tgindex

Hypersec

описание

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

4 409
подписчиков

Лучшие посты

за три месяца
  • 8 июн.2 762 просмотров3 реакций23 пересылок

    🛡 شروع مسیر ورود به دنیای امنیت سایبری با دوره Beginner SOC Analyst اگر قصد دارید به عنوان تحلیلگر مرکز عملیات امنیت (SOC) وارد بازار کار شوید، این دوره ۴۲ ساعته تمامی مفاهیم پایه و مهارت‌های مورد نیاز شما را پوشش می‌دهد. 👨‍💻 📚 سرفصل‌های کلیدی این دوره: 🔸 آشنایی با مفاهیم SOC و طرز تفکر یک تحلیلگر 🔸 اصول لاگ‌گیری و مبانی SIEM 🔸 هوش تهدیدات (Threat Intelligence) 🔸 منطق تشخیص حملات و سناریوهای حمله و دفاع 🔸 تحلیل ترافیک شبکه و آشنایی با IDS/IPS 🔸 مدیریت حوادث امنیتی (Incident Handling) 📌 جزئیات برگزاری: 👤 مدرس: احمدرضا نوروزی ⏳ مدت زمان: ۴۲ ساعت 🗓 شروع دوره: 31 خرداد ⏰ روزهای برگزاری: یک‌شنبه‌ها و سه‌شنبه‌ها (ساعت ۱۷:۰۰ الی ۲۰:۰۰) 💻 نحوه برگزاری: آنلاین 🎯 آماده‌اید تا مهارت‌های دفاعی خود را ارتقا دهید؟ برای ثبت‌نام و دریافت مشاوره رایگان همین حالا به آیدی زیر پیام دهید: ✈️ پشتیبانی تلگرام: @Soorin_sec 📞 تماس: 09102144597 📎 پیام‌رسان بله: @soorinsec #SOC_Analyst تیم سورین

  • 30 мая1 840 просмотров1 реакций12 пересылок

    https://www.aparat.com/v/r47am55 معرفی پلتفرم آموزش تعاملی سکتور تیم سورین #سکتور

  • 14 июн.1 830 просмотров1 реакций13 пересылок

    Measure Twice: Exploring the Evaluation of Agentic Security Detection Systems این مقاله بیان می‌کند که ورود عوامل هوشمند (Agentic AI) به مراکز عملیات امنیت (SOC)، تشخیص تهدیدات را از یک فرآیند قطعیِ مبتنی بر رول‌های شفاف، به یک جریان احتمالی و پیچیده تبدیل کرده است؛ بنابراین، برای اتکا به این سیستم‌ها دیگر نباید صرفاً به نتیجه‌ی نهایی (درست یا غلط بودن هشدار) بسنده کنیم، بلکه باید با چارچوب‌های علمی و موشکافانه، تمام «مسیر استدلال» ماشین—شامل کیفیت برنامه‌ریزی برای بررسی تله‌متری‌ها، دقت در جمع‌آوری شواهد و میزان اتکای منطق آن به لاگ‌های واقعی برای جلوگیری از توهم —را ارزیابی کنیم تا مطمئن شویم هوش مصنوعی از طریق تحلیل درست به نتیجه رسیده است، نه تصادف. ⚙️ https://www.linkedin.com/pulse/measure-twice-exploring-evaluation-agentic-security-detection-kiely-auv9c/?trackingId=KpPOV4S2UPdae7gJdjBJ2Q%3D%3D #SOC_Analyst تیم سورین

  • 14 июн.1 453 просмотров1 реакций9 пересылок

    🛡 شروع مسیر ورود به دنیای امنیت سایبری با دوره Beginner SOC Analyst اگر قصد دارید به عنوان تحلیلگر مرکز عملیات امنیت (SOC) وارد بازار کار شوید، این دوره ۴۲ ساعته تمامی مفاهیم پایه و مهارت‌های مورد نیاز شما را پوشش می‌دهد. 👨‍💻 📚 سرفصل‌های کلیدی این دوره: 🔸 آشنایی با مفاهیم SOC و طرز تفکر یک تحلیلگر 🔸 اصول لاگ‌گیری و مبانی SIEM 🔸 هوش تهدیدات (Threat Intelligence) 🔸 منطق تشخیص حملات و سناریوهای حمله و دفاع 🔸 تحلیل ترافیک شبکه و آشنایی با IDS/IPS 🔸 مدیریت حوادث امنیتی (Incident Handling) 📌 جزئیات برگزاری: 👤 مدرس: احمدرضا نوروزی ⏳ مدت زمان: ۴۲ ساعت 🗓 شروع دوره: 31 خرداد ⏰ روزهای برگزاری: یک‌شنبه‌ها و سه‌شنبه‌ها (ساعت ۱۷:۰۰ الی ۲۰:۰۰) 💻 نحوه برگزاری: آنلاین 🎯 آماده‌اید تا مهارت‌های دفاعی خود را ارتقا دهید؟ برای ثبت‌نام و دریافت مشاوره رایگان همین حالا به آیدی زیر پیام دهید: ✈️ پشتیبانی تلگرام: @Soorin_sec 📞 تماس: 09102144597 📎 پیام‌رسان بله: @soorinsec #SOC_Analyst تیم سورین

  • 14 июн.1 226 просмотров31 пересылок

    AV/EDR Lab Env Setup این ریپازیتوری در واقع یک مرجع جامع و طبقه‌بندی‌شده از ابزارها، تکنیک‌ها و مستندات برای ساخت یک محیط آزمایشگاهی پیشرفته EDR و آنتی‌ویروس (AV) است. هدف اصلی این مستند، کمک به توسعه‌دهندگان بدافزار (Maldev) برای تست تکنیک‌های دور زدن (Bypass) و همچنین کمک به تیم‌های دفاعی برای درک معماری داخلی EDRهاست. 🛡https://an0nud4y.notion.site/AV-EDR-Lab-Env-Setup-130bc870022d8071935cc682d3eb34b9 #EDR #Malware تیم سورین

  • 5 авг.1 159 просмотров2 реакций22 пересылок

    🎓در این دوره، شرکت‌کنندگان با نسخه‌های مختلف Splunk Enterprise Security و قابلیت‌های پیشرفته ES Premier آشنا شده و تغییرات و قابلیت‌های جدید ارائه‌شده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیش‌نیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security به‌صورت جامع مورد بررسی قرار می‌گیرد . بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آن‌ها در استانداردسازی و تحلیل داده‌های امنیتی اختصاص یافته است . همچنین شرکت‌کنندگان با قابلیت‌های Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویت‌بندی تهدیدات آشنا خواهند شد . 📉در ادامه، مفاهیم پیشرفته‌ای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچه‌سازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده می‌شود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند . در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه می‌شود که شامل بهینه‌سازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیط‌های عملیاتی SOC است . ✅ پس از اتمام این دوره، شرکت‌کنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویه‌های صنعت پیاده‌سازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیت‌های کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهره‌برداری کنند 🚀. مخاطبان دوره 👥 این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانه‌های SIEM فعالیت می‌کنند، از جمله: * تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️‍♂️ * مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیم‌های Blue Team 🛡 * مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیش‌نیازهای دوره 📚 برای بهره‌مندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه می‌شود: * مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC) * آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentals تیم سورین

  • 27 июл.1 063 просмотров1 реакций4 пересылок

    شرکت فناوری راه نو سورین به منظور توسعه فعالیت‌های خود، از افراد توانمند و علاقه‌مند به فروش محصولات و خدمات فناوری اطلاعات، جهت همکاری دعوت می‌نماید. 💼در صورتی که دارای مهارت‌های ارتباطی قوی ، روحیه یادگیری و توانایی مذاکره هستید، مشتاق دریافت رزومه شما می‌باشیم. شرح وظایف: 🔹 ایجاد لید فروش و مذاکره برای جذب مشتریان جدید 🔹 مذاکره با مشتریان جهت انعقاد قرارداد 🔹 جلب رضایت مشتریان از پروژه‌های جاری 🔹 تنظیم قرارداد فروش و ارسال به مشتریان 🔹 ارائه گزارش‌های دوره‌ای به مدیریت 🔹 صدور فاکتور فروش و وصول مطالبات 🔹 فروش در حوزه امنیت اطلاعات و ارتباطات مزیت محسوب می‌شود شرایط احراز: 🎓مدرک و رشته تحصیلی:حداقل کارشناسی در رشته‌های مدیریت بازرگانی، فناوری اطلاعات (IT)، مهندسی کامپیوتر یا سایر رشته‌های مرتبط ⏳ حداقل سابقه کار: حداقل ۲ سال 💻 مهارت‌های تخصصی و نرم‌افزاری: تسلط بر نرم‌افزارهای Microsoft Office (به‌ویژه Excel و Word)، نرم‌افزارهای CRM و سامانه تدارکات الکترونیکی دولت (ستاد ایران) 👤 ویژگی‌های فردی و رفتاری: فن بیان قوی، مسئولیت‌پذیری، فعال و پویا، منظم و وقت‌شناس، توانایی کار تیمی و مدیریت ارتباط با مشتریان 🌐 سطح زبان خارجی: آشنایی متوسط با زبان انگلیسی تیم سورین #استخدام #سورین

  • 27 июл.947 просмотров3 реакций66 пересылок

    📌 پلی‌بوک Use Case برای SIEM در سال ۲۰۲۶ در این داکیومنت، ۱۰۰ سناریوی پیشرفته و کاربردی برای کشف تهدیدات مدرن طراحی شده است. 🔹 ویژگی‌های کلیدی: ✔️ تمرکز ویژه بر روی حملات هویت‌محور (Identity-based Attacks) ✔️ نگاشت دقیق هر سناریو با تاکتیک‌ها و تکنیک‌های MITRE ATT&CK ✔️ ارائه نقشه راه برای ایجاد Correlation، ساخت Building Blockها و کاهش نویز در سیستم ✔️ راهنمای عملی تریاژ و پاسخ به حادثه (Incident Response) برای تحلیلگران #SOC #SIEM #USECASE تیم سورین

  • 27 июл.877 просмотров1 реакций42 пересылок

    🔥 هک‌فلیکس (Hackflix): نتفلیکسِ متخصصین امنیت سایبری! اگر شما هم همیشه درگیر پیدا کردن ویدیوی ارائه‌های کنفرانس‌های امنیتی مثل Black Hat، DEF CON یا BSides بین هزاران ویدیوی بی‌ربط یوتیوب هستید، سایت h4ckfl1x دقیقاً همون ابزاریه که بهش نیاز دارید. این پلتفرم یک آرشیو عظیم با بیش از ۱۹,۰۰۰ ویدیوی تخصصی از ۵۵۰+ رویداد امنیتیه که کار رو برای یادگیری و Research به‌شدت راحت کرده. شعار سایت هم جالبه: "Teach me something I shouldn't know" 💡 چرا استفاده ازش برای تیم‌های امنیتی (مخصوصاً Blue Team و محققین) پیشنهاد میشه؟ 🔸 جستجوی هدفمند: دسترسی سریع به موضوعات، تکنیک‌ها و ارائه‌های فنی به‌روز. 🔸 پلی‌لیست‌های تیمی: می‌تونید مجموعه‌ای از ارائه‌های مهم رو گلچین کنید و لینکش رو به بقیه اعضای تیم SOC بدید (یک راه عالی برای آموزش و Onboarding). 🔸 ردیابی وضعیت: نشونه‌گذاری ویدیوهای دیده شده تا وقتتون روی باز کردن ارائه‌های تکراری تلف نشه. 🔗 یه اکانت بسازید و پلی‌لیست‌های تخصصی خودتون رو بسازید: 🌐 https://h4ckfl1x.com/ #CyberSecurity #Conferences #Training تیم سورین

  • 27 июл.795 просмотров6 пересылок

    Logic Apps & Automation 🛡 معماری SOAR برای مقابله با حملات هویتی (بدون لایسنس Enterprise E5) بدون قابلیت‌های گران‌قیمت مایکروسافت هم می‌توان حملات Brute-Force را مهار کرد. ترکیب Microsoft Sentinel و Azure Logic Apps چرخه واکنش خودکاری می‌سازد. https://www.hanley.cloud/2024-08-16-Logic-Apps-&-Automation/ #SOAR #MicrosoftSentinel #LogicApps تیم سورین

  • 27 июл.728 просмотров8 пересылок

    🛡 This matrix provides a centralized view of all hunting leads. It is automatically updated via our Python automation suite. 🔗 لینک مخزن برای بررسی و استفاده: https://github.com/mguideit/CrowdStrike-CQL-Hunting-Leads/blob/main/ATTACK_MATRIX.md #CrowdStrike #ThreatHunting #MITRE_ATTACK تیم سورین

  • 5 авг.571 просмотров14 пересылок

    🚨 وجود DKIM همیشه به معنی امن بودن ایمیل نیست! یکی از تکنیک‌های بسیار جالب و خطرناک در حملات ایمیلی، چیزی است به نام DKIM Replay Attack ؛ حمله‌ای که در آن مهاجم از ایمیل‌های واقعی و معتبر سرویس‌هایی مثل Apple و PayPal سوءاستفاده می‌کند تا پیام فیشینگ یا فریب‌دهنده خود را معتبر جلوه دهد. در این تکنیک، مهاجم ابتدا از یک سرویس قانونی استفاده می‌کند و متن مخرب یا فریب‌دهنده‌ای مثل شماره تماس جعلی پشتیبانی را در یکی از فیلدهای مجاز وارد می‌کند. سپس همان سرویس، یک ایمیل واقعی ارسال می‌کند که توسط DKIM خودش امضا شده است. نتیجه چیست؟ ✅ DKIM = Pass ✅ DMARC = Pass ✅ ایمیل ظاهراً معتبر ❌ اما محتوا می‌تواند کاملاً فریب‌دهنده باشد نکته مهم اینجاست که در چنین حمله‌ای، سیستم‌های امنیتی سنتی ممکن است فریب بخورند؛ چون ایمیل واقعاً از نظر رمزنگاری معتبر است. اما مهاجم بعداً همان ایمیل DKIM-Signed را از زیرساخت غیرمجاز برای قربانیان بازپخش می‌کند. در مقاله‌ای بسیار کاربردی، Steven Lim نشان می‌دهد که چطور می‌توان با استفاده از Microsoft Defender XDR و کوئری‌های KQL این نوع حملات را شکار کرد. روش اصلی او بررسی مقدار SenderIPv4 است؛ یعنی اگر ایمیلی مثلاً از service@paypal.com یا no_reply@email.apple.com آمده و DKIM/DMARC آن Pass شده، اما IP ارسال‌کننده متعلق به زیرساخت رسمی PayPal یا Apple نیست، باید به آن مشکوک شد. در تحلیل انجام‌شده، دو IP پرتکرار در فعالیت‌های DKIM Replay شناسایی شده‌اند: 74[.]112[.]67[.]243 50[.]238[.]94[.]67 این مقاله یک نکته بسیار مهم برای تیم‌های SOC و Email Security دارد: > فقط به DKIM و DMARC اعتماد نکنید؛ زیرساخت ارسال، مالکیت IP، Reputation و رفتار ایمیل را هم بررسی کنید. برای Threat Hunterها و تحلیلگران SOC، این یک نمونه عالی از شکار تهدید بر اساس ترکیب Authentication Result + Sender Infrastructure است. 🔗 لینک مقاله: https://www.linkedin.com/pulse/defenderxdr-hunting-dkim-replay-attacks-steven-lim-xpokc/ تیم سورین #CyberSecurity #SOC #DKIM #DMARC #EmailSecurity #Phishing #BlueTeam

  • 27 июл. просмотров

    Hypersec pinned a photo

  • 5 авг. просмотров

    Hypersec pinned a photo