টেকসিঁড়ি টিউটোরিয়ালঃআজকের দিনে ব্যাংকিং, স্বাস্থ্যসেবা, সরকারি সেবা, ই-কমার্স, সবকিছুই ডিজিটাল প্ল্যাটফর্মের ওপর নির্ভরশীল। যত বেশি নির্ভরতা, সাইবার হামলার ঝুঁকিও তত বেশি। কোনো প্রতিষ্ঠানে ডেটা ফাঁস, র্যানসমওয়্যার হামলা বা অননুমোদিত প্রবেশ ঘটলে প্রশ্ন ওঠে: কী ঘটেছিল? কীভাবে ঘটল? কে করল? ক্ষতি কতটুকু? আবার যেন না ঘটে, তার জন্য কী করতে হবে?এই প্রশ্নগুলোর উত্তর খুঁজে বের করার বিজ্ঞানসম্মত প্রক্রিয়াই হলো ডিজিটাল ফরেনসিক এবং ইনসিডেন্ট ইনভেস্টিগেশন।
ডিজিটাল ফরেনসিক কী?
ডিজিটাল ফরেনসিক হলো কম্পিউটার, মোবাইল ফোন, সার্ভার, নেটওয়ার্ক, ক্লাউড সেবা ও স্টোরেজ ডিভাইস থেকে ডিজিটাল প্রমাণ সংগ্রহ, সংরক্ষণ, বিশ্লেষণ ও উপস্থাপনের একটি শাখা। বাস্তব জীবনের অপরাধ তদন্তে যেমন আঙুলের ছাপ বা ডিএনএ নমুনা সংগ্রহ করা হয়, এখানেও তেমনি লগ ফাইল, মেটাডেটা, মেমোরি ডাম্প ও ডিলিট হয়ে যাওয়া ফাইলের অবশেষ থেকে সূত্র খোঁজা হয়।
এর মূল লক্ষ্য তিনটি:
— ঘটনার সঠিক ও প্রমাণভিত্তিক চিত্র তৈরি করা
— আইনি প্রক্রিয়ায় গ্রহণযোগ্য প্রমাণ সংরক্ষণ করা
— ভবিষ্যতের হামলা প্রতিরোধে শিক্ষা নেওয়া
ইনসিডেন্ট ইনভেস্টিগেশন কী?
সাইবার ইনসিডেন্ট বলতে এমন যেকোনো ঘটনা বোঝায় যা তথ্যের গোপনীয়তা, অখণ্ডতা বা প্রাপ্যতাকে ক্ষতিগ্রস্ত করে। যেমন ফিশিং হামলা, ম্যালওয়্যার সংক্রমণ, ডিডস (DDoS) হামলা, অভ্যন্তরীণ কর্মীর তথ্য চুরি কিংবা অ্যাকাউন্ট হাইজ্যাক। ইনসিডেন্ট ইনভেস্টিগেশন হলো এসব ঘটনার কারণ, পরিধি ও প্রভাব নির্ণয়ের সামগ্রিক প্রক্রিয়া। ডিজিটাল ফরেনসিক এখানে প্রধান কারিগরি হাতিয়ার। অর্থাৎ ইনসিডেন্ট রেসপন্স ঘটনা সামলায়, আর ফরেনসিক ঘটনার গভীরে গিয়ে প্রমাণ বের করে।
ইনসিডেন্ট রেসপন্সের ধাপসমূহ
বহুল ব্যবহৃত কাঠামোগুলো (যেমন NIST) সাধারণত নিচের ধাপগুলো অনুসরণ করে:
১। প্রস্তুতি: নীতিমালা, টুলস, প্রশিক্ষিত টিম ও যোগাযোগ পরিকল্পনা আগে থেকেই তৈরি রাখা।
২। শনাক্তকরণ ও বিশ্লেষণ: সন্দেহজনক কার্যকলাপ চিহ্নিত করা এবং সেটি আসলেই ইনসিডেন্ট কি না যাচাই করা।
৩। নিয়ন্ত্রণ (Containment): ক্ষতিগ্রস্ত সিস্টেমকে নেটওয়ার্ক থেকে আলাদা করা, যাতে হামলা ছড়িয়ে না পড়ে।
৪। নির্মূল (Eradication): ম্যালওয়্যার, ব্যাকডোর ও দুর্বলতা দূর করা।
৫। পুনরুদ্ধার (Recovery): সিস্টেম নিরাপদভাবে স্বাভাবিক অবস্থায় ফিরিয়ে আনা।
৬। ঘটনা-পরবর্তী পর্যালোচনা: কী শেখা গেল, কোথায় ঘাটতি ছিল, তা নথিভুক্ত করে প্রতিরক্ষা শক্তিশালী করা।
ডিজিটাল ফরেনসিক তদন্তের প্রক্রিয়া
১। শনাক্তকরণ: কোন ডিভাইস, নেটওয়ার্ক বা সেবা ঘটনার সঙ্গে জড়িত, তা নির্ধারণ করা।
২। সংরক্ষণ ও সংগ্রহ: প্রমাণ যেন বদলে না যায়, সেজন্য মূল ডিস্কের ফরেনসিক ইমেজ (বিট-বাই-বিট কপি) তৈরি করা হয় এবং মূল কপির বদলে ওই কপির ওপর কাজ করা হয়। হ্যাশ ভ্যালু (যেমন SHA-256) দিয়ে প্রমাণের অখণ্ডতা যাচাই করা হয়।
৩। চেইন অব কাস্টডি: কে, কখন, কীভাবে প্রমাণ হাতে নিল, তার পূর্ণ নথি রাখা। এটি আদালতে প্রমাণের গ্রহণযোগ্যতার জন্য অত্যন্ত গুরুত্বপূর্ণ।
৪। বিশ্লেষণ: লগ ফাইল, ফাইল সিস্টেম, রেজিস্ট্রি, ব্রাউজার ইতিহাস, ইমেইল হেডার ও নেটওয়ার্ক ট্রাফিক পরীক্ষা করে ঘটনার সময়রেখা (Timeline) তৈরি করা হয়।
৫। প্রতিবেদন ও উপস্থাপন: প্রাপ্ত তথ্য সহজ ভাষায় প্রযুক্তিগত ও ব্যবস্থাপনা উভয় স্তরের পাঠকের জন্য প্রতিবেদন আকারে তুলে ধরা হয়।
ফরেনসিকের প্রধান শাখাসমূহ
- কম্পিউটার ফরেনসিক: ডিস্ক, ফাইল সিস্টেম ও অপারেটিং সিস্টেমের আর্টিফ্যাক্ট বিশ্লেষণ।
- মেমোরি ফরেনসিক:RAM-এ থাকা চলমান প্রসেস, এনক্রিপশন কী ও ফাইললেস ম্যালওয়্যারের চিহ্ন খোঁজা।
- নেটওয়ার্ক ফরেনসিক: প্যাকেট ক্যাপচার ও ট্রাফিক বিশ্লেষণ করে হামলার পথ শনাক্ত করা।
- মোবাইল ফরেনসিক: স্মার্টফোনের মেসেজ, কল লগ, অ্যাপ ডেটা ও লোকেশন তথ্য বিশ্লেষণ।
- ক্লাউড ফরেনসিক: ক্লাউড সেবার অ্যাক্সেস লগ ও কনফিগারেশন পরীক্ষা।
- ম্যালওয়্যার বিশ্লেষণ: ক্ষতিকর কোডের আচরণ ও উদ্দেশ্য বোঝা।
জনপ্রিয় টুলস
ফরেনসিক তদন্তে সাধারণত ব্যবহৃত কিছু টুল:
- Autopsy / The Sleuth Kit: ডিস্ক ও ফাইল সিস্টেম বিশ্লেষণ
- FTK Imager: ফরেনসিক ইমেজিং
- Volatility: মেমোরি বিশ্লেষণ
- Wireshark: নেটওয়ার্ক প্যাকেট বিশ্লেষণ
- SIEM প্ল্যাটফর্ম (যেমন Splunk, ELK): লগ সংকলন ও পারস্পরিক বিশ্লেষণ
- EDR সলিউশন: এন্ডপয়েন্টের কার্যকলাপ পর্যবেক্ষণ
বাংলাদেশের প্রেক্ষাপট
বাংলাদেশে ডিজিটাল সেবার বিস্তারের সঙ্গে সঙ্গে ফিশিং, মোবাইল ব্যাংকিং প্রতারণা, সামাজিক মাধ্যমে অ্যাকাউন্ট হ্যাক ও প্রতিষ্ঠানিক ডেটা ফাঁসের ঘটনা বাড়ছে। এ ক্ষেত্রে জাতীয় পর্যায়ের সাইবার ইনসিডেন্ট রেসপন্স টিম, আইন প্রয়োগকারী সংস্থার ডিজিটাল ফরেনসিক ল্যাব এবং বেসরকারি প্রতিষ্ঠানের নিরাপত্তা টিম গুরুত্বপূর্ণ ভূমিকা রাখছে। তবে প্রতিষ্ঠানগুলোর মধ্যে ইনসিডেন্ট রেসপন্স পরিকল্পনা, লগ সংরক্ষণের সংস্কৃতি এবং নিয়মিত প্রশিক্ষণের ঘাটতি এখনও বড় চ্যালেঞ্জ।
সবশেষ
কোনো প্রতিষ্ঠানই শতভাগ নিরাপদ নয়। তাই প্রশ্নটা “হামলা হবে কি না” নয়, বরং “হামলা হলে আমরা কতটা প্রস্তুত”। ডিজিটাল ফরেনসিক ও ইনসিডেন্ট ইনভেস্টিগেশন সেই প্রস্তুতির অপরিহার্য অংশ। এটি শুধু অতীতের ঘটনার ব্যাখ্যা দেয় না, ভবিষ্যতের প্রতিরক্ষা কৌশলকেও আরও দৃঢ় করে। সঠিক প্রস্তুতি, প্রশিক্ষিত জনবল এবং প্রমাণ সংরক্ষণের সচেতনতা থাকলে একটি সাইবার ঘটনাকেও শেখার সুযোগে রূপান্তর করা সম্ভব।
সম্পাদনায়ঃ সামিউল হক সুমন, নেটওয়ার্ক প্রকৌশলী, আমেরিকান ইন্টারনেশনাল ইউনিভার্সিটি-বাংলাদেশ


