Web appOpen in Telegram
CCyberSecurity Shield

CyberSecurity Shield

@CySecShield · channel · Tech · indexed since 2026-04-17
5 499subscribers+154 in a week
1 239posts in the index
P
Pouyan Zamani
نکته ۲: پلن B ما از خرداد استارت خورده بود، منتهی تنبلی از من بود که اعلام نکردم. در شرایط قطعی کامل اینترنت بین‌الملل، ارتباط رو از طریق اپلیکیشن بله ادامه میدیم! 🆔 شناسه: https://ble.ir/CySecShield الانم هیچی توش نیست، ولی خب ایشالا موازی هر دو بروزرسانی میشن!
15 · 5.9K ·
P
Pouyan Zamani
File
Dashboard Security.pdf · 1.7 MB · click to show
امنیت داشبوردی
133 · 7.8K ·
P
Pouyan Zamani
#استخدام سلام و درود شب بخیر دوستان یک عدد لینوکس ادمین میخواهیم برای خودمون تو تهران، که ترجیحا DevOps هم کار کرده باشه سر از api دربیاره و بتونه دوتا ابزار رو api به هم وصل کنه. چلنج دوست داشته باشه. نظم شخصی داشته باشه. سرورهارو سر تایم پچ کنه، بک آپ بگیره. اگر agentی لازم بود نصب کنه. خلاصه حواسش به ۱۰، ۱۵ تا سروری که بهش میدیم باشه! آدم صبوری هم باشه. تعامل توی تیم رو بلد باشه. *تجربه کار با ابزارهای حوزه CTI آپشن حساب میشه! عدد یادم رفت: از ۴۰ شروع میشه! رزومه رو بفرستید برای خودم 🙏🏻 [email protected] با تشکر
21 · 4.4K ·
P
Pouyan Zamani
خیلی دور از انتظار نبود... مراقب خودتون و نزدیکانتون باشید... اینجا آخر بازیه...
1 · 3.9K ·
M
MOHAMMAD GH
Photo
click to show
🎙 پادکست تخصصی «سیم‌باز» (SIEM Baz) (فصل اول ) دنیای امنیت سایبری بدون یک SIEM کارآمد، مانند هدایت یک کشتی در مه است. اما راه‌اندازی SIEM صرفاً نصب یک نرم‌زار نیست؛ بلکه ترکیبی پیچیده از معماری هوشمندانه، مهندسی داده و استراتژی‌های دفاعی است. در پادکست سیم‌باز، ما فراتر از کلیشه‌ها رفته و به صورت کاملاً تخصصی به کالبدشکافی چالش‌ها، زیرساخت‌ها و تکنیک‌های پیاده‌سازی سیستم‌های مدیریت رویداد و امنیت اطلاعات می‌پردازیم. این پادکست در ۵ فصل تهیه شده است و در این پست فصل اول آن معرفی شده است. اگر به دنبال درک عمیق مهندسی دیتای امنیتی و ساخت یک مرکز عملیات امنیت (SOC) مقتدر هستید، فصل اول این پادکست را از دست ندهید: «کتابخانه مرکز عملیات امنیت» https://ble.ir/soclib
16 · 3.4K ·
M
MOHAMMAD GH
Photo
click to show
قراره از امروز وارد یک موضوع خیلی مهم و کاربردی بشیم: Splunk Success Framework (SSF) خیلی‌ها Splunk رو استفاده می‌کنن، اما فقط کسایی که با SSF آشنا هستن می‌تونن بیشترین ارزش رو ازش بگیرن. برای همین تصمیم گرفتم یک سری پست آموزشی در کانال بگذارم و قدم‌به‌قدم این چارچوب رو توضیح بدم. در این سری آموزش‌ها با هم مرور می‌کنیم: • SSF چیه و چرا برای موفقیت Splunk ضروریه • اصول پایه‌ای که قبل از هر استقراری باید رعایت بشه • چطور برنامه‌ریزی و مدیریت پروژه‌ها رو در Splunk انجام بدیم • نقش تیم‌ها، آموزش، Community و هماهنگی بین افراد • چه‌طور یک پلتفرم پایدار، مقیاس‌پذیر و بهینه بسازیم • بهترین روش‌ها برای جمع‌آوری و مدیریت داده‌ها • و در نهایت، مسیرهای Outcome Splunk مثل کاهش هزینه، کاهش ریسک و افزایش کارایی اگر Splunk کار می‌کنید، یا به دنیای Data، Security، Observability علاقه دارید، این سری آموزش‌ها می‌تونن دید خیلی خوبی بهتون بدن. به زودی بخش اول رو منتشر می‌کنم 🌱 همراه باشید! 🚀 ➰➰ Join us ➰➰➰ 🆔 @soclibrary #️⃣ #splunk #️⃣ #soclib
