الخدمات

الاستجابة للحوادث

حقق. احتوِ. تعافَ.

عند وقوع حادث سيبراني، تكون الأولوية الأولى هي فهم ما حدث وإيقاف انتشار التهديد.

تساعد Resecurity المؤسسات على التحقيق في الحوادث الأمنية وتحديد نطاق الاختراق واحتواء النشاط الضار ودعم التعافي الآمن.

تُستخدم الأدلة الجنائية الرقمية وصيد التهديدات وتحليل البرمجيات الضارة ومعلومات التهديدات السيبرانية، حسب الحاجة، لإعادة بناء نشاط المهاجم عبر نقاط النهاية والشبكات والهويات والبيئات السحابية والتطبيقات.

تولَّ السيطرة على الحادث

نادراً ما يروي التنبيه الأول القصة كاملة.

قد يكون المهاجم قد وصل إلى أنظمة إضافية، أو استخدم حسابات شرعية، أو أنشأ آليات للاستمرارية، أو وصل إلى معلومات حساسة قبل اكتشاف الحادث.

تساعد Resecurity في تحديد كيفية الحصول على الوصول، وأين تحرك المهاجم، وما الأنظمة والحسابات المتأثرة، وما إذا كان الوصول غير المصرح به لا يزال قائمًا.

تُكيَّف الاستجابة مع الحادث، مع إعطاء الأولوية لأنشطة التحقيق والاحتواء والمعالجة والتعافي وفقًا للاحتياجات التشغيلية للمؤسسة.

افهم النطاق الكامل

يجب أن يجيب التحقيق الواضح عن الأسئلة الأكثر أهمية أثناء وقوع حادث أمني.

كيف دخل المهاجم؟

حدد نقطة الوصول الأولية، سواء كانت عبر بيانات اعتماد مخترقة أو ثغرة مستغلة أو ملف ضار أو خدمة مكشوفة أو وصول طرف ثالث أو وسيلة دخول أخرى.

ماذا فعل المهاجم؟

حدد الأدوات والأوامر والبرمجيات الضارة والبنية التحتية والحسابات والتقنيات المستخدمة أثناء الاختراق.

ما الذي تأثر؟

حدد نقاط النهاية والخوادم والحسابات والتطبيقات والموارد السحابية وأجزاء الشبكة التي تم الوصول إليها أو اختراقها.

هل تم الوصول إلى البيانات أو سرقتها؟

راجع أدلة الوصول غير المصرح به أو جمع المعلومات الحساسة أو تجميعها أو نقلها أو تهريبها.

كم من الوقت ظل المهاجم موجودًا؟

أنشئ تسلسلًا زمنيًا من الوصول الأولي مرورًا بالاستمرارية وتصعيد الامتيازات والتنقل الجانبي والوصول إلى البيانات والأنشطة الأخرى المرصودة.

هل ما زال الوصول قائمًا؟

ابحث عن آليات الاستمرارية وبيانات الاعتماد المخترقة والخدمات الضارة والمهام المجدولة والتطبيقات غير المصرح بها والأبواب الخلفية والوسائل الأخرى التي قد تمكن المهاجم من الحفاظ على الوصول أو استعادته.

استجابة شاملة للحوادث من البداية إلى النهاية
تدعم Resecurity المؤسسات خلال كل مرحلة من مراحل عملية الاستجابة.
الفرز وتحديد النطاق

الفرز وتحديد النطاق

قيّم الحادث، وحدد الأنظمة والهويات التي قد تكون متأثرة، وحدد الأولويات والخطوات الفورية اللازمة للحد من مزيد من التعرض.

جمع الأدلة والأدلة الجنائية الرقمية

جمع الأدلة والأدلة الجنائية الرقمية

اجمع الأدلة ذات الصلة واحفظها من نقاط النهاية والخوادم والبنية التحتية للشبكة والبيئات السحابية والهويات والتطبيقات والسجلات والبيانات الأمنية المتاحة.

استخدم الأدلة الجنائية لإعادة بناء نشاط المهاجم وتحديد التسلسل الزمني ونطاق الاختراق وأثره.

صيد التهديدات والتحقيق

صيد التهديدات والتحقيق

انظر إلى ما وراء الأنظمة التي أثارت التحقيق أولًا.

ابحث عن مؤشرات الاختراق والعمليات المشبوهة وإساءة استخدام بيانات الاعتماد والتنقل الجانبي والاستمرارية ونشاط القيادة والتحكم والبنية التحتية الضارة وغيرها من علامات نشاط المهاجم.

الاحتواء

الاحتواء

حدّ من قدرة المهاجم على مواصلة العمل مع الحفاظ على الأدلة اللازمة للتحقيق.

قد يشمل ذلك عزل الأنظمة المتأثرة وتقييد الحسابات المخترقة وحظر البنية التحتية الضارة وتعطيل الوصول غير المصرح به والحد من المزيد من التنقل داخل البيئة.

الاستئصال والمعالجة

الاستئصال والمعالجة

أزل المكونات الضارة وآليات الاستمرارية المحددة، وعالج الحسابات وبيانات الاعتماد المخترقة، وأغلق مسارات الهجوم المكتشفة، وادعم معالجة نقاط الضعف المستغلة أثناء الحادث.

التعافي والتحقق

التعافي والتحقق

ادعم الاستعادة الخاضعة للرقابة للأنظمة والخدمات المتأثرة.

تحقق من معالجة وصول المهاجم المحدد وآليات الاستمرارية قبل إعادة الأنظمة إلى التشغيل الطبيعي.

تحليل ما بعد الحادث

تحليل ما بعد الحادث

وثّق ما حدث، وكيف تطور الحادث، وما الذي تأثر، والإجراءات التي اتُخذت.

قدم توصيات تستند إلى التحقيق لتحسين ضوابط الأمان والمراقبة والكشف والاستجابة المستقبلية.

الحوادث التي نستجيب لها

تدعم Resecurity التحقيقات التي تشمل مجموعة من الحوادث الأمنية.

برامج الفدية والابتزاز السيبراني

حقق في الوصول الأولي والاستمرارية وتصعيد الامتيازات والتنقل الجانبي ونشاط التشفير واحتمال سرقة البيانات، مع دعم الاحتواء والتعافي.

نشاط داخلي

افحص إساءة استخدام الامتيازات المشتبه بها، والوصول غير المصرح به، وسرقة الملكية الفكرية، وتهريب البيانات، والتخريب، وغيرها من الأنشطة الداخلية التي قد تكون ضارة.

اختراقات الشبكة وخروقات البيانات

حدد كيفية حدوث الوصول غير المصرح به، والأنظمة والمعلومات المتأثرة، ومدى انتشار الاختراق.

البرمجيات الضارة واختراق نقاط النهاية

حلل البرمجيات الضارة والأنظمة المتأثرة لفهم التنفيذ والاستمرارية والاتصالات والقدرات والأثر.

اختراق البريد الإلكتروني للأعمال

حقق في الحسابات المخترقة وسرقة بيانات الاعتماد والوصول غير المصرح به إلى صناديق البريد وقواعد البريد الوارد الضارة والاتصالات الاحتيالية والبنية التحتية ذات الصلة.

اختراق السحابة والهوية

حقق في الاستيلاء على الحسابات والمصادقة المشبوهة وإساءة استخدام بيانات الاعتماد أو الرموز وتصعيد الامتيازات والنشاط غير المصرح به عبر البيئات السحابية وSaaS.

اختراقات متطورة

حقق في النشاط المعقد أو طويل الأمد الذي ينطوي على إساءة استخدام بيانات الاعتماد والاستمرارية والبنية التحتية المخترقة والبرمجيات الضارة والوصول المتكرر إلى الأنظمة المستهدفة.

اختراق سلسلة التوريد والأطراف الثالثة

حقق في الحوادث التي تشمل الموردين أو مقدمي الخدمات أو تبعيات البرامج أو العلاقات الموثوقة أو الأطراف الثالثة الأخرى.

استجابة للحوادث مدعومة بالمعلومات الاستخباراتية

شاهد ما هو أكثر من النظام المخترق

توضح الأدلة الجنائية ما حدث داخل البيئة المتأثرة، ويمكن لمعلومات التهديدات أن توفر سياقًا لما يوجد خارجها.

يمكن لـ Resecurity ربط نتائج التحقيق بمعلومات التهديدات السيبرانية لفحص عناوين IP والنطاقات الضارة والبنية التحتية للمهاجم وبيانات الاعتماد المخترقة والبرمجيات الضارة والنشاط السري وسلوك الخصوم ذي الصلة.

يمكن أن يساعد ذلك في تحديد بنية تحتية إضافية، واكتشاف مزيد من التعرض، وربط النشاط عبر الأجزاء المختلفة للتحقيق، وتوفير مؤشرات جديدة لصيد التهديدات والاحتواء.

الهدف بسيط: استخدم الأدلة الداخلية والمعلومات الاستخباراتية الخارجية لبناء صورة أوضح عن الحادث.

اتفاقية الاحتفاظ بخدمات الاستجابة للحوادث

كن مستعدًا قبل أن تحتاج إليه

أثناء حادث خطير، لا ينبغي إضاعة الوقت في وضع إجراءات الاستجابة الأساسية أو تحديد من يجب إشراكه.

تُنشئ اتفاقية الاحتفاظ بخدمات الاستجابة للحوادث العلاقة مسبقًا وتوفر مسارًا محددًا للتعاقد مع Resecurity عند الحاجة إلى الدعم.

يمكن أن يشمل الإعداد تحديد جهات الاتصال الرئيسية والأنظمة الحرجة ومصادر الأدلة المتاحة وإجراءات التصعيد والتبعيات التقنية قبل وقوع الحادث.

الإعداد المسبق قبل الحادث

الإعداد المسبق قبل الحادث

حدد جهات اتصال الاستجابة ومسارات التصعيد وإجراءات الاتصال والأصول المهمة وتقنيات الأمان ذات الصلة.

تخطيط الاستجابة للحوادث والاستعداد لها

تخطيط الاستجابة للحوادث والاستعداد لها

راجع إجراءات الاستجابة الحالية وتوافر الأدلة والتسجيل ومتطلبات التحقيق والتبعيات التشغيلية التي قد تؤثر في التحقيق.

تمارين الطاولة

تمارين الطاولة

استخدم سيناريوهات واقعية للحوادث لاختبار التصعيد والاتصال والاستجابة التقنية واتخاذ القرار والتنسيق عبر المؤسسة.

تفعيل الاستجابة للحوادث

تفعيل الاستجابة للحوادث

تواصل مع Resecurity للفرز والتحقيق والأدلة الجنائية الرقمية وصيد التهديدات والاحتواء والمعالجة ودعم التعافي عند وقوع حادث.

مراجعة ما بعد الحادث

مراجعة ما بعد الحادث

راجع نتائج التحقيق وإجراءات الاستجابة، وحدد طرقًا عملية لتحسين الاستعداد مستقبلًا.

لماذا الاستجابة للحوادث من Resecurity
لماذا الاستجابة للحوادث من Resecurity

قدرات التحقيق

استخدم الأدلة الجنائية الرقمية وصيد التهديدات وتحليل البرمجيات الضارة ومعلومات التهديدات السيبرانية بناءً على طبيعة الحادث ونطاقه.

تحقيق مدعوم بالمعلومات الاستخباراتية

أضف معلومات التهديدات الخارجية إلى الأدلة الجنائية الداخلية لتوفير سياق أوسع حول البنية التحتية الضارة والمعلومات المخترقة ونشاط التهديدات المرتبط بها.

رؤية شاملة عبر البيئة

حقق في النشاط عبر نقاط النهاية والشبكات والهويات والبيئات السحابية والتطبيقات والبيانات الأمنية المتاحة.

دعم الحوادث المعقدة

ادعم التحقيقات التي تشمل برامج الفدية والابتزاز السيبراني والاختراقات المتطورة والهويات المخترقة والنشاط الداخلي والبرمجيات الضارة وسرقة البيانات واختراق الأطراف الثالثة.

نتائج مستندة إلى الأدلة

حوّل الأدلة التقنية إلى نتائج تحقيق واضحة وأولويات للاستجابة وإجراءات للمعالجة وتوصيات.

استجابة منسقة

اعمل مع فرق الأمن الداخلي وتكنولوجيا المعلومات والإدارة والشؤون القانونية وأصحاب المصلحة المصرح لهم الآخرين طوال عملية التحقيق والاستجابة.

استجب بوضوح

يُسبب الحادث الأمني حالة من عدم اليقين، ويجب أن تقلل الاستجابة منها.

تساعد Resecurity المؤسسات على فهم ما حدث وتحديد ما لا يزال معرضًا للخطر واحتواء النشاط الضار والتعافي بصورة أوضح عن الاختراق.

هل تواجه حادثًا أمنيًا أو تستعد لوقوعه؟

لا تتردد في التواصل معنا عن طريق ملء النموذج.

سيتواصل معك أحد أعضاء فريقنا قريبًا.

النشرة الإخبارية

ابقَ على اطلاع بآخر أخبار وتطورات الأمن السيبراني.

من خلال الاشتراك، أفهم وأوافق على أن يتم جمع بياناتي الشخصية ومعالجتها وفقًا لـ الخصوصية وسياسة ملفات تعريف الارتباط

هندسة السحابة
هندسة السحابة
445 S. Figueroa Street
Los Angeles, CA 90071
خرائط Google
اتصل بنا عن طريق ملء النموذج
جرّب منتجات Resecurity اليوم باستخدام نسخة تجريبية مجانية
Resecurity
إغلاق
مرحبًا! أنا هنا للإجابة على أسئلتك ومساعدتك.
قبل أن نبدأ، هل يمكنك تزويدنا باسمك وبريدك الإلكتروني؟