ويمكن أن تشكل أوجه الضعف الأمنية في الشبكات مخاطر كبيرة على المنظمات، إذ يتطلب تحديد هذه المسائل وحلها اتباع نهج عملية وحسابات دقيقة لضمان التخفيف الفعال من آثارها، وتناقش هذه المادة أوجه الضعف المشتركة والأساليب الكفيلة بضربها على نحو فعال.

أوجه الضعف في أمن الشبكات المشتركة

ومن بين أكثر أوجه الضعف شيوعاً ضعف كلمات السر، والبرامجيات غير المجهزة، والموانئ المفتوحة، وجداول الحماية المسيئ التداول، ويمكن للمهاجمين استغلال هذه المسائل للحصول على الوصول غير المأذون به أو تعطيل عمليات الشبكة.

النُهج العملية المتبعة في استئصال شأفة المشاكل

وتبدأ عمليات الفرز الفعالة للمشاكل باستخدام أدوات مسح الشبكة مثل نامبو أو نيسو، وتساعد هذه الأدوات على تحديد الموانئ المفتوحة والبرامجيات القديمة ونقاط الدخول المحتملة، كما أن عمليات المراجعة والرصد المنتظمة ضرورية لكشف أوجه الضعف في وقت مبكر.

حسابات تقييم المخاطر

ويشمل تقييم المخاطر حساب احتمال استغلال الضعف والتأثير المحتمل، والصيغة الأساسية هي:

Risk = Likelihood x Impact]

فعلى سبيل المثال، إذا كان للضعف فرصة استغلال بنسبة 30 في المائة وقد يتسبب في أضرار قدرها 000 50 دولار، فإن النتيجة هي:

Risk = 0.3 x 000 50 = 000 15 دولار ]

وتساعد هذه الحسابات على إعطاء الأولوية لمواطن الضعف استناداً إلى تكلفتها المحتملة واحتمالاتها، وتوجيه تخصيص الموارد لجهود التخفيف.