آمادگی پاسخ به رخداد (Incident Response)
آمادهسازی سازمان برای مدیریت رخداد: تدوین برنامه پاسخ، نقشها و رویهها، و برگزاری تمرینهای شبیهسازی.
جزئیات خدمتبازسازی دقیق «چه اتفاقی، کی و چگونه افتاد» با گردآوری و تحلیل شواهد دیجیتال به روشی مستند و قابلدفاع.
جرمشناسی دیجیتال (Digital Forensics) شاخهای از امنیت سایبری است که به گردآوری، حفظ، تحلیل و مستندسازی شواهد دیجیتال میپردازد. این شواهد میتواند از دیسکها، حافظه، گزارشهای سامانهها، ترافیک شبکه، تلفنهای همراه یا سرویسهای ابری استخراج شود.
هدف، بازسازی دقیق رویدادها، شناسایی روش و دامنه دسترسی مهاجم و ارائه یافتهها به شیوهای است که صحت و زنجیره نگهداری شواهد (Chain of Custody) در آن حفظ شده باشد.

بدون تحلیل جرمشناسی، پاسخ به پرسشهایی مانند «آیا اطلاعات خارج شده است؟»، «مهاجم از چه زمانی در شبکه بوده؟» یا «چه کسی مسئول بوده است؟» ممکن نیست. پاسخ این پرسشها برای تصمیمهای مدیریتی، اطلاعرسانی به ذینفعان و پیگیریهای حقوقی ضروری است.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
شواهد با رعایت اصل کمترین تغییر و به ترتیب ناپایداری (از حافظه تا دیسک) گردآوری و نسخهبرداری میشوند؛ صحت نسخهها با مقادیر درهمسازی تأیید و همه اقدامات در زنجیره نگهداری ثبت میشود. تحلیل روی نسخههای کاری انجام میگیرد و شواهد اصلی دستنخورده باقی میمانند.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
مشخصکردن پرسشهای فنی و حقوقی و منابع شواهد.
نسخهبرداری قانونی و ثبت زنجیره نگهداری.
بررسی شواهد، بازسازی گاهشمار و شناسایی ردپاها.
تطبیق یافتهها از منابع مختلف.
تهیه گزارش فنی مستند و قابلارائه.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
تحلیل با تکیه بر دانش تخصصی و روشهای پژوهشمحور.
رعایت اصول گردآوری و حفظ شواهد بر اساس استانداردها.
نگهداری امن شواهد و اطلاعات سازمان.
ارائه یافتهها به زبانی قابلفهم برای مدیران و کارشناسان.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
آمادهسازی سازمان برای مدیریت رخداد: تدوین برنامه پاسخ، نقشها و رویهها، و برگزاری تمرینهای شبیهسازی.
جزئیات خدمتتحلیل ایستا و پویای نمونههای مشکوک در محیط ایزوله برای شناخت رفتار، توان و شاخصهای نفوذ بدافزار.
جزئیات خدمتپاسخ تخصصی به رخدادهای امنیتی در حال وقوع: شناسایی دامنه، مهار، ریشهکنی و بازیابی با کمترین اختلال.
جزئیات خدمت