- المسمى الوظيفي
- رئيس الموقع
- قطاع
- تدريب
- نوع المنظمة
- مؤسسة متوسطة الحجم
- تاريخ الانضمام
- مايو 2025
- رسالة
- 312
نحن مكتب هندسة وإدارة مشاريع من 12 شخصاً في ضواحي باريس. الأسبوع الماضي عقدنا اجتماعاً تمهيدياً مع مدقق أمن سيبراني مستقل بناءً على دفتر شروط لأحد عملائنا من شركات المقاولات. وأثناء فحص المدقق للبنية التحتية، ظل يكرر: "سطح الهجوم لديكم واسع جداً، وعليكم تقليصه فوراً". وبما أنه لا يوجد لدينا فريق تقني، لم نفهم الوضع جيداً خلال الاجتماع.
يوجد في مكتبنا خادم ملفات محلي، ومنافذ سطح مكتب بعيد (RDP) مفتوحة ليتصل الموظفون بالرسومات من المنازل، وبريد إلكتروني للمؤسسة على السحابة، والبرامج الخاصة بالشركة مثبتة على هواتف الجميع الشخصية. ندفع سنوياً حوالي 4.000 EUR مقابل خدمات الدعم التقني الأساسية، لكننا لم نسمع بمفهوم "سطح الهجوم" هذا من أحد من قبل.
ماذا يعني سطح الهجوم بالتحديد؟ وما هي العناصر التي تشكله في شركة صغيرة مثل شركتنا؟ ومن أين نبدأ عملية التقليص الأهم التي يتحدث عنها الخبراء؟