پرسشهای متداول
پاسخ پرسشهای رایج درباره خدمات مرکز، گزارش رخداد، محرمانگی اطلاعات و آموزش.
خدمات مرکز در سه محور آگاهیرسانی، پشتیبانی و امداد ارائه میشود؛ از جمله ارزیابی امنیتی، تست نفوذ، تحلیل آسیبپذیری، پاسخ به رخدادهای امنیتی، جرمشناسی دیجیتال، تحلیل بدافزار، امنیت ابر و زیرساخت، مشاوره و آموزش. فهرست کامل در صفحه خدمات آمده است.
از صفحه «گزارش رخداد امنیتی» فرم مربوط را تکمیل کنید. اگر رخداد در حال گسترش است یا سرویسهای حیاتی را متوقف کرده، همزمان با شماره مرکز تماس بگیرید.
سامانه مشکوک را خاموش نکنید، شواهدی مانند گزارشها و فایلها را حذف نکنید و در صورت امکان، اتصال شبکه سامانه آلوده را قطع کنید. از پرداخت باج یا ارتباط با مهاجم خودداری کنید و اقدامات انجامشده را یادداشت کنید.
بله. محرمانگی از اصول اساسی فعالیت مرکز است. اطلاعات سازمانها و رخدادها فقط برای انجام خدمت استفاده میشود و در صورت نیاز، پیش از آغاز کار توافقنامه محرمانگی امضا میشود.
پس از ثبت درخواست در فرم درخواست مشاوره، کارشناسان مرکز درخواست را بررسی و برای جلسه هماهنگی با شما تماس میگیرند. سپس دامنه کار، روش اجرا، زمانبندی و شرایط همکاری مشخص و بهصورت مکتوب توافق میشود.
تست نفوذ با مجوز رسمی، در دامنه توافقشده و بر اساس قواعد تعامل مکتوب انجام میشود. آزمونهایی که ممکن است بر دسترسپذیری اثر بگذارند فقط با هماهنگی قبلی اجرا میشوند و راه ارتباط اضطراری در طول آزمون برقرار است.
میتوانید در خبرنامه مرکز عضو شوید یا خوراک RSS بخش «هشدارهای امنیتی» را در نرمافزار خبرخوان یا سامانه پایش خود دنبال کنید.
خیر. برای جلوگیری از انتشار ناخواسته بدافزار، فرمهای وبسایت فایل دریافت نمیکنند. ابتدا درخواست خود را ثبت کنید تا شیوه امن انتقال نمونه پس از هماهنگی اعلام شود.
برنامههای آموزشی برای گروههای مختلفی از کاربران عمومی و کارکنان سازمانها تا کارشناسان فناوری اطلاعات، توسعهدهندگان، مدیران و دانشجویان طراحی میشود. زمان و شرایط هر دوره در بخش رویدادها اعلام میشود.