🔹️نوع حمله
🔹️تحلیل حمله
🔹️روند حمله مهاجم
🔹️چه لاگی برای هر حمله تولید میشه
🔹️کجاها این لاگ رو میشه گرفت
🔹️روند پیگیری لاگ ها از سورس های مختلف
🔹️روش دیتکشن حمله
🔹️Sigma Rule
🔹️Splunk Query
🔹️ELK Query
این موارد به شدت به درد بچه های SOC Tier 1 میخوره و برای مرور هم مفیده .
اینجا هم براتون میفرستم امیدوارم به کارتون بیاد ❤️
@Socroot