- المسمى الوظيفي
- مدير المحاسبة
- قطاع
- استشارات
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- أكتوبر 2023
- رسالة
- 140
إحنا شركة تجارة إلكترونية في قطاع النسيج وعندنا 12 موظف. موقعنا وبرنامج تتبع الطلبات شغالين على سيرفر افتراضي مستأجر خاص فينا. الشهر اللي فات وصل للسيرفر أكثر من 40 ألف محاولة SSH فاشلة في 3 أيام. ركّبنا جدار حماية بس المبرمج عندنا قال "خلينا نركب honeypot يعني نظام طُعم، نوجّه المهاجمين هناك ونجمع اللوجات، وناخد إنذار مبكر".
فكرة الـ honeypot حلوة نظريًا بس فريقنا فيه مبرمج واحد وشخص دعم أنظمة بدوام جزئي. ما هو نظام الطُعم، وهل فعلًا ينفع مع فرق صغيرة زي فريقنا؟
لو اتظبط غلط، فيه خطر إن نظام الطُعم ده يبقى نقطة عبور للمهاجمين على الشبكة الأساسية؟ وعلى مقاسنا، التركيب والمتابعة اليومية هياخدوا وقت قد إيه، وهل يستاهلوا المجهود؟