إجراء مضاد (حاسوب)

في مجال أمن الحاسوب ، يُعرَّف الإجراء المضاد بأنه إجراء أو جهاز أو تقنية تهدف إلى الحد من التهديد أو الثغرة الأمنية أو الهجوم ، وذلك بالقضاء عليه أو منعه عن طريق تقليل الضرر الذي قد يُسببه. وقد يشمل ذلك أيضاً اكتشاف الثغرات الأمنية والإبلاغ عنها لاتخاذ الإجراءات التصحيحية اللازمة.

تم تقديم التعريف في IETF RFC 2828 [ 1 ] وتعليمات CNSS رقم 4009 بتاريخ 26 أبريل 2010 من قبل لجنة أنظمة الأمن القومي . [ 2 ]

وفقًا للمصطلحات [ 3 ] الصادرة عن موقع InfosecToday ، فإن معنى التدابير المضادة هو:

نشر مجموعة من الخدمات الأمنية للحماية من تهديد أمني.

يُعدّ التحكم الأمني ​​مرادفًا لهذا المصطلح . [ 2 ] [ 4 ] في مجال الاتصالات، تُعرَّف تدابير مكافحة الاتصالات بأنها خدمات أمنية كجزء من نموذج OSI المرجعي وفقًا لتوصية ITU-T X.800. وتتوافق توصية X.800 مع معيار ISO 7498-2 (أنظمة معالجة المعلومات - الربط البيني للأنظمة المفتوحة - النموذج المرجعي الأساسي - الجزء 2: بنية الأمن) من الناحية التقنية.

توضح الصورة التالية العلاقات بين هذه المفاهيم والمصطلحات:

 + - - - - - - - - - - - - - + + - - - - + + - - - - - - - - - - -+ | هجوم: | | مضاد- | | مورد النظام: | | أي، إجراء تهديد | | إجراء | | هدف الهجوم | | +----------+ | | | | +-----------------+ | | | المهاجم |<==================||<========= | | | | أي، | سلبي | | | | | ثغرة أمنية | | | | تهديد |<=================>||<========> | | | | وكيل | أو نشط | | | | +-------|||-------+ | | +----------+ الهجوم | | | | ففف | | | | | | عواقب التهديد | + - - - - - - - - - - - - - + + - - - - + + - - - - - - - - - - -+ 

قد يحتوي أي مورد (سواء كان ماديًا أو منطقيًا) على ثغرة أمنية واحدة أو أكثر يمكن استغلالها من قبل جهة تهديد. وقد يؤدي ذلك إلى المساس بسرية هذه الموارد أو سلامتها أو توافرها (والتي قد تختلف عن المورد المُعرَّض للخطر) للمنظمة والأطراف الأخرى المعنية (العملاء والموردين). ويُعدّ ما يُعرف بمثلث CIA أساس أمن المعلومات .

قد يكون الهجوم نشطًا عندما يحاول تغيير موارد النظام أو التأثير على تشغيله، مما يُعرّض سلامته أو توافره للخطر. أما "الهجوم السلبي" فيحاول الحصول على معلومات من النظام أو استخدامها دون التأثير على موارده، وبالتالي يُعرّض سرية المعلومات للخطر.

التهديد هو احتمال لانتهاك الأمن، وينشأ عند وجود ظرف أو قدرة أو فعل أو حدث من شأنه اختراق الأمن وإلحاق الضرر. أي أن التهديد خطر محتمل يُتيح استغلال ثغرة أمنية. وقد يكون التهديد "متعمداً" (أي ذكياً؛ مثلاً، مخترق فردي أو منظمة إجرامية) أو "عرضياً" (مثلاً، احتمال تعطل جهاز كمبيوتر، أو احتمال وقوع كارثة طبيعية كالزلزال أو الحريق أو الإعصار). [ 1 ]

تم تطوير مجموعة من السياسات المتعلقة بإدارة أمن المعلومات، وهي أنظمة إدارة أمن المعلومات (ISMS)، لإدارة التدابير المضادة وفقًا لمبادئ إدارة المخاطر ، وذلك بهدف تحقيق استراتيجية أمنية يتم وضعها وفقًا للقواعد واللوائح المعمول بها في الدولة. [ 4 ]

التدابير المضادة للهجمات الجسدية

إذا كان لدى جهة خبيثة محتملة إمكانية الوصول المادي إلى نظام الكمبيوتر، فإن لديها فرصة أكبر لإلحاق الضرر به.

أجهزة التدمير الإلكترونية

يمكن استخدام أجهزة مثل " قاتل منافذ USB" لإتلاف أو تعطيل أي جهاز متصل باللوحة الأم للحاسوب، مثل منافذ USB أو الفيديو أو الإيثرنت أو المنافذ التسلسلية. [ 5 ] وبدون حماية مناسبة، قد تؤدي هذه الأجهزة إلى تدمير المنافذ، وبطاقات المحولات ، وأجهزة التخزين، وذاكرة الوصول العشوائي (RAM) ، واللوحات الأم، ووحدات المعالجة المركزية (CPU)، أو أي شيء متصل فعليًا بالجهاز المستهدف، مثل الشاشات، ووحدات التخزين المحمولة، والمحولات السلكية . ويمكن استخدام هذه الأجهزة أيضًا لإتلاف الهواتف الذكية والسيارات. [ 6 ]

يمكن التخفيف من هذا التهديد عن طريق عدم تركيب أو تقييد الوصول المادي إلى المنافذ التي يسهل الوصول إليها في الحالات التي لا تكون فيها ضرورية. يُمكن استخدام قفل إغلاق المنفذ الذي يُعطّل الوصول إليه بشكل دائم، باستثناء المنفذ نفسه الذي يتم تفكيكه. [ 7 ] عندما يكون الوصول إلى المنفذ ضروريًا، يُمكن استخدام مُقترن ضوئي يسمح للمنفذ بإرسال واستقبال البيانات إلى جهاز كمبيوتر أو جهاز آخر دون اتصال كهربائي مباشر، مما يمنع الكمبيوتر أو الجهاز من تلقي أي جهد كهربائي خطير من جهاز خارجي. [ 8 ]

محركات الأقراص الصلبة والتخزين

في حالة عدم وجود نظام آمن، قد يقوم شخص خبيث بسرقة أو تدمير أجهزة التخزين مثل محركات الأقراص الصلبة أو محركات الأقراص ذات الحالة الصلبة، مما يؤدي إلى تدمير أو سرقة البيانات القيمة.

إذا لم تعد بيانات جهاز التخزين ضرورية، فإن أفضل طريقة لمنع سرقة البيانات هي إتلاف جهاز التخزين أو تمزيقه مادياً. [ 9 ]

إذا كانت بيانات جهاز تخزين قيد الاستخدام وتتطلب تأمينًا، فيمكن استخدام التشفير لتشفير محتويات جهاز التخزين، أو حتى تشفير جهاز التخزين بالكامل باستثناء سجل الإقلاع الرئيسي. ويمكن بعد ذلك فتح الجهاز باستخدام كلمة مرور، أو مصادقة بيومترية ، أو مفتاح أمان ، أو تبادل بيانات عبر الشبكة، أو كلمة مرور لمرة واحدة ، أو أي مزيج من هذه الطرق. أما إذا كان هذا الجهاز قرص إقلاع ، فيجب فك تشفيره قبل بدء التشغيل حتى يتسنى الوصول إلى نظام التشغيل. يُعدّ تقسيم البيانات إلى أجزاء، أو تجزئة البيانات إلى أجزاء مخزنة على عدة أقراص يجب تجميعها للوصول إلى البيانات، حلاً ممكنًا لسرقة الأقراص المادية، شريطة أن تكون الأقراص مخزنة في مواقع متعددة ومؤمنة بشكل فردي، وأن يكون عددها كافيًا بحيث لا يمكن استخدام أي قرص منها لتجميع معلومات ذات معنى.

لا ينبغي إغفال عملية إضافة حواجز مادية لأجهزة التخزين نفسها. قد تُثبت الحقائب المقفلة أو محركات الأقراص المخفية فعلياً، مع عدد محدود من الأفراد الذين لديهم المعرفة والوصول إلى المفاتيح أو المواقع، أنها خط دفاع أول جيد ضد السرقة المادية.

انظر أيضاً

مراجع

  1. 1 2 مسرد مصطلحات أمن الإنترنت RFC 2828
  2. 1 2 تعليمات CNSS رقم 4009 مؤرشفة في 27 فبراير 2012 في Wayback Machine بتاريخ 26 أبريل 2010
  3. "مسرد مصطلحات InfosecToday" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 20 نوفمبر 2014. تم الاطلاع عليه بتاريخ 30 سبتمبر 2010 .
  4. 1 2 رايت، جو؛ هارمنينج، جيم (2009). "15". في فاكا، جون (محرر). دليل أمن الحاسوب والمعلومات . منشورات مورغان كوفمان. إلسيفير إنك. ص 257. ISBN  978-0-12-374354-1.
  5. «قاتل USB، بسعر 50 دولارًا، يُمكّنك من إتلاف أي جهاز تقريبًا بسهولة» . آرس تكنيكا . مؤرشف من الأصل بتاريخ 26 أغسطس 2018. تم الاطلاع عليه بتاريخ 26 أغسطس 2018 .
  6. "هذا الجهاز الذي يقطع منافذ USB بسعر 50 دولارًا قادر على تدمير أي هاتف ذكي أو جهاز كمبيوتر أو سيارة تقريبًا في غضون ثوانٍ" . TechFonder . مؤرشف من الأصل بتاريخ 26 أغسطس 2018. تم الاطلاع عليه بتاريخ 26 أغسطس 2018 .
  7. "حديث على طاولة العمل | حماية منافذ USB من "قاتلي USB" الخبيثين"" . mouser.com . تم الاطلاع عليه بتاريخ 26 أغسطس 2018 .
  8. "شرح مبسط للمقرن الضوئي" . دروس إلكترونية . ١٦ سبتمبر ٢٠١٣. مؤرشف من الأصل في ١٨ سبتمبر ٢٠١١. تم الاطلاع عليه في ٢٦ أغسطس ٢٠١٨ .
  9. "قد تكون محركات الأقراص الصلبة المهملة خطيرة" . ComputerWeekly.com . تم الاطلاع عليه بتاريخ 26 أغسطس 2018 .
  • مصطلح في موسوعة FISMApedia