دسترسی از راه دور در حال حاضر یک فعال اساسی از پروژه های مهندسی مدرن است، اجازه می دهد تا تیم های توزیع شده جغرافیایی برای همکاری در طرح های پیچیده، شبیه سازی ها و کد پایه در زمان واقعی، با این حال، این راحتی خطرات امنیتی قابل توجهی را به همراه دارد، به ویژه هنگامی که نقاط دسترسی به طور دقیق کنترل نمی شوند، در طول حسابرسی های امنیتی - چه داخلی یا شخص ثالث - ارزیابی زیرساخت های دسترسی از راه دور تبدیل به یک سیستم های بازرسی دقیق و مطمئن می شود.

درک خطرات دسترسی از راه دور در مهندسی

دسترسی از راه دور سطح حمله از محیط مهندسی را گسترش می دهد.تهدیدهای رایج شامل سرقت های معتبر از طریق فیشینگ یا نیروی brute، حملات مرد در میان افراد در ارتباط های رمزگشایی نشده و بهره برداری از VPN های غیر مجاز یا RDP آسیب پذیری های ناشی از کاهش و آسیب رساندن به سیستم عامل، تغییر کد منبع، فایل های طراحی یا نصب باج افزار که متوقف کردن خطوط تولید خطر است که اغلب با استفاده از برخی از دستگاه های امنیتی شخصی و کنترل های امنیتی قابل اعتماد می شود.

علاوه بر این، جلسات دسترسی از راه دور ممکن است شامل انتقال داده های حساس – فایل های CAD، نتایج شبیه سازی یا سیستم عامل اختصاصی باشد.اگر ترافیک جلسه رمزگذاری نشده باشد یا اگر اعتبار به اسکریپت ها کد شده باشد، پتانسیل نفوذ داده ها به طور چشمگیری افزایش می یابد. حسابرسان باید نه تنها دفاع از محیط را ارزیابی کنند بلکه تقسیم بندی داخلی که حرکت بعدی را پس از سازش اولیه، درک می کند.

اصول اصلی برای دسترسی از راه دور

در حالی که مدل تهدید هر سازمان مهندسی منحصر به فرد است، چندین اصل جهانی می توانند به طور چشمگیری خطر را کاهش دهند. زیر بخش های جزئیات شیوه های کلیدی که باید در طول حسابرسی امنیتی ارزیابی، مستند و اجرا شوند.

۱- تأیید هویت و تایید هویت

رمز عبور به تنهایی کافی نیست. احراز هویت چند عاملی (MFA) باید برای تمام کانال های دسترسی از راه دور اجباری باشد، از جمله VPN ها، دروازه های RDP و سیستم عامل های مهندسی مبتنی بر ابر، عوامل MFA می توانند یک کد عبور واحد را از یک برنامه معتبر کننده، یک کلید امنیتی سخت افزار (به عنوان مثال، FIDO2 UF)، یا تأیید بیومتریک برای مدیران پشتیبان گیری یکپارچه (مانند کارت های تأیید هویت ملی) به عنوان تأیید هویت MFA، تأیید کننده، تأیید می باشد.

بخش بندی شبکه و اتصال امن

تمام ترافیک دسترسی از راه دور برابر نیست.شبکه های مهندسی باید تقسیم شوند تا کاربران از راه دور فقط به منابع خاصی که برای نقش خود لازم است دسترسی پیدا کنند، به جای VPN های سطح شبکه کامل، در نظر بگیرند که یک مدل دسترسی به شبکه صفر اعتماد (ZTNA) را بدون استفاده از پروتکل های معتبر و مجاز به استفاده از پروتکل های SSL.

حداقل دسترسی به زمان و فقط در زمان

اصل امتیاز حداقل (PoLP) تصریح می کند که کاربران باید فقط مجوزهای لازم برای انجام وظایف خود را داشته باشند.در سناریوهای دسترسی از راه دور، این بدان معنی است که کنترل دسترسی مبتنی بر نقش دانه (RBAC) که نقشه های مهندسی به سیستم های خاص، پوشه ها و دستورات را برای حذف دسترسی به حساب های اختصاصی (PAM) می تواند زمان محدود، فقط به طور خودکار سیستم پردازش دسترسی را شناسایی کند، و یا دستور کار بسته بندی های دسترسی به آن را بررسی کند.

۴- امنیت دستگاه و سازگاری

نقاط انتهایی از راه دور خط مقدم دفاع هستند.تمام دستگاه هایی که برای دسترسی از راه دور استفاده می شوند – چه متعلق به شرکت یا دستگاه آسیب پذیری (BYOD) – باید قبل از اینکه دستگاه های امنیتی کامل را اجرا کنند، به ویژه سیستم های پردازش داده های مسدود شده (R) را متوقف کنند و به طور منظم دسترسی به سیستم های امنیتی را بررسی کنند.

۵- نظارت، ورود و پاسخ به حوادث

حتی بهترین کنترل های پیشگیرانه می تواند شکست بخورد.یک چارچوب نظارت قوی برای شناسایی و پاسخ به فعالیت های دسترسی از راه دور مشکوک ضروری است.اطلاعات امنیتی و مدیریت رویداد (SIEM) باید از دروازه های VPN، سرورهای تأیید هویت، فایروال ها و سیستم های مهندسی انتقادی استفاده کنند، به دنبال ناهنجاری هایی مانند تلاش های مکرر ورود ناموفق، دسترسی از مکان های جغرافیایی غیرمنتظره، یا اتصالات در طول جلسه ضبط شده برای کاربران (برای مثال مسدود کردن یک نوار پشتیبان) است.

انجام حسابرسی های امنیتی برای دسترسی از راه دور

یک حسابرسی امنیتی متمرکز بر دسترسی از راه دور باید هر دو کنترل فنی و سیاست های اداری را ارزیابی کند.با موجودی جامع از تمام نقاط دسترسی از راه دور، از جمله هماهنگ کننده های VPN، دروازه های RDP، میزبان های پرش SSH و دسترسی کنسول ابر به طور منظم، مکانیسم های تأیید هویت، استانداردها رمزگذاری و پیکربندی Penet می تواند حملات مانند مواد پیکربندی اعتبار، اسکن VPN و یا تغییرات مهم سیستم های دسترسی به طور منظم و اطمینان از دسترسی به سیستم های امنیتی را شبیه سازی کند.

حسابرسان همچنین باید شیوه های اداری را بررسی کنند: آیا حساب کاربری بلافاصله غیرفعال می شوند هنگامی که یک مهندس شرکت را ترک می کند؟ آیا حساب های دسترسی موقت فقط برای مدت زمان یک پروژه ایجاد شده اند؟ بررسی کنید که سیاست های دسترسی از راه دور با چارچوب های صنعت مانند NIST 800-53 [FLT1] ، [F:28.21 ]ISO1 [F3 ] ، یا مقررات دسترسی به طور موثر باید اقدامات پردازش اطلاعات مربوط به اطلاعات مربوط به امنیت سایبری را تأیید کنند:

منابع خارجی هدایت عمیق تری را ارائه می دهند: معماری اعتماد صفر (SP 800-207) مرجع بنیادی برای تقسیم بندی شبکه و تأیید مستمر است. [FLT3] راهنمایی برای سخت کردن کنسول های دسترسی از راه دور ارائه می دهد.

نتیجه گیری

دسترسی از راه دور در حسابرسی های امنیتی مهندسی نیاز به یک رویکرد لایه ای دارد که ترکیبی از احراز هویت قوی، تقسیم بندی شبکه، حداقل امتیاز، بهداشت نقطه پایانی و نظارت مداوم است.با جاسازی این شیوه ها در چرخه عمر حسابرسی، سازمان ها می توانند از ارزشمندترین دارایی های خود محافظت کنند - مالکیت فکری، طرح های حساس و داده های مشتری - از تهدیدات سایبری همیشه حاضر نه تنها کنترل های امنیتی قوی و نه به عنوان یک سازمان های مهندسی دسترسی به عنوان یک سازمان های فنی، بلکه تقویت می شود.