پاسخگویی به رخدادهای امنیتی
پاسخ تخصصی به رخدادهای امنیتی در حال وقوع: شناسایی دامنه، مهار، ریشهکنی و بازیابی با کمترین اختلال.
جزئیات خدمتشناخت دقیق رفتار بدافزار در محیط کنترلشده، برای شناسایی، مهار و پیشگیری مؤثر از آلودگیهای مشابه.
تحلیل بدافزار فرایند بررسی نمونههای مشکوک برای شناخت کارکرد، روش انتشار، سازوکار ماندگاری، ارتباط با سرورهای فرمان و کنترل و اثر آن بر سامانههاست. این تحلیل در محیط ایزوله آزمایشگاهی و با رعایت کامل ملاحظات ایمنی انجام میشود.
نتیجه تحلیل، مجموعهای از شاخصهای نفوذ و قواعد تشخیص است که سازمان میتواند برای جستوجوی آلودگیهای مشابه و تقویت سامانههای امنیتی خود از آن استفاده کند.

اکتفا به پاکسازی سطحی یک فایل آلوده، بدون شناخت رفتار بدافزار، ممکن است سازوکارهای ماندگاری یا سامانههای آلوده دیگر را از نظر دور نگه دارد. تحلیل بدافزار پاسخ به این پرسش است که «این کد دقیقاً چه کرده و ردپای آن را کجا باید جستوجو کرد؟»
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
تحلیل در دو سطح انجام میشود: تحلیل ایستا بدون اجرای نمونه (بررسی ساختار، رشتهها، کتابخانهها و در صورت نیاز مهندسی معکوس) و تحلیل پویا با اجرای کنترلشده در محیط ایزوله و پایش رفتار فایل، فرایند، رجیستری و شبکه. رفتارهای مشاهدهشده به تکنیکهای چارچوب MITRE ATT&CK نگاشت میشوند.
از ارسال نمونههای بدافزار از طریق فرمهای وبسایت خودداری کنید؛ شیوه امن انتقال نمونه پس از هماهنگی اعلام میشود.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
انتقال نمونه از مجرای امن و ثبت مشخصات.
بررسی ایستا و تعیین خانواده احتمالی.
اجرای کنترلشده و پایش رفتار.
تهیه شاخصهای نفوذ و قواعد تشخیص.
ارائه یافتهها و توصیههای مقابله.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
پاسخ تخصصی به رخدادهای امنیتی در حال وقوع: شناسایی دامنه، مهار، ریشهکنی و بازیابی با کمترین اختلال.
جزئیات خدمتآمادهسازی سازمان برای مدیریت رخداد: تدوین برنامه پاسخ، نقشها و رویهها، و برگزاری تمرینهای شبیهسازی.
جزئیات خدمتگردآوری، حفظ و تحلیل علمی شواهد دیجیتال برای بازسازی دقیق رخداد و پاسخ به پرسشهای فنی و حقوقی.
جزئیات خدمت