SOC Library
1.13K subscribers
30 photos
1 file
63 links
این‌جا مکانی برای علاقه‌مندان به امنیت سایبری! 🔒🖥

ما به بررسی جدیدترین تهدیدات و تکنیک‌های امنیتی و همینطور
آموزش‌های پایه تا مباحث پیشرفته ارائه می‌دهیم تا در فضای آنلاین ایمن‌تر بمانید. 🚀🔍

برای ارتباط با پشتیبانی :
@mghanbari7
@Re_security
Download Telegram
Audio
فصل اول سیم باز
@soclibrary
Audio
فصل اول - قسمت ۸
10👍2
قراره از امروز وارد یک موضوع خیلی مهم و کاربردی بشیم:

Splunk Success Framework (SSF)
خیلی‌ها Splunk رو استفاده می‌کنن، اما فقط کسایی که با SSF آشنا هستن می‌تونن بیشترین ارزش رو ازش بگیرن. برای همین تصمیم گرفتم یک سری پست آموزشی در کانال بگذارم و قدم‌به‌قدم این چارچوب رو توضیح بدم.
در این سری آموزش‌ها با هم مرور می‌کنیم:

• SSF چیه و چرا برای موفقیت Splunk ضروریه
• اصول پایه‌ای که قبل از هر استقراری باید رعایت بشه
• چطور برنامه‌ریزی و مدیریت پروژه‌ها رو در Splunk انجام بدیم
• نقش تیم‌ها، آموزش، Community و هماهنگی بین افراد
• چه‌طور یک پلتفرم پایدار، مقیاس‌پذیر و بهینه بسازیم
• بهترین روش‌ها برای جمع‌آوری و مدیریت داده‌ها
• و در نهایت، مسیرهای Outcome Splunk مثل کاهش هزینه، کاهش ریسک و افزایش کارایی

اگر Splunk کار می‌کنید، یا به دنیای Data، Security، Observability علاقه دارید،
این سری آموزش‌ها می‌تونن دید خیلی خوبی بهتون بدن.
به زودی بخش اول رو منتشر می‌کنم 🌱
همراه باشید! 🚀
Join us
🆔 @soclibrary
#️⃣ #splunk
#️⃣ #soclib
5
🎓 معرفی چارچوب موفقیت Splunk (SSF)
قسمت دوم سری آموزشی SSF

سلام دوستان 🌟

در ادامه‌ی سری آموزشی Splunk Success Framework، امروز می‌خوایم کمی عمیق‌تر وارد ساختار و اجزای SSF بشیم. یادگیری نحوه سازماندهی این چارچوب کمک می‌کنه بفهمیم از کجا باید شروع کنیم و کدوم بخش‌ها بیشترین ارزش رو برای تیم یا سازمان ما دارن.

SSF به‌صورت ماژولار (modular) طراحی شده؛ یعنی می‌تونید هر بخشش رو بر اساس نیازتون و در هر زمان پیاده‌سازی کنید.

🔹 شروع از Fundamentals
SSF با Fundamentals آغاز می‌شه — همون اصول پایه‌ای که از همون ابتدا مسیر موفقیت رو مشخص می‌کنن. بعد از اون وارد چهار حوزه‌ی اصلی یا همون Functional Areas می‌شیم:
Program 🧭
People 👥
Platform ⚙️
Data 💾
همچنین SSF به شما کمک می‌کنه بدونید در چه سطحی از Adoption Level قرار دارید:

پایه‌ای، استاندارد، متوسط یا پیشرفته.

اصول پایه‌ای موفقیت (Fundamental Best Practices)
چهار اصل مهم که پایه‌ی پیاده‌سازی موفق Splunk هستن:

1️⃣ تعیین هدف و محدوده (Purpose & Scope)
بدونید دقیقاً Splunk قراره چه مشکلی رو حل کنه و برای چه حوزه‌ای استفاده بشه.

2️⃣ تعامل با اسپانسر اجرایی (Executive Sponsor)
یک رهبر سازمانی که از موفقیت پروژه حمایت می‌کنه و مسیر رو تسهیل می‌کنه.

