توجه داشته باشيد كه حتي آنتي ويروس هم ممكن است …
پاسخ اين سؤال تا حد زيادي به اين بستگي دارد که چه اطلاعات و ابزارهايي با توجه به موقعيت كاربر در دسترس است. اينكه فقط با اطلاعات مربوط به فايروال بخواهيم ماشين تسخير شده را تشخيص دهيم، يك چيز است و اينكه دسترس كامل به سختافزار و سامانه عامل و برنامههاي كاربردي ماشين داشته باشيم مسئله اي كاملا متفاوت است.
بديهي است که تحقق بخشيدن به اين اهداف به داشتن افراد متخصص با مهارت computer forensics در سازمان و صرف زمان كافي نيازمند است.
براي پيشزمينه، به طور خلاصه، برخي فعاليتهاي نفوذگران روي سامانه هاي تسخير شده را بررسي ميكنيم. البته واضح است كه اين فعاليتها مربوط به نفوذگران بيروني است، نه نفوذگران درون سازمان.
ادامه مطلب