ترتيب النتائج حسب الأولوية ومعالجتها
صنّف الثغرات حسب CVSS وقابلية الاستغلال وأثر الأعمال؛ واكتب تذاكر معالجة قابلة للتنفيذ.
ترتيب النتائج حسب الأولوية ومعالجتها درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
مشكلة ترتيب الأولويات
يعيد فحص الثغرات المعتاد في المؤسسات آلاف النتائج. ومن دون أسلوب منهجي لترتيب الأولويات، إما أن تتجاهل الفرق هذه النتائج كلها أو تتعامل معها عشوائيًا. وتبدأ المعالجة الفعالة بالفرز.
CVSS كنقطة بداية
توفر الدرجة الأساسية في CVSS خط أساس محايدًا عن المورّد لمستوى الخطورة. ابدأ بالنتائج الحرجة (9.0 فأعلى) والمرتفعة (7.0–8.9). لكن CVSS وحده غير كافٍ، إذ لا يراعي بيئتك المحددة أو قابلية الاستغلال.
# Filter by CVSS in Nessus:
# Vulnerabilities > Filter > CVSS >= 7.0
# In OpenVAS:
# Results > Filter > Severity >= Highالعوامل السياقية
اضبط الأولوية استنادًا إلى أهمية الأصل، مثل: هل هو خادم مدفوعات؟ والتعرض للإنترنت، مثل: هل يمكن الوصول إلى المنفذ من الخارج؟ وحساسية البيانات، مثل: هل يخزن معلومات التعريف الشخصية أو بيانات الاعتماد؟ إضافة إلى الضوابط التعويضية.
EPSS لاحتمالية الاستغلال
تتنبأ درجات EPSS باحتمالية الاستغلال خلال الثلاثين يومًا المقبلة. وقد تكون الثغرة ذات CVSS المرتفع وEPSS المنخفض، أي التي لا يوجد لها استغلال معروف، أقل إلحاحًا من ثغرة ذات CVSS متوسط وEPSS مرتفع، أي يجري استغلالها فعليًا.
# Query EPSS for a CVE
curl "https://api.first.org/data/v1/epss?cve=CVE-2021-44228"
# {"cve":"CVE-2021-44228","epss":"0.97565"}
# 97.5% probability — patch immediatelyالثغرات المستغلة المعروفة (KEV)
يسرد كتالوج KEV التابع لـ CISA CVEs التي ثبت استغلالها فعليًا. وينبغي التعامل مع أي CVE مدرجة في قائمة KEV باعتبارها ذات أعلى أولوية، بغض النظر عن درجة CVSS.
# Download KEV catalog
curl https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
# Check if your CVE is in KEV:
jq '.vulnerabilities[] | select(.cveID=="CVE-2021-44228")' known_exploited_vulnerabilities.jsonمصفوفة تقييم المخاطر
أنشئ مصفوفة بسيطة: CVSS × أهمية الأصل × التعرض للإنترنت = درجة المخاطر. ثبّت أولًا التصحيحات ذات القيم حرجة × حرجة × خارجية، وأجّل الحالات منخفضة × داخلية × بلا استغلال إلى دورات لاحقة.
سير عمل إدارة التصحيحات
رتّب الأولويات ← أسند تذكرة إلى المسؤول ← حدّد اتفاقية مستوى الخدمة (حرج: 24 ساعة، مرتفع: 7 أيام، متوسط: 30 يومًا، منخفض: 90 يومًا) ← تحقّق من تثبيت التصحيح ← أعد الفحص لتأكيد الإغلاق.
# Verify patch with targeted Nessus scan
# Or manually:
nmap -sV -p <port> <host> # check version
curl -I http://target:port # check headersمعالجة التهيئة
تتعلق نتائج كثيرة بسوء التهيئة، لا بغياب التصحيحات، مثل لوحات الإدارة المفتوحة وبيانات الاعتماد الافتراضية ورسائل الخطأ التفصيلية وقوائم الأدلة. وغالبًا ما تُصلح هذه المشكلات بتغييرات في التهيئة من دون الحاجة إلى توقف الخدمة.
كتابة تذاكر المعالجة
تتضمن التذكرة الجيدة: معرّف CVE، والمضيف والخدمة المتأثرين، ودرجة CVSS، والدليل، أي مخرجات الماسح، وخطوات المعالجة التفصيلية، وخطوات التحقق، والموعد النهائي. أزل أي غموض؛ فلا ينبغي أن يضطر المطورون إلى البحث عن طريقة الإصلاح.
التتبع والمقاييس
تتبّع متوسط زمن المعالجة (MTTR) حسب مستوى الخطورة. أبلغ الإدارة أسبوعيًا بمعدلات الامتثال للتصحيحات. يكشف تحليل الاتجاهات ما إذا كان وضعك الأمني يتحسن أم يتدهور.
إدارة الإيجابيات الكاذبة
وثّق الإيجابيات الكاذبة المقبولة مع مبرراتها واعتماد المراجع. أعد تقييم الاستثناءات المقبولة كل ثلاثة أشهر. إن suppress الإيجابيات الكاذبة دون توثيق يُعد دينًا تقنيًا.
تحقق سريع
ما المورد الذي يسرد CVEs التي يجري استغلالها فعليًا في البرية؟
ملخص: تحديد الأولويات والمعالجة
إدارة الثغرات الفعالة هي فرز للأولويات، وليست سعيًا إلى الكمال. استخدم CVSS كخط أساس، وEPSS لاحتمالية الاستغلال، وKEV للاستغلال المؤكد في البرية، وسياق الأصل لضبط الأولوية. اكتب تذاكر واضحة، وحدد اتفاقيات مستوى الخدمة (SLA)، وقِس MTTR لإظهار التحسن المستمر لأصحاب المصلحة.
الأسئلة الشائعة
هل درس «ترتيب النتائج حسب الأولوية ومعالجتها» مجاني؟
نعم — نص درس «ترتيب النتائج حسب الأولوية ومعالجتها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «ترتيب النتائج حسب الأولوية ومعالجتها»؟
صنّف الثغرات حسب CVSS وقابلية الاستغلال وأثر الأعمال؛ واكتب تذاكر معالجة قابلة للتنفيذ. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «ترتيب النتائج حسب الأولوية ومعالجتها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تسجيل درجات CVE وCWE وCVSS
- تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS
- فحص تطبيقات الويب باستخدام Nikto وOWASP ZAP
- ترتيب النتائج حسب الأولوية ومعالجتها