TGViewer
Channel Public Channel
Soc Root

Soc Root

@socroot

🔐 Cyber Security
📡 Network Management
🛡 SOC Operations
Subscribers
688
Photos
40
Videos
2
Links
34

Showing posts older than #96 · Back to latest

Older Posts 20 shown
Post #95 355
🔐 بریم یه تعریفی از SIEM داشته باشیم .

واژه SIEM مخفف Security Information and Event Management هستش .

به زبان ساده، SIEM یک سیستمی هستش که لاگ‌ها و رویدادهای امنیتی رو از منابع مختلف جمع می‌کنه،
اون‌ها رو تحلیل می‌کنه
و در صورت مشاهده رفتار مشکوک، Alert میده.


منابعی مثل :

● سرور
● فایروال
● تجهیزات شبکه
● کلاینت ها
و ...


🔴 کار اصلی SIEM اینه که بین هزاران لاگ پراکنده،
الگوهای مشکوک رو پیدا کنه.


@Socroot
  • 👍 2
Post #92 387
میخوام یه برنامه بریزم یکسری جلسه آنلاین بگیرم ، بریم CTF حل کنیم
تو فاز های مختلف
بیشتر سمت تحلیل ترافیک شبکه و فارنزیک .
نمیدونم چقد پایه هستید واسه این داستان ولی درکل خودم تو همچین جلسه هایی نکات بیشتری یاد میگیرم .

حالا جلوتر یه برنامه ریزی میکنم واسش 🔥

@Socroot
  • 👍 10
  • 🔥 3
Post #91 448
Soc Root سلام دوستان ادمین جدید گرفتیم🙂
سلام
تکذیب میکنم 🫶🏻
  • 🗿 6
  • 🥱 2
  • 👀 2
  • 🤷‍♂ 1
  • 🤣 1
Post #90 408
سلام دوستان
ادمین جدید گرفتیم🙂
  • 🤣 8
Post #89 480
تو برای من مثل sudo هستی…
با تو هر کاری ممکنه ❤️

ولنتاین مبارک 🎉

@Socroot
  • 🔥 8
  • 🥴 3
  • 👎 2
  • 😁 2
Post #88 549
Soc Root 🔴 اگه یه فایل، لینک یا حتی یه دامنه داری و شک داری که ممکنه ویروس یا بدافزار باشه، VirusTotal همون سایتیه که باید بری سراغش. 🔹️ کاری که انجام میده خیلی ساده‌ست: فایل یا لینک رو آپلود می‌کنی سرویس با ده‌ها آنتی‌ویروس مختلف اسکنش می‌کنه سریع بهت میگه مشکوکه…
🔴 یه سایت دیگه هم داریم به اسم AbuselPDB که بنظرم توی چک لیست هاتون قرارش بدید.
اگر ip مشکوکی دیدید میتونید تو این سایت سرچ کنید و اگر ریپورتی روی اون ip وجود داشته باشه براتون نمایش میده.


🔗 AbuselPDB

@Socroot
  • 👏 2
Post #87 482
Soc Root 🔴 اگر قصد دارید برای SOC (تیم آبی) آموزش ببینید،این ترتیب دوره‌های SANS که براتون میذارم، بنظرم جامع و کاربردیه: 1️⃣ SANS SEC 401 – حتماً بخونید 2️⃣ SANS SEC 503 3️⃣ SANS SEC 504 4️⃣ SANS SEC 555 5️⃣ SANS SEC 450 این مسیر به شما دید کامل از SOC و مانیتورینگ…
در کنار این دوره ها یکسری دوره هم میتونید تو ۱ یا ۲ روز ببینید که واقعا براتون مفیده
اولین دوره بنظرم میتونه Sysmon باشه . چون واقعا الان اکثر شرکت ها دارن لاگ های Sysmon رو به SIEM میفرستن .

از طرفی میتونید یه دوره Snort برای تحلیل ترافیک شبکه ببینید ، که اینم خیلی مفیده .


تمام این دوره ها ریگان تو سطح اینترنت هست پس هزینه نکنید



@Socroot
  • ❤ 1
Post #86 453
🔴 اگر قصد دارید برای SOC (تیم آبی) آموزش ببینید،این ترتیب دوره‌های SANS که براتون میذارم، بنظرم جامع و کاربردیه:

1️⃣ SANS SEC 401 – حتماً بخونید
2️⃣ SANS SEC 503
3️⃣ SANS SEC 504
4️⃣ SANS SEC 555
5️⃣ SANS SEC 450


این مسیر به شما دید کامل از SOC و مانیتورینگ امنیتی میده.


@Socroot
  • 👍 4
  • 🔥 2
Post #85 388
ممبر هارو نگاه میکنی همه دور پروفایلا رنگی 🫥
  • 🗿 4
  • 👏 2
  • 😁 1
  • 🤔 1
Post #84 510
🖐🏻
  • 🗿 3
  • 🔥 1
  • 👀 1
Post #83 594
دارم یه پک کامل از Event ID های Sysmon براتون آماده میکنم . 🔥
که هر ID برای چیه و هر لاگ چی میگه .
یکم دیگه منتشرش میکنم براتون. 🫡❤️

@Socroot
  • 🔥 5
  • 😘 1
Post #82 649
ولادت با سعادت امیرالمؤمنین حضرت علی (ع)، اسوه عدالت، شجاعت و انسانیت، و روز پدر را به همه پدران فداکار و مهربان تبریک عرض می‌کنیم.❤️🔥


@Socroot
  • ❤ 19
  • 🥴 6
  • ❤‍🔥 2
  • 👎 1
Post #81 509
نمیدونم بشینم Sans بخونم یا امتحانات دانشگاه رو .🫥
  • 💔 10
Post #80 537
ماهم ازینا 😂

شب خوش👋🏻

@Socroot
  • 🤣 8
  • 🔥 1
Post #79 450
🔴 خیلی جاها دیدم کلی ابزار امنیتی پیاده‌سازی شده،
ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره.

به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :

1️⃣ Authentication Logs
برای فهمیدن اینکه کی، کِی و از کجا لاگین کرده (یا تلاش کرده).

2️⃣ Endpoint Logs (مثل Sysmon / EDR)
برای دیدن اجرای فایل‌ها، PowerShell، Processهای مشکوک.

3️⃣ Network Traffic Logs
برای تشخیص ارتباطات غیرعادی، IPهای خارجی، C2.

4️⃣ DNS Logs
خیلی از حمله‌ها از DNS لو میرن، ولی معمولاً نادیده گرفته میشه.

5️⃣ Firewall / Security Device Logs
جایی که مشخص میشه چی بلاک شده و چی رد شده.


📌 امنیت با ابزار شروع نمیشه،
با لاگ درست شروع میشه.


@Socroot
  • 👏 3
Post #78 579
#خارج_از_امنیت

این سایت مسیر یادگیری رو شفاف و مرحله‌به‌مرحله نشون میده :

Roadmap.sh


@Socroot
  • ❤ 4
  • 👍 1
  • 🔥 1
  • 🫡 1
Post #76 493
📌 از تجربه‌ی خودم میگم؛
فرقی نمی‌کنه تو چه حوزه‌ای کار می‌کنید و چه تخصصی دارید،
رایتاپ خوندن رو دست‌کم نگیرید.
بارها شده با خوندن یه Write-up: مسیر فکریم عوض شده،
یه نکته‌ی ریز یاد گرفتم،
یا سریع‌تر به جواب رسیدم.

خیلی وقت‌ها یه رایتاپ خوب،
از کلی آزمون‌وخطا و وقت تلف کردن جلوتره.

▫️تو این سایت رایتاپ های خوبی پیدا می‌کنید :

medium.com


@Socroot
  • ❤ 7
Post #75 1.2K
ظاهراً امروز سالروز تولد لینوس بندیکت توروالدزه :)

این روز رو به همه‌ی کسایی که روزشون با کرنل لینوکس می‌گذره، با گیت زندگی می‌کنن و هنوز سر C و ++C حرص می‌خورن تبریک میگیم .

مردی که نصف دنیای ما رو ساخت 🐧💻


@Socroot
  • ❤ 11
  • ❤‍🔥 1
  • 😁 1
  • 😢 1
Post #70 501
از مصاحبه رفتن نترسید.
واقعاً نترسید.
به‌نظرم چیزی که از دل مصاحبه‌های کاری درمیاد،
از خیلی کتاب‌ها و دوره‌ها هم باارزش‌تره.

مصاحبه بهت نشون میده:

▫️کجای دانشت ضعیفه

▫️بازار واقعاً چی می‌خواد

▫️روی چه مهارت‌هایی باید تمرکز کنی

حتی اگه رد بشی،
اون مصاحبه خودش یه مسیر آموزشی خفنه.

📌 تجربه‌ی شخصی من اینه:
گاهی فقط با یه مصاحبه، مسیر یادگیریت چند ماه جلو میفته.

@Socroot
  • ❤ 7
  • 🔥 2
  • ❤‍🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →