پرونده آزمایشگاهیامنیت و رخداد

نفوذ آرام؛ بررسی رخنه داخلی

یک رخنه آرام را از میان لاگ‌ها، دسترسی‌های موقت و نشانه‌های پراکنده شناسایی کنید.

۱۲۰ دقیقه سخت تیم محتوای IT Audit Lab ۲۰۲۶/۰۹/۰۷
این محتوای نمونه برای آزمودن تجربهٔ یادگیری تهیه شده و هنوز تأیید علمی مدرس را ندارد. داده‌های پرونده‌ها فرضی‌اند.

معرفی

گزارش اولیه نشان می‌دهد یک حساب پیمانکار پس از پایان قرارداد همچنان فعال بوده است.

01

اهداف یادگیری

شناسایی مسیر رخداد و کنترل‌های ناکارآمد

02

از یک موقعیت واقعی شروع کنیم

در سه هفته گذشته چند ورود خارج از ساعات کاری ثبت شده و بخشی از فایل‌ها دریافت شده‌اند.

03

شواهد موردنیاز

فهرست کاربران
لاگ ورود
نقشه شبکه
تغییرات فایروال

04

روش آزمون حسابرس

خط زمانی رخداد را بسازید.
حساب‌های مرتبط را مشخص کنید.
شواهد هر نتیجه را ارجاع دهید.

05

حالا نوبت شماست

سه ضعف کنترلی را اولویت‌بندی و برای هرکدام اقدام اصلاحی پیشنهاد کنید.

تحلیل پاسخ این تمرین هنوز برای دسترسی عمومی منتشر نشده است.