Abdulelah_Hakami
Abdulelah_Hakami

@hakami_my

8 تغريدة 254 قراءة Mar 24, 2021
ثريد عن ال Security patching ومدى أهمية في الآمن السيبراني.
للحصول على تعريبف Security patch، نحتاج إلى البدء بكلمة "patch". عندما يتحدث مهندسو البرمجيات عن patch أو "إصلاح/Fix" ، فإنهم يشيرون إلى تعديل بسيط في كود البرنامج الذي تستخدمه.
يقوم patch بتحديث أحد مكونات البرنامج ، ربما لإصلاح خطأ أو خطأ تم اكتشافه بعد إصدار المنتج. يتشابه "الإصلاح العاجل" تمامًا ، على الرغم من أن المطورين عادةً ما يستخدمون كلمة "إصلاح عاجل" لوصف إصلاح يمكن للمستخدمين تطبيقه دون الحاجة إلى إعادة تشغيل برامجهم.
الغرض من patching and patch management ؟
يُظهر هجوم WannaCry الإلكتروني إنتشار واسع لعام 2017 بوضوح الغرض من الترقيع الأمني. بدأ هذا الهجوم الإلكتروني عندما اكتشفت إدارة الأمن القومي الأمريكية (NSA) ثغرة أمنية في نظام التشغيل Windows ، خاصة فيما يتعلق ببروتوكول حظر رسائل الخادم ، وهو أمر أساسي في اتصالات الشبكة.
يُظهر هجوم WannaCry الإلكتروني أيضًا أنه على الرغم من أهمية توفير تصحيحات الأمان للمطورين ، إلا أنه من الضروري أيضًا للمؤسسات والمستخدمين تنفيذ إدارة patch.
تأخذ إدارة patch في الاعتبار كل هذه العوامل لبناء خطة للتصحيح الفعال وفي الوقت المناسب. ليست كل تصحيحات الأمان بنفس الأهمية. قد تؤثر الثغرة الأمنية فقط على مجموعة فرعية من الأجهزة ، على سبيل المثال ، أو سيناريوهات استخدام محددة.
patch management ؟
كل هجوم إلكتروني جديد هو تذكير بأهمية patch، فضلاً عن مخاطر عدم تطبيق security patch. استهدف هجوم Ryuk ransomware عامي 2018 و 2019 الشركات التي ستكافح أكثر من غيرها مع تعطل النظام. وقعت العديد من الصحف ضحايا ، بما في ذلك Los Angeles Times والتي احتاجت عدة ايام

جاري تحميل الاقتراحات...