📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد!
(Splunk Enterprise Clustering)
اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است.
🛠 آنچه در این ۳۲ ساعت یاد میگیرید:
🔹 راه اندازی Indexer Clustering (Single & Multisite)
🔹 مدیریت Search Head Clustering (SHC)
🔹 تنظیمات Forwarderها در مقیاس بزرگ
🔹 مدیریت حرفه ای KV Store و Lookupها
🔹 استراتژیهای High Availability و Disaster Recovery
👤 مخاطبین: ادمینهای اسپلانک، تحلیلگران SOC و مهندسین زیرساخت.
📅 زمانبندی: پنجشنبه ها | ۱۰:۳۰ صبح تا ۱۴:۰۰
💻 نحوه برگزاری: آنلاین (تعاملی و پروژه محور)
🎟 کد تخفیف اختصاصی ثبت نام زودهنگام کانال: soclib-group
📍 لینک ثبت نام و مشاهده سرفصل ها:
👇👇👇
🔗 https://evnd.co/HC7e6
(Splunk Enterprise Clustering)
اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است.
🛠 آنچه در این ۳۲ ساعت یاد میگیرید:
🔹 راه اندازی Indexer Clustering (Single & Multisite)
🔹 مدیریت Search Head Clustering (SHC)
🔹 تنظیمات Forwarderها در مقیاس بزرگ
🔹 مدیریت حرفه ای KV Store و Lookupها
🔹 استراتژیهای High Availability و Disaster Recovery
👤 مخاطبین: ادمینهای اسپلانک، تحلیلگران SOC و مهندسین زیرساخت.
📅 زمانبندی: پنجشنبه ها | ۱۰:۳۰ صبح تا ۱۴:۰۰
💻 نحوه برگزاری: آنلاین (تعاملی و پروژه محور)
🎟 کد تخفیف اختصاصی ثبت نام زودهنگام کانال: soclib-group
📍 لینک ثبت نام و مشاهده سرفصل ها:
👇👇👇
🔗 https://evnd.co/HC7e6
❤3
SOC Library
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد! (Splunk Enterprise Clustering) اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است. 🛠 آنچه در این ۳۲ ساعت یاد میگیرید: 🔹 راه اندازی Indexer Clustering (Single…
این کلاس دو هفته دیگه شروع خواهد شد و دوستانی که تمایل به ثبت نام دارن اما دوره های پیشنیاز Splunk System admin و Data admin ندیدن میتونن بسته های آموزشی افلاین این دو دوره پیش نیاز را رایگان دریافت و مطالعه کنند تا دوره شروع بشه .
❤7
🎙 سیمباز | فصل دوم، قسمت دوم منتشر شد
موضوع این قسمت:
استراتژیهای هوشمند جمعآوری لاگ با Splunk
قبل از Dashboard، Alert، Use Case و Detection، یک سؤال مهمتر وجود دارد:
آیا دادهای که وارد SIEM میشود، کامل، درست و قابل اعتماد است؟
در این اپیزود درباره پایهایترین بخش SOC صحبت میکنیم:
Log Collection Strategy
محورهای اصلی این قسمت:
🔹 Splunk Universal Forwarder
🔹 Splunk Stream
🔹 Network Visibility
🔹 Duplicate Logs
🔹 Endpoint Logging
🔹 NGFW Logs
🔹 Data Normalization
🔹 Splunk CIM
چون SIEM قدرتمند فقط با ابزار ساخته نمیشود؛
با داده درست، معماری درست و استراتژی درست ساخته میشود.
🎧 لینک اپیزود:
https://soclib.ir/siem-baz-s02-e02/
#سیم_باز #SOC #SIEM #Splunk #LogCollection #LogManagement #SecurityOperations #BlueTeam #CyberSecurity
موضوع این قسمت:
استراتژیهای هوشمند جمعآوری لاگ با Splunk
قبل از Dashboard، Alert، Use Case و Detection، یک سؤال مهمتر وجود دارد:
آیا دادهای که وارد SIEM میشود، کامل، درست و قابل اعتماد است؟
در این اپیزود درباره پایهایترین بخش SOC صحبت میکنیم:
Log Collection Strategy
محورهای اصلی این قسمت:
🔹 Splunk Universal Forwarder
🔹 Splunk Stream
🔹 Network Visibility
🔹 Duplicate Logs
🔹 Endpoint Logging
🔹 NGFW Logs
🔹 Data Normalization
🔹 Splunk CIM
چون SIEM قدرتمند فقط با ابزار ساخته نمیشود؛
با داده درست، معماری درست و استراتژی درست ساخته میشود.
🎧 لینک اپیزود:
https://soclib.ir/siem-baz-s02-e02/
#سیم_باز #SOC #SIEM #Splunk #LogCollection #LogManagement #SecurityOperations #BlueTeam #CyberSecurity
❤5👍1
🚨چرا Splunk Clustering برای SOCهای واقعی حیاتی است؟
خیلی از تیمها Splunk را فقط در حد Search و Dashboard میشناسند؛
اما وقتی حجم لاگها زیاد میشود، تعداد یوزرها بالا میرود و Availability اهمیت پیدا میکند، دیگر معماری ساده پاسخگو نیست.
اینجاست که مفاهیمی مثل:
🔹 Indexer Clustering
🔹Search Head Clustering (SHC)
🔹Multisite Architecture
🔹High Availability
به بخش حیاتی زیرساخت SOC تبدیل میشوند.
📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار میشود، بهصورت کاملاً عملی و پروژهمحور یاد میگیرید چگونه:
✅ Indexer Cluster راهاندازی کنید
✅ SHC را مدیریت کنید
✅ معماری Single-site و Multi-site پیادهسازی کنید
✅ KV Store و Lookupها را مدیریت کنید
✅ Forwarderها را در مقیاس بالا مدیریت کنید
🎯 این دوره مخصوص:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
و تیمهای Blue Team طراحی شده است.
📅 زمان برگزاری: پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف ثبتنام زودهنگام:
🔥 soclib-group
📍 ثبتنام و مشاهده سرفصلها:
🔗 https://evnd.co/HC7e6
——
📡 https://t.me/soclibrary
خیلی از تیمها Splunk را فقط در حد Search و Dashboard میشناسند؛
اما وقتی حجم لاگها زیاد میشود، تعداد یوزرها بالا میرود و Availability اهمیت پیدا میکند، دیگر معماری ساده پاسخگو نیست.
اینجاست که مفاهیمی مثل:
🔹 Indexer Clustering
🔹Search Head Clustering (SHC)
🔹Multisite Architecture
🔹High Availability
به بخش حیاتی زیرساخت SOC تبدیل میشوند.
📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار میشود، بهصورت کاملاً عملی و پروژهمحور یاد میگیرید چگونه:
✅ Indexer Cluster راهاندازی کنید
✅ SHC را مدیریت کنید
✅ معماری Single-site و Multi-site پیادهسازی کنید
✅ KV Store و Lookupها را مدیریت کنید
✅ Forwarderها را در مقیاس بالا مدیریت کنید
🎯 این دوره مخصوص:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
و تیمهای Blue Team طراحی شده است.
📅 زمان برگزاری: پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف ثبتنام زودهنگام:
🔥 soclib-group
📍 ثبتنام و مشاهده سرفصلها:
🔗 https://evnd.co/HC7e6
——
📡 https://t.me/soclibrary
❤4
# 🎣 تهدید واقعی فیشینگ | فقط یک کلیک کافی بود...
یک کارمند عادی، آخر شب روی موبایلش ایمیلی دریافت میکند 📱
موضوع ایمیل:
📦 “Your package delivery failed — verify your address”
چون واقعاً منتظر بسته پستی بود، بدون شک کردن روی لینک کلیک میکند.
صفحه بازشده کاملاً واقعی به نظر میرسید:
✅ لوگوی شرکت پستی
✅ طراحی حرفهای
✅ HTTPS
✅ حتی بخش رهگیری مرسوله
از او خواسته میشود برای ارسال مجدد، مبلغ کمی پرداخت کند 💳
او اطلاعات کارت بانکیاش را وارد میکند و فکر میکند همهچیز تمام شده...
اما چند دقیقه بعد:
⚠️ تراکنشهای مشکوک شروع میشوند
⚠️ رمز کارت تغییر میکند
⚠️ و حساب بانکیاش خالی میشود
این همان قدرت Phishing است؛
مهاجم به سیستم پیچیدهای نیاز ندارد — فقط کافیست قربانی را قانع کند.
🛡 برای محافظت:
✔️ قبل از کلیک، URL را بررسی کنید
✔️ به پیامهای فوری و ترساننده شک کنید
✔️ اطلاعات بانکی را داخل لینکهای ناشناس وارد نکنید
✔️ MFA را فعال کنید
✔️ و همیشه منبع پیام را Verify کنید
👉 در یک جمله:
فیشینگ یعنی سوءاستفاده از اعتماد انسانها، نه هک کردن سیستمها.
📡 https://t.me/soclibrary
یک کارمند عادی، آخر شب روی موبایلش ایمیلی دریافت میکند 📱
موضوع ایمیل:
📦 “Your package delivery failed — verify your address”
چون واقعاً منتظر بسته پستی بود، بدون شک کردن روی لینک کلیک میکند.
صفحه بازشده کاملاً واقعی به نظر میرسید:
✅ لوگوی شرکت پستی
✅ طراحی حرفهای
✅ HTTPS
✅ حتی بخش رهگیری مرسوله
از او خواسته میشود برای ارسال مجدد، مبلغ کمی پرداخت کند 💳
او اطلاعات کارت بانکیاش را وارد میکند و فکر میکند همهچیز تمام شده...
اما چند دقیقه بعد:
⚠️ تراکنشهای مشکوک شروع میشوند
⚠️ رمز کارت تغییر میکند
⚠️ و حساب بانکیاش خالی میشود
این همان قدرت Phishing است؛
مهاجم به سیستم پیچیدهای نیاز ندارد — فقط کافیست قربانی را قانع کند.
🛡 برای محافظت:
✔️ قبل از کلیک، URL را بررسی کنید
✔️ به پیامهای فوری و ترساننده شک کنید
✔️ اطلاعات بانکی را داخل لینکهای ناشناس وارد نکنید
✔️ MFA را فعال کنید
✔️ و همیشه منبع پیام را Verify کنید
👉 در یک جمله:
فیشینگ یعنی سوءاستفاده از اعتماد انسانها، نه هک کردن سیستمها.
📡 https://t.me/soclibrary
👍3💋3
🚨 چرا SOCهای واقعی بدون Splunk Clustering دوام نمیآورند؟
وقتی Splunk فقط روی یک سرور ساده اجرا میشود، شاید همهچیز خوب به نظر برسد...
اما کافیست:
📈 حجم لاگها زیاد شود
👥 تعداد Analystها بالا برود
⚠️ یا یکی از نودها Down شود
تا تازه اهمیت معماری Distributed مشخص شود.
📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار میشود، بهصورت کاملاً عملی و پروژهمحور یاد میگیرید چگونه:
✅ Indexer Cluster راهاندازی کنید
✅ SHC را مدیریت کنید
✅ معماری Single-site و Multi-site پیادهسازی کنید
✅ KV Store و Lookupها را مدیریت کنید
✅ HA و DR واقعی طراحی کنید
✅ Forwarderها را در مقیاس بالا مدیریت کنید
🎯 مناسب:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 Threat Hunterها
📅 پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
وقتی Splunk فقط روی یک سرور ساده اجرا میشود، شاید همهچیز خوب به نظر برسد...
اما کافیست:
📈 حجم لاگها زیاد شود
👥 تعداد Analystها بالا برود
⚠️ یا یکی از نودها Down شود
تا تازه اهمیت معماری Distributed مشخص شود.
📘 در دوره جامع Splunk Enterprise Clustering که توسط SOCLIB برگزار میشود، بهصورت کاملاً عملی و پروژهمحور یاد میگیرید چگونه:
✅ Indexer Cluster راهاندازی کنید
✅ SHC را مدیریت کنید
✅ معماری Single-site و Multi-site پیادهسازی کنید
✅ KV Store و Lookupها را مدیریت کنید
✅ HA و DR واقعی طراحی کنید
✅ Forwarderها را در مقیاس بالا مدیریت کنید
🎯 مناسب:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 Threat Hunterها
📅 پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
❤3👌1
🎭 #تهدید_سایبری_شماره_۷ | سوءاستفاده از محتوا (Content Abuse)
وقتی محتوای تولیدشده با AI تبدیل به سلاح میشود 🤖⚠️
تصور کنید یک ویدیو کاملاً واقعی از مدیرعامل یک شرکت منتشر شود که از تیم مالی میخواهد میلیونها دلار انتقال دهند — و این اتفاق واقعاً بیفتد 💸. این دیگر یک سناریوی فرضی نیست.
با گسترش ابزارهای هوش مصنوعی، مهاجمان هم یاد گرفتهاند چطور از آن به نفع خودشان استفاده کنند. سوءاستفاده از محتوا زمانی رخ میدهد که از AI برای تولید محتوای فریبنده یا مخرب استفاده شود؛ از دیپفیکها و کلاهبرداریها گرفته تا انتشار اطلاعات غلط و محتوای سمی.
این تهدید فقط فنی نیست — بلکه میتواند:
📉 اعتبار سازمانها را نابود کند
🌍 فضای اجتماعی را تحت تأثیر قرار دهد
💥 و حتی خسارت مالی واقعی ایجاد کند
👉 در یک جمله: Content Abuse یعنی تبدیل AI به یک موتور تولید فریب در مقیاس بالا — تهدیدی که میتواند سریعتر از همیشه گسترش پیدا کند.
➰➰ Join us ➰➰➰
🆔 @soclib
وقتی محتوای تولیدشده با AI تبدیل به سلاح میشود 🤖⚠️
تصور کنید یک ویدیو کاملاً واقعی از مدیرعامل یک شرکت منتشر شود که از تیم مالی میخواهد میلیونها دلار انتقال دهند — و این اتفاق واقعاً بیفتد 💸. این دیگر یک سناریوی فرضی نیست.
با گسترش ابزارهای هوش مصنوعی، مهاجمان هم یاد گرفتهاند چطور از آن به نفع خودشان استفاده کنند. سوءاستفاده از محتوا زمانی رخ میدهد که از AI برای تولید محتوای فریبنده یا مخرب استفاده شود؛ از دیپفیکها و کلاهبرداریها گرفته تا انتشار اطلاعات غلط و محتوای سمی.
این تهدید فقط فنی نیست — بلکه میتواند:
📉 اعتبار سازمانها را نابود کند
🌍 فضای اجتماعی را تحت تأثیر قرار دهد
💥 و حتی خسارت مالی واقعی ایجاد کند
👉 در یک جمله: Content Abuse یعنی تبدیل AI به یک موتور تولید فریب در مقیاس بالا — تهدیدی که میتواند سریعتر از همیشه گسترش پیدا کند.
➰➰ Join us ➰➰➰
🆔 @soclib
👍4❤1
🚨 خیلی از تیمها Splunk را بهدرستی نصب میکنند؛ اما مشکل اصلی زمانی شروع میشود که مقیاس بزرگتر میشود.
در ابتدا همهچیز خوب به نظر میرسد:
✅ لاگها وارد میشوند
✅ Dashboardها بدون مشکل کار میکنند
✅ Searchها سریع اجرا میشوند
اما با افزایش حجم داده و تعداد کاربران، کمکم چالشهای واقعی ظاهر میشوند:
⚠️ کند شدن Searchها
⚠️ مشکلات Replication
⚠️ مشکل Bottleneck شدن Search Headها
کلاسترینگ فقط اضافه کردن چند سرور جدید نیست؛ بلکه یعنی طراحی یک معماری پایدار برای SOCهای واقعی 🛡
———————————
در دوره جامع Splunk Enterprise Clustering بهصورت عملی و پروژهمحور روی موضوعاتی مثل:
🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store و Lookupها
🔹 معماری High Availability و Disaster Recovery
کار خواهیم کرد.
🎯 مناسب برای:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 تیمهای امنیت
📅 پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
📡 @soclibrary
در ابتدا همهچیز خوب به نظر میرسد:
✅ لاگها وارد میشوند
✅ Dashboardها بدون مشکل کار میکنند
✅ Searchها سریع اجرا میشوند
اما با افزایش حجم داده و تعداد کاربران، کمکم چالشهای واقعی ظاهر میشوند:
⚠️ کند شدن Searchها
⚠️ مشکلات Replication
⚠️ مشکل Bottleneck شدن Search Headها
کلاسترینگ فقط اضافه کردن چند سرور جدید نیست؛ بلکه یعنی طراحی یک معماری پایدار برای SOCهای واقعی 🛡
———————————
در دوره جامع Splunk Enterprise Clustering بهصورت عملی و پروژهمحور روی موضوعاتی مثل:
🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store و Lookupها
🔹 معماری High Availability و Disaster Recovery
کار خواهیم کرد.
🎯 مناسب برای:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🔍 تیمهای امنیت
📅 پنجشنبهها | ۱۰:۳۰ تا ۱۴:۰۰
💻 آنلاین | تعاملی | پروژهمحور
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
📡 @soclibrary
❤3
🚨 فقط چند روز تا شروع دوره Splunk Enterprise Clustering باقی مانده!
در این دوره بهصورت عملی یاد میگیرید:
🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store & Lookup
🔹 High Availability (HA) & Disaster Recovery (DR)
🎯 مناسب برای:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
📡 https://t.me/soclibrary
در این دوره بهصورت عملی یاد میگیرید:
🔹 Indexer Clustering (Single & Multisite)
🔹 Search Head Clustering (SHC)
🔹 مدیریت Forwarderها در مقیاس بالا
🔹 KV Store & Lookup
🔹 High Availability (HA) & Disaster Recovery (DR)
🎯 مناسب برای:
👨💻 Splunk Adminها
🛡 تحلیلگران SOC
⚙️ مهندسین زیرساخت
🎟 کد تخفیف:
🔥 soclib-group
🔗 ثبتنام:
https://evnd.co/HC7e6
📡 https://t.me/soclibrary
❤2
🚨 همه چیز با یک ایمیل شروع شد...
یک کارمند ایمیلی با عنوان «فیش حقوقی جدید» دریافت کرد. ایمیل کاملاً واقعی به نظر میرسید، پس روی لینک کلیک کرد و اطلاعات ورودش را وارد کرد.
هیچ ویروسی نصب نشد.
هیچ هشداری هم نمایش داده نشد.
اما مهاجم حالا به ایمیل او دسترسی داشت.
چند روز بعد، مهاجم از همان حساب ایمیل واقعی درخواست تغییر شماره حساب یکی از تأمینکنندگان را ارسال کرد و واحد مالی بدون اینکه متوجه شود، مبلغ را به حساب مهاجم واریز کرد.
🎯 این حمله نه با بدافزار شروع شد، نه با هک پیچیده؛ فقط با یک کلیک روی یک لینک جعلی.
🔐 قبل از وارد کردن رمز عبور:
✅ آدرس فرستنده را بررسی کنید.
✅ روی لینکها با دقت کلیک کنید.
✅ از احراز هویت دومرحلهای (MFA) استفاده کنید.
📡 @soclibrary
یک کارمند ایمیلی با عنوان «فیش حقوقی جدید» دریافت کرد. ایمیل کاملاً واقعی به نظر میرسید، پس روی لینک کلیک کرد و اطلاعات ورودش را وارد کرد.
هیچ ویروسی نصب نشد.
هیچ هشداری هم نمایش داده نشد.
اما مهاجم حالا به ایمیل او دسترسی داشت.
چند روز بعد، مهاجم از همان حساب ایمیل واقعی درخواست تغییر شماره حساب یکی از تأمینکنندگان را ارسال کرد و واحد مالی بدون اینکه متوجه شود، مبلغ را به حساب مهاجم واریز کرد.
🎯 این حمله نه با بدافزار شروع شد، نه با هک پیچیده؛ فقط با یک کلیک روی یک لینک جعلی.
🔐 قبل از وارد کردن رمز عبور:
✅ آدرس فرستنده را بررسی کنید.
✅ روی لینکها با دقت کلیک کنید.
✅ از احراز هویت دومرحلهای (MFA) استفاده کنید.
📡 @soclibrary
❤4
📊 تنظیم معیارهای موفقیت (Setting Success Metrics)
سلام دوستان 🌟
در مراحل قبلی درباره Operating Framework و ساختار عملیاتی صحبت کردیم.
اما یک سؤال مهم باقی میماند:
اینجاست که Success Metrics وارد میشوند.
https://soclib.ir/?p=15919
📡 @soclibrary
سلام دوستان 🌟
در مراحل قبلی درباره Operating Framework و ساختار عملیاتی صحبت کردیم.
اما یک سؤال مهم باقی میماند:
از کجا بفهمیم پیادهسازی Splunk ما واقعاً موفق بوده است؟
اینجاست که Success Metrics وارد میشوند.
https://soclib.ir/?p=15919
📡 @soclibrary
❤4🙏2
🚨 Threat Intelligence
زمانی ارزش واقعی ایجاد میکند که مستقیماً وارد فرایند Detection و Correlation در SOC شود؛
نه اینکه فقط بهعنوان یک لیست IOC در گوشهای از SIEM ذخیره شود.
در این مقاله، اتصال عملیاتی و واقعی پورتال شاخصهای آلودگی AFTA به Splunk ES را مرحلهبهمرحله بررسی کردیم؛
از ساخت Threat Intelligence Source گرفته تا تنظیم دقیق Parser، Regex، Field Mapping و رفع خطاهای رایج ingest.
📌 داخل مقاله بررسی شده:
• ساخت Threat Intelligence Feed در Splunk ES
• تنظیم صحیح Delimiting و Extracting Regex
• مقداردهی threat_key و threat_collection
• رفع خطای معروف
No observables or indicators found in file
• تست و دیباگ Threat Intel ingest
• بررسی lookup و correlation در ES
• سناریوهای IP، Domain و Hash Feed
• نکات عملیاتی واقعی برای SOCها
📖 مطالعه کامل مقاله:
https://soclib.ir/?p=15762
📢 کانال تخصصی SOC Library:
@soclibrary
#SOC
#SIEM
#Splunk
#ThreatIntelligence
#CyberSecurity
#DetectionEngineering
#SOCAnalyst
زمانی ارزش واقعی ایجاد میکند که مستقیماً وارد فرایند Detection و Correlation در SOC شود؛
نه اینکه فقط بهعنوان یک لیست IOC در گوشهای از SIEM ذخیره شود.
در این مقاله، اتصال عملیاتی و واقعی پورتال شاخصهای آلودگی AFTA به Splunk ES را مرحلهبهمرحله بررسی کردیم؛
از ساخت Threat Intelligence Source گرفته تا تنظیم دقیق Parser، Regex، Field Mapping و رفع خطاهای رایج ingest.
📌 داخل مقاله بررسی شده:
• ساخت Threat Intelligence Feed در Splunk ES
• تنظیم صحیح Delimiting و Extracting Regex
• مقداردهی threat_key و threat_collection
• رفع خطای معروف
No observables or indicators found in file
• تست و دیباگ Threat Intel ingest
• بررسی lookup و correlation در ES
• سناریوهای IP، Domain و Hash Feed
• نکات عملیاتی واقعی برای SOCها
📖 مطالعه کامل مقاله:
https://soclib.ir/?p=15762
📢 کانال تخصصی SOC Library:
@soclibrary
#SOC
#SIEM
#Splunk
#ThreatIntelligence
#CyberSecurity
#DetectionEngineering
#SOCAnalyst
❤5
🔔 اطلاعیه مهم
با توجه به امکان ایجاد محدودیت اینترنت و عدم دسترسی به کانالهای تلگرام، اطلاعرسانیهای مجموعه از طریق کانال بله نیز انجام میشود.
در صورت بروز هرگونه مشکل یا نیاز به پیگیری، لطفاً از طریق آیدی پشتیبانی اعلامشده در کانال بله با ما در ارتباط باشید.
از همراهی و صبوری شما سپاسگزاریم.
آدرس کانال بله:
https://ble.ir/soclib
با توجه به امکان ایجاد محدودیت اینترنت و عدم دسترسی به کانالهای تلگرام، اطلاعرسانیهای مجموعه از طریق کانال بله نیز انجام میشود.
در صورت بروز هرگونه مشکل یا نیاز به پیگیری، لطفاً از طریق آیدی پشتیبانی اعلامشده در کانال بله با ما در ارتباط باشید.
از همراهی و صبوری شما سپاسگزاریم.
آدرس کانال بله:
https://ble.ir/soclib
ble.ir
بله | کانال کتابخانه عملیات امنیت سایبری
اینجا مکانی برای علاقهمندان به امنیت سایبری! 🔒🖥️
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
❤1
SOC Library
Photo
🚨 یکی از بزرگترین مشکلات حوزه امنیت سایبری در ایران، کمبود نیرو نیست...
بلکه «نبود زبان مشترک» برای تعریف نقشها و مسیرهای شغلی است.
چند بار آگهی استخدامی دیدهایم که برای یک SOC Analyst انتظار مهارتهای Threat Hunter، Incident Responder، Detection Engineer و حتی Red Team را هم داشته باشد؟
یا چند بار از دانشجویان و افراد تازهوارد شنیدهایم:
❓ برای ورود به SOC چه چیزهایی باید یاد بگیریم؟
❓ مسیر Threat Hunting چیست؟
❓ تفاوت Red Team و Penetration Testing چیست؟
❓ برای تبدیل شدن به CISO چه مهارتهایی نیاز دارم؟
به همین دلیل انتشار «چارچوب ملی سرمایه انسانی امنیت سایبری ایران» را میتوان یک گام مهم برای استانداردسازی نقشهای امنیت سایبری دانست.
📌 برخی از نقشهای تعریف شده در این چارچوب:
🔹 CISO (مدیر ارشد امنیت اطلاعات)
🔹 Cybersecurity Architect
🔹 General Security Specialist
🔹 Penetration Tester & Vulnerability Analyst
🔹 Threat Hunter
🔹 Red Team Specialist
🔹 Incident Responder & Digital Forensics
🔹 SOC Analyst (Level 1, 2, 3)
🔹 Security Auditor
🔹 OT Security Specialist
🔹 Cybersecurity Trainer
نکته جالب اینجاست که برای هر نقش، موارد زیر مشخص شده است:
✅ مأموریت شغلی
✅ وظایف اصلی
✅ دانش تخصصی موردنیاز
✅ مهارتهای فنی موردنیاز
این دقیقاً همان چیزی است که سالها در اکوسیستم امنیت سایبری کشور به آن نیاز داشتیم.
🎯 اگر این چارچوب به درستی توسط شرکتها، مراکز آموزشی و متخصصان استفاده شود، میتواند فاصله بین آموزش، استخدام و نیاز واقعی بازار را تا حد زیادی کاهش دهد.
💬 به نظر شما در بازار کار امنیت سایبری ایران، کدام نقش بیشتر از همه دچار ابهام و سوءبرداشت شده است؟
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library:
https://t.me/soclibrary
#CyberSecurity #SOC #ThreatHunting #RedTeam #BlueTeam #DFIR #SecurityArchitecture #CISO #SOCAnalyst #DetectionEngineering #IranCyberSecurity
بلکه «نبود زبان مشترک» برای تعریف نقشها و مسیرهای شغلی است.
چند بار آگهی استخدامی دیدهایم که برای یک SOC Analyst انتظار مهارتهای Threat Hunter، Incident Responder، Detection Engineer و حتی Red Team را هم داشته باشد؟
یا چند بار از دانشجویان و افراد تازهوارد شنیدهایم:
❓ برای ورود به SOC چه چیزهایی باید یاد بگیریم؟
❓ مسیر Threat Hunting چیست؟
❓ تفاوت Red Team و Penetration Testing چیست؟
❓ برای تبدیل شدن به CISO چه مهارتهایی نیاز دارم؟
به همین دلیل انتشار «چارچوب ملی سرمایه انسانی امنیت سایبری ایران» را میتوان یک گام مهم برای استانداردسازی نقشهای امنیت سایبری دانست.
📌 برخی از نقشهای تعریف شده در این چارچوب:
🔹 CISO (مدیر ارشد امنیت اطلاعات)
🔹 Cybersecurity Architect
🔹 General Security Specialist
🔹 Penetration Tester & Vulnerability Analyst
🔹 Threat Hunter
🔹 Red Team Specialist
🔹 Incident Responder & Digital Forensics
🔹 SOC Analyst (Level 1, 2, 3)
🔹 Security Auditor
🔹 OT Security Specialist
🔹 Cybersecurity Trainer
نکته جالب اینجاست که برای هر نقش، موارد زیر مشخص شده است:
✅ مأموریت شغلی
✅ وظایف اصلی
✅ دانش تخصصی موردنیاز
✅ مهارتهای فنی موردنیاز
این دقیقاً همان چیزی است که سالها در اکوسیستم امنیت سایبری کشور به آن نیاز داشتیم.
🎯 اگر این چارچوب به درستی توسط شرکتها، مراکز آموزشی و متخصصان استفاده شود، میتواند فاصله بین آموزش، استخدام و نیاز واقعی بازار را تا حد زیادی کاهش دهد.
💬 به نظر شما در بازار کار امنیت سایبری ایران، کدام نقش بیشتر از همه دچار ابهام و سوءبرداشت شده است؟
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library:
https://t.me/soclibrary
#CyberSecurity #SOC #ThreatHunting #RedTeam #BlueTeam #DFIR #SecurityArchitecture #CISO #SOCAnalyst #DetectionEngineering #IranCyberSecurity
ble.ir
بله | کانال کتابخانه عملیات امنیت سایبری
اینجا مکانی برای علاقهمندان به امنیت سایبری! 🔒🖥️
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
👍3
SOC Library
Photo
🚨 چرا بسیاری از SOCها نفوذهای واقعی را از دست میدهند؟
یک حقیقت تلخ:
بسیاری از سازمانها میلیونها تومان برای Firewall، EDR، Antivirus و SIEM هزینه میکنند...
اما مهاجم همچنان ماهها داخل شبکه باقی میماند.
نه به این دلیل که بدافزار نامرئی است.
نه به این دلیل که مهاجم نابغه است.
بلکه چون بسیاری از تیمهای امنیتی روی Alertها تمرکز میکنند، در حالی که مهاجم روی Command & Control (C2) تمرکز دارد.
فرض کنید یک کاربر روی فایل فیشینگ کلیک میکند.
کار تمام نشده...
در واقع تازه شروع شده است.
پس از اجرای Payload، مهمترین هدف مهاجم ایجاد یک کانال ارتباطی با سیستم قربانی است.
همان چیزی که ما آن را C2 Channel مینامیم.
مهاجم میتواند:
✅ بدافزار را تغییر دهد
✅ IPها را عوض کند
✅ دامنهها را جابهجا کند
اما یک چیز را نمیتواند حذف کند:
📡 نیاز به برقراری ارتباط با سیستم آلوده
و همین ارتباط، ردپای شکار تهدید است.
🎯 در Threat Hunting به دنبال چه باشیم؟
1️⃣ Beaconing
سیستمی که هر چند ثانیه یا چند دقیقه یکبار به یک مقصد مشخص متصل میشود.
مثلاً:
🔹 هر ۳۰ ثانیه
🔹 هر ۶۰ ثانیه
🔹 هر ۵ دقیقه
این رفتار در بسیاری از بدافزارها و Frameworkهای C2 دیده میشود.
حتی اگر مهاجم از Jitter استفاده کند، معمولاً در بازههای زمانی طولانی الگوهای تکرارشونده قابل مشاهده هستند.
2️⃣ Long Connections
برخی از بدافزارها یک ارتباط را ساعتها یا حتی روزها باز نگه میدارند.
در بسیاری از موارد فقط با بررسی Firewall State Table میتوان این ارتباطات مشکوک را شناسایی کرد.
3️⃣ Protocol Anomalies
گاهی مهاجم سعی میکند خودش را شبیه ترافیک عادی نشان دهد.
اما اشتباهات کوچکی باقی میماند:
🔹 User-Agent غیرمعمول
🔹 گواهی Self-Signed
🔹 HTTPS جعلی
🔹 TLS Handshakeهای غیرعادی
به تنهایی ارزش زیادی ندارند.
اما در کنار Beaconing میتوانند سرنخهای فوقالعادهای برای شکار تهدید باشند.
4️⃣ DNS Hunting
یکی از جذابترین روشهای شکار تهدید:
دنبال دامنههایی بگردید که هزاران Query دریافت میکنند اما هیچ کاربری واقعاً از آنها بازدید نمیکند.
چرا؟
چون بسیاری از کانالهای C2 مبتنی بر DNS برای انتقال داده از Subdomainهای متعدد استفاده میکنند.
نکتهای که بسیاری از SOCها فراموش میکنند
اکثر سازمانها برای این بخشها فرآیند دارند:
✅ Prevention
✅ Detection
✅ Incident Response
اما تعداد کمی از آنها فرآیند مشخصی برای پاسخ به این سؤال دارند:
"اگر تمام لایههای دفاعی ما شکست خورده باشند، چطور متوجه میشویم؟"
دقیقاً همینجاست که Threat Hunting ارزش واقعی خود را نشان میدهد.
