تازگی گردآوری
تازه- آخرین مشاهده موفق
- 2026-08-15 03:09 UTC
- وضعیت گردآوری
- ok
- نسخه تجزیهگر
- web-v3
**تیم عملیات امنیت سورین**Admin:@AliAhangariارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)SIEM (Splunk, ELK, ...)WazuhIncident ResponseThreat HuntingSOC Use CaseThreat IntelligenceSoorinsec.ir۰۲۱-۲۲۰۲۱۷۳۴
مشاهدات عمومی نمایه؛ این اعداد توسط مالک کانال ارائه نشدهاند.
تازگی نسبی · اطمینان پایین · 9 نمونه پست
دسترسی برابر است با میانه بازدید پستهای منتشرشده در ۳۰ روز گذشته تقسیم بر آخرین تعداد مشاهدهشده اعضا. خط تیره یعنی داده تاریخی کافی نیست. (channel-v1)
هفت روز اخیر
این بخش آنچه دایرکتوری واقعاً مشاهده کرده نشان میدهد و امتیاز ترکیبی اعتبار یا کیفیت تولید نمیکند.
ویرایش و حذف پست از داده تجمیعی فعلی در دسترس نیست؛ بنابراین بهجای صفر، ناموجود نمایش داده میشود.
بازه 2026-08-09 تا 2026-08-15 · ذخیره موقت ۱۵ دقیقه · channel-evidence-7d-v2
Hypersec pinned a photo
🎓در این دوره، شرکتکنندگان با نسخههای مختلف Splunk Enterprise Security و قابلیتهای پیشرفته ES Premier آشنا شده و تغییرات و قابلیتهای جدید ارائهشده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیشنیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security بهصورت جامع مورد بررسی قرار میگیرد .بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آنها در استانداردسازی و تحلیل دادههای امنیتی اختصاص یافته است . همچنین شرکتکنندگان با قابلیتهای Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویتبندی تهدیدات آشنا خواهند شد .📉در ادامه، مفاهیم پیشرفتهای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچهسازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده میشود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند .در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه میشود که شامل بهینهسازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیطهای عملیاتی SOC است .✅ پس از اتمام این دوره، شرکتکنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویههای صنعت پیادهسازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیتهای کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهرهبرداری کنند 🚀.مخاطبان دوره 👥این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانههای SIEM فعالیت میکنند، از جمله:* تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️♂️* مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیمهای Blue Team 🛡* مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیشنیازهای دوره 📚برای بهرهمندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه میشود:* مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC)* آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentalsتیم سورین
🚨 وجود DKIM همیشه به معنی امن بودن ایمیل نیست!یکی از تکنیکهای بسیار جالب و خطرناک در حملات ایمیلی، چیزی است به نام DKIM Replay Attack ؛ حملهای که در آن مهاجم از ایمیلهای واقعی و معتبر سرویسهایی مثل Apple و PayPal سوءاستفاده میکند تا پیام فیشینگ یا فریبدهنده خود را معتبر جلوه دهد.در این تکنیک، مهاجم ابتدا از یک سرویس قانونی استفاده میکند و متن مخرب یا فریبدهندهای مثل شماره تماس جعلی پشتیبانی را در یکی از فیلدهای مجاز وارد میکند. سپس همان سرویس، یک ایمیل واقعی ارسال میکند که توسط DKIM خودش امضا شده است. نتیجه چیست؟✅ DKIM = Pass ✅ DMARC = Pass ✅ ایمیل ظاهراً معتبر ❌ اما محتوا میتواند کاملاً فریبدهنده باشدنکته مهم اینجاست که در چنین حملهای، سیستمهای امنیتی سنتی ممکن است فریب بخورند؛ چون ایمیل واقعاً از نظر رمزنگاری معتبر است. اما مهاجم بعداً همان ایمیل DKIM-Signed را از زیرساخت غیرمجاز برای قربانیان بازپخش میکند.در مقالهای بسیار کاربردی، Steven Lim نشان میدهد که چطور میتوان با استفاده از Microsoft Defender XDR و کوئریهای KQL این نوع حملات را شکار کرد. روش اصلی او بررسی مقدار SenderIPv4 است؛ یعنی اگر ایمیلی مثلاً از service@paypal.com یا no_reply@email.apple.com آمده و DKIM/DMARC آن Pass شده، اما IP ارسالکننده متعلق به زیرساخت رسمی PayPal یا Apple نیست، باید به آن مشکوک شد.