×



klyoum.com
egypt
مصر  ٢ تموز ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢ تموز ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

قائمة FBI وNSA والعيون الخمس لأبرز الثغرات الأمنية المستغلة خلال 2023

صدى البلد
times

نشر بتاريخ:  الخميس ١٤ تشرين الثاني ٢٠٢٤ - ١٨:٣٢

قائمة FBI وNSA والعيون الخمس لأبرز الثغرات الأمنية المستغلة خلال 2023

قائمة FBI وNSA والعيون الخمس لأبرز الثغرات الأمنية المستغلة خلال 2023

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ١٤ تشرين الثاني ٢٠٢٤ 

أصدرت وكالة الأمن السيبراني والبنية التحتية (CISA) بالتعاون مع مكتب التحقيقات الفيدرالي (FBI) ووكالات أخرى من دول 'العيون الخمس' (Five Eyes) قائمة بأكثر الثغرات الأمنية استغلالاً في عام 2023.

بحسب “thecyberexpress”، تدعو القائمة المؤسسات العالمية إلى إعطاء الأولوية لمعالجة هذه الثغرات، حيث كشفت عن ازدياد الاستغلالات للثغرات الجديدة (zero-day) خلال العام.

تهدف هذه الإرشادات إلى توفير رؤى شاملة حول الثغرات الأمنية الأكثر استغلالاً، وتمكين المؤسسات من اتخاذ إجراءات استباقية لتأمين شبكاتها.

تعتبر الثغرات 'zero-day' هي نقاط ضعف يتم استغلالها قبل إصدار التحديثات اللازمة، مما يتيح للمهاجمين الوصول إلى الأهداف الحيوية بسهولة.

أظهر التقرير زيادة كبيرة في استغلال الثغرات الأمنية الجديدة قبل إصدار التحديثات في عام 2023 مقارنة بالعام السابق، وتبيّن أن غالبية الثغرات المستغلة تم استهدافها خلال السنتين الأوليين من اكتشافها.

يحتوي التقرير على توصيات موجهة للمطورين وللمؤسسات المستخدمة للتكنولوجيا، بهدف تقليل التعرض للتهديدات السيبرانية المتزايدة. وفيما يلي أبرز التوصيات:

تطوير البرمجيات بأمان: اتباع مبادئ التصميم الآمن في جميع مراحل دورة حياة البرمجيات (SDLC).

الامتثال لمعايير SP 800-218 SSDF: إجراء مراجعات مستمرة للشيفرة، وتطبيق برامج الكشف عن الثغرات الأمنية.

التكوينات الآمنة الافتراضية: التخلص من كلمات المرور الافتراضية، استخدام تقنيات الدخول الموحد (SSO)، والحفاظ على سجلات تدقيق عالية الجودة.

إدارة التحديثات: تحديث الأنظمة بانتظام، مع التركيز على ثغرات الـKEV التي تم استغلالها، كما ورد في القائمة.

أدوات الأمن: نشر أنظمة كشف الاستجابات الطرفية (EDR)، وجدران الحماية لتطبيقات الويب، ومحللات بروتوكولات الشبكة لرصد محاولات استغلال الثغرات.

التكوينات الآمنة: اعتماد تكوينات افتراضية آمنة لتقليل التعرض للخطر.

تدعو الإرشادات المطورين لتبني دورات تطوير تعتمد على أولويات أمنية قوية، وذلك للحد من الثغرات وتقليل الحاجة للتحديثات الأمنية بعد الإطلاق. ويساعد اتباع هذه الممارسات في تجنب الثغرات الأمنية من الأساس.

تشجع الإرشادات على تبني برامج الإبلاغ عن الثغرات، مثل المكافآت المالية للمكتشفين (bug bounties)، حيث تتيح هذه البرامج تعويض الباحثين بشكل عادل وتسريع اكتشاف الثغرات وتحديث البرمجيات.

أكد التقرير على أهمية استخدام أدوات الكشف المتقدمة مثل حلول EDR، والتي تساهم في اكتشاف محاولات استغلال الثغرات الصفرية ومنعها.

كشف التقرير أن ثلاثاً من الثغرات الأكثر استغلالاً في عام 2023 تم التعرف عليها بواسطة أدوات كشف حديثة بعد رصد نشاط مريب.

موقع كل يومموقع كل يوم

أخر اخبار مصر:

"الجبهة الوطنية" يعلن آليات اختيار مرشحي الشيوخ وموعد فتح باب الترشح

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
14

أخبار كل يوم

lebanonKlyoum.com is 2071 days old | 980,931 Egypt News Articles | 3,270 Articles in Jul 2025 | 1,333 Articles Today | from 23 News Sources ~~ last update: 23 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



قائمة FBI وNSA والعيون الخمس لأبرز الثغرات الأمنية المستغلة خلال 2023 - eg
قائمة FBI وNSA والعيون الخمس لأبرز الثغرات الأمنية المستغلة خلال 2023

منذ ٠ ثانية


اخبار مصر

من منع الرئيس عون وفريقه من تنفيذ الإصلاحات؟ معارك التيار إلى الواجهة وأول الغيث الكابيتال كونترول - lb
من منع الرئيس عون وفريقه من تنفيذ الإصلاحات؟ معارك التيار إلى الواجهة وأول الغيث الكابيتال كونترول

منذ ٠ ثانية


اخبار لبنان

ضربة لتجار العملة.. ضبط قضايا اتجار غير المشروع في النقد الأجنبي بـ 6 ملايين جنيه - eg
ضربة لتجار العملة.. ضبط قضايا اتجار غير المشروع في النقد الأجنبي بـ 6 ملايين جنيه

منذ ٠ ثانية


اخبار مصر

الصامدون من أهل علما الشعب لم تهجرهم الحرب... فهل يهجرهم إنقطاع الكهرباء؟ - lb
الصامدون من أهل علما الشعب لم تهجرهم الحرب... فهل يهجرهم إنقطاع الكهرباء؟

منذ ٠ ثانية


اخبار لبنان

الأستاذ بن غازي في رسالة إلى الأطباء الشبان: فلنقف صفا واحدا - tn
الأستاذ بن غازي في رسالة إلى الأطباء الشبان: فلنقف صفا واحدا

منذ ثانية


اخبار تونس

5 نصائح للحفاظ على صحة الأذن.. وتحذير من السلاكات الخشبية - eg
5 نصائح للحفاظ على صحة الأذن.. وتحذير من السلاكات الخشبية

منذ ثانية


اخبار مصر

محافظ الشرقية يتفقد معسكر إيواء عاجل لمواجهة الكوارث والأزمات - eg
محافظ الشرقية يتفقد معسكر إيواء عاجل لمواجهة الكوارث والأزمات

منذ ثانية


اخبار مصر

الوزاري الخليجي يؤكد دعمه لعملية سياسية شاملة بسوريا - om
الوزاري الخليجي يؤكد دعمه لعملية سياسية شاملة بسوريا

منذ ثانية


اخبار سلطنة عُمان

 هنا ليبيا يتابع: توزيع بطاقات الناخبين بطبرق ومكافحة المخدرات ببنغازي - ly
هنا ليبيا يتابع: توزيع بطاقات الناخبين بطبرق ومكافحة المخدرات ببنغازي

منذ ثانية


اخبار ليبيا

 الشراء العام جهزت عقودا بالتراضي وباستقصاء الأسعار: رفع الأنقاض يسير ببطء - lb
الشراء العام جهزت عقودا بالتراضي وباستقصاء الأسعار: رفع الأنقاض يسير ببطء

منذ ثانية


اخبار لبنان

الارصاد الجوية: الطقس غدا غائم جزئيا مع رياح ناشطة في المناطق الشمالية واحتمال تساقط رذاذ - lb
الارصاد الجوية: الطقس غدا غائم جزئيا مع رياح ناشطة في المناطق الشمالية واحتمال تساقط رذاذ

منذ ثانية


اخبار لبنان

حرائق الغابات تشعل الجدل على منصات التواصل الاجتماعي في سوريا وتركيا - sy
حرائق الغابات تشعل الجدل على منصات التواصل الاجتماعي في سوريا وتركيا

منذ ثانية


اخبار سوريا

لا تتجاهلهما.. علامتان تحذرك من مشكلة خطيرة في الكلى - eg
لا تتجاهلهما.. علامتان تحذرك من مشكلة خطيرة في الكلى

منذ ثانيتين


اخبار مصر

أكثر من 100 شهيد بنيران الاحتلال على قطاع غزة منذ فجر الثلاثاء - jo
أكثر من 100 شهيد بنيران الاحتلال على قطاع غزة منذ فجر الثلاثاء

منذ ثانيتين


اخبار الاردن

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل