طوفان نهان
سیستم مورد هدف دستخوش تغییرات پنهانی شده که با مهارت بالا در لایههای مختلف اعمال شدهاند.
این تغییرات بهطور نامحسوس در عملکرد روزمره سیستم ادغام شده و ممکن است در نگاه اول غیرقابل تشخیص به نظر برسند. اما برای کسانی که با دقت به رفتارهای غیرمعمول نگاه میکنند، سرنخهای کوچکی از حضور یک نیروی ناشناس قابل مشاهده است.
شما باید به کمک لاگهای سیستم، فرآیندهای در حال اجرا و ترافیک شبکه، سرنخهایی را که به صورت پراکنده در سیستم جاگذاری شدهاند، کشف کنید.
از تغییرات ظریف در رجیستری گرفته تا ایجاد اتصالات شبکهای به مقاصد ناشناخته، همه این فعالیتها باید به دقت شناسایی و تجزیه و تحلیل شوند.
مهارت در شناسایی نقاط ضعف و بهرهبرداری از ابزارهای مانیتورینگ پیشرفته، کلید موفقیت در این چالش خواهد بود.
بدون هیچ نشانه واضحی از نوع حمله یا هدف آن، شما باید با تحلیل دقیق سیستم و جمعآوری شواهد، به یک تصویر کامل از آنچه رخ داده است دست یابید.
ثبت نام / ورود
- windows capability (12)
- Tools (1)
- Traffic Analysis (4)