TGViewer
Soc Root Soc Root @socroot · 688 subscribers
Post #79 451
🔴 خیلی جاها دیدم کلی ابزار امنیتی پیاده‌سازی شده،
ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره.

به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :

1️⃣ Authentication Logs
برای فهمیدن اینکه کی، کِی و از کجا لاگین کرده (یا تلاش کرده).

2️⃣ Endpoint Logs (مثل Sysmon / EDR)
برای دیدن اجرای فایل‌ها، PowerShell، Processهای مشکوک.

3️⃣ Network Traffic Logs
برای تشخیص ارتباطات غیرعادی، IPهای خارجی، C2.

4️⃣ DNS Logs
خیلی از حمله‌ها از DNS لو میرن، ولی معمولاً نادیده گرفته میشه.

5️⃣ Firewall / Security Device Logs
جایی که مشخص میشه چی بلاک شده و چی رد شده.


📌 امنیت با ابزار شروع نمیشه،
با لاگ درست شروع میشه.


@Socroot
  • 👏 3
More from @socroot
  1. Oct 4, 2026بریم ادامه کار 🫡 🔹 Audit Kerberos Authentication Service این یکی مربوط به Kerberos Authe…
  2. Oct 4, 2026🔐 NTLM یا Kerberos? وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authent…
  3. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  4. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  5. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
  6. Oct 2, 2026Soc Root pinned «🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده : 🔹️مجموعه ۴۰۰ ن…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →