Splunk> Knowledge Base
رفتن به کانال در Telegram
2 306
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
-330 روز
آرشیو پست ها
Repost from Hypersec
محتوای دوره Enterprise Security به صورت جزئی تر 👆
جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
Repost from Hypersec
🔔ثبت نام دوره ES Splunk
🧑🏻🏫 مدرس : احمدرضا نوروزی
🗣️محتوای دوره به صورت کلی :
۱. Getting Started with ES
۲. Security Monitoring and Incident Investigation
۳. Risk-Based Alerting
۴. Incident Investigation
۵. Installation
۶. Security Domain Dashboards
۷. User Intelligence
۸. Web Intelligence
۹. Threat Intelligence
۱۰. Protocol Intelligence
۱۱. Creating Correlation Searches
۱۲.Asset & Identity Management
✨جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
Repost from Hypersec
محتوای دوره Enterprise Security به صورت جزئی تر 👆
جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
Repost from Hypersec
🔔ثبت نام دوره ES Splunk
🗣️محتوای دوره به صورت کلی :
۱. Getting Started with ES
۲. Security Monitoring and Incident Investigation
۳. Risk-Based Alerting
۴. Incident Investigation
۵. Installation
۶. Security Domain Dashboards
۷. User Intelligence
۸. Web Intelligence
۹. Threat Intelligence
۱۰. Protocol Intelligence
۱۱. Creating Correlation Searches
۱۲.Asset & Identity Management
✨جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
✅Technical Tip: Send Syslog over TLS to a rsyslog server
نحوه ارسال لاگ فوتی گیت رمز شده به اسپلانک
🌐https://community.fortinet.com/t5/FortiGate/Technical-Tip-Send-Syslog-over-TLS-to-a-rsyslog-server/ta-p/248101
#splunk #fg #fortigate
@splunk_kb
Repost from Hypersec
📝چگونه تکه تکه شدن دستورات CMD مانع تشخیص و پاسخگویی میشود؟
درک اینکه چگونه کاراکترهای خاص و دستورات داخلی بر ثبت لاگها تأثیر میگذارند، برای تشخیص تهدیدات و تحلیل نفوذ مهم است. در این مقاله ، به بررسی مشکلات تکه تکه شدن دستورات خط فرمان و چگونگی منجر شدن آن به از دست دادن دادههای حیاتی در تحقیقات پرداخته شده است .
🔍چرا حذف و تکه تکه شدن دستورات در تحقیقات مهم است؟
تکه تکه شدن دستورات خط فرمان میتواند به طور قابل توجهی بر اثربخشی نظارت امنیتی و پاسخ به حوادث تأثیر بگذارد:
1️⃣ لاگهای ناقص: دستورات تکه تکه شده میتوانند منجر به لاگهای ناقص یا گم شده شوند و بازسازی اقدامات مهاجم را دشوار کنند.
2️⃣ از دست دادن نشانههای نفوذ: حذف دستورات داخلی از لاگها میتواند باعث شود که محققان مراحل حیاتی انجام شده توسط مهاجم، مانند فعالیتهای آمادهسازی یا سرقت داده، را نادیده بگیرند.
3️⃣ پنهانسازی فعالیتهای مخرب: مهاجمان میتوانند از این رفتار لاگگیری برای پنهان کردن ردپای خود استفاده کنند و با استفاده از دستورات داخلی و کاراکترهای خاص، از ثبت کامل دستورات جلوگیری کنند.
ℹ️چگونه کاراکترهای خاص و دستورات داخلی بر لاگگیری تأثیر میگذارند؟
هنگامی که از برخی کاراکترهای خاص در دستوراتی که از طریق CMD اجرا میشوند استفاده میشود، میتوانند باعث تکهتکه شدن خط فرمان در لاگهای اجرای فرآیند (Event ID 4688) شوند. این تکهتکه شدن بر نحوه ثبت دستورات داخلی تأثیر میگذارد:
▫️دستورات با | (pipe ): دستورات داخلی به صورت جداگانه در لاگها ظاهر میشوند.
▫️دستورات با && یا &: دستورات داخلی ممکن است اصلاً در لاگها ظاهر نشوند وقتی که همراه با باینریهای مستقل اجرا میشوند.
برای مثال :
echo "test" | whoami
یا
echo "test" && whoami
⬇️لینک مقاله :
https://detect.fyi/unintentional-evasion-investigating-how-cmd-fragmentation-hampers-detection-response-e5d7b465758e
تیم سورینRepost from Hypersec
استخدام توسعهدهندهی Frontend (Next.js, React.jd, Tailwind Css)
📝توضیحات شغلی:
ما به دنبال یک توسعهدهندهی متخصص و خلاق در زمینهی Frontend هستیم که تجربهی کار با Next.js، React و Tailwind CSS را داشته باشد. اگر به دنبال فرصتهای جدید و جذاب برای مشارکت در پروژههای پیشرو و چالشبرانگیز هستید، ما مشتاق همکاری با شما هستیم!
✅مسئولیتها:
توسعه و پیادهسازی رابطهای کاربری واکنشگرا و جذاب با استفاده از Next.js و React
طراحی و توسعه رابطهای کاربری خلاقانه و تمیز با استفاده از Tailwind CSS
آشنایی با رندرینگ سمت سرور (SSR) و تولید صفحات ایستا (SSG)
کار با REST API و توانایی استفاده از ابزارهایی مانند Postman
آشنایی با مفاهیم OOP، Clean Code و نگارش داکیومنتهای پروژه
همکاری نزدیک با تیم طراحی و توسعه برای اجرای پروژهها
پیادهسازی اصول و مفاهیم مدرن طراحی و برنامهنویسی
مهارتها و توانمندیهای مورد نیاز:
تجربهی کاری قوی با React و Next.js
تسلط بر Tailwind CSS و مفاهیم طراحی واکنشگرا (Responsive Design)
آشنایی با مفاهیم State Management در React (مانند Redux، Context API )
توانایی حل مسئله و ارائه راهحلهای خلاقانه
تجربهی کار با Git و مدیریت پروژههای مبتنی بر سیستمهای کنترل نسخه
توانایی کار تیمی و برقراری ارتباط موثر
✅مزایا:
محیط کاری پویا و دوستانه
فرصتهای رشد و یادگیری مستمر
پروژههای چالشبرانگیز و بهروز
📍محدوده شرکت : جردن ، عاطفی غربی
📦ارسال رزومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
Repost from Hypersec
👤ما در سورین به دنبال یک کارشناس منابع انسانی با انگیزه و پر انرژی هستیم تا به تیم پویای ما بپیوندد.
➕شرح شغل:
• توسعه و پیادهسازی استراتژیهای منابع انسانی جهت حمایت از اهداف استراتژیک شرکت.
• نظارت و مدیریت فرآیند جذب و استخدام نیروی انسانی و نگه داشت نیرو.
• ارزیابی، پیاده سازی و بهبود فرآیندهای مدیریت عملکرد و توسعه کارکنان.
• تشکیل، رهبری و هدایت تیم منابع انسانی به منظور ارتقای بهرهوری.
• مدیریت عملکرد و ارزیابی کارایی کارکنان.
• حفظ و تعالی فرهنگ سازمانی مثبت و پایبند به اصول اخلاقی.
• ارائه مشاوره به مدیران در زمینه مسائل منابع انسانی و قوانین کار.
👀شرایط احراز:
• مسلط به نرمافزارهای حضور و غیاب.
• توانایی رهبری و مدیریت موثر.
• مهارتهای قوی در استعدادیابی و ارزیابی عملکرد.
• توانایی تفکر انتقادی و حل مسائل پیچیده.
• مهارتهای استدلال کلامی و درک مطلب قوی.
• حداقل 3 سال سابقه کاری در موقعیت شغلی مشابه.
📦ارسال رزومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
Repost from Hypersec
😰شرکت سورین به دنبال یک کارشناس مجرب و با انگیزه در زمینه امنیت اطلاعات است تا به تیم زیر ساخت ما در مرکز عملیات امنیت (SOC) بپیوندد.
