12.2
IG2 IG3

إنشاء وصيانة هيكل شبكة آمن

نوع الأصل: الشبكة
وظيفة الأمان: حماية

الوصف

إنشاء وصيانة هيكل شبكة آمن. يجب أن يعالج هيكل الشبكة الآمن كحد أدنى التجزئة والامتيازات الأقل والتوفر.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

التنقل الأفقي عبر بنية شبكة مسطحة

السرية

يتنقل المهاجمون الذين يخترقون نقطة نهاية واحدة بحرية عبر الشبكة بأكملها لأنه لا توجد تجزئة، مما يتيح الوصول إلى قواعد البيانات وخوادم الملفات والأنظمة الحرجة التي يجب عزلها عن حركة مرور المستخدم العامة.

انتشار برنامج فدية واسع عبر شبكة غير مجزأة

التوفر

ينتشر برنامج الفدية إلى كل نظام يمكن الوصول إليه على الشبكة لأن عدم التجزئة لا يوفر حواجز للانتشار، محولاً عدوى مضيف واحد إلى حدث تشفير على مستوى المؤسسة.

تصعيد الصلاحيات عبر عيوب بنية الشبكة

السلامة

تسمح بنية الشبكة التي لا تفرض أقل الصلاحيات للمستخدمين والأنظمة بالوصول إلى موارد الشبكة بعيداً عن احتياجاتهم التشغيلية، مما يمكن المهاجمين من الوصول إلى أهداف عالية القيمة من أي نقطة دخول مخترقة.

الثغرات (عند غياب الإجراء الوقائي)

شبكة مسطحة بدون تجزئة

لا توفر بنية الشبكة تجزئة بين محطات عمل المستخدمين والخوادم وقواعد البيانات وواجهات الإدارة والبنية التحتية الحرجة، مما يسمح بالاتصال الأفقي غير المقيد بين جميع مناطق الشبكة.

عدم وجود بنية شبكة قائمة على أقل الصلاحيات

لا تفرض قواعد الوصول للشبكة مبادئ أقل الصلاحيات، مما يسمح للأنظمة والمستخدمين بالاتصال بأي مورد شبكة بدلاً من تلك المطلوبة فقط لوظيفة أعمالهم المحددة.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً