mr_369_963 | Unsorted

Telegram-канал mr_369_963 - MR.369

16041

Привет @durov Этот канал не нарушает закон. И в нем нет порнографических и грубых постов пожалуйста, обратите внимание ! Официальный канал в @Telegram Без спама Нет порнографии

Subscribe to a channel

MR.369

⬆️⬆️⬆️⬆️

Читать полностью…

MR.369

تمام رفقایی که دارن خرید میزنن ادمین ها پیگیر کاراشون هستن!


مشاهده محصول و خرید از داخل سایت


🖱MR369.IR/SOC

برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑

Читать полностью…

MR.369

خیلیا ماه‌هاست دنبال ورود به امنیت سایبری هستن، ولی نمی‌دونن از کجا شروع کنن. این دوره دقیقاً برای همینه؛ از صفر شروع می‌کنیم و قدم‌به‌قدم به جایی می‌رسیم که بتونی برای موقعیت‌های SOC Analyst آماده بشی.

Читать полностью…

MR.369

5 تاش فروخته شد فقط 10 تا مونده ! 🚫



مشاهده محصول و خرید از داخل سایت

🖱MR369.IR/SOC

Читать полностью…

MR.369

فردا ساعت 12:08 ظهر باشید پای کار ! ➡️

Читать полностью…

MR.369

💀 تا الان 5 نفر پیش خرید کردن دیگه پیش خرید بسته اس رفقا! الان کلان 15 تا موجود مونده اونم میتونید 3 مرداد (شنبه) خرید کنید


➡️ بعد چند سال یه دوره پر طرفدارتر از اتاق سیاه اومده

Читать полностью…

MR.369

فقط امروز و فردا مونده به شروع کمپین بزرگ ترین دوره آکادمی دژبان 🔥

شنبه 3 مرداد بنر این دوره میاد بالا
❤️

Читать полностью…

MR.369

اگه براتون سواله چرا قیمت رو انقدر پایین گذاشتیم، داخل ویس زیر کامل توضیح دادم. 👇


⬇️⬇️⬇️⬇️

Читать полностью…

MR.369

💀 Adrian Lamo 💀

آدریان لامو (۱۹۸۱–۲۰۱۸) به «هکر بی‌خانمان» معروف بود، زیرا بیشتر با لپ‌تاپ خود از کافی‌شاپ‌ها، کتابخانه‌ها و مکان‌های عمومی کار می‌کرد.
📺

او توانست به شبکه شرکت‌ها و سازمان‌هایی مانند مایکروسافت، یاهو و نیویورک تایمز نفوذ کند و معمولاً پس از پیدا کردن ضعف‌های امنیتی، آن‌ها را به شرکت‌ها اطلاع می‌داد.


بعدها به دلیل گزارش دادن اطلاعات محرمانه‌ای که از سوی یک نظامی آمریکایی فاش شده بود، شهرت و حاشیه زیادی پیدا کرد. او در سال ۲۰۱۸ در سن ۳۷ سالگی درگذشت.
😈





 #Adrian_Lamo

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

📺 اگر شما تحلیلگر SOC بودید، چه کاری انجام می‌دادید؟

😈 فرض کنید این زنجیره را در لاگ‌ها مشاهده کرده‌اید:

WINWORD.EXE

cmd.exe

powershell.exe

اولین اقدام شما چیست؟

🔥 گزینه A:
بلافاصله سیستم را از شبکه قطع می‌کنم.

🔥 گزینه B:
ابتدا شواهد را جمع‌آوری می‌کنم؛ شامل Command Line، لاگ‌های Event Viewer، ارتباطات شبکه، فایل Word و پردازش والد، سپس درباره ایزوله کردن سیستم تصمیم می‌گیرم.


😎پکیج آموزشی SOC به زودی از آکادمی دژبان ...



 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

➡️ پاسخ درست: ترکیب همه آن‌ها

چون در SOC حرفه‌ای هیچ هشدار به‌تنهایی معمولاً برای نتیجه‌گیری کافی نیست. قدرت واقعی در Correlation (همبستگی رویدادها) است.

Читать полностью…

MR.369

👨‍💻 پکیج SOC به زودی از آکادمی دژبان ...

3 مرداد شنبه هفته بعد ....

ترکیب هیجان و درامد زایی داخل یه پکیج مخصوص هکر ها
🖥


🍻 369🎤

Читать полностью…

MR.369

امشب تاریخ دقیق رونمایی از دوره جدیدمون رو اعلام می‌کنیم؛ دوره‌ای که از قبلِ عید روش کار کردم و مدرسش هم خودم هستم. حتماً پای کار باشید!»

یه دوره متفاوت مخصوص رفقایی که دنبال هیجان و درآمد زایی از هک هستن



369

Читать полностью…

MR.369

💀 اگر هکر بودی، اول به SOC حمله می‌کردی!

بیشتر سازمان‌ها فکر می‌کنند داشتن Firewall، EDR و SIEM یعنی امنیت کامل؛ اما یک مهاجم حرفه‌ای قبل از هر چیز دنبال کور کردن چشم‌های SOC است.
😈

🔥اول: لاگ‌ها را حذف یا دستکاری می‌کند تا ردپایی باقی نماند.

🔥بعد: Alertها را با حجم زیادی از رویدادهای جعلی غرق می‌کند (Alert Flooding).

🔥سپس: از ابزارهای قانونی سیستم (Living off the Land) استفاده می‌کند تا فعالیتش طبیعی به نظر برسد.

🔥همزمان: سعی می‌کند Ruleهای SIEM را دور بزند یا از تکنیک‌هایی استفاده کند که اصلاً Alert تولید نکنند.

🔥درنهایت: زمانی حمله اصلی را اجرا می‌کند که مطمئن باشد تحلیلگران SOC یا چیزی نمی‌بینند یا آن را عادی تصور می‌کنند.

🔥 واقعیت این است که هدف یک مهاجم حرفه‌ای، هک کردن سیستم نیست؛ هک کردن دید امنیتی تیم SOC است.

یک SOC قوی فقط به Alertها وابسته نیست؛ بلکه با Threat Hunting، Threat Intelligence، Baseline رفتار کاربران و تحلیل عمیق لاگ‌ها مهاجم را حتی بدون Alert هم شناسایی می‌کند. سؤال:اگر جای یک Red Teamer بودی، اولین روشی که برای دور زدن SOC امتحان می‌کردی چه بود؟






 #soc

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

💀 پیدا کردن پردازش‌های غیرعادی 💀

SOC Practical


چه کسی PowerShell را اجرا کرده؟

خیلی وقت‌ها خود PowerShell خطرناک نیست...
مهم اینه چه برنامه‌ای اجراش کرده.

دستور:


Get-CimInstance Win32_Process |
Select Name,ProcessId,ParentProcessId


حالا Parent Process مربوط به powershell.exe رو پیدا کن.
❗️

اگر Parent اینا باشه:

explorer.exe
cmd.exe
معمولاً طبیعی است.
ولی اگر اینا باشن:

winword.exe
excel.exe
outlook.exe
mshta.exe
wscript.exe
باید شک کنی.

☠️ این دقیقاً یکی از چیزهاییه که Analystها همیشه نگاه می‌کنن.





 #soc

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

😈🔥 چیزایی که یاد بگیری داخل این پکیج ! 🔥


آشنایی با SOC و عملیات امنیت
مبانی شبکه و پروتکل‌ها
Windows Security
Linux Security
Active Directory Security
مبانی امنیت سایبری
مدیریت و تحلیل لاگ‌ها
SIEM (Wazuh، Splunk، Elastic
Sysmon و Windows Monitoring
ابزارهای Sysinternals
تحلیل ترافیک شبکه با Wireshark
Network Security Monitoring (Zeek، Suricata، Snort)
EDR و XDR
Threat Intelligence
MITRE ATT&CK Framework
Cyber Kill Chain
Pyramid of Pain
Diamond Model
IOC، IOA و TTP
Detection Engineering
Threat Hunting
Incident Response (NIST)
Digital Forensics
Malware Analysis
Email Security
Cloud Security
Container Security
SOAR و اتوماسیون امنیت
استانداردها و Compliance
گزارش‌نویسی حرفه‌ای Incident
ساخت آزمایشگاه کامل SOC
سناریوهای واقعی حملات
پروژه نهایی SOC
آمادگی مصاحبه و ورود به بازار کار
مسیر شغلی SOC Analyst (Tier 1، Tier 2 و آشنایی با Tier 3)



این ساختار در مجموع حدود 35 سرفصل اصلی دارد و هر کدوم از سرفصل ها زیر مجموعه های خودشون دارن که این تبدیل به یک دوره soc کامل میکند



مشاهده محصول و خرید از داخل سایت

🖱MR369.IR/SOC

برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑

Читать полностью…

MR.369

هر سناریویی که توی این دوره حل می‌کنی، یک قدم به محیط واقعی شرکت‌ها نزدیک‌ترت می‌کنه. هدف ما فقط آموزش نیست، آماده کردنت برای کاره. 🖥


ظرفیت تخفیف محدوده؛ اگر مدت‌هاست تصمیم داری وارد دنیای امنیت بشی، این فرصت می‌تونه شروع مسیرت باشه. منتظرت هستیم.



