tgindex

Hypersec

описание

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

4 408
подписчиков
Охват к подписчикам
44,1%
ERR
Реакции к просмотрам
0,08%
79 на 46 постов
Пересылки к просмотрам
1,93%
1 900
Постов в день
0,0
всего 48

Где отзываются чаще

доля реакций к просмотрам
  • 27 июл.📌 پلی‌بوک Use Case برای SIEM در سال ۲۰۲۶ در این داکیومنت، ۱۰۰ سناریوی پیشرفته و کاربردی برای کشف تهدیدات مدرن طراحی شده است. 🔹 ویژگی‌های کلیدی: ✔️ تمرکز ویژه بر روی حملات هویت‌محور (Identity-based Attacks) ✔️ نگاشت دقیق هر سناریو با تاکتیک‌ها و تکنیک‌های MITRE ATT&CK ✔️ ارائه نقشه راه برای ایجاد Correlation، ساخت Building Blockها و کاهش نویز در سیستم ✔️ راهنمای عملی تریاژ و پاسخ به حادثه (Incident Response) برای تحلیلگران #SOC #SIEM #USECASE تیم سورین0,32%
  • 1 сент. 2024 г.без подписи0,23%
  • 28 окт.🔍 منبع جدید برای پژوهشگران و تحلیل‌گران امنیتی اگر با Jupyter Notebook کار می‌کنید یا دنبال نمونه‌های عملی در حوزه‌ی Threat Hunting، DFIR، Threat Intelligence و Data Analysis هستید، پیشنهاد می‌کنم حتماً Juniverse رو ببینید 👇 🌐 https://juniverse.securitybreak.io/ 📘این پلتفرم یک کاتالوگ از نوت‌بوک‌های امنیتی‌ست که توسط پژوهشگران حوزه‌ی امنیت اطلاعات منتشر شده و موضوعاتی مثل تحلیل بدافزار، بررسی Indicators، پردازش داده‌های SIEM و تحلیل‌های مبتنی بر MITRE ATT&CK رو پوشش می‌ده. تیم سورین #ThreatHunting #DFIR #SOC #Jupyter #Juniverse #SecurityResearch0,21%
  • 24 сент. 2024 г.без подписи0,20%
  • 5 авг.🎓در این دوره، شرکت‌کنندگان با نسخه‌های مختلف Splunk Enterprise Security و قابلیت‌های پیشرفته ES Premier آشنا شده و تغییرات و قابلیت‌های جدید ارائه‌شده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیش‌نیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security به‌صورت جامع مورد بررسی قرار می‌گیرد . بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آن‌ها در استانداردسازی و تحلیل داده‌های امنیتی اختصاص یافته است . همچنین شرکت‌کنندگان با قابلیت‌های Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویت‌بندی تهدیدات آشنا خواهند شد . 📉در ادامه، مفاهیم پیشرفته‌ای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچه‌سازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده می‌شود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند . در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه می‌شود که شامل بهینه‌سازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیط‌های عملیاتی SOC است . ✅ پس از اتمام این دوره، شرکت‌کنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویه‌های صنعت پیاده‌سازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیت‌های کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهره‌برداری کنند 🚀. مخاطبان دوره 👥 این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانه‌های SIEM فعالیت می‌کنند، از جمله: * تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️‍♂️ * مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیم‌های Blue Team 🛡 * مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیش‌نیازهای دوره 📚 برای بهره‌مندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه می‌شود: * مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC) * آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentals تیم سورین0,17%
  • 18 нояб.🎥مروری کوتاه بر جلسه نخست دوره ESv8 با تدریس مهندس آهنگری در این ویدیو بخش کوتاهی از جلسه اول دوره Splunk ES v8 را مشاهده می‌کنید؛ این دوره با تدریس ارزشمند مهندس آهنگری انجام شده و هدف آن، ایجاد درک عمیق از معماری، قابلیت‌ها و Best Practiceهای Splunk ES برای متخصصان SOC و تیم‌های Detection & Response است. تیم سورین0,17%
  • 8 февр. 2025 г.без подписи0,17%
  • 9 сент. 2024 г.без подписи0,17%
  • 5 окт. 2024 г.без подписи0,16%
  • 15 окт. 2025 г.⚠️ هشدار امنیتی — PoC برای CVE-2025-56383 (Notepad++ DLL Hijacking) مخزن عمومی «CVE-2025-56383-Proof-of-Concept» توسط کاربر zer0t0 منتشر شده که یک PoC به زبان C برای بهره‌برداری از ضعف DLL hijacking در Notepad++ (مثال: npp.8.8.3) ارائه می‌کند. روش نمایش‌داده‌شده جایگزینی یک DLL معتبر (مثلاً NppExport.dll) با نسخهٔ جعل‌شده‌ای است که سپس کد دلخواه را اجرا می‌کند — بدیهی است که این رفتار می‌تواند به اجرای کد از راه دور/محلی منجر شود اگر مهاجم به مسیر نصب دسترسی نوشتن داشته باشد. 👨‍💻 نکات مهم و فوری: • بررسی کنید آیا در شبکه/سرورهای شما Notepad++ نصب است (نسخه‌ها و مسیر نصب). • دسترسی نوشتن به پوشهٔ نصب را برای کاربران غیرمجاز قطع کنید (Least Privilege). • checksum/ hash فایل‌های DLL حساس را اعتبارسنجی کنید و تغییرات ناگهانی را لاگ و بررسی کنید. • اگر امکانش هست، برنامه را به نسخهٔ وصله‌شده ارتقا دهید یا تا رفع رسمی از اجرای بسته‌های نصب محلی خودداری کنید. • مانیتورینگ: دنبال تغییر روی DLLها و spawn شدن پروسس‌های ناگهانی از طریق Notepad++ باشید. 📌 مرجع: https://github.com/zer0t0/CVE-2025-56383-Proof-of-Concept تیم سورین0,14%
  • 28 окт.🔍 ابزارهای ویندوز را بشناسید که مهاجمان علیه شما استفاده می‌کنند مهاجمان به‌جای ساخت بدافزار جدید، از ابزارهای قانونی ویندوز مثل rundll32.exe، wmic.exe، certutil.exe و powershell.exe سوءاستفاده می‌کنند تا ردپاها را بپوشانند. ✅ پیشنهاد ما: • اجرای مانیتورینگ روی آرگومان‌هایی مثل -EncodedCommand یا -ExecutionPolicy Bypass • بررسی parent-child غیرمعمول (مثلاً explorer → wmic, …) • محدودسازی اجرای LOLBins با AppLocker یا WDAC در نقاط حساس 🌍مقاله #ThreatHunting #SOC #LOLBins #DetectionEngineering تیم سورین0,14%
  • 1 окт. 2024 г.без подписи0,13%