uk
Feedback
CyberSecurity Shield

CyberSecurity Shield

Відкрити в Telegram

Learning Cyber Security 4 Free! Be Safe, Be Strong!

Показати більше
5 132
Підписники
+824 години
+257 днів
+16530 день
Архів дописів
Repost from SOC Library
قراره از امروز وارد یک موضوع خیلی مهم و کاربردی بشیم: Splunk Success Framework (SSF) خیلی‌ها Splunk رو استفاده می‌کنن، اما فق
قراره از امروز وارد یک موضوع خیلی مهم و کاربردی بشیم: Splunk Success Framework (SSF) خیلی‌ها Splunk رو استفاده می‌کنن، اما فقط کسایی که با SSF آشنا هستن می‌تونن بیشترین ارزش رو ازش بگیرن. برای همین تصمیم گرفتم یک سری پست آموزشی در کانال بگذارم و قدم‌به‌قدم این چارچوب رو توضیح بدم. در این سری آموزش‌ها با هم مرور می‌کنیم: • SSF چیه و چرا برای موفقیت Splunk ضروریه • اصول پایه‌ای که قبل از هر استقراری باید رعایت بشه • چطور برنامه‌ریزی و مدیریت پروژه‌ها رو در Splunk انجام بدیم • نقش تیم‌ها، آموزش، Community و هماهنگی بین افراد • چه‌طور یک پلتفرم پایدار، مقیاس‌پذیر و بهینه بسازیم • بهترین روش‌ها برای جمع‌آوری و مدیریت داده‌ها • و در نهایت، مسیرهای Outcome Splunk مثل کاهش هزینه، کاهش ریسک و افزایش کارایی اگر Splunk کار می‌کنید، یا به دنیای Data، Security، Observability علاقه دارید، این سری آموزش‌ها می‌تونن دید خیلی خوبی بهتون بدن. به زودی بخش اول رو منتشر می‌کنم 🌱 همراه باشید! 🚀 ➰➰ Join us ➰➰➰ 🆔 @soclibrary #️⃣ #splunk #️⃣ #soclib

Repost from SOC Library
در اوایل سال ۲۰۲۴، گروه روسی پشت حمله SolarWinds با نام‌های Midnight Blizzard / Nobelium / APT29 وارد یک سیستم ایمیل سازمانی
در اوایل سال ۲۰۲۴، گروه روسی پشت حمله SolarWinds با نام‌های Midnight Blizzard / Nobelium / APT29 وارد یک سیستم ایمیل سازمانی شد و به حساب‌های مدیران ارشد، تیم امنیت و بخش حقوقی دسترسی کامل پیدا کرد. نقطه ورود چه بود؟ یک Password Spray ساده روی یک محیط تست قدیمی که MFA فعال نداشت. 🔓 بعد از ورود، مهاجمان زنجیره‌ای از اقدامات را اجرا کردند: دسترسی به credentialها، ایجاد پایداری (Persistence)، و در نهایت جمع‌آوری ایمیل‌های بسیار حساس از حساب‌های کلیدی سازمان. این دقیقاً تعریف یک Advanced Persistent Threat است. 🎯 APT دقیقاً چیست؟ APT یک نفوذ بلندمدت، مخفیانه و هدفمند است که توسط مهاجمانی با منابع فنی و مالی قابل توجه انجام می‌شود — اغلب دولت‌ها یا گروه‌های سازمان‌یافته. هدف آن‌ها: 📂 سرقت داده‌های حساس 🕵️‍♂️ جمع‌آوری اطلاعات راهبردی ⏳ ماندن در شبکه تا جای ممکن بدون شناسایی ویژگی اصلی APT «ماندگاری» است. 🌍 این حملات از کجا می‌آیند؟ APTها معمولاً: همسو با منافع دولت‌ها هستند از منابع مالی و فنی قابل توجه استفاده می‌کنند در سطح بین‌المللی فعالیت می‌کنند ➰➰ Join us ➰➰➰ 🆔 @soclibrary

Repost from SOC Library
🎙 پادکست تخصصی «سیم‌باز» (SIEM Baz) (فصل اول ) دنیای امنیت سایبری بدون یک SIEM کارآمد، مانند هدایت یک کشتی در مه است. اما را
🎙 پادکست تخصصی «سیم‌باز» (SIEM Baz) (فصل اول ) دنیای امنیت سایبری بدون یک SIEM کارآمد، مانند هدایت یک کشتی در مه است. اما راه‌اندازی SIEM صرفاً نصب یک نرم‌زار نیست؛ بلکه ترکیبی پیچیده از معماری هوشمندانه، مهندسی داده و استراتژی‌های دفاعی است. در پادکست سیم‌باز، ما فراتر از کلیشه‌ها رفته و به صورت کاملاً تخصصی به کالبدشکافی چالش‌ها، زیرساخت‌ها و تکنیک‌های پیاده‌سازی سیستم‌های مدیریت رویداد و امنیت اطلاعات می‌پردازیم. این پادکست در ۵ فصل تهیه شده است و در این پست فصل اول آن معرفی شده است. اگر به دنبال درک عمیق مهندسی دیتای امنیتی و ساخت یک مرکز عملیات امنیت (SOC) مقتدر هستید، فصل اول این پادکست را از دست ندهید: «کتابخانه مرکز عملیات امنیت» https://ble.ir/soclib

Repost from SOC Library
دوستان عزیز، برای اینکه راحت‌تر کنار هم باشیم و بتوانید محتوای به‌روز ما را در هر پلتفرمی دنبال کنید، شبکه‌های اجتماعی کتابخانه مرکز عملیات امنیت SOCLib در بله، ایتا و روبیکا راه‌اندازی شده. اگر به موضوعات نوین حوزه SOC، Splunk، امنیت سایبری و هوش مصنوعی علاقه‌مند هستید، حضور شما در این شبکه‌ها باعث دلگرمی ماست و کمک می‌کند یک جامعه فعال‌تر و مفیدتر بسازیم. لینک‌های عضویت: ایتا https://eitaa.com/soclib بله https://ble.ir/soclib روبیکا https://rubika.ir/soclib_ir ممنونیم که با ما همراه هستید 🌱 کتابخانه مرکز عملیات امنیت – SOCLib

Repost from SOC Library
دوستان عزیز، برای اینکه راحت‌تر کنار هم باشیم و بتوانید محتوای به‌روز ما را در هر پلتفرمی دنبال کنید، شبکه‌های اجتماعی کتابخانه مرکز عملیات امنیت SOCLib در بله، ایتا و روبیکا راه‌اندازی شده. اگر به موضوعات نوین حوزه SOC، Splunk، امنیت سایبری و هوش مصنوعی علاقه‌مند هستید، حضور شما در این شبکه‌ها باعث دلگرمی ماست و کمک می‌کند یک جامعه فعال‌تر و مفیدتر بسازیم. لینک‌های عضویت: ایتا https://eitaa.com/soclib بله https://ble.ir/soclib روبیکا https://rubika.ir/soclib_ir ممنونیم که با ما همراه هستید 🌱 کتابخانه مرکز عملیات امنیت – SOCLib

خیلی دور از انتظار نبود... مراقب خودتون و نزدیکانتون باشید... اینجا آخر بازیه...

#استخدام سلام و درود شب بخیر دوستان یک عدد لینوکس ادمین میخواهیم برای خودمون، که ترجیحا DevOps هم کار کرده باشه سر از api دربیاره و بتونه دوتا ابزار رو api به هم وصل کنه. چلنج دوست داشته باشه. نظم شخصی داشته باشه. سرورهارو سر تایم پچ کنه، بک آپ بگیره. اگر agentی لازم بود نصب کنه. خلاصه حواسش به ۱۰، ۱۵ تا سروری که بهش میدیم باشه! آدم صبوری هم باشه. تعامل توی تیم رو بلد باشه. *تجربه کار با ابزارهای حوزه CTI آپشن حساب میشه! رزومه رو بفرستید برای خودم 🙏🏻 P.zamani@sits-co.com با تشکر

Dashboard Security.pdf1.66 MB

نکته ۲: پلن B ما از خرداد استارت خورده بود، منتهی تنبلی از من بود که اعلام نکردم. در شرایط قطعی کامل اینترنت بین‌الملل، ارتباط رو از طریق اپلیکیشن بله ادامه میدیم! 🆔 شناسه: https://ble.ir/CySecShield الانم هیچی توش نیست، ولی خب ایشالا موازی هر دو بروزرسانی میشن!

SANS SEC530-2.pdf18.68 MB

Repost from N/a

Repost from N/a
🎥 روش تحلیل بدافزارهای Obfuscate‌ شده‌ی Golang در فرایند تحلیل بدافزارها، نمونه‌هایی که با Go (Golang) نوشته می‌شن معمولا نسبت به زبان‌هایی مثل C تحلیل پیچیده‌تری دارن، به‌خصوص زمانی که بدافزار Obfuscate هم شده باشه. در این ویدیوی 42 دقیقه‌ای، روش تحلیل این دسته از بدافزارها رو توضیح دادم. 📌 بخشی از موضوعاتی که در این ویدیو بررسی می‌کنیم: - چرا Golang برای توسعه‌ی بدافزار گزینه‌ی مناسبیه؟ - چه عواملی باعث می‌شن تحلیل بدافزارهای Go نسبت به C پیچیده‌تر باشه؟ - معرفی تعدادی از ابزارهای کاربردی برای تحلیل فایل‌های Go 📌 بخش عملی (از دقیقه‌ی 7 به بعد): - یک اسکریپت Go رو با روش‌های مختلف Build می‌گیریم و بررسی می‌کنیم هر روش چه تأثیری روی تحلیل خروجی می‌ذاره. - در مرحله‌ی بعد، با استفاده از ابزار Garble که یکی از قوی‌ترین ابزارهای Obfuscation در Go محسوب می‌شه، فایل رو Obfuscate می‌کنیم و بعد از بررسی خروجی، سراغ نحوه‌ی تحلیلش میریم. 🎯 در نهایت به این نتیجه می‌رسیم که تحلیل بدافزارهای Go، برخلاف تصور، به پیچیدگی‌ای که تصور میشه نیست و با رویکرد درست می‌شه به ‌راحتی انجامش داد. 🔗 لینک ویدیو در آپارات https://www.aparat.com/v/mcnr064 🔗 لینک ویدیو در YouTube https://www.youtube.com/watch?v=UszfmDvibdU امیدوارم مفید باشه ❤️

با سلام دوستان ما تو شرکت میلی گلد به دنبال یک همکار با انگیزه برای پوزیشن soc tier 2 هستیم اکر کسی تمایل داشت ممنون میشم با من در ارتباط باشه #soc #استخدام #فرصت_شغلی

#استخدام سلام و درود برای ۳ موقعیت شغلی نیرو میخواهیم: ۱. یک نفر تحلیلگر CTI: کارش قراره تولید محتوا برای TIP از منابع داخلی و خارجی باشه و تحلیل گزارشات! ۲. یک نفر برای تیم بنفش: قراره کارش شبیه سازی حملات سایبری باشه بر اساس ttp. ۳. یک نفر برای شکار تهدیدات: قراره هم تو Network و Endpoint، با انواع و اقسام ابزارها بیافته دنبال تهدیدات. همینجا لطفا رزومه بفرستید: @pouyan_zamani با تشکر

سلام و درود شب بخیر دوستان یه چند وقت پیش آگهی گذاشته بودم کارشناس شکار تهدیدات... یه سری محبت کردند رزومه فرستادند منتهی ما خوردیم تو تغییرات و اینا...اگر جهت یادآوری یه پیام به من بدن هفته بعد یه گپ بزنیم باهاشون 🙈 من واقعا شرمنده ام🙈 انتظار این حجم از کار رو نداشتم که اینطوری عنان از کف بدم 🙈 اگر یه ایمیل یادآوری روی ایمیل قبلیتون بزنید یا اصلا جدید بزنید یا همینجا پیام بهم بدید ممنون میشم. با تشکر 🙏🏻🌹

سلام و درود شب بخیر سکانس پایانی دوره‌های امسال این هفته با 530 شروع خواهد شد. دوره ای با تمرکز روی معماری امن و حرکت به سمت zero trust! فردا آخرین مهلت ثبت نام هست: https://evand.com/events/sec530-csshield-582

Repost from challenginno.ir
🔵 دومین دوره مسابقات BlueCup – MITROLOGY 🧠 این دوره از مسابقات بلوکاپ با محوریت فریمورک MITRE ATT&CK برگزار می‌شود. 🔹 مرحل
🔵 دومین دوره مسابقات BlueCup – MITROLOGY 🧠 این دوره از مسابقات بلوکاپ با محوریت فریمورک MITRE ATT&CK برگزار می‌شود. 🔹 مرحله مقدماتی: آنلاین - بخش مسابقات در پروفایل کاربران 🔹 مرحله نهایی: حضوری 📅 تاریخ برگزاری مرحله مقدماتی: جمعه ۵ دی‌ماه ۱۴۰۴ 👥 گروه رسمی مسابقه جهت اطلاع ‌رسانی‌: https://t.me/+v6v6ajBr1SVmZjBk 👥 شرایط شرکت در مسابقه ✔️جهت شرکت در مسابقه نیازی به ثبت نام مجزا نبوده و کافی است تنها در سایت ثبت نام نموده و اقدام به فعال سازی اکانت خود نمایید. ✔️ امکان شرکت به‌صورت تیمی (حداکثر ۲ نفر) وجود دارد. ✔️ تنها یک اکانت در سایت به‌عنوان نماینده تیم ثبت می‌شود. ✔️ جوایز به صاحب اکانت نماینده تعلق می‌گیرد، اما متعلق به کل تیم است. 🏆 صعود و جوایز ۲۰ اکانت برتر مرحله مقدماتی → دعوت به مرحله نهایی حضوری خواهند شد 🎖 جوایز نهایی مسابقه: 🥇 تیم اول: ۳۰ میلیون تومان 🥈 تیم دوم: ۲۰ میلیون تومان 🥉 تیم سوم: ۱۰ میلیون تومان 🤝 حامی این دوره 🌟 شرکت سرمایه‌گذاری تأمین اجتماعی (شستا) به‌عنوان حامی رسمی دومین دوره مسابقات بلوکاپ در کنار ماست. 🌐 challenginno.ir 📢 t.me/challenginno

اینم نسخه notebooklmش

(U)ZT_RA_v2.0(U)_Sep22.pdf6.42 MB

نبرد_پنهان_سایبری_حمله_مهاجم_در_میانه_،_فیشینگ_داخلی_و_زیرو_د.m4a38.15 MB