Close Menu

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    إنفوجراف| شراكة استراتيجية بين اورنچ ومصر للطيران لرحلات أكثر رفاهية وذكاءً

    «فيسبوك» يتصدر قائمة أكبر مواقع التواصل في 2026 بأكثر من 3.1 مليار مستخدم شهريًا

    الصين تمنح الروبوتات البشرية بطاقات هوية مثل البشر

    فيسبوك X (Twitter) الانستغرام
    فيسبوك X (Twitter) الانستغرام يوتيوب
    followictfollowict
    • الرئيسية
    • أخبار
    • تقارير
    • حوار
    • بنوك رقمية
    • شركات ناشئة
    • سمارت سيتي
    • مقالات
    • مالتي ميديا
    • النشرة البريدية
    • English
    followictfollowict
    الرئيسية » 5 أخطاء شائعة حول أمن البرامج في المؤسسات.. تعرف عليها
    أخبار

    5 أخطاء شائعة حول أمن البرامج في المؤسسات.. تعرف عليها

    Follow ICTبواسطة Follow ICT21 ديسمبر، 2020
    فيسبوك تويتر بينتيريست لينكدإن واتساب رديت Tumblr البريد الإلكتروني
    حماية أمن المعلومات
    شاركها
    فيسبوك تويتر لينكدإن البريد الإلكتروني تيلقرام واتساب Copy Link

    كشفت بالو ألتو نتوركس عن 5 مغالطات شائعة حول الهجمات التي تستهدف البرامج الثابتة (firmware) في المؤسسات، وذلك في ظل تزايد الهجمات على هذا النوع من البرامج خلال الفترة الماضية.

    الخطأ الأول، البرامج الثابتة firmware آمنة

    إذا لم يكن باستطاعة فريق العمل لديك أن يقدّم الوثائق التي تثبت ما تم القيام به لتحديد تهديدات البرامج الثابتة firmware والحدّ من خطورتها، فإنك أمام مشكلة حقيقية، فثغرات البرامج الثابتة firmware يمكن أن تظهر في أي جهاز أو جزء من النظام، وللأسف، لا تتّبع غالبية المؤسسات منهجية منتظمة دوريا تركز على صيانة البرامج الثابتة، والأقراص الصلبة، وغيرها من المكونات، حتى بعد اكتشاف ثغرات مثل Spectre وMeltdown التي أثرت على العديد من أجهزة الكمبيوتر حول العالم، هذا الأمر يسهّل المهمة على من يحاول اختراق الأنظمة ويخلق بيئة مثالية للتّسلل دوما بصورة غير مشروعة.

    الخطأ الثاني، اختراق البرامج الثابتة هي من وحي الخيال العملي

    لقد قيل سابقا أن إنكار مشكلة ما يعد من أصعب الأمور التي تحتاج المؤسسات للتغلب عليها، فالهجمات التي تستهدف البرامج الثابتة حقيقة لا يمكن إنكارها، وهي أمر خطير ومؤكد بالوثائق، ومنذ أن سمعنا عن عدد من أشهر الهجمات من إدوارد سنودن ومجموعة Shadow Brokers، بدأ العالم يشهد ارتفاعا في عدد الهجمات التي تستهدف البرامج الثابتة firmware والتي باتت تنتشر على نطاق أوسع ومن أطراف سيئة السمعة، بل إن عددا من منظمات القرصنة التجارية باتت اليوم تروج لنفسها من خلال قدرتها على استهداف هذه البرامج الثابتة، إلا أنه وبسبب عدم توفر الرقابة الأمنية اللازمة على هذا المستوى فإن ما هو متوفر من معلومات لا يَعدُ عن كونه قمة جبل الجليد.

    الخطأ الثالث: يحتاج المخترقون إلى الدخول فعليا إلى المؤسسة للوصول إلى الأجهزة والبرامج الثابتة

    صحيح أن الاختراق المادي فعليا هو الصورة الأكثر شيوعا لتهديدات أمن البرامج الثابتة، لنتأمل سوية فكرة “الخادم غير الأمين”، لقد أقدم معظمنا على ترك كمبيوتره المحمول في غرفة الفندق، حتى وإن كان لفترة وجيزة عند الذهاب إلى الصالة الرياضية أو لتناول وجبة سريعة، هنالك من يعمد إلى تقديم الرشاوي لموظفي الفنادق مقابل تثبيتهم بعض البرامج الخبيثة على هذه الأجهزة التي يتركها أصحابها في غرفهم بهذه الفنادق.

