TGViewer
EsecurityCo EsecurityCo @esecurityco · 2.72K subscribers
Post #3199 1.45K
زمانی که ما متوجه حادثه (Incident) در سطح شبکه، سیستم ها و سرورها می شویم با توجه به dwell Time که در استاندارد جهانی 90 روز اعلام شده است، بررسی از جنس Incident Response با مباحث سطح Triage آغاز میگردد. اما نکته همینجاست خیلی موقع اطلاعاتی در خصوص اینکه حادثه چیست و یا اینکه چه اتفاقاتی افتاده و چه خسارتهای بواسطه نفوذ یا از دست دادن اطلاعات و یا سرقت داده متوجه سازمان شده است، فقط آنچه در اختیار داریم حدس بازه زمانی حادثه احتمالی است. مثلا در هفته گذشته.

لذا در این مواقع متخصص جرم یابی (Investigator) باید به استخراج اطلاعات زمانی فعالیت ها (TimeStamp) مشغول گردد.

در این ویدیو که قسمت اول این بحث می باشد با کلیتی از موضوع آشنا می شویم

زمان تقریبی ویدیو 13 دقیقه است

مدرس: مهندس سید سعید حسینی


👇👇👇👇👇👇
More from @esecurityco
  1. May 29, 2025⛔️فقط ۳ ظرفیت باقی است⛔️ دوره Red Team Sans 565 شروع قطعی دوره : 19 خرداد زمان : دوشنبه ها…
  2. May 19, 2025تو دوره memory_Forensic که برای یکی از سازمان ها برگزار میکنم ، گفتم: 💯 مموری فارنزیک دقی…
  3. May 7, 2025🚀 شروع دوره ویژه: هوش مصنوعی برای سازمان‌ها 🎯 جلسه اول رایگان + دسترسی به گروه خصوصی هوش…
  4. May 2, 2025📌 گوگل ابزار کاربردی NotebookLM رو ارتقا داده و حالا علاوه بر انگلیسی، این ابزار میتونه ب…
  5. Apr 28, 2025گوگل از مدل امنیتی جدید خود رونمایی کرد: Sec-Gemini v1! در تاریخ ۴ آوریل ۲۰۲۵، گوگل به طور…
  6. Apr 18, 2025دوره کاربردی و فشرده هوش مصنوعی در خدمت سازمان‌ها تحول دیجیتال، بدون نیاز به دانش فنی! 📍…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →