بسم الله الرحمن الرحيم
ونبدأ في الجزء الثاني :
هل تشعر بامان تام بعد ان ركبت جدار ناري لحماية شبكتك من الاخطار الخارجية وبعد ان اعددت سياسات العمل Rules به علي اكمل وجه، وبدأت تتلقي التقارير والانذارات اليومية ؟ عليك ان تعلم انه يوجد خطر آخر يهدد شبكتك وياتي هذه المرة من داخلها ، عبر المنافذ المفتوحة وكلمات المرور غير الآمنة وخدمات الشبكات غير المؤمنة، والثغرات الامنية في نظام التشغيل والتطبيقات .
قد تكون شبكتك صغيرة او متوسطة الحجم مرتبطة بشبكة انترنت عبر وصلة عريضة الحزم، وتبقي مفتوحة 24 ساعة اليوم وسبعة ايام في الاسبوع. ومن المؤكد ان المخترقين حاولوا سبر اغوارها او سرقة بياناتك او استغلال الشبكة لاستخدامها في هجمات اخري، لكن تبقي علي الرغم من ذلك اغلب الهجمات نابعة من داخل الشبكة ، من شخص يملك حق الوصول الي شبكتك .
يمثل تركيب الجدار الناري الخطوة الاولي فقط . في طريق تحقيق امن شبكتك ولا تستطيع غالبا العديد من الجدران النارية التي توظفها الشركات الصغيرة او متوسطة الحجم منع البرمجيات الخطرة المرسلة في البريد الالكتروني او انها تحتاج الي تكلفة اضافية او الي مستوي اضافية من الخدمات الخارجية للقيام بذلك . وتحتاج لكي تشعر بالامان الي دراسة شاملة للمواضع المعرضة للهجوم في انظمة التشغيل والتطبيقات وكلمات المرور والتي تقع خلف جدران النار، كالثغرات الامنية فيها بالاضافة الي الثغرات الكامنة في منافذ الشبكة التي يحميها الجدار الناي ذاته.
نجد هذه الايام شركات كثيرة تتصل الي انترنت عن طريق وصلات عريضة الحزم مثل T1 وتبقي لمدة لا بأس بها متصلة وبعناوين ثابتة مما يعطي فرصة للمخترقين بالوصول اليها حالما يجدون طريقا اليها . وبذلك يمكنهم الحاق ضرر مختلفة بها او استغلاها .. والوصلات الكابلية ووصلات DSL ايضا تعتبر عرضة للهجوم ( عناوين أيبي ثابتة الخ ) ......
وقد شهدت العامان الماضيات هجمات شرسة من نوع DDoS وهذه السنة هجمة جديدة اطلقت عليها اسم DRDoS شنت من خلال شبكات بريئة استغلها المخترقون في الهجمات ....
تستطيع برامج فحص منافذ والثغرات المصصمة جيدا والتي تقوم بفحص واختبار الثغرات المحتملة والمعرضة للهجوم عبر الشبكة علي مختلف أنواع نظام تشغيل .
وهناك ايضا ما يعرف بنظام الكشف عن الاختراق او المتطفلين Intrusion Detection System IDS تقوم هذه الانظمة بالكشف عن اشخاص يتعدون علي الشبكة بالاضافة الي مهمات اخري. بما فيها تتبع نشاطات المستخدم منذ دخوله الي خروجه وحراسة الشبكة ضد انواع معروفة من الهجمات والكشف عن حدوث مخالفات لساسية الشبكة ومتابعة انشطةتها العادية، ما يسهل تحديد اي سلوك غير طبيعي .