در تحلیل انجامشده، دو IP پرتکرار در فعالیتهای DKIM Replay شناسایی شدهاند:74[.]112[.]67[.]243 50[.]238[.]94[.]67این مقاله یک نکته بسیار مهم برای تیمهای SOC و Email Security دارد:> فقط به DKIM و DMARC اعتماد نکنید؛ زیرساخت ارسال، مالکیت IP، Reputation و رفتار ایمیل را هم بررسی کنید.برای Threat Hunterها و تحلیلگران SOC، این یک نمونه عالی از شکار تهدید بر اساس ترکیب Authentication Result + Sender Infrastructure است.🔗 لینک مقاله: https://www.linkedin.com/pulse/defenderxdr-hunting-dkim-replay-attacks-steven-lim-xpokc/تیم سورین#CyberSecurity #SOC #DKIM #DMARC #EmailSecurity #Phishing #BlueTeam
Hypersec pinned a photo
شرکت فناوری راه نو سورین به منظور توسعه فعالیتهای خود، از افراد توانمند و علاقهمند به فروش محصولات و خدمات فناوری اطلاعات، جهت همکاری دعوت مینماید. 💼در صورتی که دارای مهارتهای ارتباطی قوی ، روحیه یادگیری و توانایی مذاکره هستید، مشتاق دریافت رزومه شما میباشیم.شرح وظایف:🔹 ایجاد لید فروش و مذاکره برای جذب مشتریان جدید🔹 مذاکره با مشتریان جهت انعقاد قرارداد🔹 جلب رضایت مشتریان از پروژههای جاری🔹 تنظیم قرارداد فروش و ارسال به مشتریان🔹 ارائه گزارشهای دورهای به مدیریت🔹 صدور فاکتور فروش و وصول مطالبات 🔹 فروش در حوزه امنیت اطلاعات و ارتباطات مزیت محسوب میشودشرایط احراز:🎓مدرک و رشته تحصیلی:حداقل کارشناسی در رشتههای مدیریت بازرگانی، فناوری اطلاعات (IT)، مهندسی کامپیوتر یا سایر رشتههای مرتبط⏳ حداقل سابقه کار: حداقل ۲ سال💻 مهارتهای تخصصی و نرمافزاری:تسلط بر نرمافزارهای Microsoft Office (بهویژه Excel و Word)، نرمافزارهای CRM و سامانه تدارکات الکترونیکی دولت (ستاد ایران)👤 ویژگیهای فردی و رفتاری:فن بیان قوی، مسئولیتپذیری، فعال و پویا، منظم و وقتشناس، توانایی کار تیمی و مدیریت ارتباط با مشتریان🌐 سطح زبان خارجی: آشنایی متوسط با زبان انگلیسیتیم سورین#استخدام #سورین
📌 پلیبوک Use Case برای SIEM در سال ۲۰۲۶ در این داکیومنت، ۱۰۰ سناریوی پیشرفته و کاربردی برای کشف تهدیدات مدرن طراحی شده است.🔹 ویژگیهای کلیدی: ✔️ تمرکز ویژه بر روی حملات هویتمحور (Identity-based Attacks) ✔️ نگاشت دقیق هر سناریو با تاکتیکها و تکنیکهای MITRE ATT&CK ✔️ ارائه نقشه راه برای ایجاد Correlation، ساخت Building Blockها و کاهش نویز در سیستم ✔️ راهنمای عملی تریاژ و پاسخ به حادثه (Incident Response) برای تحلیلگران#SOC #SIEM #USECASEتیم سورین
Logic Apps & Automation🛡 معماری SOAR برای مقابله با حملات هویتی (بدون لایسنس Enterprise E5)بدون قابلیتهای گرانقیمت مایکروسافت هم میتوان حملات Brute-Force را مهار کرد. ترکیب Microsoft Sentinel و Azure Logic Apps چرخه واکنش خودکاری میسازد.https://www.hanley.cloud/2024-08-16-Logic-Apps-&-Automation/ #SOAR #MicrosoftSentinel #LogicApps تیم سورین
🔥 هکفلیکس (Hackflix): نتفلیکسِ متخصصین امنیت سایبری!اگر شما هم همیشه درگیر پیدا کردن ویدیوی ارائههای کنفرانسهای امنیتی مثل Black Hat، DEF CON یا BSides بین هزاران ویدیوی بیربط یوتیوب هستید، سایت h4ckfl1x دقیقاً همون ابزاریه که بهش نیاز دارید.این پلتفرم یک آرشیو عظیم با بیش از ۱۹,۰۰۰ ویدیوی تخصصی از ۵۵۰+ رویداد امنیتیه که کار رو برای یادگیری و Research بهشدت راحت کرده. شعار سایت هم جالبه: "Teach me something I shouldn't know"💡 چرا استفاده ازش برای تیمهای امنیتی (مخصوصاً Blue Team و محققین) پیشنهاد میشه؟ 🔸 جستجوی هدفمند: دسترسی سریع به موضوعات، تکنیکها و ارائههای فنی بهروز. 🔸 پلیلیستهای تیمی: میتونید مجموعهای از ارائههای مهم رو گلچین کنید و لینکش رو به بقیه اعضای تیم SOC بدید (یک راه عالی برای آموزش و Onboarding). 🔸 ردیابی وضعیت: نشونهگذاری ویدیوهای دیده شده تا وقتتون روی باز کردن ارائههای تکراری تلف نشه. 🔗 یه اکانت بسازید و پلیلیستهای تخصصی خودتون رو بسازید: 🌐 https://h4ckfl1x.com/#CyberSecurity #Conferences #Trainingتیم سورین
🛡 This matrix provides a centralized view of all hunting leads. It is automatically updated via our Python automation suite.🔗 لینک مخزن برای بررسی و استفاده:https://github.com/mguideit/CrowdStrike-CQL-Hunting-Leads/blob/main/ATTACK_MATRIX.md #CrowdStrike #ThreatHunting #MITRE_ATTACK تیم سورین