رصد، پایش و تحلیل

امروزه همه سازمان‌ها و شرکت‌ها در فضای مجازی حضور فعال دارند و طیف وسیعی از سامانه‌ها و خدمات آنها به شکل همگانی در دسترس می‌باشد. اما از آنجا که این سامانه ها و خدمات مبتنی بر انواع سیستم عامل‌ها، وب سرورها، زبان‌های برنامه نویسی، سرورهای ایمیل و سایر تکنولوژی‌های این حوزه می‌باشند، لذا هر نوع آسیب‌پذیری در این تکنولوژی‌ها به شدت امنیت سرویس‌ها و سامانه‌ها را در معرض مخاطرات سایبری ویرانگری قرار می‌دهد. آزمایشگاه تخصصی آپا دانشگاه محقق اردبیلی برای بسیاری از مشتریان خود سرویس رصد و پایش را انجام می‌دهد و به محض انتشارآسیب پذیری جدید، آن را با سامانه‌های مشتری تطبیق داده، سطح تاثیر آن را شناسایی کرده و راهکارهای لازم برای وصله کردن آن را ارائه می‌نماید. این سرویس بسیار حیاتی بوده سازمان‌های تحت پوشش را از تهدیدات جدی مصون نگه می‌دارد.

فارنزیک

فارنزیک از جمله زمینه‌های تخصصی این مجموعه است. بعنوان مثال، یکی از خدمات ذیل این مجموعه که از کانال مرکز ماهر صورت می¬گیرد، رصد بلادرنگ مراکز ارائه، فروش و افشای اطاعات نشت¬یافته از سامانه¬های دولتی و عمومی کشور است که پس از اخذ نمونه¬های نشت¬یافته از هکر یا فروشنده، صحت یا عدم صحت داده¬ها بررسی می¬گردد و در ادامه منشأ و آسیب¬پذیری مربوط به سامانه¬ای که منجر به نشت داده مذکور گردیده، مشخص می¬شود و بردار حمله مهاجم به سامانه آسیب¬پذیر استخراج می¬گردد و درنهایت راهکارهای مبتنی بر رفع و وصله آسیب-پذیری در سامانه ارائه می¬شود. در یک پلن جامع و بزرگ‌تر، این مجموعه توانمندی ارائه سرویس لاگ¬خوانی و فارنزیک رخداد در سه سطح سیستم¬عامل (لینوکس و ویندوز)، وب و شبکه را داراست.

ارزیابی امنیتی برنامه‌های تحت وب

امروزه با افزایش روز‌افزون محصولات و خدمات در حوزه فضای تبادل اطلاعات و بکارگیری گسترده آنها در زیرساخت‌های حیاتی و حساس کشور، برقراری و بررسی امنیت این فضاها از مهم‌ترین دغدغه‌های مراجع زیربط می‌باشد. مرکز تخصصی آپا دانشگاه فردوسی در این موضوع به بررسی و نحوه نظارت بر امنیت نر‌م‌‌افزارهای تحت وب، وب سایت‌ها و برنامه‌های کاربردی که امروزه کم هم نیستند و هرروز به تعداد آن‌ها نیز افزوده می‌شود، می‌پردازد. امنیت برنامه های تحت وب یکی از عناصر اصلی تمامی مشاغلی است که بر بستر وب بنا نهاده شده اند. به طور کلی ماهیت جهانی اینترنت به گونه ای است که برنامه های تحت وب را از نقاط مختلف و در سطوح متفاوت مورد حمله و آسیب قرار می دهد. امنیت برنامه های تحت وب به طور خاص با وب سایت ها، برنامه های تحت وب و خدمات وب مانند APIها سر و کار دارد.

ارزیابی امنیتی برنامه‌های موبایل

در سالهای اخیر رشد استفاده از تلفن های هوشمند و برنامه های موبایلی بویژه در بستر سیستم عامل اندروید بسیار گسترش یافته و پیش بینی می شود تعداد و کاربرد اپلیکیشن های موبایلی در حوزه های مختلف در آینده نیز با سیر صعودی همراه باشد. با توجه به متن باز بودن اندروید، نگرانی های امنیتی همواره در خصوص برنامه های موبایلی بر روی این بستر مورد توجه بوده است. ممکن است یک هکر بتواند به سادگی به آن نفوذ کرده و به شکلهای مختلف (از جمله مهندسی معکوس و تغییر در متن کد) و انتشار مجدد آن، از آن سوء استفاده نماید.

تحلیل بد‌افزار

Malware یا بدافزار در اصل قطعه کدهایی هستند که توسط برنامه‌نویسان نوشته می‌شوند تا بوسیله آن بدون اجازه مالک سیستم، آن را آلوده و اقدام به کارهای ناخواسته یا خرابکارانه کنند. Malware پس از ورود به سیستم می‌تواند کارهایی مانند ارسال ایمیل‌های اسپم، سرقت اطلاعات و رمز عبورهای اکانت‌ها و… انجام دهد. مرکز تخصصی آپا مشهد روش‌های مختلفی را برای تجزیه‌وتحلیل بدافزارها توسعه داده است این راهکارها باعث می‌شود بد افزارهایی که وارد شبکه می‌شود را تشخیص داده و جلوی انتشار خرابکارانه‌ی آنها را گرفت تا به شبکه، زیرساخت و… صدمه و خسارت وارد نشود.

مشاوره امنیتی

مرکز تخصصی آپا دانشگاه مشهد آمادگی دارد تا خدمات متنوعی را در راستای امن‌سازی زیرساخت‌های سایبری به سازمان‏‌ها و همچنین تولیدکنندگان و بهره‏‌برداران سامانه‏‌های اطلاعاتی ارائه دهد.

  • خدمات مشاوره امنیتی مرکز تخصصی آپا دانشگاه مشهد عبارتند از:

  • ۰ طراحی معماری امنیتی سامانه‏‌های اطلاعاتی
  • ۰ ارائه طرح جامع امنیت شبکه و اطلاعات سازمان
  • ۰ ارائه مشاوره و خدمات فنی جهت دریافت گواهینامه امنیت اطلاعات
  • ۰ تهیه RFP و نظارت بر خدمات امنیتی ارائه شده توسط پیمانکاران مختلف
  • ۰ ارایه راهکارهای جامع و ترکیبی از محصولات امنیتی مختلف در سازمان
  • ۰ اجرای پروژه‏‌های امن‏‌سازی مورد نیاز سازمان
  • ۰ اجرای پروژه‏‌های مطالعاتی و تحقیقاتی در حوزه امنیت اطلاعات