
- الصفحة الرئيسية
- أفضل الممارسات
- التوصيات
التوصيات
التوصيات
توصيات حرجة
- التأكد من تطبيق المصادقة متعددة العوامل (MFA) وكلمات المرور القوية.
- التأكد من النسخ الاحتياطي المنتظم للبيانات المهمة.
- التأكد من أتمتة تثبيت التحديثات الأمنية وتحديث جميع الأنظمة ومكونات الخوادم.
توصيات مهمة
- التأكد من تطبيق تقسيم الشبكة.
- التأكد من نشر وتهيئة أنظمة كشف التسلل ومنعه (IDS/IPS) وجدار حماية تطبيقات الويب (WAF).
- التأكد من تعطيل المنافذ والخدمات غير المستخدمة.
- التأكد من تفعيل التسجيل والمراقبة.
- التأكد من تقييد الوصول عبر بروتوكولي RDP وSSH.
- التأكد من تطبيق مبدأ الحد الأدنى من الصلاحيات.
- التأكد من إزالة الحسابات غير النشطة والحسابات الافتراضية.
- التأكد من نشر حلول EDR/XDR وحماية الأجهزة الطرفية وتحديثها باستمرار.
- التأكد من تقييد استخدام منافذ USB ووحدات الماكرو وأدوات البرمجة النصية.
- التأكد من إجراء تقييمات الثغرات بشكل منتظم، لا سيما للأنظمة المتصلة بالإنترنت.
- التأكد من اتباع قائمة OWASP لأهم عشر مخاطر لأمن تطبيقات الويب.
- التأكد من تقييد إمكانية تجاوز المسارات (Directory Traversal) في المواقع الإلكترونية.
- التأكد من تشغيل الخدمات بحسابات خدمة وليس بحسابات المسؤول.
- التأكد من مراجعة صلاحيات المستخدمين بشكل دوري.
- التأكد من توفير الحماية من هجمات التخمين عبر تحديد عدد محاولات تسجيل الدخول.
- التأكد من تهيئة تصفية نظام أسماء النطاقات (DNS).
- التأكد من توعية الموظفين بالتهديدات السيبرانية وأفضل الممارسات.