🖱MR369.IR/SOC

Читать полностью…

MR.369

🎤 ویس توضیح کوتاه و کامل دوره SOC 🖥


مشاهده محصول و خرید از داخل سایت


🖱MR369.IR/SOC

برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑

Читать полностью…

MR.369

💀 پکیج آموزشی SOC | آکادمی دژبان 💀

اگه همیشه دوست داشتی بدونی پشت صحنه حمله‌های سایبری چه خبره و چطور تیم‌های امنیتی جلوی هکرها رو می‌گیرن، این دوره برای خودته. از تحلیل لاگ و شکار تهدید گرفته تا بررسی حمله‌های واقعی و کار با ابزارهای حرفه‌ای SOC، همه‌چیز رو عملی یاد می‌گیری تا بتونی مثل یک تحلیلگر فکر کنی و با دنیای واقعی SOC آشنا بشی.



💸 قیمت 548.000 تومن فقط برای 15 نفر
این تخفیف فقط از 3 مرداد تا 9 مرداد هست
➡️


🔴🔴🔴🔴🔴🔴🔴🔴


🔴 تعداد قسمت های دوره : +100
🔴 سطح دوره : مقدماتی تا پیشرفته
🔴 پشتیبانی : گپ و چنل
🔴 دسترسی دائمی از طریق SpotPlayer
🔴 آپدیت‌های رایگان
🔴 پشتیبانی داخل گروه و چنل


این دوره مخصوص رفقاییه که می‌خوان از دنیای هک و امنیت وارد بازار کار بشن و درآمد کسب کنن.
📺

از یادگیری عبور کن؛ مهارتی یاد بگیر که بازار کار بهش نیاز داره.


😵 مناسب برای:

⬆️ افراد مبتدی
⬆️ علاقه‌مندان به SOC
⬆️ دانشجویان امنیت
⬆️ افرادی که دنبال ورود به بازار کار هستند
⬆️مخصوص ذهن های خلاق!

ترکیب هیجان و درامد زایی داخل یه پکیج مخصوص هکر ها



برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑

مشاهده محصول داخل سایت و خرید از درگاه کلیک کنید
💙

🖱MR369.IR/SOC

Читать полностью…

MR.369

💀 فردا ساعت 12:08 ظهر بنر دوره soc میاد بالا


فقط 15 نفر میتونن این دوره با قیمت 548.000 تومن خرید کنن این تخفیف از 3 مرداد تا 9 مرداد هست
🔥

فردا میتونید هم از طریق کارت به کارت هم از درگاه سایت ما خرید کنید


یه دوره متفاوت از آکادمی دژبان > ترکیب هیجان و درامد زایی داخل یه پکیج مخصوص هکر ها
📺

Читать полностью…

MR.369

💀 چرا آنتی‌ویروس دیگه به‌تنهایی کافی نیست؟

هنوزم خیلی‌ها فکر می‌کنن اگه روی سیستمشون آنتی‌ویروس نصب باشه، خیالشون از امنیت راحته. ولی واقعیت اینه که حمله‌های امروزی خیلی پیچیده‌تر از این حرفاست.
😈

الان خیلی از مهاجم‌ها اصلاً از روش‌هایی استفاده می‌کنن که ممکنه آنتی‌ویروس متوجهشون نشه. برای همین، امنیت فقط به یه نرم‌افزار خلاصه نمی‌شه. فایروال، EDR، SIEM، مانیتورینگ مداوم و یه تیم SOC که 24 ساعته لاگ‌ها و رفتار سیستم‌ها رو بررسی کنه، کنار هم معنی امنیت واقعی رو میدن.


💀 شاید یه فایل کاملاً عادی به نظر برسه، ولی وقتی اجرا می‌شه رفتار مشکوکی داشته باشه. اینجاست که تحلیل رفتار و بررسی لاگ‌ها، از خود فایل مهم‌تر می‌شه.


امنیت سایبری فقط ابزار نیست؛ ترکیبی از فناوری، فرآیند و نیروی متخصص است.
💙


😎پکیج آموزشی SOC به زودی از آکادمی دژبان ...



 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

🎤 دمتون گرمه ❤️

Читать полностью…

MR.369

💀 از شنبه 3 مرداد تا 9 مرداد ثبت‌نام پکیج آموزشی SOC شروع میشه.

فقط 20 نفر می‌تونن توی این دوره شرکت کنن و بعد از تکمیل ظرفیت، ثبت‌نام بسته میشه.
👑

این دوره هم فقط هر 6 ماه یک‌بار ورودی داره.


💎قیمت دوره هم فقط 548.000 هزار تومنه!


بعید می‌دونم با این کیفیت آموزشی، جای دیگه همچین قیمتی پیدا کنید.

Читать полностью…

MR.369

پاسخ صحیح: گزینه B

چون قبل از هر اقدامی باید شواهد را بررسی و جمع‌آوری کنید. اگر بدون تحلیل، سیستم را قطع یا پردازش را متوقف کنید، ممکن است اطلاعات مهم برای تشخیص منشأ حمله و دامنه آلودگی را از دست بدهید.


در SOC، اول تحلیل، بعد اقدام.
🍻


😎پکیج آموزشی SOC به زودی از آکادمی دژبان ...

Читать полностью…

MR.369

💀 همه حمله‌ها با بدافزار شروع نمی‌شین...

💀فرض کنید این زنجیره را در لاگ‌ها می‌بینید:


WINWORD.EXE

cmd.exe

powershell.exe


به نظر عادی می‌آید؟
نه!

در بسیاری از حملات فیشینگ، یک فایل Word مخرب، PowerShell را اجرا می‌کند تا مرحله بعدی حمله آغاز شود.
📺

👑 یک تحلیلگر SOC باید از خودش بپرسه:

🔴 چرا Word، PowerShell را اجرا کرده؟
🔴 کاربر چه فایلی را باز کرده؟
🔴 پاورشل چه دستوری اجرا کرده؟
🔴 آیا ارتباط شبکه‌ای مشکوکی برقرار شده است؟

تشخیص همین زنجیره‌های ساده می‌تواند جلوی یک حمله بزرگ را بگیرد.

😎پکیج آموزشی SOC به زودی از آکادمی دژبان ...



 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

💀 هکر حرفه‌ای دنبال آسیب‌پذیری نیست؛ دنبال دیده‌نشدنه.

خیلی‌ها فکر می‌کنند موفقیت حمله یعنی نفوذ. > نه.
🖥

موفقیت واقعی یعنی:

📺 روزها یا هفته‌ها در شبکه باشی و هیچ‌کس متوجه نشه.
به همین دلیل SOC فقط به «وقوع یک رویداد» نگاه نمی‌کنه.

بلکه بررسی می‌کند:

این رفتار قبلاً وجود داشته؟
آیا با نقش کاربر سازگار است؟
آیا الگوی زمانی طبیعی است؟





 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

پاسخ بالا

بیشتر افراد گزینه B را انتخاب می‌کنند؛ اما از دید مهاجم حرفه‌ای، A اهمیت بیشتری دارد.

چرا؟ ➡️

چون حذف فایل Malware لزوماً حمله را مخفی نمی‌کند، اما Event Logها تقریباً تمام مراحل حمله را ثبت کرده‌اند:
😈

Logon (4624)
Failed Login (4625)
Privilege Escalation
Service Creation (7045)
Process Creation (4688)
PowerShell Execution (4104)
Sysmon Events

حتی اگر فایل حذف شود، لاگ‌ها هنوز وجود دارند.
⬆️





 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

💀 اگر هکر باشی، اول کدام لاگ را پاک می‌کنی؟

فرض کن روی یک سرور Windows دسترسی Administrator گرفتی. اگر بخواهی احتمال شناسایی توسط SOC را کم کنی، اولین هدف تو چیست؟
➡️


جواب درست تو گزینه های پایین انتخاب کنید



 #soc #هکر

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

📺 بررسی Command Line پردازش‌ها📺

اسم یه Process همیشه حقیقت رو نمیگه!
خیلی از بدافزارها خودشونو پشت اسم‌های عادی قایم می‌کنن، اما Command Line لوشون میده.


دستور:


Get-CimInstance Win32_Process |
Select Name, CommandLine

اگر چیزایی مثل این دیدی:

-enc
IEX
DownloadString
Hidden
یا اجرا از مسیرهایی مثل:

📁 %TEMP%
📁 AppData\Local\Temp

یعنی وقتشه یه بررسی دقیق‌تر انجام بدی.

😈 توی SOC خیلی وقتا جواب اصلی توی Command Line پیدا میشه، نه اسم Process.




 #soc

چنل و سایت MR.369
❤️‍🔥

🤿@MR_369_963
🤿mr369.ir

Читать полностью…

MR.369

IOC

✔️ Event ID : 4625

✔️ Logon Type : 3

✔️ Status : 0xC000006D

✔️ SubStatus : 0xC000006A

✔️ Multiple Failed Logins

Читать полностью…
Subscribe to a channel