ਲਾਭ:
- ਇਹ ਸਮਝਣਾ ਕਿ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਸਬੂਤ ਸੰਖੇਪ, ਸਮਾਂਰੇਖਾ ਸਥਾਪਨਾ, ਮੂਲ ਕਾਰਨ ਛਾਂਟੀ ਅਤੇ ਪਲੇਬੁੱਕ ਡਰਾਫਟ ਦੇ ਨਾਲ ਘਟਨਾ ਪ੍ਰਤੀਕ੍ਰਿਆ ਨੂੰ ਤੇਜ਼ ਕਰਦੀ ਹੈ, ਪਰ ਅਲੱਗ ਕਰਨ/ਲਾਕ/ਬੰਦ/ਸੂਚਿਤ ਕਰਨ ਦਾ ਫੈਸਲਾ ਅਧਿਕਾਰਤ ਟੀਮ ਦਾ ਹੈ।
- ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਅਤੇ ਉਲਟਾਉਣਯੋਗਤਾ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਰੋਕਥਾਮ ਵਿਕਲਪਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਅਤੇ ਇਸਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਮਾਪੇ ਬਿਨਾਂ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਅਲੱਗ ਨਹੀਂ ਕਰਨਾ
- ਇਹ ਸਮਝਣ ਦੀ ਯੋਗਤਾ ਕਿ ਰਿਕਵਰੀ ਦੀ ਗਤੀ ਸਬੂਤ ਦੀ ਸੰਭਾਲ (ਫੋਰੈਂਸਿਕ ਚਿੱਤਰ, ਸਬੂਤ ਲੜੀ) ਨੂੰ ਦੂਰ ਨਹੀਂ ਕਰ ਸਕਦੀ ਅਤੇ ਫੋਰੈਂਸਿਕ ਕਦਮਾਂ ਨੂੰ ਨਕਲੀ ਬੁੱਧੀ ਵਿੱਚ ਤਬਦੀਲ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ
ਜਦੋਂ ਕੋਈ ਸੁਰੱਖਿਆ ਘਟਨਾ ਟੁੱਟ ਜਾਂਦੀ ਹੈ, ਸਮਾਂ ਦੁਸ਼ਮਣ ਹੁੰਦਾ ਹੈ। ਜਿਵੇਂ ਕਿ ਰੈਨਸਮਵੇਅਰ ਫੈਲਣਾ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਹਰ ਮਿੰਟ ਵਿੱਚ ਹੋਰ ਮਸ਼ੀਨਾਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ; ਇੱਕ ਵਾਰ ਜਦੋਂ ਕਿਸੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਹਰ ਮਿੰਟ ਵਿੱਚ ਡੂੰਘੀ ਖੁਦਾਈ ਕਰਦਾ ਹੈ। ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ (ਸੰਖੇਪ ਲਈ IR) ਇੱਕ ਸੁਰੱਖਿਆ ਘਟਨਾ ਦਾ ਪਤਾ ਲਗਾਉਣ, ਇਸਨੂੰ ਸੀਮਤ ਕਰਨ, ਇਸਨੂੰ ਸਾਫ਼ ਕਰਨ ਅਤੇ ਇਸਨੂੰ ਆਮ ਵਾਂਗ ਵਾਪਸ ਕਰਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਹੈ। IR ਨੂੰ ਦਬਾਅ ਹੇਠ, ਅਧੂਰੀ ਜਾਣਕਾਰੀ ਦੇ ਨਾਲ, ਅਤੇ ਘੜੀ ਦੀ ਟਿਕਿੰਗ ਨਾਲ ਫੈਸਲੇ ਲੈਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ; ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ ਇਸ ਨੂੰ ਤੇਜ਼ ਅਤੇ ਅਨੁਸ਼ਾਸਿਤ ਦੋਵੇਂ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
AI IR ਲਈ ਅਨਮੋਲ ਗਤੀ ਲਿਆਉਂਦਾ ਹੈ: ਤੇਜ਼ੀ ਨਾਲ ਖਿੰਡੇ ਹੋਏ ਸਬੂਤ (ਲੌਗਸ, ਚੇਤਾਵਨੀਆਂ, EDR ਡੇਟਾ) ਦਾ ਸਾਰ ਦਿੰਦਾ ਹੈ, ਇੱਕ ਇਵੈਂਟ ਟਾਈਮਲਾਈਨ ਸਥਾਪਤ ਕਰਦਾ ਹੈ, ਸੰਭਾਵਿਤ ਮੂਲ ਕਾਰਨ ਦੀ ਗਿਣਤੀ ਕਰਦਾ ਹੈ, ਇੱਕ ਡਰਾਫਟ ਪਲੇਬੁੱਕ ਤਿਆਰ ਕਰਦਾ ਹੈ (ਪਹਿਲਾਂ ਤੋਂ ਪਰਿਭਾਸ਼ਿਤ ਕਦਮ-ਦਰ-ਕਦਮ ਦਖਲਅੰਦਾਜ਼ੀ ਗਾਈਡ) ਅਤੇ ਪੋਸਟ-ਦਖਲਅੰਦਾਜ਼ੀ ਰਿਪੋਰਟ ਦੀ ਰੂਪਰੇਖਾ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਪਰ IR ਵਿੱਚ ਸਭ ਤੋਂ ਨਾਜ਼ੁਕ ਫੈਸਲੇ — ਨੈੱਟਵਰਕ ਤੋਂ ਸਿਸਟਮ ਨੂੰ ਅਲੱਗ ਕਰਨਾ, ਕਿਸੇ ਖਾਤੇ ਨੂੰ ਲਾਕ ਕਰਨਾ, ਸਰਵਰ ਨੂੰ ਬੰਦ ਕਰਨਾ, ਸਬੂਤਾਂ ਨੂੰ ਮਿਟਾਉਣਾ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਰਨਾ — ਅਜਿਹੇ ਫੈਸਲੇ ਹਨ ਜੋ ਉਲਟੇ ਜਾ ਸਕਦੇ ਹਨ, ਕਾਰੋਬਾਰ ਵਿੱਚ ਰੁਕਾਵਟ ਪੈਦਾ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਨਿਆਂਇਕ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੇ ਹਨ। ਇਹਨਾਂ ਨੂੰ AI ਨੂੰ ਸੌਂਪਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ। AI IR ਵਿੱਚ ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਡਰਾਫਟ ਇੰਜਣ ਹੈ; ਆਈਸੋਲੇਸ਼ਨ, ਤਾਲਾਬੰਦੀ, ਬੰਦ ਕਰਨ ਅਤੇ ਨੋਟੀਫਿਕੇਸ਼ਨ ਬਾਰੇ ਫੈਸਲਾ ਸਮਰੱਥ ਜਵਾਬ ਟੀਮ ਦਾ ਹੈ।
ਘਟਨਾ ਪ੍ਰਤੀਕਰਮ ਦੇ ਪੜਾਅ
ਉਦਯੋਗ ਵਿੱਚ ਇੱਕ ਸਾਂਝਾ ਫਰੇਮਵਰਕ (NIST 'ਤੇ ਅਧਾਰਤ) ਛੇ ਪੜਾਅ ਹਨ। ਹਰ ਪੜਾਅ 'ਤੇ, AI ਦੀ ਮਦਦ ਅਤੇ ਸੀਮਾ ਵੱਖਰੀ ਹੁੰਦੀ ਹੈ:
- ਤਿਆਰੀ: ਪਲੇਬੁੱਕ, ਰੋਲ, ਸੰਚਾਰ ਯੋਜਨਾ ਪਹਿਲਾਂ ਤੋਂ ਤਿਆਰ ਹੈ। AI ਪਲੇਬੁੱਕ ਅਤੇ ਡ੍ਰਿਲ ਦ੍ਰਿਸ਼ਾਂ ਨੂੰ ਤਿਆਰ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ — ਘਟਨਾ ਤੋਂ ਪਹਿਲਾਂ, ਨਾ ਕਿ ਇਸ ਸਮੇਂ।
- ਖੋਜ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ: ਘਟਨਾ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਇਸਦਾ ਦਾਇਰਾ ਨਿਰਧਾਰਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। AI ਸਬੂਤਾਂ ਦਾ ਸਾਰ ਦਿੰਦਾ ਹੈ, ਇੱਕ ਸਮਾਂ-ਰੇਖਾ ਸਥਾਪਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਮੂਲ ਕਾਰਨ ਦੀਆਂ ਧਾਰਨਾਵਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ। ਫੈਸਲਾ ਵਿਸ਼ਲੇਸ਼ਕ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ।
- ਨਿਯੰਤਰਣ: ਫੈਲਾਅ ਨੂੰ ਰੋਕ ਦਿੱਤਾ ਗਿਆ ਹੈ (ਇਕੱਲਤਾ, ਖਾਤਾ ਲਾਕ)। ਇਹ ਨਾਜ਼ੁਕ ਫੈਸਲਾ ਮਨੁੱਖਾਂ ਦਾ ਹੈ; AI ਸਿਰਫ਼ ਵਿਕਲਪਾਂ ਅਤੇ ਉਹਨਾਂ ਦੇ ਪ੍ਰਭਾਵਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ।
- ਖਾਤਮਾ: ਖ਼ਰਾਬ, ਬੈਕਡੋਰ, ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਸਾਫ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। AI ਚੈੱਕਲਿਸਟ ਤਿਆਰ ਕਰਦਾ ਹੈ; ਲਾਗੂ ਕਰਨ ਅਤੇ ਤਸਦੀਕ ਮਨੁੱਖੀ ਹਨ.
- ਰਿਕਵਰੀ: ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਯੰਤਰਿਤ ਢੰਗ ਨਾਲ ਬਰਾਮਦ ਅਤੇ ਨਿਗਰਾਨੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। AI ਇੱਕ ਨਿਗਰਾਨੀ ਯੋਜਨਾ ਦੀ ਸਿਫ਼ਾਰਸ਼ ਕਰਦਾ ਹੈ।
- ਸਿੱਖੇ ਗਏ ਸਬਕ: ਮੂਲ ਕਾਰਨ, ਸਮਾਂ-ਰੇਖਾ, ਸੁਧਾਰ। AI ਡਰਾਫਟ ਰਿਪੋਰਟਾਂ ਅਤੇ ਸੁਧਾਰ ਸੁਝਾਅ ਤਿਆਰ ਕਰਦਾ ਹੈ; ਉਹ ਪ੍ਰਵਾਨਗੀ ਟੀਮ ਵਿੱਚ ਹੈ।
ਸ਼ਰਤਾਂ: EDR (ਐਂਡਪੁਆਇੰਟ ਡਿਟੈਕਸ਼ਨ ਐਂਡ ਰਿਸਪਾਂਸ — ਸੌਫਟਵੇਅਰ ਜੋ ਐਂਡਪੁਆਇੰਟਸ, ਜਿਵੇਂ ਕਿ ਕੰਪਿਊਟਰਾਂ 'ਤੇ ਚੱਲਦਾ ਹੈ, ਅਤੇ ਸ਼ੱਕੀ ਵਿਵਹਾਰ ਦਾ ਪਤਾ ਲਗਾ ਸਕਦਾ ਹੈ ਅਤੇ ਜਵਾਬ ਦੇ ਸਕਦਾ ਹੈ)। ਮੂਲ ਕਾਰਨ ਘਟਨਾ ਦਾ ਅਸਲ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਹੈ ("ਉਹ ਪਹਿਲੇ ਸਥਾਨ 'ਤੇ ਕਿਵੇਂ ਆਏ?")। ਹਿਰਾਸਤ ਦੀ ਲੜੀ ਇੱਕ ਨਿਰਵਿਘਨ ਰਿਕਾਰਡ ਹੈ ਕਿ ਕੌਣ, ਕਿਵੇਂ ਅਤੇ ਕਦੋਂ ਫੋਰੈਂਸਿਕ ਸਬੂਤ ਇਕੱਠੇ ਕੀਤੇ ਗਏ ਸਨ; ਇਹ ਕਾਨੂੰਨੀ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਹੈ। MTTR (ਜਵਾਬ ਦੇਣ ਦਾ ਔਸਤ ਸਮਾਂ) IR ਟੀਮ ਦੀ ਕਾਰਗੁਜ਼ਾਰੀ ਦਾ ਮਾਪ ਹੈ।
ਫੈਸਲਾ ਅਥਾਰਟੀ ਟੇਬਲ
IR ਕਾਰਵਾਈ
ਏਆਈ ਦੀ ਭੂਮਿਕਾ
ਕੌਣ ਫੈਸਲਾ ਕਰਦਾ ਹੈ
ਕਿਉਂ
ਸਬੂਤ ਸੰਖੇਪ, ਸਮਾਂ-ਰੇਖਾ
ਨਿਰਮਾਤਾ, ਐਕਸਲੇਟਰ
ਵਿਸ਼ਲੇਸ਼ਕ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ
ਭਰਮ ਦਾ ਖ਼ਤਰਾ
ਮੂਲ ਕਾਰਨ ਕਲਪਨਾ
ਕ੍ਰਮਵਾਰ, ਸੁਝਾਅ
ਵਿਸ਼ਲੇਸ਼ਕ
ਸੰਦਰਭ ਅਤੇ ਸਬੂਤ ਦੀ ਲੋੜ ਹੈ
ਪਲੇਬੁੱਕ ਡਰਾਫਟ (ਪਹਿਲਾਂ)
ਸਕੈਚ ਜਨਰੇਟਰ
IR ਨੇਤਾ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ
ਲਾਗੂ ਹੋਣ ਦੀ ਯੋਗਤਾ
ਸਿਸਟਮ ਨੂੰ ਅਲੱਗ ਕਰੋ
ਸਿਰਫ਼ ਵਿਕਲਪਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ
ਅਧਿਕਾਰਤ ਵਿਸ਼ਲੇਸ਼ਕ
ਵਪਾਰ ਵਿਚ ਰੁਕਾਵਟ, ਵਾਪਸੀ
ਖਾਤਾ ਤਾਲਾਬੰਦ
ਪ੍ਰਭਾਵ ਵਿਸ਼ਲੇਸ਼ਣ ਦਿੰਦਾ ਹੈ
ਅਧਿਕਾਰਤ ਵਿਸ਼ਲੇਸ਼ਕ
ਗਲਤ ਤਾਲਾ ਕੰਮ ਨੂੰ ਰੋਕਦਾ ਹੈ
ਸਬੂਤ ਮਿਟਾਉਣਾ/ਸੰਭਾਲ
ਚੇਤਾਵਨੀ, ਸੁਝਾਅ
IR ਨੇਤਾ + ਕਾਨੂੰਨ
ਨਿਆਂਇਕ ਪ੍ਰਕਿਰਿਆ ਪ੍ਰਭਾਵਿਤ ਹੁੰਦੀ ਹੈ
ਕਨੂੰਨੀ/ਰੈਗੂਲੇਟਰੀ ਨੋਟਿਸ
ਡਰਾਫਟ ਲੇਖਕ
ਕਾਨੂੰਨ + ਪ੍ਰਬੰਧਨ
ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀ
ਤਿੰਨ ਛੋਟੇ ਕੇਸ
ਕੇਸ 1 - ਦਬਾਅ ਹੇਠ ਤੁਰੰਤ ਸੰਖੇਪ। ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਅਲਰਟ ਸਵੇਰੇ 2:40 ਵਜੇ ਆਉਂਦਾ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਕ AI ਨੂੰ EDR ਅਤੇ ਫਾਇਰਵਾਲ ਲੌਗ (ਗੁਮਨਾਮ ਕਰਕੇ) ਦਿੰਦਾ ਹੈ। AI ਹਰ 90 ਸਕਿੰਟਾਂ ਵਿੱਚ ਇੱਕ ਟਾਈਮਲਾਈਨ ਬਣਾਉਂਦਾ ਹੈ: "01:55 ਫਿਸ਼ਿੰਗ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਿਆ ਗਿਆ, 02:10 PowerShell ਡਾਊਨਲੋਡ ਕੀਤਾ ਗਿਆ, 02:30 ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਸ਼ੁਰੂ ਹੋਇਆ, 3 ਮਸ਼ੀਨਾਂ ਪ੍ਰਭਾਵਿਤ ਹੋਈਆਂ।" ਵਿਸ਼ਲੇਸ਼ਕ ਕੱਚੇ EDR ਰਿਕਾਰਡ ਨਾਲ ਇਸ ਚੇਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, 3 ਪ੍ਰਭਾਵਿਤ ਮਸ਼ੀਨਾਂ ਨੂੰ ਆਪਣੀ ਮਰਜ਼ੀ ਅਨੁਸਾਰ ਅਲੱਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਫੈਲਣ ਨੂੰ ਰੋਕਦਾ ਹੈ। AI ਨੇ ਸਬੂਤ ਪੜ੍ਹਨ ਦੇ 20 ਮਿੰਟਾਂ ਨੂੰ 90 ਸਕਿੰਟਾਂ ਤੱਕ ਘਟਾ ਦਿੱਤਾ; ਵਿਸ਼ਲੇਸ਼ਕ ਨੇ ਅਲੱਗ-ਥਲੱਗ ਫੈਸਲਾ ਲਿਆ।
ਕੇਸ 2 - ਗਲਤ ਅਲੱਗ-ਥਲੱਗ ਸਿਫਾਰਸ਼। ਇੱਕ ਮਾਮਲੇ ਵਿੱਚ, AI ਕਹਿੰਦਾ ਹੈ, "IC_HOST_7 ਤੋਂ ਟ੍ਰੈਫਿਕ ਸ਼ੱਕੀ ਹੈ, ਅਲੱਗ ਹੈ।" ਵਿਸ਼ਲੇਸ਼ਕ ਸੰਦਰਭ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ: IC_HOST_7 ਸੰਸਥਾ ਦਾ ਮੁੱਖ ਪ੍ਰਮਾਣੀਕਰਨ ਸਰਵਰ ਹੈ; ਜੇਕਰ ਅਲੱਗ-ਥਲੱਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸਾਰੇ ਕਰਮਚਾਰੀ ਦਾਖਲ ਹੋਣਾ ਬੰਦ ਕਰ ਦਿੰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਆਵਾਜਾਈ ਦਾ ਕਾਰਨ ਇੱਕ ਜਾਇਜ਼ ਬੈਕਅੱਪ ਹੈ. ਵਿਸ਼ਲੇਸ਼ਕ ਅਲੱਗ ਨਹੀਂ ਕਰਦਾ, ਵਿਕਲਪਕ ਤੌਰ 'ਤੇ ਸਿਰਫ ਸ਼ੱਕੀ ਲਿੰਕ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ। ਸਬਕ: AI ਦੀ ਅਲੱਗ-ਥਲੱਗ ਸਿਫ਼ਾਰਿਸ਼ ਨੂੰ ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਨੂੰ ਜਾਣੇ ਬਿਨਾਂ ਲਾਗੂ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ; ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਲਈ, ਫੈਸਲਾ ਧਿਆਨ ਨਾਲ ਮਨੁੱਖੀ ਹੈ।
ਕੇਸ 3 - ਗਲਤੀ ਨਾਲ ਸਬੂਤ ਨਸ਼ਟ ਕਰਨਾ। ਇੱਕ ਟੀਮ, ਸਾਫ਼ ਕਰਨ ਲਈ ਕਾਹਲੀ ਵਿੱਚ, ਏਆਈ ਨੂੰ ਪੁੱਛਿਆ, "ਮੈਂ ਇਸ ਮਸ਼ੀਨ ਨੂੰ ਜਲਦੀ ਕਿਵੇਂ ਸਾਫ਼ ਕਰਾਂ?" ਉਹ ਪੁੱਛਦਾ ਹੈ; AI ਸਿਸਟਮ ਨੂੰ ਮੁੜ ਸਥਾਪਿਤ ਕਰਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ। ਪਰ ਮਸ਼ੀਨ ਵਿੱਚ ਫੋਰੈਂਸਿਕ ਸਬੂਤ (ਮੈਮੋਰੀ ਡੰਪ, ਹਮਲਾਵਰ ਟੂਲ) ਹਨ ਜੋ ਅਜੇ ਤੱਕ ਇਕੱਠੇ ਨਹੀਂ ਕੀਤੇ ਗਏ ਹਨ; ਮੁੜ ਸਥਾਪਨਾ ਸਬੂਤ ਦੀ ਲੜੀ ਨੂੰ ਨਸ਼ਟ ਕਰ ਦੇਵੇਗੀ। ਸੀਨੀਅਰ ਵਿਸ਼ਲੇਸ਼ਕ ਪਹਿਲਾਂ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰਦਾ ਹੈ ਕਿ ਚਿੱਤਰ (ਫੋਰੈਂਸਿਕ ਕਾਪੀ) ਲਿਆ ਗਿਆ ਹੈ ਅਤੇ ਫਿਰ ਇਸਨੂੰ ਸਾਫ਼ ਕਰਦਾ ਹੈ। ਸਬਕ: ਰਿਕਵਰੀ ਦੀ ਗਤੀ ਸਬੂਤਾਂ ਦੀ ਸੰਭਾਲ ਨੂੰ ਤੋੜ ਨਹੀਂ ਸਕਦੀ; ਨਿਆਂਇਕ ਕਦਮ ਏਆਈ ਨੂੰ ਨਹੀਂ ਸੌਂਪੇ ਗਏ ਹਨ।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:
ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਹਮਲਾ ਹੈ, ਮੈਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ? ਮੈਨੂੰ ਕਿਹੜੀਆਂ ਮਸ਼ੀਨਾਂ ਬੰਦ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ?
ਇਹ ਪ੍ਰੋਂਪਟ AI ਨੂੰ ਸਿੱਧੇ ਕਾਰਜਸ਼ੀਲ ਫੈਸਲੇ ਲਈ ਪੁੱਛਦਾ ਹੈ (ਕਿਹੜੀ ਮਸ਼ੀਨ ਨੂੰ ਬੰਦ ਕਰਨਾ ਹੈ), ਕੋਈ ਸੰਦਰਭ, ਕੋਈ ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ, ਅਤੇ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਦਿੰਦਾ ਹੈ। AI ਇੱਕ ਆਮ ਜਾਂ ਜੋਖਮ ਭਰੀ ਹਦਾਇਤ ਦਿੰਦਾ ਹੈ; ਜੇਕਰ ਅੰਨ੍ਹੇਵਾਹ ਲਾਗੂ ਕੀਤਾ ਗਿਆ, ਤਾਂ ਕੰਮ ਬੰਦ ਹੋ ਜਾਵੇਗਾ ਜਾਂ ਸਬੂਤ ਗਾਇਬ ਹੋ ਜਾਣਗੇ।
ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:
ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਟੀਮ ਨੂੰ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਵਿਕਲਪ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲਾ ਸਹਾਇਕ। ਕੋਈ ਫੈਸਲਾ ਨਾ ਕਰੋ; "ਉਸ ਮਸ਼ੀਨ ਨੂੰ ਬੰਦ/ਅਲੱਗ ਕਰਨ" ਦਾ ਆਦੇਸ਼ ਨਾ ਦਿਓ, ਸਿਰਫ਼ ਵਿਕਲਪਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ ਅਤੇ ਹਰੇਕ ਦੇ ਸੰਭਾਵੀ ਪ੍ਰਭਾਵ ਦੀ ਸੂਚੀ ਬਣਾਓ। ਨਿਮਨਲਿਖਤ ਅਗਿਆਤ ਸਬੂਤਾਂ 'ਤੇ ਕਾਰਵਾਈ ਕਰੋ: [EDR/ਲੌਗ ਸੰਖੇਪ]।ਤੁਹਾਡਾ ਕੰਮ: (1) ਇੱਕ ਸੰਭਾਵੀ ਇਵੈਂਟ ਟਾਈਮਲਾਈਨ ਬਣਾਓ, ਦਿਖਾਓ ਕਿ ਤੁਸੀਂ ਹਰੇਕ ਪੜਾਅ 'ਤੇ ਕਿਹੜੇ ਸਬੂਤਾਂ ਨੂੰ ਆਧਾਰਿਤ ਕਰਦੇ ਹੋ, ਇੱਕ ਨੂੰ ਬਿਨਾਂ ਆਧਾਰ ਦੇ "[ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ]" ਵਜੋਂ ਮਾਰਕ ਕਰੋ, (2) ਸੂਚੀ 3 ਮੂਲ ਕਾਰਨਾਂ ਦੀਆਂ ਧਾਰਨਾਵਾਂ, ਲਿਖੋ ਕਿ ਹਰ ਇੱਕ ਦੀ ਜਾਂਚ ਕਿਵੇਂ ਕਰੀਏ, (3) ਸੂਚੀ ਵਿੱਚ ਰੋਕਥਾਮ ਵਿਕਲਪ (ਅਲੱਗ-ਥਲੱਗ ਹੋਣਾ, ਕਾਰੋਬਾਰ ਨੂੰ ਵੱਖ ਕਰਨਾ ਅਤੇ ਪ੍ਰਭਾਵ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ, ਹਰ ਇੱਕ ਕਾਰੋਬਾਰ ਨੂੰ ਲਾਕਆਉਟ ਕਰਨਾ ਅਤੇ ਪ੍ਰਭਾਵ ਨੂੰ ਬੰਦ ਕਰਨਾ); ਫੈਸਲਾ ਮੇਰੇ 'ਤੇ ਛੱਡੋ, (4) ਮੈਨੂੰ ਯਾਦ ਦਿਵਾਓ ਕਿ ਅਲੱਗ-ਥਲੱਗ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਸਬੂਤ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਕਿਹੜੇ ਕਦਮਾਂ ਦੀ ਲੋੜ ਹੈ।
ਮਜ਼ਬੂਤ ਮੰਗ AI ਨੂੰ ਇੱਕ ਵਿਕਲਪ ਪ੍ਰਦਾਤਾ ਵਜੋਂ ਸੀਮਿਤ ਕਰਦੀ ਹੈ, ਇਸ ਨੂੰ ਸਬੂਤ ਨਾਲ ਜੋੜਦੀ ਹੈ, ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਅਤੇ ਸਬੂਤ ਦੀ ਸੰਭਾਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ, ਅਤੇ ਫੈਸਲਾ ਮਨੁੱਖਾਂ 'ਤੇ ਛੱਡਦੀ ਹੈ।
ਕਾਪੀ ਕਰਨ ਯੋਗ ਪ੍ਰੋਂਪਟ ਟੈਂਪਲੇਟਸ
ਇਵੈਂਟ ਟਾਈਮਲਾਈਨ ਟੈਮਪਲੇਟ ਇਸ ਅਗਿਆਤ IR ਸਬੂਤ ਤੋਂ ਇੱਕ ਕਾਲਕ੍ਰਮਿਕ ਇਵੈਂਟ ਟਾਈਮਲਾਈਨ ਬਣਾਓ। ਹਰ ਲਾਈਨ: [ਸਮਾਂ] [ਘਟਨਾ] [ਸਬੂਤ ਦਾ ਸਰੋਤ]। ਟਾਈਮਸਟੈਂਪ ਜਾਂ ਸਬੂਤ ਤੋਂ ਬਿਨਾਂ ਇੱਕ ਕਦਮ ਜੋੜਨਾ; ਖਾਲੀ ਨੂੰ "[ਗੁੰਮ - ਇਕੱਠਾ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ]" ਵਜੋਂ ਚਿੰਨ੍ਹਿਤ ਕਰੋ। ਫ਼ੈਸਲਾ/ਸਿਫ਼ਾਰਸ਼, ਸਿਰਫ਼ ਸਬੂਤ ਦੇ ਆਧਾਰ 'ਤੇ ਦਰਜਾਬੰਦੀ। ਸਬੂਤ: [ਪੇਸਟ]
ਰੂਟ ਕਾਰਨ ਹਾਈਪੋਥੀਸਿਸ ਟੈਂਪਲੇਟ ਇਸ ਘਟਨਾ ਲਈ 3-5 ਸੰਭਾਵਤ ਮੂਲ ਕਾਰਨਾਂ ਦੀਆਂ ਧਾਰਨਾਵਾਂ ਤਿਆਰ ਕਰੋ। ਹਰੇਕ ਪਰਿਕਲਪਨਾ ਲਈ: (1) ਉਹ ਸਬੂਤ ਜਿਸ 'ਤੇ ਇਹ ਅਧਾਰਤ ਹੈ, (2) ਇਸਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਵਾਧੂ ਸਬੂਤ ਇਕੱਠੇ ਕੀਤੇ ਜਾਣੇ ਹਨ, (3) ਜੇਕਰ ਇਹ ਸੱਚ ਹੈ ਤਾਂ ਕੋਈ ਹੋਰ ਟਰੇਸ ਦੀ ਉਮੀਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਉਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਨੂੰ ਵੀ ਨਿਸ਼ਚਿਤ ਘੋਸ਼ਿਤ ਨਾ ਕਰੋ; ਸੰਭਾਵੀ ਭਾਸ਼ਾ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਘਟਨਾ ਸੰਖੇਪ: [ਪੇਸਟ]
ਨਿਮਨਲਿਖਤ ਸਥਿਤੀ ਲਈ ਸੰਕੁਚਨ ਵਿਕਲਪ ਟੈਂਪਲੇਟ ਸੂਚੀਬੱਧ ਕਰੋ (ਆਈਸੋਲੇਟ / ਮਾਨੀਟਰ / ਲਾਕ / ਖੰਡ)। ਹਰੇਕ ਵਿਕਲਪ ਲਈ: ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ, ਵਾਪਸੀ ਦੀ ਮੁਸ਼ਕਲ, ਸਬੂਤ 'ਤੇ ਪ੍ਰਭਾਵ, ਫੋਰੈਂਸਿਕ ਜੋਖਮ। ਮੈਨੂੰ ਹੁਕਮ ਨਾ ਦਿਓ; ਮੈਂ ਫੈਸਲਾ ਕਰਾਂਗਾ। ਇਹ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਢੁਕਵਾਂ ਹੈ ਜੇਕਰ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚਾ (ਪਛਾਣ, DNS, ਬੈਕਅੱਪ) ਸ਼ਾਮਲ ਹੈ। ਸਥਿਤੀ: [ਪੇਸਟ]
ਪਲੇਬੁੱਕ ਡਰਾਫਟ ਟੈਂਪਲੇਟ (ਪ੍ਰੀ-ਇਵੈਂਟ ਦੀ ਤਿਆਰੀ) ਨਿਮਨਲਿਖਤ ਦ੍ਰਿਸ਼ ਲਈ [ਉਦਾ. ਵਰਕ ਈਮੇਲ ਸਮਝੌਤਾ] ਇੱਕ ਕਦਮ-ਦਰ-ਕਦਮ ਦਖਲਅੰਦਾਜ਼ੀ ਪਲੇਬੁੱਕ ਡਰਾਫਟ ਲਿਖੋ: ਟਰਿੱਗਰ, ਰੋਲਜ਼, ਕੰਟੇਨਮੈਂਟ, ਵਿਨਾਸ਼, ਰਿਕਵਰੀ, ਸੰਪਰਕ, ਨੋਟੀਫਿਕੇਸ਼ਨ ਸਟੈਪਸ। ਹਰੇਕ ਨਾਜ਼ੁਕ ਫੈਸਲੇ ਦੇ ਅੱਗੇ ਇੱਕ "[ਮਨੁੱਖੀ ਪ੍ਰਵਾਨਗੀ]" ਚੈੱਕਮਾਰਕ ਲਗਾਓ। ਇਹ ਡਰਾਫਟ ਆਈਆਰ ਲੀਡਰ ਦੀ ਪ੍ਰਵਾਨਗੀ ਤੋਂ ਬਿਨਾਂ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦਾ।
ਆਮ ਗਲਤੀਆਂ
- AI ਨੂੰ ਕਾਰਜਸ਼ੀਲ ਫੈਸਲੇ ਲੈਣ ਦਿਓ। ਸਵਾਲ "ਮੈਨੂੰ ਕਿਹੜੀ ਮਸ਼ੀਨ ਬੰਦ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ" ਉਸ ਟੀਮ ਨਾਲ ਸਬੰਧਤ ਹੈ ਜੋ ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਨੂੰ ਜਾਣਦੀ ਹੈ, ਨਾ ਕਿ AI ਨਾਲ; AI ਸਿਰਫ ਚੋਣ ਅਤੇ ਪ੍ਰਭਾਵ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ।
- ਸਬੂਤ ਇਕੱਠੇ ਕੀਤੇ ਬਿਨਾਂ ਸਾਫ਼ ਕਰਨਾ। ਗਤੀ ਦੀ ਖ਼ਾਤਰ ਫੋਰੈਂਸਿਕ ਸਬੂਤਾਂ ਨੂੰ ਨਸ਼ਟ ਕਰਨਾ ਅਟੱਲ ਹੈ; ਆਈਸੋਲੇਸ਼ਨ/ਸਫਾਈ ਤੋਂ ਪਹਿਲਾਂ ਚਿੱਤਰ ਅਤੇ ਮੈਮੋਰੀ ਨੂੰ ਡੰਪ ਕਰੋ।
- ਰਿਪੋਰਟ ਵਿੱਚ ਟਾਈਮਲਾਈਨ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕੀਤੇ ਬਿਨਾਂ ਆਯਾਤ ਕਰਨਾ। AI ਘਟਨਾਵਾਂ ਦੀ ਲੜੀ ਬਣਾ ਸਕਦਾ ਹੈ; ਕੱਚੇ ਸਬੂਤ ਦੇ ਨਾਲ ਹਰ ਕਦਮ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ.
- ਬਿਨਾਂ ਸੋਚੇ ਸਮਝੇ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਅਲੱਗ ਕਰਨਾ। ਅਲੱਗ-ਥਲੱਗ ਪਛਾਣ, DNS, ਬੈਕਅੱਪ ਸਰਵਰ ਪੂਰੀ ਸੰਸਥਾ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ; ਪਹਿਲਾਂ ਪ੍ਰਭਾਵ ਨੂੰ ਮਾਪੋ.
- ਘਟਨਾ ਦੇ ਸਮੇਂ ਪਹਿਲੀ ਵਾਰ ਪਲੇਬੁੱਕ ਲਿਖਣਾ। ਪਲੇਬੁੱਕ ਤਿਆਰੀ ਦੇ ਪੜਾਅ ਦੌਰਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ; ਘਟਨਾ ਦੇ ਸਮੇਂ ਸਕ੍ਰੈਚ ਤੋਂ ਲਿਖਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਨਾਲ ਘਬਰਾਹਟ ਅਤੇ ਗਲਤੀਆਂ ਪੈਦਾ ਹੁੰਦੀਆਂ ਹਨ।
ਸੰਕੇਤ: IR ਵਿੱਚ, ਹਮੇਸ਼ਾ AI ਨੂੰ ਦੱਸੋ "ਵਿਕਲਪਾਂ ਅਤੇ ਉਹਨਾਂ ਦੇ ਪ੍ਰਭਾਵਾਂ ਦੀ ਸੂਚੀ ਬਣਾਓ, ਮੈਨੂੰ ਫੈਸਲਾ ਕਰਨ ਦਿਓ।" ਇਹ ਇੱਕ ਵਾਕ AI ਨੂੰ ਇੱਕ ਖਤਰਨਾਕ "ਆਟੋਪਾਇਲਟ" ਤੋਂ ਇੱਕ ਸੁਰੱਖਿਅਤ "ਸਲਾਹਕਾਰ" ਵਿੱਚ ਬਦਲ ਦਿੰਦਾ ਹੈ।
ਸਾਵਧਾਨ: ਕਿਸੇ ਸਿਸਟਮ ਨੂੰ ਅਲੱਗ ਕਰਨ, ਖਾਤੇ ਨੂੰ ਲਾਕ ਕਰਨ ਜਾਂ ਸਬੂਤਾਂ ਨੂੰ ਮਿਟਾਉਣ ਦੇ ਉਲਟ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਨਿਆਂਇਕ/ਕਾਨੂੰਨੀ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੇ ਹਨ। ਇਹ ਫੈਸਲੇ ਅਧਿਕਾਰਤ ਜਵਾਬੀ ਟੀਮ ਦੀ ਪ੍ਰਵਾਨਗੀ ਨਾਲ ਲਏ ਜਾਂਦੇ ਹਨ ਅਤੇ, ਜਦੋਂ ਲੋੜ ਹੋਵੇ, ਕਾਨੂੰਨੀ ਅਤੇ ਪ੍ਰਬੰਧਨ; AI ਆਉਟਪੁੱਟ ਇੱਕ ਸੁਝਾਅ ਹੈ, ਇੱਕ ਆਰਡਰ ਨਹੀਂ।
ਸਾਰੰਸ਼ ਵਿੱਚ
ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਲਈ ਦਬਾਅ ਹੇਠ ਅਤੇ ਘੜੀ ਦੀ ਟਿਕ ਟਿਕ ਦੇ ਨਾਲ ਤੁਰੰਤ ਅਤੇ ਅਨੁਸ਼ਾਸਿਤ ਫੈਸਲੇ ਲੈਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। AI ਸਬੂਤ ਦੇ ਸੰਖੇਪ, ਟਾਈਮਲਾਈਨ ਬਿਲਡਿੰਗ, ਮੂਲ ਕਾਰਨ ਛਾਂਟੀ, ਅਤੇ ਪਲੇਬੁੱਕ ਡਰਾਫਟ ਦੇ ਨਾਲ ਇਸ ਗਤੀ ਨੂੰ ਬਹੁਤ ਵਧਾਉਂਦਾ ਹੈ। ਪਰ IR ਦੀਆਂ ਸਭ ਤੋਂ ਨਾਜ਼ੁਕ ਕਾਰਵਾਈਆਂ-ਅਲੱਗ-ਥਲੱਗ ਕਰਨਾ, ਖਾਤਾ ਤਾਲਾਬੰਦ ਕਰਨਾ, ਸਿਸਟਮ ਬੰਦ ਕਰਨਾ, ਸਬੂਤਾਂ ਨੂੰ ਮਿਟਾਉਣਾ/ਰੱਖਿਅਤ ਕਰਨਾ, ਕਨੂੰਨੀ ਨੋਟਿਸ — ਇਹ ਨਾ ਬਦਲੇ ਜਾਣ ਵਾਲੇ ਫੈਸਲੇ ਹਨ ਜੋ ਕਾਰੋਬਾਰੀ ਰੁਕਾਵਟ ਅਤੇ ਕਾਨੂੰਨੀ ਨਤੀਜਿਆਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਅਤੇ AI ਨੂੰ ਸੌਂਪੇ ਨਹੀਂ ਜਾ ਸਕਦੇ। ਛੇ ਪੜਾਵਾਂ ਵਿੱਚੋਂ ਹਰੇਕ ਵਿੱਚ (ਤਿਆਰੀ, ਖੋਜ, ਰੋਕਥਾਮ, ਵਿਨਾਸ਼, ਬਚਾਅ, ਪਾਠ), AI ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਬਲੂਪ੍ਰਿੰਟ ਤਿਆਰ ਕਰਦਾ ਹੈ; ਫੈਸਲਾ ਅਧਿਕਾਰਤ ਟੀਮ ਦਾ ਹੈ। ਦੋ ਸੁਨਹਿਰੀ ਨਿਯਮ: ਸਬੂਤ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੇ ਬਿਨਾਂ ਸਾਫ਼ ਕਰੋ, ਇਸਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਮਾਪੇ ਬਿਨਾਂ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਅਲੱਗ ਕਰੋ।
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਇੱਕ ਕੇਸ ਦ੍ਰਿਸ਼ ਚੁਣੋ (ਉਦਾਹਰਨ ਲਈ ਫਿਸ਼ਿੰਗ ਤੋਂ ਬਾਅਦ ਖਾਤਾ ਟੇਕਓਵਰ)। "ਇਵੈਂਟ ਟਾਈਮਲਾਈਨ" ਅਤੇ "ਰੂਟ ਕਾਜ਼ ਹਾਈਪੋਥੀਸਿਸ" ਟੈਂਪਲੇਟਸ ਦੇ ਨਾਲ AI ਤੋਂ ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਣ ਦੀ ਰੂਪਰੇਖਾ ਬਣਾਓ; ਉਹ ਸਬੂਤ ਲਿਖੋ ਜੋ ਤੁਸੀਂ ਹਰੇਕ ਟਾਈਮਲਾਈਨ ਪੜਾਅ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਵਰਤੋਗੇ। ਫਿਰ, "ਲਿਮਿਟਿੰਗ ਵਿਕਲਪ" ਟੈਮਪਲੇਟ ਦੇ ਨਾਲ, ਇੱਕ ਵਾਰ ਤੁਹਾਡੇ ਕੋਲ ਤਿੰਨ ਸੀਮਤ ਵਿਕਲਪ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਰੇਕ ਦੇ ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਦਾ ਖੁਦ ਮੁਲਾਂਕਣ ਕਰੋ ਅਤੇ ਨੋਟ ਕਰੋ ਕਿ ਤੁਸੀਂ ਕਿਸ ਨੂੰ ਚੁਣੋਗੇ ਅਤੇ ਕਿਉਂ (ਅਤੇ ਸਬੂਤ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਤੁਸੀਂ ਪਹਿਲਾਂ ਕੀ ਕਰੋਗੇ)।
ਚੈੱਕਲਿਸਟ
- [ ] ਮੈਂ AI ਨੂੰ ਇੱਕ ਵਿਕਲਪ/ਵਿਸ਼ਲੇਸ਼ਣ ਸਰਵਰ ਵਜੋਂ ਸੀਮਿਤ ਕੀਤਾ ਹੈ; ਮੈਂ ਸੰਚਾਲਨ ਦਾ ਫੈਸਲਾ ਕੀਤਾ।
- [ ] ਮੈਂ ਕੱਚੇ ਸਬੂਤ ਦੇ ਨਾਲ ਟਾਈਮਲਾਈਨ ਦੇ ਹਰ ਕਦਮ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ, ਮਨਘੜਤ ਨੂੰ ਖਤਮ ਕੀਤਾ।
- [ ] ਮੈਂ ਅਲੱਗ-ਥਲੱਗ/ਸਫਾਈ ਤੋਂ ਪਹਿਲਾਂ ਸਬੂਤ ਇਕੱਠੇ ਕਰਨ (ਚਿੱਤਰ, ਮੈਮੋਰੀ ਡੰਪ) ਕਦਮ ਦੀ ਯੋਜਨਾ ਬਣਾਈ।
- [ ] ਮੈਂ ਪਹਿਲਾਂ ਨਾਜ਼ੁਕ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਲਈ ਅਲੱਗ-ਥਲੱਗ ਹੋਣ ਦੇ ਕਾਰੋਬਾਰੀ ਪ੍ਰਭਾਵ ਨੂੰ ਮਾਪਿਆ।
- ਮੈਂ ਮੂਲ ਕਾਰਨ ਦੀਆਂ ਧਾਰਨਾਵਾਂ ਨੂੰ ਪਰਖੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਵਜੋਂ ਮੰਨਿਆ ਹੈ, ਨਿਸ਼ਚਿਤ ਨਹੀਂ।
- [ ] ਮੈਂ ਇਵੈਂਟ ਤੋਂ ਪਹਿਲਾਂ ਪਲੇਬੁੱਕ ਤਿਆਰ ਕੀਤੀ ਅਤੇ ਇਸਨੂੰ ਮਨਜ਼ੂਰੀ ਲਈ IR ਨੇਤਾ ਨੂੰ ਸੌਂਪ ਦਿੱਤੀ।
- ਮੈਂ ਉਹਨਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਕਾਨੂੰਨੀ/ਪ੍ਰਸ਼ਾਸਕੀ ਪ੍ਰਵਾਨਗੀ ਸ਼ਾਮਲ ਕੀਤੀ ਹੈ ਜਿੱਥੇ ਕਾਨੂੰਨੀ ਸੂਚਨਾ ਦੀ ਲੋੜ ਹੈ।