پاسخ به رخداد
تحلیل بدافزار
تحلیل رفتار بدافزار و استخراج IOC.
تحلیل بدافزار رفتار، قابلیتها و IOCهای نمونه را روشن میکند تا دفاع و شکار تهدید هدفمند شود؛ نه صرفاً برچسب آنتیویروس.
بسته به نیاز، تحلیل ایستا و پویا در محیط ایزوله انجام میشود و ارتباط شبکه، تغییرات فایل/رجیستری و مکانیزم پایداری مستند میگردد.
IOCها برای مسدودسازی در EDR، ایمیل و شبکه آماده میشوند و به SIEM منتقل میگردند.
در صورت ارتباط با نفوذ فعال، خروجی مستقیماً به تیم IR خوراک میدهد.
نکات کلیدی
- تحلیل در محیط ایزوله امن
- استخراج IOC عملیاتی
- توضیح رفتار و پایداری
- اتصال به کنترلهای دفاعی
نتایج مورد انتظار
- مسدودسازی سریعتر تهدید
- شکار هدفمند در محیط
- درک قابلیتهای مهاجم