ترتكز انظمة IDS إما علي حاسوب مضيف او علي الشبكة، وتتولي الانظمة المرتكزة علي الحاسوب المضيف تركيب البرمجيات لتحليل البيانات من مواقع مختلفة بما في ذلك سجلات الاحداث، وملفات التجهيز وملفات سجل الاداء، وملفات كلمات المرور وملفات الامنية الاخري . ويجب تركيب هذه الرمجيات علي كل حاسوب موصول بالشبكة للحصول علي افضل مستوي من الناحية الامنية، وتمثل بعض انظمة IDS المرتكزة علي المضيف جدرانا نارية شخصية فقط . اما انظمة IDS المرتكزة علي الشبكات فتاخذ البيانات من رزم تنتقل عبر تلك الشبكات في عملية مشابهة لاستراق السمع عبر الاسلاك wiretapping ، وتقوم حساسات النظام بالتقاط البيانات وفصحها حسب قواعد معرفة مسبقا ( بشكل مشابه لملفات تعريفات الفيروسات ) لتحديد حركة المرور غير الشرعية . ومن الافضل عادة استخدام الانظمة المرتكزة علي الشبكات اذا رغبت في ابعاد المستخدمين غير المرغوب فيهم، وتتفوق الانظمة المبنية علي الحاسوب المضيف في مجال تتبع المشاكل الامنية داخل الشبكة .
تبني اجراءات الكشف الفعلي اما عن السلوكbehavior او علي المعرفة knowledge وتقارن الانظمة المبنية علي السلوك النشاط الحالي للنظام مع نشاطه الطبيعي، اما الانظمة المبنية علي المعرفة فتبحث عن انواع معرفة من محاولات اختراق، لمقارنتها مع قاعدة بيانات تتضمن تواقيع هذه الهجمات ، وتستخدم الغالبية العظمي من انظمة IDS طريقة الكشف المبنية علي المعرفة .
تستخدم انظمة IDS الجيدة الاستراتيجية المبنية علي الحاسوب المضيف والاستراتيجية المبنية علي الشبكات علي السواء .
وفيما يلي قائمة اشهر الاخطار العامة التي اصدرتها موقع www.sans.org/top20.htm
أولا الاخطار الامنية العامة :
1 - تركيب نظام التشغيل والتطبيقات وابقائها في حالاتها القياسية
تتضمن معظم انظمة التشغيل والتطبيقات المختلفة عددا كبيرا جدا من النصوص والخدمات البرمجية التي تهدف الي جعل المستخدم يركب النظام باقل جهد ، وباسرع وقت ممكن، مع تمكين جميع الخيارات المفيدة في النظام او التطبيق والتي قد لا يكون المستخدم في حاجة اليها اغلب الاحيان ،ولكنها تركب من منطلق سهولة الوصول اليها عند الحاجة. وعلي الرغم من ان هذه العملية تعتبر مفيدة للمستخدمين الجدد ومدراء النظم المشغولين دائما، الا انها تعتبر كذلك واحدة من اكثر النقاط التي تعرض المستخدمين للخطر، حيث لا يعلم المستخدم بوجود هذه الخيارات الاضافية في اغلب الاحيان ما يؤدي الي الا يركب الرقع الامنية اللازمة لصد اي ثغرة امنية تظهر فيها ، وهو امر يسمح للمحترفين باستغلالها ...
بالنسبة لنظم التشغيل مثلا التنزيل العادي قد يقوم بتركيب خدمات اضافية ومنافذة مفتوحة غير اللازمة مما يعني فرضة ذهيبة للمخترقين ...
وبالنسبة للتطبيقات تركيب بريمجات او سكربتات اضافية او الامثلة والتي قد لا يستخدم ،، فمثلا في مزودات ويب قد يقوم المخترقون باستغلال السكربتات ...
والحل : يجب ازالة اي خدمات او برمجيات لا يحتاجها لمستخدم اطلاقا بالاضافة الي اغلاق جميع المنافذ Ports غير المستخدمة يف النظام وعند تركيب النظام او البرامج يجب تركيب الحد الادني من الخدمات ... ويجب قراءة الوثائق المرفقة مع النظام او البرامج جيدا ..
2 - انشاء حسابات في النظام تستخدم كلمات مرور ضعيفة اولا تستخدم اطلاقا او كلمات مرور اعتادية .... تتضمن معظم انظمة التشغيل والمزودات البرمجية حسابات معدة سلفا للمستخدمين باسماء قياسية لتسهيل عملية الدخول وقت تركيب النظام، وتسمح هذه الحسابات احيانا كلمات مرور قياسية او لا تتطلب كلمات مرور اطلاقا مما تسهل علي المخترقين بالولوج الي النظام بسهولة ....
الحل : ازالة جميع الحسابات القياسية مثل Guest والتي لا تستخدم بعد عملية التركيب، ووضع سياسات لكلمات المرور ( تحديد طول الكلمات ونوعيتها ) او حتي تحديد مدة صلاحيتها،، واجراء عمليات فحص لكلمات المرور لتقييم قوة كلمة السر ، هذا يسري علي كل جهاز متصل بالشبكة حتي مثل الموجهات router والطابعات الخ.
3 - عدم اجراء عمليات حفظ احتياطي او اجرائها بشكل سليم :
تصور ان بياناتك تعرضت للسرقة او التخريب تفهم مدي اهمية هذه الاجراء..
يجب علي الشركات المتوسطة والكبيرة اجراء هذه العملية يوميا ... وحفظ وصيانة الاشرطة ووسائط التخزين بشكل سليم.
4 - وجود عدد كبير من المنافذ المفتوحة :
اول ما يبدأ به المخترقون من اجل اختراق شبكتك هي عملية فحص للمنافذ المفتوحة،، كلما زادت عدد المنافذ المفتوحة زادت احتمال التعرض للاختراق ..
والحل : تاكد من اغلاق الخدمات Service والمنافذ التي لا تحتاجها واستخدم برامج فحص المنافذ مثل fport للويندوز او ISS لللشبكات الضخمة او nmap للينكس ... او استخدم منافذ غير قياسية للخدمات كلما امكن port mapping :)...
5 - عدم ترشيح الرزم الشبكية الواردة والصادرة والتي تتضمن عناوين IP محددة :
اذا لم يتم ترشيح عناوين ويب الصادرة من شبكتك او الواردة اليها فانه من المحتمل ان يستخدم نظامك لاجراء هجمات حجب الخدمة الموزعة DDoS Distributed Danial of Serivce Attack وانت لا تدري، او حتي قد تتعرض لمثل هذه الهجمات ... قد اصبحت هذه النوعية شائعة جدا في السنوات الاخيرة .. فائدة عملية الترشيح انها تتاكد من ان كل طلب عنوان لموقع ما يصدر من شبكتك هو طلب حقيقي وليس طلبا مزورا بقصد هجمات DDoS
راجع http://grc.com/dos/grcdos.htm
الحل : اتبع الحلول الواردة اعلاه، مثل استخدام جدران النار يسمح لك بتحديد سياسات للعناوين الصادرة والواردة للتاكد من انها حقيقية لان بعض انواع الهجمات تستخدم عناوين مزورة بقصد اخفاء عناوينها ..
6 - عدم تسجيل معلومات الحركة وسيل المعلومات :
عليك باعداد نظامك بحيث يسجل كافة العمليات التي تجري خلال اتصاله بالانترنت، فهذه العملية مفيدة في حالة حدوث اختراق لشبكتك وفي حالة تتبع المخترق .... او اكتشاف عمليات التخريب الاخري مثل حذف الملفات، او تغيير المعلومات او حتي وضع تروجانات
7 - استخدام برامج CGI غير الآمنة، والمكتوبة بشكل سيئ :
بما ان كافة المزودات مثل Apache و IIS البرامج التي تعتمد علي واجهة CGI وبما انها تتعامل مباشرة مع نظام التشغيل يؤدي استخدام برامج CGI السيئة الي استغلالها من قبل المخترقين ...
مع انتشار استخدام لغة PHP والمنتديات المكتوبة بها ظهرت ثغرات عديدة سواء في المفسر نفسه او في المنتديات مثل VBB،، بعض الثغرات ادت الي التحكم في المزود ....
هناك بعض الاقتراحات كتبها الاخ خضر ترزي
راجع الوصلة ، الجزئية الخاصة : حول نظم حماية البيانات
http://www.arabteam2000.com/vb/showthread....?threadid=11807
وبعض اخطر المخاطر الخاصة بنظام ويندوز M$ Windows
8 - ثغرة يونيكود الخاص بمزود مايكروزفت Unicode Bug IIS Internet Information Server ، IIS RDS Remote Data Services Bug وغيرها
من اشهر الثغرات لـ IIS هذه الثغرة نشطت الهاكرز العرب بالذات :) وعن طريقها تم اختراق الكثير من المواقع ... فضلا عن الثغرات التي تتم اكتشافها بشكل شبه اسبوعي ل IIS
من المهم جدا متابعة احد مواقع المختصة بنظم ويندوز او موقع مايكروسوفت نفسها لترقيع الثغرات بشكل دوري ...
للمزيد
http://www.nafitha.org/less/hd/b/9/index.htm
http://www.arabteam2000.com/vb/showthread....&threadid=12751
http://www.nafitha.org/less/hd/b/13/index.htm
http://www.wiretrip.net/rfp/p/doc.asp?id=57&face=2
http://www.wiretrip.net/rfp/p/doc.asp?id=29&iface=2
والمتابعة http://www.microsoft.com/technet/security/...in/MS00-078.asp
9 - مشاركات Netbios غير المحمية بكلمة السر ...
تستخدم بروتوكول SMB Server Message Block وNetbios وتمكن من خاصية المشاركة علي الملفات عبر الشبكات، وكثير من المستخدمين عندما يفعلون هذه الخاصية لا يقوم بوضع كلمة سر علي المشاركة وبهذا قد يتمكن اي شخص من استغلال هذه المشاركة من خارج الشبكة الخ .. هذه المشكلة تؤثر أيضا في نظم Linux ...
وللتفاصيل راجع الوصلات التالية :
http://www.al-jehad.host.sk/port.htm
أحد الامثلة للمشكلة http://online.securityfocus.com/archive/1/139490
http://online.securityfocus.com/tools/543 أداة للفحص
http://online.securityfocus.com/tools/category/13 ادوات مختلفة
للاستزادة والتفاصيل ومشكلات نظم *nix العامة راجع الوصلة www.sans.org/top20.htm
واضافة سوف نذكر بعض المخاطر اخري غير مخاطر الاختراق والمخترقين التي تهدد امن الشبكات والمعلومات :
للدكتور الجمل المصري :
1 - النطقة الاولى :
تتعلق بتدني او عدم وجود ثقافة عامة حول تأمين المعلومات وتكشف الخبرة العملية في العديد من دول العالم انه كان من الخطا الكبير ان يتم الحديث عن امن المعلومات باعتباره قضية تكنولوجيا معلومات فقط او خطط تنمية يتم العمل علي تنفيذها بالقوة والالزام علي الآخرين لأن المدخل السليم هو التعامل مع امن المعلومات باعتباره ثقافة وسلوكا واقتناعا وثقة متبادلة ومستوي من الولاء بين الفرد والجهة التي يعمل بها او بين المواطن والوطن الذي يعيش فيه وثقافة امن المعلومات لا تنسحب فقط علي حماية المعلومات المخزنة في الحواسيب ، فنحن هنا نتحدث مزيج من الثقافة والسلوك العام الذي يتحرك فوق خلفية معرفية وواعية بكيفية التعامل مع المعلومات ويجعل الفرد مهتما دائما بمتي يعطي المعلومة ومتي يمنعها ولمن يمنحها ويستوي في ذلك عامل السويتش والموظف المسؤل عن بيانات فائقة الحساسية داخل قاعدة البيانات وقد كان من نتيجة غياب هذه النوع من الثقافة العامة ان تدني مستوي الوعي باهمية تأمين المعلومات لدي المسؤولين العاملين في المجالات المختلفة مما جعل الكثير من المؤسسات والشركات تنفق الكثير في بناء نظم المعلومات ثم تبخل كثيرا او لا تعي اهمية تامين المعلومات ...
2 - عند النقطة السابقة نشأت المشكلة الثانية المتمثلة في ان كثيرا من الهيئات المختلفة لا يوجد بها سياسة تأمين واضحة تشمل كل اوجه ومجالات التأمين المختلفة مثل كيفية تأمين المباني ضد السرقة والحريق والاخطار الاخري ومن ثم لا يوجد شخص مسؤول مسؤولية كاملة عن عملية التأمين بشكل عام داخل المنشأ بمعني ان يكون لديه سياسة واضحة وصلاحية كاملة للتأمين تشمل كل شيء بدءا من عملية الدخول والخروج الي المبني وحتي التعامل مع اعقد النظم المطبقة لحماية شبكات المعلومات وقواعد البيانات ونظم المعلومات الموجودة بالمؤسسة وسياسة التأمين يتعين أن تصل الي كل ادارة من الادارات المختلفة بالمؤسسة بما فيها اداراة تكنولوجيا المعلومات وكل ادارة عليها تنفيذ سياسة تامين واهدافها كل فيما يخصه وبالوسائل التي تناسب اختصاصه بما في ذلك ادارة تكنولوجيا المعلومات التي عليها تلقي سياسة التأمين عمليا بالوسائل والتقنيات التي تراها محققة لهذه السياسة ...
وهذ لا يعني طبعا ان متخصصي تكنولوجيا المعلومات في المنشأة لا ينفردون من تلقاء انفسهم بوضع وتنفيذ الآليات المطلوبة لتأمين المعلومات بل عليهم العمل في اطار سياسة تأمين عامة يكون هناك شخص مسؤول عن متابعة تنفيذها وفي الوقت نفسه يتحمل تبعات اي اخلال او تدمير يحدث نتيجة عيوب أمنية سواء في مجال المعلومات او غيره وتكشف الخبرات العملية عن ان ترك مهمة تأمين المعلومات للمتخصصين فقط دون ربطها في اطار سياسي تامين عامة للمؤسسة يمكن ان تعرض المعلومات والبيانات للخطر فمثلا ماذا لو تم وضع خطة تأمين محكمة للدخول علي شبكة معلومات المؤسسة وحواسيبها واستخدم في ذلك احدث الادوات والبرمجيات المضادة لعمليات التلصص والاختراق وسرقة البيانات ثم كانت اجراءات تامين الخاصة بالدخول والخروج من المباني والاقسام المختلفة متراخية وغير قوية بالدرجة التي تمنع سرقة وحدات تخزين او حواسيب او بيانات موجودة بشكل ورقي ....
3 - نأتي الي النقطة الثالثة والتي تتمثل في انها خاصة بالتنفيذ الخاطئ امنيا لعمليات الصيانة الدورية او المفاجئ لمعدات الشبكات تكنولوجيا المعلومات وهي نقطة ضعف ثبت ان لها دورا بشكل او آخر فيم لا يقل عن 50% من مشكلات أمن المعلومات التي تواجهها المؤسسات المختلفة لأن نحو 80% من عمليات الصيانة الدورية والتحديث ومواجهة الاعطال التي تتم داخل الشبكات ونظم المعلومات والاجهزة التي تتم بشكل غير سليم من ناحية التأمين اذ ينتج عنها تغيير ما في طريقة الاعداد والمواصفات التي تم تهيئة الاجهزة والحواسيب والبرامج المختلفة لتعمل عليها منذ بدء التشغيل والتي تم وضعها من قبل مديري الشبكة والمسؤولين عن نظم المعلومات والتأمين ، لان الصيانة تتم في احيان كثيرة علي يد اشخاص ليسو من الفريق الذي وضع طريقة اعداد الحاسوب او البرامج منذ البداية بالشكل الذي يحقق مستوي التأمين المطلوب مما ينتج عنه ثغرات في شبكة المعلومات او اجراءات تأمينها تسهل علي المهاجمين اكتشافها والنفاذ منها الي المعلومات المطلوب حمايتها ..
4 - لا يوجد تغذية عكسية بالمعلومات او رجع صدي عما يحدث من تغيير في اوضاع الشبكات ونظم المعلومات نتيجة التغييرات التي تحدث في مجموعة العاملين بالمنشأة سواء الذين ينتقلون من قسم لآخر او من ادارة لأخرى او الذين يتركون العمل بالمؤسسة ويحل محلهم موظفون جدد او الذين يلتحقون بالعمل مع اي توسعات تصاحب النمو في أعمال المؤسسة او المنشأة، وكشفت المتابعات الميدانية حول أمن المعلومات عن أن التغييرات في هيئة الموظفين لأي سبب ينشأ عنها اوضاع كثيرة لها علاقة مباشرة بنظم وسياسات تأمين المعلومات بالمؤسسة علي سبيل المثال لا بد من اجراء تغيير في جداول وملفات كلمات السر او المرور المستخدمة في الدخول علي نظام المعلومات المنشأة بحيث يتم بموجب هذا التغيير الفاء كلمات السر التي كانت ممنوجة للموظفين القدامي وتوليد كلمات سر للموظفين الجدد وغير ذلك من الاجراءات الاخرى وما يحدث عمليا ان التغذية العكسية بالمعلومات الناجمة عن هذا التأخير إما ان تكون بطيئة او غير موجودة ومن ثم لا تصل للمسؤول عن تأمين المعلومات في الوقت المناسب ...
