Hypersec
4.03K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
Hypersec
https://www.exabeam.com/siem-guide/siem-quiz/
مهارت پایه ای خود در حوزه SIEM را با انجام این Quiz محک بزنید 😌
کاربردهای مدل MITRE ATT&CK
دسته بندی لاگ های مختلف از نظر حجم، میزان ارزش در فعالیت شکار تهدیدات و میزان کاربرد در ترکیب با Threat Intelligence
IRM-4-DDOS.pdf
279.6 KB
Forwarded from Splunk> Knowledge Base (Saeed)
Splunk’s Security Suite

آیا بدون نقشه و کوله‌پشتی مجهز و مناسب، می توانید به یک سفر بروید؟ البته که نه!
درست همانطور که هیچ سفری بدون تجهیزات مناسب نمی‌تواند موفقیت‌آمیز باشد، هیچ سفر امنیتی بدون داشتن تکنولوژی مناسب نمی‌تواند موفق باشد.

«مجموعه امنیتی Splunk» به تیم‌های امنیتی سازمان‌ها کمک می کند در محیط‌های پویا و دیجیتال، به سرعت تهدیدات را شناسایی، بررسی و پاسخگویی مناسب با تهدیدها را انجام دهند.

راهکارهای Splunk می تواند توسط یک تحلیلگر سطح ۱ برای انجام تحقیقات پایه در یک بازه زمانی، با کلمات کلیدی، آدرس IP یا نام دستگاه استفاده شود.
و همین محصولات تحلیلگران پیشرفته ردیف ۲ و ردیف ۳ را قادر می سازند تا همبسته‌سازی‌های پیشرفته‌ای را انجام و بررسی کنند، مدل‌های تحلیلی بسازند یا جرم‌شناسی دیجیتال پیشرفته را انجام دهند.
🔸 @splunk_kb
چرا تشخیص تهدیدات کار سختی به نظر میاد؟
تو این پست به این سوال جواب داده شده
به طور خیلی خلاصه دلایل زیر ذکر شده:
شلخته بودن مکانیزم های امنیتی در سازمان ها
نیاز به نیروی انسانی متخصص
نیاز به داده های متنوع
چالش های اولویت بندی و عملکرد گاها منفی در سیستم های تشخیص خودکار
https://lnkd.in/eSM8AVd