از مصاحبه رفتن نترسید.
واقعاً نترسید.
بهنظرم چیزی که از دل مصاحبههای کاری درمیاد،
از خیلی کتابها و دورهها هم باارزشتره.
مصاحبه بهت نشون میده:
▫️کجای دانشت ضعیفه
▫️بازار واقعاً چی میخواد
▫️روی چه مهارتهایی باید تمرکز کنی
حتی اگه رد بشی،
اون مصاحبه خودش یه مسیر آموزشی خفنه.
📌 تجربهی شخصی من اینه:
گاهی فقط با یه مصاحبه، مسیر یادگیریت چند ماه جلو میفته.
@Socroot
واقعاً نترسید.
بهنظرم چیزی که از دل مصاحبههای کاری درمیاد،
از خیلی کتابها و دورهها هم باارزشتره.
مصاحبه بهت نشون میده:
▫️کجای دانشت ضعیفه
▫️بازار واقعاً چی میخواد
▫️روی چه مهارتهایی باید تمرکز کنی
حتی اگه رد بشی،
اون مصاحبه خودش یه مسیر آموزشی خفنه.
📌 تجربهی شخصی من اینه:
گاهی فقط با یه مصاحبه، مسیر یادگیریت چند ماه جلو میفته.
@Socroot
❤7🔥2❤🔥1
📌 از تجربهی خودم میگم؛
فرقی نمیکنه تو چه حوزهای کار میکنید و چه تخصصی دارید،
رایتاپ خوندن رو دستکم نگیرید.
بارها شده با خوندن یه Write-up: مسیر فکریم عوض شده،
یه نکتهی ریز یاد گرفتم،
یا سریعتر به جواب رسیدم.
خیلی وقتها یه رایتاپ خوب،
از کلی آزمونوخطا و وقت تلف کردن جلوتره.
▫️تو این سایت رایتاپ های خوبی پیدا میکنید :
medium.com
@Socroot
فرقی نمیکنه تو چه حوزهای کار میکنید و چه تخصصی دارید،
رایتاپ خوندن رو دستکم نگیرید.
بارها شده با خوندن یه Write-up: مسیر فکریم عوض شده،
یه نکتهی ریز یاد گرفتم،
یا سریعتر به جواب رسیدم.
خیلی وقتها یه رایتاپ خوب،
از کلی آزمونوخطا و وقت تلف کردن جلوتره.
▫️تو این سایت رایتاپ های خوبی پیدا میکنید :
medium.com
@Socroot
❤7
❤4👍1🔥1🫡1
🔴 خیلی جاها دیدم کلی ابزار امنیتی پیادهسازی شده،
ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره.
به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :
📌 امنیت با ابزار شروع نمیشه،
با لاگ درست شروع میشه.
@Socroot
ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره.
به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :
1️⃣ Authentication Logs
برای فهمیدن اینکه کی، کِی و از کجا لاگین کرده (یا تلاش کرده).
2️⃣ Endpoint Logs (مثل Sysmon / EDR)
برای دیدن اجرای فایلها، PowerShell، Processهای مشکوک.
3️⃣ Network Traffic Logs
برای تشخیص ارتباطات غیرعادی، IPهای خارجی، C2.
4️⃣ DNS Logs
خیلی از حملهها از DNS لو میرن، ولی معمولاً نادیده گرفته میشه.
5️⃣ Firewall / Security Device Logs
جایی که مشخص میشه چی بلاک شده و چی رد شده.
📌 امنیت با ابزار شروع نمیشه،
با لاگ درست شروع میشه.
@Socroot
👏3
Soc Root
🔴 اگر قصد دارید برای SOC (تیم آبی) آموزش ببینید،این ترتیب دورههای SANS که براتون میذارم، بنظرم جامع و کاربردیه: 1️⃣ SANS SEC 401 – حتماً بخونید 2️⃣ SANS SEC 503 3️⃣ SANS SEC 504 4️⃣ SANS SEC 555 5️⃣ SANS SEC 450 این مسیر به شما دید کامل از SOC و مانیتورینگ…
در کنار این دوره ها یکسری دوره هم میتونید تو ۱ یا ۲ روز ببینید که واقعا براتون مفیده
اولین دوره بنظرم میتونه Sysmon باشه . چون واقعا الان اکثر شرکت ها دارن لاگ های Sysmon رو به SIEM میفرستن .
از طرفی میتونید یه دوره Snort برای تحلیل ترافیک شبکه ببینید ، که اینم خیلی مفیده .
@Socroot
اولین دوره بنظرم میتونه Sysmon باشه . چون واقعا الان اکثر شرکت ها دارن لاگ های Sysmon رو به SIEM میفرستن .
از طرفی میتونید یه دوره Snort برای تحلیل ترافیک شبکه ببینید ، که اینم خیلی مفیده .
تمام این دوره ها ریگان تو سطح اینترنت هست پس هزینه نکنید
@Socroot
❤1
Soc Root
🔴 اگه یه فایل، لینک یا حتی یه دامنه داری و شک داری که ممکنه ویروس یا بدافزار باشه، VirusTotal همون سایتیه که باید بری سراغش. 🔹️ کاری که انجام میده خیلی سادهست: فایل یا لینک رو آپلود میکنی سرویس با دهها آنتیویروس مختلف اسکنش میکنه سریع بهت میگه مشکوکه…
🔴 یه سایت دیگه هم داریم به اسم AbuselPDB که بنظرم توی چک لیست هاتون قرارش بدید.
🔗 AbuselPDB
@Socroot
اگر ip مشکوکی دیدید میتونید تو این سایت سرچ کنید و اگر ریپورتی روی اون ip وجود داشته باشه براتون نمایش میده.
🔗 AbuselPDB
@Socroot
👏2