This is the Trace Id: 08c715bb72591daae0646f30d0d12134
تخطي إلى المحتوى الرئيسي Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel عرض المنتجات كلها الأمان عبر الإنترنت القائم على تكنولوجيا الذكاء الصناعي الأمان السحابي الإدارة وأمان البيانات الهوية والوصول للشبكة إدارة المخاطر والخصوصية أمان مدعم بالذكاء الاصطناعي الشركات الصغيرة والمتوسطة عمليات الأمان (secops) الموحدة نموذج أمان الثقة المعدومة الأسعار الخدمات الشركاء لماذا الأمان من Microsoft التوعية بالأمان عبر الإنترنت تجارب العملاء الأمان 101 الإصدارات التجريبية للمنتج التميُّز في المجال Microsoft Security Insider تقرير الدفاع الرقمي من Microsoft مركز استجابة خبراء الأمان مدوّنة الأمان من Microsoft أحداث الأمان من Microsoft مجتمع Microsoft التقني وثائق مكتبة المحتويات التقنية التدريب والشهادات Compliance Program لـ Microsoft Cloud مركز توثيق Microsoft Service Trust Portal مبادرة المستقبل الآمن من Microsoft مركز حلول الأعمال الاتصال بقسم المبيعات بدء استخدام الإصدار التجريبي المجاني الأمان من Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space الواقع المختلط Microsoft HoloLens Microsoft Viva الحوسبة الكمية التعليم السيارات الخدمات المالية الحكومة الرعاية الصحية التصنيع البيع بالتجزئة البحث عن شريك كن أحد الشركاء شبكة الشركاء Microsoft Marketplace Software development companies المدونة Microsoft Advertising مركز المطورين الوثائق الأحداث الترخيص Microsoft Learn البحث من Microsoft عرض خريطة الموقع

ما هي إدارة الأجزاء المعرضة للهجوم؟

توفر لك إدارة الأجزاء المعرضة للهجوم (ASM) طريقة عرض مستمرة على مستوى المؤسسة للمساعدة في تقليل المخاطر وتعزيز الأمان باستخدام عمليات الأمان الموحدة من Microsoft.
صورة لشخصين يعملان على جهازين كومبيوتر

فهم إدارة الأجزاء المعرضة للهجوم

مع نمو البيئات الرقمية، يزداد تعقيد الحفاظ على أمانها. للبقاء في طليعة المخاطر المتطورة، تحتاج المؤسسات إلى طريقة لمراقبة جميع نقاط الدخول المحتملة باستمرار - من الخدمات السحابية ونقاط النهاية إلى مقدمي الخدمات الخارجيين والأصول غير المُدارة. وهنا يأتي دور إدارة الأجزاء المعرضة للهجوم: فهي تبسط التحدي من خلال تحسين الرؤية، وتقليل التعرض، وتمكين اتخاذ قرارات أسرع وأكثر ذكاءً تعزز الأمن الشامل.

النقاط الرئيسية

  • تتضمن الأجزاء المعرضة للهجوم الخاصة بك كل نقطة تتعرض فيها مؤسستك للتهديدات المحتملة.
  • تساعدك إدارة الأجزاء المعرضة للهجوم في اكتشاف المخاطر الرقمية ومراقبتها وتقليلها عبر جميع الأصول—المعروفة وغير المعروفة.
  • يتطلب نهج إدارة الأجزاء المعرضة للهجوم الناجح رؤية مستمرة وأولويات واضحة ومحاذاة قوية مع عمليات الأمان.
  • تمتلك Microsoft الأدوات والذكاء لمساعدتك في التحكم في الأجزاء المعرضة للهجوم والبقاء في المقدمة من التهديدات المتطورة.

ما هي الأجزاء المعرضة للهجوم؟

في الأمان عبر الإنترنت، تشير الأجزاء المعرضة للهجوم إلى النقاط كلها حيث يمكن لمستخدم غير مصرح به محاولة الوصول أو سرقة البيانات أو تعطيل أنظمتك. إنها جميع الطرق التي يمكن أن يُترك بها نظامك عرضة للثغرات الأمنية - سواء كانت مقصودة أو غير مقصودة - الموجودة عبر أصولك الرقمية والمادية. مع نمو المؤسسات واستخدامها للخدمات السحابية والعمل مع المزيد من مقدمي الخدمات المتعاقدين، يتسع نطاق هجماتها - غالباً بطرق يصعب تتبعها والتحكم فيها.

تتضمن المكونات الأساسية للأجزاء المعرضة للهجوم ما يلي:
 
  • الأصول المحلية. يشمل ذلك الخوادم المحلية ومراكز البيانات ومحطات العمل والتطبيقات الداخلية وأجهزة الموظفين - وكلها قد تحتوي على بيانات حساسة أو تكون نقاط دخول إذا لم تُحدث أو تجهز بشكل آمن.
  • أصول السحابة. أصبحت أحمال العمل السحابية والتخزين وواجهات برمجة التطبيقات والحاويات وتطبيقات SaaS الآن أساسية لمعظم الشركات - ولكنها تقدم أيضاً نقاط وصول جديدة قد تكون مكشوفة خارجياً أو غير متتبعة بواسطة أدوات المراقبة أو تقييمات المخاطر.
  • الأصول الخارجية. هذه أنظمة متصلة مباشرة بالإنترنت، مثل مواقع الويب، ومداخل العملاء، ونقاط نهاية VPN، وأدوات الوصول عن بعد. ولأنها مفتوحة على الإنترنت، فإن هذه الأنظمة غالباً ما تكون أول الأماكن التي يبحث فيها المهاجمون عن نقاط الضعف.
  • الشبكات الفرعية والشبكات التابعة لجهة خارجية. يمكن أن تشكل بيئات الشركاء وسلسلة التوريد جزءاً خفياً من الأجزاء المعرضة للهجوم الخاصة بك. في حالة اختراق هذه الأنظمة المتصلة، فيمكنها إنشاء نقاط وصول مخفية في بيئتك الرئيسية.
كيفية استغلال الثغرات الأمنية

يمكن أن تحتوي كل من هذه المجالات على نقاط ضعف - مثل البرامج القديمة، وكلمات المرور التي يسهل تخمينها، والخدمات المكونة بشكل خاطئ، أو واجهات برمجة التطبيقات المكشوفة. غالباً ما يبحث المهاجمون عن هذه الثغرات للتسلل أو التنقل في هدوء أو الوصول إلى البيانات الحساسة. تستخدم أساليب مثل التصيد الاحتيالي، والبرامج الضارة، والبحث عن التحديثات الفائتة، أو العثور على مساحة تخزين سحابية مفتوحة بالصدفة.

مع نمو بيئتك الرقمية وتغيرها، يصبح من الأسهل أن تتسرب الأمور من بين الثغرات - وهذا بالضبط ما يبحث عنه المهاجمون عن الفرصة. بدون رؤية واضحة لكل هذه الطبقات، قد تفوت فرق الأمان المخاطر المهمة التي تؤدي إلى اختراقات البيانات، أو وقت التعطل أو مشكلات التوافق.

ما هي إدارة الأجزاء المعرضة للهجوم؟

إدارة الأجزاء المعرضة للهجوم (ASM) هي عملية مستمرة لتحديد جميع الأصول الرقمية التي يمكن استهدافها بواسطة المهاجمين ومراقبتها وتأمينها. قد تتضمن هذه الأصول:
 
  • الأنظمة المتصلة بالإنترنت.
  • خدمات السحابة.
  • نقاط النهاية (مثل أجهزة الكمبيوتر المحمولة أو الأجهزة المحمولة).
  • أدوات متصلة بالمورد أو الشريك.
مع نمو المؤسسات واعتماد تقنيات جديدة، غالبا ما تتوسع—الأجزاء المعرضة للهجوم بطرق يصعب رؤيتها أو التحكم فيها.

يتطلب البقاء آمناً معرفة دقيقة في الوقت الحقيقي لجميع الأنظمة، بما في ذلك:
 
  • الأصول المعروفة.
  • أنظمة غير معروفة أو غير متعقبة.
  • التطبيقات أو الخدمات أو الأجهزة المدخلة حديثاً - غالبًا ما تُضاف دون إشراف قسم تكنولوجيا المعلومات.
قد تشمل الأصول غير المعروفة مثيلاً سحابياً مشغلاً بواسطة فريق تطوير أو أداة بائع متصلة دون علم قسم تكنولوجيا المعلومات.
تساعد هذه الرؤية في إغلاق الثغرات الحرجة وتدعم عمليات أمان أقوى وأكثر استباقية.

تحويل التحليلات إلى إجراءات قابلة للتنفيذ

بمجرد معرفة ما تتضمنه الأجزاء المعرضة للهجوم الخاصة بك، فإن التحدي التالي هو فهمها—واتخاذ إجراء. وهنا تكمن قيمة إدارة الأجزاء المعرضة للهجوم: من خلال تحويل مزيج معقد من الأصول الرقمية إلى رؤية واضحة ومنظمة لما يهم أكثر لتقليل الثغرات الأمنية.

من خلال الاكتشاف المستمر للأصول في جميع أنحاء مؤسستك - سواء في الموقع أو في السحابة أو خارج شبكتك - يساعد نظام إدارة الأجزاء المعرضة للهجوم في تحديد ما يحتاج إلى الحماية. بعد ذلك، تُصنف هذه الأصول استناداً إلى:
 
  • مستوى التعرض.
  • قيمة العمل.
  • التأثير المحتمل في حالة اختراقه.
بفضل هذه الرؤية المنظمة، تساعد المراقبة في الوقت الحقيقي والتحليل الذكي للمخاطر فرق الأمان في التركيز على نقاط الضعف الأكثر أهمية. بدلاً من التفاعل مع الأحداث بعد وقوعها، يمكن للمؤسسات أن تستبق المخاطر - من خلال معالجة المشكلات مبكراً، والحد من مسارات الهجوم، وتعزيز وضع الأمان العام الخاص بها.

تقييم مؤسستك

تبدأ الإدارة الجيدة للأجزاء المعرضة للهجوم بعملية واضحة ومستمرة تساعد المؤسسات في البقاء متقدمة على التهديدات المتغيرة. فهو يضمن العثور على جميع أصولك والتحقق منها وحفظها بأمان بشكل منتظم.

تتضمن العملية أربعة عناصر أساسية:

1. التعريف. الخطوة الأولى هي اكتشاف جميع الأصول التي تشكل الأجزاء المعرضة للهجوم الخاصة بمؤسستك.

الثغرات الأمنية الشائعة هي ما يلي:
 
  • البنية الأساسية المحلية. الخوادم القديمة التي لا تزال متصلة بالإنترنت ولكنها لم تُصان أو تُحدث بانتظام.
  • خدمات السحابة. مستودعات تخزين على السحابة غير مهيئة أو مكونة بشكل خاطئ وتسمح بالوصول العام إلى البيانات الحساسة عن طريق الخطأ.
  • نقاط النهاية البعيدة. أجهزة الكمبيوتر المحمولة الخاصة بالموظفين تفتقر إلى التحديثات الأمنية أو تعمل ببرامج مكافحة فيروسات قديمة خلال الاتصال من خارج شبكة الشركة.
  • الأنظمة الأساسية للشركاء. أنظمة البائعين الخارجيين المتصلة ببيئتك ولكنها تفتقر إلى عناصر تحكم وصول قوية أو مراجعات أمنية منتظمة.
  • Shadow IT: تطبيقات SaaS أو أدوات التعاون التي تعدها فرق فردية دون موافقة أو علم من قسم تكنولوجيا المعلومات - وغالباً ما تفتقر إلى التشفير أو إعدادات تسجيل الدخول الآمنة.
يمكن لكل من الأنظمة النشطة والأصول المنسية أو غير المستخدمة إنشاء فجوات أمان إذا لم تُدار بشكل صحيح.

2. التصنيف. بمجرد أن تعثر على أصولك، فإن الخطوة التالية هي تنظيمها - حسب وظيفتها، ومدى حساسيتها، ومن يملكها، ومدى تعرضها للخطر. وهذا يسهل على فرق الأمان تحديد أولويات المهام.

الثغرات الأمنية الشائعة هي ما يلي:
 
  • تطبيقات الويب العامة التي تعالج بيانات العملاء.
  • أدوات داخلية بدون مصادقة مناسبة.
  • بيئات التطوير أو الاختبار ذات الوصول عالي المستوى.
3. تقييم المخاطر. يُفحص كل أصل بدقة للعثور على أي نقاط ضعف أو مشاكل في الإعداد قد تكون مغرية للمهاجمين الإلكترونيين. بفضل المساعدة من تحليلات المخاطر ودرجات المخاطر، يمكن لفرق الأمان أن تركز على أهم المشاكل وتتخذ الإجراءات حيثما يكون ذلك أكثر أهمية.

الثغرات الأمنية الشائعة هي ما يلي:

  • الأنظمة القديمة التي تفتقر إلى تحديثات الأمان المهمة، حتى عند توثيق الثغرات الأمنية المعروفة بشكل علني.
  • افتح المنافذ أو واجهات برمجة التطبيقات غير الآمنة.
  • نُهج إدارة الهوية والوصول المكونة بشكل غير صحيح.
4. المراقبة والتحليل المستمران. تتغير الأجزاء المعرضة للهجوم باستمرار عند استخدام تقنيات جديدة أو تحديث الأنظمة أو نقل الخدمات إلى السحابة. تساعد المراقبة المستمرة في اكتشاف هذه التغييرات في الوقت—الحقيقي التي تظهر التعرضات الناشئة قبل أن تصبح نقاط دخول للمهاجمين.
هذا الأمر مهم لأن الأصل الذي كان آمناً بالأمس قد يكون عرضة للخطر اليوم. بدون رؤية وتحليل مستمرين، تتطور نقاط الضعف بسرعة، ما يمنح المهاجمين موطئ القدم الذي يحتاجون إليه.

تشكل هذه العناصر مجتمعة الأساس لنهج قائم على المخاطر لإدارة الأصول الزراعية يتكيف مع تطور بيئتك. كمعالجة مستمرة، تساعد إدارة الأجزاء المعرضة للهجوم فرق الأمان في الاستجابة بشكل أسرع وبثقة أكبر.

المزايا الأساسية والتحديات الشائعة

المزايا الأساسية للمؤسسات

تساعد رؤية المخاطر الأفضل في تعزيز إدارة الأجزاء المعرضة للهجوم، ما يعزز الجاهزية الأمنية الشاملة، ويسهل على المؤسسات التصرف بسرعة واتخاذ قرارات ذكية وفي الوقت المناسب.

بعض المزايا الأساسية هي ما يلي:
 

  • رؤية أوضح لبيئتك الرقمية، ما يساعد الفرق في اكتشاف الأصول غير المُدارة أو المخفية أو المتجاهلة والتي قد تشكل تهديداً.

  • استجابة أسرع للمخاطر، من خلال توفير التعرضات الأكثر أهمية على السطح في الوقت الحقيقي ودعم إجراء أسرع وأكثر ثقة.

  • دعم أقوى للتوافق التنظيمي والحوكمة، مع تحليلات محدثة للأصول تجعل من السهل تلبية متطلبات التدقيق والمتطلبات التنظيمية - مثل القانون العام لحماية البيانات.

  • انخفاض الاضطرابات واستمرارية الأعمال بشكل أقوى، وذلك بفضل الكشف المبكر عن المشكلات التي قد تؤدي إلى توقف العمل أو فقدان البيانات أو حتى هجوم إلكتروني.

  • تخطيط أمني أكثر ذكاءً، حيث تساعد تحليلات ASM في توجيه قرارات الاستثمار واستراتيجية الحوسبة السحابية وإدارة المخاطر.

الصعوبات الشائعة التي تواجهها المؤسسات

على الرغم من أن إدارة الأصول الآلية تقدم فوائد قوية، إلا أن تنفيذها بفعالية يتطلب التنسيق والأدوات المناسبة والجهد المستمر.

تشمل التحديات الشائعة:
 

  • انتشار العديد من الأنظمة عبر بيئات مختلفة، من البيئات المحلية إلى البيئات الهجينة والمتعددة السحابات، ما يجعل من الصعب الحصول على رؤية كاملة.

  • الأدوات غير المتعقبة والاتصالات الخارجية، والتي غالباً ما تقع خارج نطاق الإشراف التقليدي على تكنولوجيا المعلومات وتخلق نقاط عمياء خفية.

  • محدودية عدد الموظفين أو الأتمتة، ما يجعل من الصعب مواكبة التهديدات الجديدة أو البقاء على اطلاع دائم بعمليات المعالجة.

  • الأساليب القديمة مثل عمليات الفحص العرضية، والتي قد تفوت الأصول الجديدة أو التغييرات التي تحدث بين التقييمات.

من خلال جعل إدارة الأجزاء المعرضة للهجوم جزءاً أساسياً من برنامج الأمان عبر الإنترنت الخاص بك، يمكنك البقاء متقدماً على المخاطر وحماية ما يهم أكثر بثقة.

إنشاء خطة تكتيكية

يبدأ تطبيق ASM بخطة واضحة - خطة تناسب تكوينك وقدرتك على تحمل المخاطر واحتياجاتك اليومية. اختر الأدوات المناسبة لإنشاء إعداد يدعم الرؤية والأمان على المدى الطويل وسهولة الإدارة.

تطوير استراتيجية ASM

تبدأ استراتيجية إدارة الأجزاء المعرضة للهجوم المصممة جيداً بالتأكد من أن أهدافك الأمنية تدعم أهداف عملك. وهذا يعني تحديد شكل النجاح بوضوح - مثل المعرفة الكاملة بأصولك، والتركيز على أكبر التهديدات، والاستجابة للتهديدات بسرعة أكبر.

فيما يلي بعض الخطوات الأساسية لبدء الاستخدام:
 

  • افهم بيئتك. حدد جميع الأنظمة والخدمات التي تعتمد عليها - عبر البنية الأساسية المحلية، وأحمال العمل السحابية، وتطبيقات SaaS، والأجهزة البعيدة، والأنظمة الأساسية للموردين.

  • وضح الأدوار والمسؤوليات. تأكد من أن كل شخص في فريقك يعرف الأشخاص المسؤولين عن العثور على الأصول وتقييم الثغرات الأمنية وإصلاح أي مشاكل تظهر.

  • أنشئ نُهجاً متناسقة. ضع إرشادات واضحة وسهلة المتابعة لتتبع الأصول، وتحديد التهديدات التي يجب معالجتها أولاً، والتأكد من حل المشكلات بفعالية.

  • توصيل ASM بجهود الأمان الأوسع. يمكنك التكامل مع البرامج الموجودة مثل إدارة الثغرات الأمنية، الكشف عن المخاطر والاستجابة لها، والتوافق حتى تحصل على أقصى قيمة من نتائج التحليلات التي تجمعها.

كيفية مواكبة التغيير

تتغير الأجزاء المعرضة للهجوم بسرعة، مع ظهور أنظمة وأدوات ومخاطر جديدة طوال الوقت. ولهذا السبب الأتمتة والأدوات الذكية مهمة للغاية للحفاظ على الأمور مرئية وتحت السيطرة.
تدعم التقنية إدارة الأجزاء المعرضة للهجوم الفعالة من خلال ما يلي:
 

يجمع ويحلل نظام إدارة معلومات الأمان (SIEM) البيانات في الوقت الفعلي من التطبيقات والأجهزة والخوادم والمستخدمين في جميع أنحاء المؤسسة. توفر أدوات SIEM عرضاً واضحاً وكاملاً للأمان العام.

يستخدم Defender XDR الكشف والاستجابة الموسعة المدعومة بالذكاء الاصطناعي والأتمتة لمساعدة المؤسسات في اكتشاف الهجمات الإلكترونية المتقدمة والتحقيق فيها والاستجابة لها بكفاءة وفعالية أكبر.

أفضل الممارسات لتقليل المخاطر

يبدأ تقليل المخاطر بالممارسات اليومية القوية. تساعد هذه الخطوات في الحد من التعرض وإنشاء أساس أمان أكثر مرونة.
 

  • حافظ على مخزون الأصول محدثاً. استخدم أدوات الاكتشاف التلقائية لضمان عدم تجاهل أي شيء مهم.

  • أزل أو أمن الأنظمة التي لم تعد بحاجة إليها. أوقف تشغيل الأدوات غير المستخدمة أو تقييد الوصول إذا كانت لا تزال تخدم غرضاً.

  • عليك الحد من الوصول إلى ما يلزم فقط. طبق مبدأ أقل الامتيازات بحيث يحصل المستخدمون والأنظمة على الوصول الذي يحتاجون إليه فقط - لا شيء أكثر من ذلك.

  • يمكنك تجزئة شبكتك لتحتوي على تهديدات. قسّم بيئتك إلى مناطق بحيث إذا تعرضت منطقة واحدة للخطر، تظل بقية المناطق محمية.

تلميحات الأمان

يمكن أن تساعد النصائح الأمنية التكتيكية والانتصارات السريعة في تعزيز جهود إدارة الأجزاء المعرضة للهجوم على الفور. فيما يلي بعض الخطوات الأساسية التي يمكنك اتخاذها.
 

  • احتفظ بالأنظمة محدثة. يمكن تحديث التطبيقات والبرامج الثابتة وأنظمة التشغيل بانتظام - وخاصة الأصول التي تواجه الإنترنت والأهداف ذات القيمة العالية.

  • عزز عناصر التحكم بالوصول. افرض المصادقة متعددة العوامل وطبق الوصول المستند إلى الأدوار وراجع الصلاحيات المتراكمة.

  • جهز للأحداث. ضع خطط استجابة للسيناريوهات التي تنطوي على أصول غير معروفة أو مخاطر خارجية، ونفذ عمليات محاكاة لاختبار جاهزيتك.

  • التزم بالتحسين المستمر. استخدم الدروس من الأحداث والتقييمات العادية لتحسين أسلوبك مع مرور الوقت.

من خلال الجمع بين الاستراتيجية والأتمتة والعمليات القوية، يمكن للمؤسسات الانتقال من الأمان التفاعلي إلى الحماية الاستباقية. تساعد أفضل ممارسات إدارة الأجزاء المعرضة للهجوم في بناء أساس صلب للمرونة والاستجابات الأسرع ومحاذاة أقوى بين الأمان عبر الإنترنت وأهداف الأعمال.

حلول الأمان من Microsoft

اتبع نهجاً موحداً لحماية نفسك من التهديدات من خلال مجموعة من حلول الأمان المدعومة بالذكاء الاصطناعي من Microsoft، والمصممة لمساعدتك في اكتشاف التهديدات والتحقيق فيها والاستجابة لها بسرعة ودقة. تساعد إمكانيات الكشف عن تهديدات نقاط النهاية والرد عليها، والكشف الذكي عن المخاطر والأتمتة القابلة للتطوير، وتنسيق الأمان، والأتمتة، والاستجابة الفرق في إدارة التنبيهات والتعامل معها بكفاءة عبر الأصول الرقمية. توفر خدمات الكشف والاستجابة المُدارة مراقبة مستمرة، وتتبع المخاطر على الشبكات، والاستجابة للحدث بقيادة الخبراء كجزء من تجربة عمليات أمنية موحدة.
الموارد

تعرّف على المزيد عن إدارة الأجزاء المعرضة للهجوم

صورة لثلاثة أشخاص يجلسون معاً وينظرون إلى جهاز الكمبيوتر المحمول.
الحل

عمليات الأمان الموحدة

يجمع نظام أساسي مدعوم بالذكاء الاصطناعي العمليات بين الوقاية والكشف والاستجابة.
صورة لرجل يجلس على الأرض يستخدم كمبيوتر محمول.
المنتج

فهم الأجزاء المعرضة للهجوم لديك وتقليل المخاطر

يمكنك تقليل المخاطر وتعزيز الأمان من خلال الرؤية الكاملة للأجزاء المعرضة للهجوم والتعرض للمخاطر عبر الإنترنت.
صورة لسيدة تحمل هاتفاً محمولاً تتحدث مع شخص ما.
التقرير

تقرير الدفاع الرقمي من Microsoft لعام 2024

موقع عالمي يوفر رؤية غير مسبوقة لتوجهات الأمان عبر الإنترنت التي تؤثر على الجميع.

الأسئلة المتداولة

  • مراقبة الأجزاء المعرضة للهجوم هي المراقبة في الوقت الفعلي للتغييرات أو الثغرات الأمنية في بيئتك الرقمية - مثل الأصول الجديدة أو التكوينات الخاطئة أو نقاط الضعف. إدارة الأجزاء المعرضة للهجوم هي العملية الأوسع والجارية التي تتضمن المراقبة، ولكنها تتضمن أيضاً تحديد الأصول وتقييم المخاطر وتحديد أولويات التهديدات وتقليل التعرض بمرور الوقت.
  • يركز اختبار أمان التطبيقات الديناميكي على فحص واختبار تطبيقات الويب بحثاً عن الثغرات الأمنية من الخارج إلى الداخل، ومحاكاة الهجمات الواقعية. تتخذ إدارة الأجزاء المعرضة للهجوم منظوراً أوسع - حيث تعمل باستمرار على تحديد الثغرات الأمنية وتقليلها ومراقبتها في جميع الأصول المعرضة للخطر، وليس فقط التطبيقات.
  • تعطي إدارة الأجزاء المعرضة للهجوم الأولوية لاكتشاف جميع الأصول المعرضة—المعروفة وغير المعروفة—ومراقبتها لفهم مكان وجود المخاطر عبر بيئتك. تحدد إدارة الثغرات الأمنية نقاط الضعف في هذه الأصول وترد عليها، وعادة ما تستند إلى عيوب البرامج المعروفة أو التكوينات الخاطئة.
  • تساعد إدارة الأجزاء المعرضة للهجوم المؤسسات في اكتشاف التعرض ومراقبته وتقليله من خلال تحديد جميع الأصول التي يمكن الوصول إليها ونقاط الإدخال المحتملة. تختبر محاكاة الاختراق والهجوم الدفاعات الموجودة عن طريق محاكاة أساليب الهجوم في العالم الحقيقي بأمان للعثور على فجوات في الكشف والاستجابة.

متابعة الأمان من Microsoft

العربية (المملكة العربية السعودية) خصوصية صحة المستهلك الاتصال بشركة Microsoft الخصوصية إدارة ملفات تعريف الارتباط بنود الاستخدام العلامات التجارية حول إعلاناتنا