ایندکس های داخلی نرم‌افزار اسپلانک

ایندکس‌های داخلی نرم‌افزار اسپلانک ایندکس‌های داخلی نرم‌افزار اسپلانک ایندکس‌های از پیش پیکربندی شده هستند که هنگام نصب نرم‌افزار اسپلانک ایجاد می‌شوند. همچنین باید به این موضوع اشاره کرد ایندکس‌ها برای ذخیره و سازماندهی داده‌هایی استفاده می‌شوند که توسط اسپلانک از منابع مختلف جمع آوری می‌شود. ایندکس‌های داخلی اسپلانک را می‌توان

معرفی CERT یا CSIRT

کلمات CERT یا CSIRT به چه معنی هستند؟ امروزه اگر کمی به اخبار دقت کرده باشید، خبر هک و نفوذ سایبری به شرکت و ارگان های حساس کشور به یکی از نگران کننده ترین مسائل ممکن تبدیل شده است. عدم تامین امنیت اطلاعات شهروندان در سازمان ها می‌تواند منجر به

تفاوت CERT، SOC و CSIRT

بررسی تفاوت CERT، SOC و CSIRT در این مقاله ابتدا با هر یک از مفاهیم CERT, SOC , CSIRT آشنا خواهیم شد و یک به یک باهم آن‌‌ها را بررسی خواهیم کرد. در ادامه شباهت هریک از آن‌ها با یکدیگر را خواهیم آموخت و در انتها بخشی از تفاوتشان را

تست نفوذ

انجام تست نفوذ یا Penetration Test امروزه اخبار حملات سایبری کم و بیش در تیتر خبری‌‌ها به چشم می‌­خورد و متاسفانه هر روز به تعداد آن‌ها اضافه می­‌شود. وجود همچنین شرایطی کسب و کارها، شرکت‌‌ها و سازمان‌‌ها را مجاب می­‌کند تا در سایت‌‌ها، سرویس‌‌ها و شبکه‌‌های خودشان را از نظر

نحوه فعال سازی لاگ DNS بر روی ویندوز

آموزش نحوه فعال سازی لاگ DNS بر روی ویندوز فعال سازی لاگ مربوط به تراکنش‌های DNS، به دلیل اهمیت بالای آن، ضروری به نظر می‌رسد. از این رو، در این مقاله، نحوه فعال سازی لاگ DNS بر روی سیستم‌های ویندوزی، تشریح شده است. در ویندوز، سرویس DNS چهار مدل لاگ

نحوه فعال سازی لاگ PowerShell ویندوز

نحوه فعال سازی لاگ PowerShell PowerShell (پاورشل) یکی از ابزارهای محبوب و پرکاربرد ویندوزی است که نظارت بر عملکرد آن می‌تواند در مرکز عملیات امنیت بسیار حائز اهمیت باشد. به این منظور، بایستی لاگ‌های آن را طبق مراحل زیر فعال نمایید. ابتدا از مسیر زیر به قسمت تنظیمات فعال سازی

مکانیزم تولید لاگ ETW در ویندوز و ابزار Logman

معرفی مکانیزم تولید لاگ ETW در ویندوز و ابزار Logman ETW (Event Tracking for Windows) یکی از مکانیزم‌های تولید لاگ در سیستم عامل ویندوز است که امکان ردیابی جزئی (Detailed) رویدادهای تولید شده توسط سیستم عامل را فراهم می‌آورد. به بیان دیگر، ETW، لاگ‌هایی است که به کاربر امکان عیب

فعال‌سازی لاگ ESXi

نحوه فعال‌سازی لاگ ESXi ESXi یکی از اجزای اصلی مجموعه نرم افزارهای  VMware از نوع Hypervisor1 است، به این معنی که بدون نیاز به سیستم عامل مستقیما روی سخت افزار اجرا می‌شود. به منظور فعال‌سازی لاگ‌های ESXi، ابتدا پس از ورود به محیط وب کنسول روی آیکن تنظیمات مطابق تصویر

Patch Management Solution یا راهکار مدیریت وصله

Patch Management Solution Patch Management Solution یا راهکار مدیریت وصله، یک سیستم نرم‌افزاری است که در مدیریت Patchهای امنیتی و به روز رسانی در شبکه‌های کامپیوتری به تیم‌های IT کمک می‌کند. در واقع، این راهکار به طور خاص برای مدیریت امنیت و پایداری شبکه‌های کامپیوتری طراحی شده است. به طور

CSIRT چیست؟

CSIRT یا Computer Security Incident Response Team چیست؟ (Computer Security Incident Response Team) CSIRT ، گروهی از متخصصان IT است که خدمات و پشتیبانی را در زمینه ارزیابی، مدیریت و پیشگیری از رخدادهای اضطراری مرتبط با امنیت سایبری و همچنین هماهنگی تلاش‌های پاسخ به رخداد به سازمان ارائه می‌کند. هدف

جلوگیری از استفاده مهاجم از ابزار های قانونی در برابر سازمان

فرآیند جلوگیری از استفاده مهاجم از ابزار های قانونی در برابر سازمان برخی از مهاجمان (هکرها) از ابزارهای قانونی برای انجام کارهای مخرب از قبیل دسترسی به فایل‌ها، اقدامات امنیتی، انتقال فایل‌های مهم و Lateral Movement استفاده می‌کنند. علاوه بر این، مهاجمان می‌توانند با استفاده از برخی ابزارهای قانونی امنیت

آشنایی با قابلیت‌های Sysmon و Event ID های 27 و 28

آشنایی با قابلیت‌های Sysmon و Event ID های 27 و 28 Sysmon (System Monitoring) یک سرویس ویندوزی است که پس از نصب بر روی یک سیستم، در طول راه اندازی مجدد، برای نظارت و ثبت فعالیت سیستم در Event Log ویندوز باقی می‌ماند. این سرویس اطلاعات دقیقی در مورد ایجاد