12 · 4.1K ·
M
MOHAMMAD GH
📢 ثبت نام دوره جامع کلاسترینگ اسپلانک شروع شد! (Splunk Enterprise Clustering) اگر در تیم های امنیت، SOC یا Splunk فعالیت میکنید، تسلط بر معماری توزیع شده اسپلانک برای شما یک ضرورت است. 🛠 آنچه در این ۳۲ ساعت یاد میگیرید: 🔹 راه اندازی Indexer Clustering (Single & Multisite) 🔹 مدیریت Search Head Clustering (SHC) 🔹 تنظیمات Forwarderها در مقیاس بزرگ 🔹 مدیریت حرفه ای KV Store و Lookupها 🔹 استراتژیهای High Availability و Disaster Recovery 👤 مخاطبین: ادمینهای اسپلانک، تحلیلگران SOC و مهندسین زیرساخت. 📅 زمانبندی: پنجشنبه ها | ۱۰:۳۰ صبح تا ۱۴:۰۰ 💻 نحوه برگزاری: آنلاین (تعاملی و پروژه محور) 🎟 کد تخفیف اختصاصی ثبت نام زودهنگام کانال: soclib-group 📍 لینک ثبت نام و مشاهده سرفصل ها: 👇👇👇 🔗 https://evnd.co/HC7e6
13 · 3.6K ·
Pouyan Zamani
File
Windows Security Monitoring.pdf · 6.3 MB · click to show
سلام و درود شب بخیر حیفم آمد کتابی که از رضا الفت عزیز گرفتم رو اینجا براتون share نکنم. بسیار #کتاب جذاب و خوبیه. پیشنهاد میکنم حتما بخونیدش.
204 · 5K ·
P
Pouyan Zamani
جهت یادآوری : ممیزی ✔️ =! امنیت انطباق با قوانین بالا دستی ✔️ =! Protection اینو یه گوشه بنویسید یادتون نره، روزی ۱۰ بار هم مرورش کنید که یادتون نره اون ۴ تا تیک کوچکترین اهميتی تو وضعیت امنیت سازمان شما نداره 😎 لینک ما تو سایر شبکه های اجتماعی: https://rubika.ir/cysecshield https://ble.ir/CySecShield
3 · 3.1K ·
P
Pouyan Zamani
Link
click to show
سلام و درود شب بخیر یه کم دیگه قطع بمونیم، احتمالا expire میشیم: AI Threat Intelligence: https://promptintel.novahunting.ai/ با تشکر از مهدی میرسلطانی عزیز ❤️🌹
34 · 4.7K ·
Pouyan Zamani
Photo
click to show
راهنمای کامل Zeek برای مانیتورینگ 🔍 ا Syslog خیلی کمه، FPC خیلی گرونه. Zeek یه راه سومه که با یک‌درصد حجم FPC، خیلی از اطلاعاتی که نیاز داری رو بهت میده. 🏗 معماری Zeek هم standalone‌ هست، هم cluster. توی محیط‌های بزرگ هر node یه نقش داره: Worker ترافیک رو آنالیز می‌کنه، Logger لاگ می‌نویسه، Proxy هماهنگ می‌کنه و Manager کل cluster رو کنترل می‌کنه. ⚙️ پیکربندی اصلی توی node.cfg و local.zeek انجام میشه. با چند خط می‌تونی خروجی JSON فعال کنی و لاگ‌ها رو مستقیم به Elasticsearch بفرستی. 🕵️ا Zeek توی هر connection یه فیلد history ثبت می‌کنه. مثلاً الگوی ^D*d نشونه احتمالی یه Reverse Shell‌ه. conn_state برابر S0 در تعداد بالا هم معمولاً Port Scan رو نشون میده. 📂 لاگ‌هایی مثل conn، dns، http، ssl، ssh، smb، kerberos، weird و intel هر کدوم یه زاویه مشخص از ترافیک رو پوشش میدن. 🔧 مشکلات رایجی مثل Packet Drop، لاگ‌نشدن ترافیک و خطاهای Cluster Initialization هم توی مقاله کامل بررسی شدن. مقاله کامل به همراه کدها 🆔 @vulncity
61 · 2.6K ·
P
File
Cybersecurity_Essentials_ملزومات_امنیت_سایبری.pdf · 5.1 MB · click to show
