ضروریات سایبری برای کسبوکارهای کوچک، به سادگی
تحلیل عملی طرح Cyber Essentials انگلستان: آنچه را که بررسی میکند، چرا بیمهگران برای آن میخواهند، و چگونه تیمهای کوچک میتوانند واقعاً موفق شوند.
اکثر کسبوکارهای کوچک نیازی به مرکز عملیات امنیتی ندارند. آنها نیازمند انجام پنج چیز به درستی و اثبات انجام آن هستند. این کل پایه Cyber Essentials است، طرح گواهینامهای که دولت انگلستان حمایت میکند و از طریق IASME Consortium به نمایندگی NCSC اجرا میشود. هزینهاش کم است، در سطح پایهای خودارزیابی میشود، و مستقیماً با حملاتی که واقعاً به سازمانهای کوچک برخورد میکنند مطابقت دارد: phishing، سرقت اعتبار، نرمافزار بدون وصله، و فایروالهای پیکربندیشده نادرست.
پنج کنترل، بدون اضافیات
Cyber Essentials دقیقاً پنج حوزه فنی را بررسی میکند و پرسشنامه حول آنها ساخته شده است.
- فایروالها و مسیریابها — دستگاههای مرزی باید رمزهای عبور پیشفرض تغییر یافته و خدمات غیرضروری بسته شده باشند.
- پیکربندی ایمن — هیچ حساب admin پیشفرضی فعال نباشد، هیچ نرمافزار استفادهنشدهای روی دستگاهها باقی نماند، و ویژگیهای auto-run در جایی که اجازه میدهند بدافزار بدون کلیک اجرا شود غیرفعال باشند.
- کنترل دسترسی کاربر — حسابها باید از least privilege پیروی کنند، حقوق admin از حسابهای روزمره جدا باشند، و فرآیندی برای حذف دسترسی هنگام رفتن کسی وجود داشته باشد.
- حفاظت برای بدافزار — هر دستگاه نیاز به نرمافزار ضد بدافزار، فهرست سفید برنامه، یا sandbox دارد که به طور مداوم اعمال شود، نه فقط روی دستگاههایی که کسی به یاد داشت آنها را راهاندازی کند.
- مدیریت بهروزرسانیهای امنیتی — وصلههای آسیبپذیریهای بالا یا حیاتی باید در عرض 14 روز از انتشار روی سیستمعامل، مرورگر، و هر نرمافزار نصبشدهای که کسبوکار استفاده میکند اعمال شوند.
آن پنجره 14 روزه وصلهکاری این است که بیشتر مردم با آن دچار مشکل میشوند. این
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward