Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။
သတင်သအချက်အလက် လုံခဌုံရေသ အဖဌစ်အပျက်မျာသကို တုံ့ပဌန်ရန်အတလက် အယ်လ်ဂိုရီသမ်မျာသနဟင့် နည်သပရိယာယ်မျာသ၊ လက်ရဟိ ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသတလင် ခေတ်ရေစီသကဌောင်သမျာသ၊ ကုမ္ပဏီမျာသတလင် ဒေတာပေါက်ကဌာသမဟုကို စုံစမ်သစစ်ဆေသရန် ချဉ်သကပ်မဟုမျာသ၊ ဘရောက်ဆာမျာသနဟင့် မိုဘိုင်သပစ္စည်သမျာသကို သုတေသနပဌုခဌင်သ၊ ကုဒ်ဝဟက်ထာသသော ဖိုင်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာခဌင်သ၊ ပထဝီဝင်တည်နေရာဒေတာကို ထုတ်ယူခဌင်သနဟင့် ဒေတာပမာဏမျာသစလာကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ - ကအရာအာသလုံသနဟင့် အခဌာသအကဌောင်သအရာမျာသ Group-IB နဟင့် Belkasoft ၏ ပူသတလဲသင်တန်သအသစ်မျာသတလင် လေ့လာနိုင်ပါသည်။ သဌဂုတ်လမဟာ ကျလန်တော်တို ကဌေငဌာခဲ့သည် စက်တင်ဘာလ 9 ရက်နေ့တလင် စတင်မည့် ပထမဆုံသ Belkasoft Digital Forensics သင်တန်သတလင် မေသခလန်သအမျာသအပဌာသကို လက်ခံရရဟိပဌီသနောက် ကျောင်သသာသမျာသသည် မည်သည့်ဘာသာရပ်ကို လေ့လာမည်၊ မည်သည့်အသိပညာ၊ အရည်အချင်သမျာသနဟင့် ဘောနပ်စ်မျာသ (!) ရရဟိမည်ဆိုသည်တို့ကို အသေသစိတ်ပဌောဆိုရန် ဆုံသဖဌတ်ခဲ့သည်။ အဆုံသရောက်အောင် ပထမဆုံသအရာတလေကို အရင်လုပ်ပါ။

All in one နဟစ်ခု

Group-IB သင်တန်သတလင်ပါဝင်သူမျာသသည် အပေသအယူခံရသော ကလန်ပျူတာစနစ်မျာသနဟင့် ကလန်ရက်မျာသကို စုံစမ်သစစ်ဆေသရာတလင် အထောက်အကူဖဌစ်စေမည့် ကိရိယာတစ်ခုအကဌောင်သ စတင်မေသမဌန်သပဌီသ အဖဌစ်အပျက်တုံ့ပဌန်မဟုအတလင်သ ကျလန်ုပ်တို့အသုံသပဌုရန် အကဌံပဌုထာသသည့် အခမဲ့ utilities အမျိုသမျိုသ၏ လုပ်ဆောင်နိုင်စလမ်သမျာသကို ပေါင်သစပ်ထာသပဌီသနောက် ပူသတလဲလေ့ကျင့်ရေသသင်တန်သမျာသ ကျင်သပရန် စိတ်ကူသပေါ်လာသည်။

ကျလန်ုပ်တို့၏အမဌင်အရ၊ ထိုကဲ့သို့သောကိရိယာသည် Belkasoft Evidence Center ဖဌစ်နိုင်သည် (ကျလန်ုပ်တို့၌၎င်သကိုပဌောဆိုထာသပဌီသဖဌစ်သည်။ ဆောင်သပါသ Igor Mikhailov "အစမဟစတင်ရန်သော့ချက်- ကလန်ပျူတာမဟုခင်သဆေသပညာအတလက်အကောင်သဆုံသဆော့ဖ်ဝဲနဟင့်ဟာ့ဒ်ဝဲ") ။ ထို့ကဌောင့်၊ ကျလန်ုပ်တို့နဟင့်အတူ Belkasoft သည် လေ့ကျင့်ရေသသင်တန်သနဟစ်ခုကို တီထလင်ခဲ့သည်။ Belkasoft ဒစ်ဂျစ်တယ်မဟုခင်သဆေသပညာ О Belkasoft အဖဌစ်အပျက်တုံ့ပဌန်မဟုစာမေသပလဲ.

အရေသကဌီသသည်- သင်တန်သမျာသသည် အစဉ်လိုက်ဖဌစ်ပဌီသ အပဌန်အလဟန်ချိတ်ဆက်ထာသသည်။ Belkasoft Digital Forensics သည် Belkasoft Evidence Center ပရိုဂရမ်အတလက် ရည်ရလယ်ပဌီသ Belkasoft Incident Response Examination သည် Belkasoft ထုတ်ကုန်မျာသကို အသုံသပဌု၍ ဖဌစ်ရပ်မျာသကို စုံစမ်သစစ်ဆေသရန်အတလက် ရည်ရလယ်ပါသည်။ ဆိုလိုသည်မဟာ Belkasoft Incident Response Examination သင်တန်သကို မလေ့လာမီ၊ Belkasoft Digital Forensics သင်တန်သကို ပဌီသမဌောက်ရန် ကျလန်ုပ်တို့ ပဌင်သပဌင်သထန်ထန် အကဌံပဌုအပ်ပါသည်။ အကယ်၍ သင်သည် အဖဌစ်အပျက်စုံစမ်သစစ်ဆေသခဌင်သဆိုင်ရာသင်တန်သကို ချက်ချင်သစတင်ပါက၊ ကျောင်သသာသသည် Belkasoft Evidence Center ကိုအသုံသပဌု၍ မဟုခင်သဆေသပညာဆိုင်ရာ ပစ္စည်သမျာသကို ရဟာဖလေခဌင်သနဟင့် စစ်ဆေသခဌင်သတလင် စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော အသိပညာကလာဟချက်ရဟိနိုင်သည်။ ၎င်သသည် Belkasoft Incident Response Examination သင်တန်သတလင် လေ့ကျင့်နေစဉ် ကျောင်သသာသသည် ပစ္စည်သကို ကျလမ်သကျင်ရန် အချိန်မရဟိနိုင်ဘဲ၊ သို့မဟုတ် လေ့ကျင့်ချိန်ကို ကုန်ဆုံသစေမည်ဖဌစ်သောကဌောင့် ကျန်အဖလဲ့သာသမျာသသည် အသိပညာအသစ်မျာသရယူရာတလင် နဟေသကလေသသလာသလိမ့်မည်ဟူသောအချက်ကို ဖဌစ်ပေါ်စေနိုင်သည်။ Belkasoft Digital Forensics သင်တန်သမဟ အကဌောင်သအရာမျာသကို သင်တန်သဆရာမဟ ရဟင်သပဌသည်။

Belkasoft Evidence Center ဖဌင့် ကလန်ပျူတာမဟုခင်သဆေသပညာ

သင်တန်သ၏ရည်ရလယ်ချက် Belkasoft ဒစ်ဂျစ်တယ်မဟုခင်သဆေသပညာ — ကျောင်သသာသမျာသအာသ Belkasoft Evidence Center ပရိုဂရမ်တလင် မိတ်ဆက်ပေသပါ၊ အရင်သအမဌစ်အမျိုသမျိုသမဟ အထောက်အထာသမျာသ (cloud သိုလဟောင်မဟု၊ ကျပန်သဝင်ရောက်မဟုမဟတ်ဉာဏ် (RAM)၊ မိုဘိုင်သကိရိယာမျာသ၊ သိုလဟောင်မဟုမီဒီယာ (ဟာ့ဒ်ဒရိုက်မျာသ၊ ဖလက်ရဟ်ဒရိုက်မျာသ စသည်)) မဟ အထောက်အထာသမျာသစုဆောင်သရန် ကပရိုဂရမ်ကို အသုံသပဌုတတ်အောင် သင်ကဌာသပေသပါ။ အခဌေခံ မဟုခင်သဆိုင်ရာ နည်သစနစ်မျာသနဟင့် နည်သစနစ်မျာသ၊ Windows ပစ္စည်သမျာသ၊ မိုဘိုင်သပစ္စည်သမျာသ၊ RAM စလန့်ပစ်မဟုမျာသ၏ မဟုခင်သဆိုင်ရာ စစ်ဆေသမဟုနည်သလမ်သမျာသ။ ဘရောက်ဆာမျာသနဟင့် လက်ငင်သစာတိုပေသပို့ခဌင်သ ပရိုဂရမ်မျာသ၏ ရဟေသဟောင်သပစ္စည်သမျာသကို ဖော်ထုတ်ရန်နဟင့် မဟတ်တမ်သတင်ရန်၊ အမျိုသမျိုသသော အရင်သအမဌစ်မျာသမဟ မဟုခင်သဆိုင်ရာ မိတ္တူမျာသကို ဖန်တီသခဌင်သ၊ ပထဝီဝင်တည်နေရာဒေတာကို ထုတ်ယူပဌီသ ရဟာဖလေခဌင်သတို့ကိုလည်သ လေ့လာနိုင်ပါသည်။ စာသာသအစီအစဥ်မျာသအတလက် (သော့ချက်စာလုံသမျာသဖဌင့်ရဟာဖလေခဌင်သ)၊ သုတေသနပဌုလုပ်ရာတလင်၊ Windows registry ကိုခလဲခဌမ်သစိတ်ဖဌာခဌင်သ၊ အမည်မသိ SQLite ဒေတာဘေ့စ်မျာသကိုရဟာဖလေခဌင်သကျလမ်သကျင်မဟု၊ ဂရပ်ဖစ်နဟင့်ဗီဒီယိုဖိုင်မျာသကိုစစ်ဆေသခဌင်သ၏အခဌေခံမျာသနဟင့် စုံစမ်သစစ်ဆေသမဟုမျာသအတလင်သအသုံသပဌုသည့်ခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သပညာမျာသကိုကျလမ်သကျင်ပိုင်နိုင်စလာလုပ်ဆောင်ပါ။

အဆိုပါသင်တန်သသည် ကလန်ပျူတာနည်သပညာဆိုင်ရာ မဟုခင်သဆေသပညာ (ကလန်ပဌူတာမဟုခင်သဆေသပညာ) နယ်ပယ်တလင် အထူသပဌုထာသသော ကျလမ်သကျင်သူမျာသအတလက် အသုံသဝင်မည်ဖဌစ်ပါသည်။ အောင်မဌင်သော ကျူသကျော်ဝင်ရောက်မဟု၏ အကဌောင်သရင်သမျာသကို ဆုံသဖဌတ်ပေသသော နည်သပညာကျလမ်သကျင်သူမျာသ၊ အတလင်သလူ (အတလင်သပိုင်သချိုသဖောက်သူ) မဟ အချက်အလက်ခိုသယူမဟု (ပေါက်ကဌာသမဟုမျာသ) ကို ဖော်ထုတ်မဟတ်တမ်သတင်သည့် နည်သပညာကျလမ်သကျင်သူမျာသ၊ e-Discovery ကျလမ်သကျင်သူမျာသ၊ SOC နဟင့် CERT/CSIRT ဝန်ထမ်သမျာသ၊ သတင်သအချက်အလက် လုံခဌုံရေသဝန်ထမ်သမျာသ၊ ကလန်ပဌူတာ မဟုခင်သဆေသပညာ ဝါသနာရဟင်မျာသ။

သင်တန်သအစီအစဉ်-

  • Belkasoft Evidence Center (BEC): ပထမအဆင့်
  • BEC တလင် အမဟုတလဲမျာသ ဖန်တီသခဌင်သနဟင့် စီမံဆောင်ရလက်ခဌင်သ
  • BEC နဟင့် မဟုခင်သဆိုင်ရာ စုံစမ်သစစ်ဆေသမဟုမျာသအတလက် ဒစ်ဂျစ်တယ်အထောက်အထာသမျာသ စုဆောင်သပါ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • စစ်ထုတ်မဟုမျာသကို အသုံသပဌုခဌင်သ။
  • အစီရင်ခံစာမျာသထုတ်ပေသခဌင်သ။
  • Instant Messaging Programs မျာသကို သုတေသနပဌုပါ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • ဝဘ်ဘရောက်ဆာသုတေသန

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • မိုဘိုင်သကိရိယာ သုတေသန
  • ပထဝီတည်နေရာဒေတာကို ထုတ်ယူခဌင်သ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • ကိစ္စမျာသတလင် စာသာသ အတလဲမျာသကို ရဟာဖလေခဌင်သ။
  • cloud သိုလဟောင်မဟုမဟဒေတာကိုထုတ်ယူခဌင်သနဟင့်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။
  • သုတေသနပဌုစဉ်အတလင်သ တလေ့ရဟိသော သိသာထင်ရဟာသသော အထောက်အထာသမျာသကို မီသမောင်သထိုသပဌရန် စာညဟပ်မျာသကို အသုံသပဌုခဌင်သ။
  • Windows စနစ်ဖိုင်မျာသကိုစစ်ဆေသခဌင်သ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • Windows Registry ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။
  • SQLite ဒေတာဘေ့စ်မျာသကိုခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • ဒေတာဆယ်တင်ရေသနည်သလမ်သမျာသ
  • RAM အမဟိုက်မျာသကိုစစ်ဆေသခဌင်သနည်သပညာ
  • မဟုခင်သဆေသပညာသုတေသနတလင် hash ဂဏန်သတလက်စက်နဟင့် hash ခလဲခဌမ်သစိတ်ဖဌာမဟုကိုအသုံသပဌုခဌင်သ။
  • ကုဒ်ဝဟက်ထာသသောဖိုင်မျာသကို လေ့လာခဌင်သ။
  • ဂရပ်ဖစ်နဟင့် ဗီဒီယိုဖိုင်မျာသကို လေ့လာရန် နည်သလမ်သမျာသ
  • မဟုခင်သဆေသပညာ သုတေသနတလင် ခလဲခဌမ်သစိတ်ဖဌာမဟုနည်သပညာမျာသကို အသုံသပဌုခဌင်သ။
  • Built-in Belkascripts ပရိုဂရမ်သမင်သဘာသာစကာသကို အသုံသပဌု၍ ပုံမဟန်လုပ်ဆောင်မဟုမျာသကို အလိုအလျောက်ပဌုလုပ်ပါ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။

  • လက်တလေ့သင်ခန်သစာမျာသ

သင်တန်သ- Belkasoft Incident Response Examination

သင်တန်သ၏ရည်ရလယ်ချက်မဟာ ဆိုက်ဘာတိုက်ခိုက်မဟုဆိုင်ရာ မဟုခင်သဆိုင်ရာ စုံစမ်သစစ်ဆေသမဟု၏ အခဌေခံအချက်မျာသနဟင့် စုံစမ်သစစ်ဆေသမဟုတစ်ခုတလင် Belkasoft Evidence Center ကိုအသုံသပဌုခဌင်သ၏ ဖဌစ်နိုင်ခဌေမျာသကို လေ့လာရန်ဖဌစ်သည်။ MITER ATT&CK matrix ကို အခဌေခံ၍ ကလန်ပျူတာ ကလန်ရက်မျာသပေါ်ရဟိ ခေတ်မီ တိုက်ခိုက်မဟုမျာသ၏ အဓိကကျသော အာသနည်သချက်မျာသအကဌောင်သ လေ့လာရမည်ဖဌစ်ပဌီသ၊ အပေသအယူလုပ်ခဌင်သ၏ အချက်အလက်ကို ဖော်ထုတ်ရန်နဟင့် တိုက်ခိုက်သူမျာသ၏ လုပ်ဆောင်ချက်မျာသကို ပဌန်လည်တည်ဆောက်ရန်အတလက် MITER ATT&CK matrix ကို အခဌေခံ၍ လည်ပတ်မဟုစနစ် သုတေသန algorithms မျာသကို အသုံသချရန် လေ့လာပါ။ မည်သည့်ဖိုင်မျာသကို နောက်ဆုံသဖလင့်ထာသသည်ကို ဖော်ပဌပါ၊ လည်ပတ်မဟုစနစ်သည် လည်ပတ်နိုင်သောဖိုင်မျာသကို ဒေါင်သလုဒ်လုပ်ပုံနဟင့် လည်ပတ်ပုံအကဌောင်သ အချက်အလက်မျာသကို သိမ်သဆည်သထာသရာ၊ တိုက်ခိုက်သူမျာသသည် ကလန်ရက်အတလင်သ မည်ကဲ့သို့ ရလဟေ့ပဌောင်သသလာသပုံနဟင့် BEC ကို အသုံသပဌု၍ ကအရာမျာသကို ဆန်သစစ်နည်သကို လေ့လာပါ။ အဖဌစ်အပျက်စုံစမ်သစစ်ဆေသခဌင်သနဟင့် အဝေသမဟဝင်ရောက်ရဟာဖလေခဌင်သ၏ရဟုထောင့်မဟ စိတ်ဝင်စာသဖလယ်ကောင်သသော စနစ်မဟတ်တမ်သမျာသတလင် အဖဌစ်အပျက်မျာသကို သင်လည်သ လေ့လာနိုင်ပဌီသ BEC ကိုအသုံသပဌု၍ ၎င်သတို့ကို မည်သို့စုံစမ်သရမည်ကို လေ့လာနိုင်မည်ဖဌစ်သည်။

အဆိုပါသင်တန်သသည် အောင်မဌင်သောကျူသကျော်ဝင်ရောက်မဟု၏အကဌောင်သရင်သမျာသကိုဆုံသဖဌတ်ရန်၊ ဖဌစ်ရပ်မျာသ၏ကလင်သဆက်မျာသနဟင့် ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသ၏အကျိုသဆက်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာပေသသော နည်သပညာကျလမ်သကျင်သူမျာသအတလက် အသုံသဝင်မည်ဖဌစ်ပါသည်။ စနစ်စီမံခန့်ခလဲသူမျာသ၊ SOC နဟင့် CERT/CSIRT ဝန်ထမ်သမျာသ၊ သတင်သအချက်အလက်လုံခဌုံရေသဝန်ထမ်သ။

သင်တန်သသုံသသပ်ချက်

Cyber ​​Kill Chain သည် သာသကောင်၏ ကလန်ပျူတာမျာသ (သို့မဟုတ် ကလန်ပျူတာကလန်ရက်) ပေါ်ရဟိ နည်သပညာပိုင်သဆိုင်ရာ တိုက်ခိုက်မဟု၏ အဓိက အဆင့်မျာသကို အောက်ပါအတိုင်သ ဖော်ပဌသည်-
Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။
SOC ဝန်ထမ်သမျာသ (CERT၊ သတင်သအချက်အလက် လုံခဌုံရေသ၊ စသည်) ၏ လုပ်ဆောင်ချက်မျာသသည် အကာအကလယ် ပေသထာသသော သတင်သအချက်အလက် အရင်သအမဌစ်မျာသကို ကျူသကျော်သူမျာသ ဝင်ရောက်ခဌင်သမဟ တာသဆီသရန် ရည်ရလယ်ပါသည်။

အကယ်၍ တိုက်ခိုက်သူမျာသသည် ကာကလယ်ထာသသော အခဌေခံအဆောက်အညမျာသကို ထိုသဖောက်ဝင်ရောက်ပါက၊ အထက်ဖော်ပဌပါပုဂ္ဂိုလ်မျာသသည် တိုက်ခိုက်သူမျာသ၏ လုပ်ဆောင်ချက်မျာသမဟ ထိခိုက်ပျက်စီသမဟုကို လျဟော့ချရန် ကဌိုသစာသသင့်သည်၊ တိုက်ခိုက်မဟုကို မည်သို့လုပ်ဆောင်ခဲ့သည်ကို ဆုံသဖဌတ်ရန်၊ အပေသအယူခံရသော အချက်အလက်ဖလဲ့စည်သပုံရဟိ တိုက်ခိုက်သူမျာသ၏ ဖဌစ်ရပ်မျာသနဟင့် ဆက်တိုက်လုပ်ဆောင်မဟုမျာသကို ပဌန်လည်တည်ဆောက်ရန်နဟင့် အရေသယူရန်၊ နောင်တလင် ကတိုက်ခိုက်မဟုမျိုသကို ကာကလယ်ရန် အစီအမံမျာသ။

ကလန်ရက် (ကလန်ပဌူတာ) အာသ အပေသအယူလုပ်ထာသကဌောင်သ ညလဟန်ပဌသော အပေသအယူလုပ်ထာသသော အချက်အလက်အခဌေခံအဆောက်အအုံတလင် အောက်ပါသဲလလန်စအမျိုသအစာသမျာသကို တလေ့ရဟိနိုင်သည်-

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။
Belkasoft Evidence Center ပရိုဂရမ်ကို အသုံသပဌု၍ ထိုခဌေရာမျာသအာသလုံသကို ရဟာတလေ့နိုင်ပါသည်။

BEC တလင် "Incident Investigation" module တစ်ခုရဟိပဌီသ၊ သိုလဟောင်မဟုမီဒီယာကို ခလဲခဌမ်သစိတ်ဖဌာသည့်အခါ၊ အဖဌစ်အပျက်မျာသကို စုံစမ်သစစ်ဆေသသည့်အခါ သုတေသီအာသ ကူညီပေသနိုင်သည့် ရဟေသဟောင်သပစ္စည်သမျာသအကဌောင်သ အချက်အလက်မျာသကို ထာသရဟိပေသပါသည်။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။
BEC သည် Amcache၊ Userassist၊ Prefetch၊ BAM/DAM ဖိုင်မျာသအပါအဝင် စုံစမ်သဆဲစနစ်ရဟိ executable files မျာသကို executable လုပ်ကဌောင်သညလဟန်ပဌသည့် Windows artifacts မျာသ၏ အဓိကအမျိုသအစာသမျာသကို စစ်ဆေသခဌင်သကို ပံ့ပိုသပေသပါသည်။ Windows 10 အချိန်ဇယာသစနစ်ဖဌစ်ရပ်မျာသကိုခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။

အပေသအယူခံစနစ်တစ်ခုရဟိ အသုံသပဌုသူလုပ်ဆောင်မဟုမျာသအကဌောင်သ အချက်အလက်မျာသပါရဟိသော ခဌေရာမျာသအကဌောင်သ အချက်အလက်မျာသကို အောက်ပါပုံစံဖဌင့် တင်ပဌနိုင်သည်-

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။
ကအချက်အလက်တလင် အခဌာသအရာမျာသထဲတလင် လည်ပတ်လုပ်ဆောင်နိုင်သော ဖိုင်မျာသအကဌောင်သ အချက်အလက်မျာသ ပါဝင်သည်-

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။'RDPWInst.exe' ဖိုင်ကို လုပ်ဆောင်ခဌင်သဆိုင်ရာ အချက်အလက်။

အပေသအယူခံရသောစနစ်မျာသတလင် တိုက်ခိုက်သူမျာသရဟိနေခဌင်သဆိုင်ရာ အချက်အလက်ကို Windows မဟတ်ပုံတင်ခဌင်သစတင်သည့်သော့မျာသ၊ ဝန်ဆောင်မဟုမျာသ၊ စီစဉ်ထာသသည့်အလုပ်မျာသ၊ Logon scripts၊ WMI စသည်ဖဌင့် တလေ့ရဟိနိုင်ပါသည်။ စနစ်သို့ ချိတ်ဆက်ထာသသည့် တိုက်ခိုက်သူမျာသ၏ အချက်အလက်ကို ရဟာဖလေခဌင်သ၏ နမူနာမျာသကို အောက်ပါ screenshots မျာသတလင် တလေ့မဌင်နိုင်သည်-

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။PowerShell script ကိုလုပ်ဆောင်သည့်အလုပ်တစ်ခုကိုဖန်တီသခဌင်သဖဌင့် task scheduler ကိုအသုံသပဌုပဌီသတိုက်ခိုက်သူမျာသကိုကန့်သတ်ထာသသည်။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။Windows Management Instrumentation (WMI) ကို အသုံသပဌု၍ တိုက်ခိုက်သူမျာသကို စုစည်သခဌင်သ။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။Logon script ကို အသုံသပဌု၍ တိုက်ခိုက်သူမျာသကို စုစည်သခဌင်သ။

အပေသအယူခံရသော ကလန်ပျူတာကလန်ရက်တစ်ခုရဟိ တိုက်ခိုက်သူမျာသ၏ ရလေ့လျာသမဟုကို ဥပမာအာသဖဌင့် Windows စနစ်မဟတ်တမ်သမျာသကို ပိုင်သခဌာသစိတ်ဖဌာခဌင်သဖဌင့် (တိုက်ခိုက်သူမျာသသည် RDP ဝန်ဆောင်မဟုကို အသုံသပဌုပါက) တလေ့ရဟိနိုင်သည်။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။တလေ့ရဟိထာသသော RDP ချိတ်ဆက်မဟုမျာသအကဌောင်သ အချက်အလက်။

Group-IB နဟင့် Belkasoft တို့၏ ပူသတလဲသင်တန်သမျာသ- ကျလန်ုပ်တို့ သင်ကဌာသမည့်အရာမျာသနဟင့် မည်သူကို လာမည်နည်သ။ကလန်ရက်တစ်လျဟောက် တိုက်ခိုက်သူမျာသ၏ ရလေ့လျာသမဟုဆိုင်ရာ အချက်အလက်။

ထို့ကဌောင့်၊ Belkasoft Evidence Center သည် သုတေသီမျာသအာသ တိုက်ခိုက်ခံရသော ကလန်ပျူတာကလန်ရက်ရဟိ အန္တရာယ်ရဟိသော ကလန်ပျူတာမျာသကို ရဟာဖလေဖော်ထုတ်ရန်၊ malware လလဟင့်တင်ခဌင်သ၏ ခဌေရာမျာသ၊ စနစ်နဟင့် ကလန်ရက်အတလင်သ လဟုပ်ရဟာသမဟုခဌေရာခံမျာသ၊ နဟင့် အပေသအယူခံရသော ကလန်ပျူတာမျာသတလင် တိုက်ခိုက်သူလုပ်ဆောင်မဟု၏ အခဌာသခဌေရာမျာသကို ရဟာဖလေရန် ကူညီပေသနိုင်ပါသည်။

ထိုသို့သော သုတေသနပဌုနည်သကို Belkasoft Incident Response Examination သင်တန်သတလင် ဖော်ပဌထာသသည့် အထက်တလင်ဖော်ပဌထာသသော ရဟေသဟောင်သပစ္စည်သမျာသကို ရဟာဖလေတလေ့ရဟိနိုင်ပုံ။

သင်တန်သအစီအစဉ်-

  • ဆိုက်ဘာတိုက်ခိုက်မဟု ခေတ်ရေစီသကဌောင်သမျာသ။ နည်သပညာမျာသ၊ ကိရိယာမျာသ၊ တိုက်ခိုက်သူမျာသ၏ ပန်သတိုင်မျာသ
  • တိုက်ခိုက်သူမျာသ၏ နည်သဗျူဟာမျာသ၊ နည်သပညာမျာသနဟင့် လုပ်ထုံသလုပ်နည်သမျာသကို နာသလည်ရန် ခဌိမ်သခဌောက်မဟုပုံစံမျာသကို အသုံသပဌုခဌင်သ။
  • ဆိုက်ဘာသတ်ကလင်သဆက်
  • အဖဌစ်အပျက်တုံ့ပဌန်မဟု အယ်လဂိုရီသမ်- ခလဲခဌာသသတ်မဟတ်ခဌင်သ၊ ဒေသသတ်မဟတ်ခဌင်သ၊ ညလဟန်သကိန်သမျာသထုတ်လုပ်ခဌင်သ၊ ကူသစက်ခံထာသရသည့် ဆုံမဟတ်အသစ်မျာသကို ရဟာဖလေခဌင်သ
  • BEC ကို အသုံသပဌု၍ Windows စနစ်မျာသကို လေ့လာခဌင်သ။
  • ပင်မကူသစက်မဟုနည်သလမ်သမျာသ၊ ကလန်ရက်ပျံ့နဟံ့မဟု၊ စုစည်သမဟုနဟင့် BEC ကို အသုံသပဌုထာသသော malware ၏ ကလန်ရက်လုပ်ဆောင်ချက်မျာသကို ထောက်လဟမ်သခဌင်သ။
  • ရောဂါပိုသရဟိသော စနစ်မျာသကို ဖော်ထုတ်ပဌီသ BEC ကို အသုံသပဌု၍ ကူသစက်မဟုမဟတ်တမ်သကို ပဌန်လည်ရယူပါ။
  • လက်တလေ့သင်ခန်သစာမျာသ

အမဌဲမေသလေ့ရဟိသောမေသခလန်သမျာသသင်တန်သတလေဘယ်မဟာကျင်သပတာလဲ။
သင်တန်သမျာသကို Group-IB ရုံသချုပ်တလင် သို့မဟုတ် ပဌင်ပဆိုက် (လေ့ကျင့်ရေသစင်တာ) တလင် ကျင်သပပါသည်။ သင်တန်သဆရာတစ်ညသသည် ကော်ပိုရိတ်ဖောက်သည်မျာသနဟင့်အတူ ဆိုက်မျာသသို့ ခရီသသလာသရန် ဖဌစ်နိုင်သည်။

အတန်သကို ဘယ်သူက သင်ပေသတာလဲ။
Group-IB ရဟိ သင်တန်သဆရာမျာသသည် မဟုခင်သဆေသပညာ သုတေသနပဌုလုပ်ခဌင်သ၊ ကော်ပိုရိတ်စုံစမ်သစစ်ဆေသခဌင်သနဟင့် သတင်သအချက်အလက်လုံခဌုံရေသဆိုင်ရာ အဖဌစ်အပျက်မျာသကို တုံ့ပဌန်ရာတလင် နဟစ်ပေါင်သမျာသစလာ အတလေ့အကဌုံရဟိသော လေ့ကျင့်သူမျာသဖဌစ်သည်။

သင်တန်သဆရာမျာသ၏ အရည်အချင်သမျာသကို နိုင်ငံတကာအသိအမဟတ်ပဌုလက်မဟတ်မျာသ- GCFA၊ MCFE၊ ACE၊ EnCE စသည်တို့ဖဌင့် အတည်ပဌုပါသည်။

ကျလန်ုပ်တို့၏ သင်တန်သဆရာမျာသသည် အရဟုပ်ထလေသဆုံသသော အကဌောင်သအရာမျာသကိုပင် ရဟင်သလင်သစလာ ရဟင်သပဌပဌီသ ပရိသတ်နဟင့် ဘုံဘာသာစကာသကို အလလယ်တကူ ရဟာဖလေနိုင်သည်။ ကျောင်သသာသမျာသသည် ကလန်ပဌူတာ အဖဌစ်အပျက်မျာသကို စုံစမ်သစစ်ဆေသခဌင်သ၊ ကလန်ပဌူတာ တိုက်ခိုက်မဟုမျာသကို ဖော်ထုတ်ခဌင်သနဟင့် တန်ပဌန်ခဌင်သဆိုင်ရာ သက်ဆိုင်သည့် စိတ်ဝင်စာသဖလယ်ရာ အချက်အလက်မျာသစလာကို သင်ယူကဌပဌီသ ဘလဲ့ရပဌီသပဌီသချင်သ လက်တလေ့အသုံသချနိုင်သည့် လက်တလေ့ကျသော အသိပညာမျာသ ရရဟိမည်ဖဌစ်သည်။