🚀 تئوری کافیست؛ وقت آن است که عملی کار کنید! کتاب Cybersecurity Essentials اثر Kodi A. Cochran بالاخره به فارسی ترجمه شد. یک راهنمای کاربردی برای درک ابزارهای روز امنیت سایبری. ▫️ مترجمان : مهندس غزاله انتفاعی و مهندس میرعلیرضا ابراهیم‌زاده ▫️ محتوا: آموزش کاربردی ابزارها و رویکردهای دفاعی در امنیت سایبری. ✅ برای یادگیری حرفه‌ای، این کتاب را از دست ندهید. ➡️ @techhamyar
140 · 3.3K ·
Pouyan Zamani
File
m-trends-2026-en.pdf · 6.5 MB · click to show
#M_Trends #2026 by #Mandiant
40 · 3.5K ·
P
Reply#M_Trends #2026 by #Mandiant
سلام و درود صبح جمعه تون بخیر میدونم معمولا از گزارش M-Trends همتون می‌پرید سر dwell time اول، ولی بد نیست باقی بخش هارم بخونید 😁 موضوع بعدی: گزارش میگه اینکه dwell time افزایش پیدا کرده به علت تغییر اولویت مهاجمین بوده. اونا نگه داشت دسترسی طولانی رو ترجیح دادند. این یعنی استفاده از تکنیک های مختلف تو بخش persistence و Evasion . پس من اگر برنامه هانتینگ داشتم جایی، حتما روی این دوتا تمرکز میکردم 😎👌🏻 #TI_Based_Threat_Hunting
10 · 4.1K ·
Pouyan Zamani
File
2026-dbir-data-breach-investigations-report.pdf · 10.8 MB · click to show
#Verizon #DBIR #2026
25 · 3.5K ·
P
سلام و درود شب بخیر از اونجایی که تقریبا از نخوندن گزارش ۱۲۱ صفحه ای توسط شما بزرگواران اطمینان خاطر دارم (که این موضوع شامل حال خودمم میشه 😅)، یه خلاصه سوسکی مینویسم در جریان باشید کلیات موضوع رو: ۱. یک بار دیگه داریم میریم سمت مسیر افزایش حملات مبتنی بر آسیب پذیری برای initial access. ۲. مهاجمین سایبری خیلی موثرتر از مدافعین از GenAI استفاده می‌کنند. ۳. فقط ۲۶٪ از آسیب پذیری های حیاتی که cisa منتشر کرده patch شده 😐 ۴. Shadow AI داره بیخ پیدا میکنه. عجیب هم نیست، هرکی هر چی پیدا میکنه زرتی آپلود میکنه تو چت جی پی تی بعد میگه چی شد. حالا این هرچی از باگ هست تا لاگ 😐 (تحلیل شخصی من میگه ادامه این ترند مارو از داشتن مغز بی‌نیاز میکنه 😒) ۵. پول به شغال کمتر پرداخت شده. یعنی بیزینس باج افزار ها درآمدش کم شده، ملت پول بده نیستند دیگه به نسبت سال های قبل تو بخش conclusion یه چیزی نوشته بود حیفم آمد نگم: پیروی از اصول ابتدایی امنیت (مدیریت آسیب پذیری، کنترل دسترسی، آموزش) هنوز هم تو محور مقاومت سایبری نقش بسیار پررنگی داره 😐
16 · 4.7K ·
Pouyan Zamani
File
Unit42-Global-Incident-Response-Report.pdf · 7.0 MB · click to show
#Unit42 #PaloAlto #IR #Report #2026
42 · 3.4K ·
P
سلام و درود مجدد عزاداری‌هاتون قبول حق، از اونجایی که میدونم اینم نمیخونید خلاصه آنچه در مقاله‌ بهش اشاره میکنه رو بگم: ۱. مهاجمین سایبری دارن گند AI رو درمیارن. از تولید بدافزار اختصاصی با شخصی سازی فیشینگ. ۲. حملات سایبری دیگه تک بعدی نیستند و همزمان چند سطح رو درگیر حمله میکنند. اینجا اشاره میکنیم به identity به عنوان یکی از عناصر اصلی این حملات‌. حالا این موضوع خیلی ساید ما قابل درک نیست چون اساسا بستر ابری درکار نیست. اون بخشیش که به ما میخوره سرقت اطلاعات هویتی لو رفته‌ست. یعنی شمایی که با ایمیل سازمانیت رفتی دانشگاه x یه خراب شده‌ای ثبت نام کردی، دیتابیس اون خراب شده رو زدند و ایمیل و یوزر پسورد تو هم توش بوده‌. ۳. زمان نفوذ تا رسیدن به هدف مهاجمین تو سریعترین حملات از ۲۸۵ دقیقه رسیده به ۷۲ دقیقه تو ۲۰۲۵. این یه کم برای تیم های IR ترسناک هست. ۴. حملات supply chain دیگه به کدهای آسیب پذیر نیست. توکن های OAuth و API ها هم به عنوان بردار حمله‌ استفاده میشن. ۵. مهمترین بردارهای حمله با ۲۲٪ متعلق به فیشینگ و exploit هست. موضوع exploit رو تو گزارش m-trends هم داشتیم. ۶. بعد از identity با ۸۹٪ فراوانی‌، endpoint نشسته‌ با ۶۱٪. این يعنی زندگی بدون edr حتما در ادامه‌ سخت خواهد شد. ۷. سبک جدیدی تو باج افزارها دیده شده، دیگه سراغ رمز نمیرن. پیام میدن میگن دزدیدیم. افشا میکنیم اگر پول ندی. یعنی یه جورایی داریم میریم سمت اخاذی 😁 قابل توجه اونایی که دست بده دارند 😁 جمله طلایی گزارش: ۹۰ درصد حملات از zero-day و پیچیدگی حمله نبود، از چیزای قابل پیشگیری بود. ۳ عامل موفقیت مهاجمین: ۱. نبود visibility و تله‌متری کافی ۲. پیاده سازی نامنظم کنترل‌های امنیتی ۳. اعتماد بیش از حد به سیستم های identity
29 · 4.5K ·
P
Pouyan Zamani
File
GRAPH_ChainReaver-lnstaier_MalwareAnalysisReport.pdf · 65.1 MB · click to show
🔴 دانلود نسخه عمومی گزارش «تحلیل بدافزار lnstaIer.exe مورد استفاده در حمله زنجیره تامین کمپین RU-APT-ChainReaver-L». #ChainReaver #SupplyChainAttack #ThreatIntelligence #MalwareAnalysisReport
61 · 3.6K ·
P
Pouyan Zamani
File
Blue Team Handbook Incident Response.pdf · 18.8 MB · click to show
نسخه جدید #کتاب Blue team Handbook Incident Response از دان مورداک
183 · 6.1K ·
P
Pouyan Zamani
Link
click to show
سلام و درود وقت همگی بخیر سال‌ها سر منطق تحلیل و چهارچوب فکری تحلیلگر تو pdf های مختلف غر زدم، امروز سرانجام پس از سال‌ها، یک دوره دیدم مختص همین موضوع: #First_Time_Ever 🔥 #Exclusive 🔥 Applied Network Defense – Investigation Theory 2026 🔥 🔗 Download: https://hide01.ir/investigationtheory 🆘 How to download the course? Please visit one of below links 🔽 ℹ️ vip.hide01.ir/p/voucher ℹ️ t.me/Hide01/509 ℹ️ hide01.ir/usage @Hide01 📰 @RedBlueHit 💀👀 @RedBlueTM 🔒 حتما حتما حتما پیشنهاد میکنم این دوره رو ببینید. من فقط سرفصل‌هارو دیدم و با توجه به بک‌گراند Applied Network Defense تو طراحی دوره‌های قوی، احتمال میدم دوره بسیار جالبی باشه.
35 · 4.2K ·
C
CyberSecurity Shield
سلام و درود ما در شرکت زیرساخت، به یک نفر کارشناس امنیت، علاقمند به حوزه Threat Intelligence نيازمنديم! رزومه برای خودم بفرستید: [email protected] عدد: از ۴۰ شروع میشه و نمیدونم تا کجا میره 😊 نکته: تجربه کار با پلتفرم های TI مزیت محسوب میشه ☺️ #منقضی_شد
22 · 4.5K ·
CyberSecurity Shield
📘 کتاب Docker: From Fundamentals to Production Security این کتاب در 109 صفحه، مهم‌ترین مفاهیم و نکاتی رو که برای استفاده اصولی از Docker نیاز هست رو پوشش میده. از معماری و نحوه ارتباط بین اجزا گرفته تا Security و نکاتی که در محیط Production واقعا به کار میان. این کتاب، جمع‌بندی من از چندین منبع، یک دوره آموزشی و مستندات رسمی Docker هست؛ با این هدف که مطالب رو به زبان ساده‌تر، خلاصه‌تر و کاربردی‌تر کنار هم بیارم. قطعا این کتاب جایگزین مستندات رسمی یا منابع تخصصی نیست، اما می‌تونه نقطه شروع یا مرجع مناسبی برای یادگیری و مرور Docker باشه. امیدوارم مفید باشه ❤️
41 · 3.6K ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count