التهديد (أمن الحاسوب)

في مجال أمن الحاسوب ، يُعتبر التهديد إجراءً أو حدثًا سلبيًا محتملاً يتم تمكينه بواسطة ثغرة أمنية ويؤدي إلى تأثير غير مرغوب فيه على نظام أو تطبيق حاسوبي.

يمكن أن يكون التهديد حدثًا سلبيًا " متعمدًا " كالاختراق، أو حدثًا سلبيًا " غير مقصود "، أو ظرفًا أو قدرةً أو فعلًا أو حدثًا ( يُستخدم مصطلح " حادثة " غالبًا كمصطلح شامل). [ 1 ] الجهة الفاعلة بالتهديد هي فرد أو مجموعة قادرة على تنفيذ فعل التهديد، كاستغلال ثغرة أمنية لإحداث أثر سلبي. الاستغلال هو ثغرة أمنية استغلتها الجهة الفاعلة بالتهديد لإحداث حادثة.

الظواهرية

نموذج أساسي لتهديدات النظام
نموذج أساسي لتهديدات النظام

يرتبط مصطلح "التهديد" ببعض المصطلحات الأمنية الأساسية الأخرى كما هو موضح في الرسم التخطيطي التالي: [ 1 ]

قد يحتوي أي مورد (سواء كان ماديًا أو منطقيًا) على ثغرة أمنية واحدة أو أكثر يمكن استغلالها من قبل جهة تهديد. وقد يؤدي ذلك إلى المساس بسرية المعلومات أو سلامتها أو توافرها (والتي قد تختلف عن المورد المُعرّض للخطر) للمنظمة والأطراف الأخرى المعنية (العملاء والموردين). ويُعدّ ما يُعرف بمثلث CIA أساس أمن المعلومات .

يمكن أن يكون الهجوم نشطًا عندما يحاول تغيير موارد النظام أو التأثير على تشغيله، مما يُعرّض سلامة البيانات أو توافرها للخطر. أما " الهجوم السلبي " فيحاول الحصول على معلومات من النظام أو استخدامها دون التأثير على موارده، مما يُعرّض سرية البيانات للخطر . [ 1 ]

OWASP: العلاقة بين جهة التهديد وتأثيرها على الأعمال

يصور OWASP (انظر الشكل) نفس الظاهرة بعبارات مختلفة قليلاً: حيث يستغل عامل التهديد من خلال ناقل الهجوم نقطة ضعف (ثغرة أمنية) في النظام وضوابط الأمان ذات الصلة مما يتسبب في تأثير تقني على مورد تكنولوجيا المعلومات (أصل) مرتبط بتأثير تجاري.

تم تطوير مجموعة من السياسات المتعلقة بإدارة أمن المعلومات، والمعروفة باسم أنظمة إدارة أمن المعلومات (ISMS)، لإدارة التدابير المضادة وفقًا لمبادئ إدارة المخاطر ، وذلك بهدف تحقيق استراتيجية أمنية مُعدّة وفقًا للقواعد واللوائح المعمول بها في الدولة. تُسمى التدابير المضادة أيضًا بضوابط الأمن؛ وعند تطبيقها على نقل المعلومات، تُسمى خدمات الأمن . [ 2 ]

تمثل الصورة العامة عوامل الخطر في سيناريو المخاطر. [ 3 ]

أدى انتشار الاعتماد على أجهزة الكمبيوتر وما ترتب عليه من زيادة في عواقب الهجوم الناجح، إلى ظهور مصطلح جديد هو الحرب السيبرانية .

في الوقت الحاضر، تستغل العديد من الهجمات الإلكترونية علم النفس بقدر استغلالها للتكنولوجيا على الأقل. تُعرف عمليات التصيد الاحتيالي وانتحال الشخصية وغيرها من الأساليب بتقنيات الهندسة الاجتماعية . [ 4 ] يمكن أن تكون تطبيقات الويب 2.0 ، وتحديدًا خدمات الشبكات الاجتماعية ، وسيلةً للتواصل مع المسؤولين عن إدارة النظام أو حتى أمنه، وحثهم على كشف معلومات حساسة. [ 5 ] ومن أشهر هذه الحالات حالة روبن سيج . [ 6 ]

إن أكثر الوثائق انتشارًا حول انعدام أمن الحاسوب تتعلق بالتهديدات التقنية مثل فيروسات الحاسوب ، وبرامج التجسس ، وغيرها من البرامج الضارة ، ولكن لا يمكن إجراء دراسة جادة لتطبيق تدابير مضادة فعالة من حيث التكلفة إلا بعد إجراء تحليل دقيق لمخاطر تكنولوجيا المعلومات في إطار نظام إدارة أمن المعلومات: إن اتباع نهج تقني بحت سيكشف عن الهجمات النفسية التي تشكل تهديدات متزايدة.

تصنيف التهديدات

يمكن تصنيف التهديدات وفقًا لنوعها وأصلها: [ 7 ]

  • أنواع التهديدات:
    • الأضرار المادية: الحريق، المياه، التلوث
    • الأحداث الطبيعية: المناخية، الزلزالية، البركانية
    • انقطاع الخدمات الأساسية: الطاقة الكهربائية، وتكييف الهواء، والاتصالات.
    • اختراق المعلومات: التنصت، وسرقة الوسائط، واستعادة المواد المهملة
    • الأعطال الفنية: المعدات، البرامج، تشبع السعة
    • الخلل في الوظائف: خطأ في الاستخدام، إساءة استخدام الحقوق، رفض الإجراءات

لاحظ أن نوع التهديد يمكن أن يكون له مصادر متعددة.

  • متعمد: يستهدف أصول المعلومات
    • تجسس
    • معالجة البيانات بشكل غير قانوني
  • عرضي
    • عطل في المعدات
    • عطل في البرنامج
  • البيئة
    • حدث طبيعي
    • انقطاع التيار الكهربائي
  • الإهمال: عوامل معروفة ولكن تم تجاهلها، مما يعرض سلامة الشبكة واستدامتها للخطر

تشير الاتجاهات الحديثة في التهديدات الحاسوبية إلى ازدياد هجمات برامج الفدية، وهجمات سلاسل التوريد، والبرمجيات الخبيثة عديمة الملفات. تتضمن هجمات برامج الفدية تشفير ملفات الضحية والمطالبة بدفع فدية لاستعادة الوصول إليها. تستهدف هجمات سلاسل التوريد أضعف حلقات سلسلة التوريد للوصول إلى أهداف ذات قيمة عالية. أما هجمات البرمجيات الخبيثة عديمة الملفات فتستخدم تقنيات تسمح للبرمجيات الخبيثة بالعمل في الذاكرة، مما يصعب اكتشافها. [ 8 ]

التهديدات الشائعة

فيما يلي بعض التهديدات الناشئة الشائعة:

تصنيف التهديدات

نشرت مايكروسوفت اختصارًا، STRIDE ، [ 9 ] من الأحرف الأولى لمجموعات التهديد:

قامت مايكروسوفت سابقًا بتقييم مخاطر التهديدات الأمنية باستخدام خمس فئات في تصنيف يسمى DREAD: نموذج تقييم المخاطر .

قد يؤدي انتشار التهديدات عبر شبكة إلى مواقف خطيرة. في المجالين العسكري والمدني، تم تحديد مستوى التهديد؛ فعلى سبيل المثال، يُعدّ مستوى INFOCON مستوى تهديد تستخدمه الولايات المتحدة. وتنشر كبرى شركات برامج مكافحة الفيروسات مستوى التهديد العالمي على مواقعها الإلكترونية. [ 10 ] [ 11 ]

المصطلحات ذات الصلة

جهات التهديد أو الفاعلين

في مجال الأمن السيبراني وتقييم المخاطر ، يُعرَّف الفاعل المُهدِّد (أو وكلاء التهديد ، أو المهاجمون ، أو الخصوم [ 12 ] ) بأنه شخص أو جماعة أو منظمة أو دولة أو كيان آخر لديه القدرة على إحداث تهديد أو نقله أو بثه أو دعمه أو استغلاله. [ 12 ] [ 13 ]

يُحلل عادةً الفاعلون المُهدِّدون وفقًا لدوافعهم ومواردهم وقدراتهم التقنية وإمكانية وصولهم إلى الأنظمة وعلاقتهم بالهدف ودرجة ارتباطهم بسلطات الدولة. وقد يستغلون الثغرات الأمنية ، أو يمارسون الهندسة الاجتماعية ، أو يسرقون البيانات أو يستغلونها تجاريًا، أو يعطلون العمليات، أو يدعمون جهات أخرى تقوم بمثل هذه الأنشطة. [ 14 ] [ 15 ] ولأن المصطلح يشمل نطاقًا واسعًا من الفاعلين، يستخدم الباحثون والمنظمات الأمنية تصنيفات تميز بين مجموعات مثل مجرمي الإنترنت ، والجهات المرتبطة بالدولة ، والجهات ذات الدوافع الأيديولوجية، والباحثين عن الإثارة أو المتصيدين، والمطلعين، والمنافسين. [ 16 ]

تُستخدم تصنيفات الجهات الفاعلة في التهديدات في إدارة المخاطر، واستخبارات التهديدات السيبرانية، والاستجابة للحوادث، لربط السلوك المرصود بالأهداف المحتملة والأنشطة المستقبلية المتوقعة. ولا تكون هذه التصنيفات حصرية دائمًا، فقد تجمع الجهة الفاعلة نفسها بين دوافع إجرامية، أو أيديولوجية، أو تجارية، أو مرتبطة بالدولة، وقد تستخدم منظمات مختلفة أسماءً مختلفة لجهات فاعلة متشابهة.

إجراءات التهديد

يُعدّ التهديد هجومًا على أمن النظام. ويتعامل تصميم الأمن المتكامل مع كل من الأفعال المتعمدة والأحداث العرضية. [ 17 ]

تحليل التهديدات

تحليل التهديدات هو تحليل احتمالية وقوع الأفعال الضارة التي تلحق بنظام ما وعواقبها. [ 1 ] وهو يشكل أساس تحليل المخاطر .

نمذجة التهديدات

يُعدّ نمذجة التهديدات عمليةً تُساعد على تحديد التهديدات المحتملة للأنظمة وترتيب أولوياتها. وتشمل هذه العملية تحليل بنية النظام، وتحديد التهديدات المحتملة، وترتيبها حسب الأولوية بناءً على تأثيرها واحتمالية حدوثها. وباستخدام نمذجة التهديدات، تستطيع المؤسسات تطوير نهج استباقي للأمن، وتوجيه مواردها نحو معالجة المخاطر الأكثر أهمية. [ 18 ]

معلومات التهديدات

تُعرف استخبارات التهديدات بأنها عملية جمع وتحليل المعلومات المتعلقة بالتهديدات المحتملة والحالية التي تواجه نظاماً ما. ويمكن أن تشمل هذه المعلومات مؤشرات الاختراق، وأساليب الهجوم، وملفات تعريف الجهات الفاعلة في التهديدات. [ 19 ]

عواقب التهديد

نتيجة التهديد هي انتهاك أمني ينتج عن فعل تهديدي. [ 1 ]

المشهد أو البيئة المهددة

يشمل مشهد التهديدات مجموعة من التهديدات في مجال أو سياق معين، مع معلومات حول الأصول المعرضة للخطر، والتهديدات، والمخاطر، والجهات الفاعلة في التهديدات، والاتجاهات الملحوظة. [ 20 ] [ 21 ] [ 22 ]

سطح التهديد

سطح التهديد هو مجموع جميع الطرق التي يمكن للتهديد من خلالها تجاوز حدود معينة، والتي يجب على التهديدات (سواء كانت طبيعية أو عرضية أو متعمدة) تجاوزها للوصول إلى المعلومات الموجودة داخل سطح التهديد. وقد يُمثل سطح التهديد تهديدات مادية أو منطقية أو إدارية. [ 23 ] وتشمل مكونات سطح التهديد أجهزة مثل الهواتف الذكية والأجهزة اللوحية وأجهزة الكمبيوتر المحمولة وإنترنت الأشياء . [ 24 ]

إدارة التهديدات

ينبغي إدارة التهديدات من خلال تشغيل نظام إدارة أمن المعلومات، وتنفيذ جميع أنشطة إدارة مخاطر تكنولوجيا المعلومات المنصوص عليها في القوانين والمعايير والمنهجيات.

تميل المؤسسات الكبيرة جدًا إلى تبني خطط إدارة استمرارية الأعمال لحماية وصيانة واستعادة العمليات والأنظمة الحيوية لأعمالها. ويتم تنفيذ بعض هذه الخطط من قبل فرق الاستجابة لحوادث أمن الحاسوب (CSIRT).

يجب أن تتضمن إدارة التهديدات تحديد التهديدات وتقييمها وتصنيفها. وهناك طريقتان أساسيتان لتقييم التهديدات :

تقوم العديد من المنظمات بتنفيذ مجموعة فرعية فقط من هذه الأساليب، وتتبنى تدابير مضادة تستند إلى نهج غير منهجي، مما يؤدي إلى انعدام الأمن الحاسوبي .

يُعدّ الوعي بأمن المعلومات سوقًا مهمًا. وقد تم تطوير العديد من البرامج للتعامل مع التهديدات التقنية، بما في ذلك البرامج مفتوحة المصدر والبرامج الاحتكارية . [ 25 ]

إدارة التهديدات السيبرانية

تشمل إدارة التهديدات مجموعة واسعة من التهديدات، بما في ذلك التهديدات المادية كالفيضانات والحرائق. وبينما تتضمن عملية تقييم مخاطر نظام إدارة أمن المعلومات إدارة التهديدات الإلكترونية، مثل تجاوزات سعة المخزن المؤقت عن بُعد، إلا أنها لا تشمل عمليات مثل إدارة معلومات التهديدات أو إجراءات الاستجابة.

تُعدّ إدارة التهديدات السيبرانية (CTM) من أفضل الممارسات الناشئة لإدارة التهديدات السيبرانية بما يتجاوز التقييم الأساسي للمخاطر الموجود في نظام إدارة أمن المعلومات (ISMS). فهي تُمكّن من الكشف المبكر عن التهديدات، والوعي الظرفي القائم على البيانات، واتخاذ القرارات الدقيقة، واتخاذ إجراءات التخفيف من حدة التهديدات في الوقت المناسب. [ 26 ]

يشمل CTM ما يلي:

  • جمع المعلومات الاستخباراتية وتحليل التهديدات يدوياً وآلياً
  • منهجية شاملة للمراقبة في الوقت الفعلي تتضمن تقنيات متقدمة مثل نمذجة السلوك
  • استخدام التحليلات المتقدمة لتحسين المعلومات الاستخباراتية، وتوليد المعلومات الأمنية، وتوفير الوعي الظرفي.
  • التكنولوجيا والأفراد المهرة الذين يستفيدون من الوعي الظرفي لتمكين اتخاذ القرارات السريعة والإجراءات الآلية أو اليدوية

البحث عن التهديدات

إن البحث عن التهديدات السيبرانية هو "عملية البحث الاستباقي والمتكرر عبر الشبكات لاكتشاف وعزل التهديدات المتقدمة التي تتجنب حلول الأمان الحالية". [ 27 ]

أجرى معهد SANS أبحاثًا واستطلاعات رأي حول فعالية البحث الاستباقي عن التهديدات لتتبع الخصوم الإلكترونيين وتعطيل أنشطتهم في أقرب وقت ممكن. ووفقًا لاستطلاع رأي أُجري عام 2019، أفاد 61% من المشاركين بتحقيق تحسن ملموس بنسبة 11% على الأقل في وضعهم الأمني ​​العام، بينما شهد 23.6% منهم تحسنًا ملحوظًا في تقليل مدة بقاء الاختراق . [ 28 ]

انظر أيضاً

مراجع

  1. 1 2 3 4 5 ر. شيري (مايو 2000). مسرد مصطلحات أمن الإنترنت . فريق عمل هندسة الإنترنت . doi : 10.17487/RFC2828 . RFC 2828 .للعلم فقط. تم إلغاؤه بموجب RFC 4949 . 
  2. رايت، جو؛ جيم هارمنينج (2009). "15". في فاكا، جون (محرر). دليل أمن الحاسوب والمعلومات . منشورات مورغان كوفمان. إلسيفير إنك. ص 257. ISBN  978-0-12-374354-1.
  3. "إطار عمل ISACA لإدارة المخاطر" (ملف PDF) . Isaca.org . تم الاطلاع عليه بتاريخ 5 نوفمبر 2013 .( التسجيل مطلوب )
  4. هندسة الأمن: دليل لبناء أنظمة موزعة موثوقة، الطبعة الثانية، روس أندرسون، وايلي، 2008 – 1040 صفحة ، رقم ISBN 978-0-470-06852-6، الفصل الثاني، الصفحة 17
  5. برايان برينس (7 أبريل 2009). "استخدام فيسبوك للتحايل على الأمن من خلال الهندسة الاجتماعية" . Eweek.com . تم الاطلاع عليه في 5 نوفمبر 2013 .
  6. "الهندسة الاجتماعية عبر الشبكات الاجتماعية" . Networkworld.com . 4 أكتوبر 2010. تم الاطلاع عليه بتاريخ 13 فبراير 2012 .
  7. المنظمة الدولية للمقاييس/اللجنة الكهروتقنية الدولية، "تكنولوجيا المعلومات - تقنيات الأمن - إدارة مخاطر أمن المعلومات" ISO/IEC FIDIS 27005:2008
  8. "اتجاهات وإحصائيات وحقائق برامج الفدية في عام 2023" . الأمن . تم الاطلاع عليه بتاريخ 9 مايو 2023 .
  9. "نموذج تهديد STRIDE" . msdn.microsoft.com . 12 نوفمبر 2009. تم الاطلاع عليه بتاريخ 28 مارس 2017 .
  10. "McAfee Threat Intelligence | McAfee, Inc" . Mcafee.com . تم الاطلاع عليه بتاريخ 13 فبراير 2012 .
  11. "Threatcon – Symantec Corp" . Symantec.com . 10 يناير 2012. مؤرشف من الأصل في 9 مارس 2007. تم الاطلاع عليه في 13 فبراير 2012 .
  12. 1 2 راوساند، مارفن؛ هاوجن، شتاين (2020). تقييم المخاطر: النظرية والأساليب والتطبيقات (الطبعة الثانية ). جون وايلي وأولاده. ص 611. ISBN   978-1-119-37723-8.
  13. "أضواء على الأمن السيبراني - الجهات الفاعلة في التهديدات السيبرانية" . مركز دراسات الأمن السيبراني . تم الاطلاع عليه بتاريخ 13 نوفمبر 2021 .
  14. بافليكا، ألكسندرا؛ خوراش، ميخال؛ بافليكي، ماريك (1 أكتوبر 2021). "الخروف الضال في الفضاء الإلكتروني، أو ما يُعرف بالفاعلين الذين يدّعون انتهاك القانون من أجل الصالح العام" . الحوسبة الشخصية والمنتشرة . 25 (5): 843-852 . doi : 10.1007/s00779-021-01568-7 . ISSN 1617-4917 . S2CID 236585163 .  
  15. أبلون، ليليان. "لصوص البيانات - دوافع الجهات الفاعلة في التهديدات الإلكترونية واستخدامها واستثمارها للبيانات المسروقة" (ملف PDF) . www.rand.org .
  16. تشانغ، صموئيل؛ لو، هان يو؛ كومار، أيوش؛ ياو، ديفيد (1 مارس 2022). "أنواع المخترقين ودوافعهم واستراتيجياتهم: إطار عمل شامل" . تقارير الحوسبة في السلوك البشري . 5 100167. doi : 10.1016/j.chbr.2022.100167 . ISSN 2451-9588 . 
  17. "FIPS PUB 31 معايير معالجة المعلومات الفيدرالية ، منشور يونيو 1974" (ملف PDF) . Tricare.mil . مؤرشف من الأصل (ملف PDF) بتاريخ 24 نوفمبر 2023. تم الاطلاع عليه بتاريخ 5 نوفمبر 2013 . 
  18. "Threat Modeling | OWASP Foundation". owasp.org. Retrieved 9 May 2023.
  19. "What is Threat Intelligence? | IBM". www.ibm.com. 2 November 2022. Retrieved 9 May 2023.
  20. ENISA Threat Landscape and Good Practice Guide for Smart Home and Converged Media (1 Dec 2014)
  21. ENISA Threat Landscape 2013–Overview of Current and Emerging Cyber-Threats (11 Dec 2013)
  22. Pirc, John; DeSanto, David; Davison, Iain; Gragido, Will (17 May 2016). "Threat Forecasting". Threat Forecasting: Leveraging Big Data for Predictive Analysis (reprint ed.). Amsterdam: Syngress. p. 18. doi:10.1016/B978-0-12-800006-9.00001-X. ISBN 9780128004784. Retrieved 23 July 2026. [...] the threat landscape, which consists of malware, vulnerabilities and social engineering, provides the adversary with multiple entry points to gain access and control of your most sensitive data.
  23. Wills, Mike (7 May 2019). "Operationalizing Risk Mitigation". (ISC)2 SSCP Systems Security Certified Practitioner Official Study Guide (2nd ed.). Indianapolis, Indiana: John Wiley & Sons. p. 130. ISBN 9781119542940. Retrieved 16 July 2026. The threat surface is the sum total of all the ways that a threat can cross the boundary [...]
  24. Pirc, John; DeSanto, David; Davison, Iain; Gragido, Will (17 May 2016). "Threat Forecasting". Threat Forecasting: Leveraging Big Data for Predictive Analysis (reprint ed.). Amsterdam: Syngress. p. 18. doi:10.1016/B978-0-12-800006-9.00001-X. ISBN 9780128004784. Retrieved 23 July 2026. [...] smart phones, tablets, laptops, and the Internet of Things. These technologies make up the threat surface, which expands beyond the boundaries/perimeter of any organization regardless of if you are a small-to-medium business or a large enterprise. [...].
  25. See Category:Computer security companies, Category:Free security software, and Category:Computer security software companies for partial lists.
  26. "What is Cyber Threat Management". ioctm.org. Retrieved 28 January 2015.
  27. "Cyber threat hunting: How this vulnerability detection strategy gives analysts an edge – TechRepublic". TechRepublic. Retrieved 7 June 2016.
  28. فوكس، ماتياس؛ ليمون، جوشوا. "استطلاع SANS لعام 2019 حول صيد التهديدات: الاحتياجات المختلفة للصيادين الجدد وذوي الخبرة" (ملف PDF) . معهد SANS . الصفحات 2، 16. مؤرشف (ملف PDF) من الأصل في 1 مارس 2022. تم الاطلاع عليه في 11 مايو 2022 .