Soc Root
502 subscribers
39 photos
2 videos
6 files
31 links
🔐 Cyber Security
📡 Network Management
🛡 SOC Operations
Download Telegram
10 Network Commands in Windows.pdf
146.2 KB
🔴 ۱۰ تا دستور پرکاربرد شبکه توی ویندوز .

@Socroot
3🔥2
ظاهراً امروز سالروز تولد لینوس بندیکت توروالدزه :)

این روز رو به همه‌ی کسایی که روزشون با کرنل لینوکس می‌گذره، با گیت زندگی می‌کنن و هنوز سر C و ++C حرص می‌خورن تبریک میگیم .

مردی که نصف دنیای ما رو ساخت 🐧💻


@Socroot
11❤‍🔥1😁1😢1
📌 از تجربه‌ی خودم میگم؛
فرقی نمی‌کنه تو چه حوزه‌ای کار می‌کنید و چه تخصصی دارید،
رایتاپ خوندن رو دست‌کم نگیرید.
بارها شده با خوندن یه Write-up: مسیر فکریم عوض شده،
یه نکته‌ی ریز یاد گرفتم،
یا سریع‌تر به جواب رسیدم.

خیلی وقت‌ها یه رایتاپ خوب،
از کلی آزمون‌وخطا و وقت تلف کردن جلوتره.

▫️تو این سایت رایتاپ های خوبی پیدا می‌کنید :

medium.com


@Socroot
7
#خارج_از_امنیت

این سایت مسیر یادگیری رو شفاف و مرحله‌به‌مرحله نشون میده :

Roadmap.sh


@Socroot
4👍1🔥1🫡1
🔴 خیلی جاها دیدم کلی ابزار امنیتی پیاده‌سازی شده،
ولی وقتی Incident میشه، عملاً هیچ لاگ به درد بخوری وجود نداره.

به تجربه، اگه این ۵ لاگ رو نداشته باشی SOC فقط اسمشه :

1️⃣ Authentication Logs
برای فهمیدن اینکه کی، کِی و از کجا لاگین کرده (یا تلاش کرده).

2️⃣ Endpoint Logs (مثل Sysmon / EDR)
برای دیدن اجرای فایل‌ها، PowerShell، Processهای مشکوک.

3️⃣ Network Traffic Logs
برای تشخیص ارتباطات غیرعادی، IPهای خارجی، C2.

4️⃣ DNS Logs
خیلی از حمله‌ها از DNS لو میرن، ولی معمولاً نادیده گرفته میشه.

5️⃣ Firewall / Security Device Logs
جایی که مشخص میشه چی بلاک شده و چی رد شده.


📌 امنیت با ابزار شروع نمیشه،
با لاگ درست شروع میشه.


@Socroot
👏3
ماهم ازینا 😂

شب خوش👋🏻

@Socroot
🤣8🔥1
نمیدونم بشینم Sans بخونم یا امتحانات دانشگاه رو .🫥
💔10
ولادت با سعادت امیرالمؤمنین حضرت علی (ع)، اسوه عدالت، شجاعت و انسانیت، و روز پدر را به همه پدران فداکار و مهربان تبریک عرض می‌کنیم.❤️🔥


@Socroot
19🥴6❤‍🔥2👎1
دارم یه پک کامل از Event ID های Sysmon براتون آماده میکنم . 🔥
که هر ID برای چیه و هر لاگ چی میگه .
یکم دیگه منتشرش میکنم براتون. 🫡❤️

@Socroot
🔥5😘1
🖐🏻
🗿3🔥1👀1
ممبر هارو نگاه میکنی همه دور پروفایلا رنگی 🫥
🗿4👏2😁1🤔1
🔴 اگر قصد دارید برای SOC (تیم آبی) آموزش ببینید،این ترتیب دوره‌های SANS که براتون میذارم، بنظرم جامع و کاربردیه:

1️⃣ SANS SEC 401 – حتماً بخونید
2️⃣ SANS SEC 503
3️⃣ SANS SEC 504
4️⃣ SANS SEC 555
5️⃣ SANS SEC 450


این مسیر به شما دید کامل از SOC و مانیتورینگ امنیتی میده.


@Socroot
👍3🔥2
Soc Root
🔴 اگر قصد دارید برای SOC (تیم آبی) آموزش ببینید،این ترتیب دوره‌های SANS که براتون میذارم، بنظرم جامع و کاربردیه: 1️⃣ SANS SEC 401 – حتماً بخونید 2️⃣ SANS SEC 503 3️⃣ SANS SEC 504 4️⃣ SANS SEC 555 5️⃣ SANS SEC 450 این مسیر به شما دید کامل از SOC و مانیتورینگ…
در کنار این دوره ها یکسری دوره هم میتونید تو ۱ یا ۲ روز ببینید که واقعا براتون مفیده
اولین دوره بنظرم میتونه Sysmon باشه . چون واقعا الان اکثر شرکت ها دارن لاگ های Sysmon رو به SIEM میفرستن .

از طرفی میتونید یه دوره Snort برای تحلیل ترافیک شبکه ببینید ، که اینم خیلی مفیده .


تمام این دوره ها ریگان تو سطح اینترنت هست پس هزینه نکنید



@Socroot
1
Soc Root
🔴 اگه یه فایل، لینک یا حتی یه دامنه داری و شک داری که ممکنه ویروس یا بدافزار باشه، VirusTotal همون سایتیه که باید بری سراغش. 🔹️ کاری که انجام میده خیلی ساده‌ست: فایل یا لینک رو آپلود می‌کنی سرویس با ده‌ها آنتی‌ویروس مختلف اسکنش می‌کنه سریع بهت میگه مشکوکه…
🔴 یه سایت دیگه هم داریم به اسم AbuselPDB که بنظرم توی چک لیست هاتون قرارش بدید.
اگر ip مشکوکی دیدید میتونید تو این سایت سرچ کنید و اگر ریپورتی روی اون ip وجود داشته باشه براتون نمایش میده.


🔗 AbuselPDB

@Socroot
👏2
تو برای من مثل sudo هستی…
با تو هر کاری ممکنه ❤️

ولنتاین مبارک 🎉

@Socroot
🔥8🥴3👎2😁2
سلام دوستان
ادمین جدید گرفتیم🙂
🤣8
Soc Root
سلام دوستان ادمین جدید گرفتیم🙂
سلام
تکذیب میکنم 🫶🏻
🗿6🥱2👀2🤷‍♂1🤣1
میخوام یه برنامه بریزم یکسری جلسه آنلاین بگیرم ، بریم CTF حل کنیم
تو فاز های مختلف
بیشتر سمت تحلیل ترافیک شبکه و فارنزیک .
نمیدونم چقد پایه هستید واسه این داستان ولی درکل خودم تو همچین جلسه هایی نکات بیشتری یاد میگیرم .

حالا جلوتر یه برنامه ریزی میکنم واسش 🔥

@Socroot
👍10🔥3
🔐 بریم یه تعریفی از SIEM داشته باشیم .

واژه SIEM مخفف Security Information and Event Management هستش .

به زبان ساده، SIEM یک سیستمی هستش که لاگ‌ها و رویدادهای امنیتی رو از منابع مختلف جمع می‌کنه،
اون‌ها رو تحلیل می‌کنه
و در صورت مشاهده رفتار مشکوک، Alert میده.


منابعی مثل :

● سرور
● فایروال
● تجهیزات شبکه
● کلاینت ها
و ...


🔴 کار اصلی SIEM اینه که بین هزاران لاگ پراکنده،
الگوهای مشکوک رو پیدا کنه.


@Socroot
👍2
Soc Root
🔐 بریم یه تعریفی از SIEM داشته باشیم . واژه SIEM مخفف Security Information and Event Management هستش . به زبان ساده، SIEM یک سیستمی هستش که لاگ‌ها و رویدادهای امنیتی رو از منابع مختلف جمع می‌کنه، اون‌ها رو تحلیل می‌کنه و در صورت مشاهده رفتار مشکوک، Alert…
ولی اینکه میگیم Alert میده این شکلی نیست که به صورت خودکار و هوشمند این کارو انجام بده ‌.
بر اساس اون رول ها و کوئری هایی که شما براش تعریف کردید میاد یک فعالیت رو مشکوک حساب میکنه و Alert میده .

@Socroot
👏4
توی ابزار Wireshark از منوی بالا قسمت Statistics ابزار Conversations ، تمام پکت هایی که کپچر شده رو بصورت دسته بندی و خیلی تمیز قابل فهم نمایش میده .

تا استفاده نکنی نمیدونی چی میگم 🫥

@Socroot
😘4