده، را نادیده بگیرند. 3️⃣ پنهان‌سازی فعالیت‌های مخرب: مهاجمان می‌توانند از این رفتار لاگ‌گیری برای پنهان کردن ردپای خود استفاده کنند و با استفاده از دستورات داخلی و کاراکترهای خاص، از ثبت کامل دستورات جلوگیری کنند. ℹ️چگونه کاراکترهای خاص و دستورات داخلی بر لاگ‌گیری تأثیر می‌گذارند؟ هنگامی که از برخی کاراکترهای خاص در دستوراتی که از طریق CMD اجرا می‌شوند استفاده می‌شود، می‌توانند باعث تکه‌تکه شدن خط فرمان در لاگ‌های اجرای فرآیند (Event ID 4688) شوند. این تکه‌تکه شدن بر نحوه ثبت دستورات داخلی تأثیر می‌گذارد: ▫️دستورات با | (pipe ): دستورات داخلی به صورت جداگانه در لاگ‌ها ظاهر می‌شوند. ▫️دستورات با && یا &: دستورات داخلی ممکن است اصلاً در لاگ‌ها ظاهر نشوند وقتی که همراه با باینری‌های مستقل اجرا می‌شوند. برای مثال :
echo "test" | whoami
یا
echo "test" && whoami
⬇️لینک مقاله : https://detect.fyi/unintentional-evasion-investigating-how-cmd-fragmentation-hampers-detection-response-e5d7b465758e تیم سورین

Repost from Hypersec
استخدام توسعه‌دهنده‌ی Frontend (Next.js, React.jd, Tailwind Css) 📝توضیحات شغلی: ما به دنبال یک توسعه‌دهنده‌ی متخصص و خلاق در
استخدام توسعه‌دهنده‌ی Frontend (Next.js, React.jd, Tailwind Css) 📝توضیحات شغلی: ما به دنبال یک توسعه‌دهنده‌ی متخصص و خلاق در زمینه‌ی Frontend هستیم که تجربه‌ی کار با Next.js، React و Tailwind CSS را داشته باشد. اگر به دنبال فرصت‌های جدید و جذاب برای مشارکت در پروژه‌های پیشرو و چالش‌برانگیز هستید، ما مشتاق همکاری با شما هستیم! مسئولیت‌ها: توسعه و پیاده‌سازی رابط‌های کاربری واکنش‌گرا و جذاب با استفاده از Next.js و React طراحی و توسعه رابط‌های کاربری خلاقانه و تمیز با استفاده از Tailwind CSS آشنایی با رندرینگ سمت سرور (SSR) و تولید صفحات ایستا (SSG) کار با REST API و توانایی استفاده از ابزارهایی مانند Postman آشنایی با مفاهیم OOP، Clean Code و نگارش داکیومنت‌های پروژه همکاری نزدیک با تیم طراحی و توسعه برای اجرای پروژه‌ها پیاده‌سازی اصول و مفاهیم مدرن طراحی و برنامه‌نویسی مهارت‌ها و توانمندی‌های مورد نیاز: تجربه‌ی کاری قوی با React و Next.js تسلط بر Tailwind CSS و مفاهیم طراحی واکنش‌گرا (Responsive Design) آشنایی با مفاهیم State Management در React (مانند Redux، Context API ) توانایی حل مسئله و ارائه راه‌حل‌های خلاقانه تجربه‌ی کار با Git و مدیریت پروژه‌های مبتنی بر سیستم‌های کنترل نسخه توانایی کار تیمی و برقراری ارتباط موثر ✅مزایا: محیط کاری پویا و دوستانه فرصت‌های رشد و یادگیری مستمر پروژه‌های چالش‌برانگیز و به‌روز 📍محدوده شرکت : جردن ، عاطفی غربی 📦ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

Repost from Hypersec
👤ما در سورین به دنبال یک کارشناس منابع انسانی با انگیزه و پر انرژی هستیم تا به تیم پویای ما بپیوندد. ➕شرح شغل: • توسعه و پیا
👤ما در سورین به دنبال یک کارشناس منابع انسانی با انگیزه و پر انرژی هستیم تا به تیم پویای ما بپیوندد. شرح شغل: • توسعه و پیاده‌سازی استراتژی‌های منابع انسانی جهت حمایت از اهداف استراتژیک شرکت. • نظارت و مدیریت فرآیند جذب و استخدام نیروی انسانی و نگه داشت نیرو. • ارزیابی، پیاده سازی و بهبود فرآیندهای مدیریت عملکرد و توسعه کارکنان. • تشکیل، رهبری و هدایت تیم منابع انسانی به منظور ارتقای بهره‌وری. • مدیریت عملکرد و ارزیابی کارایی کارکنان. • حفظ و تعالی فرهنگ سازمانی مثبت و پایبند به اصول اخلاقی. • ارائه مشاوره به مدیران در زمینه مسائل منابع انسانی و قوانین کار. 👀شرایط احراز: • مسلط به نرم‌افزارهای حضور و غیاب. • توانایی رهبری و مدیریت موثر. • مهارت‌های قوی در استعدادیابی و ارزیابی عملکرد. • توانایی تفکر انتقادی و حل مسائل پیچیده. • مهارت‌های استدلال کلامی و درک مطلب قوی. • حداقل 3 سال سابقه کاری در موقعیت شغلی مشابه. 📦ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

Repost from Hypersec
😰شرکت سورین به دنبال یک کارشناس مجرب و با انگیزه در زمینه امنیت اطلاعات است تا به تیم زیر ساخت ما در مرکز عملیات امنیت (SOC)
😰شرکت سورین به دنبال یک کارشناس مجرب و با انگیزه در زمینه امنیت اطلاعات است تا به تیم زیر ساخت ما در مرکز عملیات امنیت (SOC) بپیوندد. ✈️ توانمندی های مورد نیاز: - طراحی، پیاده‌سازی، مدیریت و نگهداری از کلاستر اسپلانک - شناسایی و بهبود جستجوها و داشبوردهای موجود در اسپلانک - استقرار و پیکربندی Splunk Universal Forwarder برای جمع‌آوری لاگ از سیستم‌های مختلف (لینوکس، ویندوز، سرویس‌های شبکه‌ای) - عیب‌یابی و رفع مشکلات عملکردی و فنی در کلاستر اسپلانک - آشنایی با Splunk Enterprise Security و UEBA و توانایی استفاده موثر از آن‌ها - ایجاد مستندات فنی و عملیاتی مرتبط با فعالیت‌های انجام شده 😩ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

یک نمونه سند جانمایی سامانه hashtag#اسپلانک (مدل توزیع شده) ویژگی های سند : ✔️ مدل طراحی Top-Down ✔️ سطح طراحی High Level Design ✔️ استفاده از آیکون های استاندارد اسپلانک ✔️ سادگی و خوانایی بالا برگرفته شده از لینکدین : Hesam Hosseini @splunk_kb

Repost from Hypersec
🔔 قابل توجه علاقه مندان به امنیت : ​ 👁‍🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد: 💻نیازمندی‌ها آشنایی با مفاهیم امنیت شبکه و سیستم عامل آشنایی با مهمترین تهدیدات و حملات سایبری آشنایی با لاگ تجهیزات امنیتی آشنایی با حداقل یک SIEM دارای روحیه کار تیمی و علاقه مند به یادگیری حداقل یک سال سابقه کار مرتبط ▫️شرح شغلی رصد و پایش رخداد های سایبری به صورت شیفتی گزارش نویسی(مستند سازی) 📃ارسال رزوومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

Repost from Hypersec
📰 چک لیست نگهداشت اسپلانک برای نگهداری و مدیریت سامانه‌های حیاتی مثل اسپلانک ، وجود چک‌لیست‌های مدون و کاربردی در سازمان می‌تواند از بروز مشکلات جلوگیری کرده و فرآیند نگهداشت سامانه را تسهیل کند. 🧩 برگرفته شده از لینکدین : Hesam Hosseini #SOC #splunk تیم سورین

🧩 Splunk Use Cases 🔗 https://0xcybery.github.io/blog/Splunk+Use+Cases #splunk #usecase @splunk_kb

Repost from Hypersec
🖥دموی جلسه اول کلاس Security Monitoring 👨‍🏫مدرس : مهندس علی آهنگری تیم سورین

Repost from Hypersec
📖 ۳ روز تا برگزاری دوره جامع مانیتورینگ امنیتی 💻🔍 ✔️سر فصل های دوره : دوره جامع مانیتورینگ امنیتی 😎 🕵️‍♀️ سر فصل های دور
📖 ۳ روز تا برگزاری دوره جامع مانیتورینگ امنیتی 💻🔍 ✔️سر فصل های دوره : دوره جامع مانیتورینگ امنیتی 😎 🕵️‍♀️ سر فصل های دوره : Module 1 - Security Monitoring Fundamentals Module 2 - Windows Security Monitoring Module 3 - Linux Security Monitoring Module 4 - Network Security Monitoring Module 5 - Advanced Detection and Analysis 👨‍🏫مدرس : Ali Ahangari 💬پیش نیاز دوره : آشنایی با شبکه و سرویس ها آشنایی اولیه با حملات شبکه و میزبان آشنایی نسبی با لاگ و سنسورهای امنیتی تیم سورین

Repost from Hypersec
📖 ۳ روز تا برگزاری دوره جامع مانیتورینگ امنیتی تیم سورین
📖 ۳ روز تا برگزاری دوره جامع مانیتورینگ امنیتی تیم سورین

Repost from Hypersec
📖 یدونه اسکریپت نوشتم که هر 30ثانیه سرویس اسپلانک و پورت های مختلفش رو چک میکنه و اگه سرویس اسپلانک به هر دلیلی Down شده باشه 3بار سعی میکنه که سرویس رو Start کنه. حداقلش برای خودم خیلی پیش اومده که با یک Rolling Restart ساده سرویس یکی از Nodeها بالا نیومده که فقط باید از Shell دوباره Start اش کرد. این اسکریپت به صورت سرویس بالا میاد و خودش اگه مشکل توی سطح OS نباشه سعی میکنه سرویس Splunk رو Start کنه و البته از همه مراحل هم لاگ میندازه. 🌐 https://github.com/Mohammad-Mirasadollahi/Splunk-Service-Auto-Recovery 🧩 بر گرفته شده از : لینکدین Mohammad Mirasadollahi #splunk #splunkengineer تیم سورین