پاسخ به رخداد امنیتی
پاسخ به رخداد امنیتی و روش اقدام
هنگامی که ما درگیر بررسی یک حادثه یا نقص میشویم، با افراد مرتبط سازمان تعامل خواهیم کرد تا بهتر دریابیم که باید فوراً روی چه موردی تمرکز شود تا توصیههای سریع در مورد مهار هرگونه تأثیر بالقوه یا تهدید مداوم را ارائه دهیم.
این تعاملات، گامهای بعدی بررسیها و تحلیلها را هموارتر خواهند کرد. ممکن است دسترسی به سیستمها، گزارشها، کامپیوترها، دستگاهها، شبکهها و نسخههای پشتیبان توسط متخصصان ما درخواست شود. ما شواهد دیجیتالی موجود را بررسی میکنیم تا طی یک سناریو دریابیم توسط چه کسی، کجا، چه زمانی و چه اتفاقی افتاده است.
با توجه به سناریوی استنباط شده، میتوانیم توصیههای بیشتری در مورد اقدامات اصلاحی فوری که باید انجام شوند را ارائه نماییم و گزارشی در اختیار بگذاریم که اقدامات توصیهشده برای بهبود دفاع امنیت سایبری و محافظت در برابر حملات مشابه آینده را تشریح نماید.
رویکرد ما
در مواردی بررسیهای ما نشان میدهد که برخی از رخنهها در واقع مدتها قبل رخ دادهاند. ما فهرست دقیقی از فعالیتهای مخرب انجام شده توسط هکرها را در دورههای قبلی ارائه میکنیم.
تجربه نشان داده است که برخی اوقات یک سرور به دفعات در طول ماههای گذشته هک شده و دادههای قابل شناسایی شخصی مشتریان از پایگاه داده به سرقت رفته است.
