Soc Root
686 subscribers
40 photos
2 videos
9 files
34 links
🔐 Cyber Security
📡 Network Management
🛡 SOC Operations
Download Telegram
رفقا ۲۰ نفری که زودتر ثبت نام کنن میتونن با کد اختصاصی WKA4051AB
60 درصد تخفیف بگیرن ❤️🫡
❤3
سلام.
بدون داشتن تجربه کافی ELK نصب نکنید .
👍7😁2🗿1
400 network+ tips .pdf
679.5 KB
🔴 بعد از مجموعه 400 نکته +Security ، بالاخره مجموعه 400 نکته +Network هم منتشر شد .
📘 400 نکته +Network
مجموعه‌ای از مهم‌ترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.

امیدوارم براتون مفید باشه 🙏🏻❤️

@Socroot
🔥10❤5🙏2🥱1
Forwarded from 𖦹 هُشیوا 𖦹
🌀 بالاخره سکوتِ ما شکست: سفرِ ۳۶۰ درجه رسماً آغاز شد! 🚀
رفیق، بالاخره لحظه‌ای که ماه‌ها براش برنامه‌ریزی کردیم و تویِ تک‌تکِ جلساتِ تیمی‌مون با هیجان درباره‌ش حرف زدیم، فرا رسید. «بوت‌کمپ پایتون ۳۶۰ درجه» از همین لحظه آماده‌ی پذیرشِ اولین گروه از متخصص‌های آینده‌ست. 🐍


ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفه‌ای و قوی هستیم.

می‌دونیم که خیلیا دغدغه‌ی کار یا درس دارن. برای همین، برنامه‌ی کلاس‌ها رو طوری چیدیم که بهتون فشار نیاد:
⏰ ۴ ساعت در هفته (در قالب دو جلسه‌ی ۲ ساعته)
☀️ زمان برگزاری: بعد از ظهره تا با خیال راحت بعد از کار یا دانشگاه به کلاس برسی.
🤝 تطبیق‌پذیری: چون می‌خوایم بهترین خروجی رو بگیریم، سعی می‌کنیم برنامه‌ی تایمی رو تا جای ممکن با توافقِ گروهی بچینیم تا همه بتونن حضورِ فعال داشته باشن.


🎥 نگرانِ از دست دادنِ جلسات نباش:
تمام جلسات آنلاین ما با کیفیت عالی ضبط می‌شه و در گروه اختصاصی‌تون قرار می‌گیره تا هر زمان که خواستی، بتونی دوباره ببینی و تمرین کنی.


🛡 همیشه همراهتیم:
توی گروه پشتیبانی اختصاصی دوره، ما و منتورها کنارتیم. هرجا به ارور خوردی یا سوالی داشتی، یک پیام توی گروه می‌فرستی و با کمک هم حلش می‌کنیم. اینجا کسی تنهایی مسیر رو طی نمی‌کنه!


⚠️ زنگِ خطر ثبت‌نام:
به دلیلِ حساسیتِ «منتورینگِ خط‌به‌خط» و «کدریویو اختصاصی»، ظرفیتِ این دوره فقط و فقط ۲۰ نفر است. ما این قانون رو برای حفظ کیفیتِ آموزش سفت‌وسخت رعایت می‌کنیم.


💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشت‌ساز:
ارزش واقعی این دوره ۴۶ میلیون تومانه. اما چون می‌خوایم این مسیرِ ۳۶۰ درجه رو با آدم‌های باانگیزه شروع کنیم، برای ۷۲ ساعتِ آینده، یک تخفیف ۷۰ درصدی در نظر گرفتیم:


✅ قیمت نهایی: فقط ۱۴ میلیون تومان!

💳 شرایطِ دانشجویی: ۲ میلیون پیش‌پرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).

چطور رزرو کنی؟
اگر واقعاً آماده‌ای که از صفر تا صدِ پایتون رو یاد بگیری و حرفه‌ای بشی، همین الان اطلاعات زیر رو کپی کن و با پاسخ‌های خودت برای پشتیبانی بفرست تا اولویت‌بندیِ لیستِ ۲۰ نفر انجام بشه:


👇👇👇
[فرم درخواست پذیرش - بوت‌کمپ پایتون ۳۶۰ درجه]
نام و نام خانوادگی:
شماره تماس (ترجیحاً در دسترس):
میزان دانش فعلی برنامه‌نویسی (مبتدی/متوسط):
هدف اصلی از شرکت در دوره (استخدام/مهاجرت/پروژه):
آیا با شرایط اقساطی (۲م پیش + ۶ قسط) موافقم؟:


ارسال به آیدی: @Hooshiwa_Support

این یک فرصت برایِ عوض کردنِ مسیرِ یک‌ساله‌ی آینده‌ته. ما تو تیمِ هوشیوا منتظر دیدنِ پیام‌های شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…

Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
❤1
Soc Root pinned «🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده : 🔹️مجموعه ۴۰۰ نکته کاربردی +Network 🔹️مجموعه ۴۰۰ نکته کاربردی +Security 🔹️شناخت آسیب‌پذیری XSS برای کارشناس SOC 🔹️شناخت آسیب‌پذیری SQL Injection برای کارشناس SOC 🔹️داشبورد Macro Hunting در Splunk…»
از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group Policy برای بحث فعال سازی Event ID ها هستم
میخوام تک تک بخش های Group Policy رو براتون رَنده کنم 😉🔥
امیدوارم براتون مفید باشه ❤️

@Socroot
🔥11❤3🙏2
🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation

اگه با Windows و SOC کار می‌کنید، احتمالاً اسم Account Logon رو زیاد دیدید.

ولی دقیقاً چه کاری انجام میده؟ 🤔
به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز وقتی می‌خواد بررسی کنه یک Credential معتبره یا نه، اینجا کلی Event مهم تولید میشه.

مسیرش هم اینه:
Computer Configuration
└─ Windows Settings
└─ Security Settings
└─ Advanced Audit Policy Configuration
└─ Account Logon


حالا بریم سراغ یکی از بخش‌های مهمش 👇

🔹 Audit Credential Validation

اینجا بیشتر با NTLM سروکار داریم.
مهم‌ترین Event:

4776 → Credential Validation

مثلاً وقتی Authentication با NTLM انجام میشه، این Event می‌تونه روی Domain Controller ثبت بشه.

برای SOC خیلی کاربردیه، مخصوصاً وقتی دنبال چیزهایی مثل:

🔸 Password Guessing
🔸 Brute Force
🔸 NTLM Authentication
🔸 تلاش‌های ناموفق Authentication

هستیم.

@Socroot
👍4🆒1
🔐 NTLM یا Kerberos?

وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authentication داریم:

🔹 NTLM
🔹 Kerberos

اینجا NTLM از روش Challenge-Response استفاده می‌کنه:

Client → Challenge → Response → Authentication

یکی از Eventهای مهمش:

4776 → Credential Validation


ولی Kerberos روش Ticket-Based Authentication رو استفاده می‌کنه.

کاربر ابتدا از KDC یک Ticket می‌گیره و بعد برای دسترسی به سرویس‌ها از Ticket استفاده می‌کنه.

یکسری Event های مهم:

4768 → TGT Request
4769 → Service Ticket Request
4771 → Kerberos Authentication Failed

⚔️ تفاوت خیلی خلاصه:

NTLM → Challenge / Response
Kerberos → Ticket



👨‍💻 برای SOC Analyst مهمه بدونیم Authentication با چه پروتکلی انجام شده؛ چون Eventهای NTLM و Kerberos مسیرهای متفاوتی برای Investigation بهمون میدن.


@Socroot
👌3
Soc Root
🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Windows و SOC کار می‌کنید، احتمالاً اسم Account Logon رو زیاد دیدید. ولی دقیقاً چه کاری انجام میده؟ 🤔 به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز…
بریم ادامه کار 🫡

🔹 Audit Kerberos Authentication Service


این یکی مربوط به Kerberos Authentication هستش.

و Eventهای مهم:

4768 → درخواست TGT
4771 → Kerberos Pre-Authentication Failed
مثلاً اگر یک کاربر چندین بار Password اشتباه وارد کنه، ممکنه چندین 4771 ببینیم.

یه Event تنها؟ احتمالاً چیز خاصی نیست.
ولی:
4771
4771
4771
4771
4771
4771
برای یک User و یک Source IP در چند ثانیه؟


⚠️ حالا ارزش بررسی داره.

@Socroot
🔥1