لا تحتاج إلى تشغيل استغلال لمعرفة ما إذا كنت عرضة للخطر
تحليل الذكاء الاصطناعي
مُولّد آلياًطريقة جديدة لتقييم الثغرات عبر سلسلة تقنيات الهجوم (TTP) دون تشغيل الاستغلال الفعلي، مما يوفر رؤية أسرع وأكثر أماناً لقابلية الاستغلال.
ما الذي حدث؟
شرح شركة Picus كيف تساعد تقنية سلسلة تقنيات الهجوم (TTP chaining) المؤسسات على تحديد قابلية الثغرات للاستغلال من خلال التحقق من تقنيات الهجوم التي يعتمد عليها الاستغلال، دون الحاجة إلى تشغيل الاستغلال نفسه.
الجهات والأنظمة المتأثّرة
تؤثر هذه الطريقة على جميع أنظمة المؤسسات التي تستخدم تقييم الثغرات التقليدي، وتغطي مختلف القطاعات الصناعية، وتوفر بديلاً أكثر أماناً للاختبار التقليدي الذي قد يتطلب تشغيل استغلات.
المخاطر
- الثغرات غير المكتشفة بسبب اعتماد الاختبارات التقليدية على الاستغلات الفعلية
- تأخير في تحديد الثغرات القابلة للاستغلال بسبب تعقيد عملية الاختبار
- زيادة خطر التسرب الأمني عند استخدام استغلات حقيقية في بيئات الإنتاج
- صعوبة تحديد الثغرات في الأنظمة المعزولة أو ذات الوصول المحدود
الخطوات الموصى بها
- 1تقييم أدوات TTP chaining الحالية في السوق وتحديد الأنسب للمؤسسة
- 2دمج هذه الطريقة في عملية إدارة الثغرات الحالية
- 3تدريب فرق الأمن على استخدام هذه التقنيات الجديدة
- 4تحديث سياسات تقييم الثغرات لتشمل هذه الطريقة
- 5إجراء اختبار مقارنة بين الطرق التقليدية وطريقة TTP chaining
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبتقييم الثغرات دون تشغيل استغلات يزيد من فعالية الإدارة
دمج TTP chaining في عملية إدارة الثغرات
تساعد هذه الطريقة في تحديد الثغرات بشكل أسرع
مراقبة سجلات الأحداث بحثاً عن علامات الاستغلات المحتملة
NIST CSF 2.0
إجراء مطلوبتوفير طريقة أكثر أماناً لتحديد الثغرات القابلة للاستغلال
تطبيق TTP chaining لتحديد الثغرات
تساعد في تحديد الثغرات التي تتطلب تحديثات عاجلة
استخدام النتائج لتعزيز إدارة التحديثات
CIS Controls v8
إجراء مطلوبتساعد في تحديد الثغرات بشكل أكثر دقة وأماناً
دمج TTP chaining في عمليات إدارة الثغرات
تساعد في تتبع الثغرات المحتملة والاستجابة لها
مراجعة سجلات التدقيق بحثاً عن نشاط مشبوه
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.