التهديد (أمن الحاسوب)

في مجال أمن الحاسوب ، يُعتبر التهديد إجراءً أو حدثًا سلبيًا محتملاً يتم تمكينه بواسطة ثغرة أمنية ويؤدي إلى تأثير غير مرغوب فيه على نظام أو تطبيق حاسوبي.

يمكن أن يكون التهديد حدثًا سلبيًا " متعمدًا " كالاختراق، أو حدثًا سلبيًا " غير مقصود "، أو ظرفًا أو قدرةً أو فعلًا أو حدثًا ( يُستخدم مصطلح " حادثة " غالبًا كمصطلح شامل). [ 1 ] الجهة الفاعلة بالتهديد هي فرد أو مجموعة قادرة على تنفيذ فعل التهديد، كاستغلال ثغرة أمنية لإحداث أثر سلبي. الاستغلال هو ثغرة أمنية استغلتها الجهة الفاعلة بالتهديد لإحداث حادثة.

الظواهرية

نموذج أساسي لتهديدات النظام
نموذج أساسي لتهديدات النظام

يرتبط مصطلح "التهديد" ببعض المصطلحات الأمنية الأساسية الأخرى كما هو موضح في الرسم التخطيطي التالي: [ 1 ]

قد يحتوي أي مورد (سواء كان ماديًا أو منطقيًا) على ثغرة أمنية واحدة أو أكثر يمكن استغلالها من قبل جهة تهديد. وقد يؤدي ذلك إلى المساس بسرية المعلومات أو سلامتها أو توافرها (والتي قد تختلف عن المورد المُعرّض للخطر) للمنظمة والأطراف الأخرى المعنية (العملاء والموردين). ويُعدّ ما يُعرف بمثلث CIA أساس أمن المعلومات .

يمكن أن يكون الهجوم نشطًا عندما يحاول تغيير موارد النظام أو التأثير على تشغيله، مما يُعرّض سلامة البيانات أو توافرها للخطر. أما " الهجوم السلبي " فيحاول الحصول على معلومات من النظام أو استخدامها دون التأثير على موارده، مما يُعرّض سرية البيانات للخطر . [ 1 ]

OWASP: العلاقة بين جهة التهديد وتأثيرها على الأعمال

يصور OWASP (انظر الشكل) نفس الظاهرة بعبارات مختلفة قليلاً: حيث يستغل عامل التهديد من خلال ناقل الهجوم نقطة ضعف (ثغرة أمنية) في النظام وضوابط الأمان ذات الصلة مما يتسبب في تأثير تقني على مورد تكنولوجيا المعلومات (أصل) مرتبط بتأثير تجاري.

تم تطوير مجموعة من السياسات المتعلقة بإدارة أمن المعلومات، والمعروفة باسم أنظمة إدارة أمن المعلومات (ISMS)، لإدارة التدابير المضادة وفقًا لمبادئ إدارة المخاطر ، وذلك بهدف تحقيق استراتيجية أمنية مُعدّة وفقًا للقواعد واللوائح المعمول بها في الدولة. تُسمى التدابير المضادة أيضًا بضوابط الأمن؛ وعند تطبيقها على نقل المعلومات، تُسمى خدمات الأمن . [ 2 ]

تمثل الصورة العامة عوامل الخطر في سيناريو المخاطر. [ 3 ]

أدى انتشار الاعتماد على أجهزة الكمبيوتر وما ترتب عليه من زيادة في عواقب الهجوم الناجح، إلى ظهور مصطلح جديد هو الحرب السيبرانية .

في الوقت الحاضر، تستغل العديد من الهجمات الإلكترونية علم النفس بقدر استغلالها للتكنولوجيا على الأقل. تُعرف عمليات التصيد الاحتيالي وانتحال الشخصية وغيرها من الأساليب بتقنيات الهندسة الاجتماعية . [ 4 ] يمكن أن تكون تطبيقات الويب 2.0 ، وتحديدًا خدمات الشبكات الاجتماعية ، وسيلةً للتواصل مع المسؤولين عن إدارة النظام أو حتى أمنه، وحثهم على كشف معلومات حساسة. [ 5 ] ومن أشهر هذه الحالات حالة روبن سيج . [ 6 ]

إن أكثر الوثائق انتشارًا حول انعدام أمن الحاسوب تتعلق بالتهديدات التقنية مثل فيروسات الحاسوب ، وبرامج التجسس ، وغيرها من البرامج الضارة ، ولكن لا يمكن إجراء دراسة جادة لتطبيق تدابير مضادة فعالة من حيث التكلفة إلا بعد إجراء تحليل دقيق لمخاطر تكنولوجيا المعلومات في إطار نظام إدارة أمن المعلومات: إن اتباع نهج تقني بحت سيكشف عن الهجمات النفسية التي تشكل تهديدات متزايدة.

تصنيف التهديدات

يمكن تصنيف التهديدات وفقًا لنوعها وأصلها: [ 7 ]

  • أنواع التهديدات:
    • الأضرار المادية: الحريق، المياه، التلوث
    • الأحداث الطبيعية: المناخية، الزلزالية، البركانية
    • انقطاع الخدمات الأساسية: الطاقة الكهربائية، وتكييف الهواء، والاتصالات.
    • اختراق المعلومات: التنصت، وسرقة الوسائط، واستعادة المواد المهملة
    • الأعطال الفنية: المعدات، البرامج، تشبع السعة
    • الخلل في الوظائف: خطأ في الاستخدام، إساءة استخدام الحقوق، رفض الإجراءات

لاحظ أن نوع التهديد يمكن أن يكون له مصادر متعددة.

  • متعمد: يستهدف أصول المعلومات
    • تجسس
    • معالجة البيانات بشكل غير قانوني
  • عرضي
    • عطل في المعدات
    • عطل في البرنامج
  • البيئة
    • حدث طبيعي
    • انقطاع التيار الكهربائي
  • الإهمال: عوامل معروفة ولكن تم تجاهلها، مما يعرض سلامة الشبكة واستدامتها للخطر

تشير الاتجاهات الحديثة في التهديدات الحاسوبية إلى ازدياد هجمات برامج الفدية، وهجمات سلاسل التوريد، والبرمجيات الخبيثة عديمة الملفات. تتضمن هجمات برامج الفدية تشفير ملفات الضحية والمطالبة بدفع فدية لاستعادة الوصول إليها. تستهدف هجمات سلاسل التوريد أضعف حلقات سلسلة التوريد للوصول إلى أهداف ذات قيمة عالية. أما هجمات البرمجيات الخبيثة عديمة الملفات فتستخدم تقنيات تسمح للبرمجيات الخبيثة بالعمل في الذاكرة، مما يصعب اكتشافها. [ 8 ]

التهديدات الشائعة

فيما يلي بعض التهديدات الناشئة الشائعة:

تصنيف التهديدات

نشرت مايكروسوفت اختصارًا، STRIDE ، [ 9 ] من الأحرف الأولى لمجموعات التهديد:

قامت مايكروسوفت سابقًا بتقييم مخاطر التهديدات الأمنية باستخدام خمس فئات في تصنيف يسمى DREAD: نموذج تقييم المخاطر .

قد يؤدي انتشار التهديدات عبر شبكة إلى مواقف خطيرة. في المجالين العسكري والمدني، تم تحديد مستوى التهديد؛ فعلى سبيل المثال، يُعدّ مستوى INFOCON مستوى تهديد تستخدمه الولايات المتحدة. وتنشر كبرى شركات برامج مكافحة الفيروسات مستوى التهديد العالمي على مواقعها الإلكترونية. [ 10 ] [ 11 ]

المصطلحات ذات الصلة

جهات التهديد أو الفاعلين

في مجال الأمن السيبراني وتقييم المخاطر ، يُعرَّف الفاعل المُهدِّد (أو وكلاء التهديد ، أو المهاجمون ، أو الخصوم [ 12 ] ) بأنه شخص أو جماعة أو منظمة أو دولة أو كيان آخر لديه القدرة على إحداث تهديد أو نقله أو بثه أو دعمه أو استغلاله. [ 12 ] [ 13 ]

يُحلل عادةً الفاعلون المُهدِّدون وفقًا لدوافعهم ومواردهم وقدراتهم التقنية وإمكانية وصولهم إلى الأنظمة وعلاقتهم بالهدف ودرجة ارتباطهم بسلطات الدولة. وقد يستغلون الثغرات الأمنية ، أو يمارسون الهندسة الاجتماعية ، أو يسرقون البيانات أو يستغلونها تجاريًا، أو يعطلون العمليات، أو يدعمون جهات أخرى تقوم بمثل هذه الأنشطة. [ 14 ] [ 15 ] ولأن المصطلح يشمل نطاقًا واسعًا من الفاعلين، يستخدم الباحثون والمنظمات الأمنية تصنيفات تميز بين مجموعات مثل مجرمي الإنترنت ، والجهات المرتبطة بالدولة ، والجهات ذات الدوافع الأيديولوجية، والباحثين عن الإثارة أو المتصيدين، والمطلعين، والمنافسين. [ 16 ]

تُستخدم تصنيفات الجهات الفاعلة في التهديدات في إدارة المخاطر، واستخبارات التهديدات السيبرانية، والاستجابة للحوادث، لربط السلوك المرصود بالأهداف المحتملة والأنشطة المستقبلية المتوقعة. ولا تكون هذه التصنيفات حصرية دائمًا، فقد تجمع الجهة الفاعلة نفسها بين دوافع إجرامية، أو أيديولوجية، أو تجارية، أو مرتبطة بالدولة، وقد تستخدم منظمات مختلفة أسماءً مختلفة لجهات فاعلة متشابهة.

إجراءات التهديد

يُعدّ التهديد هجومًا على أمن النظام. ويتعامل تصميم الأمن المتكامل مع كل من الأفعال المتعمدة والأحداث العرضية. [ 17 ]

تحليل التهديدات

تحليل التهديدات هو تحليل احتمالية وقوع الأفعال الضارة التي تلحق بنظام ما وعواقبها. [ 1 ] وهو يشكل أساس تحليل المخاطر .

نمذجة التهديدات

يُعدّ نمذجة التهديدات عمليةً تُساعد على تحديد التهديدات المحتملة للأنظمة وترتيب أولوياتها. وتشمل هذه العملية تحليل بنية النظام، وتحديد التهديدات المحتملة، وترتيبها حسب الأولوية بناءً على تأثيرها واحتمالية حدوثها. وباستخدام نمذجة التهديدات، تستطيع المؤسسات تطوير نهج استباقي للأمن، وتوجيه مواردها نحو معالجة المخاطر الأكثر أهمية. [ 18 ]

معلومات التهديدات

تُعرف استخبارات التهديدات بأنها عملية جمع وتحليل المعلومات المتعلقة بالتهديدات المحتملة والحالية التي تواجه نظاماً ما. ويمكن أن تشمل هذه المعلومات مؤشرات الاختراق، وأساليب الهجوم، وملفات تعريف الجهات الفاعلة في التهديدات. [ 19 ]

عواقب التهديد

نتيجة التهديد هي انتهاك أمني ينتج عن فعل تهديدي. [ 1 ]

المشهد أو البيئة المهددة

A threat landscape comprises a collection of threats in a particular domain or context, with information on identified vulnerable assets, threats, risks, threat actors and observed trends.[20][21][22]

Threat surface

The threat surface is the sum total of all the ways that a threat can cross a boundary that threats (natural, accidental, or deliberate) "have to cross in order to access the [...] information inside the threat surface"; threat surfaces may oppose physical, logical or administrative threats.[23] Components of a threat surface might include devices such as smartphones, tablets, laptops, or the Internet of Things.[24]

Threat management

Threats should be managed by operating an ISMS, performing all the IT risk management activities foreseen by laws, standards and methodologies.

Very large organizations tend to adopt business continuity management plans in order to protect, maintain and recover business-critical processes and systems. Some of these plans are implemented by computer security incident response team (CSIRT).

Threat management must identify, evaluate, and categorize threats. There are two primary methods of threat assessment:

Many organizations perform only a subset of these methods, adopting countermeasures based on a non-systematic approach, resulting in computer insecurity.

Information security awareness is a significant market. There has been a lot of software developed to deal with IT threats, including both open-source software and proprietary software.[25]

Cyber threat management

Threat management involves a wide variety of threats including physical threats like flood and fire. While ISMS risk assessment process does incorporate threat management for cyber threats such as remote buffer overflows the risk assessment process doesn't include processes such as threat intelligence management or response procedures.

Cyber threat management (CTM) is emerging as the best practice for managing cyber threats beyond the basic risk assessment found in ISMS. It enables early identification of threats, data-driven situational awareness, accurate decision-making, and timely threat mitigating actions.[26]

CTM includes:

  • Manual and automated intelligence gathering and threat analytics
  • Comprehensive methodology for real-time monitoring including advanced techniques such as behavioral modelling
  • استخدام التحليلات المتقدمة لتحسين المعلومات الاستخباراتية، وتوليد المعلومات الأمنية، وتوفير الوعي الظرفي.
  • التكنولوجيا والأفراد المهرة الذين يستفيدون من الوعي الظرفي لتمكين اتخاذ القرارات السريعة والإجراءات الآلية أو اليدوية

البحث عن التهديدات

إن البحث عن التهديدات السيبرانية هو "عملية البحث الاستباقي والمتكرر عبر الشبكات لاكتشاف وعزل التهديدات المتقدمة التي تتجنب حلول الأمان الحالية". [ 27 ]

أجرى معهد SANS أبحاثًا واستطلاعات رأي حول فعالية البحث الاستباقي عن التهديدات لتتبع الخصوم الإلكترونيين وتعطيل أنشطتهم في أقرب وقت ممكن. ووفقًا لاستطلاع رأي أُجري عام 2019، أفاد 61% من المشاركين بتحقيق تحسن ملموس بنسبة 11% على الأقل في وضعهم الأمني ​​العام، بينما شهد 23.6% منهم تحسنًا ملحوظًا في تقليل مدة بقاء الاختراق . [ 28 ]

انظر أيضاً

مراجع

  1. 1 2 3 4 5 ر. شيري (مايو 2000). مسرد مصطلحات أمن الإنترنت . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC2828 . RFC 2828 .للعلم فقط. تم إلغاؤه بموجب RFC 4949 . 
  2. رايت، جو؛ جيم هارمنينج (2009). "15". في فاكا، جون (محرر). دليل أمن الحاسوب والمعلومات . منشورات مورغان كوفمان. إلسيفير إنك. ص 257. ISBN  978-0-12-374354-1.
  3. "إطار عمل ISACA لإدارة المخاطر" (ملف PDF) . Isaca.org . تم الاطلاع عليه بتاريخ 5 نوفمبر 2013 .( التسجيل مطلوب )
  4. هندسة الأمن: دليل لبناء أنظمة موزعة موثوقة، الطبعة الثانية، روس أندرسون، وايلي، 2008 – 1040 صفحة ، رقم ISBN 978-0-470-06852-6، الفصل الثاني، الصفحة 17
  5. برايان برينس (7 أبريل 2009). "استخدام فيسبوك للتحايل على الأمن من خلال الهندسة الاجتماعية" . Eweek.com . تم الاطلاع عليه في 5 نوفمبر 2013 .
  6. "الهندسة الاجتماعية عبر الشبكات الاجتماعية" . Networkworld.com . 4 أكتوبر 2010. تم الاطلاع عليه بتاريخ 13 فبراير 2012 .
  7. المنظمة الدولية للمقاييس/اللجنة الكهروتقنية الدولية، "تكنولوجيا المعلومات - تقنيات الأمن - إدارة مخاطر أمن المعلومات" ISO/IEC FIDIS 27005:2008
  8. "اتجاهات وإحصائيات وحقائق برامج الفدية في عام 2023" . الأمن . تم الاطلاع عليه بتاريخ 9 مايو 2023 .
  9. "نموذج تهديد STRIDE" . msdn.microsoft.com . 12 نوفمبر 2009. تم الاطلاع عليه بتاريخ 28 مارس 2017 .
  10. "McAfee Threat Intelligence | McAfee, Inc" . Mcafee.com . تم الاطلاع عليه بتاريخ 13 فبراير 2012 .
  11. "Threatcon – Symantec Corp" . Symantec.com . 10 يناير 2012. مؤرشف من الأصل في 9 مارس 2007. تم الاطلاع عليه في 13 فبراير 2012 .
  12. 1 2 راوساند، مارفن؛ هاوجن، شتاين (2020). تقييم المخاطر: النظرية والأساليب والتطبيقات (الطبعة الثانية ). جون وايلي وأولاده. ص 611. ISBN   978-1-119-37723-8.
  13. "أضواء على الأمن السيبراني - الجهات الفاعلة في التهديدات السيبرانية" . مركز دراسات الأمن السيبراني . تم الاطلاع عليه بتاريخ 13 نوفمبر 2021 .
  14. بافليكا، ألكسندرا؛ خوراش، ميخال؛ بافليكي، ماريك (1 أكتوبر 2021). "الخروف الضال في الفضاء الإلكتروني، أو ما يُعرف بالفاعلين الذين يدّعون انتهاك القانون من أجل الصالح العام" . الحوسبة الشخصية والمنتشرة . 25 (5): 843-852 . doi : 10.1007/s00779-021-01568-7 . ISSN 1617-4917 . S2CID 236585163 .  
  15. أبلون، ليليان. "لصوص البيانات - دوافع الجهات الفاعلة في التهديدات الإلكترونية واستخدامها واستثمارها للبيانات المسروقة" (ملف PDF) . www.rand.org .
  16. تشانغ، صموئيل؛ لو، هان يو؛ كومار، أيوش؛ ياو، ديفيد (1 مارس 2022). "أنواع المخترقين ودوافعهم واستراتيجياتهم: إطار عمل شامل" . تقارير الحوسبة في السلوك البشري . 5 100167. doi : 10.1016/j.chbr.2022.100167 . ISSN 2451-9588 . 
  17. "FIPS PUB 31 معايير معالجة المعلومات الفيدرالية ، منشور يونيو 1974" (ملف PDF) . Tricare.mil . مؤرشف من الأصل (ملف PDF) بتاريخ 24 نوفمبر 2023. تم الاطلاع عليه بتاريخ 5 نوفمبر 2013 . 
  18. "نمذجة التهديدات | مؤسسة OWASP" . owasp.org . تم الاطلاع عليه بتاريخ 9 مايو 2023 .
  19. "ما هي معلومات التهديدات؟ | آي بي إم" . www.ibm.com . 2 نوفمبر 2022. تم الاطلاع عليه في 9 مايو 2023 .
  20. دليل هيئة الأمن السيبراني للاتحاد الأوروبي (ENISA) حول مشهد التهديدات والممارسات الجيدة للمنزل الذكي والوسائط المتقاربة (1 ديسمبر 2014)
  21. ENISA Threat Landscape 2013–نظرة عامة على التهديدات السيبرانية الحالية والناشئة (11 ديسمبر 2013)
  22. بيرك، جون؛ دي سانتو، ديفيد؛ دافيسون، إيان؛ غراغيدو، ويل (17 مايو 2016). "التنبؤ بالتهديدات". التنبؤ بالتهديدات: الاستفادة من البيانات الضخمة للتحليل التنبؤي (طبعة مُعاد طباعتها ). أمستردام: سينغريس. ص 18. doi : 10.1016/B978-0-12-800006-9.00001-X . ISBN   9780128004784تم الاطلاع عليه بتاريخ 23 يوليو 2026. [...] يوفر مشهد التهديدات، الذي يتكون من البرامج الضارة والثغرات الأمنية والهندسة الاجتماعية، للمهاجم نقاط دخول متعددة للوصول إلى بياناتك الأكثر حساسية والتحكم فيها.
  23. ويلز، مايك (7 مايو 2019). "تفعيل تخفيف المخاطر". دليل الدراسة الرسمي لممارس معتمد في أمن الأنظمة (ISC)2 SSCP (الطبعة الثانية ). إنديانابوليس، إنديانا: جون وايلي وأولاده. ص 130. ISBN   9781119542940تم الاطلاع عليه بتاريخ 16 يوليو 2026. سطح التهديد هو مجموع جميع الطرق التي يمكن أن يعبر بها التهديد الحدود [...]
  24. بيرك، جون؛ دي سانتو، ديفيد؛ دافيسون، إيان؛ غراغيدو، ويل (17 مايو 2016). "التنبؤ بالتهديدات". التنبؤ بالتهديدات: الاستفادة من البيانات الضخمة للتحليل التنبؤي (طبعة مُعاد طباعتها ). أمستردام: سينغريس. ص 18. doi : 10.1016/B978-0-12-800006-9.00001-X . ISBN   9780128004784تم الاطلاع عليه بتاريخ ٢٣ يوليو ٢٠٢٦. [...] الهواتف الذكية، والأجهزة اللوحية، وأجهزة الكمبيوتر المحمولة، وإنترنت الأشياء. تشكل هذه التقنيات سطح التهديد، الذي يتجاوز حدود أي مؤسسة، سواء كانت شركة صغيرة أو متوسطة أو مؤسسة كبيرة. [...]
  25. انظر إلىللاطلاع على قوائم جزئية : شركات أمن الكمبيوتر ، وبرامج الأمان المجانية ، وشركات برامج أمن الكمبيوتر .
  26. "ما هي إدارة التهديدات السيبرانية؟" ioctm.org . تم الاطلاع عليه بتاريخ 28 يناير 2015 .
  27. "البحث عن التهديدات السيبرانية: كيف تمنح استراتيجية اكتشاف الثغرات هذه المحللين ميزة تنافسية - TechRepublic" . TechRepublic . تم الاطلاع عليه بتاريخ 7 يونيو 2016 .
  28. فوكس، ماتياس؛ ليمون، جوشوا. "استطلاع SANS لعام 2019 حول صيد التهديدات: الاحتياجات المختلفة للصيادين الجدد وذوي الخبرة" (ملف PDF) . معهد SANS . الصفحات 2، 16. مؤرشف (ملف PDF) من الأصل في 1 مارس 2022. تم الاطلاع عليه في 11 مايو 2022 .