زمانی که ما متوجه حادثه (Incident) در سطح شبکه، سیستم ها و سرورها می شویم با توجه به dwell Time که در استاندارد جهانی 90 روز اعلام شده است، بررسی از جنس Incident Response با مباحث سطح Triage آغاز میگردد. اما نکته همینجاست خیلی موقع اطلاعاتی در خصوص اینکه حادثه چیست و یا اینکه چه اتفاقاتی افتاده و چه خسارتهای بواسطه نفوذ یا از دست دادن اطلاعات و یا سرقت داده متوجه سازمان شده است، فقط آنچه در اختیار داریم حدس بازه زمانی حادثه احتمالی است. مثلا در هفته گذشته.
لذا در این مواقع متخصص جرم یابی (Investigator) باید به استخراج اطلاعات زمانی فعالیت ها (TimeStamp) مشغول گردد.
در این ویدیو که قسمت اول این بحث می باشد با کلیتی از موضوع آشنا می شویم
زمان تقریبی ویدیو 13 دقیقه است
مدرس: مهندس سید سعید حسینی
👇👇👇👇👇👇
Post #3199
1.45K
