ደህንነት

የዜሮ ቀን ስነስርዎች፡ ትርጉማቸው፣ አደጋቸውና መዘጋጃዎት ምን ይፈልጋሉ?

  • 20 ለማንበብ ደቂቃዎች
  • የHostragons ቡድን
የዜሮ ቀን ስነስርዎች፡ ትርጉማቸው፣ አደጋቸውና መዘጋጃዎት ምን ይፈልጋሉ?

የዜሮ ቀን ጉዳት ክፍሎች በሶፍትዌሮች ውስጥ የማይታወቁ የደህንነት ደካማነቶች ናቸው፤ እና በሳይበር አጥፎ ጥቃተኞች በአክልነት ሊተገበሩ ይችላሉ። ይህ ብሎግ ጽሑፍ የዜሮ ቀን ጉዳት ክፍሎች ምን እንደሆኑ፣ ለምን እንደዚህ ታደገው አደገኛ እንደሆኑ፣ እና ድርጅቶች ራሳቸውን እንዴት ሊያከላከሉ እንደሚችሉ በዝርዝር ያካትታል። የጥቃቶች የሚታወስ ሰጋታን እና ተፅዕኖዎቻቸውን መረዳት ጠቃሚ የሆነ አስፈላጊነት አለው። በጽሑፍ ውስጥ፣ በማዘጋጀት ሊያስረዳችሁ የተሰጠ ምሳሌው በመንገድ እና የሚወሰኑ እርምጃዎች፣ እስታቲስቲክስ፣ በተለያዩ የጉዳት ክፍሎች፣ ዘመናዊ መፍትሄዎች እና ምርጥ ውስጥ ልሙድ የሚያቀርቡ ናቸው። እንዲሁም ለዜሮ ቀን ጉዳት ክፍሎች ወደፊት የሚሆኑ በመተየት በዚህ መስክ አስፈላጊ የሆኑ ትምህርቶችን ይወቅሳል። ይህን መረጃ በመከታተል ድርጅቶች ለዜሮ ቀን ጉዳት ክፍሎች ምትኬዎቻቸውን ሊያበረታቱ ይችላሉ።

የዜሮ ቀን ጉዳት ክፍሎች ምንድነው? መሠረታዊ መረጃ

ዜሮ ቀን ክፉነቶች በሶፍትዌር ወይም በሃርድዌር ውስጥ የሚገኙ የደህንነት ችግሮች ናቸው፡፡ እነዚህ ክፉነቶች በመገንባት ባሉት ወይም በአቅራቢዎች የማይታወቁ ናቸው። ይህ ሁኔታ የክፉ አሳባት ሰዎች ይህንን ክፉነት ያጠቃቀሉ ብለው ወደ ሲስተሞች ለመውጣት እድል ይሰጣል። ሰላሳዎች ከደህንነት ክፉነት ለማስተካከል ዘሪ ከሚለቀቅ በፊት ወደ ሲስተሞች ሊገቡ፣ መረጃ ሊላቅ፣ ወይም አሳታዊ የሶፍትዌር መጫን ሊያደርጉ ይችላሉ። ለዚህ ምክንያት፣ ዜሮ ቀን ክፉነቶች በሳይበር ደህንነት ዓለም አስጨናቂ አደጋ መቆጣጠር ይገባቸዋል።

የስፊት ቀን ቃል ለፈጠራ አሳሳቢዎች ወይም የአሳሳቢ ቡድኖች በደህንነት ክፍኖቹን ለማስተካከል የስፊት ቀን አለባቸው ማለት ነው። በሌላ አቃላዊ ቃል፣ ደህንነት ክፍኑ ተገኝቶ በዚያን ጊዜ፣ ለጭምር ዘዴ ማዘጋጀትና ማውጣት እንደሚያስፈልግ በቅድሚያ ምርመራ ይደረጋል። ይህ ሁኔታ ለፈጠራዎችና ለተጠቃሚዎች አደገኛ ጫና ይፈጥራል፣ ምክንያቱም ጥቃቶች እጅግ በፍጥነት ሊሆኑ ይችላሉ እና ከባድ ውጤቶችን ሊያመጡ ይችላሉ።

    የስፊት ቀን ክፍኖች ዋና ገሃነሶች

  • የማይታወቅ የአሳሳቢ ክፍን: በፈጠራዎች ገና የማይታወቅ ድክመት።
  • ፈጣን እውነተኛ የተጥቃቅ: ጥቃታዎች ክፍኑን በፍጥነት ሊቀናቅ ይችላል።
  • የጭምር ዘዴ የተዘጋጁ ቀን፡ የደህንነት ጭምሮች በጊዜ ላይ ሳይወጡ የማይደረግ።
  • የትልቅ ተጥቃቅ ቦታ: በተጠናቀሃ ሲስተሞች ላይ የሚጭናቅ ችሎታ።
  • የተለያዩ የምታቀርቡ ጥቃቶች: በአጠቃላይ ለተወዳዳድ ሰው ወይም ድርጅት የተቀጣጠሉ ጥቃቶች።
  • አስቸጋሪ ማስታወቂያ: ክፍኑን ማሳየት አስቸጋሪ ሆኖ ነው።

የስፊት ቀን ክፍኖች በግልጽ አይደሉም የውስጥ የሶፍትዌር ሲስተሞች ውስጥ የነሱ የችግር ክፍኖች የሚገኙ ናቸው እና ማስታወቂያ አስቸጋሪ ነው። ጥቃታዎች ኮድ ወደ ስረፊ ውስጥ እንደ መስጠት፣ ምናልባት ፉዝንግ (በክፍፍል ቅድመ ምናልባት የሶፍትዌርን ተሞክሮ) እና የአሳሳቢ ምርመራዎች የሚያደርጉ በሚሉ በርካታ መንገዶች እንደሚያጠብቁ ይታወቃል። የስፊት ቀን ክፍኑ ቢገኝ፣ ይህ መረጃ ብዙውን ጊዜ በሚያስገርም ግልባጭ ይፈጠራል እና በጥቃታዎች በሞኪ ዐላማ ይጠቀማል።

የዜሮ ቀን ጉዳት ክፍሎች ምንድነው? መሠረታዊ መረጃ
ክፍን ዓይነት መግለጫ አንዳንድ ተጽናናት
የአሳብ ቆሻሻ ትክክለኛ የአሳብ አስተዳደር ስህተት የሚያስከትሉ ክፍኖች ሲስተም መውደቅ፣ የመረጃ ቅድመት
የኮድ መግባት የበሰፊው አላማ ኮድ በሲስተም መግባት የመረጃ ማስረጃ፣ በርቅ ቁጥጥር
የመታወቂያ ማረጋገጫ ድክመት በመታወቂያ ማረጋገጫ መንገዶች የሚያገኙ ስህተቶች ያልተፈቀደ ግንዛቤ፣ መልኩን መስጠት
DoS (የአገልግሎት ማመለለቅ) ሲስተም ከፍተኛ ጭነት በማውጣት የማይጠቀም አድርጎ የድር አይባ መውደቅ፣ የአገልግሎት እንቅስቃሴ

ከዚህ ዓይነቱ ጥቃቶች ለመቆጣጠር የግል ተጠቃሚዎችና ድርጅቶች በተለያዩ እምነቶች ሊያወድም ይገባቸዋል። የደህንነት ሶፍትዌርን በቅድሚያ በጊዜ ላይ መታደግ፣ ከዘናጋ ምንጮች የደረሰ ኢሜልና ማገናኛ ላይ እንዳይነካ፣ ሲስተሞችን በቅድም በጊዜ ላይ ተቆጣጠር፣ የስፊት ቀን ክፍኖች ተጽናናት ለማሳነስ እንደሚረዳ ይችላል። በተጨማሪም፣ የደህንነት ቡድኖች በቅድሚያ በግብ የአሳሳቢ ክፍኖችን ማውጣት እና ጭምሮችን በፍጥነት ማስፈጸም እጅግ አስፈላጊ ነው።

ሰፊ ቀን እውነታዎች ምን ያህል አደገኞች ናቸው?

ሰፊ ቀን እውነታዎች በሳይበር ደህንነት ዓለም ትልቅ አደጋ ይፈጥራሉ፣ ምክንያቱም የሶፍትዌር አበሳሽዎች ወይም አሸጦች ከዚህ ደህንነት እውነታዎች ባይነቁም ቀድሞ ይዘው በጥቃት ፍተጋዎች ይገናኛሉ እና ክፉ ለትኛውም ተወዳዳሪ መጠቀም ይችላሉ። ይህ ችግኝነት የተደህናው ሲስተሞች እና ውሂቦችን መከላከልን እጅግ ይከባድታል። አንድ ሰፊ ቀን እውነታ ሲገናኝ፣ ፍተጋዎች ይህንን እውነታ ተጠቅመው ወደ ሲስተሞች ሊረዳው ይችላሉ፣ ክፉ ዝንባሌዎችን ሊጫኑ ይችላሉ ወይም ውሂቦችን ሊያገኙ ይችላሉ። እንዲሁ ያለው ጎዳኛ ፍተጋ ከሰው እስከ ትልቅ ድርጅት ድረስ ሁሉንም ሊያስተዋውቅ ይችላል።

ሰፊ ቀን እውነታዎችን የሚያደናች ትልቁ አደጋ ሳይፈጸም የአከላወይ ምክንያቶች አቅም አብሮ ይቀያያሉ። የታውቀ ሳይበር ደህንነት ሶፍትዌሮችና አደጋ ቅጥዎች ለታውቀ ጥልቅ አደጋዎች መከላከል የታቀደ ናቸው። ሆኖም፣ ሰፊ ቀን እውነታዎች ገና አልታወቁም ነበር፣ የሚሰጠው ደህንነት አቅም አልተጠናከረም። ይህም ወደ ሲስተሞች በነፃ የመደርደሩ እና የሚፈልጉትን እርምጃ መውሰድ እድልን ለፍተጋዎች ይሰጣል። እንዲሁም፣ ሰፊ ቀን ጥቃቶች ብዙ ጊዜ በፍጥነት ይበላሉ፣ ይህም የተጎዱ ሲስተሞች ብዛትን ይጨምራል እና ጎዳኛ መጠኑን ያበረታታል።

የሰፊ ቀን እውነታዎች ምን ዓይነት ውጤት ይኖራቸዋል?

  1. የውሂብ መዝረፍ: የግልና የገንዘብ ውሂቦች ማሰረፍና ማስተላለፍ።
  2. የፊድይ ሶፍትዌር ጥቃቶች: ሲስተሞች መዘጋትና ፊድይ መስጠት መጠየቅ።
  3. አክብሮት መጣለቅ: የድርጅቶች የመታመን እንዲቀንስ።
  4. የገንዘብ አጠቃላይ ጉዳት: በንግድ ትርፍ መቀነስ እና የሕጋዊ ወጪዎች።
  5. አገልግሎት መቋረጥ: በጠቃሚ ሲስተሞች ታላቅ አካል መቁረጥ።
  6. መስማማት: ልዩ መረጃዎች በተወዳዳሪዎች ወይም ፈቃድ አጥፍ አጋማ አግኝታ።

ሰፊ ቀን እውነታዎች ሊያገኙት የሚችለው ጉዳት በገንዘብ ጉዳት ብቻ አይወሰንም። የአክብሮት በስተቀር አስደናቂ ጉዳት፣ የደንበኞች ታመን መጣለቅ፣ እና ሕጋዊ ችግሮች ሊጋጠሙ ይችላሉ። በተለይ፣ የግል ውሂብ የተደረፈ አደጋ የተከረሰ ሲሆን፣ ድርጅቶች ጭቆና ሕጋዊ ውጤተ-ስርዓት ከሚያጋጠሙ በላይ ሊጋጠማቸው ይችላሉ። ስለዚህ፣ ሰፊ ቀን እውነታዎችን ከመጣለቅ የሚያደጋ የመደበኛ ቅዱም ደህንነት ቁልፍ ነው። እነዚህ ቁልፍና አሳየትን የደህንነት የማቅዱም ጥናቶች ፣ የደህንነት ሶፍትዌሮችን የማስታደስ እና ባለሙያዎችን በሳይበር ደህንነት የማትረዳድ ስምንት ይዟል።

ሰፊ ቀን እውነታዎች ምን ያህል አደገኞች ናቸው?
አደጋ መግለጫ የሚያብታት ውጤት
የውሂብ ማሰረፍ ውሂቦቹ በተፈላጊ አግኝት የሚሰራፍ የማስተላለፍ አግግታ። የገንዘብ ጉዳት፣ የአክብሮት ጉዳት፣ ሕጋዊ ችግሮች።
ፊድይ ሶፍትዌር ሲስተሞች በምትል አቅጣጫ የተሰጡ ችግሮች ፊድይ አስቀድሞው ይጠየቃሉ። ንግድ ቁልፍና ጉዳት፣ የውሂብ ጉዳት፣ ከፍተኛ ወጪዎች።
አገልግሎት መቋረጥ ጠቃሚ ሲስተሞች የተቋረጡ በደኅንነት ይታገሣሉ። የማመን ችግሮች፣ ደንበኞች የተጎዱ ልምድ፣ የትርፍ ጉዳት።
አክብሮት መጣለቅ የድርጅት መታመን መቀነስ። የደንበኞች መጣለቅ፣ የእውነተኛዎች መታመን መቀነስ፣ የማህበረሰብ ዋጋ መቀነስ።

ሰፊ ቀን እውነታዎች ውጤት ለዘመናዊ ጊዜ ይቆይ ይችላሉ። ወደ ሲስተሞች የገቡ ፍተጋዎች ለብዙ ጊዜ ሳይገናኙ ይቆያሉ፣ እና በዚሁ ወቅት እውቅና የወንጀል ጉዳት ሊያደርጉ ይችላሉ። ስለዚህ፣ ሰፊ ቀን እውነታዎችን ቀደም ብለህ መታወቅ እና የሚገናኝ ጥቃት ለመቆጣጠር የሚችሉ የገባ ደህንነት የአደጋ መረጃ አገልግሎት ማጠቃለያ ይጠቅማል። ያለዚያ፣ ግን ጥቃት ሲገናኝ ፈጣንና የተቆጣጠረ እርምጃ ለመውሰድ የአደጋ መርምር እቅድ ይወጣ። ይህ እቅድ የጥቃቱን ተጽእኖ ለመቅነሻና ሲስተሞች በዝግጅት እንዲውሉ ለመረዳት ይረዳል።

እንዴት ዝግጅት እንደሚደረግ? በደረጃ ደረጃ መመሪያ

የዜሮ ቀን የፍቅር ክፍተቶችን ለመቆጣጠር ማዘጋጃት የሳይበር ደህንነት ስትራቴጅዎ አስፈላጊ ክፍል ነው። ይህ አይነቱ ጥቃት ወዲያውኑና ያልተጠበቁ ምጥቃቶችን በደካማ ስርዓቶች ላይ የሚከፍቱ በመሆኑ፣ ንጥፍ እርምጃ መወሰድ አስፈላጊ ነው። ዝግጅት ማድረግ በቴክኒክ እርምጃዎች ብቻ ሳይሆን፣ የድርጅት ሂደቶችንና የሰራተኞች አሳታሚነትን የሚያካትት ያስፋፋ የክልል ነው።

በትክክለኛ ዘዴ ዝግጅት ሂደት አንደኛ የሆነውን የአደጋ ግምገማ በመጀመር ይፈጠራል። የትኛው ስርዓቱና የትኛው ውሂብ እጅግ አስፈላጊ እንደሆነ መረዳት ምንጮቻችሁን በትክክለኛ ሁኔታ ለማቅረብ ይረዳዎታል። ይህ ግምገማ ባለብት የሆኑ ደካማነቶችን እና የጥቃት ስፍራዎችን በማግኘት፣ በቅድሚያ በየትኛው ዘርፍ የደህንነት እርምጃዎችን እንደሚወስዱ ያሳያል። የአደጋ ግምገማ እንዲሁም፣ የቢዝነስ ቀጥልነት የተመለከቱ ውጤቶችና የዓይነ ድልድድ ስትራቴጅዎት መስርያ በሆኗል።

ዝግጅት ለማድረግ ያስፈልጉ ደረጃዎች

  1. የደህንነት ሶፍትዌሮችን ዘመናዊ ያድርጉ: የኦፕሬቲንግ ስርዓቶች፣ አንቲቫይሩስ ፕሮግራሞች እና ሌሎች የደህንነት መሳሪያዎች በአዳዲስ ቅርጸታቸው ይጠቀሙ።
  2. የቅድመ ማስተናገድ ዘዴዎችን ልከዩ: ውሂቦቻችሁን በተደጋጋሚ ያስተናጋጁ እና ቅዱምዎቹን በጥሩ አደራ ይቆራረጡ።
  3. አውታረ መረብዎን ያዩ: የአውታረ መረብ ህዋው ንብረቱን የተለያዩ እንከተለያዩ አንሳሳ እንከተለት ግለባት ጨምር።
  4. ሰራተኞቻችሁን ያስተላልፉ: ሰራተኞቻችሁን በኪሚውት ጥቃት እና ሌሎች የሳይበር ስጋቶች ላይ ያተረቁ።
  5. የፓች አስተዳደር ያድርጉ: በሶፍትዌርና አፕሊኬሽኖች ያሉ በደህንነት ፍቅር ክፍተቶችን ለመዝጋት ዘመናዊ ፓች ያጫኑ።
  6. የሳይበር ደህንነት ፖሊሲዎችን ያቅርቡ: በድርጅትዎ የሳይበር ደህንነት ፖሊሲዎችን ያቅርቡና በተደጋጋሚ ያዘመኑ።

ዝግጅት ማድረግ የሚያስፈልገው ሌላ አስፈላጊ አገናኛ ደረጃ የክስተት መርዳት ዕቅድ ማቅረብ ነው። አንድ የዜሮ ቀን በክፍለ ውሂብ በመጥቃት ጊዜ፣ ፈጣንና በትክክል እርምጃ መውሰድ ጉዳይን ለማሳነስ አስፈላጊ ነው። እነዚህ ዕቅዶች ተስፋ የተሰጡትን ሲኒዮሮች፣ የእርዳታ አዋጅ እና የቦታ ሰራተኞች ሚናዎችን የግል ሰፊነት ማቅረቅ ይገባቸዋል። በተደጋጋሚ ማስታታት በማካሄድ፣ ዕቅዶችን በጥቂት ተስተካክለው ጥሩ ያድርጉ።

እንዴት ዝግጅት እንደሚደረግ? በደረጃ ደረጃ መመሪያ
የምዘጋጃት ደረጃ መግለጫ የተረጋገጡ መሳሪያዎች/ዘዴዎች
የአደጋ ግምገማ አስፈላጊ ስርዓቶችንና ውሂቦችን መስመር NIST Risk Management Framework, ISO 27005
ፓች አስተዳደር ሶፍትዌርና አፕሊኬሽኖችን ዘመናዊ ማድረግ Patch Manager Plus, SolarWinds Patch Manager
አውታረ መረብ መከታተል የተለመዱ እንቅስቃሴዎችን መከታተል Wireshark, Snort, Security Onion
የሰራተኞች ስልጠና የሳይበር ደህንነት አሳታሚነት ማሻሻይ SANS Institute, KnowBe4

እንደ ሳይበር ደህንነት መደጋገጥ ማስተናገድ ገንዘብ የሚያደናብሩ ምርመራዎችን ማድረግ እንዲያደርጉ ማደያዎቻቸው በዜሮ ቀን ጥቃቶች የሚደርሰውን የግምት እሱ ዋጋ እንደሚያሳንስ ይረዳቸዋል። እንደዚህ ዓይነት ማስተናገዶች የውሂብ መታቀበት ተከላው ሴራዎች፣ የዕውቀት ስራና ሌሎች ጉዳቶችን ይሰጥ ይችላል። ያስታውቁ - ሳይበር ደህንነት በቀጥታ የሚደረግ ሂደት ነው፣ በደጋጋሚ አዘመን እና ማሻሻያ ያስፈልጋል።

የዜሮ ቀን ክፍተቶች ለማስያዝ የሚከተሉ እርምጃዎች

የዜሮ ቀን ክፍተቶችን ለመከላከል የሚወሰዱ እርምጃዎች የድርጅቶችና የግል ሰዎች ሳይበለይ የሰይበር ደህንነት ዘይቤዎች አካል ሊሆን አለበት። ገና አልተፈጸመበትም እቅድ ያልታተቀ ይህንን አደጋ በፕሮአክቲቭ አቅጣጫ ሊታሰብ አይቻልም። የተቃጠለ እርምጃ የቴክኒክ መሰረትን ማበረታታትን እና የተጠቃሚ ሀብታምነትን መጨምርን ያካትታል። በዚህ መንገድ፣ የዜሮ ቀን ጥቃቶች ተፅዕኖ ከፍተኛ በሚሆን ደረጃ ሊቀንስ ይችላል።

ሲስተሞችንና ዳታዎን ለመጠበቅ የሚጠቀሙ በርካታ ዘይቤዎች አሉ። እነዚህ ዘይቤዎች የደንብ የደህንነት እርምጃዎችን እንደ የጥቃት ስምምነት ሲስተሞች፣ ማየት እና አንቪሩስ ሶፍትዌር እንዲሁም የባህርይ እና የ አርቲፊሻል ኢንተላጆንስ የተደገፈ የደህንነት መፍትሄ አካትቶ ይሆናል። በተጨማሪም፣ መደበኛ የደህንነት ክፍተት ታዮችና ጥቃት መፈተሻዎች የሚታወቀውን ድንጋጌ ቅዱስ በቅድሚያ ለመለየት ይረዳል።

    የሚወሰዱ እርምጃዎች

  • ሶፍትዌርንና ሲስተሞችን አዳዲስ ለማድረግ: የሲስተሞች ኦፕሬቲንግ ሲስተሞች፣ መተግበሪያዎችና የደህንነት ሶፍትዌር በተከታታይ አድምጡ።
  • የቀድሞ ተቃሚው አረጋጋይ ምክንያቶችን መጠቀም: የብዙ እርምጃ ማረጋጋጫ (MFA) የሚመለከቱ ዘይቤዎች የተፈቀደ ሳይሆን መግባትን ይደግፋሉ።
  • የአውታረ መረብ አድናቆትና ትንተና: የአውታረ መረብ ትራፊክ በትክክል ሳይታመም ምንም አስቸኳይ እንቅስቃሴ እንዲታወቅ በጣም አስፈላጊ ነው።
  • ሰራተኞችን ማዳበር: የሰይበር ደህንነት ሀብታምነት እንዲሰራ በዚህ በዜሮ ቀን ጥቃቶች ላይ ማስተዋል መማርና ደህንነት ማዕከል ይደረጋል።
  • የደህንነት መድረክና የጥቃት ስምምነት ሲስተሞችን መጠቀም: የአውታረ መረብ ትራፊክን በፍለጋ ማግኘትና አጥናቅቅ ጥቃቶችን ይመስላል።
  • የቅጥር ጥራትና የተመለከተ እቅድ ማዘጋጀት: ዳታዎችን በተከታታይ ማሳሰቢያን አድርጉና በአደጋ ሰነዱ የተቃረበ ጥቃት ሲደርስ፣ ፈጣን ወደዚያ አቅርቡ።

የተደራሽነቱን እርምጃዎች ለማበረታታት፣ የደህንነት ፖሊሲዎችን በተደራሽ ሁኔታ ማየት እና ማደስ አይቻልም። ይህ ፖሊሲ በዜሮ ቀን ክፍተት ላይ ባለ ማየትና የማስታወቅ የተቀመጠ ሂደቶችን ማካተት አለበት። ወይም የደህንነት አደጋ ይህበት ለማስተዳደር ቅድመ እቅድ መዘጋጀት አስፈላጊ ነው። ይህ እቅድ የተለያዩ ሴኔሮዎችን ማካተትን እና በተመለከተ ሁሉም ተወካዮች ድርሻና ኃላፊነታቸውን በቅድሚያ አንጻጻረ አለበት።

ዜሮ ቀን ክፍተቶችን ምቹአነት ማድረግ የተቋረጠ ሂደት ነው። የሰይበር አደጋ ሁኔታ ሁሉንም ጊዜ እየተቀየረ ስለሆነ፣ የደህንነት እርምጃዎችን ሁሉንም ጊዜ እየተዘመነና እየተሻሻለ በማድረግ አለበት። ይህ ከቴክኖሎግያዊ ምቹአነት እና ከሰው ኃብታምነት ማስተላለፊያን ይዟል። ነገር ግን፣ እነዚህ ምቹአነት የድርጅቶችና የግል ሰዎች ሰይበር ደህንነትን በግልፅ ይዘው ይጨምራሉ እና ዜሮ ቀን ጥቃቶች በተመለከተ አደጋን በቅድሚያ ይቀንሳሉ።

የዜሮ ቀን ውስብስቦች እና ተፅእኖያቸው ስለሚያሳይ ትንበያዎች

የዜሮ ቀን ውስብስቦች በሳይበር ደህንነት ዓለም ላይ ዘወትር ተፅፋት ናቸው፣ ተፅእኖያቸውም እስከበደምቀት ደርሶ መገኘት ይችላል። እንዲሁ የዚህ የውስብስብ ደህንነት ስጋት አደጋና ምርጥ ጉዳት ምን ይሁን እንደምናሳውቅ በግል ደህንነትና ተቋማት ልዩ ልዩ በማስተላለፍ ረጅም የመዳበሪያ ዕድል ይፈጠራል። ከታች የዜሮ ቀን ውስብስቦች ስለሚያሳይ ዋና ትንበያዎችና እንዴት እንደሚታወቅ እየተነበበ በቅርቡ ታየ።

