forumفتح موضوع جديد
فتح موضوع جديد

لوين بقدر أوصل بفحص الأنظمة لحالي باستخدام أدوات إدارة سطح الهجوم مفتوحة المصدر؟

PPınar B***مشارك
المسمى الوظيفي
فني صيانة
قطاع
تغليف
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2025
رسالة
263
#1

نحن شركة من 18 شخص مقرنا بفرانكفورت بنشتغل بتصدير قطع غيار السيارات. شركتنا شغالة من 9 سنين، وخلال هالفترة تراكم عنا 42 نطاق فرعي، و12 عنوان IP ثابت، وسيرفرات تجارب منسية كانت مفتوحة لمشاريع مختلفة. لما دورنا على خدمات احترافية لإدارة سطح الهجوم لحماية أمن معلوماتنا، إتنا عروض بين 6.000 و 9.000 EUR سنوياً. وبما إنه هالميزانية صعبة علينا كشركة صغيرة ومتوسطة، قررنا نعمل حصر لأصولنا بأنفسنا باستخدام أدوات مفتوحة المصدر لاكتشاف سطح الهجوم.

قدرنا نطلع قائمة بالأنظمة الظاهرة لبرا باستخدام سكربتات مفتوحة المصدر لاكتشاف الأصول وفحص الـ DNS نزلناها على سيرفر Linux عنا. بس المشكلة مو عارفين وين الحدود. ما في أي مشكلة قانونية أو تقنية بالاستعلام عن سجلات الـ DNS والشهادات العامة، بس قديش الموضوع آمن لما نعمل فحص بورتات نشط لعناوين الـ IP هي، ونفحص إصدارات الخدمات المفتوحة، ونشغل فحص ثغرات تلقائي؟ لوين بنقدر نوصل لحالنا بدون ما ندخل بمشاكل مع مركز البيانات بألمانيا أو مزود الخدمة، وعند أي نقطة بصير الاستعانة بخدمة اختبار اختراق احترافية أمر إجباري؟

PPolat A***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
365
الأكثر إفادة#2

الجواب باختصار: إجراء فحص DNS سلبي وفحوصات أساسية للمنافذ على النطاقات المسجلة باسمك قانوني تماماً، بس الفحوصات الهجومية للثغرات ممكن تفعل إنذارات أمنية عند مزود البنية التحتية تبعك. استخدم أدواتك مفتوحة المصدر لحصر الأصول وإغلاق المنافذ المفتوحة بالخطأ، بس اترك اختبارات الاستغلال العميقة وثغرات منطق العمل لفريق اختبار اختراق محترف.

الأدوات مفتوحة المصدر لإدارة سطح الهجوم ممتازة بكشف السيرفرات المنسية وبيئات الاختبار من برا. جمع سجلات شفافية الشهادات، ومطابقات الـ DNS، وترويسات الويب ما فيه أي ضرر أبداً. بس أدوات فحص الثغرات النشطة بتبعت آلاف الطلبات للهدف. وعقود الاستضافة بألمانيا عادةً بتعتبر فحص الثغرات التلقائي بدون إذن خطي مسبق محاولة لتعطيل الخدمة، وممكن يؤدي لحظر على مستوى الـ IP أو إنهاء العقد.

ارسم حدودك كالتالي: حصر الأصول، وفحص الشهادات، واكتشاف المنافذ المنسية ممكن تعمله بشكل مستمر داخلياً بأدوات مفتوحة المصدر. بالمقابل، الاختبارات الأمنية العميقة متل تخطي المصادقة، وتصعيد الصلاحيات، والتحرك الجانبي داخل السيرفر لازم تتم بس عن طريق خبراء معتمدين مع إشعار رسمي لمركز البيانات.

BBeyza K***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الإعلانات والترويج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2024
رسالة
6

Doki · إعداد إدارة السجلات · 2026

#3

وقت تعمل فحص نشط لازم تنتبه للسرعة. إذا شغلت فحص بيبعت مئات الحزم بالثانية، أنظمة كشف التسلل بمركز البيانات حتعزل السيرفر تبعك تلقائياً. لازم تشغل الفحص بمسار مفرد وتحط تأخير بين الطلبات.

VVildan D***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
160

Doki · تدريب الوعي بالتصيّد الاحتيالي · 2024

#4

بأدوات المصدر المفتوح بتشوف بس إذا الباب مفتوح أو لأ. أما كيف ممكن تنسرق البيانات اللي ورا الباب، أو كيف خدمتين مختلفتين ممكن يعملوا ثغرة سوا، فهالأدوات ما حتقلك عليها. لا تخلي هالشغلات تعطيك شعور أمان وهمي.

TTolga Ş***خبير
المسمى الوظيفي
مدير الإنتاج
قطاع
تربية حيوانات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مايو 2023
رسالة
38
#5

في العام الماضي شغّلت فاحصاً مفتوح المصدر مشابهاً على خادمنا في برلين. بعد ساعة واحدة فقط تلقينا تحذيراً بنشاط مشبوه من شركة الاستضافة وعُلقت حركة مرور الخادم بالكامل. وظلت أنظمتنا متوقفة لنصف يوم حتى تمكنا من توضيح الموقف.

ÖÖmer I***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
1
#6

ابدأ كخطوة أولى بأدوات الاستطلاع السلبي (passive recon). فمن خلال سجلات الإنترنت العامة وحدها ودون إرسال حزمة بيانات واحدة لأي خادم، يمكنك كشف العشرات من النطاقات الفرعية المنسية وصفحات الاختبار القديمة. بادر بإغلاقها أولاً.

SSena M***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
142
#7

نصيحة لا تبدأ فحصاً مكثفاً وعنيفاً بدون ما تبلّغ الداتا سنتر مسبقاً وتخليهم يحطوا الـ IP تبعك في القائمة البيضاء، وإلا حتبتلش مع قسم الـ abuse.

GGamze K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
3
#8

هل الخوادم التي تستخدمونها مخصصة لكم بالكامل (dedicated) أم أجهزة سحابية مشتركة؟ ففي البيئات المشتركة تكون القواعد أكثر صرامة بكثير بسبب مخاطر التأثير على عملاء آخرين في نفس نطاق الـ IP.

LLeyla P***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2024
رسالة
249
#9

حتى لو كانت البنية التحتية ملكاً لكم بالكامل، لا تبدأوا بأي فحص نشط للثغرات على طبقة الشبكة دون تقديم إخطار رسمي لمركز البيانات.

BBarış C***عضو جديد
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
سياحة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2026
رسالة
249
#10

دعني أشارك تجربتي. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً. هذا كل شيء، أرجو المعذرة إذا أطالت.

MMehmet M***مشارك
المسمى الوظيفي
خبير التسويق الرقمي
قطاع
تدريب
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
نوفمبر 2025
رسالة
302
#11

أود طرح سؤال. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

YYasemin Y***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
3
#12

لم أكن أعلم بهذا. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

MMurat T***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
53
#13

أنا في نفس الوضع، لذلك أسأل. طيب الخطأ المرتكب من جانب سطح الهجوم مفتوح المصدر قابل للإصلاح عادةً، لكنه مكلف.

لو كنت مكانك، لسلك هذا المسار.

MMustafa P***خبير
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أغسطس 2023
رسالة
140
#14

يجب أن نسير بالترتيب. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها. هذا كل شيء، أرجو المعذرة إذا أطالت.

FFatma N***مشارك
المسمى الوظيفي
مهندس البيانات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2024
رسالة
142
#15

أختلف معك في هذه النقطة. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. مثبت بالتجربة.

OOnur M***خبير
المسمى الوظيفي
موظف محاسبة
قطاع
بلاستيك
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مايو 2023
رسالة
7
#16

بالتأكيد. على كل حال وإذا أردت إضافة شيء: إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

RRıdvanمشارك
المسمى الوظيفي
مدير شبكة الوكلاء
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مارس 2024
رسالة
92
#17

إذا لم أخطئ الفهم، فأنت تقول: الخطأ المرتكب من جانب سطح الهجوم مفتوح المصدر قابل للإصلاح عادةً، لكنه مكلف.

JJülide A***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
عقارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
مايو 2024
رسالة
134
#18

صحيح.

KKadir K***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
25
#19

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. يعني الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

مثبت بالتجربة.

AAslı U***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
61
#20

حدث معنا هذا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

اكتب رداً