fa
Feedback
Soc Root

Soc Root

رفتن به کانال در Telegram

🔐 Cyber Security 📡 Network Management 🛡️ SOC Operations

نمایش بیشتر
244
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
+330 روز
آرشیو پست ها
دارم یه پک کامل از Event ID های Sysmon براتون آماده میکنم . 🔥 که هر ID برای چیه و هر لاگ چی میگه . یکم دیگه منتشرش میکنم براتون. 🫡❤️ @Socroot

ولادت با سعادت امیرالمؤمنین حضرت علی (ع)، اسوه عدالت، شجاعت و انسانیت، و روز پدر را به همه پدران فداکار و مهربان تبریک عرض می
ولادت با سعادت امیرالمؤمنین حضرت علی (ع)، اسوه عدالت، شجاعت و انسانیت، و روز پدر را به همه پدران فداکار و مهربان تبریک عرض می‌کنیم.❤️ @Socroot

نمیدونم بشینم Sans بخونم یا امتحانات دانشگاه رو .🫥

ماهم ازینا شب خوش👋🏻 @Socroot
ماهم ازینا شب خوش👋🏻 @Socroot

🔴 خیلی جاها دیدم کلی ابزار امنیتی پیاده‌سازی شده، ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره. به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :
1️⃣ Authentication Logs برای فهمیدن اینکه کی، کِی و از کجا لاگین کرده (یا تلاش کرده). 2️⃣ Endpoint Logs (مثل Sysmon / EDR) برای دیدن اجرای فایل‌ها، PowerShell، Processهای مشکوک. 3️⃣ Network Traffic Logs برای تشخیص ارتباطات غیرعادی، IPهای خارجی، C2. 4️⃣ DNS Logs خیلی از حمله‌ها از DNS لو میرن، ولی معمولاً نادیده گرفته میشه. 5️⃣ Firewall / Security Device Logs جایی که مشخص میشه چی بلاک شده و چی رد شده.
📌 امنیت با ابزار شروع نمیشه، با لاگ درست شروع میشه. @Socroot

#خارج_از_امنیت این سایت مسیر یادگیری رو شفاف و مرحله‌به‌مرحله نشون میده : Roadmap.sh @Socroot

#خارج_از_امنیت این سایت مسیر یادگیری رو شفاف و مرحله‌به‌مرحله نشون میده : Roadmap.sh @Socroot

📌 از تجربه‌ی خودم می‌گم؛ فرقی نمی‌کنه تو چه حوزه‌ای کار می‌کنید و چه تخصصی دارید، رایتاپ خوندن رو دست‌کم نگیرید. بارها شده با خوندن یه Write-up: مسیر فکریم عوض شده، یه نکته‌ی ریز یاد گرفتم، یا سریع‌تر به جواب رسیدم. خیلی وقت‌ها یه رایتاپ خوب، از کلی آزمون‌وخطا و وقت تلف کردن جلوتره. ▫️تو این سایت رایتاپ های خوبی پیدا می‌کنید : medium.com @Socroot

ظاهراً امروز سالروز تولد لینوس بندیکت توروالدزه :) این روز رو به همه‌ی کسایی که روزشون با کرنل لینوکس می‌گذره، با گیت زندگی می‌کنن و هنوز سر C و ++C حرص می‌خورن تبریک میگیم . مردی که نصف دنیای ما رو ساخت 🐧💻 @Socroot

ظاهراً امروز سالروز تولد لینوس بندیکت توروالدزه :) به همه‌ی کسایی که روزشون با کرنل لینوکس می‌گذره، با گیت زندگی می‌کنن و هنوز سر C و ++C حرص می‌خورن تبریک میگیم . مردی که نصف دنیای ما رو ساخت 🐧💻 @Socroot

یه نفر بیارید بشیم 220 نفر تیمو ببندیم 😂❤️

10 Network Commands in Windows.pdf1.46 KB

چند دستور محبوب شبکه در ویندوز (1).pdf1.46 KB

از مصاحبه رفتن نترسید. واقعاً نترسید. به‌نظرم چیزی که از دل مصاحبه‌های کاری درمیاد، از خیلی کتاب‌ها و دوره‌ها هم باارزش‌تره. مصاحبه بهت نشون میده: ▫️کجای دانشت ضعیفه ▫️بازار واقعاً چی می‌خواد ▫️روی چه مهارت‌هایی باید تمرکز کنی حتی اگه رد بشی، اون مصاحبه خودش یه مسیر آموزشی خفنه. 📌 تجربه‌ی شخصی من اینه: گاهی فقط با یه مصاحبه، مسیر یادگیریت چند ماه جلو میفته. @Socroot

🔴 اس اس اچ (ssh) چطور کار میکنه . @Socroot
🔴 اس اس اچ (ssh) چطور کار میکنه . @Socroot

"شادی‌هاتون به بلندای یلدا " یلداتون مبارک ❤️ @Socroot

🔒 پالیسی امنیتی بستن پورت‌های USB توی خیلی از محیط ها یکی از اولین پالیسی‌های امنیتی که پیاده‌سازی میشه، محدود یا مسدود کردن پورت‌های USB روی کلاینت‌ها و حتی بعضی سرورهاست. 🔹 چرا USB حساسه؟ USB فقط یه فلش ساده نیست؛ می‌تونه تبدیل بشه به:
1️⃣ راه ورود بدافزار 2️⃣ ابزار خروج اطلاعات (Data Leakage) 3️⃣ یا حتی مسیر اجرای حملات داخلی (Insider Threat)
 🔹 معمولاً این پالیسی چطور اجرا میشه؟
▫️مسدود کردن کامل USB Storage ▫️اجازه فقط به USBهای مشخص (Whitelist) ▫️فعال بودن فقط کیبورد و موس ▫️لاگ‌گیری از هر اتصال USB برای بررسی‌های بعدی (SOC / SIEM)
🔹 هدف پالیسی چیه؟ کنترل ورود و خروج داده، نه اذیت کردن کاربر. وقتی بدونی چه دیوایسی، کی و کجا وصل شده، خیلی از Incidentها قبل از تبدیل شدن به بحران جمع میشن.
⚠️ نکته مهم: بستن USB بدون مانیتورینگ و لاگ‌گیری، امنیت کامل نیست. پالیسی خوب = محدودسازی + ثبت لاگ + امکان بررسی
 این پالیسی ساده‌ست، ولی تأثیرش روی کاهش ریسک واقعاً بالاست. @Socroot

🔴 حقوق ادمین رو ندادم پست نمیذاره .💀

#خارج_از_امنیت اگر کاربر لینوکس، مخصوصاً Ubuntu هستید، اینجا اولین جاییه که باید سرچ کنید. askubuntu.com @Socroot