በዜሮ ቀን ውስብስቦች ተፅእኖ ያሳያቸው የሰሞክ ተግባራት እና ከዚህ በላይ የሚከሰቱ ግጭቶች በየዓመቱ እየጨመረ ነው። ይህ ዋጋዎች በፍርድ የቀጣይ ተግባር አድማዎች ፣ የስርዓት አድሲነት፣ የዳታ መድረሻ፣ ሕጋዊ ስርዓት እና የህዝብ ሽሞና መከላከያ በየዓመቱ ከፍ በማድረግ እየታየ ይኖራል። ይህ ሁኔታ በሳይበር ደህንነት ምንድን ፍንዳታ እንደሚገባ አንድ ጊዜ በብዙ አማካይ ያመሰገን ማድረግ አስፈላጊ ነው።

ዋና ትንበያዎች

  • የዜሮ ቀን ውስብስቦች በአማካይ 24 ቀን ውስጥ በህገወጥ ሰዎች እንዲጠቀሙባቸው ይከተላሉ።
  • አንድ የዜሮ ቀን ውስብስብ እንደተቃኘና እንደተስተካከለ ማረጋገጥ በአማካይ 88 ቀን ይወድዳል።
  • በዜሮ ቀን ውስብስቦች ተጠቅመው የተደረጉ ግጭቶች ከ%60 ውስጥ የመጀመሪያ 24 ሰዓት ውስጥ ይከሰታል።
  • የዜሮ ቀን ውስብስቦች ለኩባንያዎች በአማካይ 3.86 ሚሊዮን ዶላር ዋጋ ያስከትላል።
  • በዜሮ ቀን ውስብስቦች ተጠቅመው የሚደርሱ ግጭቶች %45 ቆሻሻና አነስተኛ ደረጃ ንግዶችን (የKOBİ) ይያዙታል።
  • የዜሮ ቀን ውስብስቦች በቅጥያ መተላለፊያ ግጭቶች በተወሰነ %30 ስትሆን ይጠቀመዋል።

የዜሮ ቀን ውስብስቦችን ለመከላከል ፕሮአክቲት አቅም እንደሚያስፈልጉ፣ የደህንነት የማጣቀሻ ምርመራ እና ቅናት በአቅም የተደረገ ዘወትር አሳያይት፣ የደህንነት ሶፍትዌሮችን እየታደስኩና ሰራተኞችን ሳይበር ደህንነት ስለሚሳወቅ ማስተማር የሚገባ ነው። ከዚህ ውጭ፣ ዘወትር የደህንነት ቅናት ምርመራዎችን ማድረግና የደህንነት ፈተናዎችን ማቀርበት አደጋዎችን ለታዲያ አስቀድሞ ማግኘት ይረዳል።

በታች ካለው ሰንጠረዥ ውስጥ በተለያዩ ዘርፎች የዜሮ ቀን ውስብስቦች ግጭቶች ተፅእኖና ዋጋ በቅርብ ምሳሌ ያሳያል። ይህ መረጃ ተቋማት እስከ ራሳቸው የአደጋ ፕሮፋይል እንደሚማር እና በተረፈው ደህንነት ስትራትጂ እንዲከላከላቸው ይረዳዋል።

የዜሮ ቀን ውስብስቦች እና ተፅእኖያቸው ስለሚያሳይ ትንበያዎች
ዘርፍ አማካይ ዋጋ (በዜሮ ቀን ውስብስብ ግጭት) የተነካ ስርዓቶች መጠን አማካይ የተድላው ጊዜ
ፋይናንስ 5.2 ሚሊዮን ዶላር %35 45 ቀን
ጤና 4.5 ሚሊዮን ዶላር %40 50 ቀን
ማነፃፀር 3.9 ሚሊዮን ዶላር %30 40 ቀን
ቤተሸዋይ 3.5 ሚሊዮን ዶላር %25 35 ቀን

የዜሮ ቀን ውስብስቦች ተፅእኖን ለመቀነስ ተቋማት የአደጋ መፍትያ ዕቅድ አይዞ ይኖራቸው እና እነዚህን ዕቅድዎች በዘወትር ይፈትኑ። ፈጣን እና መታመን ምርመራ ጉዳቱን ለማሳዳን እና ስርዓቶችን በቅድሚያ በማስተናገድ ያስተዋውቃል። ይህ ዓይነት ዕቅድ በተፅፋት ጊዜ የሚከተሉትን እርምጃዎች ግልፅ በማድረግ እና ማኅበረሰቡ ውስጥ የሚገኙ ሰዎች ክፍሎቻቸውና የኃላፊነታቸው ግልፅ በማድረግ ይያዙ።

የበዓል ቀን ክፍትነት ተለያዩ አይነቶች

የበዓል ቀን ክፍትነት ተለያዩ አይነቶች

የበዓል ቀን ክፍትነቶች በሳይበር ደህንነት ዓለም ዘወትር እየተገናኙ የሚገኙ አደጋ ናቸው። ይህ አይነቱ ክፍትነት በሶፍትዌር ወይም በማህደስ አቀባበር የሆነ አሳናዊ ደህንነት ብልሽት ከሚባል መነሻ ሲሆን፣ ገና በአቀባበሩ ሲል ወይም ሲደክል እፎድ ያለው ቅድመ ሁኔታ ነው። ይህ አደጋ ለሳይበር ተወካዮች ትልቅ ዕድል ያመጣል፣ ምክንያቱም የሚደክሉ ስርዓት ይወስዱ ወይም በጎበዝ ወይም በአስቸኳይ አፈፃፀም ሶፍትዌር ያሳያሉ። የበዓል ቀን ክፍትነቶች ለፍላጎት የተቀመጡ ተጠቃሚዎች ብቻ ሳይኖሩ፣ እና ትልቅ ድርጅቶችን እና መንግሥት ተቋማትንም ይቀርባሉ።

የበዓል ቀን ክፍትነቶች በተለያዩ መደበኞች አይነቶቻቸው አለ፤ ይህ የሳይበር ደህንነት ልምድ ያላቸው ኩባንያዎች አላቀቡ ያለውን መጠን አውቅ በሚያደርጉ ሁሉ በተጎዳ ሁኔታ ይገጥማሉ። ይህ ክፍትነት በሶፍትዌር ወይም በማህደስ ክፍል እንደተገናኘ በቅድሚያ በተለያዩ አደጋ መለያየት በአየነት ሚቆራዩ። ስለዚህ፣ ሳይበር ደህንነት ሰራተኞች በዘወትር አዲስ ደህንነት መረጃ ተፈጥራ ስርዓታቸውን አደነገግ ይገባቸዋል። ከታች የበዓል ቀን ክፍትነቶች በሚናገሩ ዋና አይነቶች ተዘርዝረው ተቀርበዋል፦

  • የመመዝገብ ክፍትነት: በአፈፃፀም የመረጃ የውስጠ ማቅረብ ስህተቶች የተፈጠሩ።
  • የመታወቂያ ማረጋገጫ ክፍትነት: በየትኛውም ሁኔታ የታወቂያ ማረጋገጫ ማስተላለፊያ በደኅንነት ስህተት ስለተነሳ።
  • የፈቃድ ክፍትነት: ተጠቃሚዎች የሚፈቀደውን፣ የእሱ አላቸው የሆነ ነገር ዘርፍ ሊያደርጉ የሚያስችል።
  • የኮድ መካተት ክፍትነት: አንድ የውክልና ኮድ በስርዓቶች ሊወስን የሚያስችለው ክፍትነት።
  • የአገልግሎት እንቅስቃሴ (DoS) ክፍትነት: ስርዓቶችን ወይም ኔትዎችን የሚያበራርብ የስህተት ክፍትነት።
  • የሩቅ ኮድ አፈፃፀም (RCE) ክፍትነት: ፈታ በሩቅ ስርዓት ኮድ ሊጫወት የሚያስችለውን ክፍትነት።

ከታች ለየትኛውም የበዓል ቀን ክፍትነት አይነት ተግባራዊ ውድቀቶችና እንቅስቃሴዎችን በግልፅ ሁኔታ ይጠቀሙ። ይህን መረጃ አሳዛኝ ማወቅ ለደህንነት ዓቅድ እቅድና ለአደጋ መቀነስ ይረዳል።

የበዓል ቀን ክፍትነት ተለያዩ አይነቶች
የክፍትነት አይነት መግለጫ የሊት አደጋዎች መከላከያ ዘዴዎች
የመምታት መያዣ አንድ ፕሮግራም በተለያዩ የመያዣ አካባቢ በደምብ ችግር ከሚያደርጉ በላይ ውስጠ መረጃ ማቅረብ። ስርዓት ውድቀት፣ ኮድ አፈፃፀም። የመያዣ ደህንነት ሶፍትዌር ቋንቋዎች፣ የውስጠ አካባቢ ቁጥር ቁልፍ።
SQL መካተት አንድ አደጋ አሳዛኝ SQL ኮድ በመረጃ ጎብኚ ሇውስበገብ ጨመረ። የመረጃ ጥፋት፣ ያልተፈቀደ ግብዣ። ውጤት ማረጋገጫ፣ የትዕይና ሃሳብ ጥናት።
የጕዞ ጣቢያ መቅደም (XSS) መቅደም አንድ አደጋ የታመነ ድር ጣቢያ ላይ አንድ መቅደም ነው። ኩኪ ማስረታት፣ የስፖርት ክስተት። ውጤት ሰፋዮች፣ ያውጡ የተቀረበ የይዘት ደህንነት ፖሊሲ (CSP)።
የሩቅ ኮድ አፈፃፀም (RCE) ሳይበር ተወካይ በሩቅ ስርዓት ኮድ ያካትታል። ሙሉ ስርዓት ቁጥጥር፣ የመረጃ ማስረታት። የሶፍትዌር ዘምና፣ የደህንነት መድረካት።

የበዓል ቀን ክፍትነት ማወቅና መጥፋት የተውላጠ ሂደት ነው። በተለመደ የደህንነት መሣሪያዎች አዲስ የሆነውን ክፍትነት ምንም እና በደኅንነት ሊያስረጽ የሚቻውን አቅም አያስቀምጡም። ስለዚህ፣ የባህላዊ ትንታኔ፣ የድምብ ፕሮግራም (AI) እና የመማሪያ ማህደስ ሚስጥራዊ ዘዴዎች በበዓል ቀን ክፍትነቶች ምንኳት ቆፍሏል። ሳይበር ደህንነት ባለሙያዎችም በትንታኔ መተግበሪያ አጋጣሚ ንዴት በማድረግ በተግባር የሚቀርበውን የሆነ አደጋ የሚመርምም አደረጋቸው ይኖሩታል።

የሶፍትዌር በዓል ቀን ክፍትነቶች

የሶፍትዌር በዓል ቀን ክፍትነቶች በኦፕሬቲንግ ስርዓቶች፣ ማመቻቸት እና የሶፍትዌር ክፍሎች በድህረ ሳምንት ስህተትና በአያያዝ አብራሪ የመወጣት ይችላሉ። ይህ ክፍትነት፣ በዋናነት በኮድ ስህተቶች፣ በስህተት ያለባቸው አስተዳደር ወይም በአቀዳደር አካባቢዎች ይነሳ። የሶፍትዌር በዓል ቀን ክፍትነቶች ለሳይበር ተወካዮች በጣም የተደረጉ አደጋ ናቸው፣ ምክንያቱም በስፋት የተመረጡ ሶፍትዌሮች በክፍትነት ሲደርስ በሺዎች ወይም በሚያንስ በሚልዮን ስርዓት ላይ ሊያደርግ ይችላል።

የሃርድዌር ዜሮ ቀን ክፍተቶች

የሃርድዌር ዜሮ ቀን ክፍተቶች ከፕሮሰሰሮች፣ ከመረጃ ማከማቻዎች እና ከሌሎች የሃርድዌር አካላት የሚነጋገጡ የደካማነት ጉዳዮች ናቸው። ይህ አይነቱ ክፍተቶች ከሶፍትዌር ያሉት ጋር ከሚነጋገጡት ይልቅ የተለመዱ አይደሉም፣ ነገር ግን ተፅእኖዋ የበለይ የሚያበረርባቸው ሊሆን ይችላል። የሃርድዌር ክፍተቶችን ለመቃተት ብዙ ጊዜ የሃርድዌር አምራች የቆይታ አዲስ አውታረ ህትመት ወይም ማይክሮ ኮድ ማሻሻያ ማድረግ ይወስዳል፣ ሁሉም ይህ ሂደት ጊዜአያውና ወጪ ሊሆን ይችላል።

ለዜሮ ቀናት ጉዳቶች ዘመናዊ መፍትሄዎች

ዜሮ ቀን ጉዳቶች በሶፍትዌር አንባቢዎች ገና ያልተገኙ ወይም ያልተጠታቀሙ የደህንነት ችግሮች ናቸው። ይህንን አይነቱን ጉዳት ለመከላከል ዘመናዊ መፍትሄዎችና ፕሮአክቲቭ አቀራረቦች አስፈላጊ ናቸው። እነዚህ መፍትሄዎች ለግለሰቦች ተጠቃሚዎች እና ለትልቅ ድርጅቶች ደህንነት ላይ ደረጃ ማጥናትን ለማድረግ ታላቅ ዓላማ ያላቸው ናቸው። በዚህ ዘርፍ ላይ የሚያደርጉት አንዳንድ ዋና የሆኑ ስትራተጂዎችና ቴክኖሎጂዎች እነዚህ ናቸው፦

በታች ያለው ሰሌዳ፣ የተለያዩ የደህንነት መፍትሄዎችን ተዋዋል እና ምን ዓይነት ዜሮ ቀን ጥቃቶችን በትክክል የሚከላከል ሚያሟሟው ይታያል።

ለዜሮ ቀናት ጉዳቶች ዘመናዊ መፍትሄዎች
መፍትሄ አስረዳት በሲሳቸው ከባድነቶቻቸው
የጥቃት ማወቅ ሲስተሞች (IDS) የአውታረ መረብ ትራፊክንና የሲስተሞች ዲዛቫልን በመከታተያት ተነሳሳይ እንቅስቃሴዎችን ይለቅ. የቀደምና አስጠናቀቅ አሳይ፣ የሚያስከትሉ አደጋዎችን ይታወቃል. የትክክለኛ አሳይ ሊፈጥሩ ይችላሉ፣ ዜሮ ቀን ጉዳቶችን ሁልጊዜ ማወቅ አይችሉም።
የጥቃት መከላከል ሲስተሞች (IPS) አደጋዎችን ለማወቅ ባስተዋወቅ ተጨማሪ በባት አንዳንድ መዘዝ ይሞክራል። በፍጥነት ያገለግላል፣ በራሱ ለራሱ መከላከል ይሰጣል። በትክክለኛ አሳይ ምክንያት የተስፋ መረብ ትራፊክን ሊያጥሳ ይችላል፣ በጥንቃቄ መያዝ ይጠየቃል።
የመጨረሻኛ ነገር ማወቅና መስራት (EDR) በመጨረሻኛ ነገሮች ላይ ትራፊክን በመከታተያት በቀጥታ ትተያዛልና ይታዳማቸዋል። ዝርዝር አንቀሳቃሽ ችሎታ፣ አደጋዎችን በምንጭ ያገናኛል። በከፍተኛ ዋጋ ሊሆን ይችላል፣ ፅኑ ሙዚቃ ይጠየቃል።
ምህይት አማካይነትና ማሽን ማይርነት የተለያዩ አንቀሳቃሾችን ለማወቅ ይተገት፣ ዜሮ ቀን ጉዳቶችን ይቀየማል። በማይታወቅ ችሎታዎችም ከፍ ይላል፣ አዲስ አደጋዎችን ይዛበረው ይችላል። ከፍተኛ መጀመሪያ ዋጋ፣ በቀጥታ ስራ ሊፈጥር ይችላል።

በዜሮ ቀን ጉዳቶች ላይ የተጠቃሁት አሁን ያሉ መፍትሄዎች በቀጥታ እየተሻሻሉ ናቸው። የነዚህ መፍትሄዎች ተግባራዊነት በየጊዜው ማዘመናትና ትክክለኛ ቅኝቻ በመያዝ ይታወቀዋል። እንዲሁም፣ ተጠቃሚዎች አዳዲስነት በመጨረሻኛ ሳይኖሩ የደህንነት ፕሮቶኮሎችን መከተል አስፈላጊ ነው።

    አሁን ያሉ መፍትሄዎች

  • የባህርያት ትንተና፡ የሲስተሞችና አውታረ መረብ ባህርያትን በመከታተያት ተወዳጅ አንቀሳቃሾችን ለማወቅ ይረዳል።
  • የሳንድቦክስ ቴክኖሎጂዎች፡ ምንኛም ምንጭ አዳዲስ ፋይሎችና መተግበሪያዎችን በተለየ አካባቢ ለማድረግ አደጋዎችን ይከላከላል።
  • የመጨረሻኛ ነገር ደህንነት መድረኮች (EPP): አንቲ-ቪረስ፣ የደህንነት ቅጥ እና ምናልባት የተሳዳደ መግቢያ መከላከል ያጠዋል።
  • የያማ አስተዳደር፡ በሶፍትዌር ያሉ የደህንነት ችግሮችን ለመከላከል በቆይ የያማ መያዝ አስፈላጊ ነው።
  • የአደጋ ሀሳብ፡ አዲስነት የአደጋዎች መረጃዎችን የደህንነት ሲስተሞችን በመሙላት ፕሮአክቲቭ ደህንነት ይሰጣል።
  • የዜሮ ታራስት አቀራረብ: በውስጥ አውታረ መረብ ላይ ያሉ ተጠቃሚዎችና መሳሪያዎችን አንድ ቅኝቻና አንድ ፍቃድ ማረጋገጃ ይጠየቃል።

የታች ያለው የባለሞያው ስለዜሮ ቀንጉዳቶች ሃሳብ ይሰጣል፦

ዜሮ ቀንጉዳቶችን ለመከላከል በጥቃት የሚሰራው ጦርነት ደህንነት አቀራረብ ነው። ይህም በርካታ የደህንነት ቴክኖሎጂዎችና ስትራተጂዎችን በአንድነት ማጠቃለያ ይጠየቃል። እንዲሁም፣ በቀጥታ ትንተናና ትኩረት በመያዝ ተቃውሞ አደጋዎችን ለመሙላት በጥቃት አስፈላጊ ነው። – የደህንነት ባለሙያ፣ ዶ/ር አይሸ ደሚር

ዜሮ ቀንጉዳቶች ላይ ዝግጁ ለመሆን በቴክኖሎጂ መፍትሄዎች ብቻ ተጠቃሚ ማድረግ አይበቃም። በድርጅት ደረጃ የደህንነት ፖሊሲዎችን መዘጋጀት፣ ሰራተኞች በየደረጃው መማርና የደህንነት አዳዲስነት ማጠናቀቅ ታላቅ አስፈላጊ ነው። በዚህ መንገድ ምናልባት ተሳዳድ በሚሆኑ ጥቃቶች ላይ የቀድሞ የተዘጋጀ የደህንነት አቀራረብ ማጠናቀቅ ይቻላል።

የዜሮ ቀን ክፋፎች የሚል ምርጥ ዘዴዎች

የዜሮ ቀን ክፋፎች ላይ ፕሮአክቲቭ አቅምን መወሰን ስርዓቶችንና መረጃዎትን ለመጠበቅ አስፈላጊ በጣም ነው። እነዚህ አይነት ጥቃቶች የደህንነት ያማዎች ከታተሙ በፊት የሚፈጠሩ ስለሆኑ በጣም አደገኛ ናቸው። ስለዚህ፣ ድርጅቶችና ግል ሰዎች ሊያዘዙት የሚችሉ ርዕሰ ጉዳይ የቀረበ መከላከያ አቅም አለ። እነዚህ ዘዴዎች የሚያበረታታቹ አደጋዎችን ለመቀነስና የሚችለውን ጉዳትን ለማስቀናት ይረዳሉ።

ስርዓቦትንና መተግበሪያዎትን ተደጋጋሚ ማዘመን በየዜሮ ቀን ክፋፎች ላይ በጣም ፍትፈታ የሆነ መከላከያ ነው። የሶፍትዌር ዘመና አደርጎች ብዙውን ጊዜ የደህንነት ክፋፎችን ይዘጋጁ እና ስርዓቦትን የበለጠ ደህንነት ያደርጉ። የአውቶማቲክ ማዘመን አቅምን ማንቃት፣ ይህን ሂደት ያሳስባል እና አዳዲስ አደጋዎች ላይ ቀጣይ መጠበቅ ያስገኛል።

የዜሮ ቀን ክፋፎች የሚል ምርጥ ዘዴዎች
መተግበሪያ መግለጫ አስፈላጊነት
የሶፍትዌር ማዘመን ስርዓቦትንና መተግበሪያዎትን ወደአዳዲስ ቅርጸት ማድረግ። ከፍተኛ
የደህንነት መናበሪ (Firewall) የአውት ስርዓትን ትራፊክ መከታተያና የታይቷ ግብዣን ማቋረጥ። ከፍተኛ
የመተላለፊያ ሙከራ በስርዓት የሚገኙ የደህንነት ክፋፎችን ለማስረገም ተደራሽ ጥቃት ማድረግ። መካከለኛ
የባህሪ ትንተና አለመደብ የሆኑ የስርዓት ባህሪዎችን ማድረግና ተቀማጭ አደጋዎችን ማስገኛት። መካከለኛ

ሰራተኞትን ስለ ሳይበር ደህንነት ማትረት በዜሮ ቀን ጥቃቶች ላይ ሌላ አስፈላጊ የመከላከያ መስመር ነው። ሰራተኞቹ የአይዲ ማበረታታን (phishing) ኢሜሎችን፣ ፀየፍ አገባብ ቅድመ ጥቃቶችን እና ሌሎች ማህበረሰብ ሕክምና ዘዴዎችን ማወቅ አስፈላጊ ነው። ተደጋጋሚ ስህተት ማትረትና ሀሳብ አዋጅ ዘመናዎች በሰው ስህተት የሆኑትን ኣደጋዎችን ለመቀነስ ይረዳሉ።

አውትንና ስርዓቦትን ማከታተያና የአለመደብ እንቅስቃሴዎችን መፈተን በዜሮ ቀን ጥቃቶች ላይ ፈጣን አድምጠው ለማድረግ ይረዳል። የጥቃት መረጃና የክህደት አስተዳደር (SIEM) ስርዓት ሎጎችን በተገቢ ሁኔታ ማትንተን፣ ተቀማጭ አደጋዎችን ማስገኛትና ማሳሰቢያ መላክ ይችላሉ። ይህ ለደህንነት ቡድን ዳነ እንቅስቃሴ ያደርጋልና ጉዳትን ለማስቀናት ይረዳል።

የምርጥ ዘዴዎች ዝርዝር

  1. ተደጋጋሚ የሶፍትዌር ማዘመን: ሁሉንም ስርዓቶችና መተግበሪያዎች የተዘመኑ መሆናቸውን ያረጋግጡ።
  2. ጠንካራ የደህንነት መናበሪ (Firewall) አዋቀር: የአውት ስርዓትን ትራፊክ በተጠናቀቀ መንገድ ያከታተዉ፣ የታይቷ ግብዣ ያቋረጡ።
  3. የመተላለፊያ ሙከራና የደህንነት አካላዎች: ተደጋጋሚ ፈተና በማድረግ የደህንነት ክፋፎችን ያስረገሙ።
  4. የባህሪ ትንተና መሣሪያዎች: አለመደብ የሆኑ የስርዓት ባህሪዎችን ማድረግና ተቀማጭ አደጋዎችን ማስገኛት።
  5. የሰራተኞች ደህንነት ማትረት: ሰራተኞትን ስለ ሳይበር ደህንነት አደጋዎች ማትረት እና ሀሳብ አድስ።
  6. SIEM ስርዓት ተጠቃሚነት: የአውትና የስርዓት ሎጎችን ተደጋጋሚ ትንተና በማድረግ አለመደብ እንቅስቃሴዎችን ያስረገሙ።

የተደጋጋሚ የግንዛቤ እቅድ መኖሩ በየዜሮ ቀን ጥቃት በደህንነት ሳትገኙ በጣም አስፈላጊ ነው። ይህ እቅድ፣ ጥቃትን እንዴት አንሻለን፣ ምን የሚከናወኑ ድርሻዎች እና ማን ኃላፊነት አለበት በግልጽ ይግለጽ። ተደጋጋሚ በሚመለከቱና በሚዘመኑ የግንዛቤ እቅዶች፣ ጉዳትን ለማስቀናት እና የስራ ቀጣይነትን ለማስጠበቅ ይረዳሉ።

የዜሮ ቀን የደህንነት ክፍተቶች የወደፊት አነጋገር: ምን ይጠበቃል?

በወደፊት፣ ዜሮ ቀን የደህንነት ክፍተቶች በሳይበር ደህንነት አለም ውስጥ የተጨባጭ ተግባራዊ ሚና እንደሚያገኙ ይጠበቃል። ቴክኖሎጂ ሲረጋገጥና ሲስተሞች እንደሚችግኑ ሲሆን፣ ይህ አይነቱ የደህንነት ክፍተቶች ቁጥሩና የፉ፣ ፕሬቲንስ ተፅዕዎቹ ይጨምራሉ። በየግለጻ አይነቶቹና (AI) የመስመር ማስተላለፊያ (ML) ቴክኖሎጂዎችን የተጠቃለሉ ምሳሰሉና መደበኛ በሚሆን ተግባራቸው፣ ዜሮ ቀን ክፍተቶችን የማስፈንጠሪያና የመጥፋት አይነቱ በተጨባጭ አይነት ይከተማል።

የሳይበር ደህንነት ባለሙያዎች፣ ዜሮ ቀን ክፍተቶችን በቅድመ ተግባር የሚያንስ ዘዴዎችን ለማዘጋጀት በርትተና እያሰሩ ነው። በእነዚህ ዘዴዎች ውስጥ፣ የደህንነት ክፍተቶችን በአይነት ማስፈንጠሪያ በሚያድርጉ እና ሚያማዩ አይ ተሰጥቷ የመሳሰሉ መሣሪያዎች፣ በባህሪ ትንታኔ ሺህ ከሚፈጠሩ ፍጥረታት በኋላ ሚሰጥ የተፈጠሩ ስምንትቶችና የሳይበር ደህንነት ትምህርቶችን ማስተላለፊያ ዓይነቶች ጨምር ይገኛሉ። ከዚህ በላይ፣ በሶፍትዌር ልምድ ሂደት ውስጥ የደህንነት ሙከራዎችን በፐላይነት ወደ ቀደም አስቀምጦ አስተላለፊዎችን ማዋል በፍጥነት ዜሮ ቀን ክፍተቶች ከመፍጠር በቅድሚያ የተቻሉ በማድረግ ይረዳል።

የዜሮ ቀን ደህንነት ክፍተቶች ለወደፊት በተደረጉ ጠበቃዎች

የዜሮ ቀን የደህንነት ክፍተቶች የወደፊት አነጋገር: ምን ይጠበቃል?
ቦታ/ትክክል ጠበቃ የሚታወቀው ተፅዕዎ
የአይ ሂደት AI የተሰጠ ደህንነት መሣሪያዎች መደበናቸው በፍጥነትና በቀላል የክፍተት ማስፈንጠርና መደበኛው
የአደገኛ እውቀት ፍጥነት ማዕከላዊ የጥቃት ማስታወቂያ ስርዓቶች የዜሮ ቀን ጥቃቶችን በቅድሚያ ማስበያና ማድረግ
የሶፍትዌር ልምድ በደህንነት የተገነባ የሶፍትዌር ልምድ ሂደቶች (DevSecOps) የክፍተቶች አንጻርና ቅድሚያ ማድረግ
ትምህርት የሳይበር ደህንነት ማረዳድ ስምንትቶች መጨረሻዎ የተጠቃሚዎች ህይወታቸውና የአደገኛ ተጽዕዎችን ቅድሚያ ማድረግ

ከዚህ በስተቀር፣ አለምአቀፍ ተውዳዳሉ በዜሮ ቀን የክፍተቶች ስርዓት ላይ አስፈፃሚ ተግባራዊ ሚና የሚጫወት ይታወቃል። ከተለያዩ አገሮች የሳይበር ደህንነት ባለሙያዎች መረጃ ማጋራት፣ እውቀትን ማሳደግ፣ ተባባራዊ አድናቆት ዘዴዎችን ማዘጋጀት በዜሮ ቀን ጥቃቶች በአለምአቀፍ ሁኔታ ያለውን ተጽዕው ማንሳት ይቻላል። የወደፊቱ በጣም ዝግጅቱ አንዱ ማለት፣ የሳይበር ደህንነት ህብረት እየተማሩ፣ እየተሻሻሉና አዲስ ቴክኖሎጂዎችን ያደርጉ ትፈልጋለች።

    የወደፊቱ ትንታኔዎች

  • AI የተደጋጋ የደህንነት መሣሪያዎች መደበናቸው።
  • የጥቃት ማስታወቂያ ፓርቲኔቶች ልምድ እድገት።
  • በሶፍትዌር ልምድ ሂደቶች የደህንነት አቅንታና ቅድሚያ (DevSecOps)።
  • የሳይበር ደህንነት ትምህርትና ማረዳድ ልምድ ድጋፍ።
  • አለምአቀፍ ተውዳዳሉ አቅንታ።
  • ለዜሮ ቀን ክፍተቶች ማስፈንጠሪያ ማቅረብ ዘዴዎችን ተላላፊ መፈለግ።
  • የብሎክ ዝንቅስ ቴክኖሎጂ በክፍተቶች ቅድሚያ ማድረግ አካል ተግባር።

ዜሮ ቀን የደህንነት ክፍተቶች የወደፊቱ ትኩረት፣ በቀላል ተማማኝነትና ማድረግ ሚገባው ውስብስ ስፍራ ቀጥሏል። በቅድመ ተግባር ዘዴዎች፣ በቴክኖሎጂ እድገቶችና በአለምአቀፍ ተውዳዳሉ በስፍራ የእኛን ጦሮ በደህንነት በትክክል ልማድና ዝግጅት ውስጥ ይረዳል።

ዜሮ ቀን የክፍትነት ጉዳዮች በሳይበር ደኅንነት ዓለም ዘወትር ምላሽ የሚሰጣቸው አደጋዎች በመሆን ይቆያሉ። የዚህ ደረጃ ጉዳዮች የሚያስከትሉትን ጉዳል ለማንሳትና ስርዓታችንን ለማስተናገድ ከያለፉት ክስተቶች ትምህርት በማውራት አትሌት አስፈላጊ ነው። ውጤቱ እንዴት እንደሚሆን, የመከላከያ ዘዴዎች የተጠቃሚነት ምንድነውና የሚወሰኑት እንዴት እንደሚሆኑ አይተው አዲሰ ተወዳጅነትንና ዝግጅትን ለውጤት የሚያበረታታቸው ማዕከላያዎች አግኝተዋል።

ዜሮ ቀን ከሚከፈቱት ጉዳዮች ሞላ የሚወጡት አስፈላጊ ትምህርቶች ውስጥ, ፕሮአክቲቭ የደኅንነት አያያዝ የሚጠየቀው ከሆነ ከተሞካል። የሚከራከሩት በስተመደበ ከመድሃንት በኋላ ጥሩ ምላሽ እንደሚሰጡ ዝውውር አስተዋፅኦ ስለሚሰጣቸው አብዛኛውን ጊዜ በቂነት የለውምና ጥቂት ጉዳል አስከትሏል። ስለዚህ, ክፍትነትን ለመግኘትና ለማስተካከል የተለፈ ውህደቶች ስለሚገደቱ, የደኅንነት ሶፍትዌሮችን ዘወትር ቀዳሚ ማድረግ እና ስራተኛዎችን የሳይበር ደኅንነት ላይ በማግኘት አድናቆት እና የመከላከያ መጠን ለመግኘት አትሌት አስፈላጊ ነው።

የዜሮ ቀን ስነስርዎች፡ ትርጉማቸው፣ አደጋቸውና መዘጋጃዎት ምን ይፈልጋሉ? | Hostragons
የሚወሰኑ ትምህርቶች መግለጫ የተጠቃሚ እሴቶች
ፕሮአክቲቭ የደኅንነት አያያዝ ለቸር ምላሽ ከማይከፈተው በፊት የመከላከያ ትእዛዝ ማድረግ ዘወትር የደኅንነት ትእዛዞች፣ ቀዳሚ ሶፍትዌሮች
የስራተኛ አግኝት የስራተኛዎች የሳይበር ደኅንነት እውቀት የትምህርት ፕሮግራሞች፣ ሲሙላሽኖች
የየማ አመናክር የሶፍትዌር ክፍትነትን ፈጣን ማስተካከል አስተላላፊ የየማ ሲስተሞች፣ ቀዳሚ ዘወትር አዘምን
የክስተት አስተዋፅኦ እቅድ በጥቃት ጊዜ፣ ፈጣንና ተጠቃሚ ምላሽ የዝርዝር እቅዶች፣ ዘወትር የምርመራ ቅድሚያዎች

የየማ አመናክርም ለዜሮ ቀን የክፍትነት ጉዳዮች ሊዛመን የሚገባው ከሁሉም በላይ ትልቅ የከተበረው ጥረት ነው። የሶፍትዌርና የአንባሳ ስርዓት አካላት የደኅንነት ክፍትነት ግንዛቤ ያገኙ በምግት በፍጥነት የየማዎችን ያከታቸው። እነዚህ የየማዎች በሚችሉበት ጊዜ በማሰስ የስርዓቶች የዜሮ ቀን ጉዳይ ይውዝበት አደጋን ተወላጅ ይቀንሳል። በአስተላላፊ የየማ ሲስተሞች አጠቃቀም፣ ይህን ሂደት ፍጥነት ማስላትና የሰው ስህተት አደጋ ማንሳትም ይችላሉ።

አንድ ዜሮ ቀን ጥቃት ሲከፈት እንዴት መምላስ እንደሚገባ የተዘጋጀ እቅድ ያህል የሚጠየቅ አስፈላጊነት አለው። የክስተት አስተዋፅኦ እቅዶች የጥቃቱን ተሰናከላይተኛውን ተግባራዊነት ለመቀነስ፣ የውሂብ ጥፋትን ለመከላከልና ስርዓቶችን በምቹ ጊዜ ወደ ሚሰሩበት ሁኔታ መመለስ የሚያስፈልጉ እሴቶችን ይያዙ። እነዚህ እቅዶችን ቀዳሚ ማድረግና በምርመራ ጥሪዎችና ፈተናዎች ላይ ማረጋገጥ በእውነተኛ ጥቃት ሁኔታ ተዘጋጅቶ በእጅግ ውጤታማ ትምህርት ይኖራል።

    የሚወሰኑ ትምህርቶች

  1. ፕሮአክቲቭ የደኅንነት መንገዶችን ከቶ የሚመሩበት ይሁን። በስተመደበ የሚዋሉ መንገዶችን ከሚበለው ይህ ይጠቃላል።
  2. የስራተኛዎች የሳይበር ደኅንነት አስተዋጽኦ ማግኘት፣ በጥቃቶች መከላከል ውስጥ ትልቅ ሚና ይጫናል።
  3. የየማ አስተላላፊ ሂደቶችን አድናቆት፣ የክፍትነት ጉዳዮችን ፈጣን ማስተካከልን ይይዙበት።
  4. የክስተት አስተዋፅኦ እቅድን በምርመራ ቀዳሚ ማድረግና ፈተና በጥቃት ሁኔታ ተዘጋጅቶ እንደሚቀርበው አበሳይነት ያስተዋብ።
  5. የደኅንነት ሶፍትዌሮችንና ስርዓቶችን ዘወትር ቀዳሚ በማድረግ፣ ዜሮ ቀን የክፍትነት ጉዳዮችን ተወላጅ መከላከል ይቻላል።

ብዙ ጊዜ የተጠየቁ ጥያቄዎች

የ“Zero Day” ችግኝ በትክክል ምን ማለት ነው? ስለምንም ይህ እንደአደገኛ ያሰበው?

የ“Zero Day” ችግኝ በሶፍትዌር ወይም ሆርድዌር ላይ ያለ እና እስካሁን ድረስ ለሰሪው ያልታወቀ ወይም ያልተደካማ የደህንነት ክፍት ነው። ይህ የክፉ አሳብ ያቀረቡ ሰዎች ይህንን ችግኝ ይገናኛሉ እና አይጠብቁትም፤ በዚህ ላይ ስርዓቶችን ሊጎዱ፣ ውሂብ ሊሰርቡ፣ ወይም ሌሎች አደገኛ ስራዎች ሊፈጽሙ ይችላሉ። አደገኛ ነው፡ የደህንነት የሚያጠጋ ፍራንክ የለምና ቀላል መነሳት ይችላሉ።

በ“Zero Day” ጥቃቶች እና ሌሎች የሳይበር ጥቃቶች የሚለያዩት ዋና ልዩነት ምንድነው?

የ“Zero Day” ጥቃቶች ታወቀ የደህንነት ክፉ የሚደርሱበት አይደለም፣ እስካሁን ድረስ ያልታወቀ ችግኝ ይጠቀሙበታል። ሌሎች የሳይበር ጥቃቶች በተወሰኑ የደህንነት ችግኞች ወይም ደካማ የይለፍ ቁልፎች ይጥቀሳሉ፣ ሆኖም የ“Zero Day” ጥቃቶች ለተቋረጡ ተጠባባቂ መካከለኛ የለውም በጣም የተዘጋጁ እና አደገኛ ናቸው።

ተቋም ከ“Zero Day” ችግኞች የሚታደግበት መልካም መንገድ ምንድነው?

ተቋም በተዛማጅ የደህንነት መንገዶች መያዝ፣ እየተሳካ በአካባቢያቸው የደህንነት ችግኞችን መፈለግ፣ የደህንነት ሶፍትዌር ዘወትር መሻሻል፣ ሰራተኞችን በሳይበር ደህንነት ማስተላለፊያ መስጠት፣ በደህንነት ቅኝት ዘወትር እንዲቆይ ይቻላል። በተጨማሪም የAttack ተግባሩን የሚገናኝ ሲስተሞች (IDS) እና የAttack መከላከያ ሲስተሞች (IPS) መጠቀም በጣም ተስፋ ምላሽ ናቸው።

የ“Zero Day” ችግኞችን መታወቅና መቀየር ለምን የሚቸገር ሂደት ነው?

የ“Zero Day” ችግኞችን መታወቅ ከባድ ነው፣ ምክንያቱ የሚታወቀው ችግኝ አይደለም፡ ስለዚህ የተለመዱ የደህንነት መፈተሻዎች ሊፈለጉት አይችሉም። መቀየር ከባድ ነው፣ ምክንያቱ መጀመሪያ ሰሪው ይህንን ይገናኛሉ፣ ከዚያ አዲስ የደህንነት ሳጣ ይበልጥ፣ ከዚያም ይሰጣል፤ ይህ ብዙ ጊዜ ይወስዳልና ለክፉ አሳብ ያቀረቡ ሰዎች በዚህ ጊዜ ለስርዓቶች ጥቃት የሚያደርጉበት ጊዜ ያደርጋቸዋል።

የ“Zero Day” ችግኞች በሳይበር ደህንነት ዓለም ውስጥ የወደፊቱ ሪያላዊነት ምንድነው?

የ“Zero Day” ችግኞች በባለውነታና በተዘጋጅ አሳቢነታቸው ምክንያት ከተጠቀሱት ሳይበር ደህንነት አደገኛ እይታ ይሆናሉ። እንደ ስምንት ስምንት፣ የ AI እና የመማር ማሰልጣን ብዙ ጊዜ የእነዚህን ችግኞች ማግኘት ይረዳታል፣ ሆኖም ይህ በክፉ አሳብ ያቀረቡ ሰዎችም ይጠቀሙበታል። ስለዚህ ለ“Zero Day” ችግኞች መደጋጋሚያና መዋደስ ያስፈልጋል።

እንደ ተጠቃሚ ለ“Zero Day” ችግኞች ከተከላከለ ለመጠበቅ ምካዜ የሚደረጉት ቀላል ምሳሌዎች ምንድነው?

እንደ ተጠቃሚ ከዚህ የሚታደጉት፣ የአካል ስርዓትንና መተግበሪያዎችን ዘወትር ያስተካክሉ፣ የታመነ የሳይበር ፋይስ ሶፍትዌር ይጠቀሙ፣ ከያልታወቀ ምንጮች የመጣውን የኢሜይል ወይም አገናኝ አትንኩ፣ የተስተካከለ የይለፍ ቁልፍ ይጠቀሙ፣ በአውነቱ በኢንተርኔት ላይ ያለንን ግንዛቤ ተጠንቀቁ። በተጨማሪም ከፍተኛ የማረጋገጥ መብት ማሳያ (two-factor authentication) ማብራሪያ ደህንነትን ያደርጋል።

ስለ “Zero Day” ችግኞች የተናገረው “ኢስትስማር ኪት” ቃል ማለትን እና ስለምንም አደገኛ ነው?

“ኢስትስማር ኪት” የሳይበር ወንጀለኞች በ“Zero Day” ችግኞች ላይ የሚያደርጉትን በቅድሚያ ተገናኘ የክፉ አሳብ ያቀረቡ ኮድ ትውልድ ነው። እነዚህ ኪቶች የችግኝ ያለበትን ሲስተሞች በቅድሚያ ያስፈትላሉ እና ጥቃት ያስጀመራሉ። ይህ የ“Zero Day” ችግኞችን በየበለጠ አደገኛ ያደርጋታል፣ ምክንያቱም የውስጥ ሳይበር አደገኛ እንኳን በተቀባይነት ይጠቀሙበታል።

የ“Zero Day” ችግኞች ለታቋሙ ኩባንያዎች ብቻ ይጎዳዋሉ? ወይም ታናሽ ቢድን እንኳን በአደጋ ላይ ነው?

የ“Zero Day” ችግኞች በየትኛውም መጠናከር ቢድን ሳይበር ጥቃት ይደረሳቸዋል። ታቋሚያዎች የሚስከታቸው አሻዎች ቢሆኑም፣ ታናሽ ቢድን የተደካማ የደህንነት ታት ይዋል፣ ስለዚህ “Zero Day” ጥቃቶች የአደጋ ተስፋ ይቆሙበታል። ስለዚህ ሁሉም ቢድን ሳይበር ደህንነት፣ አዎንታዊ መንገዶችን መያዝ በጣም አስፈላጊ ነው።

ይህንን ጽሑፍ አጋራ፡

የHostragons ቡድን

ስለ ማስተናገጃ፣ ሰርቨሮች እና የጎራ ስሞች ከባለሙያ ቡድናችን የተውጣጡ ወቅታዊ መመሪያዎች። ለፕሮጀክትዎ ትክክለኛውን መፍትሄ አብረን እናግኝ።

እኛን ያግኙን