جرمیابی دیجیتال
خلاصه اجرایی
جرمیابی دیجیتال به سازمان کمک میکند پس از یک رخداد سایبری مشخص کند حادثه چگونه رخ داده، چه داراییهایی تحت تأثیر قرار گرفتهاند و چه فعالیتهایی انجام شده است. RAV با حفظ و تحلیل شواهد دیجیتال، بازسازی خط زمانی و مستندسازی یافتهها، مبنایی قابل اتکا برای پاسخ به رخداد، بررسیهای داخلی و بهبود امنیت فراهم میکند.
توضیحات کامل
پس از وقوع یک رخداد امنیتی، بازگرداندن سرویسها بهتنهایی برای درک کامل حادثه کافی نیست. سازمان ممکن است نیاز داشته باشد نقطه ورود مهاجم، داراییهای تحت تأثیر، فعالیتهای انجامشده، احتمال افشای اطلاعات و توالی دقیق رخداد را مشخص کند. یک بررسی ساختاریافته جرمیابی دیجیتال، شواهد لازم برای پاسخ به این پرسشها را فراهم میکند.
RAV تحقیقات جرمیابی دیجیتال را بر اساس اصول شناختهشده شناسایی، حفظ، جمعآوری، بررسی، تحلیل و مستندسازی شواهد انجام میدهد. بسته به محدوده مورد توافق، منابع بررسی میتوانند شامل ایستگاههای کاری، سرورها، سامانههای مجازی، زیرساخت شبکه، اطلاعات احراز هویت، لاگهای امنیتی، فایلسیستمها، حافظه، آثار مرورگر و سایر منابع دیجیتال مرتبط باشند.
در طول بررسی، شواهد با رعایت فرآیندهای مستندسازی و حفظ یکپارچگی مدیریت میشوند و در صورت نیاز، Chain of Custody نیز ثبت خواهد شد. آثار فنی، رویدادهای امنیتی و دادههای مرتبط با یکدیگر تحلیل میشوند تا خط زمانی رخداد بازسازی، شاخصهای نفوذ شناسایی و دامنه حادثه ارزیابی شود.
نتیجه پروژه یک مجموعه یافته مستند و مبتنی بر شواهد است که میتواند برای اقدامات اصلاحی، پاسخ به رخداد، بررسیهای داخلی، الزامات نظارتی یا سایر فرآیندهای مجاز مورد استفاده قرار گیرد. گزارشها همراه با شواهد مرتبط و پیشنهادهای عملی ارائه میشوند تا سازمان بتواند از تکرار رخدادهای مشابه جلوگیری کند.
راو // قابلیتها
قابلیتهای خدمات
جرمیابی Endpoint و Server
جمعآوری و تحلیل شواهد از ایستگاههای کاری و سرورها برای شناسایی آثار فنی، فعالیت مهاجم و نشانههای مرتبط با رخداد.
تحلیل حافظه و بدافزار
بررسی حافظه، پردازشهای فعال، مکانیزمهای ماندگاری، کدهای مشکوک و بدافزارها برای شناسایی فعالیتهای مرتبط با نفوذ.
جرمیابی شبکه
تحلیل ترافیک و سوابق امنیتی موجود برای شناسایی ارتباطات مشکوک، بازسازی فعالیتها و پشتیبانی از تحلیل رخداد.
بازسازی خط زمانی
ارتباط و تحلیل آثار جرمیابی، رویدادهای احراز هویت، لاگها و دادههای امنیتی برای بازسازی ترتیب زمانی رخداد.
حفظ شواهد دیجیتال
جمعآوری، ثبت و مدیریت شواهد با استفاده از فرآیندهای ساختاریافته برای حفظ یکپارچگی و قابلیت ردیابی آنها.
تحلیل مسیر ورود و تأثیر
شناسایی مسیر احتمالی ورود، داراییهای تحت تأثیر و روند پیشرفت حمله برای پشتیبانی از اقدامات اصلاحی و کاهش ریسک.
راو // فرایند
روششناسی ما
تعیین محدوده بررسی
حفظ شواهد دیجیتال
جمعآوری دادههای جرمیابی
بررسی آثار دیجیتال
بازسازی خط زمانی
ارزیابی علت و تأثیر
اعتبارسنجی یافتهها
ارائه گزارش نهایی
راو // خروجی
تحویلدادنیها
راو // تناسب
چه کسانی به این خدمات نیاز دارند
راو // ادامه
