מה זה שירות חקירות שרתים?
שירות חקירות שרתים הוא תחום מקצועי המשלב אבטחת מידע, פורנזיקה דיגיטלית וניתוח מערכות לצורך גילוי,
שחזור והבנה של אירועים חריגים או זדוניים שהתרחשו בשרתים.
המטרה אינה רק לכבות שריפה, אלא להבין מה קרה, איך זה קרה, מה נפגע ואיך מונעים הישנות.
חקירת שרתים עוסקת בין היתר ב:
פריצות ואירועי סייבר
דליפת מידע
שינוי או מחיקה לא מוסברת של נתונים
שימוש לרעה בהרשאות
פעילות חשודה של עובדים או ספקים
קריסות מסתוריות או ירידות ביצועים חריגות
מדובר בשירות רגיש, דיסקרטי, ולעיתים קרובות גם ראייתי ומשפטי.
מי צריך שירות חקירות שרתים?
שירות זה רלוונטי לארגונים מכל סדר גודל, ובמיוחד ל:
חברות טכנולוגיה ו־SaaS – חשש לדליפת קוד, נתוני לקוחות או מפתחות API
ארגונים פיננסיים – בנקים, פינטק, חברות ביטוח, קרנות
מוסדות רפואיים – מידע רפואי רגיש (PHI / HIPAA / GDPR)
חברות תעשייה ולוגיסטיקה – מערכות בקרה, ERP, SCADA
משרדי עורכי דין ורואי חשבון – צורך בראיות דיגיטליות קבילות
סטארטאפים – חקירת פעילות של שותף, עובד או ספק שעזב
מנהלים ובעלי שליטה – חשד לפעילות פנימית חריגה (Insider Threat)
בפועל, כל ארגון שמחזיק שרתים בענן או On-Prem עלול להזדקק לשירות הזה לפחות פעם אחת.
מתי חקירת שרתים הופכת לקריטית?
גיליתם גישה לא מורשית לשרת
נתונים נמחקו או שונו בלי הסבר
יש “ריח” של פריצה, אבל אין ודאות
לקוח או רגולטור דורש תשובות
יש חשש לאחריות משפטית או רגולטורית
אתם לפני תביעה, בוררות או הליך משמעתי
ככל שמתחילים את החקירה מוקדם יותר כך הסיכוי לשחזור מדויק גבוה יותר.
הליך חקירת שרתים
תיחום והגדרת האירוע
הבנת הרקע העסקי, המערכות המעורבות, חלון הזמן והסיכון.
זה שלב קריטי כדי לא לזהם ראיות.
שימור ראיות
יצירת Image פורנזי
הקפאת לוגים
שמירה על שרשרת ראיות (Chain of Custody)
איסוף נתונים
לוגי מערכת (Linux / Windows)
לוגי אפליקציה
DB logs
IAM / Active Directory
Cloud audit logs (AWS / Azure / GCP)
קבצי קונפיגורציה, Cron, Scripts
ניתוח פורנזי
ניתוח ציר זמן (Timeline)
זיהוי דפוסי גישה חריגים
הצלבת אירועים בין מערכות
זיהוי Backdoors / Persistence
בדיקת שימוש בהרשאות לגיטימיות
ממצאים ומסקנות
מה קרה בפועל
מי (או מה) ביצע
אילו נתונים נחשפו / שונו
האם האירוע הסתיים או עדיין פעיל
דו״ח חקירה
דו״ח טכני, ניהולי או משפטי לפי הצורך.
לעיתים כולל גם חוות דעת מומחה.
המלצות והקשחה
סגירת פרצות
שינוי הרשאות
שיפור ניטור ובקרה
תהליכי Incident Response עתידיים
שירותי חקירות שרתים של קורל טכנולוגיות
בקורל טכנולוגיות אנו משלבים ידע הנדסי עמוק עם הבנה עסקית ומשפטית.
הגישה שלנו אינה אבטחה לשם אבטחה, אלא פתרון שמגן על הארגון בטווח הקצר והארוך.
השירותים כוללים:
חקירות פורנזיות לשרתי Linux / Windows
חקירת סביבות ענן (AWS, Azure, GCP)
ניתוח Incident מורכב ורב־מערכתי
חקירות Insider Threat
שחזור אירועים לאחר מחיקה או השחתה
דו״חות קבילים לבית משפט
ליווי הנהלה, עורכי דין ו־CISO
בניית תהליכי Incident Response מותאמים
העבודה מתבצעת בדיסקרטיות מלאה, עם הקפדה על סטנדרטים בינלאומיים.
שאלות ותשובות בנושא חקירות שרתים
האם חקירת שרתים מתאימה גם לענן?
בהחלט. חקירות ענן דורשות התמחות ייעודית בלוגים, IAM ו־Audit Trails ולעיתים אף מורכבות יותר מ־On-Prem.
האם ניתן לגלות פריצה ישנה?
כן, אך התלות בזמינות לוגים גבוהה. ככל שעובר יותר זמן הראיות נשחקות.
האם אפשר לזהות עובד שפעל בזדון?
לעיתים כן, בעיקר כאשר יש שימוש בהרשאות לגיטימיות בצורה חריגה. החקירה מתמקדת בדפוסים ולא רק ב־IP.
האם החקירה משביתה מערכות?
ברוב המקרים לא. החקירה מתבצעת בצורה לא פולשנית, עם מינימום הפרעה לפעילות.
האם הדו״ח קביל משפטית?
כאשר החקירה מבוצעת לפי מתודולוגיה פורנזית מסודרת, כן.
האם זה תחליף לפתרון אבטחה?
לא. חקירה היא תגובה לאירוע. אבטחה מונעת היא שכבה משלימה.
כמה זמן נמשכת חקירה?
מימים בודדים ועד מספר שבועות, תלוי במורכבות, היקף המערכות והיקף הנתונים.

