• انجام تحقیقات فارنزیک دیجیتال بر روی سیستمها، دستگاهها و شبکههای آلوده یا مشکوک • جمعآوری، حفظ و تحلیل شواهد دیجیتال مطابق با اصول قانونی و استانداردها • بررسی دیسکها، حافظهها، فایلهای لاگ و سایر منابع داده جهت کشف فعالیتهای مشکوک • همکاری در تهیهی گزارشهای فنی و حقوقی پس از وقوع رخدادهای امنیتی • توسعهی رویهها و ابزارهای داخلی برای شکار تهدید و تحلیل شواهد دیجیتال • همکاری نزدیک با تیمهای SOC ،IR و Red Team جهت تبادل اطلاعات تهدید (Threat Intelligence) • مستندسازی یافتهها و ارائهی آن به تیم مدیریت و ذینفعان مربوطه • مشارکت در پاسخگویی به حوادث امنیتی و شناسایی منشأ حملات
مهارتهای ضروری:
• آشنا بر مفاهیم و فرآیندهای فارنزیک دیجیتال (Disk, Memory, Network, Cloud Forensics) • تجربهی کار با ابزارهای تخصصی مانند FTK، EnCase، Magnet AXIOM، Volatility، Autopsy • تجربهی عملی در حوزهی شکار تهدید و تحلیل رخدادهای امنیتی (Threat Hunting & Incident Response) • تسلط به ابزارهای شکارتهدید مانند Velociraptor • آشنایی کامل با پروتکلهای شبکه و توانایی تحلیل ترافیک مشکوک (با ابزارهایی مانند Wireshark ، Zeek) • آشنایی با ساختار فایل سیستمها( NTFS، FAT32، ext4 ) و تکنیکهای بازیابی داده • آشنایی با سیستمعاملهای Windows و Linux در سطح تحلیل امنیتی • مهارت در تحلیل لاگها، رجیستری ویندوز، Prefetch ،Event Logs و Artifactهای دیگر • آشنایی با اصول قانونی و فرآیند حفظ شواهد دیجیتال • آشنایی با مفاهیم Incident Response و امنیت شبکه • مهارت در کار با SIEMها (مانند Splunk ،ELK) برای جستجو و تحلیل لاگها
مهارتهای امتیازی:
• تسلط بر سیستم عامل لینوکس و ویندوز سرور • آشنایی با روشها و تکنیکهای تحلیل بدافزار و بررسی رفتارهای مشکوک • آشنایی با تکنیکها و تاکتیکهای حملات بر اساس چهارچوب MITRE ATT&CK • آشنایی با زبانهای برنامهنویسی مانند Python یا PowerShell جهت اتوماسیون فرآیندها
نآد (نوآوران امن اندیش شریف) شرکتی است دانشبنیان که در سال ۱۳۹۴ با همت جمعی از متخصصان دانشگاه صنعتی شریف تاسیس شد. ماموریت نآد ارائهی راهکارها و خدمات نوآورانهی متمرکز بر تسلط، اطمینان و امنیت لایههای سطح پایین در حوزهی سایبری است.
زمینههای فعالیت نآد:
• • توسعهی سامانههای سختافزاری امنیت سایبری: ما با تکیه بر دانش و تجربهی متخصصان خود، سامانههای امنیتی پیشرفتهای را برای اتصال امن در شبکه طراحی، پیادهسازی و به سازمانها و شرکتها ارائه میکنیم. هستهی نرمافزاری این محصولات بر روی سیستمهای Embedded و در محیط bare-metal طراحی شده است.
• ارائهی خدمات امنیت IT: پایش امنیتی، تست نفوذ، بهبود امنیتی (Hardening) و مشاورهی امنیت به سازمانها و شرکتها از جملهی دیگر خدمات نآد است که در راستای ارتقای سطح امنیت سایبری ارائه میشود.
مزیتهای نآد:
• تخصص و تجربه: نآد با هستهی اولیهای از نخبگان علمی و دانشگاهی، از تیمی متخصص و باتجربه در حوزه امنیت سایبری بهرهمند است.
• جو صمیمی و حرفهای: نآد محیطی حرفهای و در عین حال صمیمی است که در آن، همه با انگیزه و خلاقانه به تبادل دانش و تجربه میپردازند. ما معتقدیم امکان رشد و یادگیری از بزرگترین مزایای نآد است.
• نوآوری: نآد همواره در تلاش است تا با استفاده از بهروزترین فناوریها، راهکارهای نوآورانهای برای چالشهای امنیتی ارائه دهد.
• تعهد به کیفیت: نآد به ارائهی خدمات باکیفیت و قابل اعتماد به مشتریان خود متعهد است.
• حفظ چابکی، کارایی و کیفیت در توسعهی محصولات: نآد با استفاده از روشهای نوین توسعه نرمافزار، به طور مداوم بر چابکی، کارایی و کیفیت محصولات خود میافزاید.