تحليل سيناريو حادثة أمنية داخل شبكة شركة افتراضية، حيث تم اكتشاف نشاط غير طبيعي على أحد الأجهزة داخل الشبكة.
تم إجراء تحليل شامل للبيانات والسجلات لتحديد مصدر الهجوم وطريقة تنفيذه.
ما تم إنجازه:
تحليل السجلات الأمنية
تحديد مؤشرات الاختراق (Indicators of Compromise)
تتبع مصدر النشاط المشبوه
كتابة تقرير استجابة للحادثة
النتيجة:
تم تحديد سبب الحادثة الأمنية واقتراح إجراءات لمنع حدوثها مرة أخرى.
ملاحظة:
هذا المشروع عبارة عن سيناريو محاكاة تم إنشاؤه لأغراض تعليمية وعرض المهارات في التحقيق في الحوادث الأمنية.