والآن هل تريد الحفاظ على خصوصيتك على الإنترنت وتحميها من الانتهاك؟ عليك إذن أن:
- لا تستخدم كلمات مرور سهلة: ولا تكن كسولا وتستخدم كلمة مرور واحدة أو كلمتي مرور لكل المواقع، وابتعد عن الكلمات الحقيقية، ولكن استخدم مركبا من الحروف والأرقام، ولا يجب أن يقل طول كلمة المرور عن 6 أحرف، وابتعد عن التراكيب السهلة مثل xyz123 ، كذلك ابتعد عن تواريخ الميلاد، وأسماء الأبناء، ولا تحتفظ بكلمات المرور على الكمبيوتر، خاصة عندما يطلب إليك الجهاز أو الموقع ذلك لتيسير الدخول في المرات التالية، ونشدد ونؤكد على تغيير كلمات المرور بشكل دوري.
- لا تحتفظ بذاكرة كاش للمتصفح: فالمتصفح يسرع من عملية الإبحار عبر الويب عن طريق تخزين الرسومات والصور وعناصر الصفحات التي تمت زيارتها على ذاكرة الكاش cache على القرص الصلب للجهاز، فإذا أردت زيارة هذه الصفحات مرة أخرى قام بإنزالها من ذاكرة الكاش بسرعة، ومن الحكمة التخلص من هذه الصفحات من على ذاكرة الكاش بشكل دوري؛ حتى لا يمكن لأحد التعرف على تلك الصفحات.
- لا تحتفظ بتاريخ الزيارات: فالمتصفح يحتفظ بسجل تاريخي history يتعرف به على عناوين كل الزيارات التي قمت بها على الويب لتيسير زيارتها مرة أخرى، فإذا كنت تعمل على جهاز في مكان عام، فالأفضل التخلص من هذا السجل دوريا كل فترة.
- لا تقبل كوكيز cookies: فبعضها غير مأمون؛ إذ تقوم بتتبع عاداتك في الإبحار عبر الويب وتقدم تقريرا عما تتصفحه؛ فإذا أردت السماح ببعضها؛ فهناك بعض البرامج التي تقوم لك بتلك المهمة مثل : CookiePal و CookieCrusher .
امنع الكوكيز كلما استطعت وتجنب زيارة المواقع المحتوي علي الاكواد الشريرة او حتي وكن حذرا في التعامل مع ActiveX المدمجة في صفحات الويب
- لا تتحدث بدون حماية: قد تظن أنك بمأمن عندما تتحدث مع من تعلم، ولكن الـ spammers والمواقع تستخدم برامج تلتقط عناوين البرد الإلكترونية، حتى إذا لم تمدها أنت بها؛ لذا لا تشغل برامج التحادث الفوري instant messaging في خلفية جهازك، بمعنى أغلقها ما دمت لا تتحادث، وقد اعتاد البعض ما دام متصلا بالإنترنت أن يشغلها تاركا الفرصة لأصحابه أن يعرفوا أنه online ليقوموا بالاتصال به.
- أبحر مجهولا: وهو ما نرجحه أثناء إبحارك، بمعنى أن تبحر بينما هويتك مجهولة anonymous ID، وهناك العديد من المواقع تقوم بذلك، ومعظمها يعمل بنفس الطريقة، بأن تسجل دخولك لديهم log in ثم تقوم بإبحارك، ليقوم بإخفاء هويتك وليستبدلوها بهوية زائفة من عندهم.
