كل الأخبار
BleepingComputer2026-07-14

لا تحتاج إلى تشغيل استغلال لمعرفة ما إذا كنت عرضة للخطر

تشرح Picus كيف تسلسل تقنيات الهجوم (TTP chaining) يساعد المؤسسات على تحقق من قابلية الاستغلال دون تشغيل الاستغلال نفسه، خاصة عندما لا يوجد استغلال أو أن الأنظمة المتأثرة حرجة للغاية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

طريقة جديدة لتقييم الثغرات عبر سلسلة تقنيات الهجوم (TTP) دون تشغيل الاستغلال الفعلي، مما يوفر رؤية أسرع وأكثر أماناً لقابلية الاستغلال.

ما الذي حدث؟

شرح شركة Picus كيف تساعد تقنية سلسلة تقنيات الهجوم (TTP chaining) المؤسسات على تحديد قابلية الثغرات للاستغلال من خلال التحقق من تقنيات الهجوم التي يعتمد عليها الاستغلال، دون الحاجة إلى تشغيل الاستغلال نفسه.

الجهات والأنظمة المتأثّرة

تؤثر هذه الطريقة على جميع أنظمة المؤسسات التي تستخدم تقييم الثغرات التقليدي، وتغطي مختلف القطاعات الصناعية، وتوفر بديلاً أكثر أماناً للاختبار التقليدي الذي قد يتطلب تشغيل استغلات.

المخاطر

  • الثغرات غير المكتشفة بسبب اعتماد الاختبارات التقليدية على الاستغلات الفعلية
  • تأخير في تحديد الثغرات القابلة للاستغلال بسبب تعقيد عملية الاختبار
  • زيادة خطر التسرب الأمني عند استخدام استغلات حقيقية في بيئات الإنتاج
  • صعوبة تحديد الثغرات في الأنظمة المعزولة أو ذات الوصول المحدود

الخطوات الموصى بها

  1. 1تقييم أدوات TTP chaining الحالية في السوق وتحديد الأنسب للمؤسسة
  2. 2دمج هذه الطريقة في عملية إدارة الثغرات الحالية
  3. 3تدريب فرق الأمن على استخدام هذه التقنيات الجديدة
  4. 4تحديث سياسات تقييم الثغرات لتشمل هذه الطريقة
  5. 5إجراء اختبار مقارنة بين الطرق التقليدية وطريقة TTP chaining

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

تقييم الثغرات دون تشغيل استغلات يزيد من فعالية الإدارة

دمج TTP chaining في عملية إدارة الثغرات

2-12مراقبة سجلّات الأحداث

تساعد هذه الطريقة في تحديد الثغرات بشكل أسرع

مراقبة سجلات الأحداث بحثاً عن علامات الاستغلات المحتملة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

توفير طريقة أكثر أماناً لتحديد الثغرات القابلة للاستغلال

تطبيق TTP chaining لتحديد الثغرات

PR.PS-02إدارة التحديثات

تساعد في تحديد الثغرات التي تتطلب تحديثات عاجلة

استخدام النتائج لتعزيز إدارة التحديثات

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تساعد في تحديد الثغرات بشكل أكثر دقة وأماناً

دمج TTP chaining في عمليات إدارة الثغرات

Control 8سجلّات التدقيق

تساعد في تتبع الثغرات المحتملة والاستجابة لها

مراجعة سجلات التدقيق بحثاً عن نشاط مشبوه

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

PicusTTP chainingexploit validationattack techniquesvulnerability assessment
اقرأ المصدر الأصلي