البصمة

3 مارس 2022 | Cybrary البصمة


بصمة الإصبع السيبرانية

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

تُستخدم بصمات الأصابع في علم التشفير، وهي عبارة عن مفاتيح قصيرة تُساعد في تحديد المفتاح العام الأطول. تُستخدم هذه البصمات للتحقق من صحة المفاتيح ولعناصر أخرى من أمان التشفير، مما يُحسّن كفاءة التعامل مع مجموعات البيانات الصغيرة. عند استخدام بصمات الأصابع للتحقق من صحة المفاتيح، يُمكن للأنظمة فحص مجموعات البيانات الصغيرة هذه بسهولة أكبر للتأكد من الوصول إلى المفتاح العام الصحيح. كما تُعدّ بصمات الأصابع أكثر كفاءة في التخزين.

على الرغم من أن تقنية بصمة النظام تُستخدم عادةً للتحقق من هوية المستخدمين، إلا أن المخترقين يستخدمونها بطريقة مبتكرة تمامًا. فهم يقومون ببصمة الشبكات والأنظمة بهدف تحديد الثغرات الأمنية في شركتك. توفر هذه التقنية للمهاجمين معلومات قيّمة مثل نوع نظام التشغيل وإصداره، ومعلومات بروتوكول إدارة الشبكة البسيط ( SNMP ) ، وأسماء النطاقات ، ونطاقات الشبكة، ونقاط الوصول إلى الشبكات الافتراضية الخاصة (VPN) ، وغيرها من المعلومات المهمة.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة أو مزودي الخدمات المدارة؟

تُعدّ هجمات بصمات البرامج عادةً مقدمةً لهجمات أخرى مثل التصيّد الاحتيالي أو برامج الفدية . وقد اتخذت بعض الشركات خطوةً إضافيةً تتمثل في إخفاء إصدارات التطبيقات عند اتصال أي شخص بمنفذ أو بروتوكول معين. تُساعد تقنيات التمويه هذه على إبطاء المخترقين بدلاً من تزويدهم بالإصدار الدقيق للبرنامج الذي تستخدمه. يُعرف هذا الأسلوب باسم "الأمان عن طريق التعتيم". ورغم أن هذه التقنية قد تُفيد، إلا أن النهج الأمثل هو مراقبة الثغرات الأمنية وتحديث البرامج بانتظام لتجنب استخدام إصدارات مكشوفة من التطبيقات.

وبالإضافة إلى هذه التدابير، هناك عدد قليل من التدابير الأخرى التي يمكن للمنظمات تنفيذها.

  • تأكد من تكوين خوادم الويب وجدران الحماية وأنظمة منع التطفل وأنظمة اكتشاف التطفل ومراقبتها بشكل صحيح لتقييد المعلومات التي يطلقها المهاجمون الذين يسجلون بصماتهم على أنظمتك وشبكاتك.
  • راقب ملفات سجلاتك بانتظام بحثًا عن أي نشاط غير عادي، أو تقنيات المسح الضوئي وبصمات الأصابع. فكّر في إعادة توجيه هذه السجلات إلى مراقبة أحداث الحوادث الأمنية نظام (SIEM).
  • يجب على مسؤولي النظام اتباع عملية استجابة محددة لتصحيحات الأمان لإغلاق الثغرات الأمنية في شبكاتك وأنظمتك بناءً على مدى خطورتها والإطار الزمني المحدد في عمليات التصحيح الخاصة بك.

توصيات إضافية بشأن الأمن السيبراني

بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS، الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS، وما إلى ذلك) أو حظر استخدامها تمامًا.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.

مصادر: 

سيواري

Techopedia

المصطلحات ذات الصلة:

الفدية

توقيع إلكتروني

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد