TGViewer
Channel Public Channel
Soc Root

Soc Root

@socroot

🔐 Cyber Security
📡 Network Management
🛡 SOC Operations
Subscribers
687
Photos
40
Videos
2
Links
34

Showing posts older than #182 · Back to latest

Older Posts 20 shown
Post #181 385
تحلیل لاگ های خود DNS واقعا مزخرفه .
ببین اینکه میگم مزخرف ، دارم راجب یه لول دیگه از مزخرف بودن صحبت میکنم .
پس برای اینکه موقع تحلیلش فشاری نشیم میفرستیم توی SIEM و براش داشبورد میزنیم اونجا تحلیل میکنیم 😊
  • 🤣 6
  • 👏 1
Post #180 389
📌 چرا محاسبه ریسک دارایی‌ها در SOC مهمه؟

همه دارایی‌های یک سازمان ارزش یکسانی ندارن.

مثلاً آلودگی یک سیستم کاربری با آلودگی یک Domain Controller یا Database Server، تأثیر یکسانی روی سازمان نداره.

به همین دلیل، تیم SOC باید قبل از هر چیز، اهمیت و ریسک هر دارایی رو مشخص کنه تا:

- اول Incident ها بر اساس اولویت بررسی بشن.

- منابع SOC روی دارایی‌های حیاتی متمرکز بشن.

- تصمیم‌گیری در زمان حمله سریع‌تر و دقیق‌تر انجام بشه.

در نهایت، شناخت دارایی‌ها و محاسبه ریسک اونها، پایه‌ی یک SOC بالغ و کارآمد هستش.


@Socroot
  • 🔥 1
Post #179 338
با شعور تر از Claude ندیدم
  • 😁 3
Post #178 387
Soc Root 🔎 New Splunk Dashboard Released 🔴 داشبورد جدید Macro Hunting برای Splunk منتشر شد. قابلیت‌ها: ▫️ شناسایی Macro-Enabled Documents ▫️ تحلیل رفتار مشکوک Office Processها ▫️ بررسی Parent-Child Process و LOLBin Abuse ▫️ تحلیل Command-Line و Network Connectionهای…
بخدا حمایت نکنید حلالتون نمیکنم 🫪
  • ❤ 2
  • 😁 1
Post #177 462
🔎 New Splunk Dashboard Released

🔴 داشبورد جدید Macro Hunting برای Splunk منتشر شد.

قابلیت‌ها:

▫️ شناسایی Macro-Enabled Documents
▫️ تحلیل رفتار مشکوک Office Processها
▫️ بررسی Parent-Child Process و LOLBin Abuse
▫️ تحلیل Command-Line و Network Connectionهای مشکوک

مناسب برای SOC Analysts، Threat Hunting و Detection Engineering.


📂 GitHub Repository

⭐ خوشحال می‌شم با Star کردن پروژه حمایت کنید.


@Socroot
  • 🔥 8
Post #176 330
Soc Root چند روزه میخوام یه داشبورد براتون درست کنم که ازش استفاده کنید و دعام کنید . ولی انقدر انقدرررررر هفته سنگین و شلوغی داشتم که میتونم به اندازه 1 سال ازش خاطره تعریف کنم 😂 ولی الان دیگه میشینم پاش و کارو جمع میکنم 🫡
کار جمع شد 🔥
اسپلانک فنای عزیز ، امشب میره رو گیت هاب برید عشق کنید 🦦❤️

@Socroot
  • 🔥 5
Post #175 380
چند روزه میخوام یه داشبورد براتون درست کنم که ازش استفاده کنید و دعام کنید .
ولی انقدر انقدرررررر هفته سنگین و شلوغی داشتم که میتونم به اندازه 1 سال ازش خاطره تعریف کنم 😂
ولی الان دیگه میشینم پاش و کارو جمع میکنم 🫡
  • ❤ 5
  • 😁 1
Post #174 428
نوشتن یه پروپوزال SOC از طراحی و پیاده سازی خود SOC سخت تره 😬😂
  • 💔 4
Post #173 487
بیخیال نمیشیم
حتی تایمی که برق نی 🦦
  • 🔥 8
Post #171 423
#خارج_از_امنیت

📌 دو فایل یا دو متن شبیه هم دارید و نمی‌دونید دقیقاً کجاشون فرق می‌کنه؟

سایت Diffchecker اختلاف‌ها رو به‌صورت دقیق بهتون نشون میده.

🔗 Diffchecker

@Socroot
  • ❤ 3
  • 🔥 1
Post #168 317
خیلی نرم شروع کنیم 👀
  • 🤣 2
Post #167 319
Soc Root 📌 اگر با Sigma Rule کار می‌کنید، این سایت رو از دست ندید. سایت Uncoder.io به شما کمک می‌کنه Sigma Ruleها رو به فرمت SIEMهای مختلف مثل Splunk، Microsoft Sentinel، Elastic، QRadar و... تبدیل کنید. ابزار کاربردی برای SOC Analystها، Threat Hunterها و Detection…
در ضمن اینو بصورت داکر هم روی سرورتون میتونید نصب کنید .
  • 🤔 1
Post #166 336
Soc Root از من توقع ارائه محتوا تو روز رو نداشته باشید . خیلی بتمنی طوری واستون اخر شبا پست میذارم .👀
اصلا پسر باید بتمن باشه... شب‌ها فعالیت کنه، روزا فقط وانمود کنه زنده‌ست. 🦦🦇
  • 😁 3
  • 👍 1
  • 👀 1
Post #165 321
از من توقع ارائه محتوا تو روز رو نداشته باشید .
خیلی بتمنی طوری واستون اخر شبا پست میذارم .👀
  • ❤ 1
  • 🔥 1
  • 🤣 1
Post #164 341
📌 اگر با Sigma Rule کار می‌کنید، این سایت رو از دست ندید.

سایت Uncoder.io به شما کمک می‌کنه Sigma Ruleها رو به فرمت SIEMهای مختلف مثل Splunk، Microsoft Sentinel، Elastic، QRadar و... تبدیل کنید.

ابزار کاربردی برای SOC Analystها، Threat Hunterها و Detection Engineerها، مخصوصاً زمانی که بین چند پلتفرم SIEM جابه‌جا می‌شید.

🔗 Uncoder.io


@Socroot
  • 🔥 2
Post #163 311
امروز سر یه پروژه اومدم از اسکنر OpenVAS برای اسکن امنیتی تجهیزات شبکه و Endpoint ها استفاده کردم و به یه آسیب پذیری جالب رسیدم .

🔴 عنوان آسیب پذیری :

SMB Login with Weak/Default Credentials


🔴 اصلا چی هست ؟

این آسیب‌پذیری یعنی رمز عبور حساب Administrator خیلی ضعیف بوده (123456) و OpenVAS تونسته با همین رمز وارد سیستم بشه. بعد هم ما با smbclient تست کردیم و دیدیم واقعاً میشه وارد شد.
خطرش چیه؟ اگر یه مهاجم به شبکه دسترسی پیدا کنه، دیگه لازم نیست سیستم رو هک کنه؛ فقط با همین نام کاربری و رمز می‌تونه وارد بشه، پوشه‌های اشتراکی رو ببینه، اطلاعات جمع کنه و اگر دسترسی بیشتری داشته باشه، حمله رو ادامه بده.

🔴 چطور رفع میشه؟

رمز Administrator رو فوراً به یه رمز قوی و طولانی تغییر بدن.
از رمزهای ساده مثل 123456 استفاده نکنن.
بعد از چند بار وارد کردن رمز اشتباه، حساب موقتاً قفل بشه (Account Lockout).
دسترسی SMB فقط برای افراد و سیستم‌های مجاز باز باشه.
لاگ‌های ورود هم مرتب بررسی بشن.

⚠️ خلاصه که حواستون به پسورد های ضعیف داخل شبکتون باشه .

@Socroot
  • 🔥 2
  • ❤ 1
Post #162 320
اره خلاصه ، جونم برات بگه که...
  • 🥴 3
  • 😁 2
  • 👀 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →