العودة إلى الدورة

استراتيجيات إدارة التحديثات (Patch Management)

احتراف الأمن السيبراني: من الصفر إلى الاحتراف

سد الثغرات الأمنية

إدارة التحديثات (Patch Management) هي عملية الحصول على تغييرات الكود (التحديثات) واختبارها وتثبيتها لإصلاح الثغرات الأمنية في البرامج وأنظمة التشغيل.

لماذا تفشل التحديثات (ولماذا هي حيوية)

  • حدثت العديد من الاختراقات الكبرى (مثل Equifax و WannaCry) لأن الثغرة المستغلة كان لها تحديث متاح ولكن المؤسسة فشلت في تثبيته.
  • يجب تطبيق التحديثات بسرعة، حيث يقوم المهاجمون بهندستها عكسياً لتطوير استغلالات بسرعة.

خطوات إدارة التحديثات الرئيسية

  1. الجرد (Inventory): معرفة كل جهاز وتطبيق في بيئتك.
  2. فحص الثغرات: تحديد التحديثات المفقودة (باستخدام أدوات مثل Nessus/OpenVAS، سيتم تغطيتها لاحقاً).
  3. الاختبار: تطبيق التحديثات في بيئة غير إنتاجية أولاً لضمان عدم تعطل التطبيقات الحيوية.
  4. النشر: نشر التحديثات بسرعة، مع إعطاء الأولوية للثغرات ذات الخطورة الحرجة.
  5. التحقق: التأكد من تطبيق التحديث بنجاح وسد الثغرة.

ثغرة اليوم الصفر (Zero-Day): هي ثغرة يستغلها المهاجم قبل أن يصدر المطور تحديثاً لها.