- لا تبحر بدون جدار ناري: إذا كنت متصلا بالإنترنت من خلال كابل أو تقنية DSL فأنت متصل بالإنترنت مادام الجهاز مفتوحا، وتصبح بذلك عرضة لاختراق أي متسلل، فالأفضل أن تبحر من خلف برنامج يقي الجهاز من الاختراق الذي يسمَّى جدار النار firewall. ولكن جدران النار قد لا تقوم بحمايتك من الفيروسات فعليك ايضا باستخدام برامج مقاومة الفيروسات ومتابعة تحديثاتها بالتفصيل ..
- لا تظهر معلومات بلا داعٍ: فكلما كثرت المعلومات التي تكشفها عن نفسك، كلما قلت خصوصيتك، وعند التسجيل لأية خدمة، دوِّن أقل كمية معلومات مطلوبة، ولا بد من تدوينها لإتمام التسجيل، ولا داعي لتدوين المعلومات الاختيارية، وإذا طلب إليك موقع تسجيل كلمة المرور لتيسير الزيارات المستقبلية، فاختر No.
- شفِّر بريدك الإلكتروني: إذا كنت تظن أن بريدك الإلكتروني آمنا، فأنت واهم!! والكثيرون يمكنهم الوصول لما به من معلومات وخصوصيات، والحل هو تشفير بريدك الإلكتروني، والعديد من البرامج السهلة الاستخدام متاحة، وتقوم عنك بهذه المهمة.
- لا تشارك بملفاتك: إذا لم يكن جهازك على شبكة؛ فلا تضبط جهازك بحيث يشرك غيرك في ملفاتك؛ فهو باب مفتوح لكل متطفل، أما إذا كان جهازك ضمن شبكة فالأفضل أيضا ألا تضبط جهازك بحيث يشارك غيرك في ملفاتك؛ فإن كنت لا محالة فاعلا لضرورة العمل؛ فالأفضل أن تنشئ مجلدا وتضبطه بحيث يكون مجلدا مشتركا، والأفضل أن يكون للقراءة فقط read only وألا يكون full accessed.
- حاول الاستفادة من الميزات التي توفرها مواقع البريد مثل Expiration او Time out بمعني انك بعدما دخلت حسابك البريدي وبعد مدة معينة تحدده سوف يتم عملي log out تلقائيا وهذه مفيدة جدا اذا نسيت اغلاق حسابك البريدية ونفس الشيء يمكن تطبيقها لحسابك في المنتديات ، فبعض المنتديات توفر خاصية بحيث اذا أغلقت المتصفح يتم خروجك تلقائيا .
- اذا كنت تشتري من خلال انترنت، لا تتعامل مع المواقع المجهولة ...
وإلي مدراء النظم :
- راقب ما تكبته في المنتديات بالاخص في يوزنت او القوائم البريدية عند عرضك لمشكلة ما في شبكتك،، قلل قدر الامكان عن المعلومات التي تقدمه في مثل هذه المواقع العامة حتي لا تكون عرضة للهجمات ....
- اشترك في قوائم البريدية الخاصة بالمنتجات التي تستخدمه وايضا بالتي تهتم بالمواضيع الامنية عامة، وتقوم بتزوديك باحدث ما وصلت اليه الامر في هذا المجال .
- تابع اخبار البرامج التي تقوم باستخدامها واحرص علي تطبيع التحديثات والرقع الخاصة بالثغرات والامن ....
- احتفظ باسرار شركتك لنفسك، لا تقوم بافشائها سواء في الحياة العادية ولا في الانترنت ...
بعض المخاطر الاخري،،، وهذه المخاطر نتركها للمناقشة مع القراء ...
مشاكل ما تسمي بالقنابل البريدية، spam ، الفيروسات،الموظفون المطرودون الغاضبون :)، خداع الناس من خلال هندسة اجتماعية
:D
وأخيرا هذا المقال الرائع " أمن المعلومات ضرورة أم ترف ؟"
http://www.alamalcomputer.com/01122001/66752news.htm
المراجع : الانترنت،، موقع اسلام اونلاين، مجلة PC Magazine الطبعة العربية، جريدة الاهرام المصرية صفحة لغة العصر
بعض المواقع للامن
neworder.box.sk
في انتظار تفاعلكم وإثرائكم للمناقشة