forumفتح موضوع جديد
فتح موضوع جديد

بعد ما انتقل كل شي للسحابة، أي أدوات تقييم أمني سحابي منطقية للشركات الصغيرة؟

SSultan T***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
التأمين
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
نوفمبر 2024
رسالة
19
#1

إحنا شركة برمجيات لوجستية مقرها كاليفورنيا وعندنا ثمانية موظفين. خلال آخر ثلاثة أشهر أغلقنا كل السيرفرات الداخلية ونقلنا البنية التحتية كاملة للسحابة. عندنا ثلاثة سيرفرات افتراضية، وقاعدة بيانات علائقية، ومساحات تخزين كائنية نحفظ فيها مستندات العملاء.

قبل كم يوم أرسل لنا أحد العملاء استبيان تدقيق أمني وسألنا بأي أدوات نعمل تقييمات الأمان لبنيتنا التحتية. بصراحة اكتشفنا إننا ما نسوي أي فحص تلقائي غير إننا نفتح اللوحات ونخلي كلمات المرور قوية ونحدد مجموعات الأمان. أدوات تقييم الأمن السحابي اللي بحثت عنها بالنت غالباً منصات مؤسسية كبيرة تبدأ من 15,000 دولار سنوياً.

لشركة صغيرة وميزانيتها محدودة مثلنا، إيش الطريقة المنطقية لعمل هذي الفحوصات بشكل منتظم؟ هل الأدوات المجانية أو مفتوحة المصدر تكفي، ومين داخل الشركة المفروض يفسر مئات النتائج اللي تطلع بالتقرير؟

AAycan K***مشارك
المسمى الوظيفي
مدير الموارد البشرية
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يوليو 2024
رسالة
122
الأكثر إفادة#2

الجواب المختصر: ما تحتاج تدفع عشرات آلاف الدولارات لمنصات مؤسسية عشان بنية سحابية صغيرة. تقدر تكتشف كل الثغرات الحرجة لو استخدمت لوحات التدقيق الأمني المحلية اللي يوفرها مزود السحابة نفسه مع أدوات فحص الإعدادات مفتوحة المصدر.

كخطوة أولى فعّل أدوات التدقيق المحلية في لوحة تحكم مزود السحابة. كل المزودين الكبار عندهم فاحصات داخلية تتحقق من أفضل الممارسات الأساسية، ومساحات التخزين المفتوحة، وحسابات المستخدمين اللي عندها صلاحيات زايدة. أغلبها مجاني أو يكلف بضع دولارات بالشهر كرسوم استخدام رمزية. هذي الأدوات تطلع لك درجة امتثال عامة مباشرة حسب معايير الأمان الصناعية.

بالخطوة الثانية اتجه لأدوات سطر الأوامر مفتوحة المصدر. برامج تدقيق السحابة اللي تنزل مجاناً من مستودعات الكود تفحص بنيتك خلال دقايق وتعطيك تقرير مفصل بصيغة JSON أو HTML. هذي الأدوات تحديداً تعلّم فوراً على الأقراص غير المشفرة، ومنافذ الإدارة المفتوحة للعالم، وصلاحيات المدير الافتراضية.

أما بخصوص قراءة التقارير، فطبيعي يطلع لك مئات التنبيهات بأول تشغيل. لما ترتب الأولويات ركّز بس على النتائج الحرجة والعالية. تخزين الكائنات المفتوح للجميع، ومنفذ قاعدة البيانات المفتوح مباشرة على الإنترنت، وحسابات المدير اللي ما فيها تحقق متعدد العوامل، لازم تتقفل من أول يوم. أما باقي التوصيات التشغيلية فتقدر تراجعها مع فريق البرمجة كل أسبوعين وتصلحها بالترتيب.

NNazlı Ş***عضو جديد
المسمى الوظيفي
مدير المنتج
قطاع
الخدمات الصحية
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يونيو 2026
رسالة
351

Doki · نقل البنية التحتية · 2023

#3

تقدر تشغل الأدوات مفتوحة المصدر على جهاز افتراضي كمهمة cron أسبوعية وتوجه النتائج لبريدك. الأدوات اللي تدقق على قواعد إدارة الهوية والوصول تحديداً تلتقط بوضوح مفاتيح الخدمة غير المستخدمة وأدوار الصلاحيات المعرّفة بمدى واسع جداً. بالبداية هالمستوى كافي جداً.

FFeyza S***خبير
المسمى الوظيفي
مسؤول التصدير
قطاع
مستحضرات تجميل
نوع المنظمة
شركة عائلية
تاريخ الانضمام
فبراير 2024
رسالة
99
#4

قبل ما تدور على أدوات غالية، تحقق فوراً من هذي الثلاثة: 1) هل إذن القراءة العام مقفل في مساحات التخزين الكائنية؟ 2) هل منافذ قاعدة البيانات وإدارة السيرفر مفتوحة بس على عنوان IP ثابت داخل الشركة؟ 3) هل التحقق بخطوتين إلزامي عند الدخول للوحة الإدارة؟ هذي لحالها تشيل الجزء الأكبر من المخاطر.

FFiliz S***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
3
#5

إحنا دفعنا 12,000 دولار سنوياً على أداة مؤسسية وشريناها، وأول شهر عشنا حالة ذعر لأن النظام طلع 600 تنبيه خرق. بعدين فهمنا إن واحد من التنبيهات كان بس سيرفر اختبار ناقصه وسم. الأدوات اللي تطلع هالقد من الضجيج مع الفرق الصغيرة توقف الشغل. المضي خطوة بخطوة بأدوات اللوحة المحلية أعقل بكثير.

AAycan C***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
كاميرا
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2025
رسالة
122
#6

نماذج تدقيق العملاء تخوف عادة بس بكون صريح معك، هم بعد ما يدورون على اسم برنامج مؤسسي لكن يبون يشوفون توثيق يثبت إنكم تسوون فحص دوري لبنيتكم التحتية وكيف تسدون الثغرات اللي تلقونها.

HHasan Ö***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
39
#7

ركّب الفاحصات مفتوحة المصدر وخذ المخرجات بصيغة html وعلى كل حال قول للعميل إننا نمرر بنيتنا السحابية على فحوصات أمنية تلقائية أسبوعية وأرسل له التقرير الملخص، هذي دليل كافٍ جداً لأغلب العملاء المؤسسيين.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

AAleyna S***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
3
#8

هل عند عميلك لائحة تنظيمية خاصة؟ هل تحفظون بيانات صحية أو معلومات بطاقات ائتمان؟ إذا ما فيه إلزام قانوني خاص بالامتثال، الدخول في أدوات خارجية غالية يضغط ميزانيتك بلا داعي.

YYağmur T***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
283
#9

افتح مركز الأمان المحلي لمزود السحابة، شدد القواعد، وسوِّ فحص أسبوعي بأداة تدقيق مفتوحة المصدر.

RRabia Ç***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
طاقة
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يونيو 2025
رسالة
354
#10

شكرًا جزيلاً، سأجربها اليوم.

BBeyza K***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الإعلانات والترويج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2024
رسالة
6

Doki · إعداد إدارة السجلات · 2026

#11

سأكتب ما حدث لي، ربما يفيدكم. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

KKader B***خبير
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
الرياضة واللياقة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
نوفمبر 2024
رسالة
56
#12

ليس لدي خبرة في أدوات تقييم أمني سحابي، لذا أسأل. محاولة فعل هذا بمفردك هي أغلى الطرق.

صححوا لي إن أخطأت.

UUfuk S***محارب قديم
المسمى الوظيفي
مدير الشبكة
قطاع
تصنيع الأثاث
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أكتوبر 2024
رسالة
187
#13

صحيح.

GGürkan Y***مشارك
المسمى الوظيفي
مدير التكنولوجيا
قطاع
خدمات التنظيف
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2023
رسالة
7

Doki · اتفاقية صيانة الخوادم · 2024

#14

سأدافع عن الرأي المعاكس، لا تغضبوا. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

OOrhan B***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
26
#15

ما كُتب هنا يطابق تماماً ما عشناه. كل من يستعجل في أدوات تقييم أمني سحابي يتعثر في نفس النقطة.

İİbrahim B***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تربية حيوانات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2024
رسالة
24

Doki · إعداد إدارة السجلات · 2024

#16

لم أكن أعلم بهذا. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#17

هناك شيء يجب الانتباه إليه وإذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

هذا كل شيء، أرجو المعذرة إذا أطالت.

NNuri U***محارب قديمعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
325
#18

بالتأكيد.. لكن وإذا أردت إضافة شيء: لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

بالتوفيق.

HHavva G***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
384
#19

سأكون ممتنًا لو شاركت النتيجة. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

المسألة ليست الرقم، بل الأساس الذي بُني عليه. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

EElifمشارك
المسمى الوظيفي
صاحب سلسلة مقاهي
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أغسطس 2024
رسالة
63

Doki · دعم الاستجابة للحوادث · 2024

#20

سأجرب ذلك.

اكتب رداً