هدف Threat Hunting پیدا کردن بدافزار نیست...
هدف پیدا کردن ردپایی است که مهاجم ناچار به برجا گذاشتن آن بوده است.
💬 شما در سازمان خود برای کشف C2 بیشتر روی کدام داده تکیه میکنید؟
🔹 DNS Logs
🔹 Proxy Logs
🔹 NetFlow
🔹 Firewall Logs
🔹 Zeek
🔹 EDR Telemetry
تجربه خودتان را به اشتراک بگذارید.
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
یک حقیقت تلخ:
بسیاری از سازمانها میلیونها تومان برای Firewall، EDR، Antivirus و SIEM هزینه میکنند...
اما مهاجم همچنان ماهها داخل شبکه باقی میماند.
نه به این دلیل که بدافزار نامرئی است.
نه به این دلیل که مهاجم نابغه است.
بلکه چون بسیاری از تیمهای امنیتی روی Alertها تمرکز میکنند، در حالی که مهاجم روی Command & Control (C2) تمرکز دارد.
فرض کنید یک کاربر روی فایل فیشینگ کلیک میکند.
کار تمام نشده...
در واقع تازه شروع شده است.
پس از اجرای Payload، مهمترین هدف مهاجم ایجاد یک کانال ارتباطی با سیستم قربانی است.
همان چیزی که ما آن را C2 Channel مینامیم.
مهاجم میتواند:
✅ بدافزار را تغییر دهد
✅ IPها را عوض کند
✅ دامنهها را جابهجا کند
اما یک چیز را نمیتواند حذف کند:
📡 نیاز به برقراری ارتباط با سیستم آلوده
و همین ارتباط، ردپای شکار تهدید است.
🎯 در Threat Hunting به دنبال چه باشیم؟
1️⃣ Beaconing
سیستمی که هر چند ثانیه یا چند دقیقه یکبار به یک مقصد مشخص متصل میشود.
مثلاً:
🔹 هر ۳۰ ثانیه
🔹 هر ۶۰ ثانیه
🔹 هر ۵ دقیقه
این رفتار در بسیاری از بدافزارها و Frameworkهای C2 دیده میشود.
حتی اگر مهاجم از Jitter استفاده کند، معمولاً در بازههای زمانی طولانی الگوهای تکرارشونده قابل مشاهده هستند.
2️⃣ Long Connections
برخی از بدافزارها یک ارتباط را ساعتها یا حتی روزها باز نگه میدارند.
در بسیاری از موارد فقط با بررسی Firewall State Table میتوان این ارتباطات مشکوک را شناسایی کرد.
3️⃣ Protocol Anomalies
گاهی مهاجم سعی میکند خودش را شبیه ترافیک عادی نشان دهد.
اما اشتباهات کوچکی باقی میماند:
🔹 User-Agent غیرمعمول
🔹 گواهی Self-Signed
🔹 HTTPS جعلی
🔹 TLS Handshakeهای غیرعادی
به تنهایی ارزش زیادی ندارند.
اما در کنار Beaconing میتوانند سرنخهای فوقالعادهای برای شکار تهدید باشند.
4️⃣ DNS Hunting
یکی از جذابترین روشهای شکار تهدید:
دنبال دامنههایی بگردید که هزاران Query دریافت میکنند اما هیچ کاربری واقعاً از آنها بازدید نمیکند.
چرا؟
چون بسیاری از کانالهای C2 مبتنی بر DNS برای انتقال داده از Subdomainهای متعدد استفاده میکنند.
نکتهای که بسیاری از SOCها فراموش میکنند
اکثر سازمانها برای این بخشها فرآیند دارند:
✅ Prevention
✅ Detection
✅ Incident Response
اما تعداد کمی از آنها فرآیند مشخصی برای پاسخ به این سؤال دارند:
"اگر تمام لایههای دفاعی ما شکست خورده باشند، چطور متوجه میشویم؟"
دقیقاً همینجاست که Threat Hunting ارزش واقعی خود را نشان میدهد.
هدف Threat Hunting پیدا کردن بدافزار نیست...
هدف پیدا کردن ردپایی است که مهاجم ناچار به برجا گذاشتن آن بوده است.
💬 شما در سازمان خود برای کشف C2 بیشتر روی کدام داده تکیه میکنید؟
🔹 DNS Logs
🔹 Proxy Logs
🔹 NetFlow
🔹 Firewall Logs
🔹 Zeek
🔹 EDR Telemetry
تجربه خودتان را به اشتراک بگذارید.
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
ble.ir
بله | کانال کتابخانه عملیات امنیت سایبری
اینجا مکانی برای علاقهمندان به امنیت سایبری! 🔒🖥️
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
👌9
SOC Library
Photo
🟨 آیا Splunk Cluster شما در زمان Incident واقعاً قابل اعتماد است؟
یکی از مشکلاتی که بسیاری از سازمانها بعد از پیادهسازی Splunk Indexer Cluster با آن مواجه میشوند، نه Performance است و نه Storage...
بلکه Data Availability در زمان بحران است.
در ظاهر همه چیز سالم به نظر میرسد:
✅ Replication Factor تنظیم شده
✅ Search Factor برقرار است
✅ تمامی Peerها Online هستند
اما حادثه زمانی شروع میشود که یکی از Nodeها از مدار خارج میشود.
در این لحظه بسیاری از تیمها متوجه میشوند بخشی از دادههای مورد نیاز برای Investigation در وضعیت Searchable قرار ندارند یا Bucketها به درستی Replicate نشدهاند.
و این دقیقاً زمانی اتفاق میافتد که SOC بیشترین نیاز را به دادهها دارد.
---
🎯 یک سناریوی واقعی:
فرض کنید تیم SOC در حال بررسی یک Incident مربوط به Data Exfiltration است.
مهاجم چند روز قبل وارد شبکه شده و حالا نیاز دارید:
🔹 لاگهای Firewall
🔹 DNS Logs
🔹 Proxy Logs
🔹 EDR Events
را با یکدیگر Correlate کنید.
اما یکی از Indexerها دچار مشکل شده و Cluster وارد حالت Fixup شده است.
در نتیجه:
❌ بخشی از Bucketها هنوز قابل جستجو نیستند
❌ برخی Searchها ناقص برمیگردند
❌ Timeline حادثه به درستی بازسازی نمیشود
❌ تحلیلگر SOC تصور میکند دادهای وجود ندارد
در حالی که مشکل از حمله نیست...
مشکل از معماری SIEM است.
---
🔍 یکی از مهمترین مواردی که مدیران Splunk باید به صورت مستمر پایش کنند:
• Replication Factor Status
• Search Factor Status
• Bucket Fixup Activities
• Excess Buckets
• Orphaned Buckets
• Cluster Health
• Peer Synchronization
---
بسیاری از سازمانها Availability را فقط برای سرویس در نظر میگیرند.
اما از دید SOC یک سؤال مهمتر وجود دارد:
> آیا در زمان Incident، تمام شواهد امنیتی همچنان در دسترس خواهند بود؟
زیرا SIEM زمانی ارزش دارد که در بدترین روز سازمان نیز بتوان به دادههای آن اعتماد کرد.
💬 اگر در محیط Splunk Cluster کار کردهاید:
بزرگترین چالش شما چه بوده است؟
Replication؟
Storage؟
Fixup؟
Rolling Upgrade؟
یا Search Performance؟
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
#Splunk #SplunkEnterprise #SplunkCluster #IndexerCluster #SIEM #SOC #CyberSecurity #ThreatHunting #DetectionEngineering #BlueTeam #DFIR
یکی از مشکلاتی که بسیاری از سازمانها بعد از پیادهسازی Splunk Indexer Cluster با آن مواجه میشوند، نه Performance است و نه Storage...
بلکه Data Availability در زمان بحران است.
در ظاهر همه چیز سالم به نظر میرسد:
✅ Replication Factor تنظیم شده
✅ Search Factor برقرار است
✅ تمامی Peerها Online هستند
اما حادثه زمانی شروع میشود که یکی از Nodeها از مدار خارج میشود.
در این لحظه بسیاری از تیمها متوجه میشوند بخشی از دادههای مورد نیاز برای Investigation در وضعیت Searchable قرار ندارند یا Bucketها به درستی Replicate نشدهاند.
و این دقیقاً زمانی اتفاق میافتد که SOC بیشترین نیاز را به دادهها دارد.
---
🎯 یک سناریوی واقعی:
فرض کنید تیم SOC در حال بررسی یک Incident مربوط به Data Exfiltration است.
مهاجم چند روز قبل وارد شبکه شده و حالا نیاز دارید:
🔹 لاگهای Firewall
🔹 DNS Logs
🔹 Proxy Logs
🔹 EDR Events
را با یکدیگر Correlate کنید.
اما یکی از Indexerها دچار مشکل شده و Cluster وارد حالت Fixup شده است.
در نتیجه:
❌ بخشی از Bucketها هنوز قابل جستجو نیستند
❌ برخی Searchها ناقص برمیگردند
❌ Timeline حادثه به درستی بازسازی نمیشود
❌ تحلیلگر SOC تصور میکند دادهای وجود ندارد
در حالی که مشکل از حمله نیست...
مشکل از معماری SIEM است.
---
🔍 یکی از مهمترین مواردی که مدیران Splunk باید به صورت مستمر پایش کنند:
• Replication Factor Status
• Search Factor Status
• Bucket Fixup Activities
• Excess Buckets
• Orphaned Buckets
• Cluster Health
• Peer Synchronization
---
بسیاری از سازمانها Availability را فقط برای سرویس در نظر میگیرند.
اما از دید SOC یک سؤال مهمتر وجود دارد:
> آیا در زمان Incident، تمام شواهد امنیتی همچنان در دسترس خواهند بود؟
زیرا SIEM زمانی ارزش دارد که در بدترین روز سازمان نیز بتوان به دادههای آن اعتماد کرد.
💬 اگر در محیط Splunk Cluster کار کردهاید:
بزرگترین چالش شما چه بوده است؟
Replication؟
Storage؟
Fixup؟
Rolling Upgrade؟
یا Search Performance؟
آدرس کانال تخصصی SOC Library در پیامرسان بله:
https://ble.ir/soclib
کانال تخصصی SOC Library در تلگرام :
https://t.me/soclibrary
#Splunk #SplunkEnterprise #SplunkCluster #IndexerCluster #SIEM #SOC #CyberSecurity #ThreatHunting #DetectionEngineering #BlueTeam #DFIR
ble.ir
بله | کانال کتابخانه عملیات امنیت سایبری
اینجا مکانی برای علاقهمندان به امنیت سایبری! 🔒🖥️
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
ما به بررسی جدیدترین تهدیدات و تکنیکهای امنیتی و همینطور
آموزشهای پایه تا مباحث پیشرفته ارائه میدهیم تا در فضای آنلاین ایمنتر بمانید. 🚀🔍
نظرات و پیشنهادات. 💬😊
@mghanbari7
@security_officer
❤6