Scroll to top

الدفاع عن الشبكات الحكومية

  • Home
  • المشاريع
Network Security Project
Cybersecurity Implementation

نظرة عامة على المشروع

استعانت بي جهة حكومية (سرية) لتقديم عمليات أمنية شاملة عبر شبكتها، من اختبار التسلل الهجومي إلى هندسة الكشف الدفاعية. وكان التكليف واسعًا بالتصميم: أن أثبت أين يستطيع خصم قادر الدخول، ثم أترك الجهة أصعب اختراقًا بشكل قابل للقياس وأقدر بكثير على رؤية الهجوم وهو جارٍ. أجريت تقييمات للفريقين الأحمر والأرجواني وفق نموذج تهديد صارم بمستوى الدول، وهندست قواعد كشف مسقطة على سلوك الخصم، وطوّرت مركز العمليات الأمنية الداخلي بأدوات مضبوطة وأدلة تشغيل وتدريب عملي. وامتد العمل عبر منصات قديمة وأنظمة مجزّأة بإحكام ومعزولة عن الشبكة، وكان عليه احترام قواعد امتثال ومعالجة بيانات صارمة دون أي تسامح مع توقف الخدمات العامة الحيوية.

التحديات

  1. الدفاع أمام نموذج تهديد بمستوى الدول يملك الموارد والصبر الكافيين.
  2. تأمين مزيج من المنصات القديمة إلى جانب أنظمة مجزّأة بإحكام ومعزولة عن الشبكة.
  3. العمل ضمن قواعد امتثال ومعالجة بيانات صارمة تحكم البيانات الحكومية الحساسة.
  4. ضمان عدم توقف الخدمات العامة الحيوية إطلاقًا طوال كل مرحلة من العمل.
  5. سدّ فجوة مهارات داخلية بحيث تدوم المكاسب الأمنية بعد انتهاء المشروع نفسه.

المنهج

  1. إجراء تقييمات للفريقين الأحمر والأرجواني لكشف مسارات واقعية نحو الأنظمة الحساسة.
  2. هندسة قواعد كشف مسقطة على إطار MITRE ATT&CK لتحويل سلوك المهاجم إلى تنبيهات قابلة للتنفيذ.
  3. تطوير مركز العمليات الأمنية بأدوات مضبوطة وأدلة فرز وأدلة استجابة قابلة للتكرار.
  4. إعادة هندسة تجزئة الشبكة ونقل البيئة نحو مبادئ انعدام الثقة.
  5. تقديم تدريب عملي ونقل معرفة كي يتمكن الفريق الداخلي من المضي بها قدمًا.