تحقيق جنائي رقمي وتحليل هجوم سيبراني وتأمين شبكات (Incident Response & Threat Analysis)
منذ أسبوع
عرض العمل
الوصف
تنفيذ مشروع تحقيق جنائي رقمي وتحليل حادثة أمنية (Incident Response) لمحاكاة ورصد هجوم سيبراني مكثف ومؤتمت استهدف البنية التحتية لشبكة مؤسسة.
أبرز أعمالي والتقنيات المستخدمة في المشروع:
رصد وتتبع الهجمات: استخدام أنظمة مراقبة السجلات (Elastic SIEM و Kibana) لتوثيق هجوم ضخم استهدف خادم مشاركة الملفات (SMB Port 445) بمعدل تجاوز 3,700 طلب في الثانية بإجمالي يقارب 280 ألف طلب خلال 75 ثانية فقط.
كتابة استعلامات التحليل: استخدام لغة (ESQL) لاستخراج الأدلة الرقمية، وتحديد نطاق ومواรيت الهجوم بدقة (First Seen & Last Seen)، وتتبع عناوين الـ IPs للمهاجم والمنافذ المستهدفة.
تحليل استجابة النظام والفايروال: فحص سلوك السيرفر في الصد الذاتي (Server-RST) واكتشاف خلل في إعدادات الجدار الناري سياسة (LAN_to_WAN) التي سمحت بمرور حركة المرور دون تصفية.
خطوات الاحتواء والمعالجة (Containment & Remediation): وضع خطة احتواء شاملة تشمل عزل الشبكة وحظر الـ IP الضار، مع تقديم توصيات لإغلاق الثغرات، تحديث بروتوكول SMB، وتفعيل آليات المراقبة المستمرة.
التفاصيل
| المشاهدات | 1 |
| المفضلة | 0 |
| القسم | برمجة, تطوير المواقع و التطبيقات - اخري |
حساب المستخدم
العربية
English