تعریف دامنه روشن
داراییهای بحرانی، بازه زمانی و محرک ارزیابی پیش از اجرا مشخص میشوند.
COMPROMISE ASSESSMENT
ارزیابی نفوذ یک بررسی هدفمند برای یافتن نشانههای حضور مهاجم، ابزارهای مشکوک، پایداری، دستکاری و فعالیت غیرعادی است. خروجی مناسب باید به تیم امنیت کمک کند دامنه ریسک را بفهمد و اقدام بعدی را اولویتبندی کند.
تصمیم فنی آگاهانه
اسکن آسیبپذیری بهدنبال ضعفهایی است که ممکن است در آینده مورد سوءاستفاده قرار گیرند؛ Compromise Assessment بررسی میکند آیا نشانهای از سوءاستفاده و فعالیت مهاجم در گذشته یا حال وجود دارد. این دو فرایند مکمل یکدیگرند.
داراییهای بحرانی، بازه زمانی و محرک ارزیابی پیش از اجرا مشخص میشوند.
بررسی باید با کنترل مصرف منابع و حداقل اختلال برای سرویسهای عملیاتی انجام شود.
هر هشدار بهتنهایی نشانه نفوذ نیست؛ Context، شدت و شواهد مکمل برای کاهش False Positive بررسی میشوند.
یافتهها به اقدامهای مشخص مانند Isolation، جمعآوری Forensic، تغییر Credential یا پایش تکمیلی تبدیل میشوند.
سناریوهای کاربردی
workflow.logداراییها و سناریوهای تهدید مشخص میشوند.
شواهد با تنظیمات کنترلشده جمعآوری میشوند.
یافتهها اعتبارسنجی و مسیر پاسخ تعیین میشود.
مسیر اجرا
داراییها و سناریوهای تهدید مشخص میشوند.
شواهد با تنظیمات کنترلشده جمعآوری میشوند.
یافتهها اعتبارسنجی و مسیر پاسخ تعیین میشود.
پرسشهای متداول
هیچ بررسی نقطهای تضمین مطلق ایجاد نمیکند؛ نتیجه به دامنه، کیفیت داده، زمان اجرا و پوشش روشهای تشخیص وابسته است.
با برنامهریزی و کنترل منابع میتوان اختلال را کاهش داد، اما شرایط هر زیرساخت باید پیش از اجرا بررسی شود.
یافته باید اعتبارسنجی، دامنه رخداد مشخص و در صورت نیاز فرایند Incident Response و Forensics فعال شود.
NEXT STEP
اطلاعات اولیه را ارسال کنید تا دامنه، تعداد میزبان و گزینههای مناسب بررسی شوند.