← العودة إلى المدونةالأمن السيبراني

أدوات تكنولوجيا المعلومات الموثوقة لديك: خطر أمني غير متوقع

بواسطة Assist2go١٧ مايو ٢٠٢٦

المصدر: The Hacker News

يحذر خبراء الأمن: التهديد الأكبر للعديد من الشركات لا يأتي من فيروسات الكمبيوتر التقليدية، بل من البرامج التي تستخدمها أنت وقسم تكنولوجيا المعلومات لديك يوميًا. الأدوات المساعدة الشائعة والموثوقة للكمبيوتر، مثل PowerShell و WMIC و netsh و Certutil و MSBuild، يتم استخدامها بشكل متزايد من قبل مجرمي الإنترنت للتسلل وإحداث الضرر دون أن يتم اكتشافهم. هذه الأدوات، المصممة لمهام الإدارة النظام الشرعية، يتم إساءة استخدامها لتكون "مفتاح" الدخول إلى شبكتك.

ماذا يعني هذا لشركتك الصغيرة والمتوسطة؟

بصفتك شركة صغيرة ومتوسطة، ربما لا تمتلك فرق أمنية واسعة النطاق مثل المؤسسات الكبيرة. هذا قد يجعلك هدفًا أكثر جاذبية. نظرًا لأن هؤلاء المهاجمين لا يستخدمون برامج ضارة يمكن التعرف عليها مباشرة، فإن اكتشافهم يكون أكثر صعوبة. الهجوم يحدث "من الداخل"، باستخدام أدوات تعتبر بالفعل "جيدة". هذا يعني أن الإجراءات الأمنية القياسية، مثل حظر الفيروسات، قد لا تكون كافية. من الضروري أن تدرك هذا الخطر وأن تقوم بتكييف استراتيجية أمن تكنولوجيا المعلومات لديك وفقًا لذلك.

الإجراءات الوقائية والتوعية ضرورية. الفحوصات المنتظمة لاستخدام أدوات تكنولوجيا المعلومات الخاصة بك وتقييد حقوق المستخدمين بالحد الأدنى الضروري فقط يمكن أن يقلل من الخطر بشكل كبير. ضع في اعتبارك أيضًا تطبيق برامج أمنية أكثر تقدمًا يمكنها اكتشاف الاستخدام غير الطبيعي لهذه الأدوات القياسية. Assist2go يسعدها مساعدتك في الحفاظ على أمان أنظمتك من خلال تحديد هذه المخاطر وتقديم حلول مناسبة.

شارك هذه المقالة

LinkedIn Facebook https://www.assist2go.nl/ar/blog/adwat-tiknulujiya-al-ma-lumat-al-muthuqah-ladayk-khatar-amni-ghayr-mutawaqqa

تحتاج إلى مساعدة في تكنولوجيا المعلومات؟

Assist2go تساعد الشركات الصغيرة والمتوسطة في الحصول على تكنولوجيا معلومات موثوقة، استضافة وأمن.

اتصل بنا

مقالات ذات صلة