في ظل تسارع وتيرة التهديدات السيبرانية، أصبحت استراتيجيات الأمن التقليدية "من الداخل إلى الخارج" غير كافية لحماية المؤسسات من الهجمات المتزايدة تعقيدًا.

 بحسب “scworld” أصبح من الضروري تبني منظور جديد يسمح للمؤسسات برؤية سطح هجومها بنفس طريقة الهاكر، ما يمنحها القدرة على اتخاذ خطوات استباقية لمواجهة التهديدات.

احذر حصان طروادة .. برنامج خبيث يزيف المكالمات البنكية لمستخدمي أندرويد مكافأة تصل لمليون دولار لاختراق أنظمة أبل .. ما القصة

وللاستجابة لهذه الحاجة، نظمت تاباتا فون كويليشن، مديرة المبيعات الإقليمية لأوروبا الوسطى، وهرالد رويدر، مهندس الحلول في شركة Censys، ورشة عمل بعنوان "كيف تفكر كالمهاجم: الأمن السيبراني الوقائي باستخدام Censys"، ضمن قمة إدارة الثغرات الافتراضية لـ SC World.

 ركزت الورشة على أهمية اعتماد منهجية "من الخارج إلى الداخل" لمراقبة وحماية الأصول المتصلة بالإنترنت باستمرار.

أدوات Censys للأمن السيبراني: نظرة شاملة لسطح الهجوم

تم خلال الورشة استعراض منصة Censys للذكاء الإلكتروني، التي تعتمد على مسح شامل ويومي للإنترنت، ما يتيح للمؤسسات رؤية دقيقة للأصول المرتبطة بالإنترنت، سواء على البنية التحتية المعروفة أو المخفية (shadow IT). 

تتضمن المنصة ميزتين أساسيتين: البحث عبر الإنترنت وإدارة سطح الهجوم (ASM).

 يتيح البحث في الإنترنت للمؤسسات البحث عن أصول عبر عناوين IP وأسماء النطاقات، بينما يوفر ASM عرضًا تفصيليًا لمكونات البنية التحتية الخاصة بالمؤسسة، ليكشف عن الخدمات والثغرات المعرضة للاختراق.

ما يميز Censys هو قدرتها الواسعة على المسح الشامل، حيث تمتلك التكنولوجيا التي تسمح لها بمسح يومي يشمل 250 مليون عنوان IPv4 و202.7 مليون عنوان IPv6، بفضل تواجدها عبر سبع شركات إنترنت رئيسية.

 يوفر هذا المسح بيانات شاملة حول المنافذ المفتوحة، الثغرات البرمجية، وحالة شهادات SSL/TLS، مما يساعد المؤسسات في الحفاظ على صورة محدثة لأمنها الرقمي.

عرض مباشر لقدرات منصة Censys

أظهر رويدر خلال العرض الحي كيفية استخدام Censys للكشف عن الثغرات المرتبطة بالأصول، بما في ذلك اكتشاف خوادم التحكم والسيطرة، وتحليل الوضع الأمني بناءً على الموقع أو نوع الأصول.

 كما عرض إمكانية ربط بيانات Censys بمنصات أمنية أخرى، مثل أنظمة معلومات أمن الأحداث (SIEM) ومنصات الاستجابة (SOAR)، لتسريع عملية كشف التهديدات.

نماذج من الحياة الواقعية لتعزيز الأمن السيبراني

شارك الفريق أمثلة لمنظمات استعانت بتقنيات Censys لحماية بنيتها الرقمية، مثل مكتب الأمن المعلوماتي الفيدرالي (BSI) في ألمانيا وشركة Swiss Life للتأمين، حيث تمكنت هذه المؤسسات من الحصول على رؤية واضحة وفعالة لأصولها المتصلة بالإنترنت.

التطلع إلى المستقبل: منظور "خارج-داخل" لمكافحة التهديدات

اختتمت فون كويليشن الورشة بالتأكيد على أن رؤية نقاط الضعف من منظور المهاجم توفر ميزة استراتيجية للمؤسسات في مواجهة التهديدات. وتعد هذه الرؤية الاستباقية خطوة أساسية للحماية ضد الخروقات الأمنية المكلفة، مما يساعد المؤسسات على البقاء في أمان وسط تصاعد الهجمات السيبرانية

المصدر: صدى البلد

كلمات دلالية: الأمن السيبراني الهجمات السيبرانية

إقرأ أيضاً:

قرار بتحديد ثمن مستندات المناقصات للمؤسسات الصغيرة والمتوسطة

مسقط-الرؤية

نشرت الجريدة الرسمية في عددها الصادر يوم الأحد رقم 1586 تفاصيل القرار الصادر عن الأمانة العامة لمجلس المناقصات بتحديد ثمن مستندات المناقصات للمؤسسات الصغيرة والمتوسطة
 

مقالات مشابهة

  • الرقابة الإدارية.. المفتاح السري لتحقيق "رؤية عُمان 2040"
  • بناء قدرات القضاة في مجال الأمن السيبراني
  • عبد العاطي: هناك اتفاق أوروبي على ضرورة حماية الأمن المصري المائي
  • لدعم أعمالهم القضائية ذات الصلة.. اختتام برنامج “بناء القدرات لأصحاب الفضيلة القضاة في مجال الأمن السيبراني”
  • اختتام برنامج "بناء القدرات للقضاة في مجال الأمن السيبراني"
  • اختتام النسخة الثانية من برنامج «بناء القدرات لأصحاب الفضيلة القضاة في مجال الأمن السيبراني»
  • قرار بتحديد ثمن مستندات المناقصات للمؤسسات الصغيرة والمتوسطة
  • أهالي جرمانا يردون على نتنياهو .. نحن عرب سوريون ولم نطلب حماية من أحد
  • حماية الشهود والتزامات الحضور.. تفاصيل جديدة يقرها مشروع قانون الإجراءات الجنائية
  • تريند مايكرو تحصد جائزة «الخيار المفضل للعملاء» من جارتنر لحماية التطبيقات السحابية