ماهي نمذجة التهديدات (Threat Modeling) ؟
وما أهمية وجودها لدى المؤسسات ؟
نمذجة التهديدات (Threat modeling): هي نهج منظم لتحديد مخاطر الأمن السيبراني والتخفيف من حدتها من خلال تحليل التهديدات المحتملة ونقاط الضعف والتأثيرات داخل النظام أو التطبيق.
هذا يشمل:
تحديد الأصول(Identifying Assets): تحديد الأصول أو الموارد و الوظائف الهامة داخل النظام التي تحتاج إلى الحماية ، مثل البيانات الحساسة (السرية) أو حسابات المستخدمين أو مكونات البنية التحتية الرئيسية أو خدماتك المنشورة الخ…
تحديد التهديدات(Identifying Threats): تحديد التهديدات المحتملة أو الخصوم الذين يمكنهم استغلال نقاط الضعف في النظام لتعريض أمنه للخطر أو تعطيل العمليات أو سرقة المعلومات الحساسة.
تحديد الثغرات (Identifying vulnerabilities): تحديد الثغرات أو نقاط الضعف في تصميم النظام أو بنيته أو رمزه أو تكوينه والتي يمكن استغلالها من قبل المهاجمين لتنفيذ التهديدات.
تقييم المخاطر(Assessing Risks): تقييم الاحتمالية والتأثير المحتمل للتهديدات المحددة التي تستغل الثغرات لتعريض الأصول للخطر أو تحقيق أهدافها.
تطوير التدابير الأمنية (Countermeasures): تطوير التدابير الأمنية لمعالجة الثغرات المحددة وتقليل احتمالية أو تأثير التهديدات المحتملة.
في النهاية نمذجة التهديدات هي عملية تكرارية تتضمن إعادة النظر في النموذج وتحديثه باستمرار مع تطور النظام أو ظهور تهديدات جديدة أو حدوث تغييرات في مشهد مخاطر المؤسسة.
#cybersecurity
@buhaimedi الخطأ مشترك ، يقع جزء على المنظمة اذا لم تقم بإعداد التدابير الأمنية (security controls) و التوعية والتدريب . الجزء الآخر يقع على الموظف في وعيه ثم الانتباه للرسائل التي تصله و قد لا يلقي لها بال ، وعليه ان يضع الشك قبل الثقة في ذلك.
طبعاً مثل ما تعرفون فضل الصدقة وثوابها العظيم فما بالكم اذا كانت في رمضان شهر الخير والبركات والغنائم، والمنصات المعتمدة متعددة ، مثل احسان والمنصة الوطنية للتبرعات التي توفر لك الصدقة بأسهل وأيسر طريقة وتضمن لك انها تصل للناس المحتاجين لها .
https://t.co/ikhuvf5AGg
https://t.co/IF5BqRnn4n
تقبل الله منا ومنكم صالح الأعمال 🌹
*ملاحظة مهمة*:قد لا تستفيد من جميع النقاط معاً او احدهما في اول مرة مثلاً، لكن مع المحاولة والاجتهاد
ستعزز من فرص الاستفادة والتطور في مثل هذه التجمعات المفيدة.
رابعاً: احتمالية حصولك على وظيفة من خلال زيارتك لأحد الشركات و التعريف بنفسك و مهاراتك.
خامساً: قد تكون شراكات مع بعض الشركات او الشركات الناشئة او قد تبدأ بزنس اذا كانت لديك فكرة جاهزة ومثبتة.
سادساً: التعرف على المبادرات الحكومية التي قد تكون المستفيدين من برامجها.
*قاعدة مهمة*
البرنامج الخبيث يمكن ان يخفى لكن بالتأكيد انه لابد من تشغيله لكي يحقق مهمته ، وعند تشغيله سيترك آثار التي يستطيع المحلل الاستفادة منها خلال عمليات الاستجابة والتحقيق .
• على الرغم من أنه يُطلق عليها "بدون ملفات"، فإن هذا النوع من البرمجيات الخبيثة قد تترك آثارًا أو دلائل على النظام(Artifacts)، مثل التغييرات في التسجيل أو أنماط سلوك النظام غير العادية.