تمثل إدارة الثغرات الأمنية في السحابة تحديات جديدة بسبب الطبيعة الديناميكية والمعقدة للبيئات السحابية التي تتطلب أدوات وسير عمل جديدة. بدون اتباع نهج متكامل يعتمد على السحابة أولاً لإدارة الثغرات الأمنية، يجد معظم ممارسي الأمن أنفسهم تحت وابل مستمر من تنبيهات الثغرات الأمنية التي تفتقر إلى سياق المخاطر ويشكل فرزها تحديًا. من خلال النهج التقليدي، يُثقل الممارسون الأمنيون عادةً بمهمة تحليل كل ثغرة أمنية “عالية” أو “حرجة” في البرية بناءً على منهجيات تسجيل المخاطر التقليدية مثل نظام تسجيل نقاط الضعف الشائعة (CVSS) أو نظام تسجيل نقاط الاستغلال (EPSS). ثم يتم تركهم ليفهموا ما إذا كانت الثغرة الأمنية تشكل خطرًا على المؤسسة قبل دفع الآلاف من تذاكر التصحيح والمعالجة إلى قسم تكنولوجيا المعلومات. علاوة على ذلك، تعتمد الأساليب التقليدية على الوكلاء مما يؤدي إلى وجود نقاط عمياء ونفقات تشغيلية لإدارة الوكلاء عبر البصمة السحابية بأكملها.

كان هناك تم الكشف عن أكثر من 29000 نقطة ضعف في عام 2023، مع وجود الآلاف من تنبيهات الثغرات الأمنية التي تؤثر على المؤسسة المختلطة المتوسطة عبر بصمتها السحابية بالكامل. إن النهج القديم لإدارة الثغرات الأمنية لا يمكن تشغيله وتوسيع نطاقه لتلبية سرعة السحابة. يجب أن تواكب الحلول الفعالة لإدارة الثغرات سرعة المستقبل السحابي أولاً، مع إعطاء الأولوية للرؤية بدون وكيل عبر جميع أنواع أعباء العمل، بما في ذلك الموارد سريعة الزوال مثل الصور بدون خادم وصور الحاوية، مع التفاعل بسلاسة مع بيئات Kubernetes الأصلية. تعمل الآلة الافتراضية السحابية الأصلية على ربط عمليات تقييم الثغرات الأمنية وتحديد الأولويات والمعالجة بسلاسة بدءًا من التطوير وحتى وقت التشغيل في حل واحد سهل الفهم.

لتحقيق نهج أكثر قابلية للتطوير ومجهز للسحابة لإدارة الثغرات الأمنية، هناك عدد قليل من أفضل ممارسات تحديد الأولويات التي نرى المؤسسات تتبعها لدعم رحلتها السحابية وسد الفجوات التشغيلية بين التطوير وإدارة الثغرات الأمنية وأمن السحابة وفرق تكنولوجيا المعلومات.

ابدأ بالسياق – افهم تأثير الثغرات الأمنية على الأعمال

نظرًا لأن CVSS لا يقيس سياق المخاطر، فإن جمع سياق التهديد الإضافي يعد أمرًا أساسيًا لتحديد أولويات الثغرات الأمنية بشكل دقيق. ولهذا السبب فإن أفضل نقطة انطلاق في تحديد أولويات الثغرات الأمنية الجاهزة للسحابة هي التركيز على تأثير الأعمال لكل ثغرة – بما يتجاوز منهجيات CVSS أو EPSS وحدها. يتضمن ذلك الإجابة على أسئلة مثل، من يستطيع الوصول إلى الجهاز الضعيف؟ هل الجهاز معرض للانترنت ؟ ما هي البيانات التي يمكنه الوصول إليها؟ ما هو التأثير إذا تعرض المورد للخطر؟

للإجابة على هذه الأسئلة، تحتاج المؤسسات إلى فهم السياق العام حول الثغرة الأمنية بشكل أفضل والنظر في المخاطر السحابية الأخرى التي يمكن أن تؤدي إلى مسار الهجوم، مثل التكوينات الخاطئة والأسرار المكشوفة والأذونات المفرطة والبيانات الحساسة وما إلى ذلك.

كيف نفعل ذلك – قضايا الحذق

تنقل مشكلات Wiz التحليل السياقي إلى المستوى التالي، من خلال تحديد مسارات الهجوم الحرجة والمجموعات السامة داخل بيئتك لتوفير تحديد دقيق لأولويات المخاطر المستندة إلى السياق. تربط Wiz Issues الثغرات الأمنية بالمخاطر عبر التكوينات الخاطئة والتعرض العام والهويات والأسرار والبرامج الضارة والبيانات حتى يتمكنوا من التركيز على الثغرات الأمنية التي لها تأثير حقيقي على الأعمال.

عند تنفيذ هذه الخطوة في سير العمل لدينا، فإن الهدف هو معالجة نتائج الثغرات الأمنية المرتبطة بالمشكلات الهامة التي تؤثر فعليًا على عملك، بدءًا من التعليمات البرمجية وحتى وقت التشغيل. باستخدام Wiz، يمكن لأصحاب المصلحة البدء من خلال النظر في لوحة معلومات الثغرات الأمنية حيث يقوم Wiz بجمع كل المعلومات التي يحتاجها فريق الثغرات الأمنية لديك لبدء معالجة المشكلات الأكثر أهمية، والتعمق في سياقها على Wiz Security Graph، والحصول على إرشادات العلاج.

تقليل تأثير الضعف

بعد ذلك، نريد معالجة نقاط الضعف بناءً على العوامل الخاصة بالضعف ومراحل التأثير. على سبيل المثال، نريد معالجة الثغرات الأمنية بناءً على خطورتها التي قدمها بائع المكون الضعيف، بدءًا بالمكونات المهمة. نريد أيضًا معالجتها بناءً على احتمالية استغلالها والتركيز على الثغرات الأمنية التي تحتوي على برمجيات إكسبلويت عامة، بالإضافة إلى الثغرات الموجودة في الموارد المكشوفة.

كيف نفعل ذلك – مراحل التأثير

في Wiz، يمكنك بسهولة العثور على تفاصيل تأثير المخاطر لكل ثغرة أمنية في لوحة معلومات إدارة الثغرات الأمنية، ويمكنك أيضًا تتبع التقدم باستخدام مسار التحويل لتظهر لك مكانك فيما يتعلق بكل مرحلة من مراحل التأثير. ومن خلال هذه الإمكانية، يتيح Wiz لممارسي الأمن إمكانية تقليل نقاط الضعف عالية المخاطر والحرجة بسرعة، وإزالة تلك التي تحتوي على استغلال عام، ومعالجة نقاط الضعف التي يتم كشفها على الإنترنت.

تحديد الأولويات بناءً على مقاييس الأداء المعروفة

توصي وكالة الأمن السيبراني وأمن البنية التحتية (CISA) المنظمات بمراجعة ومراقبة كتالوج CISA للثغرات الأمنية المستغلة المعروفة (KEV). وإعطاء الأولوية لمعالجة نقاط الضعف المذكورة لتقليل احتمالية التعرض للخطر من قبل جهات التهديد المعروفة. عادةً ما تقوم فرق الثغرات الأمنية بمراقبة الكتالوج وتحديد أولويات معالجة الثغرات الأمنية المدرجة هناك حيث أنه من المعروف أنه يتم استغلالها بشكل نشط في البرية.

كيف نفعل ذلك – مراقبة نقاط الضعف في CISA KEV

باستخدام Wiz، يمكن للفرق بسهولة اكتشاف ثغرات CISA KEV في بيئتهم ببساطة عن طريق الانتقال إلى لوحة معلومات إدارة الثغرات الأمنية أو تصفية CISA KEV Exploit في صفحة نتائج الثغرات الأمنية. يمكنك بسهولة قياس التقدم المحرز في معالجة ثغرات CISA KEV وكذلك إنشاء تقارير مفصلة لإظهار وضعك الأمني ​​ضد CISA KEV. لاكتشاف نقاط الضعف الأخرى البارزة، يسلط Wiz الضوء على أهم التهديدات الناشئة في مركز التهديدات Wiz، الذي يوفر رؤى حول التهديدات التي تتكشف مثل الهجمات الإلكترونية المستمرة ونقاط الضعف الحرجة، وما إذا تم اكتشافها في بيئتك.

التحقق من صحة مخاطر الضعف في وقت التشغيل

قم بتبسيط سير عمل المعالجة وتقليل إرهاق التنبيه عن طريق إضافة إشارات وقت التشغيل إلى التقييم الحالي بدون وكيل للتحقق من وجود الثغرة الأمنية في وقت التشغيل. اكتشاف ومعالجة الثغرات الأمنية التي يتم تنفيذها في وقت التشغيل بدقة والتركيز على معالجة الثغرات الأمنية التي تعمل على مواردها، وإزالة التشويش، ومعالجتها بسرعة عند ظهورها.

كيف نفعل ذلك – Wiz Runtime Sensor

يضيف مستشعر Wiz Runtime إشارات وقت التشغيل أعلى تقييم الثغرات الأمنية بدون وكيل. يتيح ذلك لـ Wiz تحديد الثغرات الأمنية التي يتم تنفيذها في وقت التشغيل حتى تتمكن من تركيز جهود المعالجة على الحزم النشطة المعرضة للخطر والموارد المرتبطة بها.

التركيز على الامتثال

يجب أن تركز فرق إدارة الثغرات الأمنية أيضًا على دورات إدارة التصحيح المؤسسي الخاصة بهم لضمان أن جميع أعباء العمل محدثة وآمنة. في السحابة، ستتضمن دورات وعمليات إدارة التصحيح عادةً كلاً من أنظمة التشغيل وتصحيحات الصور الأساسية.

كيف نفعل ذلك – التحليل لكل طبقة واكتشاف الثغرات الأمنية في الصورة الأساسية

بالنسبة لإدارة تصحيح نظام التشغيل، يمكن للمؤسسات اكتشاف التصحيحات المطلوبة ومراقبة دورات التصحيح على لوحة معلومات إدارة التصحيح في Wiz بالإضافة إلى التركيز على معالجة التقنيات التي انتهت صلاحيتها (EOL).

بالنسبة للصور الأساسية، يقوم Wiz بإجراء تحليل لكل طبقة من الثغرات الأمنية، مما يسمح لك بتحديد الثغرة الأمنية المكتشفة بالضبط والتي تم تقديمها في طبقة الصورة المحددة في صورة الحاوية. يمكنك تحسين كفاءة المعالجة وقابلية التوسع من خلال تجميع الصور الأساسية الضعيفة وقائمة الحاويات المتأثرة لتحديد أصل الثغرات الأمنية بسرعة.

تقييم نقاط الضعف وتحديد أولوياتها باستخدام Wiz

يمكن أن يكون تحديد أولويات الثغرات الأمنية مهمة شاقة عند التعامل مع آلاف التنبيهات التي تفتقر إلى السياق. باستخدام Wiz، يمكن لفرق الأمان والسحابة اكتشاف الثغرات الأمنية وتحديد أولوياتها ومعالجتها بسهولة باستخدام أداة واحدة مشتركة، مما يؤدي إلى سرعة MTTR. ابدأ الآن مع Wiz لإدارة الثغرات الأمنية وتعرف على كيفية الاستفادة من مشكلات Wiz وفحص مستشعر وقت التشغيل لإضافة المزيد من سياق المخاطر القابل للتنفيذ والذي يهم بالفعل.

يمكنك معرفة المزيد في مستندات ويز (تسجيل الدخول مطلوب). إذا كنت تفضل أ العرض المباشر، نود أن نتواصل معك.

شاركها.
اترك تعليقاً