يعد الاستيلاء على النطاق الفرعي تهديدًا شائعًا لأمن الشبكة يسمح للمهاجمين باختطاف حركة المرور إلى خدماتك أو الاستيلاء على نطاقك. يمكن أن يؤدي اكتشاف هذه التهديدات مبكرًا إلى تقليل فرص قيام المتسللين بمهاجمة خدماتك. Wiz موجود هنا ليمنحك راحة البال، مما يوفر لك إمكانية الرؤية لتلك النطاقات المسجلة في Amazon Route 53. لفهم ماهية هذا الحل بشكل كامل ولماذا تمثل النطاقات المتدلية مشكلة، دعنا نوضح أولاً ما هو نظام اسم المجال (DNS).

يقوم DNS بترجمة طلبات أسماء النطاقات مثل wiz.io إلى عناوين IP. عندما تكتب “wiz.io” في متصفحك، يتم إرسال طلب إلى خادم DNS الذي يطلب عنوان IP الموجود خلف اسم المجال “wiz.io”. يشير المصطلح “المتدلٍ” إلى الوقت الذي ينسى فيه مسؤول DNS إزالة الاسم المستعار في منطقة DNS الخاصة به بعد الانتهاء من استخدامه، مما يتركه “متدليًا”. يمكن بسهولة استغلال سجلات DNS المتدلية لاختطاف النطاق. يحب صائدو مكافآت الحشرات البحث عن هذا النوع من الفاكهة المعلقة لأنه من السهل العثور عليها. تتيح إدخالات النطاق المتدلي للمتسللين التحكم في اسم DNS المرتبط وإعادة توجيه حركة المرور إلى موقع ويب أو خدمة ضارة، مما يؤدي إلى حملات تصيد محتملة وجمع ملفات تعريف الارتباط من المستخدمين النهائيين.

بغض النظر عن حجم مؤسستك، فمن الضروري حماية مستخدميها من النطاقات المتدلية غير الآمنة. إذا كانت شركتك لديها إدخالات مجال متدلية، فما عليك سوى حذف الاسم المستعار غير المستخدم من منطقة DNS الخاصة بك ومراقبة الأسماء المستعارة الفارغة في منطقتك بانتظام. ومع ذلك، فإن تتبع الأسماء المستعارة غير المستخدمة بشكل منتظم يمثل تحديًا بدون الأدوات المناسبة.

اكتشاف النطاقات تلقائيًا للكشف عن مخاطر الاستيلاء على النطاق الفرعي

يسعدنا أن نعلن عن Dangling Domain Detection، وهي ميزة جديدة لمساعدتك في تحديد إدخالات DNS داخل مؤسستك التي قد تكون متدلية. يمكن لعملاء Amazon Web Services (AWS) الآن اكتشاف النطاقات ذات الاسم القانوني (CNAME) المرتبط بموارد AWS الحالية التي لا تحتوي على حاوية S3 مرتبطة. ويمكنه أيضًا تحديد المجالات التي تحتوي على حاوية S3 مرتبطة، ولكنها لا تنتمي إلى المؤسسة. يشير كلا السيناريوهين إلى أن النطاق متدلٍ وأن هناك خطر الاستيلاء على النطاق الفرعي من الخاطفين. نظرًا لأن النطاق يمكن أن يصبح متدليًا في أي وقت، يقوم Wiz بفحص كل سجل DNS لـ Route53 يوميًا للحماية المستمرة من مخاطر الاستيلاء على النطاق الفرعي.

كجزء مهم من برنامج الأمان الخاص بك، تحتاج مؤسستك إلى تحديد إدخالات DNS المتدلية بشكل استباقي ومنعها للتخفيف من عمليات الاستيلاء على النطاق الفرعي. يعمل Dangling Domain Detection خارج الصندوق، ليست هناك حاجة لتزويدنا بقائمة النطاقات الخاصة بك بشكل منتظم. توفر لوحة معلومات التعرضات الخارجية تصورات غنية بحيث يمكن تنبيه فريقك مبكرًا لبدء سير عمل المعالجة.

ابدأ في اكتشاف نطاقاتك المتدلية اليوم

يساعد اكتشاف النطاقات المتدلية من Wiz لعملاء AWS على حماية العلامة التجارية لمؤسستك من خلال طمأنة عملائك النهائيين بأن محتواهم آمن. سيتم أيضًا توفير الدعم لمقدمي الخدمات السحابية بخلاف AWS قريبًا. بدءًا من اليوم، أصبحت هذه الميزة متاحة لجميع عملاء Wiz Advanced. يمكنك معرفة المزيد في مستندات Wiz (يلزم تسجيل الدخول). إذا كنت تفضل العرض التجريبي المباشر، فنحن نحب التواصل معك.

شاركها.
اترك تعليقاً