انتقل إلى المحتوى الرئيسي
عيون التقنية

إدارة الثغرات والتعرّض للمخاطر

اكتشاف مستمر للأصول المكشوفة على الإنترنت وثغراتها، مع تحديد الأولويات وإجراءات لتطبيق التحديثات الأمنية تقلّل المخاطر الفعلية.

وظائف إطار NIST CSF 2.0
التحديد
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

يفحص المهاجمون الإنترنت باستمرار، ويعثرون خلال ساعات على الخوادم المنسيّة وأنظمة الاختبار والخدمات المكشوفة. ولدى معظم المؤسسات أصول مكشوفة أكثر مما تدرك، وثغرات أكثر مما تستطيع معالجته دفعة واحدة.

تمنحكم إدارة التعرّض للمخاطر رؤية مستمرة لما يستطيع المهاجمون رؤيته، وطريقة لمعالجة الأهم أولًا.

ما الذي تحصلون عليه

  • حصر محدَّث لكل ما تكشفونه على الإنترنت
  • ثغرات مرتّبة حسب قابلية استغلالها وأثرها على الأعمال
  • إجراء لتطبيق التحديثات الأمنية بمسؤولين ومواعيد نهائية واضحة
  • عدد أقل من الأنظمة المنسيّة التي قد يعثر عليها المهاجمون

نطاق التغطية

  • اكتشاف سطح الهجوم الخارجي ومراقبته
  • منصات فحص الثغرات
  • تحديد الأولويات بناءً على المخاطر
  • إجراءات وأدوات إدارة التحديثات الأمنية
  • تقارير للإدارة والمدققين

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Palo Alto Networks
  • Microsoft
  • Tenable
  • Qualys
  • Rapid7
  • CrowdStrike

منهجية العمل

  1. الاستكشاف

    نحصر أصولكم المكشوفة على الإنترنت، بما فيها الأصول التي لم تكن إدارة تقنية المعلومات على علم بها.

  2. النشر

    ننشر منصات الاكتشاف والفحص، ونضع جداول الفحص الدوري.

  3. تحديد الأولويات

    نحدّد طريقة ترتيب الملاحظات بناءً على قابلية الاستغلال ومدى الانكشاف وقيمة الأصل.

  4. بناء الإجراء

    نتفق مع فرق تقنية المعلومات على المسؤولين عن المعالجة والمواعيد النهائية وطريقة التعامل مع الاستثناءات.

  5. التقارير والتسليم

    نُعدّ لوحات المتابعة، وندرّب فريقكم على تشغيل الإجراء.

المخرجات

  • حصر للأصول الخارجية
  • منصات اكتشاف وفحص منشورة
  • نموذج لتحديد الأولويات وإجراء للمعالجة
  • لوحات متابعة للإدارة
  • تدريب الفريق

أسئلة شائعة

ما الفرق بينها وبين تقييم الثغرات؟

تقييم الثغرات مشروع يعكس الوضع في وقت محدد، أما إدارة التعرّض للمخاطر فمنصة وإجراء يشغّلهما فريقكم باستمرار.

هل تتولّون تنفيذ عمليات الفحص نيابةً عنا؟

ننشر المنصات ونبني الإجراء، ويتولّى فريقكم تشغيلها. ويمكننا أيضًا تنفيذ تقييمات دورية كمشاريع مستقلة.

  • تقييم الثغرات

    فحص وتحليل منهجي وواسع لأنظمتكم لكشف نقاط الضعف المعروفة وتحديد أولويات التحديث.

    وظيفة إطار NIST CSF: التحديد
  • اختبار الاختراق

    هجمات مضبوطة ومصرّح بها على شبكاتكم وتطبيقاتكم وموظفيكم، لكشف ما يمكن لمهاجم حقيقي استغلاله، وكيفية معالجته.

    وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية
  • استخبارات التهديدات السيبرانية (CTI)

    معلومات عن التهديدات والجهات والاحتيال الذي يستهدف مؤسستكم، مع رصد البيانات المسرّبة ونطاقات التصيّد الاحتيالي وانتحال العلامة التجارية.

    وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الكشف