27-01-2010, 04:44 AM
|
عضو مهم جداً
|
|
تاريخ التسجيل: Nov 2009
المشاركات: 512
معدل تقييم المستوى: 249
|
|
محقق جرائم/خبير أدلة جنائية في أمن المعلومات
Information Security Crime Investigator/Forensics Expert
"تمتع بإثارة المطاردة! لن تقابل نفس الجريمة مرتين"
كيف تحقق النجاح
بإتقانه القدرة على منع الاختراقات واكتشاف الأدلة الجنائية وأساليب القرصنة وبعض الهندسة العكسية للبرامج الخبيثة فإن خبير الأدلة الجنائية لجرائم المعلومات يظل معتقداً في وجود المزيد ليتعلمه ويسعى يومياً بنشاط لطلب فرص التعليم.
• عليك بحضور حلقات التدريب والمؤتمرات التي تركز على الأساليب التي سوف يجرى سردها لاحقاً.
• استمع إلى أحدث نشرات الانترنت التي تناقش أخر أحداث أمن المعلومات واستخدم قارئ المدونات لتخزين المقالات آلياً من المواقع الإلكترونية التي تركز على مناقشة أخر الاتجاهات في هذا المجال. كن مطلعاً على أساليب الهجوم.
• كيف يخرق المهاجمون الشبكات؟ كن على إطلاع بأحدث أساليب الهجوم واختبارات الثغرات الأمنية للشبكات. تعلم كيف تتبع مهاجم عبر أنظمة وتقنيات متعددة.
كن في مقدمة المطلعين على أساليب استنباط الأدلة الجنائية لجرائم المعلومات والاستجابة لحوادثها.
• تحتاج إلى إتقان تحليل وجمع البيانات بالإضافة إلى الأساليب المعتادة لاستنباط الأدلة الجنائية. تعلم كيفية فحص وجمع المعلومات المتغيرة بفاعلية. تعلم كيفية تحديد المعلومات الشخصية و معلومات بطاقات السداد بسرعة.
تعرف جيداً على الأساليب التي تمنحك القدرة على تحليل البرمجيات الخبيثة في شبكتك بسرعة.
• المحقق الماهر يمكنه فحص البرمجيات الخبيثة وبصماتها في الشبكة لصنع مؤشرات داخل الشبكة تدله على الأنظمة الممكن اختراقها. مواصفات الوظيفة
• يقوم هذا الخبير بتحليل كيفية اختراق المقتحمين للبنية الأساسية بغرض تحديد الأنظمة والشبكات الإضافية المُعرَّضة للاختراق. إن تتبع آثار الهجمات المعقدة لا يتطلب من خبير أدلة جنائية لجرائم المعلومات أن يتقن أحدث الأساليب في استنباط جرائم المعلومات ومهارات المكافحة والهندسة العكسية بل تتطلب منه أيضاً البراعة في معرفة أحدث أساليب تسخير الثغرات الأمنية.
حلقات تدريبية توصي بها شركة SANS
• SEC508: الأدلة الجنائية لجرائم الحاسوب، تحقيقات جرائم الحاسوب، ومكافحة جرائم الحاسوب (GCFA)
• قمة SANS حول الأدلة الجنائية لجرائم المعلومات لماذا تعد هذه الوظيفة مثيرة؟
• "في الحياة الشخصية يقوم اختصاصي الأمن بتنظيف الفوضى والحفاظ على عمل الجهاز. لكن عندما ينفذ المجرمون هجماتهم فإن من مسئولية المحققين إيداع الأشرار في السجن. أتريد رؤية عدوك خلف القضبان؟ يا لها من إثارة أن تكون في صراع مع عقل المجرم محاولاً أن تضبط مساره غير الشرعي" كيف تُحدِث هذه الوظيفة تأثيراً؟
• "أنت من يزود عن مؤسستك ضد تهديدات القراصنة والبرمجيات الخبيثة"
• "إن لب هذه الوظيفة هو أنها توفر عناصر تحكم أمني للمؤسسة بحيث يصبح هذا الشخص الملاذ الذي نطلبه عندما نحتاج للمساعدة عندما تسوء الأمور. إن من يشغلون هذه الوظيفة سوف يكونوا قادرين على مراقبة الحركة في أرجاء النظام ويحددوا ما حدث ثم يكتبون الشفرات اللازمة للتعامل مع المشكلة... إلخ."
|