أمانك مهم .. طرق حماية رقمية جديدة من الهجمات السيبراني
تاريخ النشر: 2nd, November 2024 GMT
في ظل تسارع وتيرة التهديدات السيبرانية، أصبحت استراتيجيات الأمن التقليدية "من الداخل إلى الخارج" غير كافية لحماية المؤسسات من الهجمات المتزايدة تعقيدًا.
بحسب “scworld” أصبح من الضروري تبني منظور جديد يسمح للمؤسسات برؤية سطح هجومها بنفس طريقة الهاكر، ما يمنحها القدرة على اتخاذ خطوات استباقية لمواجهة التهديدات.
وللاستجابة لهذه الحاجة، نظمت تاباتا فون كويليشن، مديرة المبيعات الإقليمية لأوروبا الوسطى، وهرالد رويدر، مهندس الحلول في شركة Censys، ورشة عمل بعنوان "كيف تفكر كالمهاجم: الأمن السيبراني الوقائي باستخدام Censys"، ضمن قمة إدارة الثغرات الافتراضية لـ SC World.
ركزت الورشة على أهمية اعتماد منهجية "من الخارج إلى الداخل" لمراقبة وحماية الأصول المتصلة بالإنترنت باستمرار.
أدوات Censys للأمن السيبراني: نظرة شاملة لسطح الهجومتم خلال الورشة استعراض منصة Censys للذكاء الإلكتروني، التي تعتمد على مسح شامل ويومي للإنترنت، ما يتيح للمؤسسات رؤية دقيقة للأصول المرتبطة بالإنترنت، سواء على البنية التحتية المعروفة أو المخفية (shadow IT).
تتضمن المنصة ميزتين أساسيتين: البحث عبر الإنترنت وإدارة سطح الهجوم (ASM).
يتيح البحث في الإنترنت للمؤسسات البحث عن أصول عبر عناوين IP وأسماء النطاقات، بينما يوفر ASM عرضًا تفصيليًا لمكونات البنية التحتية الخاصة بالمؤسسة، ليكشف عن الخدمات والثغرات المعرضة للاختراق.
ما يميز Censys هو قدرتها الواسعة على المسح الشامل، حيث تمتلك التكنولوجيا التي تسمح لها بمسح يومي يشمل 250 مليون عنوان IPv4 و202.7 مليون عنوان IPv6، بفضل تواجدها عبر سبع شركات إنترنت رئيسية.
يوفر هذا المسح بيانات شاملة حول المنافذ المفتوحة، الثغرات البرمجية، وحالة شهادات SSL/TLS، مما يساعد المؤسسات في الحفاظ على صورة محدثة لأمنها الرقمي.
عرض مباشر لقدرات منصة Censysأظهر رويدر خلال العرض الحي كيفية استخدام Censys للكشف عن الثغرات المرتبطة بالأصول، بما في ذلك اكتشاف خوادم التحكم والسيطرة، وتحليل الوضع الأمني بناءً على الموقع أو نوع الأصول.
كما عرض إمكانية ربط بيانات Censys بمنصات أمنية أخرى، مثل أنظمة معلومات أمن الأحداث (SIEM) ومنصات الاستجابة (SOAR)، لتسريع عملية كشف التهديدات.
نماذج من الحياة الواقعية لتعزيز الأمن السيبرانيشارك الفريق أمثلة لمنظمات استعانت بتقنيات Censys لحماية بنيتها الرقمية، مثل مكتب الأمن المعلوماتي الفيدرالي (BSI) في ألمانيا وشركة Swiss Life للتأمين، حيث تمكنت هذه المؤسسات من الحصول على رؤية واضحة وفعالة لأصولها المتصلة بالإنترنت.
التطلع إلى المستقبل: منظور "خارج-داخل" لمكافحة التهديداتاختتمت فون كويليشن الورشة بالتأكيد على أن رؤية نقاط الضعف من منظور المهاجم توفر ميزة استراتيجية للمؤسسات في مواجهة التهديدات. وتعد هذه الرؤية الاستباقية خطوة أساسية للحماية ضد الخروقات الأمنية المكلفة، مما يساعد المؤسسات على البقاء في أمان وسط تصاعد الهجمات السيبرانية
المصدر: صدى البلد
كلمات دلالية: الأمن السيبراني الهجمات السيبرانية
إقرأ أيضاً:
نائب محافظ سوهاج يُطلق مبادرة «سوهاج Ai» لتأهيل الشباب في مجالات الذكاء الاصطناعي والأمن السيبراني
أطلق الدكتور محمد عبد الهادي، نائب محافظ سوهاج، عدة مبادرات شبابية تستهدف بناء قدرات أبناء المحافظة في مجالات التكنولوجيا الحديثة، كان أبرزها مبادرة "سوهاج Ai"، التي تهدف إلى تدريب الشباب على تقنيات البرمجة، والأمن السيبراني، وتطبيقات الذكاء الاصطناعي المختلفة.
وأوضح نائب المحافظ أن هذه المبادرة تأتي في إطار دعم توجهات الدولة نحو التحول الرقمي، وإعداد جيل من المبرمجين والخبراء القادرين على مواكبة التطورات التكنولوجية العالمية، مشيرًا إلى أن البرنامج التدريبي سيشمل محاضرات نظرية وتطبيقات عملية يقدمها متخصصون في المجال.
وأضاف أن المبادرة ستسهم في فتح آفاق جديدة أمام شباب سوهاج للعمل في سوق التكنولوجيا محليًا ودوليًا، فضلًا عن تعزيز ثقافة الابتكار وريادة الأعمال في المجتمع المحلي.
نائب محافظ سوهاج، مبادرة «سوهاج Ai»، تأهيل الشباب في مجالات الذكاء الاصطناعي والأمن السيبراني بسوهاج