10110010011101001011001101101110101018200.devFrom Enterprise.Systems

صلاحيات مشاركة Google Drive: قائمة تحقق أمنية

The 8200.dev Teamقراءة لمدة 6 دقيقة

مشاركة Google Drive رائعة للتعاون وخطيرة للأمان، لنفس السبب: فهي سهلة للغاية. بضع نقرات تحوّل مستندًا خاصًا إلى رابط عام، أو صلاحية خارجية، أو مشاركة على مستوى النطاق بأكمله — وتُنفَّذ هذه النقرات القليلة آلاف المرات سنويًا عبر المؤسسة، من قِبل أشخاص يحاولون إنجاز عملهم، لا تقييم مخاطر البيانات.

هذه قائمة تحقق يمكنك تنفيذها بشكل دوري للعثور على الثغرات المتراكمة وإصلاحها. تنتقل من الأنماط الأعلى خطورة إلى الأكثر دقة.

افهم مستويات المشاركة أولًا

يتيح Drive مجموعة صغيرة من أوضاع المشاركة، ومعرفتها بدقة يجعل المراجعة أسرع:

  • مقيّدة (Restricted) — لا يمكن فتح الملف إلا للأشخاص المحدَّدين صراحةً. هذا هو الإعداد الافتراضي الآمن.
  • أشخاص محدَّدون (Specific people) — أفراد أو مجموعات مُسمّون، داخليون أو خارجيون.
  • أي شخص في مؤسستك لديه الرابط — على مستوى النطاق بأكمله. يمكن لأي شخص في Workspace الخاص بك فتحه إذا كان لديه الرابط.
  • أي شخص لديه الرابط — عام. يمكن لأي شخص على الإنترنت يحصل على الرابط فتحه، دون الحاجة إلى تسجيل الدخول.
  • منشور على الويب — عام ومخصَّص للفهرسة.

إلى جانب *من* يمكنه الوصول، هناك *ماذا* يمكنه فعله: مُشاهد، أو مُعلِّق، أو مُحرِّر. وجود مُحرِّر خارجي على مجلد حساس يمثل خطرًا مختلفًا تمامًا عن مُشاهد خارجي على مستند واحد.

قائمة التحقق

1. الروابط العامة على المحتوى الحساس

ابحث عن كل ملف مضبوط على "أي شخص لديه الرابط" أو منشور على الويب. لكل حالة، اسأل عمّا إذا كان المحتوى مقصودًا فعلًا ليكون عامًا. أصول التسويق والمستندات العامة مقبولة؛ أما أي شيء يحتوي على بيانات عملاء، أو معلومات مالية، أو بيانات اعتماد، أو استراتيجية داخلية فليس كذلك. الروابط العامة هي أكثر أنواع الثغرات الجدية شيوعًا في Drive، لأنها في متناول أي شخص، وقابلة لإعادة التوجيه، وغالبًا ما تبقى قائمة بعد انتهاء الغرض منها بسنوات.

2. المشاركة الخارجية للمجلدات الحساسة

حدِّد الملفات والمجلدات التي تمت مشاركتها مع عناوين خارج نطاقك. المشاركة الخارجية أمر مشروع — فالشركاء والمقاولون بحاجة إلى الوصول — لكن يجب أن تكون مقصودة ومحدَّثة. انتبه بشكل خاص إلى:

  • المُحرِّرون والمالكون الخارجيون (المالك الخارجي يتحكم في الملف).
  • عناوين البريد الإلكتروني الشخصية (gmail.com، outlook.com) حيث كان يُتوقَّع عنوان مؤسسي.
  • المشاركات مع شركاء سابقين أو مشاريع منتهية لم يتم إلغاؤها قط.

3. المشاركات على مستوى النطاق بأكمله ("أي شخص في المؤسسة")

إعداد "أي شخص في المؤسسة لديه الرابط" مناسب لدليل إرشادي، لكنه خطير لمجلدات الموارد البشرية أو المالية أو القانونية أو الأمنية. راجِع المشاركات على مستوى النطاق بأكمله وقلِّص أي محتوى حساس إلى وصول مُسمّى.

4. الملكية المفرطة وانكسار الوراثة

مجلد *أصلي* واحد مُشارَك بإفراط يُعرِّض كل ما تحته للخطر. ابحث عن المجلدات ذات المشاركة الواسعة التي تحتوي على مجلدات فرعية حساسة، وعن الملفات التي تم تغيير إعدادات مشاركتها بحيث كسرت الوراثة على نحو وسَّع الوصول. تجميع المحتوى الحساس تحت مجلدات أصلية محكمة التحكم يُثمر هنا.

5. الوصول القديم غير المستخدَم

الوصول الممنوح لسبب لم يعد قائمًا هو خطر خالص. راجِع المِنَح الخارجية طويلة الأمد، والوصول الذي يحتفظ به أشخاص غيّروا أدوارهم، والمشاركات المرتبطة بمشاريع مكتملة. المنحة الممنوحة عام 2023 والتي لا يتذكرها أحد هي ملاحظة يجب معالجتها، لا ميزة.

6. محركات الأقراص المشتركة (Team Drives)

لمحركات الأقراص المشتركة نموذج عضوية ومشاركة خاص بها. راجِع عضوية محرك الأقراص المشترك بحثًا عن أعضاء خارجيين، وتحقَّق من قيود المشاركة على مستوى المحرك، وتأكَّد من تعيين مدير حتى لا يصبح المحرك يتيمًا. محرك أقراص مشترك مُعدّ بشكل خاطئ يُعرِّض للخطر مساحة عمل كاملة من المحتوى دفعة واحدة.

7. حسابات الخدمة والوصول غير البشري

كثيرًا ما تحتفظ حسابات الخدمة والأتمتة بوصول إلى Drive لا تنظر فيه أي مراجعة بشرية. أدرِجها ضمن المراجعة: حساب خدمة يتمتع بصلاحيات مفرطة يمثل خطرًا بقدر ما يمثله مجلد مُشارَك بإفراط.

اضبط الإعدادات الافتراضية حتى لا تعود المشكلة

المراجعة تُصلِح الماضي؛ الإعدادات الافتراضية تُشكِّل المستقبل. في وحدة تحكم المسؤول (Admin console):

  • قيِّد المشاركة خارج النطاق إلى قائمة سماح بنطاقات موثوقة حيثما يسمح سير عملك.
  • اضبط الإعدادات الافتراضية لمشاركة الروابط على الخيار الأكثر تقييدًا الذي يمكن لمستخدميك تحمّله.
  • عطِّل "النشر على الويب" ما لم تكن لديك حاجة محدَّدة إليه.
  • نبِّه المستخدمين عند مشاركتهم خارجيًا، حتى يكون الإجراء واعيًا.

الإعدادات الافتراضية تحكم المشاركات الجديدة فقط — ولهذا تعمل المراجعة والإعدادات الافتراضية معًا، لا بمعزل عن بعضهما.

لماذا يصعب القيام بهذا يدويًا

قائمة التحقق بسيطة. أما تنفيذها عبر مؤسسة حقيقية فليس كذلك. يمكن أن يحتوي Drive على ملايين الملفات، وتتغيّر المشاركة يوميًا، والمشاركات الخطِرة نسبة صغيرة مخفية بين المشاركات المشروعة. المراجعة اليدوية لا تتوسّع مع الحجم، لذا فهي في الواقع تتعثّر، ويتراكم التعرّض في الفجوات.

هنا يغيّر الفحص المستمر المعادلة الاقتصادية. فبدلًا من جهد بطولي كل ربع سنة، تقوم أداة وضع أمني آلية بتعداد كل مشاركة، وتطبيق قائمة التحقق نيابة عنك، وترتيب النتائج بحسب الخطر الحقيقي، وإعادة الفحص عند كل تغيير — بحيث يُكتشف الرابط العام الذي أُنشئ هذا الصباح بعد ظهر اليوم نفسه، لا في الربع القادم. هذا جزء واحد من أمان Google Workspace الأوسع، ويرتبط مباشرة بـ مخاطر المشاركة الخارجية.

فرز سريع عندما تجد الكثير

في المرة الأولى التي تُجري فيها معظم الفرق هذه المراجعة، تكون النتيجة مربِكة: مئات أو آلاف المشاركات، كثير منها سليم، وبعضها ليس كذلك. قاوِم الرغبة في إصلاح كل شيء دفعة واحدة. افرز بدلًا من ذلك:

  1. العام والحساس أولًا. الملفات المضبوطة على "أي شخص لديه الرابط" والتي تحتوي على بيانات عملاء، أو معلومات مالية، أو بيانات اعتماد، أو استراتيجية داخلية. هذه هي الطوارئ الحقيقية — أصلِحها اليوم.
  1. المُحرِّرون/المالكون الخارجيون على المحتوى الحساس تاليًا. صلاحية عالية بالإضافة إلى طرف خارجي بالإضافة إلى بيانات حساسة هي الفئة التالية.
  1. المشاركات على مستوى النطاق بأكمله للمجلدات الحساسة. قلِّصها إلى وصول مُسمّى.
  1. المِنَح الخارجية القديمة غير المستخدَمة. ألغِ ما هو واضح أنه انتهى أو نُسي.
  1. كل ما عدا ذلك، وفق جدول زمني. الذيل الطويل من المشاركات منخفضة الخطورة يُعالَج في المراجعة الدورية، لا في حالة الطوارئ.

هذا الترتيب مهم لأن الانتباه مورد محدود. إصلاح مستند مالي عام حقًا واحد أفضل من ترتيب مئة مشاركة داخلية غير ضارة.

ابنِ عادات، لا مجرد تنظيف لمرة واحدة

المراجعة تُصلِح الماضي؛ العادات تحافظ على نظافة المستقبل:

  • شارِك مع أشخاص مُسمّين، لا عبر روابط، كإعداد افتراضي لأي محتوى غير عام.
  • فضِّل صلاحية المُشاهد على المُحرِّر ما لم يكن التحرير مطلوبًا فعلًا.
  • استخدم محركات أقراص مشتركة ذات قيود للمحتوى الجماعي، بدلًا من المجلدات المملوكة شخصيًا التي تختفي عند مغادرة صاحبها.
  • راجِع الأمر عند كل انضمام/انتقال وظيفي/مغادرة — فتغيّر الأدوار والمغادرات هي اللحظات التي يصبح فيها الوصول قديمًا بصمت.

لا شيء من هذا غير اعتيادي؛ إنه ببساطة جعل الخيار الآمن هو الخيار الافتراضي. وعلى مدى أشهر، تصبح هذه الإعدادات الافتراضية هي الفارق بين Drive يمكنك فهمه وآخر لا يفهمه أحد فهمًا كاملًا.

أين تتصل قائمة التحقق هذه بالصورة الأكبر

مشاركة Drive لا توجد بمعزل عن غيرها. تظهر الثغرات نفسها في مراجعات مجاورة، ومعالجتها معًا أكثر فعالية من التعامل مع كل واحدة بمعزل عن الأخرى. المشاركات العامة والخارجية في Drive هي جوهر مخاطر المشاركة الخارجية لديك. وتطبيقات الطرف الثالث التي لديها وصول إلى Drive تمثل تعرّضًا قائمًا بذاته، ويُتناوَل في تدقيق تطبيقات OAuth. ويندرج كل ذلك ضمن وضعك الأمني الأوسع لـ Google Workspace وأي تقييم مخاطر تقدّمه إلى الإدارة العليا. تنفيذ قائمة التحقق هذه هو أحد أكثر أجزاء ذلك البرنامج الأوسع تأثيرًا، لأن Drive هو المكان الذي تتركّز فيه معرفة المؤسسة — وبالتالي تعرّضها.

تقوم 8200.dev بتنفيذ قائمة التحقق هذه باستمرار عبر Drive الخاص بك — الروابط العامة، والمشاركات الخارجية وعلى مستوى النطاق بأكمله، والملكية المفرطة، والوصول القديم غير المستخدَم، وتعرّض محركات الأقراص المشتركة — وتشرح كل نتيجة بلغة واضحة. اطّلع على ما نتحقق منه.

تريد تشغيل قائمة التحقق على Drive الخاص بك تلقائيًا؟ ابدأ تدقيق الأمان المجاني الخاص بك واحصل على قائمة مرتبة بحسب الأولوية لأكثر مشاركات Google Drive لديك خطورة، في دقائق.

مشاركةX / TwitterLinkedIn

مقالات ذات صلة