إضغط على الصورة لتحميل تطبيق النهار للإطلاع على كل الآخبار على البلاي ستور

.

المصدر: النهار أونلاين

إقرأ أيضاً:

أمانك مهم .. طرق حماية رقمية جديدة من الهجمات السيبراني 

في ظل تسارع وتيرة التهديدات السيبرانية، أصبحت استراتيجيات الأمن التقليدية "من الداخل إلى الخارج" غير كافية لحماية المؤسسات من الهجمات المتزايدة تعقيدًا.

 بحسب “scworld” أصبح من الضروري تبني منظور جديد يسمح للمؤسسات برؤية سطح هجومها بنفس طريقة الهاكر، ما يمنحها القدرة على اتخاذ خطوات استباقية لمواجهة التهديدات.

احذر حصان طروادة .. برنامج خبيث يزيف المكالمات البنكية لمستخدمي أندرويد مكافأة تصل لمليون دولار لاختراق أنظمة أبل .. ما القصة

وللاستجابة لهذه الحاجة، نظمت تاباتا فون كويليشن، مديرة المبيعات الإقليمية لأوروبا الوسطى، وهرالد رويدر، مهندس الحلول في شركة Censys، ورشة عمل بعنوان "كيف تفكر كالمهاجم: الأمن السيبراني الوقائي باستخدام Censys"، ضمن قمة إدارة الثغرات الافتراضية لـ SC World.

 ركزت الورشة على أهمية اعتماد منهجية "من الخارج إلى الداخل" لمراقبة وحماية الأصول المتصلة بالإنترنت باستمرار.

أدوات Censys للأمن السيبراني: نظرة شاملة لسطح الهجوم

تم خلال الورشة استعراض منصة Censys للذكاء الإلكتروني، التي تعتمد على مسح شامل ويومي للإنترنت، ما يتيح للمؤسسات رؤية دقيقة للأصول المرتبطة بالإنترنت، سواء على البنية التحتية المعروفة أو المخفية (shadow IT). 

تتضمن المنصة ميزتين أساسيتين: البحث عبر الإنترنت وإدارة سطح الهجوم (ASM).

 يتيح البحث في الإنترنت للمؤسسات البحث عن أصول عبر عناوين IP وأسماء النطاقات، بينما يوفر ASM عرضًا تفصيليًا لمكونات البنية التحتية الخاصة بالمؤسسة، ليكشف عن الخدمات والثغرات المعرضة للاختراق.

ما يميز Censys هو قدرتها الواسعة على المسح الشامل، حيث تمتلك التكنولوجيا التي تسمح لها بمسح يومي يشمل 250 مليون عنوان IPv4 و202.7 مليون عنوان IPv6، بفضل تواجدها عبر سبع شركات إنترنت رئيسية.

 يوفر هذا المسح بيانات شاملة حول المنافذ المفتوحة، الثغرات البرمجية، وحالة شهادات SSL/TLS، مما يساعد المؤسسات في الحفاظ على صورة محدثة لأمنها الرقمي.

عرض مباشر لقدرات منصة Censys

أظهر رويدر خلال العرض الحي كيفية استخدام Censys للكشف عن الثغرات المرتبطة بالأصول، بما في ذلك اكتشاف خوادم التحكم والسيطرة، وتحليل الوضع الأمني بناءً على الموقع أو نوع الأصول.

 كما عرض إمكانية ربط بيانات Censys بمنصات أمنية أخرى، مثل أنظمة معلومات أمن الأحداث (SIEM) ومنصات الاستجابة (SOAR)، لتسريع عملية كشف التهديدات.

نماذج من الحياة الواقعية لتعزيز الأمن السيبراني

شارك الفريق أمثلة لمنظمات استعانت بتقنيات Censys لحماية بنيتها الرقمية، مثل مكتب الأمن المعلوماتي الفيدرالي (BSI) في ألمانيا وشركة Swiss Life للتأمين، حيث تمكنت هذه المؤسسات من الحصول على رؤية واضحة وفعالة لأصولها المتصلة بالإنترنت.

التطلع إلى المستقبل: منظور "خارج-داخل" لمكافحة التهديدات

اختتمت فون كويليشن الورشة بالتأكيد على أن رؤية نقاط الضعف من منظور المهاجم توفر ميزة استراتيجية للمؤسسات في مواجهة التهديدات. وتعد هذه الرؤية الاستباقية خطوة أساسية للحماية ضد الخروقات الأمنية المكلفة، مما يساعد المؤسسات على البقاء في أمان وسط تصاعد الهجمات السيبرانية

مقالات مشابهة

  • أمانك مهم .. طرق حماية رقمية جديدة من الهجمات السيبراني 
  • مواطنون يطلقون نداء عاجلاً للعثور على مجهول الهوية في عتق
  • «مجلس السلامة المهنية»: لا صحة لما تم تداوله حول ظروف العمل في السعودية
  • المجلس الوطني للسلامة والصحة المهنية يؤكد عدم صحة ما تم تداوله حول ظروف العمل في المملكة
  • مجتمع إنسانهُ مبدع تكرم الشباب المبدع في المجال الأدبي بمحافظة ظفار
  • جامعة حلوان تطلق المبادرة الشاملة للتوعية بحقوق ذوي الإعاقة
  • وزير العمل يسلّم 20 عقد عمل لذوي الهمم في مبادرة الصحة المهنية بشرم الشيخ
  • جامعة حلوان تطلق المبادرة الشاملة للتوعية بحقوق ذوي الإعاقة.. لقاءات وورش عمل
  • السلام.. رفيق الأخلاق
  • التشغيل .. أولوية وطنية راسخة