ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Insidentlarni tekshirish — DFIR

Nima sodir bo‘lganini dalillar bilan aniqlang.

Insidentning kirish nuqtasi, rivojlanishi va ta’sir doirasini raqamli dalillar orqali tekshiramiz. Topilmalar asosida tahdidni cheklash va tizimlarni tiklash choralarini belgilashga yordam beramiz.

01 / TEKSHIRUV

Nimani va qanday tekshiramiz?

DFIR — raqamli dalillarni tahlil qilish va insidentga javob berish. Dalillar yaxlitligini saqlab, tizim jurnallari, disk yoki xotira nusxalarini tekshiramiz. Voqealar ketma-ketligi, ta’sirlangan aktivlar va kirish sababi aniqlanadi; ajratish va tiklash choralari mas’ul jamoa bilan kelishiladi.

  • Mavjud log va raqamli izlar
  • Tizim, qurilma va zararli faoliyat tahlili
  • Hodisa ketma-ketligi va kirish nuqtalari

AMALIY SSENARIYLAR / TTP

Usul qanday ishlaydi va sizga nima beradi?

TTP — hujumchining taktikasi, ishlatadigan usuli va amallar ketma-ketligi. Biz shu yondashuvlarni tahlil qilib, tashkilotingiz muhiti va yozma kelishilgan qamrovga mos ssenariylarni tanlaymiz. Har bir tekshiruv natijasini himoya uchun amaliy tavsiyaga bog‘laymiz.

01

Dalil yig‘ish va voqealar ketma-ketligi

Velociraptor yoki kelishilgan yig‘ish vositalari orqali muhim artefaktlar olinadi: hodisa jurnallari, ishga tushish yozuvlari va fayl tizimi tarixi. Nusxalarning yaxlitligi nazorat qilinadi. Turli qurilmalardagi vaqt belgilari solishtirilib, kim, qachon va qaysi tizimga ta’sir qilgani aniqlashtiriladi.

02

Xotira, zararli fayl va tarmoq izlari

Shubhali jarayonlar, xotira nusxalari va tarmoq ulanishlari tekshiriladi; fayl tahlili izolyatsiyalangan muhitda bajariladi. Bir indikatorning o‘zi hukm sifatida olinmaydi. Dastur xatti-harakati, saqlanib qolish izlari va aloqa manzillari bir-birini tasdiqlashi tekshiriladi.

03

Ta’sir doirasi va tiklash mezonlari

Ta’sirlangan hisob va qurilmalar ajratilib, kuzatuv davri va ko‘rinmay qolgan qismlar qayd etiladi. Parollarni almashtirish, qayta o‘rnatish yoki zaxiradan tiklash qarorlari dalilga bog‘lanadi. Tiklangan tizimni ishga qaytarish mezonlari va takroriy hodisani aniqlash nazoratlari topshiriladi.

02 / NATIJA

Siz oladigan natija.

  1. 01Dalillarga tayangan hodisa xulosasi
  2. 02Ta’sirlangan tizimlar bo‘yicha topilmalar
  3. 03Javob, tiklash va takrorlanishni kamaytirish tavsiyalari

Loyihangiz uchun ish rejasini tuzamiz.

CyberTrust orqali vazifangizni yuboring. Aktivlar soni, tekshiruv chuqurligi va kutilayotgan natijani siz bilan aniqlashtirib, muddat hamda narxni loyiha taklifida ko‘rsatamiz.

CyberTrust’da buyurtma berish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati