مهارتها: تسلط کامل بر حملات شبکه ای، سیستمی و تحت وب تحلیل اولیه بدافزارها و تکنیک های مورد استفاده آنها آشنایی کامل با Platform MITRE ATT&CK آشنا با یکی از پلتفرم های SIEM مانند ELK, Splunk,LogRythm,... تحلیل ترافیک شبکه ای آشنا به مفاهیم SANS 503/504/555 حداقل سه سال سابقه کاری مرتبط
شرح وظایف کاری: ریشه یابی حملات سایبری و آلودگی به بدافزار پایش و رصد مستمر به صورت شناسایی حوادث امنیتی بررسی و تحلیل کامل حوادثی که از کارشناسان لایه 1 ارسال شده است. جمع آوری داده های لازم به تحلیل و بررسی جامع رخدادها و حوادث امنیتی تحلیل آسیب پذیری ها سازمان و ارائه راهکار پاسخ کوتاه مدت به حوادث امنیتی در زمان SLA تایید شده ارائه راهکار مناسب پاسخ به رخدادهای امنیتی شکار تهدیدات سایبری پیشنهاد و تعریف سناریوهای امنیتی در ابزار SIEM متناسب با فضای تهدیدات سایبری رصد فضای سایبری به منظور شناسایی تهدیدات بالقوه و بالفعل ارتباط موثر با تیم پاسخ به حملات سایبری ارائه گزارش های دوره و موردی
شرکت امن گستران فرزان با هدف ارائه راهکارهای یکپارچه در حوزه امنیت اطلاعات در سال 1393 تاسیس شد.
در این راستا با بهره گیری از تیم فنی خود اقدام به ارائه محصولات و خدمات در این حوزه نموده است.
محصولات ما:
سامانه مدیریت و آنالیز رویدادهای امنیتی (FORTRESS SIEM)
سامانه جداسازی اینترنت از شبکه داخلی (FORTRESS SIP)
سامانه مدیریت و حاکمیت امنیت اطلاعات (FORTRESS GRC)
خدمات ما:
مشاوره و طراحی مرکز عملیات امنیت (SOC)
مشاوره و استقرار سیستم مدیریت امنیت اطلاعات
ارزیابی آسیب پذیری و تست نفوذ
تیم قرمز (Red Team)
بررسی رخدادهای امنیتی و جرم شناسی (Forensic)
مشاوره و امن سازی در شبکه های صنعتی
امن سازی و مقاوم سازی زیرساخت شبکه