سوالات پر تکرار
۱. از کجا بدانم سامانه یا وبسایت من از نظر امنیتی مشکل دارد؟
یکی از مطمئنترین راهها، انجام ارزیابی امنیتی است. در این فرآیند، اجزای
مختلف
سامانه و
زیرساخت آن بررسی میشوند تا نقاط
ضعف و ریسکهای امنیتی شناسایی شوند.
ارزیابی امنیتی به شما کمک میکند پیش از آنکه یک ضعف امنیتی به حادثه
تبدیل شود،
از وجود آن
مطلع شوید و برای رفع آن اقدام
کنید.
۲. تفاوت ارزیابی امنیت با تست نفوذ چیست؟
ارزیابی امنیتی، بررسی گستردهتر اجزای سامانه و زیرساخت است. در این فرآیند،
اجزای فعال و
سرویسهای
موجود، تنظیمات و وضعیت
امنیتی آنها بررسی میشوند و تمرکز آن بیشتر بر شناسایی ضعفهای موجود در داخل
زیرساخت است.
تست نفوذ از دید مهاجم انجام میشود. در این روش، سامانه از خارج مورد بررسی قرار
میگیرد تا
نقاط احتمالی
نفوذ، نشت اطلاعات
و مسیرهای دسترسی غیرمجاز شناسایی شوند.
۳. در تست نفوذ چه مواردی بررسی میشود؟
در تست نفوذ، بخشهایی مانند نقاط ورودی سامانه، سرویسهای در دسترس، احراز هویت
و کنترل
دسترسی، APIها،
ورودیهای کاربر و
مسیرهای احتمالی دسترسی غیرمجاز بررسی میشوند.
هدف، شناسایی مسیرهایی است که یک مهاجم میتواند از آنها برای دسترسی غیرمجاز،
مشاهده یا
تغییر اطلاعات و
سوءاستفاده از
سامانه استفاده کند.
۴. چه زمانی بهتر است امنیت یک سامانه را بررسی کنیم؟
بهترین زمان، پیش از شروع توسعه و همزمان با طراحی ساختار پروژه است. در این
مرحله میتوان
بسیاری از
مسائل امنیتی را از
ابتدا در معماری سامانه در نظر گرفت.
اگر سامانه در حال حاضر در حال توسعه یا استفاده است، زمان مناسب بعدی همین
حالاست. بررسی
امنیتی پیش از
ادامه مسیر توسعه
میتواند از ایجاد و گسترش مشکلات امنیتی جلوگیری کند.
۵. آیا تست نفوذ ممکن است به وبسایت یا سرور آسیب بزند؟
تست نفوذ حرفهای با در نظر گرفتن شرایط و محدوده مشخص انجام میشود و هدف آن
ایجاد اختلال یا
آسیب به
سامانه نیست. با این
حال، برخی آزمونهای امنیتی ممکن است در شرایط خاص باعث تغییر وضعیت یا اختلال
شوند.
به همین دلیل، نوع و محدوده آزمونها پیش از شروع مشخص میشود و نتایج و مشکلات
احتمالی نیز
پس از بررسی،
مستندسازی و برای
رفع آنها راهکار ارائه میشود.
۶. آیا رادا فقط آسیبپذیریها را شناسایی میکند یا برای رفع آنها هم راهکار
ارائه میدهد؟
خیر. رویکرد رادا صرفاً شناسایی مشکل نیست. ما بر ارائه راهکارهای استاندارد،
بهروز و
کاربردی برای رفع
یا کاهش ریسکهای
امنیتی تمرکز داریم.
راهکارها با توجه به شرایط واقعی سامانه و زیرساخت پیشنهاد میشوند تا امکان
اجرای عملی آنها
نیز در نظر
گرفته شود.
۷. Hardening سرور شامل چه مواردی میشود؟
Hardening به مجموعه اقداماتی گفته میشود که با هدف کاهش سطح حمله و افزایش
امنیت سرور انجام
میشوند.
این اقدامات میتواند
شامل بررسی و اصلاح دسترسیها، سرویسهای فعال، تنظیمات SSH، فایروال، وبسرور،
TLS و سایر
سرویسهای
موجود روی سرور باشد.
در کنار تنظیمات امنیتی، بررسی لاگها و نحوه دسترسی و ارتباط سرویسها نیز اهمیت
دارد تا
سرور تنها به
اندازه نیاز در معرض
دسترسی قرار داشته باشد.
۸. اگر فکر کنم وبسایت یا سرور من هک شده، چه کاری باید انجام دهم؟
در صورت احتمال نفوذ، ابتدا از انجام تغییرات غیرضروری روی سرور خودداری کنید.
ریستارت کردن
سرور، حذف
فایلها یا پاک کردن
لاگها میتواند بخشی از شواهد مربوط به نحوه وقوع حادثه را از بین ببرد.
در اولین فرصت با کارشناسان رادا ارتباط برقرار کنید و نشانههایی که مشاهده
کردهاید را
توضیح دهید.
بررسی وضعیت موجود و
شناسایی نشانههای نفوذ، پیش از انجام اقدامات اصلاحی، میتواند به تشخیص دقیقتر
علت و مسیر
حادثه کمک
کند.
۹. از کجا بفهمم سرور من مورد نفوذ قرار گرفته است؟
برای تشخیص نفوذ، باید نشانههای احتمالی آن را بشناسید. مواردی مانند ورودهای
غیرعادی،
تغییرات ناشناخته،
اجرای سرویسهای
غیرمنتظره یا رفتار غیرمعمول سرور میتوانند نیاز به بررسی بیشتر داشته باشند.
اگر با هر یک از نشانههای مشکوک مواجه شدید، سرور را ریستارت نکنید و در اسرع
وقت با
کارشناسان رادا
ارتباط برقرار کنید.
همچنین میتوانید برای آشنایی با نشانههای نفوذ، [مقاله «...»] را مطالعه کنید.
۱۰. آیا میتوان بررسی کرد که یک سرور قبلاً مورد نفوذ قرار گرفته است یا خیر؟
بله. حتی اگر در حال حاضر نشانه مشخصی از نفوذ وجود نداشته باشد، میتوان با
بررسی سوابق و
لاگهای موجود،
وضعیت سرور در
گذشته را مورد بررسی قرار داد.
البته میزان اطمینان به نتیجه، به مواردی مانند مدت زمان نگهداری لاگها، کامل
بودن سوابق و
تغییراتی که
پس از حادثه روی
سرور انجام شده است، بستگی دارد.
۱۱. آیا امنیت یک وبسایت فقط به کد آن مربوط میشود؟
خیر. امنیت یک سامانه حاصل عملکرد صحیح و هماهنگ مجموعهای از اجزای مختلف است.
برنامه، API،
سیستم احراز
هویت، سرور،
سیستمعامل، وبسرور، فایروال، شبکه و نحوه ارتباط میان این اجزا همگی میتوانند
بر امنیت
سامانه
تأثیرگذار باشند.
به همین دلیل، امن بودن کد به تنهایی به معنی امن بودن کل سامانه نیست و بررسی
امنیتی باید
متناسب با
ساختار واقعی آن انجام
شود.
۱۲. آیا میتوان یک سامانه را هم از دید برنامه و هم از دید زیرساخت بررسی کرد؟
بله. در بسیاری از موارد، بررسی جداگانه برنامه و زیرساخت تصویر کاملی از وضعیت
امنیتی سامانه
ارائه
نمیدهد.
در رادا میتوان سامانه را از هر دو جنبه، یعنی امنیت برنامه و سرویسهای آن در
کنار امنیت
سرور و
زیرساخت، بررسی کرد. این
دید یکپارچه کمک میکند ارتباط میان آسیبپذیریهای برنامه، تنظیمات سرور و سایر
اجزای
زیرساخت نیز در نظر
گرفته شود.