Hypersec pinned a photo
انتشار: 2026/08/05 16:11 UTCدریافت: 2026/08/15 03:09 UTCآخرین مشاهده: 2026/08/15 03:09 UTC
Hypersec pinned a photo
تاریخچه بازدید مشاهدهشده
حدود 0 بازدید تازه در ساعت در این نمونهنخستین مشاهده و پستهای مشابه
این برچسبها فقط زمان نخستین مشاهده متن عمومیِ همسان در این فهرست را نشان میدهند و اثباتکننده نویسنده اصلی نیستند.
- Hypersec · تطابق دقیق — ۲۴ مرداد ۱۴۰۵، ۳:۰۹
- Hypersec · تطابق دقیق — ۲۴ مرداد ۱۴۰۵، ۳:۰۹
اثر انگشت فشرده دقیق و تطابق نزدیکِ متصل به یک نمونه مبنا · زمان ناشناخته، ناموجود باقی میماند
پستهای تلگرام — Hypersec
🎓در این دوره، شرکتکنندگان با نسخههای مختلف Splunk Enterprise Security و قابلیتهای پیشرفته ES Premier آشنا شده و تغییرات و قابلیتهای جدید ارائهشده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیشنیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security بهصورت جامع مورد بررسی قرار میگیرد .بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آنها در استانداردسازی و تحلیل دادههای امنیتی اختصاص یافته است . همچنین شرکتکنندگان با قابلیتهای Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویتبندی تهدیدات آشنا خواهند شد .📉در ادامه، مفاهیم پیشرفتهای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچهسازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده میشود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند .در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه میشود که شامل بهینهسازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیطهای عملیاتی SOC است .✅ پس از اتمام این دوره، شرکتکنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویههای صنعت پیادهسازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیتهای کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهرهبرداری کنند 🚀.مخاطبان دوره 👥این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانههای SIEM فعالیت میکنند، از جمله:* تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️♂️* مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیمهای Blue Team 🛡* مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیشنیازهای دوره 📚برای بهرهمندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه میشود:* مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC)* آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentalsتیم سورین
🚨 وجود DKIM همیشه به معنی امن بودن ایمیل نیست!یکی از تکنیکهای بسیار جالب و خطرناک در حملات ایمیلی، چیزی است به نام DKIM Replay Attack ؛ حملهای که در آن مهاجم از ایمیلهای واقعی و معتبر سرویسهایی مثل Apple و PayPal سوءاستفاده میکند تا پیام فیشینگ یا فریبدهنده خود را معتبر جلوه دهد.در این تکنیک، مهاجم ابتدا از یک سرویس قانونی استفاده میکند و متن مخرب یا فریبدهندهای مثل شماره تماس جعلی پشتیبانی را در یکی از فیلدهای مجاز وارد میکند. سپس همان سرویس، یک ایمیل واقعی ارسال میکند که توسط DKIM خودش امضا شده است. نتیجه چیست؟✅ DKIM = Pass ✅ DMARC = Pass ✅ ایمیل ظاهراً معتبر ❌ اما محتوا میتواند کاملاً فریبدهنده باشدنکته مهم اینجاست که در چنین حملهای، سیستمهای امنیتی سنتی ممکن است فریب بخورند؛ چون ایمیل واقعاً از نظر رمزنگاری معتبر است. اما مهاجم بعداً همان ایمیل DKIM-Signed را از زیرساخت غیرمجاز برای قربانیان بازپخش میکند.در مقالهای بسیار کاربردی، Steven Lim نشان میدهد که چطور میتوان با استفاده از Microsoft Defender XDR و کوئریهای KQL این نوع حملات را شکار کرد. روش اصلی او بررسی مقدار SenderIPv4 است؛ یعنی اگر ایمیلی مثلاً از service@paypal.com یا no_reply@email.apple.com آمده و DKIM/DMARC آن Pass شده، اما IP ارسالکننده متعلق به زیرساخت رسمی PayPal یا Apple نیست، باید به آن مشکوک شد.در تحلیل انجامشده، دو IP پرتکرار در فعالیتهای DKIM Replay شناسایی شدهاند:74[.]112[.]67[.]243 50[.]238[.]94[.]67این مقاله یک نکته بسیار مهم برای تیمهای SOC و Email Security دارد:> فقط به DKIM و DMARC اعتماد نکنید؛ زیرساخت ارسال، مالکیت IP، Reputation و رفتار ایمیل را هم بررسی کنید.برای Threat Hunterها و تحلیلگران SOC، این یک نمونه عالی از شکار تهدید بر اساس ترکیب Authentication Result + Sender Infrastructure است.🔗 لینک مقاله: linkedin.com/pulse/defenderxdr-hunting-dk… سورین#CyberSecurity #SOC #DKIM #DMARC #EmailSecurity #Phishing #BlueTeam
Hypersec pinned a photo
شرکت فناوری راه نو سورین به منظور توسعه فعالیتهای خود، از افراد توانمند و علاقهمند به فروش محصولات و خدمات فناوری اطلاعات، جهت همکاری دعوت مینماید. 💼در صورتی که دارای مهارتهای ارتباطی قوی ، روحیه یادگیری و توانایی مذاکره هستید، مشتاق دریافت رزومه شما میباشیم.شرح وظایف:🔹 ایجاد لید فروش و مذاکره برای جذب مشتریان جدید🔹 مذاکره با مشتریان جهت انعقاد قرارداد🔹 جلب رضایت مشتریان از پروژههای جاری🔹 تنظیم قرارداد فروش و ارسال به مشتریان🔹 ارائه گزارشهای دورهای به مدیریت🔹 صدور فاکتور فروش و وصول مطالبات 🔹 فروش در حوزه امنیت اطلاعات و ارتباطات مزیت محسوب میشودشرایط احراز:🎓مدرک و رشته تحصیلی:حداقل کارشناسی در رشتههای مدیریت بازرگانی، فناوری اطلاعات (IT)، مهندسی کامپیوتر یا سایر رشتههای مرتبط⏳ حداقل سابقه کار: حداقل ۲ سال💻 مهارتهای تخصصی و نرمافزاری:تسلط بر نرمافزارهای Microsoft Office (بهویژه Excel و Word)، نرمافزارهای CRM و سامانه تدارکات الکترونیکی دولت (ستاد ایران)👤 ویژگیهای فردی و رفتاری:فن بیان قوی، مسئولیتپذیری، فعال و پویا، منظم و وقتشناس، توانایی کار تیمی و مدیریت ارتباط با مشتریان🌐 سطح زبان خارجی: آشنایی متوسط با زبان انگلیسیتیم سورین#استخدام #سورین
📌 پلیبوک Use Case برای SIEM در سال ۲۰۲۶ در این داکیومنت، ۱۰۰ سناریوی پیشرفته و کاربردی برای کشف تهدیدات مدرن طراحی شده است.🔹 ویژگیهای کلیدی: ✔️ تمرکز ویژه بر روی حملات هویتمحور (Identity-based Attacks) ✔️ نگاشت دقیق هر سناریو با تاکتیکها و تکنیکهای MITRE ATT&CK ✔️ ارائه نقشه راه برای ایجاد Correlation، ساخت Building Blockها و کاهش نویز در سیستم ✔️ راهنمای عملی تریاژ و پاسخ به حادثه (Incident Response) برای تحلیلگران#SOC #SIEM #USECASEتیم سورین
Logic Apps & Automation🛡 معماری SOAR برای مقابله با حملات هویتی (بدون لایسنس Enterprise E5)بدون قابلیتهای گرانقیمت مایکروسافت هم میتوان حملات Brute-Force را مهار کرد. ترکیب Microsoft Sentinel و Azure Logic Apps چرخه واکنش خودکاری میسازد.hanley.cloud/2024-08-16-Logic-Apps-&-Auto… #SOAR #MicrosoftSentinel #LogicApps تیم سورین

