خطر واقعی وقتی است که همه‌چیز آرام به‌نظر می‌رسد!

محمد اصغری؛ عضو کمیسیون افتا نصر کشور، گروه سیاسی الف،   4050126002 ۱۱ نظر، ۰ در صف انتشار و ۱۲ تکراری یا غیرقابل انتشار
 خطر واقعی وقتی است که همه‌چیز آرام به‌نظر می‌رسد!

چرا سازمان‌ها در دوره‌های سکوت، بیشتر از همیشه در معرض نفوذ هستند؟

در ذهن عمومی، آتش‌بس مترادف با آرامش است. اما در فضای سایبری، این آرامش می‌تواند گمراه‌کننده باشد.

در بسیاری از رخدادهای مهم سال‌های اخیر، مرحله‌ای وجود دارد که تقریباً هیچ نشانه‌ای از حمله دیده نمی‌شود اما دقیقاً در همان زمان، مهاجم در حال تثبیت حضور خود در شبکه است.
این مرحله، در ادبیات امنیتی با عنوان Pre-positioning شناخته می‌شود: نفوذی که امروز دیده نمی‌شود، اما فردا می‌تواند به یک اختلال گسترده تبدیل شود.

سکوت لاگ‌ها؛ لزوماً نشانه امنیت نیست
یکی از خطاهای رایج در سازمان‌ها، ارزیابی امنیت بر اساس «نبود هشدار» است.
در حالی‌که بسیاری از حملات پیشرفته، بدون ایجاد آلارم‌های کلاسیک انجام می‌شوند. در اینجا یک تغییر پارادایم ضروری است: امنیت یعنی توانایی کشف رفتار غیرعادی نه صرفاً جلوگیری از بدافزار شناخته‌شده

به همین دلیل، رویکردهای جدید بر تحلیل رفتار (Behavioral Detection) و نه صرفاً Signature تکیه دارند.

نقطه کور واقعی در سازمان‌های ایران: تمرکز و اتصال بیش‌ازحد
برخلاف تصور رایج، چالش اصلی بسیاری از سازمان‌های ایرانی «وابستگی به خارج» نیست؛
بلکه ساختارهای بیش‌ازحد متمرکز و به‌هم‌پیوسته (Tightly Coupled) است.

در بسیاری از زیرساخت‌ها:
احراز هویت متمرکز است
دیتاسنتر واحد است
سرویس‌ها وابستگی زنجیره‌ای دارند
نتیجه: یک اختلال کوچک می‌تواند به اثر دومینویی (Cascade Failure) تبدیل شود.

حمله همیشه با بدافزار شروع نمی‌شود
در حملات مدرن، مهاجم اغلب از ابزارهای خود سیستم استفاده می‌کند؛ مفهومی که با عنوانLiving off the Land (LOLBins) شناخته می‌شود. یعنی: بدون نصب بدافزار، با استفاده از PowerShell، WMI یا ابزارهای داخلی و در قالب رفتار «ظاهراً عادی»، در چنین شرایطی، آنتی‌ویروس سنتی عملاً دیدی نسبت به تهدید ندارد.

تهدید واقعی: از کار افتادن، نه فقط نفوذ
تحلیل رخدادهای واقعی نشان می‌دهد که هدف بسیاری از حملات، سرقت اطلاعات نیست، بلکه:
ایجاد اختلال در سرویس
از کار انداختن فرآیندها
و ضربه به تداوم کسب‌وکار است.

به بیان ساده‌تر:
اگر سرویس شما متوقف شود، حتی بدون نشت داده، شکست رخ داده است.

امنیت واقعی؛ از ابزار به سناریو تغییر کرده است
در رویکردهای جدید، داشتن ابزار کافی نیست. سازمان باید بداند: 
اگر احراز هویت از کار افتاد چه می‌کند؟
اگر دیتابیس اصلی از دسترس خارج شد چه؟
اگر شبکه داخلی segment شد چه اتفاقی می‌افتد؟
بدون این سناریوها، امنیت فقط روی کاغذ وجود دارد.
نقش فناوری؛ مهم، اما نه تعیین‌کننده
امروزه استفاده از راهکارهای تشخیص و پاسخ پیشرفته (مانند EDR/XDR) به یک ضرورت تبدیل شده است.
این ابزارها با تحلیل رفتار، می‌توانند تهدیدات پنهان را آشکار کنند.

در بازار ایران نیز، برخی راهکارهای سازمانی مانند Seqrite EDR در همین راستا مورد استفاده قرار می‌گیرند. اما تجربه جهانی نشان داده:
 ابزار بدون فرآیند و تیم آماده، تفاوتی ایجاد نمی‌کند.

جمع‌بندی: خطر از جایی شروع می‌شود که دیده نمی‌شود
در دنیای امروز، حمله زمانی رخ نمی‌دهد که شروع شود، بلکه زمانی رخ داده که شما آن را کشف می‌کنید.
آتش‌بس، اگر به‌درستی درک نشود، می‌تواند به خطرناک‌ترین دوره برای سازمان‌ها تبدیل شود:
دوره‌ای که مهاجم آرام کار می‌کند
و مدافع، احساس امنیت دارد
و در این بازی، تنها یک طرف غافلگیر خواهد شد.

دیدگاه کاربران

محسن۴۱۹۴۴۷۸۰۹:۰۵:۰۹ ۱۴۰۵/۱/۲۶
چرا نظام به سمت شفافیت مالی نمی‌رود تا مردم بدانند در دستگاه دولتی بانکها و شرکت‌ها چی میگذره؟
ناشناس۴۱۹۴۴۷۹۰۹:۰۶:۵۲ ۱۴۰۵/۱/۲۶
اولا باید همچنان تمام فرماندهان نظامی در پناهگاه تحت پروتکل های امنیتی باشند تا اقدامات ترور دشمنان در نبردی آتی نظیر آنچه قبلاً در شبیخون‌ها دیدیم اتفاق نیفتد ثانیا حمله به زیر ساخت های صنعت مادر ،موضوع بیکاری و اشتغال زدایی را مطرح میکند که دشمن بدنبال ایجاد نارضایتی در جامعه از این طریق و همچنین ضربه به اقتصاد با خوابیدن کارخانجات زیر گروه است که بایستی دولت در جهت خنثی سازی اقدامات انجام دهد
رضا.۴۱۹۴۶۰۵۱۳:۳۱:۴۳ ۱۴۰۵/۱/۲۶
یه پناهگاه هم برای مردم عادی بسازید
ناشناس۴۱۹۴۶۷۶۱۶:۱۹:۲۴ ۱۴۰۵/۱/۲۶
ایستگاه های مترو
ناشناس۴۱۹۴۵۶۷۱۲:۰۴:۴۳ ۱۴۰۵/۱/۲۶
کاملا موافقم بهمین دلیل الان خیلی بیشتر از زمان حمله هوایی نگران هستم . باید خیلی خیلی بیشتر از زمان جنگ مراقب بود
ناشناس۴۱۹۴۵۷۹۱۲:۲۷:۱۹ ۱۴۰۵/۱/۲۶
نباید 20 سال وقت کشور را صرف مذاکره ای می کردند که هم دخالت دشمن در امور داخلی کشور بود و هم کشور شرطی کرده بود و بسیار از کارها معطل آن
ناشناس۴۱۹۴۶۲۶۱۴:۵۸:۱۷ ۱۴۰۵/۱/۲۶
طراحان شبکه اینترنت ملی باید بفکر چنین روزی بوده باشند که خدای ناکرده کل شبکه یا بخش بزرگی از آن ازکار بیافتد. فرض کنید دشمن، این شبکه را با هک یا بمباران سرورهای اصلی آن از کار بیاندازد، متأسفانه نود درصد فعالیت‌های اقتصادی کشور خواهد خوابید، و پول نقد چندانی در اختیار من و شمای شهروند نیست که بخواهیم فعالیت‌های اقتصادی روزمره را انجام دهیم، و حتی خرید نان که هم اکنون تنها با کارت بانکی‌ست امکان‌پذیر خواهد بود، و این امر باعث هرج و مرج عظیمی در کشور خواهد شد.
ناشناس۴۱۹۴۶۸۵۱۶:۵۰:۰۳ ۱۴۰۵/۱/۲۶
نمیدانم آن چند دوستی که منفی داده‌اند، دقیقا به چه نکته‌ای از منن معترض‌اند؟؟ جداً فکر کنید کل سیستم کارتخوان‌ها از کار بیافتد، برای خرید و فروش وفعالیت اقتصادی دقیقاً چه کاری باید کرد؟؟
ناشناس۴۱۹۴۶۹۱۱۷:۰۳:۲۸ ۱۴۰۵/۱/۲۶
پدافند غیر عامل برای همین کار گذاشتند که جایگزین هم باشد
ناشناس۴۱۹۴۶۷۵۱۶:۱۸:۱۸ ۱۴۰۵/۱/۲۶
با قطع اینترنت میلیونها کسب و کار مردم به خصوص جوانها از بین رفته است
ناشناس۴۱۹۴۶۸۳۱۶:۴۲:۱۰ ۱۴۰۵/۱/۲۶
بنظرم مهمترین کارمسئولین رصدبازارموادخوراکی وغیره است،الان موج سنگین تورم وگرونی به بهانه بمباران مراکز پتروشیمی و اقتصادی شروع شده که غفلت ازان تبعات سنگین برای امنیت کشور داشته باشه،که متاسفانه وزرای مربوطه کاملا غافل هستند،درحالیکه ریشه اصلی این فتنه سنگین بستر اقتصادی بود.

نظراتی كه به تعميق و گسترش بحث كمك كنند، پس از مدت كوتاهی در معرض ملاحظه و قضاوت ديگر بينندگان قرار مي گيرد. نظرات حاوی توهين، افترا، تهمت و نيش به ديگران منتشر نمی شود.

yektanetتریبون

آخرین عناوین