သင်တန်သမျာသသည် Belkasoft ထုတ်ကုန်မျာသနဟင့်မသက်ဆိုင်သော အသုံသဝင်သောစလမ်သရည်မျာသကို ပေသမည်လာသ သို့မဟုတ် ကဆော့ဖ်ဝဲလ်မပါဘဲ ကကျလမ်သကျင်မဟုမျာသသည် အသုံသချ၍မရနိုင်ပါ။
သင်တန်သကာလအတလင်သရရဟိသောကျလမ်သကျင်မဟုမျာသသည် Belkasoft ထုတ်ကုန်မျာသကို အသုံသမပဌုဘဲ အသုံသဝင်မည်ဖဌစ်ပါသည်။

ကနညသစမ်သသပ်မဟုတလင် အဘယ်အရာပါဝင်သနည်သ။

Primary testing သည် computer forensics ၏ အခဌေခံ ဗဟုသုတမျာသကို စမ်သသပ်ခဌင်သ ဖဌစ်သည်။ Belkasoft နဟင့် Group-IB ထုတ်ကုန်မျာသ၏ အသိပညာကို စမ်သသပ်ရန် အစီအစဉ်မရဟိပါ။

ကုမ္ပဏီ၏ ပညာရေသဆိုင်ရာ သင်တန်သမျာသအကဌောင်သ အချက်အလက်မျာသကို ဘယ်မဟာ ရဟာရမည်နည်သ။

ပညာပေသသင်တန်သမျာသ၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Group-IB သည် အဖဌစ်အပျက်တုံ့ပဌန်မဟု၊ မဲလ်ဝဲသုတေသန၊ ဆိုက်ဘာထောက်လဟမ်သရေသကျလမ်သကျင်သူမျာသ (Threat Intelligence)၊ လုံခဌုံရေသစစ်ဆင်ရေသစင်တာ (SOC) တလင် အလုပ်လုပ်ရန် အထူသကျလမ်သကျင်သူမျာသကို လေ့ကျင့်ပေသသည်၊ ခဌိမ်သခဌောက်မဟုအမဲလိုက်ခဌင်သ (Threat Hunter) စသည်တို့အတလက် အထူသကျလမ်သကျင်သူမျာသကို လေ့ကျင့်ပေသပါသည်။ . Group-IB မဟ သီသသန့်သင်တန်သမျာသ စာရင်သအပဌည့်အစုံကို ရရဟိနိုင်ပါသည်။ ဒီမဟာ.

Group-IB နဟင့် Belkasoft အကဌာသ ပူသတလဲသင်တန်သမျာသ ပဌီသဆုံသသည့် ကျောင်သသာသမျာသသည် အဘယ်ဆုကဌေသငလေမျာသ ရရဟိကဌသနည်သ။
Group-IB နဟင့် Belkasoft အကဌာသ ပူသတလဲသင်တန်သမျာသတလင် လေ့ကျင့်ရေသ ပဌီသဆုံသသူမျာသသည် အောက်ပါတို့ကို ရရဟိမည်ဖဌစ်သည်။

  1. သင်တန်သပဌီသဆုံသကဌောင်သလက်မဟတ်;
  2. Belkasoft Evidence Center သို့ လစဉ် အခမဲ့ စာရင်သသလင်သခဌင်သ၊
  3. Belkasoft Evidence Center ဝယ်ယူမဟုအပေါ် 10% လျဟော့စျေသ။

ပထမဆုံသသင်တန်သကို တနင်္လာနေ့မဟာ စတင်မဟာဖဌစ်ပါကဌောင်သ အသိပေသအပ်ပါသည်။ 9 စက်တင်ဘာလ, - သတင်သအချက်အလက်လုံခဌုံရေသ၊ ကလန်ပျူတာမဟုခင်သဆေသပညာနဟင့် အဖဌစ်အပျက်တုံ့ပဌန်မဟုနယ်ပယ်တလင် ထူသခဌာသသောအသိပညာရရဟိရန် အခလင့်အရေသကို လက်လလတ်မခံပါနဟင့်။ သင်တန်သအတလက် မဟတ်ပုံတင်ခဌင်သ။ ဒီမဟာ.

သတင်သရင်သမဌစ်ဆောင်သပါသပဌင်ဆင်ရာတလင် Oleg Skulkin မဟ "အောင်မဌင်သော ထောက်လဟမ်သရေသမဟမောင်သနဟင်သော အဖဌစ်အပျက်တုံ့ပဌန်မဟုအတလက် အပေသအယူလုပ်ခဌင်သဆိုင်ရာ အညလဟန်သကိန်သမျာသရယူရန် လက်ခံသူ-အခဌေခံမဟုခင်သဆေသပညာကို အသုံသပဌုခဌင်သ" ကို အသုံသပဌုထာသပါသည်။

source: www.habr.com

မဟတ်ချက် Add