تُستخدم بصمات الأصابع في علم التشفير، وهي عبارة عن مفاتيح قصيرة تُساعد في تحديد المفتاح العام الأطول. تُستخدم هذه البصمات للتحقق من صحة المفاتيح ولعناصر أخرى من أمان التشفير، مما يُحسّن كفاءة التعامل مع مجموعات البيانات الصغيرة. عند استخدام بصمات الأصابع للتحقق من صحة المفاتيح، يُمكن للأنظمة فحص مجموعات البيانات الصغيرة هذه بسهولة أكبر للتأكد من الوصول إلى المفتاح العام الصحيح. كما تُعدّ بصمات الأصابع أكثر كفاءة في التخزين.
على الرغم من أن تقنية بصمة النظام تُستخدم عادةً للتحقق من هوية المستخدمين، إلا أن المخترقين يستخدمونها بطريقة مبتكرة تمامًا. فهم يقومون ببصمة الشبكات والأنظمة بهدف تحديد الثغرات الأمنية في شركتك. توفر هذه التقنية للمهاجمين معلومات قيّمة مثل نوع نظام التشغيل وإصداره، ومعلومات بروتوكول إدارة الشبكة البسيط ( SNMP ) ، وأسماء النطاقات ، ونطاقات الشبكة، ونقاط الوصول إلى الشبكات الافتراضية الخاصة (VPN) ، وغيرها من المعلومات المهمة.
تُعدّ هجمات بصمات البرامج عادةً مقدمةً لهجمات أخرى مثل التصيّد الاحتيالي أو برامج الفدية . وقد اتخذت بعض الشركات خطوةً إضافيةً تتمثل في إخفاء إصدارات التطبيقات عند اتصال أي شخص بمنفذ أو بروتوكول معين. تُساعد تقنيات التمويه هذه على إبطاء المخترقين بدلاً من تزويدهم بالإصدار الدقيق للبرنامج الذي تستخدمه. يُعرف هذا الأسلوب باسم "الأمان عن طريق التعتيم". ورغم أن هذه التقنية قد تُفيد، إلا أن النهج الأمثل هو مراقبة الثغرات الأمنية وتحديث البرامج بانتظام لتجنب استخدام إصدارات مكشوفة من التطبيقات.
وبالإضافة إلى هذه التدابير، هناك عدد قليل من التدابير الأخرى التي يمكن للمنظمات تنفيذها.
بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.
جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.
مصادر:
المصطلحات ذات الصلة:
يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء:
ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
