ملاحظة المحرر: في موقعنا السابق مشاركة مدونة، تحدثنا عن سير العمل لإدارة الثغرات الأمنية في السحابة وتحديد أولوياتها. في منشور المدونة هذا، سنركز على استراتيجيات معالجة نقاط الضعف.
لقد قلبت السحابة الأمن رأساً على عقب. إن خطر الحركة الجانبية عبر التعليمات البرمجية والبيئات السحابية وكل شيء بينهما – بسبب الثغرات الأمنية غير المكتشفة – يخلق تحديات كبيرة لممارسي الأمن ومديري أمن المعلومات. ويجب عليهم التعامل مع المهمة المعقدة المتمثلة في تحديد ومعالجة واحتواء نقاط الضعف هذه عبر سطح هجوم دائم التوسع ودورة حياة تطوير التطبيق بأكملها. عندما تفكر في مدى السرعة التي يمكن أن يؤدي بها التعرض إلى الاختراق، في 8 ساعات فقط أو حتى أقل، لم يعد بإمكان الفرق اتباع نهج تقليدي ومنعزل لإدارة الثغرات الأمنية. يحتاج محللو الثغرات الأمنية وأصحاب المصلحة في مجال الأمن السحابي عبر المؤسسة إلى نهج شامل “سحابي أصلي” لإدارة الثغرات الأمنية الذي يمتد عبر دورة حياة التعليمات البرمجية إلى السحابة بأكملها ويدعم سير عمل المعالجة السريعة في كل مكان.
في هذه المدونة، سنغطي أفضل الممارسات لمعالجة الثغرات الأمنية في السحابة ونوضح كيف يمكن أن يساعدك Wiz في تبسيط سير عمل المعالجة. سنركز أولاً على المعالجة من الجذر، ثم عبر دورة الحياة، وأخيرًا تقليل MTTR من خلال التوجيه والأتمتة.
ابدأ بالسبب الجذري
التحويل من الكود إلى السحابة والمعالجة بنقرة واحدة
بدون عرض كامل لنقاط الضعف عبر دورة حياة التطبيقات والخدمات السحابية، لا يمكن تقييم الخطر الحقيقي لأي ثغرة أمنية بشكل صحيح وبالتالي معالجتها. يقدم Wiz نظرة شاملة لمعالجة الثغرات الأمنية عبر التعليمات البرمجية إلى السحابة، ويقدم رؤى قابلة للتنفيذ حول الثغرات الأمنية من بداية عملية تطوير التطبيق وحتى وقت التشغيل. باستخدام ميزة المسار من التعليمات البرمجية إلى السحابة، يمكنك تقييم نقاط الضعف ومعالجتها بسرعة في الجذر حسب ترتيب الإلحاح والتأثير المحتمل على الأعمال من خلال تصور واضح لكل CVE. علاوة على ذلك، يساعد هذا في إضفاء الطابع الديمقراطي على أفضل ممارسات معالجة الثغرات الأمنية وتوسيع نطاقها لفرق التطوير من خلال تصور مسارات التعليمات البرمجية إلى السحابة بوضوح مع إرشادات المعالجة الدقيقة. لا يوفر Wiz رؤية للمكان الذي تنشأ فيه الثغرة الأمنية فحسب، بل يقدم Wiz أيضًا علاجًا بنقرة واحدة في التعليمات البرمجية مما يسمح لك بتنفيذ الإجراءات التصحيحية التي تتضمن طلبات السحب لمعالجة الثغرة الأمنية مباشرة من المصدر.
يمكنك المعالجة على نطاق واسع من خلال إصلاح الثغرات الأمنية على مستوى الصورة الأساسي
تشير معالجة الصورة الأساسية إلى عملية تحديد نقاط الضعف وتقييمها وإصلاحها داخل الصورة الأساسية المستخدمة. من خلال تركيز المعالجة على الصور الأساسية، يمكن للفرق تحديد وترتيب أولويات وتوسيع نطاق معالجة الصور الضعيفة وصور الحاويات المتأثرة الخاصة بها بشكل أفضل. يمكّنك هذا من معالجة الثغرات الأمنية لأسبابها الجذرية ومنع استخدامها على نطاق واسع.
في Wiz، أضفنا عامل تصفية الصورة الأساسية مباشرة إلى صفحة نتائج الثغرات الأمنية مما يسمح لك بتغيير المنظور والتجميع حسب الصورة الأساسية لعرض قائمة صور الحاويات المتأثرة بسهولة. وبهذا، يمكنك تقليل جهود المعالجة حيث أنك تحتاج فقط إلى إصلاح الثغرات الأمنية مرة واحدة في الصورة الأساسية.
المعالجة عبر دورة حياة التطبيق
توصية التصحيح للعلاج الفعال
يمكن لحزمة أو مكتبة واحدة أن تؤدي إلى مئات إن لم يكن الآلاف من نقاط الضعف في البيئة. لمساعدة العملاء على معالجة الثغرات الأمنية بشكل أكثر فعالية، أنشأنا عرضًا يركز على التصحيح للثغرات الأمنية حتى تتمكن من التركيز على تصحيح البرنامج الذي ينتج عنه معظم الثغرات الأمنية. تقوم توصيات التصحيح بتجميع كافة التصحيحات لكل مورد محدد (الحزمة، نظام التشغيل، المكتبة) حتى تتمكن من تحديد جميع الثغرات الأمنية عبر البيئة التي سيتم إصلاحها من خلال تصحيحها في بيئتها. ويمكن أيضًا توسيع ذلك ليشمل مستودعات التعليمات البرمجية وخطوط أنابيب CI/CD الخاصة بك حتى تتمكن من عرض توصيات التصحيح في مرحلة التعليمات البرمجية والإنشاء وتقليل عدد الثغرات الأمنية التي تصل إلى البيئة السحابية الخاصة بك.
يمكنك تقليل MTTR باستخدام توجيهات الذكاء الاصطناعي والأتمتة
تسريع عملية المعالجة باستخدام التوجيه المدعوم بالذكاء الاصطناعي
لقد كان الذكاء الاصطناعي التوليدي حافزًا قويًا للعديد من المؤسسات الأمنية، وإحدى حالات الاستخدام التي يمكن أن يساعد فيها الذكاء الاصطناعي هي إنشاء إرشادات علاجية لتسريع معالجة الثغرات الأمنية. تعمل المعالجة 2.0 المدعومة بالذكاء الاصطناعي من Wiz على الاستفادة من قوة GenAI والمعرفة المتخصصة لفريق Wiz Research في فهم مسارات الهجوم المعقدة في السحابة للسماح لك بمعالجة المجموعات السامة المتعلقة بنقاط الضعف بسرعة. يتيح ذلك لـ Wiz إنشاء إرشادات معالجة تفصيلية وسياقية لمشكلات Wiz استنادًا إلى استراتيجية المعالجة التي تختارها. يمكنك معرفة المزيد عنها العلاج المدعوم بالذكاء الاصطناعي هنا.
تفعيل سير عمل المعالجة من خلال عمليات التكامل
الحذق منصة التكامل (WIN). تتضمن عمليات التكامل أكثر من 100 عملية تكامل خارج الصندوق مثل ServiceNow VR وتمكن العملاء من تبسيط إدارة الثغرات الأمنية من خلال دمج سياق السحابة المخصب لـ Wiz مباشرة في سير العمل الحالي. على سبيل المثال، يمكن لـ ServiceNow VR سحب بيانات الثغرات الأمنية السحابية من Wiz – كاملة مع السياق الحرج مثل التعرض العام وقابلية الاستغلال والتحقق من صحة وقت التشغيل – مما يسمح لفرق الاستجابة للثغرات الأمنية بفرز المشكلات عالية المخاطر ومعالجتها بسرعة. يمكنك أيضًا تبسيط بيانات الثغرات الأمنية مباشرةً في مجموعات S3 وجداول Snowflake من خلال إمكانات إعداد التقارير لدينا أو الاستفادة من أتمتة المشكلات لإخطار أعضاء الفريق المسؤولين عبر البريد الإلكتروني أو حتى فتح تذكرة Jira مباشرةً من منصة Wiz الخاصة بك – مما يضمن الاستجابات في الوقت المناسب وإدارة التصحيح الفعالة.
نهج السحابة أولاً لمعالجة الثغرات الأمنية
يعتمد نهج Wiz القائم على السحابة أولاً لإدارة الثغرات الأمنية على فرضية لا تقبل الجدل وهي أن سطح الهجوم المتوسع في البيئة السحابية المتعددة يتطلب إضفاء الطابع الديمقراطي على تقييم الثغرات الأمنية ومعالجتها. تم تصميم Wiz حول Wiz Security Graph، ويوفر سير عمل لمعالجة الثغرات الأمنية التي تتوسع عبر مجالات التعليمات البرمجية إلى السحابة وتدعم الإصلاحات الشاملة التي تأخذ في الاعتبار سياق السحابة العميقة. تساعد لوحة معلومات إدارة الثغرات الأمنية أصحاب المصلحة عبر التطوير والأمن على العمل معًا لمعالجة الثغرات الأمنية أينما كانت، في التعليمات البرمجية، في وقت التشغيل، وفي كل مكان بينهما. تعرف على المزيد حول النهج السحابي الأول لإدارة الثغرات الأمنيةأو انضم إلينا للحصول على عرض توضيحي مباشر.
