Hypersec
4.05K subscribers
274 photos
17 videos
210 files
866 links
🔐🔏 تیم عملیات امنیت سورین
ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC)

Soorinsec.ir
۰۲۱-۲۲۰۲۱۷۳۴

instagram : sector_soorin
linkdin : https://www.linkedin.com/company/soorinsec/
Admin:
@Fze01
Download Telegram
✍️معرفی اجمالی تیم CSIRT

با توجه به اینکه تعداد تهدیدات سایبری روزانه افزایش می‌یابد، اهمیت وجود یک تیم امنیتی که صرفاً بر واکنش به حادثه(Incident Response(IR)) متمرکز باشد، بسیار اساسی است.. CSIRT(Computer Security Incident Response Team) گروهی است از افراد متخصص که به حوادث امنیتی در صورت وقوع، واکنش نشان می‌دهد. مسئولیت‌های کلیدی CSIRT عبارتند از:

- ایجاد یک برنامه به منظور واکنش به حادثه (Incident Response Plan (IRP))
- بررسی و تجزیه‌وتحلیل حوادث
- مدیریت ارتباطات داخلی و به‌روزرسانی آنی آن، بلافاصله پس از رخداد حادثه یا در حین آن
- ایجاد ارتباط با کارکنان، سهام‌داران، مشتریان و مطبوعات در مورد حوادث در صورت لزوم
- اصلاح حوادث
- ارائه پیشنهاد در راستای تغییرات تکنولوژی، سیاست‌های سازمان و آموزش به افراد سازمان پس از حوادث امنیتی

معمولا یک تیم واکنش به حادثه از سه بخش مجزا تشکیل شده است:

- CSIRT
- کارشناس یا مشاور روابط‌عمومی
- کارشناس یا مشاور حقوقی

به‌طورکلی، یک CSIRT داده‌های حادثه را تجزیه‌وتحلیل می‌کند، مشاهدات را موردبحث قرار می‌دهد و اطلاعات را در تمام قسمت‌های سازمان به اشتراک می‌گذارد. همچنین ممکن است برخی از این مسئولیت‌ها با سایر سازمان‌ها به اشتراک گذاشته شود.

#CSIRT #Soorin
🌐 www.soorinsec.ir

♻️@Hypersec
تیم CSIRT

با توجه به افزایش روز افزون تهدیدات سایبری، وجود یک تیم امنیتی متمرکز برای مدیریت و پاسخگویی به حوادث (Incident Response) سایبری بسیار حائز اهمیت می‌باشد.

CSIRT(Computer System Incident Response Team)
گروهی از متخصصان هستند که هدف اصلی آن‌ها پاسخ سریع و کارآمد به حوادت امنیتی است. یعنی زمانی‌که حادثه‌ای (هک یا حمله) رخ می‌دهد، این تیم باید فوراً واکنش نشان داده و بتواند حوادث یا رخدادهای سایبری را کنترل و مدیریت کند تا بدین وسیله آسیب و گسترش حمله را در شبکه سازمان به حداقل برساند.
در واقع CSIRT، داده‌های حادثه را تجزیه و تحلیل می‌کند، مشاهدات را مورد بحث قرار می‌دهد و اطلاعات را در تمام بخش‌های سازمان به اشتراک می‌گذارد.

مهمترین وظایف CSIRT عبارتند از:
• ایجاد طرح پاسخگویی و واکنش به حوادث (Incident Response Plan)
• شناسایی، ارزیابی و تجزیه و تحلیل حوادث
• گزارش ابعاد و جزئیات حوادث
• ایجاد ارتباط با کارکنان، مشتریان و ذینفعان در مورد حوادث در صورت لزوم
• ارائه راهکار و تغییرات مورد نیاز برای جلوگیری از حوادث در آینده
#CSIRT
#CERT
#security
#soorin
@hypersec
شرکت دانش بنیان سورین
https://soorinsec.ir
👍1