الاطراف الخارجية التي تتعامل معها الجهات هي جزء لا يتجزأ ومهم جداً من برنامج #الأمن_السيبراني وفيها اربع تحديات أساسية من ينجح في معالجتها سينجح في ادارة هذا الخطر، التحديات هي:
الحوادث الأمنية والاختراقات هي التي ترفع المستوى الأمني للجهات.
لذلك، اختبارات الـ Red Teaming جيدة من فترة لفترة للرفع من هذا المستوى خصوصاً لو تمت من دون علم ادارات #الامن_السيبراني
مستوى “الأمن السيبراني” لا يمكن قياسه بشكل مباشر، بل بقياس عدة مؤشرات:
- مستوى الالتزام بالمعايير Controls Based
- الثغرات الأمنية
- الحوادث الأمنية
- حجم الخسائر التي تم ايقافها.
قياس أداء #الامن_السيبراني تحدي قائم لجميع المنظمات.
هنا تجد مجموعة أطر عمل وطرق وادوات تساعدك على مراقبة أداء الأمن السيبراني.
https://t.co/lhI4NOBqlt
تقنيات IPS طُورت بعد تقنيات IDS وهي مصممة لمنع الهجوم فيما تقنيات IDS لا تمنع الهجوم... ومع هذا؛ اعتقد ان وجود انظمة IDS مهم جداً (ان لم يكن أهم من أنظمة IPS الحديثة).
@BaselM11 السبب انه من خلال انظمة IDS يمكنك رفع مستوى المراقبة لدرجة كبيرة ولا تخشى من توقف اي نظام مما يساعدك على كشف محاولات الاختراق. بعكس نظام IPS يجب موازنة توفر الانظمة عند اعداد مستوى الدقة.
مناهج التوعية الأمنية لا يجب ان تركز على تعليم الموظف كيف يكتشف الاخطار و حيل المخترقين التقنية، المهم أن:
- تشرح للموظف الهدف من الإجراءات الأمنية حتى يلتزم بها باقتناع ولا يحاول تجاوزها متى ما سنحت له الفرصة.
- تركز على ما عليه فعله في حالات محددة ومسؤلياته.
مناهج التوعية الأمنية لا يجب ان تركز على تعليم الموظف كيف يكتشف الاخطار و حيل المخترقين التقنية، المهم أن:
- تشرح للموظف الهدف من الإجراءات الأمنية حتى يلتزم بها باقتناع ولا يحاول تجاوزها متى ما سنحت له الفرصة.
- تركز على ما عليه فعله في حالات محد��ة ومسؤلياته.