معايير الأمان ودرجات الامتثال
تعلّم كيف تقيّم المعايير المضمّنة الوضع الأمني لحسابك
معايير الأمان ودرجات الامتثال درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
قياس وضعك الأمني
يمثل تجميع النتائج نصف قيمة Security Hub. أما النصف الآخر فهو الفحص المستمر لحسابك وفقًا لمعايير أفضل الممارسات ومنحك درجة. وهذا يوضح لك ليس فقط ما الذي هاجمك، بل أيضًا مدى انكشاف إعداداتك من الأساس.
ما هو معيار الأمان
يمثل معيار الأمان مجموعة منتقاة من عناصر التحكم الآلية التي تتحقق من توافق الموارد مع أفضل الممارسات. تُجري Security Hub هذه الفحوصات وفق جدول زمني، وتُبلغ عن كل عنصر تحكم باعتباره ناجحًا أو فاشلًا، فتحوّل السؤال العام «هل نحن آمنون؟» إلى نتائج ملموسة قابلة للقياس.
المعايير المضمنة
توفر Security Hub معايير تشمل AWS Foundational Security Best Practices (FSBP)، وCenter for Internet Security (CIS) AWS Foundations Benchmark، ومعايير متوافقة مع PCI DSS وNIST. ويستهدف كل معيار جمهورًا مختلفًا، بدءًا من التقوية العامة ووصولًا إلى أطر امتثال محددة.
أفضل الممارسات الأساسية
يمثل معيار FSBP مجموعة AWS الواسعة من الفحوصات التي تغطي العديد من الخدمات، مثل «يجب أن تمنع حاويات S3 الوصول العام» أو «يجب أن يكون لدى مستخدم IAM الجذر مصادقة متعددة العوامل». ويُعد نقطة البداية الموصى بها لمعظم الحسابات، لأنه يعكس إرشادات AWS الحالية على نطاق واسع.
معيار CIS
يُعد CIS AWS Foundations Benchmark دليلًا لتقوية الأمان وفق معيار متبع في المجال، ويصونه Center for Internet Security. ويؤدي تمكينه في Security Hub إلى فحص حسابك وفق عناصر تحكم توافقية معروفة، وهو مفيد عندما يتوقع المدققون توافقًا محددًا مع CIS.
عناصر التحكم وحالتها
يتكون كل معيار من عناصر تحكم فردية، ويُبلغ كل عنصر عن حالة: ناجح، أو فاشل، أو غير متاح. وتنشئ عناصر التحكم الفاشلة نتائج يمكنك إصلاحها. ويمكنك تعطيل عناصر التحكم التي لا تنطبق على بيئتك حتى لا تشوّه نتائجك.
الدرجة الأمنية
تحسب Security Hub درجة أمنية تمثل نسبة عناصر التحكم الناجحة من بين العناصر المُمكَّنة. وتشير الدرجة الأعلى إلى وضع أمني أقوى. وتمنح الدرجةُ الإدارةَ مقياسًا بسيطًا لتتبعه بمرور الوقت، بينما تمنح عناصر التحكم الفاشلة الأساسيةُ المهندسين قائمة المهام المطلوب تنفيذها.
نتائج عناصر التحكم الموحّدة
تتداخل العديد من عناصر التحكم بين المعايير. ويمكن لـ Security Hub توحيد نتائج عناصر التحكم حتى لا تُبلغ عن المشكلة الأساسية نفسها مرات عديدة. ويحافظ ذلك على نظافة الدرجة وقائمة النتائج حتى عندما تتحقق عدة معايير من الشيء نفسه.
معالجة عناصر التحكم الفاشلة
عناصر التحكم الفاشلة هي نتائج تعمل على معالجتها، وغالبًا ما تكون مصحوبة بخطوات معالجة موثقة. ويمكنك توجيهها عبر EventBridge لإجراء إصلاحات آلية أو إلى نظام للتذاكر. ثم تتحسن الدرجة مع انتقال عناصر التحكم من فاشلة إلى ناجحة، مما يتيح قياس التقدم.
تعطيل عناصر التحكم وضبطها
لا يناسب كل عنصر تحكم كل حساب. ويمكنك تعطيل عناصر تحكم فردية لا تنطبق على بيئتك، كما تقبل بعض عناصر التحكم معلمات لمطابقة سياستك، مثل الحد الأدنى المطلوب لطول كلمة المرور. ويساعد ضبط عناصر التحكم على إبقاء الدرجة الأمنية ذات معنى، لأن خفضها بسبب فحوصات غير ذات صلة قد يضلل بدلًا من أن يوجّه المعالجة.
تحتاج المعايير إلى موارد مسجَّلة
هناك تبعية مهمة: تعتمد بعض عناصر تحكم Security Hub على قيام AWS Config بتسجيل تكوين الموارد. وإذا لم يكن Config يسجل أنواع الموارد ذات الصلة، فلن تتمكن عناصر التحكم تلك من التقييم، وقد تظهر بلا بيانات. لذلك، يمكّن البرنامج المتكامل للوضع الأمني Config إلى جانب Security Hub. وقد يخفي الاختبار هذه التبعية، متوقعًا منك معرفة أن Config يدعم العديد من فحوصات عناصر التحكم.
تحقق سريع
طابق المعايير مع الاحتياجات.
مراجعة
تقيس Security Hub الوضع الأمني من خلال تشغيل معايير الأمان، وهي مجموعات من عناصر التحكم الآلية، بما في ذلك FSBP من AWS، وCIS Benchmark، والمعايير المتوافقة مع PCI DSS/NIST. ويُبلغ كل عنصر تحكم عن كونه ناجحًا أو فاشلًا، منتجًا درجة أمنية (نسبة العناصر الناجحة). عطّل عناصر التحكم غير ذات الصلة، ووحّد العناصر المتداخلة، وعالج حالات الفشل لرفع الدرجة.
الأسئلة الشائعة
هل درس «معايير الأمان ودرجات الامتثال» مجاني؟
نعم — نص درس «معايير الأمان ودرجات الامتثال» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «معايير الأمان ودرجات الامتثال»؟
تعلّم كيف تقيّم المعايير المضمّنة الوضع الأمني لحسابك تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «معايير الأمان ودرجات الامتثال»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ما الذي يجمعه Security Hub
- معايير الأمان ودرجات الامتثال
- تنسيق نتائج ASFF
- الرؤى وإجراءات النتائج المخصصة