Hypersec
описание
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
4 408
подписчиков
Охват к подписчикам
44,1%
ERR
Реакции к просмотрам
0,08%
79 на 46 постов
Пересылки к просмотрам
1,93%
1 900
Постов в день
0,0
всего 48
Где отзываются чаще
доля реакций к просмотрам- 27 июл.📌 پلیبوک Use Case برای SIEM در سال ۲۰۲۶ در این داکیومنت، ۱۰۰ سناریوی پیشرفته و کاربردی برای کشف تهدیدات مدرن طراحی شده است. 🔹 ویژگیهای کلیدی: ✔️ تمرکز ویژه بر روی حملات هویتمحور (Identity-based Attacks) ✔️ نگاشت دقیق هر سناریو با تاکتیکها و تکنیکهای MITRE ATT&CK ✔️ ارائه نقشه راه برای ایجاد Correlation، ساخت Building Blockها و کاهش نویز در سیستم ✔️ راهنمای عملی تریاژ و پاسخ به حادثه (Incident Response) برای تحلیلگران #SOC #SIEM #USECASE تیم سورین0,32%
- 1 сент. 2024 г.без подписи0,23%
- 28 окт.🔍 منبع جدید برای پژوهشگران و تحلیلگران امنیتی اگر با Jupyter Notebook کار میکنید یا دنبال نمونههای عملی در حوزهی Threat Hunting، DFIR، Threat Intelligence و Data Analysis هستید، پیشنهاد میکنم حتماً Juniverse رو ببینید 👇 🌐 https://juniverse.securitybreak.io/ 📘این پلتفرم یک کاتالوگ از نوتبوکهای امنیتیست که توسط پژوهشگران حوزهی امنیت اطلاعات منتشر شده و موضوعاتی مثل تحلیل بدافزار، بررسی Indicators، پردازش دادههای SIEM و تحلیلهای مبتنی بر MITRE ATT&CK رو پوشش میده. تیم سورین #ThreatHunting #DFIR #SOC #Jupyter #Juniverse #SecurityResearch0,21%
- 24 сент. 2024 г.без подписи0,20%
- 5 авг.🎓در این دوره، شرکتکنندگان با نسخههای مختلف Splunk Enterprise Security و قابلیتهای پیشرفته ES Premier آشنا شده و تغییرات و قابلیتهای جدید ارائهشده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیشنیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security بهصورت جامع مورد بررسی قرار میگیرد . بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آنها در استانداردسازی و تحلیل دادههای امنیتی اختصاص یافته است . همچنین شرکتکنندگان با قابلیتهای Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویتبندی تهدیدات آشنا خواهند شد . 📉در ادامه، مفاهیم پیشرفتهای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچهسازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده میشود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند . در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه میشود که شامل بهینهسازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیطهای عملیاتی SOC است . ✅ پس از اتمام این دوره، شرکتکنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویههای صنعت پیادهسازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیتهای کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهرهبرداری کنند 🚀. مخاطبان دوره 👥 این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانههای SIEM فعالیت میکنند، از جمله: * تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️♂️ * مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیمهای Blue Team 🛡 * مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیشنیازهای دوره 📚 برای بهرهمندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه میشود: * مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC) * آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentals تیم سورین0,17%
- 18 нояб.🎥مروری کوتاه بر جلسه نخست دوره ESv8 با تدریس مهندس آهنگری در این ویدیو بخش کوتاهی از جلسه اول دوره Splunk ES v8 را مشاهده میکنید؛ این دوره با تدریس ارزشمند مهندس آهنگری انجام شده و هدف آن، ایجاد درک عمیق از معماری، قابلیتها و Best Practiceهای Splunk ES برای متخصصان SOC و تیمهای Detection & Response است. تیم سورین0,17%
- 8 февр. 2025 г.без подписи0,17%
- 9 сент. 2024 г.без подписи0,17%
- 5 окт. 2024 г.без подписи0,16%
- 15 окт. 2025 г.⚠️ هشدار امنیتی — PoC برای CVE-2025-56383 (Notepad++ DLL Hijacking) مخزن عمومی «CVE-2025-56383-Proof-of-Concept» توسط کاربر zer0t0 منتشر شده که یک PoC به زبان C برای بهرهبرداری از ضعف DLL hijacking در Notepad++ (مثال: npp.8.8.3) ارائه میکند. روش نمایشدادهشده جایگزینی یک DLL معتبر (مثلاً NppExport.dll) با نسخهٔ جعلشدهای است که سپس کد دلخواه را اجرا میکند — بدیهی است که این رفتار میتواند به اجرای کد از راه دور/محلی منجر شود اگر مهاجم به مسیر نصب دسترسی نوشتن داشته باشد. 👨💻 نکات مهم و فوری: • بررسی کنید آیا در شبکه/سرورهای شما Notepad++ نصب است (نسخهها و مسیر نصب). • دسترسی نوشتن به پوشهٔ نصب را برای کاربران غیرمجاز قطع کنید (Least Privilege). • checksum/ hash فایلهای DLL حساس را اعتبارسنجی کنید و تغییرات ناگهانی را لاگ و بررسی کنید. • اگر امکانش هست، برنامه را به نسخهٔ وصلهشده ارتقا دهید یا تا رفع رسمی از اجرای بستههای نصب محلی خودداری کنید. • مانیتورینگ: دنبال تغییر روی DLLها و spawn شدن پروسسهای ناگهانی از طریق Notepad++ باشید. 📌 مرجع: https://github.com/zer0t0/CVE-2025-56383-Proof-of-Concept تیم سورین0,14%
- 28 окт.🔍 ابزارهای ویندوز را بشناسید که مهاجمان علیه شما استفاده میکنند مهاجمان بهجای ساخت بدافزار جدید، از ابزارهای قانونی ویندوز مثل rundll32.exe، wmic.exe، certutil.exe و powershell.exe سوءاستفاده میکنند تا ردپاها را بپوشانند. ✅ پیشنهاد ما: • اجرای مانیتورینگ روی آرگومانهایی مثل -EncodedCommand یا -ExecutionPolicy Bypass • بررسی parent-child غیرمعمول (مثلاً explorer → wmic, …) • محدودسازی اجرای LOLBins با AppLocker یا WDAC در نقاط حساس 🌍مقاله #ThreatHunting #SOC #LOLBins #DetectionEngineering تیم سورین0,14%
- 1 окт. 2024 г.без подписи0,13%