165
Tashkilotga potensial ta‘sirni о‗rganish. Mijoz ma‘lumotlari,
moddiy holati yoki tashkilotning maxfiy ma‘lumotlari Insidentda ta‘sir
ostiga tushganmi yoki yо‗qligini baholash. Bu baholash axborot
texnologiyalari va axborot xavfsizligi xizmati vakolatining chegarasidan
tashqarida bо‗lishi mumkin va kompaniya boshqaruvi hamda yuristlar
yordamida amalga oshirilishi kerak.
Tadqiq qilish davomida tashkilot faoliyatiga ta‘sirini tahlil
qilish va Insident asoratlarini tо‗liq yо‗q qilish uchun ketadigan resurslar,
tо‗xtalish vaqti, zararlangan
qurilmalar narxini sanang, daromaddan
yо‗qotishlar va maxfiy ma‘lumotni tarqatish narxini aniqlang.
Moddiy bо‗lmagan yо‗qotishlarni - tashkilot nufuziga ta‘sir
va boshqalarni tahlil qiling. Ushbu yо‗qotishlarni baholash axborot
texnologiyalari va axborot xavfsizligi xodimlari vakolatidan tashqarida
bо‗ladi hamda yuristlar va boshqa bо‗limlardagi xodimlar bilan birga
boshqaruv tomonidan bajariladi.
Insident ta‘siriga
tushgan tarmoq
infratuzilmasi
va kompyuterlarni aniqlash,
tahlil
qilish
va hujjatlashtirish uchun
quyidagilarni amalga oshirish kerak:
1.
Insidentda
qatnashadigan
zararlangan
kompyuterlarning soni, turlarini va rollarini aniqlash.
2.
Tarmoq
topologiyasini, shu jumladan serverlar, tarmoq
apparatlari, xavfsizlik devorlari va internet aloqalari haqida batafsil
ma‘lumotni
tekshirish.
3.
Tashqi xotira qurilmalarini aniqlash.
4.
Kompyuter tarmog‗iga ulangan
masofadagi
kompyuterlarni aniqlash.
5.
Zarurat
paydo
bо‗lsa
tarmoq trafikini qо‗lga
olish. Tarmoqda hali ham shubhali trafik mavjud bо‗lsa, ushbu
turdagi tahlil qilish.
6.
Tadqiqot tarkibiga kirgan kompyuterlarda ilovalar
va operatsion tizimlarning holatini о‗rganish
uchun vositalardan
foydalanish.
Bunday holda, Windows, Windows Sysinternals PsTools
jurnal
fayllari foydali bо‗ladi.
7.
Ta‘sir ostidagi fayllar va dastur serverlarini tadqiq qilish
va hujjatlashtirish uchun Windows
Sysinternals
asboblar
166
tо‗plamidan foydalanish: PsTools, PsFile, ShareEnum va
Windows log fayllari.
Vaziyatni tо‗liq anglash uchun quyidagilarni amalga oshirish
lozim:
Vaqtinchalik trafikni tuzish. Bu
global inqirozlar uchun
ayniqsa muhimdir. Ushbu hujjatda ish stansiyalaridagi sana va vaqt
hamda Windows Server xizmatining vaqti orasida yuzaga kelishi
mumkin bо‗lgan nomuvofiqliklar bо‗lishi kerak.
Insidentga jalb etilgan shaxslar doirasini aniqlang va ular
bilan suhbatlashish. Bu vaziyatni tushunish uchun juda muhimdir.
Intervyudagi barcha natijalarni hujjatlashtiring. Keyinchalik
ular vaziyatni tо‗liq tushunish uchun talab qilinadi.
Tarmoqning
tashqi va ichki vositalaridagi, masalan, hujum
yо‗lida joylashishi mumkin bо‗lgan tarmoq himoyasi tizimi va
marshrutizatorlaridagi ma‘lumotni (jurnal fayllari) tiklash va saqlash.
Windows Sysinternals Whois yordamida omma uchun ochiq
ma‘lumotni, masalan, ip-manzil va domen nomi turidagi axborotni
hujumchini aniqlash uchun qо‗lga kiritish mumkin.
Do'stlaringiz bilan baham: