چرا وب‌سرورها در ایران راه نفوذ سریع‌تری به سازمان‌ها هستند؟ در مقابل آمارهای جهانی

گزارش‌های تیم قرمز و فارنزیک اسپارا شرکت امنیت سایبری نشان می‌دهد، ۶۰ درصد از نقاط ورود به سازمان‌های کشور از طریق وب‌سرورها یا وب‌اپلیکیشن‌ها بوده است. البته این موضوع فقط مختص ایران نیست؛ گزارش‌های سالانه شرکت Verizon هم نشان می‌دهد که ۴۰ درصد حملات در سراسر دنیا از همین طریق اتفاق افتاده است. فعالان حوزه امنیت می‌گویند نبود ابزارهای مناسب و فرآیندهای توسعه نرم‌افزار و نیروی متخصص امنیت سایبری در ایران عامل اصلی این اتفاق است.

گزارش‌های تیم قرمز و فارنزیک اسپارا شرکت امنیت سایبری نشان می‌دهد، ۶۰ درصد از نقاط ورود به سازمان‌های کشور از طریق وب‌سرورها یا وب‌اپلیکیشن‌ها بوده است. البته این موضوع فقط مختص ایران نیست؛ گزارش‌های سالانه شرکت Verizon هم نشان می‌دهد که ۴۰ درصد حملات در سراسر دنیا از همین طریق اتفاق افتاده است. فعالان حوزه امنیت می‌گویند نبود ابزارهای مناسب و فرآیندهای توسعه نرم‌افزار و نیروی متخصص امنیت سایبری در ایران عامل اصلی این اتفاق است.

به گزارش پیوست احمد قاضی مدیر تیم قرمز اسپارا در رویداد امن‌وامان به معرفی فرآیندهای تیم قرمز اسپارا پرداخت و گفت: عملیات تیم قرمز در واقع یک حمله سایبری آگاهانه است که به‌صورت برنامه‌ریزی‌شده و با استفاده از فرایندها، تکنیک‌ها و تاکتیک‌هایی که از تجربیات هکرهای کلاه سیاه جمع‌آوری‌شده، اجرا می‌شود. هر ابزار یا تکنولوژی جدید، می‌تواند دریچه‌ای تازه برای نفوذ و دسترسی به لایه‌های یک سازمان باشد و خسارت‌های جبران‌ناپذیری را به وجود آورد.
قاضی در ادامه به اهمیت وب‌سرورها اشاره کرد و گفت: به دلیل دسترسی مستقیم از اینترنت، پیچیدگی ساختاری، تاثیر بالای حملات و اشتباهات انسانی  وب‌سرورها و توجه آنها از اهمیت بالایی برخوردار هستند.
حملات وب‌سرورها می‌توانند تاثیرات بدی روی اعتماد سازمان در  جامعه بگذارند و با یک DEFACE ساده شاکله و بنیان اعتماد یک سازمان را تحت شعاع قرار دهند.
او در ادامه به چگونگی استفاده مهاجمان از وب‌سرورها و شناسایی آسیب‌پذیری‌ منجر به RCE صحبت کرد و به وجود باگ‌های امنیتی در سازمان‌ها اشاره کرد.

منبع  : ماهنامه پیوست

برای مشاهده کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *