الخدمات
الاستجابة للحوادث
حقق. احتوِ. تعافَ.
عند وقوع حادث سيبراني، تكون الأولوية الأولى هي فهم ما حدث وإيقاف انتشار التهديد.
تساعد Resecurity المؤسسات على التحقيق في الحوادث الأمنية وتحديد نطاق الاختراق واحتواء النشاط الضار ودعم التعافي الآمن.
تُستخدم الأدلة الجنائية الرقمية وصيد التهديدات وتحليل البرمجيات الضارة ومعلومات التهديدات السيبرانية، حسب الحاجة، لإعادة بناء نشاط المهاجم عبر نقاط النهاية والشبكات والهويات والبيئات السحابية والتطبيقات.
نادراً ما يروي التنبيه الأول القصة كاملة.
قد يكون المهاجم قد وصل إلى أنظمة إضافية، أو استخدم حسابات شرعية، أو أنشأ آليات للاستمرارية، أو وصل إلى معلومات حساسة قبل اكتشاف الحادث.
تساعد Resecurity في تحديد كيفية الحصول على الوصول، وأين تحرك المهاجم، وما الأنظمة والحسابات المتأثرة، وما إذا كان الوصول غير المصرح به لا يزال قائمًا.
تُكيَّف الاستجابة مع الحادث، مع إعطاء الأولوية لأنشطة التحقيق والاحتواء والمعالجة والتعافي وفقًا للاحتياجات التشغيلية للمؤسسة.
يجب أن يجيب التحقيق الواضح عن الأسئلة الأكثر أهمية أثناء وقوع حادث أمني.
حدد نقطة الوصول الأولية، سواء كانت عبر بيانات اعتماد مخترقة أو ثغرة مستغلة أو ملف ضار أو خدمة مكشوفة أو وصول طرف ثالث أو وسيلة دخول أخرى.
حدد الأدوات والأوامر والبرمجيات الضارة والبنية التحتية والحسابات والتقنيات المستخدمة أثناء الاختراق.
حدد نقاط النهاية والخوادم والحسابات والتطبيقات والموارد السحابية وأجزاء الشبكة التي تم الوصول إليها أو اختراقها.
راجع أدلة الوصول غير المصرح به أو جمع المعلومات الحساسة أو تجميعها أو نقلها أو تهريبها.
أنشئ تسلسلًا زمنيًا من الوصول الأولي مرورًا بالاستمرارية وتصعيد الامتيازات والتنقل الجانبي والوصول إلى البيانات والأنشطة الأخرى المرصودة.
ابحث عن آليات الاستمرارية وبيانات الاعتماد المخترقة والخدمات الضارة والمهام المجدولة والتطبيقات غير المصرح بها والأبواب الخلفية والوسائل الأخرى التي قد تمكن المهاجم من الحفاظ على الوصول أو استعادته.
الفرز وتحديد النطاق
قيّم الحادث، وحدد الأنظمة والهويات التي قد تكون متأثرة، وحدد الأولويات والخطوات الفورية اللازمة للحد من مزيد من التعرض.
جمع الأدلة والأدلة الجنائية الرقمية
اجمع الأدلة ذات الصلة واحفظها من نقاط النهاية والخوادم والبنية التحتية للشبكة والبيئات السحابية والهويات والتطبيقات والسجلات والبيانات الأمنية المتاحة.
استخدم الأدلة الجنائية لإعادة بناء نشاط المهاجم وتحديد التسلسل الزمني ونطاق الاختراق وأثره.
صيد التهديدات والتحقيق
انظر إلى ما وراء الأنظمة التي أثارت التحقيق أولًا.
ابحث عن مؤشرات الاختراق والعمليات المشبوهة وإساءة استخدام بيانات الاعتماد والتنقل الجانبي والاستمرارية ونشاط القيادة والتحكم والبنية التحتية الضارة وغيرها من علامات نشاط المهاجم.
الاحتواء
حدّ من قدرة المهاجم على مواصلة العمل مع الحفاظ على الأدلة اللازمة للتحقيق.
قد يشمل ذلك عزل الأنظمة المتأثرة وتقييد الحسابات المخترقة وحظر البنية التحتية الضارة وتعطيل الوصول غير المصرح به والحد من المزيد من التنقل داخل البيئة.
الاستئصال والمعالجة
أزل المكونات الضارة وآليات الاستمرارية المحددة، وعالج الحسابات وبيانات الاعتماد المخترقة، وأغلق مسارات الهجوم المكتشفة، وادعم معالجة نقاط الضعف المستغلة أثناء الحادث.
التعافي والتحقق
ادعم الاستعادة الخاضعة للرقابة للأنظمة والخدمات المتأثرة.
تحقق من معالجة وصول المهاجم المحدد وآليات الاستمرارية قبل إعادة الأنظمة إلى التشغيل الطبيعي.
تحليل ما بعد الحادث
وثّق ما حدث، وكيف تطور الحادث، وما الذي تأثر، والإجراءات التي اتُخذت.
قدم توصيات تستند إلى التحقيق لتحسين ضوابط الأمان والمراقبة والكشف والاستجابة المستقبلية.
تدعم Resecurity التحقيقات التي تشمل مجموعة من الحوادث الأمنية.
برامج الفدية والابتزاز السيبراني
حقق في الوصول الأولي والاستمرارية وتصعيد الامتيازات والتنقل الجانبي ونشاط التشفير واحتمال سرقة البيانات، مع دعم الاحتواء والتعافي.
نشاط داخلي
افحص إساءة استخدام الامتيازات المشتبه بها، والوصول غير المصرح به، وسرقة الملكية الفكرية، وتهريب البيانات، والتخريب، وغيرها من الأنشطة الداخلية التي قد تكون ضارة.
اختراقات الشبكة وخروقات البيانات
حدد كيفية حدوث الوصول غير المصرح به، والأنظمة والمعلومات المتأثرة، ومدى انتشار الاختراق.
البرمجيات الضارة واختراق نقاط النهاية
حلل البرمجيات الضارة والأنظمة المتأثرة لفهم التنفيذ والاستمرارية والاتصالات والقدرات والأثر.
اختراق البريد الإلكتروني للأعمال
حقق في الحسابات المخترقة وسرقة بيانات الاعتماد والوصول غير المصرح به إلى صناديق البريد وقواعد البريد الوارد الضارة والاتصالات الاحتيالية والبنية التحتية ذات الصلة.
اختراق السحابة والهوية
حقق في الاستيلاء على الحسابات والمصادقة المشبوهة وإساءة استخدام بيانات الاعتماد أو الرموز وتصعيد الامتيازات والنشاط غير المصرح به عبر البيئات السحابية وSaaS.
اختراقات متطورة
حقق في النشاط المعقد أو طويل الأمد الذي ينطوي على إساءة استخدام بيانات الاعتماد والاستمرارية والبنية التحتية المخترقة والبرمجيات الضارة والوصول المتكرر إلى الأنظمة المستهدفة.
اختراق سلسلة التوريد والأطراف الثالثة
حقق في الحوادث التي تشمل الموردين أو مقدمي الخدمات أو تبعيات البرامج أو العلاقات الموثوقة أو الأطراف الثالثة الأخرى.
شاهد ما هو أكثر من النظام المخترق
توضح الأدلة الجنائية ما حدث داخل البيئة المتأثرة، ويمكن لمعلومات التهديدات أن توفر سياقًا لما يوجد خارجها.
يمكن لـ Resecurity ربط نتائج التحقيق بمعلومات التهديدات السيبرانية لفحص عناوين IP والنطاقات الضارة والبنية التحتية للمهاجم وبيانات الاعتماد المخترقة والبرمجيات الضارة والنشاط السري وسلوك الخصوم ذي الصلة.
يمكن أن يساعد ذلك في تحديد بنية تحتية إضافية، واكتشاف مزيد من التعرض، وربط النشاط عبر الأجزاء المختلفة للتحقيق، وتوفير مؤشرات جديدة لصيد التهديدات والاحتواء.
