رفقا ۲۰ نفری که زودتر ثبت نام کنن میتونن با کد اختصاصی WKA4051AB
60 درصد تخفیف بگیرن ❤️🫡
60 درصد تخفیف بگیرن ❤️🫡
❤3
400 network+ tips .pdf
679.5 KB
🔴 بعد از مجموعه 400 نکته +Security ، بالاخره مجموعه 400 نکته +Network هم منتشر شد .
📘 400 نکته +Network
مجموعهای از مهمترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.
امیدوارم براتون مفید باشه 🙏🏻❤️
@Socroot
📘 400 نکته +Network
مجموعهای از مهمترین مفاهیم و نکات کلیدی شبکه برای مرور سریع و یادگیری بهتر.
امیدوارم براتون مفید باشه 🙏🏻❤️
@Socroot
🔥10❤5🙏2🥱1
Forwarded from 𖦹 هُشیوا 𖦹
🌀 بالاخره سکوتِ ما شکست: سفرِ ۳۶۰ درجه رسماً آغاز شد! 🚀
ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفهای و قوی هستیم.
میدونیم که خیلیا دغدغهی کار یا درس دارن. برای همین، برنامهی کلاسها رو طوری چیدیم که بهتون فشار نیاد:
🎥 نگرانِ از دست دادنِ جلسات نباش:
🛡 همیشه همراهتیم:
⚠️ زنگِ خطر ثبتنام:
💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشتساز:
✅ قیمت نهایی: فقط ۱۴ میلیون تومان!
💳 شرایطِ دانشجویی: ۲ میلیون پیشپرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).
چطور رزرو کنی؟
👇👇👇
ارسال به آیدی: @Hooshiwa_Support
این یک فرصت برایِ عوض کردنِ مسیرِ یکسالهی آیندهته. ما تو تیمِ هوشیوا منتظر دیدنِ پیامهای شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…
Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
رفیق، بالاخره لحظهای که ماهها براش برنامهریزی کردیم و تویِ تکتکِ جلساتِ تیمیمون با هیجان دربارهش حرف زدیم، فرا رسید. «بوتکمپ پایتون ۳۶۰ درجه» از همین لحظه آمادهی پذیرشِ اولین گروه از متخصصهای آیندهست. 🐍
ما اینجا دنبالِ پر کردنِ کلاس نیستیم؛ ما دنبالِ ساختنِ یک تیمِ کوچک، حرفهای و قوی هستیم.
میدونیم که خیلیا دغدغهی کار یا درس دارن. برای همین، برنامهی کلاسها رو طوری چیدیم که بهتون فشار نیاد:
⏰ ۴ ساعت در هفته (در قالب دو جلسهی ۲ ساعته)
☀️ زمان برگزاری: بعد از ظهره تا با خیال راحت بعد از کار یا دانشگاه به کلاس برسی.
🤝 تطبیقپذیری: چون میخوایم بهترین خروجی رو بگیریم، سعی میکنیم برنامهی تایمی رو تا جای ممکن با توافقِ گروهی بچینیم تا همه بتونن حضورِ فعال داشته باشن.
🎥 نگرانِ از دست دادنِ جلسات نباش:
تمام جلسات آنلاین ما با کیفیت عالی ضبط میشه و در گروه اختصاصیتون قرار میگیره تا هر زمان که خواستی، بتونی دوباره ببینی و تمرین کنی.
🛡 همیشه همراهتیم:
توی گروه پشتیبانی اختصاصی دوره، ما و منتورها کنارتیم. هرجا به ارور خوردی یا سوالی داشتی، یک پیام توی گروه میفرستی و با کمک هم حلش میکنیم. اینجا کسی تنهایی مسیر رو طی نمیکنه!
⚠️ زنگِ خطر ثبتنام:
به دلیلِ حساسیتِ «منتورینگِ خطبهخط» و «کدریویو اختصاصی»، ظرفیتِ این دوره فقط و فقط ۲۰ نفر است. ما این قانون رو برای حفظ کیفیتِ آموزش سفتوسخت رعایت میکنیم.
💰 آفرِ ویژه و ۷۲ ساعتِ سرنوشتساز:
ارزش واقعی این دوره ۴۶ میلیون تومانه. اما چون میخوایم این مسیرِ ۳۶۰ درجه رو با آدمهای باانگیزه شروع کنیم، برای ۷۲ ساعتِ آینده، یک تخفیف ۷۰ درصدی در نظر گرفتیم:
✅ قیمت نهایی: فقط ۱۴ میلیون تومان!
💳 شرایطِ دانشجویی: ۲ میلیون پیشپرداخت + ۶ قسط ۲ میلیون تومانی (بدونِ هیچ کارمزد اضافه).
چطور رزرو کنی؟
اگر واقعاً آمادهای که از صفر تا صدِ پایتون رو یاد بگیری و حرفهای بشی، همین الان اطلاعات زیر رو کپی کن و با پاسخهای خودت برای پشتیبانی بفرست تا اولویتبندیِ لیستِ ۲۰ نفر انجام بشه:
👇👇👇
[فرم درخواست پذیرش - بوتکمپ پایتون ۳۶۰ درجه]
نام و نام خانوادگی:
شماره تماس (ترجیحاً در دسترس):
میزان دانش فعلی برنامهنویسی (مبتدی/متوسط):
هدف اصلی از شرکت در دوره (استخدام/مهاجرت/پروژه):
آیا با شرایط اقساطی (۲م پیش + ۶ قسط) موافقم؟:
ارسال به آیدی: @Hooshiwa_Support
این یک فرصت برایِ عوض کردنِ مسیرِ یکسالهی آیندهته. ما تو تیمِ هوشیوا منتظر دیدنِ پیامهای شما توی دایرکت هستیم تا با هم این مسیرِ ۳۶۰ درجه رو شروع کنیم. یادت نره، ۲۰ نفر بیشتر نیستیم…
Python 360°
────── ⧫ ──────
Hooshiwa | Deep Learning, Real Skills
hooshiwa.ir | @Hooshiwa_Support
❤1
🔴 موارد کاربردی که تا الان در کانال Soc Root منتشر شده :
🔹️مجموعه ۴۰۰ نکته کاربردی +Network
🔹️مجموعه ۴۰۰ نکته کاربردی +Security
🔹️شناخت آسیبپذیری XSS برای کارشناس SOC
🔹️شناخت آسیبپذیری SQL Injection برای کارشناس SOC
🔹️داشبورد Macro Hunting در Splunk
🔹️مهمترین Audit Policy ها در Windows برای SOC
🔹️مهمترین Logon Type ها در Windows
🔹️ آموزش تمام Event ID های Sysmon همراه با مثالهای کاربردی
🔹️روش طراحی کانفیگ Sysmon
🔹️آموزش نصب و کانفیگ Sysmon روی Windows
(این لیست آپدیت میشه)
@Socroot
🔹️مجموعه ۴۰۰ نکته کاربردی +Network
🔹️مجموعه ۴۰۰ نکته کاربردی +Security
🔹️شناخت آسیبپذیری XSS برای کارشناس SOC
🔹️شناخت آسیبپذیری SQL Injection برای کارشناس SOC
🔹️داشبورد Macro Hunting در Splunk
🔹️مهمترین Audit Policy ها در Windows برای SOC
🔹️مهمترین Logon Type ها در Windows
🔹️ آموزش تمام Event ID های Sysmon همراه با مثالهای کاربردی
🔹️روش طراحی کانفیگ Sysmon
🔹️آموزش نصب و کانفیگ Sysmon روی Windows
(این لیست آپدیت میشه)
@Socroot
🔥9❤4
🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation
اگه با Windows و SOC کار میکنید، احتمالاً اسم Account Logon رو زیاد دیدید.
ولی دقیقاً چه کاری انجام میده؟ 🤔
به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز وقتی میخواد بررسی کنه یک Credential معتبره یا نه، اینجا کلی Event مهم تولید میشه.
مسیرش هم اینه:
حالا بریم سراغ یکی از بخشهای مهمش 👇
🔹 Audit Credential Validation
هستیم.
@Socroot
اگه با Windows و SOC کار میکنید، احتمالاً اسم Account Logon رو زیاد دیدید.
ولی دقیقاً چه کاری انجام میده؟ 🤔
به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز وقتی میخواد بررسی کنه یک Credential معتبره یا نه، اینجا کلی Event مهم تولید میشه.
مسیرش هم اینه:
Computer Configuration
└─ Windows Settings
└─ Security Settings
└─ Advanced Audit Policy Configuration
└─ Account Logon
حالا بریم سراغ یکی از بخشهای مهمش 👇
🔹 Audit Credential Validation
اینجا بیشتر با NTLM سروکار داریم.
مهمترین Event:
4776 → Credential Validation
مثلاً وقتی Authentication با NTLM انجام میشه، این Event میتونه روی Domain Controller ثبت بشه.
برای SOC خیلی کاربردیه، مخصوصاً وقتی دنبال چیزهایی مثل:
🔸 Password Guessing
🔸 Brute Force
🔸 NTLM Authentication
🔸 تلاشهای ناموفق Authentication
هستیم.
@Socroot
👍4🆒1
Soc Root
🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Windows و SOC کار میکنید، احتمالاً اسم Account Logon رو زیاد دیدید. ولی دقیقاً چه کاری انجام میده؟ 🤔 به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز…
⚠️ یه نکته هم اضافه کنم :
در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی Endpoint ها فعال نمیشه)
@Socroot
در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی Endpoint ها فعال نمیشه)
@Socroot
✍3👍1
🔐 NTLM یا Kerberos?
وقتی با Windows و Active Directory کار میکنیم، دو پروتکل مهم Authentication داریم:
👨💻 برای SOC Analyst مهمه بدونیم Authentication با چه پروتکلی انجام شده؛ چون Eventهای NTLM و Kerberos مسیرهای متفاوتی برای Investigation بهمون میدن.
@Socroot
وقتی با Windows و Active Directory کار میکنیم، دو پروتکل مهم Authentication داریم:
🔹 NTLM
🔹 Kerberos
اینجا NTLM از روش Challenge-Response استفاده میکنه:
Client → Challenge → Response → Authentication
یکی از Eventهای مهمش:
4776 → Credential Validation
ولی Kerberos روش Ticket-Based Authentication رو استفاده میکنه.
کاربر ابتدا از KDC یک Ticket میگیره و بعد برای دسترسی به سرویسها از Ticket استفاده میکنه.
یکسری Event های مهم:
4768 → TGT Request
4769 → Service Ticket Request
4771 → Kerberos Authentication Failed
⚔️ تفاوت خیلی خلاصه:
NTLM → Challenge / Response
Kerberos → Ticket
👨💻 برای SOC Analyst مهمه بدونیم Authentication با چه پروتکلی انجام شده؛ چون Eventهای NTLM و Kerberos مسیرهای متفاوتی برای Investigation بهمون میدن.
@Socroot
👌3
Soc Root
🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Windows و SOC کار میکنید، احتمالاً اسم Account Logon رو زیاد دیدید. ولی دقیقاً چه کاری انجام میده؟ 🤔 به زبان ساده، این بخش بیشتر روی Authentication تمرکز داره؛ یعنی ویندوز…
بریم ادامه کار 🫡
🔹 Audit Kerberos Authentication Service
⚠️ حالا ارزش بررسی داره.
@Socroot
🔹 Audit Kerberos Authentication Service
این یکی مربوط به Kerberos Authentication هستش.
و Eventهای مهم:
4768 → درخواست TGT
4771 → Kerberos Pre-Authentication Failed
مثلاً اگر یک کاربر چندین بار Password اشتباه وارد کنه، ممکنه چندین 4771 ببینیم.
یه Event تنها؟ احتمالاً چیز خاصی نیست.
ولی:
4771
4771
4771
4771
4771
4771
برای یک User و یک Source IP در چند ثانیه؟
⚠️ حالا ارزش بررسی داره.
@Socroot
🔥1