✈️ توانمندی های مورد نیاز:
- طراحی، پیادهسازی، مدیریت و نگهداری از کلاستر اسپلانک
- شناسایی و بهبود جستجوها و داشبوردهای موجود در اسپلانک
- استقرار و پیکربندی Splunk Universal Forwarder برای جمعآوری لاگ از سیستمهای مختلف (لینوکس، ویندوز، سرویسهای شبکهای)
- عیبیابی و رفع مشکلات عملکردی و فنی در کلاستر اسپلانک
- آشنایی با Splunk Enterprise Security و UEBA و توانایی استفاده موثر از آنها
- ایجاد مستندات فنی و عملیاتی مرتبط با فعالیتهای انجام شده
😩ارسال رزومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
یک نمونه سند جانمایی سامانه hashtag#اسپلانک (مدل توزیع شده)
ویژگی های سند :
✔️ مدل طراحی Top-Down
✔️ سطح طراحی High Level Design
✔️ استفاده از آیکون های استاندارد اسپلانک
✔️ سادگی و خوانایی بالا
برگرفته شده از لینکدین : Hesam Hosseini
@splunk_kb
Repost from Hypersec
🔔 قابل توجه علاقه مندان به امنیت :
👁🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد:
💻نیازمندیها
آشنایی با مفاهیم امنیت شبکه و سیستم عامل
آشنایی با مهمترین تهدیدات و حملات سایبری
آشنایی با لاگ تجهیزات امنیتی
آشنایی با حداقل یک SIEM
دارای روحیه کار تیمی و علاقه مند به یادگیری
حداقل یک سال سابقه کار مرتبط
▫️شرح شغلی
رصد و پایش رخداد های سایبری به صورت شیفتی
گزارش نویسی(مستند سازی)
📃ارسال رزوومه به :
لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com
تیم سورین
Repost from Hypersec
📰 چک لیست نگهداشت اسپلانک
برای نگهداری و مدیریت سامانههای حیاتی مثل اسپلانک ، وجود چکلیستهای مدون و کاربردی در سازمان میتواند از بروز مشکلات جلوگیری کرده و فرآیند نگهداشت سامانه را تسهیل کند.
🧩 برگرفته شده از لینکدین : Hesam Hosseini
#SOC #splunk
تیم سورین
🧩 Splunk Use Cases
🔗 https://0xcybery.github.io/blog/Splunk+Use+Cases
#splunk #usecase
@splunk_kb
Repost from Hypersec
📖 ۳ روز تا برگزاری دوره جامع مانیتورینگ امنیتی 💻🔍
✔️سر فصل های دوره :
دوره جامع مانیتورینگ امنیتی 😎 🕵️♀️
سر فصل های دوره :
Module 1 - Security Monitoring Fundamentals
Module 2 - Windows Security Monitoring
Module 3 - Linux Security Monitoring
Module 4 - Network Security Monitoring
Module 5 - Advanced Detection and Analysis
👨🏫مدرس : Ali Ahangari
💬پیش نیاز دوره :
آشنایی با شبکه و سرویس ها
آشنایی اولیه با حملات شبکه و میزبان
آشنایی نسبی با لاگ و سنسورهای امنیتی
تیم سورین
Repost from Hypersec
📖 یدونه اسکریپت نوشتم که هر 30ثانیه سرویس اسپلانک و پورت های مختلفش رو چک میکنه و اگه سرویس اسپلانک به هر دلیلی Down شده باشه 3بار سعی میکنه که سرویس رو Start کنه.
حداقلش برای خودم خیلی پیش اومده که با یک Rolling Restart ساده سرویس یکی از Nodeها بالا نیومده که فقط باید از Shell دوباره Start اش کرد. این اسکریپت به صورت سرویس بالا میاد و خودش اگه مشکل توی سطح OS نباشه سعی میکنه سرویس Splunk رو Start کنه و البته از همه مراحل هم لاگ میندازه.
🌐 https://github.com/Mohammad-Mirasadollahi/Splunk-Service-Auto-Recovery
🧩 بر گرفته شده از : لینکدین Mohammad Mirasadollahi
#splunk #splunkengineer
تیم سورین
