SOC Library
1.13K subscribers
30 photos
1 file
63 links
این‌جا مکانی برای علاقه‌مندان به امنیت سایبری! 🔒🖥

ما به بررسی جدیدترین تهدیدات و تکنیک‌های امنیتی و همینطور
آموزش‌های پایه تا مباحث پیشرفته ارائه می‌دهیم تا در فضای آنلاین ایمن‌تر بمانید. 🚀🔍

برای ارتباط با پشتیبانی :
@mghanbari7
@Re_security
Download Telegram
وقتی هوش مصنوعی، هم سپر است هم سلاح ⚔️🛡

با بلوغ سازمان‌ها در استفاده از هوش مصنوعی، میزان اعتماد به این فناوری 📈 به‌طور طبیعی افزایش پیدا می‌کند.
همان‌طور که Petra Jenner اشاره می‌کند، تیم‌هایی که توانایی ساخت، آموزش و تست مدل‌های خود را دارند، سطح اعتماد بالاتری به سیستم‌های AI خواهند داشت.

در یک نمونه واقعی، یک عامل کره شمالی با استفاده از 🎭 دیپ‌فیک، داده‌های هویتی سرقت‌شده و یک رزومه جعلی، موفق شد فرآیند استخدام یک شرکت را دور بزند. تنها چند دقیقه پس از دریافت لپ‌تاپ سازمانی 💻، شروع به استقرار بدافزار کرد!

در موردی دیگر 🌐، یک گروه وابسته به دولت چین با استفاده از agentic AI تقریباً تمام مراحل یک حمله سایبری را خودکار کرد؛ از شناسایی و بررسی شبکه گرفته تا تلاش برای نفوذ — آن هم با حداقل دخالت انسانی.

⚠️ این اتفاقات یک پیام واضح دارند:
هوش مصنوعی فقط یک ابزار دفاعی نیست، بلکه به‌سرعت در حال تبدیل شدن به یک سطح حمله جدید و قدرتمند است 💥

👉 در دنیایی که AI هر روز بیشتر وارد عملیات‌ها می‌شود،
درک تهدیدات آن و ایمن‌سازی‌اش دیگر یک انتخاب نیست — یک ضرورت است.

Join us
🆔 @soclibrary
5
🤝 تعامل با اسپانسر اجرایی
قسمت چهارم سری آموزشی SSF

سلام دوستان 🌟
در گام قبلی درباره تعیین Purpose و Scope صحبت کردیم.
حالا می‌ریم سراغ دومین اصل بنیادین SSF؛ یعنی Engaging with Your Executive Sponsor.
وجود یک اسپانسر اجرایی (Executive Sponsor) یکی از مهم‌ترین عوامل موفقیت پیاده‌سازی Splunk هست.
این شخص تضمین می‌کنه که مسیر شما با استراتژی کلان سازمان هماهنگ باشه و همچنین مقاومت‌ها رو کاهش می‌ده، حمایت جلب می‌کنه و منابع ضروری رو برای تیم فراهم می‌کنه.

🔹 چرا حضور اسپانسر اجرایی ضروریه؟
اسپانسر اجرایی باعث می‌شه:
هدف پروژه با company strategy همسو بمونه
حمایت دیگر Stakeholderها راحت‌تر جلب بشه
موانع سازمانی و سیاسی کم بشن
سیستم Accountability ایجاد بشه
منابع مورد نیاز به‌موقع در دسترس قرار بگیرن
پس بدون اسپانسر اجرایی، احتمال کند شدن یا شکست پروژه به شکل قابل‌توجهی افزایش پیدا می‌کنه.
بهترین روش‌های تعامل مؤثر با اسپانسر اجرایی
1️⃣ انتخاب اسپانسری که ارزش داده را درک کند
بهترین اسپانسر کسیه که machine data رو یک دارایی استراتژیک بدونِه.
درک اهمیت داده یعنی:
تصمیم‌گیری رقابتی و استراتژیک
بهینه‌سازی زیرساخت IT
امنیت سایبری بهتر و مقابله با تهدیدات
چنین اسپانسری ارزش Splunk رو بهتر می‌فهمه و حمایت قوی‌تری ارائه می‌کنه.
2️⃣ انتخاب اسپانسری که موفقیتش وابسته به Splunk باشد
وقتی اهداف شخصی و کاری اسپانسر با ارزش Splunk گره خورده باشه،

او تبدیل می‌شه به قوی‌ترین حامی شما.
3️⃣ درک اینکه اسپانسر و Stakeholderها چه چیزی برایشان اهمیت دارد
ببینید اسپانسر دقیقاً دنبال چه چیزیه:
امنیت؟ بهره‌وری؟ کاهش هزینه؟ شفافیت؟
این شناخت کمک می‌کنه:
آزمایش‌ها هدفمند بشن
نتایج مؤثرتر ارائه بشن
ارزش پروژه برای اسپانسر ملموس بشه
هرچه بیشتر روی چیزهایی تمرکز کنید که برای آنها مهم است، حمایت بیشتری جذب خواهید کرد.

4️⃣ مشارکت دادن اسپانسر در برنامه‌ریزی
اسپانسر باید در بخش‌های کلیدی برنامه‌ریزی حضور داشته باشه.
این مشارکت شامل موارد زیره:
تحلیل و بهبود اهداف
تعیین key milestones
تدوین برنامه ارتباطات پروژه
این کار باعث هم‌راستایی انتظارات و کاهش سوءتفاهم‌ها می‌شه.
5️⃣ نشان دادن موفقیت‌های کوچک و قابل اندازه‌گیری
Splunk یک پروژه تک‌مرحله‌ای نیست؛ یک سفر تکاملیه.
پس:
milestones کوچک تعریف کنید
پیشرفت‌ها رو مرتب گزارش بدید
روند رشد رو به‌صورت مستند نشون بدید
این کار باعث افزایش اعتماد اسپانسر می‌شه.
6️⃣ استفاده از داشبوردها و داده‌های بصری
مؤثرترین راه برای درگیر نگه داشتن اسپانسر، دیدن پیشرفت هست.
از این موارد استفاده کنید:
داشبوردهای Splunk
گزارش‌های بصری
تحلیل‌ها و نمودارهای قابل فهم
وقتی اسپانسر پیشرفت رو می‌بینه، تعهد عاطفی و حمایتی او افزایش پیدا می‌کنه.
7️⃣ ایجاد Accountability
برگزاری جلسات منظم، checkpoints و گزارش پیشرفت باعث می‌شه اسپانسر احساس مسئولیت کنه و از مسیر پروژه مطمئن بمونه.
این بخش یکی از عناصر کلیدی موفقیته.

در پست بدی وارد سومین اصل بنیادین SSF می‌شیم
Establishing an Operating Framework

🔜 ادامه دارد…
Join us

📚 @soclibrary
4
🎙 سیم‌باز | فصل دوم | قسمت اول منتشر شد

شکار تهدیدات پنهان با Splunk و لاگ‌های معمولی

بزرگ‌ترین تهدیدات امنیتی همیشه از حملات عجیب و پیچیده نمی‌آیند؛  
گاهی دقیقاً در همان داده‌هایی پنهان‌اند که هر روز از کنارشان رد می‌شویم: لاگ‌های DNS، HTTP، SMTP، SMB و SSH.
در این قسمت از پادکست سیم‌باز درباره این صحبت می‌کنیم که چطور می‌شود با کمک Splunk، همین لاگ‌های به ظاهر معمولی را به ابزارهایی قدرتمند برای Threat Hunting و تشخیص ناهنجاری تبدیل کرد.

در این اپیزود می‌شنوید:
- چرا لاگ‌های رایج معمولاً نادیده گرفته می‌شوند
- چطور با SPL می‌توان سرنخ‌های حمله را پیدا کرد
- شناسایی دامنه‌های مشابه در حملات فیشینگ
- استفاده از Log Enrichment برای کشف لینک‌ها و دامنه‌های مشکوک
- مدیریت حجم بالای لاگ‌ها با رویکرد کیفیت به‌جای کمیت
- نقش Heavy Forwarder و استراتژی نگهداری داده در Splunk

اگر در حوزه SOC، SIEM، Threat Hunting یا امنیت سایبری فعالیت می‌کنید، این قسمت برای شماست.
🔗 شنیدن اپیزود:  
https://soclib.ir/siem-baz-s02-e01

@soclibrary

#سیم_باز #پادکست #Splunk #SIEM #SOC #CyberSecurity #امنیت_سایبری #لاگ
4
Audio
6
🚨امروزه SOC مدرن فقط Alert Monitoring نیست؛
امروز تیم‌های امنیتی باید بتوانند ⚡️ Detection، Automation و Incident Response را در مقیاس واقعی اجرا کنند.

در دوره تخصصی 🔥 Splunk SOAR یاد می‌گیرید چگونه با استفاده از:
🔹 Visual Playbook Editor
🔹 Decision Logic
🔹 Prompt Blocks
🔹 App Integration

فرآیندهای امنیتی را به‌صورت کاملاً Event-Driven خودکار کنید و Workflowهای واقعی Incident Response بسازید.

📘 در این دوره روی مباحث مهمی مثل:
Playbook Development
Container & Artifact Management
Automation Rules
Integration با SIEM و ابزارهای امنیتی
Case Management
Debugging & Testing Playbooks
اجرای Response در SOC

تمرکز می‌شود؛ مفاهیمی که در مسیرهای رسمی
🎯 Administering Splunk SOAR
🎯 Developing SOAR Playbooks
نیز نقش کلیدی دارند.

💡 اگر می‌خواهید SOC خود را از فرآیندهای دستی و تکراری به یک SOC هوشمند و خودکار تبدیل کنید، این دوره دقیقاً برای شما طراحی شده است.

🔗 ثبت‌نام دوره:
https://evnd.co/aSbC8
6
🔐 #تهدید_سایبری_۶ | Backdoor Injection

وقتی مدل هوش مصنوعی از داخل دستکاری می‌شود 🧠⚠️

یکی از تهدیدهای مهم و کمتر شناخته‌شده در دنیای AI، Backdoor Injection است؛ جایی که مهاجم یک «دستور مخفی» یا trigger داخل مدل قرار می‌دهد تا مدل در حالت عادی کاملاً طبیعی رفتار کند، اما با دریافت یک ورودی خاص، ناگهان رفتار غیرمنتظره یا مخرب از خودش نشان دهد 😈. طبق یک تحقیق در سال ۲۰۲۵ توسط UK AI Security Institute و Alan Turing Institute، حتی با حدود ۲۵۰ داده آلوده هم می‌توان یک بک‌دور قابل‌اعتماد در یک مدل بزرگ ایجاد کرد؛ یعنی حتی مدل‌های قدرتمند هم با مقدار کمی داده دستکاری‌شده قابل compromise هستند ⚠️.


👉 در یک جمله:Backdoor Injection یعنی یک تهدید پنهان داخل خود مدل که تا لحظه فعال شدن دیده نمی‌شود، اما می‌تواند از درون سیستم را به خطر بیندازد.


Join us
🆔 @soclibrary
4
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد!
(Splunk Enterprise Clustering)
اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است.
🛠 آنچه در این ۳۲ ساعت یاد میگیرید:
🔹 راه اندازی Indexer Clustering (Single & Multisite)
🔹 مدیریت Search Head Clustering (SHC)
🔹 تنظیمات Forwarderها در مقیاس بزرگ
🔹 مدیریت حرفه ای KV Store و Lookupها
🔹 استراتژیهای High Availability و Disaster Recovery
👤 مخاطبین: ادمینهای اسپلانک، تحلیلگران SOC و مهندسین زیرساخت.
📅 زمانبندی: پنجشنبه ها | ۱۰:۳۰ صبح تا ۱۴:۰۰
💻 نحوه برگزاری: آنلاین (تعاملی و پروژه محور)
🎟 کد تخفیف اختصاصی ثبت نام زودهنگام کانال: soclib-group
📍 لینک ثبت نام و مشاهده سرفصل ها:
👇👇👇
🔗 https://evnd.co/HC7e6
3
SOC Library
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد! (Splunk Enterprise Clustering) اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است. 🛠 آنچه در این ۳۲ ساعت یاد میگیرید: 🔹 راه اندازی Indexer Clustering (Single…
این کلاس دو هفته دیگه شروع خواهد شد و دوستانی که تمایل به ثبت نام دارن اما دوره های پیش‌نیاز Splunk System admin و Data admin ندیدن میتونن بسته های آموزشی افلاین این دو دوره پیش نیاز را رایگان دریافت و مطالعه کنند تا دوره شروع بشه .
7
🎙 سیم‌باز | فصل دوم، قسمت دوم منتشر شد

موضوع این قسمت:
استراتژی‌های هوشمند جمع‌آوری لاگ با Splunk

قبل از Dashboard، Alert، Use Case و Detection، یک سؤال مهم‌تر وجود دارد:

آیا داده‌ای که وارد SIEM می‌شود، کامل، درست و قابل اعتماد است؟

در این اپیزود درباره پایه‌ای‌ترین بخش SOC صحبت می‌کنیم:
Log Collection Strategy

محورهای اصلی این قسمت:

🔹 Splunk Universal Forwarder
🔹 Splunk Stream
🔹 Network Visibility
🔹 Duplicate Logs
🔹 Endpoint Logging
🔹 NGFW Logs
🔹 Data Normalization
🔹 Splunk CIM

چون SIEM قدرتمند فقط با ابزار ساخته نمی‌شود؛
با داده درست، معماری درست و استراتژی درست ساخته می‌شود.

🎧 لینک اپیزود:

https://soclib.ir/siem-baz-s02-e02/

#سیم_باز #SOC #SIEM #Splunk #LogCollection #LogManagement #SecurityOperations #BlueTeam #CyberSecurity
5👍1
Audio
3👌1
🚨چرا Splunk Clustering برای SOCهای واقعی حیاتی است؟

خیلی از تیم‌ها Splunk را فقط در حد Search و Dashboard می‌شناسند؛
اما وقتی حجم لاگ‌ها زیاد می‌شود، تعداد یوزرها بالا می‌رود و Availability اهمیت پیدا می‌کند، دیگر معماری ساده پاسخگو نیست.

اینجاست که مفاهیمی مثل:
🔹 Indexer Clustering
🔹Search Head Clustering (SHC)
🔹Multisite Architecture
🔹High Availability
به بخش حیاتی زیرساخت SOC تبدیل می‌شوند.

📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار می‌شود، به‌صورت کاملاً عملی و پروژه‌محور یاد می‌گیرید چگونه:
Indexer Cluster راه‌اندازی کنید
SHC را مدیریت کنید
معماری Single-site و Multi-site پیاده‌سازی کنید
KV Store و Lookupها را مدیریت کنید
Forwarderها را در مقیاس بالا مدیریت کنید

🎯 این دوره مخصوص:
👨‍💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
و تیم‌های Blue Team طراحی شده است.

📅 زمان برگزاری: پنجشنبه‌ها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژه‌محور

🎟 کد تخفیف ثبت‌نام زودهنگام:
🔥 soclib-group

📍 ثبت‌نام و مشاهده سرفصل‌ها:
🔗 https://evnd.co/HC7e6
——

📡 https://t.me/soclibrary
4
# 🎣 تهدید واقعی فیشینگ | فقط یک کلیک کافی بود...

یک کارمند عادی، آخر شب روی موبایلش ایمیلی دریافت می‌کند 📱

موضوع ایمیل:
📦 “Your package delivery failed — verify your address”

چون واقعاً منتظر بسته پستی بود، بدون شک کردن روی لینک کلیک می‌کند.

صفحه بازشده کاملاً واقعی به نظر می‌رسید:
لوگوی شرکت پستی
طراحی حرفه‌ای
HTTPS
حتی بخش رهگیری مرسوله

از او خواسته می‌شود برای ارسال مجدد، مبلغ کمی پرداخت کند 💳

او اطلاعات کارت بانکی‌اش را وارد می‌کند و فکر می‌کند همه‌چیز تمام شده...

اما چند دقیقه بعد:
⚠️ تراکنش‌های مشکوک شروع می‌شوند
⚠️ رمز کارت تغییر می‌کند
⚠️ و حساب بانکی‌اش خالی می‌شود

این همان قدرت Phishing است؛
مهاجم به سیستم پیچیده‌ای نیاز ندارد — فقط کافیست قربانی را قانع کند.

🛡 برای محافظت:
✔️ قبل از کلیک، URL را بررسی کنید
✔️ به پیام‌های فوری و ترساننده شک کنید
✔️ اطلاعات بانکی را داخل لینک‌های ناشناس وارد نکنید
✔️ MFA را فعال کنید
✔️ و همیشه منبع پیام را Verify کنید

👉 در یک جمله:
فیشینگ یعنی سوءاستفاده از اعتماد انسان‌ها، نه هک کردن سیستم‌ها.

📡 https://t.me/soclibrary
👍3💋3
🚨 چرا SOCهای واقعی بدون Splunk Clustering دوام نمی‌آورند؟



وقتی Splunk فقط روی یک سرور ساده اجرا می‌شود، شاید همه‌چیز خوب به نظر برسد...



اما کافیست:

📈 حجم لاگ‌ها زیاد شود

👥 تعداد Analystها بالا برود

⚠️ یا یکی از نودها Down شود

تا تازه اهمیت معماری Distributed مشخص شود.


📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار می‌شود، به‌صورت کاملاً عملی و پروژه‌محور یاد می‌گیرید چگونه:



Indexer Cluster راه‌اندازی کنید

SHC را مدیریت کنید

معماری Single-site و Multi-site پیاده‌سازی کنید

KV Store و Lookupها را مدیریت کنید

HA و DR واقعی طراحی کنید

Forwarderها را در مقیاس بالا مدیریت کنید

🎯 مناسب:
👨‍💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 Threat Hunterها

📅 پنجشنبه‌ها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژه‌محور

🎟 کد تخفیف:
🔥 soclib-group

🔗 ثبت‌نام:
https://evnd.co/HC7e6
3👌1
🎭 #تهدید_سایبری_شماره_۷ | سوءاستفاده از محتوا (Content Abuse)

وقتی محتوای تولیدشده با AI تبدیل به سلاح می‌شود 🤖⚠️

تصور کنید یک ویدیو کاملاً واقعی از مدیرعامل یک شرکت منتشر شود که از تیم مالی می‌خواهد میلیون‌ها دلار انتقال دهند — و این اتفاق واقعاً بیفتد 💸. این دیگر یک سناریوی فرضی نیست.

با گسترش ابزارهای هوش مصنوعی، مهاجمان هم یاد گرفته‌اند چطور از آن به نفع خودشان استفاده کنند. سوءاستفاده از محتوا زمانی رخ می‌دهد که از AI برای تولید محتوای فریبنده یا مخرب استفاده شود؛ از دیپ‌فیک‌ها و کلاهبرداری‌ها گرفته تا انتشار اطلاعات غلط و محتوای سمی.

این تهدید فقط فنی نیست — بلکه می‌تواند:
📉 اعتبار سازمان‌ها را نابود کند
🌍 فضای اجتماعی را تحت تأثیر قرار دهد
💥 و حتی خسارت مالی واقعی ایجاد کند

👉 در یک جمله: Content Abuse یعنی تبدیل AI به یک موتور تولید فریب در مقیاس بالا — تهدیدی که می‌تواند سریع‌تر از همیشه گسترش پیدا کند.

Join us
🆔 @soclib
👍41
🚨 خیلی از تیم‌ها Splunk را به‌درستی نصب می‌کنند؛ اما مشکل اصلی زمانی شروع می‌شود که مقیاس بزرگ‌تر می‌شود.

در ابتدا همه‌چیز خوب به نظر می‌رسد:
لاگ‌ها وارد می‌شوند
Dashboardها بدون مشکل کار می‌کنند
Searchها سریع اجرا می‌شوند

اما با افزایش حجم داده و تعداد کاربران، کم‌کم چالش‌های واقعی ظاهر می‌شوند:
⚠️ کند شدن Searchها
⚠️ مشکلات Replication
⚠️ مشکل Bottleneck شدن Search Headها

کلاسترینگ فقط اضافه کردن چند سرور جدید نیست؛ بلکه یعنی طراحی یک معماری پایدار برای SOCهای واقعی 🛡
———————————

در دوره جامع Splunk Enterprise Clustering به‌صورت عملی و پروژه‌محور روی موضوعاتی مثل:

🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store و Lookupها
🔹 معماری High Availability و Disaster Recovery
کار خواهیم کرد.

🎯 مناسب برای:
👨‍💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 تیم‌های امنیت


📅 پنجشنبه‌ها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژه‌محور

🎟 کد تخفیف:
🔥 soclib-group

🔗 ثبت‌نام:
https://evnd.co/HC7e6



📡 @soclibrary
3
🚨 فقط چند روز تا شروع دوره Splunk Enterprise Clustering باقی مانده!

در این دوره به‌صورت عملی یاد می‌گیرید:

🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store & Lookup
🔹 High Availability (HA) & Disaster Recovery (DR)

🎯 مناسب برای:
👨‍💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت

🎟 کد تخفیف:
🔥 soclib-group

🔗 ثبت‌نام:
https://evnd.co/HC7e6

📡 https://t.me/soclibrary
2
🚨 همه چیز با یک ایمیل شروع شد...

یک کارمند ایمیلی با عنوان «فیش حقوقی جدید» دریافت کرد. ایمیل کاملاً واقعی به نظر می‌رسید، پس روی لینک کلیک کرد و اطلاعات ورودش را وارد کرد.

هیچ ویروسی نصب نشد.
هیچ هشداری هم نمایش داده نشد.

اما مهاجم حالا به ایمیل او دسترسی داشت.

چند روز بعد، مهاجم از همان حساب ایمیل واقعی درخواست تغییر شماره حساب یکی از تأمین‌کنندگان را ارسال کرد و واحد مالی بدون اینکه متوجه شود، مبلغ را به حساب مهاجم واریز کرد.

🎯 این حمله نه با بدافزار شروع شد، نه با هک پیچیده؛ فقط با یک کلیک روی یک لینک جعلی.

🔐 قبل از وارد کردن رمز عبور:
آدرس فرستنده را بررسی کنید.
روی لینک‌ها با دقت کلیک کنید.
از احراز هویت دومرحله‌ای (MFA) استفاده کنید.

📡 @soclibrary
4
📊 تنظیم معیارهای موفقیت (Setting Success Metrics)
سلام دوستان 🌟
در مراحل قبلی درباره Operating Framework و ساختار عملیاتی صحبت کردیم.
اما یک سؤال مهم باقی می‌ماند:
از کجا بفهمیم پیاده‌سازی Splunk ما واقعاً موفق بوده است؟

اینجاست که Success Metrics وارد می‌شوند.

https://soclib.ir/?p=15919

📡 @soclibrary
4🙏2
🚨 Threat Intelligence
زمانی ارزش واقعی ایجاد می‌کند که مستقیماً وارد فرایند Detection و Correlation در SOC شود؛

نه اینکه فقط به‌عنوان یک لیست IOC در گوشه‌ای از SIEM ذخیره شود.
در این مقاله، اتصال عملیاتی و واقعی پورتال شاخص‌های آلودگی AFTA به Splunk ES را مرحله‌به‌مرحله بررسی کردیم؛

از ساخت Threat Intelligence Source گرفته تا تنظیم دقیق Parser، Regex، Field Mapping و رفع خطاهای رایج ingest.

📌 داخل مقاله بررسی شده:
• ساخت Threat Intelligence Feed در Splunk ES
• تنظیم صحیح Delimiting و Extracting Regex
• مقداردهی threat_key و threat_collection
• رفع خطای معروف
No observables or indicators found in file
• تست و دیباگ Threat Intel ingest
• بررسی lookup و correlation در ES
• سناریوهای IP، Domain و Hash Feed
• نکات عملیاتی واقعی برای SOCها

📖 مطالعه کامل مقاله:

https://soclib.ir/?p=15762

📢 کانال تخصصی SOC Library:
@soclibrary

#SOC
#SIEM
#Splunk
#ThreatIntelligence
#CyberSecurity
#DetectionEngineering
#SOCAnalyst
5
🔔 اطلاعیه مهم

با توجه به امکان ایجاد محدودیت اینترنت و عدم دسترسی به کانال‌های تلگرام، اطلاع‌رسانی‌های مجموعه از طریق کانال بله نیز انجام می‌شود.

در صورت بروز هرگونه مشکل یا نیاز به پیگیری، لطفاً از طریق آی‌دی پشتیبانی اعلام‌شده در کانال بله با ما در ارتباط باشید.

از همراهی و صبوری شما سپاسگزاریم.

آدرس کانال بله:

https://ble.ir/soclib
1