1.4
IG2 IG3

استخدام تسجيل بروتوكول التكوين الديناميكي للمضيف (DHCP) لتحديث جرد أصول المؤسسة

نوع الأصل: الأجهزة
وظيفة الأمان: تحديد

الوصف

استخدام تسجيل DHCP على جميع خوادم DHCP أو أدوات إدارة عناوين بروتوكول الإنترنت (IP) لتحديث جرد أصول المؤسسة. مراجعة واستخدام السجلات لتحديث جرد أصول المؤسسة أسبوعيًا أو بشكل أكثر تكرارًا.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

هجمات استنفاد أو تعارض عناوين IP

التوفر

يقوم المهاجمون بتنفيذ هجمات إنهاك DHCP لاستنفاد مجموعة العناوين، ثم يقدمون خوادم DHCP مارقة لإعادة توجيه حركة المرور عبر بنية تحتية يتحكم بها المهاجم.

اتصالات أجهزة ديناميكية غير مُتتبعة

السرية

تتهرب الأجهزة التي تحصل على عناوين IP عبر DHCP بدون تسجيل من تتبع المخزون، مما يسمح لنقاط النهاية المؤقتة أو الخبيثة بالعمل دون مساءلة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود ربط بين سجلات DHCP وسجل الأصول

بدون تغذية سجلات DHCP لسجل الأصول، لا يتم تتبع الأجهزة ذات العناوين الديناميكية، مما يخلق فجوات في رؤية الأجهزة التي تأتي وتذهب.

عدم القدرة على ربط نشاط الشبكة بأجهزة محددة

بدون سجلات DHCP التي تربط تأجير عناوين IP بعناوين MAC وأسماء المضيفات، لا يمكن للتحقيق الجنائي ربط نشاط الشبكة بشكل موثوق بجهاز مادي محدد.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً

قوالب السياسات ذات الصلة