يدعم Wiz كتالوج الثغرات الأمنية المعروفة المستغلة (KEV) الخاص بـ CISA الجديد كمصدر لاستغلال الذكاء لنتائج الثغرات الأمنية، بالإضافة إلى المصادر الأخرى. يساعد التوجيه الملزم الجديد لـ CISA المؤسسات على تقليل الحوادث السيبرانية من خلال إعطاء الأولوية للتخفيف من الثغرات الأمنية المعروفة باستغلالها بنشاط من أجل تحسين عملية إدارة الثغرات الأمنية. تمثل الثغرات الأمنية المدرجة في كتالوج KEV أقل من 1% من الثغرات الأمنية الموجودة في السحابة. إلى جانب الإمكانات الفريدة التي تقدمها Wiz لاكتشاف المجموعات السامة التي تمثل تهديدًا حقيقيًا في البيئة السحابية الخاصة بك، يمكنك الآن تحديد الأولويات بشكل أفضل والتركيز على المخاطر الأكثر أهمية.

ما هو كتالوج CISA KEV؟

أصدرت CISA، وكالة الأمن السيبراني وأمن البنية التحتية، توجيهًا تشغيليًا ملزمًا لتقليل المخاطر الكبيرة لنقاط الضعف المعروفة المستغلة. اعترافًا بأن الثغرات الأمنية التي تم استغلالها سابقًا تمثل ناقلًا متكررًا للجهات الفاعلة السيبرانية الخبيثة، فإن CISA تعطي الأولوية لنقاط الضعف هذه باعتبارها أكبر التهديدات التي يجب معالجتها بقوة. منذ نوفمبر 2021، قامت CISA بإدارة قائمة بالثغرات المستغلة المعروفة والتي تنطوي على مخاطر كبيرة، إلى جانب متطلبات العلاج. وتضطر الوكالات الفيدرالية إلى تصحيح نقاط الضعف هذه خلال الإطار الزمني الذي حددته CISA.

يوجد حاليًا أكثر من 352 نقطة ضعف في الكتالوج، تغطي نقاط الضعف في أنظمة التشغيل (مثل Windows وLinux) والتطبيقات الخاصة (مثل منتجات SolarWinds وZoho ManageEngine ServiceDesk) والمشروعات مفتوحة المصدر (مثل Apache HTTP Server وLog4j).

أحدث ثغرة أمنية، وهي ثغرة أمنية لتصعيد امتيازات Microsoft Win32k (CVE-2022-21882)، تمت إضافتها في 4 فبراير 2022 وتطلبت إجراء المعالجة في غضون 14 يومًا. على الرغم من أن توجيه CISA ملزم للوكالات الفيدرالية الأمريكية على وجه التحديد، إلا أنه سرعان ما أصبح أفضل ممارسة أمنية للقطاعين العام والخاص أيضًا.

تغطية كتالوج CISA KEV في Wiz

يستخدم Wiz المسح بدون وكيل لإنشاء مخزون من البنية الأساسية السحابية الخاصة بك – عبر أعباء العمل والحسابات والبيئات. فهو يوفر تغطية موحدة عبر السحابات وبنيات الحوسبة بدءًا من الأجهزة الافتراضية والحاويات وحتى الوظائف بدون خادم.

لوحة معلومات كتالوج الثغرات الأمنية المعروفة بـ CISA في Wiz

بالنسبة لكل مكافحة التطرف العنيف، يحتفظ فريق Wiz Research ببيانات من مصادر معلومات التهديدات المتعددة ومن أبحاثنا المستقلة. الآن بعد أن أضفنا دعمًا لكتالوج CISA KEV الجديد، إليك كيفية استخدامه في البيئة السحابية الخاصة بك:

  • قم بمراجعة لوحة المعلومات المخصصة – يمكنك تقييم وضع الثغرات الأمنية على الفور عبر مؤسستك عن طريق تسجيل الدخول إلى الجديد CISA كتالوج الثغرات الأمنية المعروفة CVEs لوحة المعلومات، التي تسرد جميع الموارد الموجودة في البيئة السحابية الخاصة بك والمعرضة حاليًا لواحدة أو أكثر من نقاط الضعف في الكتالوج.

  • استخدم البحث المخصص – يمكنك الاستعلام وتحديد موقع جميع الأجهزة الافتراضية والحاويات والوظائف بدون خادم في البيئة السحابية الخاصة بك والتي تكون عرضة لـ CVE محدد في الكتالوج باستخدام اختصار استعلام بسيط.

العثور على الموارد القابلة للاستغلال والتي تشكل أعلى المخاطر

تواجه فرق إدارة الثغرات الأمنية في الوقت الحاضر مئات أو حتى آلاف نقاط الضعف. من الصعب للغاية محاولة علاج كل واحد منهم. لذا يصبح السؤال، ما هي تلك التي يجب أن تكون لها الأولوية؟

تم إدراج أقل من 1% فقط من الثغرات الأمنية التي اكتشفها Wiz في السحابة في كتالوج KEV.

يقوم Wiz بفحص المكدس بأكمله لتحديد المجموعات السامة التي تمثل خطرًا حقيقيًا على بيئتك. باستخدام الرسم البياني للأمان السياقي لـ Wiz، يمكنك تحديد أولويات التصحيح من خلال التركيز على هذه المجموعات السامة والعثور على الموارد التي تشكل أعلى المخاطر في البيئة السحابية الخاصة بك. على سبيل المثال:

  • الموارد المكشوفة – تشكل الأجهزة الافتراضية الضعيفة التي تتمتع بإمكانية الوصول إلى الإنترنت خطرًا أكبر حيث يمكن استغلالها بسهولة أكبر من قبل الجهات الفاعلة الخبيثة.

  • موارد ذات امتيازات عالية — يكون الجهاز الافتراضي الضعيف الذي يمكنه تولي دور IAM إداري أو يحتوي على مفتاح API بامتيازات المسؤول معرضًا لخطر أكبر بكثير للتحكم في بيئتك.

تتيح لك الاستفادة من الفهم السياقي لبيئة السحابة الخاصة بك التي توفرها Wiz من خلال إدخال كتالوج CISA KEV تحديد أولويات المخاطر الحرجة في بيئتك وتخفيفها بشكل أفضل، من خلال تحديد موقع الأصول الضعيفة التي تشكل أعلى المخاطر. يوضح المثال أدناه طريقة عرض Wiz Security Graph لجهاز افتراضي معرض لواحدة أو أكثر من نقاط الضعف في كتالوج KEV، والذي يتمتع أيضًا بإمكانية الوصول إلى الإنترنت والمفاتيح الخاصة بأذونات مميزة للغاية. مع مثل هذا المزيج من عوامل الخطر، ستمثل هذه الآلة الافتراضية أصلًا ذا أولوية عالية يجب معالجته.

جهاز افتراضي ضعيف يتمتع بإمكانية الوصول إلى الإنترنت ومفاتيح خاصة مع أذونات مميزة للغاية على Wiz Security Graph

إدارة الثغرات الأمنية الموجهة نحو المخاطر

يعد كتالوج CISA KEV مبادرة قيمة تساعد المؤسسات في إدارة الثغرات الأمنية الخاصة بها والتي من المعروف أنه يتم استغلال الثغرات الأمنية. ومن خلال إمكانات إدارة التصحيح بدون وكيل التي توفرها رؤى Wiz وKEV مجتمعة، يمكن للمؤسسات تحديد نقاط الضعف عالية التأثير وتحديد أولوياتها عبر بيئتها السحابية لتحسين وضعها الأمني ​​بشكل كبير.

شاركها.
اترك تعليقاً