انتقل إلى المحتوى الرئيسي
English
logo

التوصيات

توصيات حرجة

  • التأكد من تطبيق المصادقة متعددة العوامل (MFA) وكلمات المرور القوية.
  • التأكد من النسخ الاحتياطي المنتظم للبيانات المهمة.
  • التأكد من أتمتة تثبيت التحديثات الأمنية وتحديث جميع الأنظمة ومكونات الخوادم.

توصيات مهمة

  • التأكد من تطبيق تقسيم الشبكة.
  • التأكد من نشر وتهيئة أنظمة كشف التسلل ومنعه (IDS/IPS) وجدار حماية تطبيقات الويب (WAF).
  • التأكد من تعطيل المنافذ والخدمات غير المستخدمة.
  • التأكد من تفعيل التسجيل والمراقبة.
  • التأكد من تقييد الوصول عبر بروتوكولي RDP وSSH.
  • التأكد من تطبيق مبدأ الحد الأدنى من الصلاحيات.
  • التأكد من إزالة الحسابات غير النشطة والحسابات الافتراضية.
  • التأكد من نشر حلول EDR/XDR وحماية الأجهزة الطرفية وتحديثها باستمرار.
  • التأكد من تقييد استخدام منافذ USB ووحدات الماكرو وأدوات البرمجة النصية.
  • التأكد من إجراء تقييمات الثغرات بشكل منتظم، لا سيما للأنظمة المتصلة بالإنترنت.
  • التأكد من اتباع قائمة OWASP لأهم عشر مخاطر لأمن تطبيقات الويب.
  • التأكد من تقييد إمكانية تجاوز المسارات (Directory Traversal) في المواقع الإلكترونية.
  • التأكد من تشغيل الخدمات بحسابات خدمة وليس بحسابات المسؤول.
  • التأكد من مراجعة صلاحيات المستخدمين بشكل دوري.
  • التأكد من توفير الحماية من هجمات التخمين عبر تحديد عدد محاولات تسجيل الدخول.
  • التأكد من تهيئة تصفية نظام أسماء النطاقات (DNS).
  • التأكد من توعية الموظفين بالتهديدات السيبرانية وأفضل الممارسات.