3️⃣ ایجاد چارچوب عملیاتی (Operations Framework)
تعریف شیوه اجرا، تیم‌ها، نقش‌ها و فرآیندهایی که اجرای Splunk رو منظم و قابل تکرار می‌کنن.

4️⃣ تعیین شاخص‌های موفقیت (Success Metrics)
معیارهایی برای سنجش میزان پیشرفت و موفقیت واقعی پیاده‌سازی.

📌 این اصول باعث می‌شن تمام ذینفعان در یک راستا حرکت کنن و پروژه Splunk در مسیر درست پیش بره.

🔹 Functional Areas – حوزه‌های عملکردی SSF
1️⃣ Fundamentals → نکات پایه‌ای برای شروع درست
2️⃣ Program → چطور استقرار Splunk رو مدیریت کنیم
3️⃣ People → نقش تیم‌ها، آموزش و انگیزه
4️⃣ Platform → ساخت پلتفرم پایدار و مقیاس‌پذیر
5️⃣ Data → چرخه عمر داده‌ها و ساخت use caseهای مؤثر

🔹 سطوح پذیرش (Adoption Levels)
SSF چهار سطح پذیرش داره:

Foundational، Standard، Intermediate و Advanced

لزومی نداره همه بخش‌ها توی یک سطح باشن. ممکنه در بعضی قسمت‌ها تازه‌کار باشید و در بخش‌های دیگه پیشرفته عمل کنید — مهم تعادل و رشد تدریجیه 💪

🧩 چند اصطلاح کلیدی
🔸 Splunk deployment: نصب و پیکربندی اولیه‌ی Splunk
🔸 Splunk environment: محیط فیزیکی یا ابری اجرای Splunk
🔸 Splunk implementation: کل مجموعه پلتفرم، داده‌ها، تیم‌ها و فرآیندهای مرتبط با Splunk

در پست بعدی می‌ریم سراغ جزئیات بخش Fundamentals و هر کدوم از این اصول رو مرحله‌به‌مرحله بررسی می‌کنیم.

🔜 ادامه دارد…
Join us
🆔 @soclibrary

#️⃣ #splunk
#️⃣ #soclib
#Splunk #SplunkES #SOC #SIEM #IncidentResponse #SecurityMonitoring #NotableEvents #آموزش_رایگان
📚 @soclibrary
2
در اوایل سال ۲۰۲۴، گروه روسی پشت حمله SolarWinds با نام‌های Midnight Blizzard / Nobelium / APT29 وارد یک سیستم ایمیل سازمانی شد و به حساب‌های مدیران ارشد، تیم امنیت و بخش حقوقی دسترسی کامل پیدا کرد.

نقطه ورود چه بود؟

یک Password Spray ساده روی یک محیط تست قدیمی که MFA فعال نداشت. 🔓

بعد از ورود، مهاجمان زنجیره‌ای از اقدامات را اجرا کردند:

دسترسی به credentialها، ایجاد پایداری (Persistence)، و در نهایت جمع‌آوری ایمیل‌های بسیار حساس از حساب‌های کلیدی سازمان.

این دقیقاً تعریف یک Advanced Persistent Threat است.

🎯 APT دقیقاً چیست؟
APT یک نفوذ بلندمدت، مخفیانه و هدفمند است که توسط مهاجمانی با منابع فنی و مالی قابل توجه انجام می‌شود — اغلب دولت‌ها یا گروه‌های سازمان‌یافته.

هدف آن‌ها:

📂 سرقت داده‌های حساس
🕵️‍♂️ جمع‌آوری اطلاعات راهبردی
ماندن در شبکه تا جای ممکن بدون شناسایی
ویژگی اصلی APT «ماندگاری» است.

🌍 این حملات از کجا می‌آیند؟
APTها معمولاً:

همسو با منافع دولت‌ها هستند
از منابع مالی و فنی قابل توجه استفاده می‌کنند
در سطح بین‌المللی فعالیت می‌کنند


Join us
🆔 @soclibrary
2
🔥 تهدید شماره ۲: سرقت داده (Data Exfiltration)
یکی از رایج‌ترین و خطرناک‌ترین مراحل پایانی هر حمله سایبری

در یکی از حملات اخیر، گروه باج‌افزار Interlock یک کمپین بسیار حساب‌شده اجرا کرد:

کاربر را با پیام یک «آپدیت جعلی مرورگر Chrome» فریب داد، فایل تقلبی را روی یک سایت خبری آلوده قرار داد، و قربانی را به دانلود آن ترغیب کرد. پشت این فایل ظاهری بی‌خطر، یک Remote Access Trojan – RAT قرار داشت.

وقتی RAT نصب شد، مهاجمان توانستند:

🔓 رمزها و دسترسی‌ها را سرقت کنند

🛰 داخل شبکه حرکت جانبی انجام دهند

📤 داده‌های حساس را در سکوت کامل به یک فضای ابری معتبر منتقل کنند

🧨 و در نهایت سیستم‌ها را قفل و درخواست باج کنند

این دقیقاً همان چیزی است که Data Exfiltration را به یک تهدید حیاتی تبدیل می‌کند:

سرقت آرام، تدریجی و بی‌سروصدای اطلاعات حیاتی سازمان.

🎯 Data Exfiltration چیست؟
Data Exfiltration یعنی خروج غیرقانونی اطلاعات حساس از محیط سازمان.

این یعنی:

مهاجم وارد شده
داده‌ها را شناسایی کرده
دسترسی‌های لازم را دارد
و اکنون آماده خروج آن‌هاست


Join us
🆔 @soclibrary
#Splunk #SplunkES #SOC #SIEM #CyberSecurity
3
🎓 معرفی چارچوب موفقیت Splunk (SSF)
قسمت دوم سری آموزشی SSF

سلام دوستان 🌟

در ادامه‌ی سری آموزشی Splunk Success Framework، امروز می‌خوایم کمی عمیق‌تر وارد ساختار و اجزای SSF بشیم. یادگیری نحوه سازماندهی این چارچوب کمک می‌کنه بفهمیم از کجا باید شروع کنیم و کدوم بخش‌ها بیشترین ارزش رو برای تیم یا سازمان ما دارن.

SSF به‌صورت ماژولار (modular) طراحی شده؛ یعنی می‌تونید هر بخشش رو بر اساس نیازتون و در هر زمان پیاده‌سازی کنید.

🔹 شروع از Fundamentals
SSF با Fundamentals آغاز می‌شه — همون اصول پایه‌ای که از همون ابتدا مسیر موفقیت رو مشخص می‌کنن. بعد از اون وارد چهار حوزه‌ی اصلی یا همون Functional Areas می‌شیم:
Program 🧭
People 👥
Platform ⚙️
Data 💾
همچنین SSF به شما کمک می‌کنه بدونید در چه سطحی از Adoption Level قرار دارید:

پایه‌ای، استاندارد، متوسط یا پیشرفته.

اصول پایه‌ای موفقیت (Fundamental Best Practices)
چهار اصل مهم که پایه‌ی پیاده‌سازی موفق Splunk هستن:

1️⃣ تعیین هدف و محدوده (Purpose & Scope)
بدونید دقیقاً Splunk قراره چه مشکلی رو حل کنه و برای چه حوزه‌ای استفاده بشه.

2️⃣ تعامل با اسپانسر اجرایی (Executive Sponsor)
یک رهبر سازمانی که از موفقیت پروژه حمایت می‌کنه و مسیر رو تسهیل می‌کنه.

3️⃣ ایجاد چارچوب عملیاتی (Operations Framework)
تعریف شیوه اجرا، تیم‌ها، نقش‌ها و فرآیندهایی که اجرای Splunk رو منظم و قابل تکرار می‌کنن.

4️⃣ تعیین شاخص‌های موفقیت (Success Metrics)
معیارهایی برای سنجش میزان پیشرفت و موفقیت واقعی پیاده‌سازی.

📌 این اصول باعث می‌شن تمام ذینفعان در یک راستا حرکت کنن و پروژه Splunk در مسیر درست پیش بره.

🔹 Functional Areas – حوزه‌های عملکردی SSF
1️⃣ Fundamentals → نکات پایه‌ای برای شروع درست
2️⃣ Program → چطور استقرار Splunk رو مدیریت کنیم
3️⃣ People → نقش تیم‌ها، آموزش و انگیزه
4️⃣ Platform → ساخت پلتفرم پایدار و مقیاس‌پذیر
5️⃣ Data → چرخه عمر داده‌ها و ساخت use caseهای مؤثر

🔹 سطوح پذیرش (Adoption Levels)
SSF چهار سطح پذیرش داره:

Foundational، Standard، Intermediate و Advanced

لزومی نداره همه بخش‌ها توی یک سطح باشن. ممکنه در بعضی قسمت‌ها تازه‌کار باشید و در بخش‌های دیگه پیشرفته عمل کنید — مهم تعادل و رشد تدریجیه 💪

🧩 چند اصطلاح کلیدی
🔸 Splunk deployment: نصب و پیکربندی اولیه‌ی Splunk
🔸 Splunk environment: محیط فیزیکی یا ابری اجرای Splunk
🔸 Splunk implementation: کل مجموعه پلتفرم، داده‌ها، تیم‌ها و فرآیندهای مرتبط با Splunk

در پست بعدی می‌ریم سراغ جزئیات بخش Fundamentals و هر کدوم از این اصول رو مرحله‌به‌مرحله بررسی می‌کنیم.

🔜 ادامه دارد…
Join us
🆔 @soclibrary

#️⃣ #splunk
#️⃣ #soclib
#Splunk #SplunkES #SOC #SIEM #IncidentResponse #SecurityMonitoring #NotableEvents #آموزش_رایگان
📚 @soclibrary
🎯 تعیین هدف و محدوده پیاده‌سازی Splunk
قسمت سوم سری آموزشی SSF

سلام دوستان 🌟

در ادامه مسیر شناخت Splunk Success Framework، امروز می‌خوایم یکی از مهم‌ترین اصول پایه‌ای (Fundamentals) رو بررسی کنیم:
تعیین Purpose و Scope برای پیاده‌سازی Splunk

این مرحله اولین و ضروری‌ترین گام برای هر استقرار Splunk هست؛ چون کمک می‌کنه دقیقاً بدونیم Splunk قرار چه کاری برامون انجام بده و چطور باید ازش ارزش استخراج کنیم.

🔹 چرا تعیین Purpose و Scope مهمه؟
وقتی هدف‌ها، محدوده و ذینفعان مشخص باشن:
تمرکز تیم از بین نمی‌ره
تصمیم‌گیری‌ها سریع‌تر و دقیق‌تر انجام می‌شن
اولویت‌ها روشن می‌شن
همه Stakeholderها انتظارات مشترک پیدا می‌کنن
تمام این اطلاعات باید در قالب یک Charter ثبت بشه تا تبدیل به مرجع رسمی پروژه بشه.

🎯 راهنمای تعیین Purpose (هدف)
1️⃣ تعیین اهداف واضح
مشخص کنید Splunk برای چه کاری وارد سازمان می‌شه:
بهبود Security‌؟ مدیریت بهتر داده‌ها؟ Observability؟
هدف واضح یعنی ROI روشن و تمرکز دقیق‌تر برای تیم و Stakeholderها.

2️⃣ شناخت محدودیت‌ها (Constraints)
از همون ابتدا مشخص کنید چه موانعی دارید:
محدودیت دسترسی به داده
منابع انسانی کافی؟
آموزش کاربران؟
شناخت محدودیت‌ها یعنی برنامه‌ریزی واقع‌بینانه‌تر.

3️⃣ شناسایی Stakeholderها
Stakeholder یعنی هرکسی که از داده‌ها، گزارش‌ها یا بینش‌های Splunk بهره می‌بره.
تهیه یک لیست جامع از Stakeholderها کمک می‌کنه نیازها و انتظارات بهتر مشخص بشه.

4️⃣ فهرست کردن مزایا (Benefits)
به‌جز اهداف اصلی، Splunk مزایای زیادی ایجاد می‌کنه:
بهینه‌سازی زیرساخت
درک عمیق‌تر از داده‌های ماشین
Consolidation ابزارها
Automation گزارش‌ها
ثبت این مزایا باعث انگیزه بیشتر تیم و حمایت بالاتر ذینفعان می‌شه.

