از هر آدمی به اندازه شعورش انتظار داشته باشید! حداقل اینطوری کمتر عذاب می کشید.
✍️ : میشل فوکو
شب خوش 🤍
✍️ : میشل فوکو
شب خوش 🤍
👏2
Soc Root
اقا توی SOC نباااااااااااااید از نظر داشبورد SIEM رو شلوغ کنی . نباید بیایی ۲۰ تا داشبورد بزنی که هم مدیریتش سخت باشه هم وقتی مشکلی پیش میاد ندونی از کدوم باید شروع کنی . @Socroot
حالا راهکاری که هست اینه که بیایی [بسته به نیاز و سطح شبکه] مثلا ۶ تا داشبورد بزنی که یکی از اون داشبورد ها فقط و فقط برای بحث Alert ها باشه .
یعنی فقط توی اون داشبورد ببینی که مثلا فلان سرویس روی فلان سرور خاموش شد یا فعال شد
بعد برای بحث Hunting و پیگیری این رخداد یه داشبورد برای این مورد درست میکنی که گزارش و لاگ کامل رو اونجا ببینی .
@Socroot
یعنی فقط توی اون داشبورد ببینی که مثلا فلان سرویس روی فلان سرور خاموش شد یا فعال شد
بعد برای بحث Hunting و پیگیری این رخداد یه داشبورد برای این مورد درست میکنی که گزارش و لاگ کامل رو اونجا ببینی .
@Socroot
👌3
یه چیزی دارم میپزم ناب
جوری که بچه های Blue و SOC عشق کنن
چند روز دیگه میدمش بالا 🔥
جوری که بچه های Blue و SOC عشق کنن
چند روز دیگه میدمش بالا 🔥
❤5
Soc Root
یه چیزی دارم میپزم ناب جوری که بچه های Blue و SOC عشق کنن چند روز دیگه میدمش بالا 🔥
خب خب خب
کارای اداریش انجام شد 👀🔥
کارای اداریش انجام شد 👀🔥
📂 از این به بعد تصمیم گرفتم یکسری منابعی که آماده میکنم رو داخل GitHub منتشر کنم تا دسترسی بهشون راحتتر باشه.
اولین ریپازیتوری هم مربوط به Windows Advanced Audit Policy هست که به صورت Mind Map آماده شده و میتونه برای SOC، Windows Log Analysis و Security Monitoring مفید باشه.
خوشحال میشم نظرتون رو بدونم و اگر براتون مفید بود، به ریپازیتوری ⭐ بدید.
🔗 GitHub Repository
@Socroot
اولین ریپازیتوری هم مربوط به Windows Advanced Audit Policy هست که به صورت Mind Map آماده شده و میتونه برای SOC، Windows Log Analysis و Security Monitoring مفید باشه.
خوشحال میشم نظرتون رو بدونم و اگر براتون مفید بود، به ریپازیتوری ⭐ بدید.
🔗 GitHub Repository
@Socroot
🔥3❤1
Soc Root
📂 از این به بعد تصمیم گرفتم یکسری منابعی که آماده میکنم رو داخل GitHub منتشر کنم تا دسترسی بهشون راحتتر باشه. اولین ریپازیتوری هم مربوط به Windows Advanced Audit Policy هست که به صورت Mind Map آماده شده و میتونه برای SOC، Windows Log Analysis و Security…
اقا این مواردی که اوردم داخلش ایونت هایی هستش که خودم تو محیط عملیاتی زیاد استفاده کردم .
تست کنید و لذت ببرید 🫶🏻
تست کنید و لذت ببرید 🫶🏻
😘1
واقعا ممنونم از مایکروسافت که انقدر با شعوره 🤌🏻
توی این صفحه، دستهبندیهای مختلف Audit Policy، کاربرد هر کدوم و Event IDهای مرتبط بهصورت کامل توضیح داده شده.
به نظرم قبل از فعال کردن Audit Policyها، حداقل یکبار این مستند رو بخونید.
🔗 Microsoft – Advanced Audit Policy Configuration
@Socroot
توی این صفحه، دستهبندیهای مختلف Audit Policy، کاربرد هر کدوم و Event IDهای مرتبط بهصورت کامل توضیح داده شده.
به نظرم قبل از فعال کردن Audit Policyها، حداقل یکبار این مستند رو بخونید.
🔗 Microsoft – Advanced Audit Policy Configuration
@Socroot
Docs
Advanced Audit Policy Configuration settings
The Advanced Audit Policy Configuration settings in Group Policy allows admins to specify which security events are audited on Windows systems for tracking activities, security monitoring, and incident detection.
🔥1
Soc Root
واقعا ممنونم از مایکروسافت که انقدر با شعوره 🤌🏻 توی این صفحه، دستهبندیهای مختلف Audit Policy، کاربرد هر کدوم و Event IDهای مرتبط بهصورت کامل توضیح داده شده. به نظرم قبل از فعال کردن Audit Policyها، حداقل یکبار این مستند رو بخونید. 🔗 Microsoft – Advanced…
یه نکته سرپایی که همین الان یادم افتاد بگم و بعدش شب بخیر 😁
برای اینکه بفهمید چه Audit Policy هایی روی سیستمتون کانفیگ شده و فعاله این مسیر رو پیش برید 👇🏻
🔴 اینجوری مشخص میشه چه به چیه.
@Socroot
برای اینکه بفهمید چه Audit Policy هایی روی سیستمتون کانفیگ شده و فعاله این مسیر رو پیش برید 👇🏻
برنامه CMD رو run as administrator باز کنید و کامند زیر رو توش بنویسید :
auditpol /get /category:*
🔴 اینجوری مشخص میشه چه به چیه.
@Socroot
🆒2
Soc Root
اینو فعلا داشته باشید و خودتون تحلیل کنید تا اینکه فردا کامل توضیح بدم این چی هست و به چه دردی میخوره 😉❤️ @Socroot
مهندسین عزیز
به نتیجه ای رسیدید؟
به نتیجه ای رسیدید؟
👍2
Soc Root
اینو فعلا داشته باشید و خودتون تحلیل کنید تا اینکه فردا کامل توضیح بدم این چی هست و به چه دردی میخوره 😉❤️ @Socroot
🔴 ولی این نکته هم بگم :
کد های فایل macro زمانی اجرا میشن که کاربر بعد از باز کردن فایل رو گزینه Enable Content کلیک کنه .
⚠️ پس اقای کارشناس امنیت این موضوع رو به عنوان یک اموزش سازمانی برای اعضای اون سازمان یا شرکت در دستور کارهات قرار بده .
@Socroot
کد های فایل macro زمانی اجرا میشن که کاربر بعد از باز کردن فایل رو گزینه Enable Content کلیک کنه .
مگر اینکه یه تنظیمات خاصی روی برنامه / فایل اعمال شده باشه که کلا این گزینه نمایش داده نشه و فایل راحت اجرا بشه .
⚠️ پس اقای کارشناس امنیت این موضوع رو به عنوان یک اموزش سازمانی برای اعضای اون سازمان یا شرکت در دستور کارهات قرار بده .
@Socroot
👍2👏1
#خارج_از_امنیت
📌 قبل از اینکه عکسی رو آپلود کنی ، حجمش رو کم کن .
🔗 https://squoosh.app
@Socroot
📌 قبل از اینکه عکسی رو آپلود کنی ، حجمش رو کم کن .
حجم تصاویر رو بدون افت محسوس کیفیت کاهش میده.
🔗 https://squoosh.app
@Socroot
squoosh.app
Squoosh is the ultimate image optimizer that allows you to compress and compare images with different codecs in your browser.
🔥1👌1
Soc Root
🔴 ولی این نکته هم بگم : کد های فایل macro زمانی اجرا میشن که کاربر بعد از باز کردن فایل رو گزینه Enable Content کلیک کنه . مگر اینکه یه تنظیمات خاصی روی برنامه / فایل اعمال شده باشه که کلا این گزینه نمایش داده نشه و فایل راحت اجرا بشه . ⚠️ پس اقای کارشناس…
انقد بحث کردیم و فلان ، بریم ببینیم اصلا macro چیه ؟!
به همین دلیل، باز کردن فایلهای Office دارای Macro از منابع ناشناس میتونه خطرناک باشه.
@Socroot
مجموعهای از دستوراته که داخل فایلهای Word، Excel یا PowerPoint ذخیره میشه تا یک کار تکراری رو بهصورت خودکار انجام بده.
مثلاً با باز شدن فایل، چندین دستور پشت سر هم اجرا بشه.
البته همین قابلیت باعث شده مهاجمها هم از Macro برای اجرای کدهای مخرب و دانلود بدافزار سوءاستفاده کنن.
به همین دلیل، باز کردن فایلهای Office دارای Macro از منابع ناشناس میتونه خطرناک باشه.
@Socroot
👏1