10110010011101001011001101101110101018200.devFrom Enterprise.Systems

ما الذي تتحقق منه قواعد الوضع الأمني

يقوم Posture Guard بتشغيل مجموعة قواعد حتمية على الأذونات الموحّدة الواردة من كل مصدر متصل. كل قاعدة قابلة للتفسير — إذ تُبيّن النتيجة بالضبط ما رصدته ولماذا له أهمية.

أمثلة على ما يتم رصده

  • مشاركة رابط عام — مورد تمت مشاركته عبر رابط مع أي شخص (High؛ ويصبح Critical إذا كانت البيانات حساسة).
  • عام وقابل للاكتشاف عبر الويب — تتم مشاركته علنًا *و*يمكن فهرسته، بحيث يمكن العثور عليه لا مجرد الوصول إليه.
  • رابط عام بصلاحية تعديل/ملكية — يستطيع أي شخص يملك الرابط تعديل المورد أو الاستيلاء عليه (Critical).
  • وصول خارجي إلى بيانات حساسة — يمكن لشخص خارج مؤسستك الوصول إلى بيانات مصنّفة (High؛ وتصبح Critical عند وجود صلاحية كتابة).
  • متعاون خارجي بصلاحية تعديل وجهة خارجية تملك حق الملكية — أطراف خارجية قادرة على تعديل الموارد أو امتلاكها.

يُستدل على درجة الحساسية من إشارات التسمية والمحتوى، ولهذا يمكن أن تُصنَّف نفس المشاركة بشكل مختلف تبعًا للبيانات الكامنة خلفها. تتضمن كل نتيجة المورد، والأطراف المعنية، وسببًا بلغة واضحة يمكنك تقديمه إلى مدقق حسابات.

هل كان هذا مفيدًا؟

مقالات ذات صلة