🧭 راهنمای تعیین Scope (محدوده پیاده‌سازی)
Scope مشخص می‌کنه Splunk قرار چطور و در چه سطحی در سازمان استفاده بشه:

1️⃣ Splunk به عنوان یک Solution
استفاده برای حل use caseهای یک تیم خاص.
مثال: Security، Observability

می‌تونید از Security Use Case Library یا Observability Use Case Library کمک بگیرید.

2️⃣ Splunk به عنوان یک Service
ارائه سرویس Splunk به چند تیم سازمان.
اینجا باید خدمات فعلی سازمان رو بررسی کنید و نقاط قابل بهبود رو مشخص کنید.

3️⃣ Splunk به عنوان یک Strategy
مرحله‌ای که Splunk تبدیل به مزیت رقابتی کسب‌وکار می‌شه.
تمرکز روی رشد بلندمدت، بلوغ تیم‌ها و افزایش Adoption در کل سازمان.

📝 ایجاد Charter؛ نقشه راه رسمی پروژه
بعد از تعیین هدف و محدوده، باید همه چیز در قالب یک Charter ثبت بشه:

توضیح هدف و محدودۀ پیاده‌سازی
ثبت اهداف کلان برای همه ذینفعان
مشخص کردن مسیر و اولویت‌ها
سندی برای معرفی پروژه به اعضای جدید
معیار ارزیابی جهت درست حرکت پروژه
Charter باید به‌صورت دوره‌ای بازبینی بشه تا مطمئن بشید هنوز با اهداف اولیه هم‌راستا هستید.

در پست بعدی می‌ریم سراغ دومین اصل بنیادین SSF

Engaging with the Executive Sponsor

نقش اسپانسر اجرایی و اینکه چرا وجودش حیاتی است.

🔜 ادامه دارد…
Join us
🆔 @soclibrary
3
وقتی هوش مصنوعی، هم سپر است هم سلاح ⚔️🛡

با بلوغ سازمان‌ها در استفاده از هوش مصنوعی، میزان اعتماد به این فناوری 📈 به‌طور طبیعی افزایش پیدا می‌کند.
همان‌طور که Petra Jenner اشاره می‌کند، تیم‌هایی که توانایی ساخت، آموزش و تست مدل‌های خود را دارند، سطح اعتماد بالاتری به سیستم‌های AI خواهند داشت.

در یک نمونه واقعی، یک عامل کره شمالی با استفاده از 🎭 دیپ‌فیک، داده‌های هویتی سرقت‌شده و یک رزومه جعلی، موفق شد فرآیند استخدام یک شرکت را دور بزند. تنها چند دقیقه پس از دریافت لپ‌تاپ سازمانی 💻، شروع به استقرار بدافزار کرد!

در موردی دیگر 🌐، یک گروه وابسته به دولت چین با استفاده از agentic AI تقریباً تمام مراحل یک حمله سایبری را خودکار کرد؛ از شناسایی و بررسی شبکه گرفته تا تلاش برای نفوذ — آن هم با حداقل دخالت انسانی.

⚠️ این اتفاقات یک پیام واضح دارند:
هوش مصنوعی فقط یک ابزار دفاعی نیست، بلکه به‌سرعت در حال تبدیل شدن به یک سطح حمله جدید و قدرتمند است 💥

👉 در دنیایی که AI هر روز بیشتر وارد عملیات‌ها می‌شود،
درک تهدیدات آن و ایمن‌سازی‌اش دیگر یک انتخاب نیست — یک ضرورت است.

Join us
🆔 @soclibrary
5
🤝 تعامل با اسپانسر اجرایی
قسمت چهارم سری آموزشی SSF

سلام دوستان 🌟
در گام قبلی درباره تعیین Purpose و Scope صحبت کردیم.
حالا می‌ریم سراغ دومین اصل بنیادین SSF؛ یعنی Engaging with Your Executive Sponsor.
وجود یک اسپانسر اجرایی (Executive Sponsor) یکی از مهم‌ترین عوامل موفقیت پیاده‌سازی Splunk هست.
این شخص تضمین می‌کنه که مسیر شما با استراتژی کلان سازمان هماهنگ باشه و همچنین مقاومت‌ها رو کاهش می‌ده، حمایت جلب می‌کنه و منابع ضروری رو برای تیم فراهم می‌کنه.

🔹 چرا حضور اسپانسر اجرایی ضروریه؟
اسپانسر اجرایی باعث می‌شه:
هدف پروژه با company strategy همسو بمونه
حمایت دیگر Stakeholderها راحت‌تر جلب بشه
موانع سازمانی و سیاسی کم بشن
سیستم Accountability ایجاد بشه
منابع مورد نیاز به‌موقع در دسترس قرار بگیرن
پس بدون اسپانسر اجرایی، احتمال کند شدن یا شکست پروژه به شکل قابل‌توجهی افزایش پیدا می‌کنه.
بهترین روش‌های تعامل مؤثر با اسپانسر اجرایی
1️⃣ انتخاب اسپانسری که ارزش داده را درک کند
بهترین اسپانسر کسیه که machine data رو یک دارایی استراتژیک بدونِه.
درک اهمیت داده یعنی:
تصمیم‌گیری رقابتی و استراتژیک
بهینه‌سازی زیرساخت IT
امنیت سایبری بهتر و مقابله با تهدیدات
چنین اسپانسری ارزش Splunk رو بهتر می‌فهمه و حمایت قوی‌تری ارائه می‌کنه.
2️⃣ انتخاب اسپانسری که موفقیتش وابسته به Splunk باشد
وقتی اهداف شخصی و کاری اسپانسر با ارزش Splunk گره خورده باشه،

او تبدیل می‌شه به قوی‌ترین حامی شما.
3️⃣ درک اینکه اسپانسر و Stakeholderها چه چیزی برایشان اهمیت دارد
ببینید اسپانسر دقیقاً دنبال چه چیزیه:
امنیت؟ بهره‌وری؟ کاهش هزینه؟ شفافیت؟
این شناخت کمک می‌کنه:
آزمایش‌ها هدفمند بشن
نتایج مؤثرتر ارائه بشن
ارزش پروژه برای اسپانسر ملموس بشه
هرچه بیشتر روی چیزهایی تمرکز کنید که برای آنها مهم است، حمایت بیشتری جذب خواهید کرد.

4️⃣ مشارکت دادن اسپانسر در برنامه‌ریزی
اسپانسر باید در بخش‌های کلیدی برنامه‌ریزی حضور داشته باشه.
این مشارکت شامل موارد زیره:
تحلیل و بهبود اهداف
تعیین key milestones
تدوین برنامه ارتباطات پروژه
این کار باعث هم‌راستایی انتظارات و کاهش سوءتفاهم‌ها می‌شه.
5️⃣ نشان دادن موفقیت‌های کوچک و قابل اندازه‌گیری
Splunk یک پروژه تک‌مرحله‌ای نیست؛ یک سفر تکاملیه.
پس:
milestones کوچک تعریف کنید
پیشرفت‌ها رو مرتب گزارش بدید
روند رشد رو به‌صورت مستند نشون بدید
این کار باعث افزایش اعتماد اسپانسر می‌شه.
6️⃣ استفاده از داشبوردها و داده‌های بصری
مؤثرترین راه برای درگیر نگه داشتن اسپانسر، دیدن پیشرفت هست.
از این موارد استفاده کنید:
داشبوردهای Splunk
گزارش‌های بصری
تحلیل‌ها و نمودارهای قابل فهم
وقتی اسپانسر پیشرفت رو می‌بینه، تعهد عاطفی و حمایتی او افزایش پیدا می‌کنه.
7️⃣ ایجاد Accountability
برگزاری جلسات منظم، checkpoints و گزارش پیشرفت باعث می‌شه اسپانسر احساس مسئولیت کنه و از مسیر پروژه مطمئن بمونه.
این بخش یکی از عناصر کلیدی موفقیته.

در پست بدی وارد سومین اصل بنیادین SSF می‌شیم
Establishing an Operating Framework

🔜 ادامه دارد…
Join us

📚 @soclibrary
4
🎙 سیم‌باز | فصل دوم | قسمت اول منتشر شد

شکار تهدیدات پنهان با Splunk و لاگ‌های معمولی

بزرگ‌ترین تهدیدات امنیتی همیشه از حملات عجیب و پیچیده نمی‌آیند؛  
گاهی دقیقاً در همان داده‌هایی پنهان‌اند که هر روز از کنارشان رد می‌شویم: لاگ‌های DNS، HTTP، SMTP، SMB و SSH.
در این قسمت از پادکست سیم‌باز درباره این صحبت می‌کنیم که چطور می‌شود با کمک Splunk، همین لاگ‌های به ظاهر معمولی را به ابزارهایی قدرتمند برای Threat Hunting و تشخیص ناهنجاری تبدیل کرد.

در این اپیزود می‌شنوید:
- چرا لاگ‌های رایج معمولاً نادیده گرفته می‌شوند
- چطور با SPL می‌توان سرنخ‌های حمله را پیدا کرد
- شناسایی دامنه‌های مشابه در حملات فیشینگ
- استفاده از Log Enrichment برای کشف لینک‌ها و دامنه‌های مشکوک
- مدیریت حجم بالای لاگ‌ها با رویکرد کیفیت به‌جای کمیت
- نقش Heavy Forwarder و استراتژی نگهداری داده در Splunk

اگر در حوزه SOC، SIEM، Threat Hunting یا امنیت سایبری فعالیت می‌کنید، این قسمت برای شماست.
🔗 شنیدن اپیزود:  
https://soclib.ir/siem-baz-s02-e01

@soclibrary

#سیم_باز #پادکست #Splunk #SIEM #SOC #CyberSecurity #امنیت_سایبری #لاگ
4
Audio
6
🚨امروزه SOC مدرن فقط Alert Monitoring نیست؛
امروز تیم‌های امنیتی باید بتوانند ⚡️ Detection، Automation و Incident Response را در مقیاس واقعی اجرا کنند.

در دوره تخصصی 🔥 Splunk SOAR یاد می‌گیرید چگونه با استفاده از:
🔹 Visual Playbook Editor
🔹 Decision Logic
🔹 Prompt Blocks
🔹 App Integration

فرآیندهای امنیتی را به‌صورت کاملاً Event-Driven خودکار کنید و Workflowهای واقعی Incident Response بسازید.

📘 در این دوره روی مباحث مهمی مثل:
Playbook Development
Container & Artifact Management
Automation Rules
Integration با SIEM و ابزارهای امنیتی
Case Management
Debugging & Testing Playbooks
اجرای Response در SOC

تمرکز می‌شود؛ مفاهیمی که در مسیرهای رسمی
🎯 Administering Splunk SOAR
🎯 Developing SOAR Playbooks
نیز نقش کلیدی دارند.

💡 اگر می‌خواهید SOC خود را از فرآیندهای دستی و تکراری به یک SOC هوشمند و خودکار تبدیل کنید، این دوره دقیقاً برای شما طراحی شده است.

🔗 ثبت‌نام دوره:
https://evnd.co/aSbC8
6
🔐 #تهدید_سایبری_۶ | Backdoor Injection

وقتی مدل هوش مصنوعی از داخل دستکاری می‌شود 🧠⚠️

یکی از تهدیدهای مهم و کمتر شناخته‌شده در دنیای AI، Backdoor Injection است؛ جایی که مهاجم یک «دستور مخفی» یا trigger داخل مدل قرار می‌دهد تا مدل در حالت عادی کاملاً طبیعی رفتار کند، اما با دریافت یک ورودی خاص، ناگهان رفتار غیرمنتظره یا مخرب از خودش نشان دهد 😈. طبق یک تحقیق در سال ۲۰۲۵ توسط UK AI Security Institute و Alan Turing Institute، حتی با حدود ۲۵۰ داده آلوده هم می‌توان یک بک‌دور قابل‌اعتماد در یک مدل بزرگ ایجاد کرد؛ یعنی حتی مدل‌های قدرتمند هم با مقدار کمی داده دستکاری‌شده قابل compromise هستند ⚠️.


👉 در یک جمله:Backdoor Injection یعنی یک تهدید پنهان داخل خود مدل که تا لحظه فعال شدن دیده نمی‌شود، اما می‌تواند از درون سیستم را به خطر بیندازد.


Join us
🆔 @soclibrary
4
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد!
(Splunk Enterprise Clustering)
اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است.
🛠 آنچه در این ۳۲ ساعت یاد میگیرید:
🔹 راه اندازی Indexer Clustering (Single & Multisite)
🔹 مدیریت Search Head Clustering (SHC)
🔹 تنظیمات Forwarderها در مقیاس بزرگ
🔹 مدیریت حرفه ای KV Store و Lookupها
🔹 استراتژیهای High Availability و Disaster Recovery
👤 مخاطبین: ادمینهای اسپلانک، تحلیلگران SOC و مهندسین زیرساخت.
📅 زمانبندی: پنجشنبه ها | ۱۰:۳۰ صبح تا ۱۴:۰۰
💻 نحوه برگزاری: آنلاین (تعاملی و پروژه محور)
🎟 کد تخفیف اختصاصی ثبت نام زودهنگام کانال: soclib-group
📍 لینک ثبت نام و مشاهده سرفصل ها:
👇👇👇
🔗 https://evnd.co/HC7e6
3
SOC Library
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد! (Splunk Enterprise Clustering) اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است. 🛠 آنچه در این ۳۲ ساعت یاد میگیرید: 🔹 راه اندازی Indexer Clustering (Single…
این کلاس دو هفته دیگه شروع خواهد شد و دوستانی که تمایل به ثبت نام دارن اما دوره های پیش‌نیاز Splunk System admin و Data admin ندیدن میتونن بسته های آموزشی افلاین این دو دوره پیش نیاز را رایگان دریافت و مطالعه کنند تا دوره شروع بشه .
7
🎙 سیم‌باز | فصل دوم، قسمت دوم منتشر شد

موضوع این قسمت:
استراتژی‌های هوشمند جمع‌آوری لاگ با Splunk

قبل از Dashboard، Alert، Use Case و Detection، یک سؤال مهم‌تر وجود دارد:

آیا داده‌ای که وارد SIEM می‌شود، کامل، درست و قابل اعتماد است؟

در این اپیزود درباره پایه‌ای‌ترین بخش SOC صحبت می‌کنیم:
Log Collection Strategy

محورهای اصلی این قسمت:

🔹 Splunk Universal Forwarder
🔹 Splunk Stream
🔹 Network Visibility
🔹 Duplicate Logs
🔹 Endpoint Logging
🔹 NGFW Logs
🔹 Data Normalization
🔹 Splunk CIM

چون SIEM قدرتمند فقط با ابزار ساخته نمی‌شود؛
با داده درست، معماری درست و استراتژی درست ساخته می‌شود.

🎧 لینک اپیزود:

https://soclib.ir/siem-baz-s02-e02/

#سیم_باز #SOC #SIEM #Splunk #LogCollection #LogManagement #SecurityOperations #BlueTeam #CyberSecurity
5👍1
Audio
3👌1
🚨چرا Splunk Clustering برای SOCهای واقعی حیاتی است؟

خیلی از تیم‌ها Splunk را فقط در حد Search و Dashboard می‌شناسند؛
اما وقتی حجم لاگ‌ها زیاد می‌شود، تعداد یوزرها بالا می‌رود و Availability اهمیت پیدا می‌کند، دیگر معماری ساده پاسخگو نیست.

اینجاست که مفاهیمی مثل:
🔹 Indexer Clustering
🔹Search Head Clustering (SHC)
🔹Multisite Architecture
🔹High Availability
به بخش حیاتی زیرساخت SOC تبدیل می‌شوند.

📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار می‌شود، به‌صورت کاملاً عملی و پروژه‌محور یاد می‌گیرید چگونه:
Indexer Cluster راه‌اندازی کنید
SHC را مدیریت کنید
معماری Single-site و Multi-site پیاده‌سازی کنید
KV Store و Lookupها را مدیریت کنید
Forwarderها را در مقیاس بالا مدیریت کنید

🎯 این دوره مخصوص:
👨‍💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
و تیم‌های Blue Team طراحی شده است.

📅 زمان برگزاری: پنجشنبه‌ها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژه‌محور

🎟 کد تخفیف ثبت‌نام زودهنگام:
🔥 soclib-group

📍 ثبت‌نام و مشاهده سرفصل‌ها:
🔗 https://evnd.co/HC7e6
——

📡 https://t.me/soclibrary
4