أمانك مهم .. طرق حماية رقمية جديدة من الهجمات السيبراني
تاريخ النشر: 2nd, November 2024 GMT
في ظل تسارع وتيرة التهديدات السيبرانية، أصبحت استراتيجيات الأمن التقليدية "من الداخل إلى الخارج" غير كافية لحماية المؤسسات من الهجمات المتزايدة تعقيدًا.
بحسب “scworld” أصبح من الضروري تبني منظور جديد يسمح للمؤسسات برؤية سطح هجومها بنفس طريقة الهاكر، ما يمنحها القدرة على اتخاذ خطوات استباقية لمواجهة التهديدات.
وللاستجابة لهذه الحاجة، نظمت تاباتا فون كويليشن، مديرة المبيعات الإقليمية لأوروبا الوسطى، وهرالد رويدر، مهندس الحلول في شركة Censys، ورشة عمل بعنوان "كيف تفكر كالمهاجم: الأمن السيبراني الوقائي باستخدام Censys"، ضمن قمة إدارة الثغرات الافتراضية لـ SC World.
ركزت الورشة على أهمية اعتماد منهجية "من الخارج إلى الداخل" لمراقبة وحماية الأصول المتصلة بالإنترنت باستمرار.
أدوات Censys للأمن السيبراني: نظرة شاملة لسطح الهجومتم خلال الورشة استعراض منصة Censys للذكاء الإلكتروني، التي تعتمد على مسح شامل ويومي للإنترنت، ما يتيح للمؤسسات رؤية دقيقة للأصول المرتبطة بالإنترنت، سواء على البنية التحتية المعروفة أو المخفية (shadow IT).
تتضمن المنصة ميزتين أساسيتين: البحث عبر الإنترنت وإدارة سطح الهجوم (ASM).
يتيح البحث في الإنترنت للمؤسسات البحث عن أصول عبر عناوين IP وأسماء النطاقات، بينما يوفر ASM عرضًا تفصيليًا لمكونات البنية التحتية الخاصة بالمؤسسة، ليكشف عن الخدمات والثغرات المعرضة للاختراق.
ما يميز Censys هو قدرتها الواسعة على المسح الشامل، حيث تمتلك التكنولوجيا التي تسمح لها بمسح يومي يشمل 250 مليون عنوان IPv4 و202.7 مليون عنوان IPv6، بفضل تواجدها عبر سبع شركات إنترنت رئيسية.
يوفر هذا المسح بيانات شاملة حول المنافذ المفتوحة، الثغرات البرمجية، وحالة شهادات SSL/TLS، مما يساعد المؤسسات في الحفاظ على صورة محدثة لأمنها الرقمي.
عرض مباشر لقدرات منصة Censysأظهر رويدر خلال العرض الحي كيفية استخدام Censys للكشف عن الثغرات المرتبطة بالأصول، بما في ذلك اكتشاف خوادم التحكم والسيطرة، وتحليل الوضع الأمني بناءً على الموقع أو نوع الأصول.
كما عرض إمكانية ربط بيانات Censys بمنصات أمنية أخرى، مثل أنظمة معلومات أمن الأحداث (SIEM) ومنصات الاستجابة (SOAR)، لتسريع عملية كشف التهديدات.
نماذج من الحياة الواقعية لتعزيز الأمن السيبرانيشارك الفريق أمثلة لمنظمات استعانت بتقنيات Censys لحماية بنيتها الرقمية، مثل مكتب الأمن المعلوماتي الفيدرالي (BSI) في ألمانيا وشركة Swiss Life للتأمين، حيث تمكنت هذه المؤسسات من الحصول على رؤية واضحة وفعالة لأصولها المتصلة بالإنترنت.
التطلع إلى المستقبل: منظور "خارج-داخل" لمكافحة التهديداتاختتمت فون كويليشن الورشة بالتأكيد على أن رؤية نقاط الضعف من منظور المهاجم توفر ميزة استراتيجية للمؤسسات في مواجهة التهديدات. وتعد هذه الرؤية الاستباقية خطوة أساسية للحماية ضد الخروقات الأمنية المكلفة، مما يساعد المؤسسات على البقاء في أمان وسط تصاعد الهجمات السيبرانية
المصدر: صدى البلد
كلمات دلالية: الأمن السيبراني الهجمات السيبرانية
إقرأ أيضاً:
المكتب البابوي للمشروعات ينظم ندوة حول الأمن السيبراني ضمن مبادرة بداية الرئاسية
نظم المكتب البابوي للمشروعات ضمن مبادرة «بداية جديدة لبناء الإنسان» جلسات توعوية موجهة للشباب، وافتتحت بندوة حول الأمن السيبراني قدمها المستشار أحمد مختار من وزارة العدل، وتناول المستشار في حديثه أشكال التنمر الإلكتروني، مثل التعليقات السلبية والابتزاز الرقمي، مبينا تأثيرها النفسي العميق وكيف قد يؤدي بعضها إلى الانتحار.
أهمية التزام الشباب بتدابير الأمان الرقميوأكد على أهمية التزام الشباب بتدابير الأمان الرقمي، مثل استخدام كلمات مرور قوية وتجنب مشاركة المعلومات الشخصية بشكل عشوائي، كما أشار إلى القوانين التي تطبقها الدولة لمكافحة الجرائم الإلكترونية، مشددا على ضرورة زيادة الوعي الإلكتروني بين الشباب لمواجهة التحديات التي يفرضها العالم الرقمي.
ندوة حول التحضير لمقابلات العملوتلت هذه الندوة جلسة أخرى حول التحضير لمقابلات العمل، قدمها الدكتور أيمن السعيد من وزارة الشباب والرياضة، تحدث خلالها عن أهمية الاستعداد النفسي للمقابلة والتغلب على التوتر عبر التدريب الجيد، كما شجع الشباب على البحث المسبق عن الشركة والوظيفة، واستخدام تلك المعلومات للإجابة على الأسئلة بفعالية وإظهار الحماس تجاه العمل.
وقدم السعيد أيضًا نصائح حول التواصل الفعّال، بما في ذلك لغة الجسد التي تعكس الثقة، إلى جانب أهم أساليب الرد على الأسئلة بطريقة احترافية، بهدف تمكينهم من تطوير مهاراتهم والانطلاق نحو سوق العمل بثقة، وذلك ضمن مبادرة بداية الرئاسية.