الموارد · 02
تقييم التعرض السيبراني: قائمة مرجعية ذات أولوية
حصر ما هو مرئي، وربط التعرض بأصول العمل، وتحويل النتائج إلى خطة قابلة للتحقق للحد من المخاطر.
مُحدَّث · 3 min
ما يُساعد هذا الدليل على تحقيقه
- العثور على الأصول المنسية.
- فصل التعرض عن المخاطر الفعلية.
- معالجة مسارات الهجوم المحتملة أولاً.
- إثبات إغلاق الخلل.
فحص سريع
- هل لكل نطاق مالك؟
- هل يستخدم المسؤولون المصادقة متعددة العوامل المقاومة للتصيد الاحتيالي؟
- هل خدمات الاختبار مكشوفة؟
- هل تم اختبار الاستعادة؟
- هل تنتهي صلاحية جميع الاستثناءات؟
طريقة خطوة بخطوة
- 1
تحديد النطاق المُصرَّح به
سرد الكيانات والنطاقات والمجالات وتطبيقات الحوسبة السحابية والاستثناءات. الاتفاق على التقنيات المسموح بها والتوقيت وجهة اتصال للطوارئ.
المُخرَج: نطاق وقواعد العمل.
- 2
جرد من الخارج
ربط نظام أسماء النطاقات (DNS) والشهادات والخدمات المنشورة والتقنيات الظاهرة والمستودعات العامة والحسابات الرسمية. تعيين مالك لكل أصل.
المُخرَج: جرد مؤرخ.
- 3
مراجعة الهويات والوصول
التحقق من تغطية المصادقة متعددة العوامل (MFA) والحسابات اليتيمة والصلاحيات الدائمة وآليات الاسترداد والأسرار المكشوفة.
المُخرَج: خريطة الوصول الحرج.
- 4
ربط الثغرة الأمنية بالسياق
تصبح الثغرة الأمنية ذات أولوية عندما تكون قابلة للوصول والاستغلال، ومرتبطة ببيانات أو وظائف حيوية، ولم يتم اكتشافها بشكل كافٍ.
المُخرَج: سيناريوهات المخاطر.
- 5
التحقق من المرونة والاكتشاف.
مراجعة النسخ الاحتياطية، والاستعادة، والتسجيل، والتنبيهات، والتبعيات، وإجراءات إدارة الأزمات. يبقى وجود نسخة احتياطية غير مُختبَرة مجرد افتراض.
المُخرَج: أدلة الاختبار.
- 6
إدارة المعالجة.
تحديد مسؤول عن كل إجراء، وتاريخه، والأدلة المتوقعة، والمخاطر المتبقية. إعادة التحقق خارجيًا بعد الإصلاح.
المُخرَج: قائمة المهام المتراكمة حسب الأولوية.
مثال عملي افتراضي
حالة توضيحية
تعثر إحدى الشركات التابعة على نطاق فرعي قديم في نتائج البحث. قبل إجراء الفحص، تتأكد من الملكية والاستضافة والغرض وما إذا كانت البيانات الحقيقية لا تزال موجودة.
القرار والأدلة المتوقعة
يفصل سجل نقاط الضعف بين الأصول المعتمدة والخدمات المهجورة والجهات الخارجية غير المعروفة، مع تحديد المالك وإثبات الإغلاق لكل منها.
مؤشرات الإدارة
| المؤشر | ما يقيسه | الإجراء الأول |
|---|---|---|
| تغطية المخزون | الأصول المرصودة ذات المالك والأهمية البالغة | معالجة الأصول غير المملوكة أولاً |
| التعرض الحرج | الخدمات الحساسة التي يمكن الوصول إليها عبر الإنترنت | تقليل الوصول، أو تقسيم النظام، أو إضافة ضوابط قوية |
| وقت المعالجة | الوقت من اكتشاف المشكلة المُثبتة إلى دليل الإغلاق | إلغاء حظر الإجراءات عالية التأثير ومنخفضة الجهد |
| المخاطر المتبقية | التعرض المقبول مع مالك وتاريخ انتهاء الصلاحية | انتهاء صلاحية الاستثناءات بدلاً من تركها مفتوحة |
الأخطاء الشائعة
- المسح الضوئي بدون ترخيص أو فترة زمنية محددة
- التصنيف بناءً على درجة فنية فقط
- تجاهل SaaS والنطاقات الفرعية القديمة
- إغلاق إجراء بدون اختبار تأكيدي
الأسئلة المتكررة
هل مراجعة التعرض اختبار اختراق؟
لا. يقوم هذا النظام برسم خرائط لنقاط الضعف الظاهرة وتحديدها باستخدام أساليب غير تدخلية أو أساليب مصرح بها صراحةً. ويتحقق اختبار الاختراق من صحة سيناريوهات مختارة ضمن نطاق منفصل.
ما هو معدل تكرار جرد الأصول؟
بعد إجراء تغييرات جوهرية وبشكل دوري. تتغير الأصول الخارجية بسرعة، لذا يجب أن يتناسب معدل التكرار مع وتيرة النشر.
لماذا نختبر النسخ الاحتياطية؟
لا يثبت وجود ملف أو نجاح عملية النسخ الاحتياطي سلامة البيانات أو القدرة على استعادة الخدمة خلال الوقت المتوقع.
المراجع الرسمية
تدعم المراجع الطريقة. قم بتكييف عمليات التحقق مع سياقك؛ فهي ليست شهادة. قد تكون عناوين المراجع الأصلية والوثائق المصدرية بلغة أخرى.