    الخطأ الرابع: إجراءات سلسلة الإمداد تقوم بالتحقق الأمني اللازم

    تعتمد معظم المؤسسات إجراءات سلاسل إمداد تتضمن التحقّق من المصداقية، والاستجابة للحوادث الطارئة، وإدارة ثغرات البرامج، والعديد غيرها. إلا أن هذه المؤسسات نادرا ما تقوم بفحص سلامة من البرامج الثابتة firmware أو الأجهزة في مختلف نقاط سلسلة الإمداد، ونتيجة لذلك، فإن المهاجمين الذين ينجحون في التسلّل إلى عمليات سلاسل الإمداد يستفيدون من هذا المدخل الخفيّ إلى أنظمة ضحاياهم، على الرغم من كون هذه الثغرات على مرأى فرق الحماية والأمن السيبراني، ولا يعتبر التهديد الداخلي خطرا للعديد من المؤسسات، إلا أن الأمر لا يبدو كذلك في حال امتلاكها لمعلومات حساسة، وعليه يجب أن تأخذ هذه المؤسسات الأمر بمزيد من الجدية والحذر. ومن الأمثلة الأخيرة على ذلك، محاولة أحد قراصنة الإنترنت تجنيد موظف لدى شركة “تسلا” لتثبيت برنامج ضار لقاء مليون دولار أمريكي.

    الخطأ الخامس: تقديم الاهتمام بالأساسيات على أمن البرامج الثابتة

    في ظل جائحة فيروس “كورونا” والضغوط المادية على الميزانيات، يمكن تفهم هذا العذر إلى حد ما، يتوجب علينا جميعا تحديد أولياتنا، ومن الوارد جدا أن يعمد أحدنا إلى تأجيل تأمين البرامج الثابتة إلى وقت لاحق كي يتسنى التعامل مع مشاكل أكثر إلحاحا مثل التحوّل لحوسبة السّحاب أو تحديث وإصلاح البرامج المستخدمة، وحتى وقت قريب، كان عدد مخترقي البرامج الثابتة الذين يمتلكون خبرة في هذا المجال محدودا إلى حد ما، وكان غالبية حالات الاختراق قد اقتصرت التطبيقات أو أنظمة التشغيل، ولكن مع نشر المزيد من الدراسات (ومشاركتها من قبل الأطراف سيئة السمعة)، فقد كثفت الجهات التي تقف خلف محاولات الاختراق من جهودها لاستغلال المزيد من الثغرات في البرامج الثابتة firmware.

    The short URL of the present article is: https://followict.me/101f
    أمن المؤسسات أمن المعلومات اختراق بالو ألتو نتوركس برامج خبيثة
    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

    المقالات ذات الصلة

    سحور رمضاني يجمع قادة التكنولوجيا.. «إنتركوم» تحتفي بشركائها في المتحف القومي للحضارة

    تقرير: اختراق محتمل لبيانات عملاء بنوك‭ ‬أمريكية كبرى بينها «جيه بي مورجان»

    «إي فاينانس» شريك التكنولوجيا الرسمي لمؤتمر الأمن السيبراني CAISEC’25 للعام الرابع على التوالي

    شاهد الان
    الاكثر قراءة

    سحور رمضاني يجمع قادة التكنولوجيا.. «إنتركوم» تحتفي بشركائها في المتحف القومي للحضارة

    5 مارس، 20260

    تقرير: اختراق محتمل لبيانات عملاء بنوك‭ ‬أمريكية كبرى بينها «جيه بي مورجان»

    23 نوفمبر، 20250

    «إي فاينانس» شريك التكنولوجيا الرسمي لمؤتمر الأمن السيبراني CAISEC’25 للعام الرابع على التوالي

    28 مايو، 20250

    اختراق بيانات 190 مليون شخص في هجوم إلكتروني على «يونايتد هيلث كير»

    25 يناير، 20250
    أحدث النشرات الإخبارية
    • «موجة الاستهلاك بالدَّين».. هل يواجه الائتمان غير المصرفي في مصر شبح الفقاعة؟
    • «الذكاء الاصطناعي الوكيل» يعيد هندسة الاقتصاد العالمي.. ومصر تبحث عن موطئ قدم في سباق الخوارزميات
    • مناورة استراتيجية كبرى.. كيف تصيغ مصر قوة التفاوض التكنولوجي عبر تحالف الاتصالات والتخطيط والمالية؟
    • طموح عابر للحدود.. قرارات البنك المركزي تضع التكنولوجيا المالية المصرية على رادار المؤسسات العالمية
    • التكنولوجيا العقارية تقود قاطرة الاستثمار التريليوني في مصر.. و«ذا سباين» نموذجًا

    موقع إلكتروني ومنصة إعلامية متخصصة في الاقتصاد الرقمي، لتغطية الجوانب التكنولوجية بمختلف القطاعات الاقتصادية.
    يصدر الموقع عن شركة اف او دابليو للمحتوى الإلكتروني والدعاية والإعلان وتنظيم المؤتمرات (شركة ذات مسئولية محدودة).
    وتعد منصة FollowICT هي بوابة الاقتصاد الرقمي الأولى في الوطن العربي، ونجحت في حصد جائزة الإعلام العربي لعام 2022 كأفضل منصة رقمية متخصصة في......

    • Email: newsletter@followict.com

    فيسبوك X (Twitter) بينتيريست يوتيوب واتساب
    © 2026 Follow ICT. All Rights Reserved. • Powered by Solution Academy
    • Home
    • Politics
    • Lifestyle
    • Science
    • Buy Now

    اكتب كلمة البحث ثم اضغط على زر Enter