- 09121990309 - 01343449625
- منطقه آزاد انزلی، مجتمع ستاره شمال، شماره 2218
برای اینکه بدانید مهاجمان از کجا به شما حمله خواهند کرد باید از دید آنها شبکهتان را ارزیابی کنید.
پویش آسیبپذیری (Vulnerability Scanning) فرآیندی است که در آن از ابزارهای نرمافزاری برای شناسایی آسیبپذیریهای امنیتی در سیستمهای اطلاعاتی استفاده میشود. آسیبپذیریها نقاط ضعفی در سیستمهای اطلاعاتی هستند که میتوانند توسط مهاجمان برای نفوذ و سوء استفاده از آنها مورد استفاده قرار گیرند.
پویش آسیبپذیری یک فرآیند مهم در مدیریت امنیت اطلاعات است. این فرآیند به سازمانها کمک میکند تا آسیبپذیریهای امنیتی موجود در سیستمهای اطلاعاتی خود را شناسایی کنند و آنها را برطرف کنند.
برخی از مزایای پویش آسیبپذیری اشاره میشود:
پویش آسیبپذیری باید به صورت منظم انجام شود تا سازمانها بتوانند از آخرین آسیبپذیریهای امنیتی آگاه باشند و آنها را برطرف نمایند.
اولویتبندی تهدیدات در پویش آسیبپذیری فرآیندی است که در آن آسیبپذیریهای شناسایی شده بر اساس میزان تهدیدی که برای سازمان ایجاد میکنند، اولویتبندی میشوند. این کار به سازمانها کمک میکند تا منابع خود را به طور موثرتری برای کاهش ریسک حملات سایبری تخصیص دهند.
در اولویتبندی تهدیدات، معمولاً از دو عامل زیر استفاده میشود:
برای محاسبه قابلیت سوء استفاده، معمولاً از عوامل زیر استفاده میشود:
برای محاسبه اثرپذیری، معمولاً از عوامل زیر استفاده میشود:
با استفاده از این عوامل، میتوان آسیبپذیریهای شناسایی شده را بر اساس میزان تهدیدی که برای سازمان ایجاد میکنند، اولویتبندی کرد. آسیبپذیریهایی که دارای قابلیت سوء استفاده زیاد و اثرپذیری زیادی هستند، دارای اولویت بالاتری هستند و باید در اسرع وقت برطرف شوند.
در ادامه به برخی از روشهای اولویتبندی تهدیدات در پویش آسیبپذیری اشاره میشود:
انتخاب روش مناسب برای اولویتبندی تهدیدات به عوامل مختلفی بستگی دارد. برخی از عواملی که باید در نظر گرفته شوند عبارتند از:
با انتخاب روش مناسب و انجام اولویت بندی تهدیدات، میتوان منابع خود را به طور موثرتری برای کاهش ریسک حملات سایبری تخصیص داد.
زمانی که نتایج پویشهای دورهای آسیبپذیری مشخص میشود، تیم “داده پردازی هوشمند کندو” به طبقه بندی این آسیبپذیریها بر اساس میزان خطر از نظر امنیت سایبری، تجارت و همچنین دیدگاه مدیریت فناوری اطلاعات میپردازد. سپس بعد از بررسی کامل این گزارشات اقدام به ارائه راهکار برای برطرف کردن کلیه آسیبپذیریها کرده و به ترتیب اولویت آنها را مرتفع میسازد.
ابزارهای پویش آسیبپذیری نرمافزارهایی هستند که برای شناسایی آسیبپذیریهای امنیتی در سیستمهای اطلاعاتی استفاده میشوند. این ابزارها معمولاً بر اساس پایگاه دادهای از آسیبپذیریهای شناختهشده کار میکنند. این ابزارها با استفاده از این پایگاه داده، سیستمهای اطلاعاتی را بررسی میکنند و در صورت شناسایی هر گونه آسیبپذیری، آن را گزارش میدهند.
ابزارهای پویش آسیب پذیری میتوانند به صورت دستی یا خودکار استفاده شوند. در روش دستی، یک کارشناس امنیت اطلاعات به صورت دستی سیستمهای اطلاعاتی را بررسی میکند تا آسیبپذیریهای احتمالی را شناسایی کند. در روش خودکار، از ابزارهای نرمافزاری استفاده میشود که به صورت خودکار سیستمهای اطلاعاتی را بررسی میکنند و آسیبپذیریهای احتمالی را شناسایی میکنند.
ابزارهای پویش آسیب پذیری میتوانند در انواع مختلفی ارائه شوند. برخی از ابزارهای پویش آسیب پذیری فقط برای یک سیستم یا یک نوع سیستم طراحی شدهاند. برخی دیگر از ابزارهای پویش آسیب پذیری میتوانند برای انواع مختلفی از سیستمها استفاده شوند.
برخی از ابزارهای پویش آسیبپذیری:
Nessus یک ابزار پویش آسیبپذیری محبوب است که توسط شرکت Tenable ارائه شده است. Nessus یک ابزار جامع است که میتواند برای انواع مختلفی از سیستمها استفاده شود.
QualysGuard یک ابزار پویش آسیبپذیری محبوب است که توسط شرکت Qualys ارائه شده است. QualysGuard یک ابزار قدرتمند است که میتواند برای شناسایی آسیبپذیریهای پیچیده استفاده شود.
Rapid7 InsightVM یک ابزار پویش آسیبپذیری محبوب است که توسط شرکت Rapid7 ارائه شده است. Rapid7 InsightVM یک ابزار انعطافپذیر است که میتواند برای نیازهای مختلف سازمانی سفارشی شود.
OpenVAS یک ابزار پویش آسیبپذیری منبع باز (Open Source) است که توسط شرکت Greenbone Networks ارائه شده است. OpenVAS یک ابزار قدرتمند است که میتواند برای انواع مختلفی از سیستمها استفاده شود.
انتخاب ابزار مناسب برای پویش آسیبپذیری به عوامل مختلفی بستگی دارد. برخی از عواملی که باید در نظر گرفته شوند عبارتند از:
با انتخاب ابزار مناسب برای پویش آسیبپذیری، میتوان به طور موثری آسیبپذیریهای امنیتی را شناسایی کرد و آنها را برطرف کرد.
مراحل انجام کار: