الفحص وجرد الأصول
معرفة ما لديكم ونقاط ضعفه.
الفحص وجرد الأصول درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
لا يمكنك حماية ما تجهله
يرتكز كل برنامج لإدارة الثغرات على أساس واحد: معرفة ما تملكه. يحدد جرد الأصول الدقيق نطاق الفحص؛ وأي شيء مفقود منه يمثل نقطة عمياء غير خاضعة للمراقبة.
تختبئ الاختراقات في تقنية المعلومات الظلية، ونسخ السحابة المنسية، والحاويات غير المُدارة. ابدأ بالجرد، ثم نفّذ الفحص.
ما الذي يُعد أصلًا
يشمل الجرد الحديث أكثر من الخوادم:
- المضيفون الفعليون والافتراضيون، وأجهزة الكمبيوتر المحمولة، وأجهزة الشبكة.
- النسخ السحابية، والوظائف عديمة الخوادم، وحاويات التخزين.
- الحاويات والصور.
- البرامج المثبتة وإصدارات نظام التشغيل.
- النطاقات وعناوين IP والشهادات المواجهة للعامة.
تتبع مالكًا وبيئة ومستوى أهمية لكل أصل، وليس عنوان IP فقط.
الاستكشاف النشط مقابل السلبي
يفحص الاستكشاف النشط الشبكة (عمليات مسح ping وفحص المنافذ) للعثور على المضيفين النشطين. وهو شامل لكنه يسبب ضوضاء، وقد يفوّت الأصول المتوقفة أثناء الفحص.
يراقب الاستكشاف السلبي حركة المرور وDHCP والسجلات لرصد الأصول دون فحصها مباشرةً. اجمع بين الأسلوبين: السلبي للحصول على رؤية مستمرة، والنشط لتحقيق العمق والتحقق.
# Active host discovery sweep
nmap -sn 10.0.0.0/24
# Then service/version detection on live hosts
nmap -sV -p- 10.0.0.5الفحص الموثَّق مقابل غير الموثَّق
يؤثر هذا التمييز مباشرةً في الدقة:
- يرى الفحص غير الموثَّق ما يراه شخص من خارج النظام: المنافذ المفتوحة، واللافتات، والخدمات المكشوفة. وعمقه محدود، وتكثر فيه النتائج الإيجابية الزائفة.
- يسجّل الفحص الموثَّق (المعتمد على بيانات الاعتماد) الدخول ويقرأ الحزم المثبتة ومستويات التصحيح والإعدادات. وهو أدق بكثير.
فضّل الفحص الموثَّق للأصول الداخلية، واقصر الفحص غير الموثَّق على عرض سطح الهجوم الخارجي.
الفحص المعتمد على الوكلاء مقابل فحص الشبكة
تتصل ماسحات الشبكة بالأصول وفق جدول زمني؛ وهي ممتازة من حيث الاتساع، لكنها لا ترى المضيفين غير المتصلين أو المؤقتين.
تُبلغ الوكلاء المثبتة على نقاط النهاية باستمرار، حتى بالنسبة إلى أجهزة الكمبيوتر المحمولة المتنقلة وأحمال العمل السحابية المؤقتة. وتجمع برامج كثيرة بين الأسلوبين: الوكلاء لنقاط النهاية المُدارة، وفحص الشبكة لأجهزة IoT/OT والأجهزة غير المُدارة.
كيف تحدد الماسحات الثغرات
تطابق الماسحات إصدارات البرامج والإعدادات المرصودة مع قاعدة بيانات للثغرات، مفهرسة باستخدام معرّفات CVE وCPE.
- CVE — معرّف فريد لثغرة محددة.
- CPE — اسم موحّد لمنتج وإصداره.
إذا كان المضيف يشغّل CPE مرتبطًا بآثار CVE معروفة، يضع الماسح علامة على ذلك. وتعتمد الدقة على اكتشاف الإصدار الصحيح.
الإيجابيات والسلبيات الزائفة
الماسحات غير مثالية:
- الإيجابيات الزائفة — نتائج معلَّمة لكنها غير قابلة للاستغلال فعليًا (مثل أن يخفي تصحيح مُعاد إصداره الإصدار الحقيقي).
- السلبيات الزائفة — ثغرات لم تُكتشف بسبب فشل المصادقة، أو حظر المنافذ، أو عدم معرفة البرنامج.
يقلل الفحص الموثَّق والتحقق من النوعين. احرص دائمًا على ضبط الفحص والتحقق منه قبل إحالة النتائج إلى فرق المعالجة.
جدولة الفحص وسلامته
للفحص تأثير تشغيلي. خطط له كما يلي:
- خفّض معدل الفحص لتجنب إرهاق الأنظمة الهشة أو أنظمة OT/الأنظمة القديمة.
- جدول عمليات الفحص المكثفة ضمن نوافذ الصيانة.
- استخدم أوضاع الفحص الآمن، وتجنب المكونات الإضافية الاقتحامية في بيئة الإنتاج.
- نسّق مع NOC حتى لا يُساء تفسير الفحص على أنه هجوم.
إذا تسبب الفحص في تعطيل وحدة تحكم خاصة بالإنتاج، فستفقد التفويض الممنوح للبرنامج.
جرد السحابة والحاويات
الأصول السحابية مؤقتة، لذلك تتقادم عمليات الجرد الثابتة بسرعة. استخدم الاستكشاف المعتمد على واجهات API:
- استعلم عن واجهات API الخاصة بموفر السحابة للحصول على النسخ والوظائف والحاويات التخزينية ومجموعات الأمان.
- افحص صور الحاويات في السجل، وليس الحاويات قيد التشغيل فقط.
- أضف علامات إلى الموارد عند إنشائها حتى تصبح الملكية تلقائية.
ادمج الفحص في CI/CD حتى يجري التحقق من الصور قبل النشر.
# Scan a container image for known vulnerabilities
trivy image myapp:1.4.2الحفاظ على حداثة الجرد
لا يكون الجرد مفيدًا إلا إذا كان محدثًا. اعتمد على مصادر موثوقة لتغذيته:
- وفّق بين عمليات فحص الشبكة والوكلاء وواجهات API السحابية في مصدر واحد للحقيقة (CMDB).
- ضع علامة للمراجعة على الأصول التي لم تُرصد خلال N يومًا.
- أطلق تنبيهًا عند ظهور أصول جديدة أو غير متوقعة (قد تكون من تقنية المعلومات الظلية).
تُعد نسبة التغطية (الأصول التي خضعت للفحص مقارنةً بالأصول المعروفة) مقياسًا أساسيًا للبرنامج.
من الجرد إلى المخاطر
ينتج عن الجرد ونتائج الفحص نتائج، لكن السياق يحولها إلى مخاطر. يتيح وسم الأصول باستخدام الأهمية، والتعرض، وحساسية البيانات تحديد الأولويات: إذ يتقدم خادم جوهري مواجه للإنترنت على جهاز VM اختباري معزول يضم CVE نفسها.
يُغذي سياق الأصل هذا مباشرةً تقنيات تحديد الأولويات التي سنتناولها لاحقًا.
اختبار سريع
أكد سبب أهمية الفحص باستخدام بيانات الاعتماد.
مراجعة
يمثل الجرد الدقيق أساس إدارة الثغرات: تتبع المضيفين والسحابة والحاويات والبرامج والسطح الخارجي مع تسجيل المالك ومستوى الأهمية. اجمع بين الاستكشاف النشط والسلبي، وفضّل الفحص الموثَّق أو المعتمد على الوكلاء لتحقيق الدقة، وراعِ الإيجابيات والسلبيات الزائفة وسلامة الفحص.
حافظ على حداثة الجرد من خلال التوفيق المعتمد على واجهات API، وأضف سياقًا إلى الأصول حتى يمكن تحديد أولويات النتائج. والموضوع التالي هو كيفية تحديد ما يجب إصلاحه أولًا باستخدام CVSS وEPSS وKEV.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «الفحص وجرد الأصول» مجاني؟
نعم — نص درس «الفحص وجرد الأصول» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «الفحص وجرد الأصول»؟
معرفة ما لديكم ونقاط ضعفه. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «الفحص وجرد الأصول»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- دورة حياة إدارة الثغرات
- الفحص وجرد الأصول
- تحديد الأولويات: CVSS وEPSS وKEV
- إدارة التصحيحات واتفاقيات SLA