ارتباط با اسپارا
داستان اسپارا
تدافعی
تهاجمی
پاسخ به تهدیدات
تیـــم پاســـخ بـــه تهدیـــدات، پـــس از وقـــوع حملـــه واقعـــی، تحقیقات خود را با دانش محدود در مورد مسیر حمله آغاز میکند و به تدریج گســـتره اطلاعات خـــود را از حملهای که رخ داده گســـترش میدهـــد تـــا بـــه منشـــا حملـــه برســـد.
سپس فرایند امنسازی برای تمام دریچههای نفوذ و نقاط آسیبپذیر، بهمنظـــور جلوگیـــری از وقـــوع حملـــه مجـــدد آغاز میشـــود و سیســـتمهای داخلی را تا حد امکان به حالت قبل باز میگرداند.
در ابتـــدا بـــا بررســـی گـــزارش وقایع و فعالیـــت افـــراد، مهاجم را دنبـــال کرده، محدوده فعالیت آنها را شناسایی میکند و دسترسی شان را از بین میبرد.
در پایـــان، تیـــم اســـپارا بـــرای امن کردن هرچه بیشتر زیرســـاختها و ابزارهای ســـازمان، از وقـــوع حمـــلات در آینـــده جلوگیری میکند.
پس از اطمینان از امن بودن زیرساخت ســـازمان، ابزارهـــا و روشهـــای مـــورد اســـتفاده مهاجمان را بررسی میکند و اطلاعاتـــی از حملهکننـــدگان در قالـــب گزارشی ارائه میشود.
بلافاصله پس از آگاهی از تهدید یا وقوع حمله در کوتاهترین زمان ممکن عملیات را شروع میکند.
خسارتهای ناشی از حمله را تا بیشترین حد ممکن شناسایی میکند.
بخشهای آسیبدیده، دادهها و کاربران در معرض خطر را شناسایی میکند.
ارائه گزارشهای رسمی از حادثه، امکان پیگیری قانونی مهاجمان را به سازمان میدهد.