الهدف بسيط: استخدم الأدلة الداخلية والمعلومات الاستخباراتية الخارجية لبناء صورة أوضح عن الحادث.
كن مستعدًا قبل أن تحتاج إليه
أثناء حادث خطير، لا ينبغي إضاعة الوقت في وضع إجراءات الاستجابة الأساسية أو تحديد من يجب إشراكه.
تُنشئ اتفاقية الاحتفاظ بخدمات الاستجابة للحوادث العلاقة مسبقًا وتوفر مسارًا محددًا للتعاقد مع Resecurity عند الحاجة إلى الدعم.
يمكن أن يشمل الإعداد تحديد جهات الاتصال الرئيسية والأنظمة الحرجة ومصادر الأدلة المتاحة وإجراءات التصعيد والتبعيات التقنية قبل وقوع الحادث.
الإعداد المسبق قبل الحادث
حدد جهات اتصال الاستجابة ومسارات التصعيد وإجراءات الاتصال والأصول المهمة وتقنيات الأمان ذات الصلة.
تخطيط الاستجابة للحوادث والاستعداد لها
راجع إجراءات الاستجابة الحالية وتوافر الأدلة والتسجيل ومتطلبات التحقيق والتبعيات التشغيلية التي قد تؤثر في التحقيق.
تمارين الطاولة
استخدم سيناريوهات واقعية للحوادث لاختبار التصعيد والاتصال والاستجابة التقنية واتخاذ القرار والتنسيق عبر المؤسسة.
تفعيل الاستجابة للحوادث
تواصل مع Resecurity للفرز والتحقيق والأدلة الجنائية الرقمية وصيد التهديدات والاحتواء والمعالجة ودعم التعافي عند وقوع حادث.
مراجعة ما بعد الحادث
راجع نتائج التحقيق وإجراءات الاستجابة، وحدد طرقًا عملية لتحسين الاستعداد مستقبلًا.
قدرات التحقيق
استخدم الأدلة الجنائية الرقمية وصيد التهديدات وتحليل البرمجيات الضارة ومعلومات التهديدات السيبرانية بناءً على طبيعة الحادث ونطاقه.
تحقيق مدعوم بالمعلومات الاستخباراتية
أضف معلومات التهديدات الخارجية إلى الأدلة الجنائية الداخلية لتوفير سياق أوسع حول البنية التحتية الضارة والمعلومات المخترقة ونشاط التهديدات المرتبط بها.
رؤية شاملة عبر البيئة
حقق في النشاط عبر نقاط النهاية والشبكات والهويات والبيئات السحابية والتطبيقات والبيانات الأمنية المتاحة.
دعم الحوادث المعقدة
ادعم التحقيقات التي تشمل برامج الفدية والابتزاز السيبراني والاختراقات المتطورة والهويات المخترقة والنشاط الداخلي والبرمجيات الضارة وسرقة البيانات واختراق الأطراف الثالثة.
نتائج مستندة إلى الأدلة
حوّل الأدلة التقنية إلى نتائج تحقيق واضحة وأولويات للاستجابة وإجراءات للمعالجة وتوصيات.
استجابة منسقة
اعمل مع فرق الأمن الداخلي وتكنولوجيا المعلومات والإدارة والشؤون القانونية وأصحاب المصلحة المصرح لهم الآخرين طوال عملية التحقيق والاستجابة.
يُسبب الحادث الأمني حالة من عدم اليقين، ويجب أن تقلل الاستجابة منها.
تساعد Resecurity المؤسسات على فهم ما حدث وتحديد ما لا يزال معرضًا للخطر واحتواء النشاط الضار والتعافي بصورة أوضح عن الاختراق.
هل تواجه حادثًا أمنيًا أو تستعد لوقوعه؟
ابقَ على اطلاع بآخر أخبار وتطورات الأمن السيبراني.
من خلال الاشتراك، أفهم وأوافق على أن يتم جمع بياناتي الشخصية ومعالجتها وفقًا لـ الخصوصية وسياسة ملفات تعريف الارتباط
Los Angeles, CA 90071 خرائط Google