16041
Привет @durov Этот канал не нарушает закон. И в нем нет порнографических и грубых постов пожалуйста, обратите внимание ! Официальный канал в @Telegram Без спама Нет порнографии
تمام رفقایی که دارن خرید میزنن ادمین ها پیگیر کاراشون هستن!
مشاهده محصول و خرید از داخل سایت ⏬
🖱MR369.IR/SOC
⏳ برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑
خیلیا ماههاست دنبال ورود به امنیت سایبری هستن، ولی نمیدونن از کجا شروع کنن. این دوره دقیقاً برای همینه؛ از صفر شروع میکنیم و قدمبهقدم به جایی میرسیم که بتونی برای موقعیتهای SOC Analyst آماده بشی. ✅Читать полностью…
5 تاش فروخته شد فقط 10 تا مونده ! 🚫
مشاهده محصول و خرید از داخل سایت ⏬
🖱MR369.IR/SOC
💀 تا الان 5 نفر پیش خرید کردن دیگه پیش خرید بسته اس رفقا! الان کلان 15 تا موجود مونده اونم میتونید 3 مرداد (شنبه) خرید کنید
➡️ بعد چند سال یه دوره پر طرفدارتر از اتاق سیاه اومده
فقط امروز و فردا مونده به شروع کمپین بزرگ ترین دوره آکادمی دژبان 🔥
شنبه 3 مرداد بنر این دوره میاد بالا ❤️
اگه براتون سواله چرا قیمت رو انقدر پایین گذاشتیم، داخل ویس زیر کامل توضیح دادم. 👇
⬇️⬇️⬇️⬇️
💀 Adrian Lamo 💀
آدریان لامو (۱۹۸۱–۲۰۱۸) به «هکر بیخانمان» معروف بود، زیرا بیشتر با لپتاپ خود از کافیشاپها، کتابخانهها و مکانهای عمومی کار میکرد. 📺
او توانست به شبکه شرکتها و سازمانهایی مانند مایکروسافت، یاهو و نیویورک تایمز نفوذ کند و معمولاً پس از پیدا کردن ضعفهای امنیتی، آنها را به شرکتها اطلاع میداد.
📺 اگر شما تحلیلگر SOC بودید، چه کاری انجام میدادید؟
😈 فرض کنید این زنجیره را در لاگها مشاهده کردهاید:
WINWORD.EXE
↓
cmd.exe
↓
powershell.exe
اولین اقدام شما چیست؟
🔥 گزینه A:
بلافاصله سیستم را از شبکه قطع میکنم.
🔥 گزینه B:
ابتدا شواهد را جمعآوری میکنم؛ شامل Command Line، لاگهای Event Viewer، ارتباطات شبکه، فایل Word و پردازش والد، سپس درباره ایزوله کردن سیستم تصمیم میگیرم.
😎پکیج آموزشی SOC به زودی از آکادمی دژبان ...
➿ ➿ ➿ ➿ ➿ ➿
♾ #soc #هکر
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
➡️ پاسخ درست: ترکیب همه آنها ✅
چون در SOC حرفهای هیچ هشدار بهتنهایی معمولاً برای نتیجهگیری کافی نیست. قدرت واقعی در Correlation (همبستگی رویدادها) است.Читать полностью…
👨💻 پکیج SOC به زودی از آکادمی دژبان ...
3 مرداد شنبه هفته بعد ....
ترکیب هیجان و درامد زایی داخل یه پکیج مخصوص هکر ها 🖥
🍻 369🎤
امشب تاریخ دقیق رونمایی از دوره جدیدمون رو اعلام میکنیم؛ دورهای که از قبلِ عید روش کار کردم و مدرسش هم خودم هستم. حتماً پای کار باشید!»
یه دوره متفاوت مخصوص رفقایی که دنبال هیجان و درآمد زایی از هک هستن
💀 اگر هکر بودی، اول به SOC حمله میکردی!
بیشتر سازمانها فکر میکنند داشتن Firewall، EDR و SIEM یعنی امنیت کامل؛ اما یک مهاجم حرفهای قبل از هر چیز دنبال کور کردن چشمهای SOC است. 😈
🔥اول: لاگها را حذف یا دستکاری میکند تا ردپایی باقی نماند.
🔥بعد: Alertها را با حجم زیادی از رویدادهای جعلی غرق میکند (Alert Flooding).
🔥سپس: از ابزارهای قانونی سیستم (Living off the Land) استفاده میکند تا فعالیتش طبیعی به نظر برسد.
🔥همزمان: سعی میکند Ruleهای SIEM را دور بزند یا از تکنیکهایی استفاده کند که اصلاً Alert تولید نکنند.
🔥درنهایت: زمانی حمله اصلی را اجرا میکند که مطمئن باشد تحلیلگران SOC یا چیزی نمیبینند یا آن را عادی تصور میکنند.
🔥 واقعیت این است که هدف یک مهاجم حرفهای، هک کردن سیستم نیست؛ هک کردن دید امنیتی تیم SOC است.
یک SOC قوی فقط به Alertها وابسته نیست؛ بلکه با Threat Hunting، Threat Intelligence، Baseline رفتار کاربران و تحلیل عمیق لاگها مهاجم را حتی بدون Alert هم شناسایی میکند. سؤال:اگر جای یک Red Teamer بودی، اولین روشی که برای دور زدن SOC امتحان میکردی چه بود؟
💀 پیدا کردن پردازشهای غیرعادی 💀
SOC Practical ✅
چه کسی PowerShell را اجرا کرده؟
خیلی وقتها خود PowerShell خطرناک نیست...
مهم اینه چه برنامهای اجراش کرده.
دستور: ⏬
Get-CimInstance Win32_Process |
Select Name,ProcessId,ParentProcessId
😈🔥 چیزایی که یاد بگیری داخل این پکیج ! 🔥
آشنایی با SOC و عملیات امنیت
مبانی شبکه و پروتکلها
Windows Security
Linux Security
Active Directory Security
مبانی امنیت سایبری
مدیریت و تحلیل لاگها
SIEM (Wazuh، Splunk، Elastic
Sysmon و Windows Monitoring
ابزارهای Sysinternals
تحلیل ترافیک شبکه با Wireshark
Network Security Monitoring (Zeek، Suricata، Snort)
EDR و XDR
Threat Intelligence
MITRE ATT&CK Framework
Cyber Kill Chain
Pyramid of Pain
Diamond Model
IOC، IOA و TTP
Detection Engineering
Threat Hunting
Incident Response (NIST)
Digital Forensics
Malware Analysis
Email Security
Cloud Security
Container Security
SOAR و اتوماسیون امنیت
استانداردها و Compliance
گزارشنویسی حرفهای Incident
ساخت آزمایشگاه کامل SOC
سناریوهای واقعی حملات
پروژه نهایی SOC
آمادگی مصاحبه و ورود به بازار کار
مسیر شغلی SOC Analyst (Tier 1، Tier 2 و آشنایی با Tier 3)
این ساختار در مجموع حدود 35 سرفصل اصلی دارد و هر کدوم از سرفصل ها زیر مجموعه های خودشون دارن که این تبدیل به یک دوره soc کامل میکند
هر سناریویی که توی این دوره حل میکنی، یک قدم به محیط واقعی شرکتها نزدیکترت میکنه. هدف ما فقط آموزش نیست، آماده کردنت برای کاره. 🖥
ظرفیت تخفیف محدوده؛ اگر مدتهاست تصمیم داری وارد دنیای امنیت بشی، این فرصت میتونه شروع مسیرت باشه. منتظرت هستیم. ⏬
🖱MR369.IR/SOC
🎤 ویس توضیح کوتاه و کامل دوره SOC 🖥
مشاهده محصول و خرید از داخل سایت ⏬
🖱MR369.IR/SOC
⏳ برای کارت به کارت پیام بدید
💀 @CyberDevil9 👑
💀 پکیج آموزشی SOC | آکادمی دژبان 💀
اگه همیشه دوست داشتی بدونی پشت صحنه حملههای سایبری چه خبره و چطور تیمهای امنیتی جلوی هکرها رو میگیرن، این دوره برای خودته. از تحلیل لاگ و شکار تهدید گرفته تا بررسی حملههای واقعی و کار با ابزارهای حرفهای SOC، همهچیز رو عملی یاد میگیری تا بتونی مثل یک تحلیلگر فکر کنی و با دنیای واقعی SOC آشنا بشی.
💀 فردا ساعت 12:08 ظهر بنر دوره soc میاد بالا
فقط 15 نفر میتونن این دوره با قیمت 548.000 تومن خرید کنن این تخفیف از 3 مرداد تا 9 مرداد هست 🔥
فردا میتونید هم از طریق کارت به کارت هم از درگاه سایت ما خرید کنید
💀 چرا آنتیویروس دیگه بهتنهایی کافی نیست؟
هنوزم خیلیها فکر میکنن اگه روی سیستمشون آنتیویروس نصب باشه، خیالشون از امنیت راحته. ولی واقعیت اینه که حملههای امروزی خیلی پیچیدهتر از این حرفاست. 😈
الان خیلی از مهاجمها اصلاً از روشهایی استفاده میکنن که ممکنه آنتیویروس متوجهشون نشه. برای همین، امنیت فقط به یه نرمافزار خلاصه نمیشه. فایروال، EDR، SIEM، مانیتورینگ مداوم و یه تیم SOC که 24 ساعته لاگها و رفتار سیستمها رو بررسی کنه، کنار هم معنی امنیت واقعی رو میدن.
💀 از شنبه 3 مرداد تا 9 مرداد ثبتنام پکیج آموزشی SOC شروع میشه.
فقط 20 نفر میتونن توی این دوره شرکت کنن و بعد از تکمیل ظرفیت، ثبتنام بسته میشه.👑
این دوره هم فقط هر 6 ماه یکبار ورودی داره.
✅ پاسخ صحیح: گزینه B
چون قبل از هر اقدامی باید شواهد را بررسی و جمعآوری کنید. اگر بدون تحلیل، سیستم را قطع یا پردازش را متوقف کنید، ممکن است اطلاعات مهم برای تشخیص منشأ حمله و دامنه آلودگی را از دست بدهید.
💀 همه حملهها با بدافزار شروع نمیشین...
💀فرض کنید این زنجیره را در لاگها میبینید:
WINWORD.EXE
↓
cmd.exe
↓
powershell.exe
💀 هکر حرفهای دنبال آسیبپذیری نیست؛ دنبال دیدهنشدنه.
خیلیها فکر میکنند موفقیت حمله یعنی نفوذ. > نه. 🖥
موفقیت واقعی یعنی:
📺 روزها یا هفتهها در شبکه باشی و هیچکس متوجه نشه.
به همین دلیل SOC فقط به «وقوع یک رویداد» نگاه نمیکنه.
بلکه بررسی میکند:
✅ این رفتار قبلاً وجود داشته؟
✅ آیا با نقش کاربر سازگار است؟
✅ آیا الگوی زمانی طبیعی است؟
➿ ➿ ➿ ➿ ➿ ➿
♾ #soc #هکر
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
پاسخ بالا ✅
بیشتر افراد گزینه B را انتخاب میکنند؛ اما از دید مهاجم حرفهای، A اهمیت بیشتری دارد.
💀 اگر هکر باشی، اول کدام لاگ را پاک میکنی؟
فرض کن روی یک سرور Windows دسترسی Administrator گرفتی. اگر بخواهی احتمال شناسایی توسط SOC را کم کنی، اولین هدف تو چیست؟ ➡️
✅ جواب درست تو گزینه های پایین انتخاب کنید ⏬
➿ ➿ ➿ ➿ ➿ ➿
♾ #soc #هکر
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
📺 بررسی Command Line پردازشها📺
اسم یه Process همیشه حقیقت رو نمیگه!
خیلی از بدافزارها خودشونو پشت اسمهای عادی قایم میکنن، اما Command Line لوشون میده. ❌
دستور: ⏬
Get-CimInstance Win32_Process |
Select Name, CommandLine
اگر چیزایی مثل این دیدی: ⏬
-enc
IEX
DownloadString
Hidden
یا اجرا از مسیرهایی مثل:
📁 %TEMP%
📁 AppData\Local\Temp
یعنی وقتشه یه بررسی دقیقتر انجام بدی.
😈 توی SOC خیلی وقتا جواب اصلی توی Command Line پیدا میشه، نه اسم Process.
➿ ➿ ➿ ➿ ➿ ➿
♾ #soc
چنل و سایت MR.369 ❤️🔥》
🤿@MR_369_963
🤿mr369.ir
✅ IOC ✅
✔️ Event ID : 4625
✔️ Logon Type : 3
✔️ Status : 0xC000006D
✔️ SubStatus : 0xC000006A
✔️ Multiple Failed Logins