एकाइहरू
1. प्रणाली र नेटवर्क व्यवस्थापनमा कृत्रिम बुद्धिमत्ताको परिचय: भूमिका, सीमा, प्रमाणीकरण र प्राधिकरण 2. स्वचालन लिपिहरू: Bash, PowerShell, र Python सुरक्षित रूपमा उत्पन्न गर्दै 3. लग विश्लेषण र मूल कारण विश्लेषण: शोरमा संकेत खोज्दै 4. क्षमता र कार्यसम्पादन अनुगमन: पढाइ मेट्रिक्स र भविष्यको लागि योजना 5. कन्फिगरेसन व्यवस्थापन: कन्फिगरेसन, प्रमाणीकरण, र क्याप्चरिंग बहाव उत्पन्न गर्दै 6. कोड (IaC) को रूपमा पूर्वाधारको व्यवस्थापन: Terraform, उत्तरदायी र योजना नियन्त्रण 7. कागजात र सूचना व्यवस्थापन: रनबुक, पोस्ट-मार्टम र कर्पोरेट मेमोरी 8. भविष्यवाणी रखरखाव: तिनीहरू हुनु अघि असफलताहरू हेर्दै 9. व्यवस्थापन परिवर्तन गर्नुहोस्: जोखिम मूल्याङ्कन, रोलब्याक र मर्मत सञ्झ्याल 10. सुरक्षा र रक्षा: रक्षा उद्देश्यका लागि र प्राधिकरणको सीमा भित्र कृत्रिम बुद्धिमत्ता प्रयोग गर्दै 11. अन्त-देखि-अन्त्य एकीकरण: सुरु देखि समाप्त सम्म एक घटना व्यवस्थापन
एकाइ 10 / 11

सुरक्षा र रक्षा: रक्षा उद्देश्यका लागि र प्राधिकरणको सीमा भित्र कृत्रिम बुद्धिमत्ता प्रयोग गर्दै

लाभ:

  • लग खतरा पत्ता लगाउने, कडा बनाउने, प्याच प्राथमिकता र घटना प्रतिक्रिया जस्ता रक्षा कार्यहरूमा कृत्रिम बुद्धिमत्ता प्रयोग गर्ने क्षमता
  • कम्तिमा अख्तियार र गहिराईमा रक्षाको सिद्धान्तहरू प्रयोग गरेर वास्तविक प्रणालीमा निष्कर्षहरू प्रमाणित गरेर गलत सकारात्मकहरूलाई हटाउने क्षमता।
  • आर्टिफिसियल इन्टेलिजेन्सलाई आधिकारिक प्रणाली र रक्षा उद्देश्यका लागि मात्र प्रयोग गर्न सकिन्छ, र अनाधिकृत पहुँच वा आक्रमणको लागि यसको प्रयोग अपराध हो भन्ने कुरालाई भित्र्याउने क्षमता।

सुरक्षा र रक्षा: रक्षा उद्देश्यका लागि एआई प्रयोग गर्दै, नैतिक रूपमा र प्राधिकरण भित्र

प्रणाली र नेटवर्क प्रशासक पनि रक्षा को पहिलो लाइन हो। सर्भरहरू, नेटवर्कहरू र सेवाहरू निरन्तर खतरामा छन्: अनाधिकृत पहुँच प्रयासहरू, मालवेयर, अनप्याच गरिएको कमजोरीहरू, लीक गरिएका प्रमाणहरू। सुरक्षा अपरेशनहरू यी खतराहरूलाई रोक्न, पत्ता लगाउने र प्रतिक्रिया दिने अनुशासन हो। यहाँ AI रक्षा पक्षमा एक शक्तिशाली सहयोगी हो: धम्कीका संकेतहरूको लागि लगहरू स्क्यान गर्दै, प्रणालीको कडा कमजोरीहरूको सूचीकरण, प्याच प्राथमिकताहरू मूल्याङ्कन गर्ने, एक जोखिम सूचनालाई सादा टर्कीमा अनुवाद गर्ने, सुरक्षा घटना प्रतिक्रिया योजनाको मस्यौदा तयार गर्ने। तर यो एकाइको प्रतिज्ञा अरूहरू भन्दा तेज छ किनभने विषयवस्तु दोहोरो-प्रयोग हो: AI प्रयोग गर्नुहोस् केवल तपाइँसँग अधिकार भएका प्रणालीहरूमा, केवल रक्षात्मक उद्देश्यका लागि; यो विकल्प होइन, तर कानुनी र नैतिक दायित्व हो। अनाधिकृत पहुँच, स्क्यानिङ वा घुसपैठका लागि AI प्रयोग गर्नु अपराध हो र यो मोड्युलले यसलाई दृढतापूर्वक अस्वीकार गर्दछ।

यस एकाइमा, तपाईंले रक्षात्मक AI को प्रयोग सिक्नुहुनेछ — लग खतरा पत्ता लगाउने, कडा बनाउने, प्याच व्यवस्थापन, न्यूनतम विशेषाधिकार सिद्धान्त, घटना प्रतिक्रिया — र यस शक्तिको नैतिक, कानुनी, र न्यायिक सीमाहरू।

रातो रेखा: अधिकार र उद्देश्य

सबैभन्दा पहिले, स्पष्ट रूपमा रेखा कोरौं। वैध: तपाईंको आफ्नै संगठनको प्रणालीहरूको रक्षा गर्दै जसको लागि तपाईंले लिखित प्रमाणीकरण गर्नुभएको छ — तपाईंको आफ्नै लगमा आक्रमणको संकेतहरू खोज्दै, तपाईंको आफ्नै सर्भरलाई कडा पार्ने, तपाईंको आफ्नै नेटवर्कमा कमजोरी बन्द गर्ने, लिखित अनुमति र दायरा भित्र प्रवेश परीक्षण सञ्चालन गर्ने। अवैध र गैरकानूनी: तपाइँसँग सम्बन्धित प्रणाली स्क्यान गर्दै, अरू कसैको पासवर्ड वा पहुँच क्र्याक गर्ने प्रयास, अनुमति बिना नेटवर्कमा प्रवेश गर्ने, जोखिमको शोषण। सधैं आफ्ना प्रश्नहरू AI मा एक रक्षात्मक ढाँचामा फ्रेम गर्नुहोस्: "म कसरी मेरो प्रणालीलाई यस आक्रमणबाट जोगाउन सक्छु?", "यस लगमा आक्रमणको कुनै संकेतहरू छन्?", "म यो सेवालाई कसरी कडा बनाउन सक्छु?" यो कहिल्यै "म कसरी यो प्रणालीमा प्रवेश गर्न सक्छु?" यदि तपाइँको अधिकार कागजात छैन भने, त्यो प्रणाली नछुनुहोस्।

सावधानी: "सिक्न" वा "परीक्षण गर्न" भएता पनि तपाइँ अधिकृत नभएको प्रणालीमा आक्रमण गर्ने प्रविधिको प्रयास गर्नु अपराध हो। यदि तपाइँ सिक्न चाहानुहुन्छ भने, तपाइँ आफैले सेट गर्नुभएको पृथक प्रयोगशाला वातावरण प्रयोग गर्नुहोस्। AI लाई आक्रमण उपकरणको रूपमा च्यानल गर्दा तपाईंबाट जिम्मेवारी हट्दैन; बढ्छ।

रक्षा उद्देश्यका लागि AI को प्रयोग

रक्षात्मक पक्षमा, AI ले धेरै वास्तविक कामलाई गति दिन्छ। लग खतरा पत्ता लगाउने: प्रमाणीकरण लगहरूमा असामान्य ढाँचाहरू फ्ल्याग गर्दै (छोटो अवधिमा असफल लगइनहरूको ठूलो संख्या, असामान्य घण्टामा पहुँच, अज्ञात स्रोतहरूबाट जडानहरू)। कठोरता: सामान्य सुरक्षा दिशानिर्देशहरू र सूचीबद्ध कमजोरीहरू विरुद्ध सर्भर वा सेवा कन्फिगरेसन समीक्षा गर्दै - अनावश्यक खुला पोर्टहरू, कमजोर इन्क्रिप्सन सेटिङहरू, अत्यधिक फराकिलो अनुमतिहरू। प्याच व्यवस्थापन: तपाइँको प्रणाली संग प्रकाशित कमजोरीहरु मिल्दो र मूल्याङ्कन को लागी तपाइँ र तिनीहरूको प्राथमिकतालाई असर गर्छ। घटना प्रतिक्रिया: पृथक गर्न, प्रमाण सङ्कलन, र सुरक्षा घटना पुन: प्राप्ति गर्न योजना चरणहरू। प्रत्येक अवस्थामा, एआईले विश्लेषण र खाका उत्पादन गर्छ; के कारबाही गर्ने र प्रमाण कसरी सुरक्षित गर्ने भन्ने निर्णय सुरक्षा अधिकारीले गर्ने हो।

गहिराइमा न्यूनतम अधिकार र रक्षा

दुई आधारभूत सिद्धान्तहरू सबै रक्षाको मेरुदण्ड हुन्। न्यूनतम विशेषाधिकार: प्रत्येक प्रयोगकर्ता, सेवा, र स्क्रिप्टसँग उनीहरूको काम गर्न आवश्यक न्यूनतम अनुमतिहरू मात्र हुनुपर्दछ - अरू केही होइन। खातामा सम्झौता भएको खण्डमा धेरै अनुमतिहरूले क्षतिलाई बढाउँछ। गहिराइमा रक्षा: सुरक्षाको एकल तहमा भर पर्नुको सट्टा, धेरै तहहरू स्ट्याक गर्दै - फायरवाल, प्रमाणीकरण, इन्क्रिप्सन, निगरानी, ​​ब्याकअप। एउटा नाघ्यो भने अर्को रोकिन्छ। AI ले कन्फिगरेसन र वास्तुकलाको समीक्षा गर्दा यी दुई सिद्धान्तहरूलाई मापदण्डको रूपमा दिनुहोस्: "के यो सेटअपले न्यूनतम अधिकारको सिद्धान्तलाई पालना गर्दछ, कुन तहहरू हराइरहेका छन्?"

चरणबद्ध रूपमा: रक्षात्मक एआई प्रवाह

  1. अधिकार र दायरा प्रमाणित गर्नुहोस्। के तपाइँसँग यो प्रणालीमा लिखित अधिकार छ? दायरा के हो? यो पहिले स्पष्ट गर्नुहोस्।
  2. डाटा मास्क गर्नुहोस्। मास्क आन्तरिक आईपी, प्रयोगकर्ता, होस्ट र विशेष गरी लगहरूमा लीक गरिएका प्रमाणहरू; यदि तपाईंले गोप्य देख्नुभयो भने, पहिले यसलाई घुमाउनुहोस्।
  3. एक रक्षात्मक प्रश्न सोध्नुहोस्। AI लाई पत्ता लगाउन, कडा बनाउन, प्राथमिकता दिन वा हस्तक्षेप गर्न सोध्नुहोस् — सधैं सुरक्षाको ढाँचा भित्र।
  4. खोज प्रमाणित गर्नुहोस्। वास्तविक प्रणालीमा AI द्वारा फ्ल्याग गरिएको खतरा वा जोखिम पुष्टि गर्नुहोस्; गलत सकारात्मक ह्यान्डल गर्नुहोस्।
  5. नियन्त्रित तरिकामा कार्य लागू गर्नुहोस्। परिवर्तन व्यवस्थापन प्रक्रिया (अघिल्लो एकाइ) मार्फत कठोर वा प्याचिङ लागू गर्नुहोस्; रक्षा पनि परिवर्तन हो।
  6. कागजात र सिक्नुहोस्। घटना र प्रतिक्रिया दस्तावेज; पुनरावृत्ति रोक्न पाठ सिक्नुहोस्।

तीन मिनी केसहरू

केस १ - लगमा ब्रुट-फोर्स पत्ता लगाउने। एक प्रशासकले AI लाई प्रमाणीकरण लगहरू (आईपी र प्रयोगकर्ता मास्क) दिए र यसले असामान्य लगइन ढाँचाहरू झण्डा लगाएको थियो। एआईले एकल स्रोतबाट 4 मिनेटमा 380 असफल लगइन प्रयासहरूको ढाँचालाई हाइलाइट गर्‍यो - ब्रूट-फोर्स आक्रमणको क्लासिक संकेत। प्रशासकले यसलाई वास्तविक लगमा पुष्टि गर्यो, त्यो स्रोतलाई रोक्यो, र पासवर्ड रिसेटहरू लागू गर्यो र प्रभावित खाताहरूमा दर सीमित गर्यो।

केस 2 - हार्डनिङ ग्याप बन्द। एउटा टोलीले एआईलाई नयाँ स्थापित सर्भरको कन्फिगरेसन (मास्क लगाएको) दियो र यसलाई न्यूनतम विशेषाधिकार र सामान्य कठोरता मापदण्डको विरुद्धमा समीक्षा गराएको थियो। AI ले फ्ल्याग गर्‍यो कि प्रयोग नगरिएको व्यवस्थापन पोर्ट सम्पूर्ण नेटवर्कमा खुला छ र पासवर्ड-आधारित SSH लगइन अझै सक्षम छ। टोलीले बन्दरगाह बन्द गर्‍यो, SSH कुञ्जी-आधारित मात्र बनाइयो - आक्रमणकारीको लागि दुईवटा ढोका बन्द।

केस ३ — नैतिक सीमा: अस्वीकार गरियो। एक व्यक्तिले छिमेकी संस्थाको सार्वजनिक आईपी दायरा दिने इन्जिनियरसँग मद्दत मागे र एआईलाई "स्क्यान गरी कमजोरी प्रविष्ट गर्न" अनुरोध गरे। इन्जिनियरले इन्कार गरे र किन भने: यस प्रणालीमा कुनै लिखित अधिकार थिएन; के चाहियो त्यो अनाधिकृत पहुँच थियो, एक अपराध। बरु, उनले लिखित अनुमति र दायराका साथ आफ्ना संस्थाहरूको बाह्य सतहको मूल्याङ्कन गर्न प्रस्ताव गरे। एआई आक्रमणको उपकरण होइन, तर रक्षा साझेदार हो।

चार प्रतिलिपि गर्न मिल्ने टेम्प्लेटहरू

1) लग खतरा पत्ता लगाउने (रक्षा):

तपाईंको भूमिका: रक्षा-केन्द्रित सुरक्षा विश्लेषक। तल मैले अधिकृत गरेको प्रणालीको मास्क गरिएको प्रमाणीकरण लग छ। मेरो लक्ष्य रक्षा हो: झण्डा असामान्य ढाँचाहरू (ठूलो असफल लगइन, असामान्य समय/स्रोत, सम्भावित क्रूर बल)। प्रत्येक खोजलाई हाइपोथेसिसको रूपमा दिनुहोस्; म यसलाई वास्तविक प्रणालीमा प्रमाणित गर्नेछु। सुरक्षा सुझाव दिनुहोस्, आक्रमणको चरण होइन। लग: [मास्क गरिएको]

2) कठोर निरीक्षण:

तपाईंको भूमिका: सुरक्षा कडा विशेषज्ञ। निम्न मास्क गरिएको [सेवा/सर्भर] कन्फिगरेसन न्यूनतम प्राधिकरण र सामान्य कडा मापदण्ड विरुद्ध जाँच गर्नुहोस्: (1) अनावश्यक खुला पोर्ट/सेवा, (2) कमजोर इन्क्रिप्सन/प्रमाणीकरण सेटिङ, (3) धेरै फराकिलो अनुमति, (4) सुरक्षा तह हराइरहेको। प्रत्येक खोजको लागि रक्षात्मक सुधारहरू सुझाव गर्नुहोस्। कन्फिग: [मास्क]

3) प्याच प्राथमिकता:

तल मैले प्रयोग गरेको [उत्पादन/संस्करण] को सूची र हालसालै प्रकाशित जोखिम हेडलाइनहरू (मास्क गरिएको) छ। मलाई भन्नुहोस्: (1) कुनले मलाई असर गर्न सक्छ, (2) प्रभावको मूल्याङ्कन गर्नुहोस् (पहुँच, विशेषाधिकार, दायरा) र तिनीहरूलाई अत्यावश्यकता अनुसार क्रमबद्ध गर्नुहोस्, (3) मैले प्रत्येकको लागि कुन प्रमाणीकरण पहिले गर्नुपर्छ। कडा CVSS/दुरुपयोगको आरोप मनगढन्ते; यदि तपाइँ निश्चित हुनुहुन्न भने, "प्रमाणित" टाइप गर्नुहोस्। सूची: [मास्क]

4) सुरक्षा घटना प्रतिक्रिया फ्रेमवर्क:

तपाईंको भूमिका: घटना प्रतिक्रिया सहजकर्ता। संदिग्ध सुरक्षा घटनाको लागि रक्षात्मक प्रतिक्रिया ढाँचा लेख्नुहोस् [विवरण]: अलग गर्नुहोस् (स्प्रेड रोक्नुहोस्), प्रमाण सुरक्षित गर्नुहोस् (लग/छवि), विश्लेषण गर्नुहोस्, पुन: प्राप्ति गर्नुहोस्, पाठ सिक्नुहोस्। प्रमाण बिग्रन नदिन मैले केमा ध्यान दिनुपर्छ? कानुनी/अनुपालन रिपोर्टिङ आवश्यक हुन सक्ने बिन्दुहरू चिन्ह लगाउनुहोस्। निर्णय मेरो हो।

कमजोर प्रम्प्ट / बलियो प्रम्प्ट

कमजोर प्रम्प्ट:

त्यो IP मा सर्भरको कमजोरीहरू फेला पार्नुहोस् र मलाई कसरी प्रवेश गर्ने भनेर बताउनुहोस्।

यो अनुरोध नैतिक र कानूनी रूपमा अस्वीकार्य छ: अधिकार निर्दिष्ट गरिएको छैन, उद्देश्य आक्रमण हो। सही प्रतिक्रिया भनेको यो अनुरोध अस्वीकार गर्नु र यसलाई रक्षात्मक विकल्पमा निर्देशित गर्नु हो।

शक्तिशाली प्रम्प्ट:

तपाईंको भूमिका: रक्षा-केन्द्रित सुरक्षा विश्लेषक। म मेरो आफ्नै संस्थाको वेब सर्भर कडा गर्न चाहन्छु, जसको लागि मैले अधिकार लेखेको छु। तल मास्क गरिएको कन्फिगरेसन छ। न्यूनतम अधिकार र रक्षात्मक गहिराइको साथ: (1) कमजोरीहरू सूचीबद्ध गर्नुहोस्, (2) प्रत्येकको लागि रक्षात्मक समाधानहरू सुझाव दिनुहोस्, (3) परिवर्तन व्यवस्थापनको साथ समाधानहरू कार्यान्वयन गर्दा मैले सजग हुनुपर्दछ भन्ने जोखिमहरू औंल्याउनुहोस्। केवल रक्षात्मक रहनुहोस्। कन्फिग: [मास्क]

प्रयोग

के यो वैध छ?

उदाहरण

आफ्नै अधिकृत प्रणालीमा रक्षा

हो

लग खतरा पत्ता लगाउन, कडा

लिखित अनुमति संग व्यापक प्रवेश परीक्षण

हो

सहमति रातो टोली काम

अनाधिकृत प्रणाली स्क्यानिङ / प्रवेश

होइन - अपराध

कसैको नेटवर्कमा अनधिकृत प्रवेश

असुरक्षाको शोषण

होइन - अपराध

लीक डाटा प्रयोग गर्दै

सामान्य गल्तीहरू

  • अनाधिकृत प्रणालीमा व्यापार गर्दै। असक्षम प्रणालीमा आक्रमण गर्ने प्रयास गर्नु अपराध हो, "सिक्न" पनि; एक अलग प्रयोगशाला प्रयोग गर्नुहोस्।
  • तिनीहरूलाई मास्क नगरी लीक प्रमाणहरू साझेदारी गर्दै। यदि तपाईंले पासवर्ड/कुञ्जी देख्नुभयो भने, पहिले यसलाई परिवर्तन गर्नुहोस्, त्यसपछि यसलाई मास्क गर्नुहोस्।
  • झूटा सकारात्मक मा अन्धा कार्य लिदै। AI द्वारा फ्ल्याग गरिएको "धम्की" प्रमाणित नगरी खाता लक गर्दा सञ्चालनमा बाधा पुग्न सक्छ।
  • परिवर्तन व्यवस्थापन बाहिर रक्षा गर्दै। कडा हुनु पनि एक परिवर्तन हो; यसलाई परीक्षण र रोलब्याक आवश्यक छ, अन्यथा यसले पहुँच काट्न सक्छ।
  • न्यूनतम अधिकारको सिद्धान्तलाई बाइपास गर्दै। धेरै अनुमति दिनुले खातामा सम्झौता गर्दा क्षति बढाउँछ।
सुझाव: AI सँग सुरक्षा खोजको विश्लेषण गर्दा पनि, वास्तविक प्रमाण (लग, छवि) लाई भ्रष्ट नगर्न सावधान रहनुहोस्। फोरेन्सिक अनुसन्धान आवश्यक पर्न सक्ने अवस्थामा, प्रमाणको अखण्डता एक मात्र चीज हो जुन पछि पुन: प्राप्त गर्न सकिँदैन; पहिले सुरक्षित गर्नुहोस्, पछि विश्लेषण गर्नुहोस्।

संक्षेपमा

प्रणाली प्रशासक रक्षाको पहिलो रेखा हो, र AI रक्षामा एक शक्तिशाली सहयोगी हो: लगिङ खतरा पत्ता लगाउने, कडा पार्ने, प्याच प्राथमिकता, र घटना प्रतिक्रियाको मस्यौदा तयार गर्ने। तर यस शक्तिको एक मात्र वैध प्रयोग प्रणालीहरूमा छ जसमा तपाइँसँग अधिकार छ र रक्षात्मक उद्देश्यका लागि; अनाधिकृत पहुँच वा आक्रमणको लागि AI प्रयोग गर्नु अपराध हो र यो मोड्युलले यसलाई अस्वीकार गर्दछ। न्यूनतम अख्तियार र रक्षाका सिद्धान्तहरूलाई मापदण्डको रूपमा गहिराइमा लिनुहोस्, वास्तविक प्रणालीमा निष्कर्षहरू प्रमाणित गर्नुहोस्, पहिले लीक गोप्यहरू परिवर्तन गर्नुहोस्, परिवर्तन व्यवस्थापनको साथ रक्षात्मक परिवर्तनहरू लागू गर्नुहोस् र प्रमाणहरू सुरक्षित गर्नुहोस्। विश्लेषण र ड्राफ्ट एआई; निर्णय, अधिकार र उत्तरदायित्व तपाईको हो।

आवेदन कार्य

एउटा प्रणाली छान्नुहोस् जसको लागि तपाईंले लिखित प्रमाणीकरण गर्नुभएको छ। यसको कन्फिगरेसन मास्क गर्नुहोस् र माथिको "कठोर समीक्षा" टेम्प्लेटको साथ गहिराईमा न्यूनतम प्राधिकरण र रक्षाको लागि एआईसँग समीक्षा गर्नुहोस्; भेट्टाइएका कमजोरीहरू सूचीबद्ध गर्नुहोस् र वास्तविक प्रणालीमा प्रत्येकलाई प्रमाणित गर्नुहोस्। अलग रूपमा, आफ्नो प्रमाणीकरण लग को एक टुक्रा मास्क गर्नुहोस् र "लग खतरा पत्ता लगाउने" टेम्प्लेटको साथ असामान्य ढाँचाहरू हेर्नुहोस् र कम्तिमा एउटा खोज पुष्टि गर्नुहोस्। तपाईंले फेला पार्नुभएका फिक्सहरू मध्ये एउटा व्यवस्थापन कसरी परिवर्तन गर्नुहुन्छ भन्ने योजना बनाउनुहोस्। अख्तियार र रक्षा ढाँचालाई हाइलाइट गर्दै 6 लेखहरूमा सम्पूर्ण कार्य लेख्नुहोस्।

चेकलिस्ट

  • [ ] के मैले केवल ती प्रणालीहरूमा काम गरेको छु जसको लागि मैले अधिकार लेखेको छु र रक्षा उद्देश्यका लागि?
  • के मैले लग र कन्फिगरेसनमा IP, प्रयोगकर्ता, होस्ट र लीक गोप्य (र गोप्य परिवर्तनहरू) मास्क गरें?
  • [ ] के मैले वास्तविक प्रणालीमा AI को खतरा/असुरक्षा खोजहरू प्रमाणित गरेको छु र गलत सकारात्मकहरूलाई हटाएको छु?
  • के मैले न्यूनतम अधिकार र रक्षाका सिद्धान्तहरूलाई मापदण्डको रूपमा गहिराइमा प्रयोग गरेको छु?
  • के मैले परिवर्तन व्यवस्थापन (परीक्षण + रोलब्याक) संग रक्षात्मक परिवर्तनहरू पनि लागू गरें?
  • [ ] के मैले फोरेन्सिक जाँचको आवश्यकता पर्न सक्ने परिस्थितिहरूमा प्रमाणको अखण्डता सुरक्षित गरेको छु?