تخطَّ إلى المحتوى
SEC

الأمن السيبراني

0/100اقفل لوحة الإدارة، فعّل MFA، اكشف الهجوم، وطبّق أقل صلاحية.
  1. 1. تعرّف على الشركة
  2. 2. اقفل لوحة الإدارة من الإنترنت
  3. 3. فعّل MFA على لوحة الإدارة
  4. 4. أضف قاعدة كشف وشغّل الهجوم
  5. 5. اكسر وأصلح
  6. 6. التحدي: صلاحيات أقل
  7. 7. صدّر الدفاع الحقيقي
تعرّف على الشركة: أربع مناطق: الإنترنت، DMZ، الشبكة الداخلية، والإدارة. اضغط «شغّل الهجوم» وشوف إيه اللي بيحصل قبل أي إصلاح.

الشبكة

dmzinternalmgmtinternetwebdbbackupadmin
الحالة
سليمة
زمن الكشف
—
زمن الاحتواء
—

الخط الزمني

لسه مفيش أحداث — شغّل الهجوم.

قواعد الجدار الناري (أول تطابق يكسب)

  • 1. web-in: internet → dmz :443 allow
  • 2. admin-in: internet → mgmt :8443 allow
  • 3. web-db: dmz → internal :5432 allow
قاعدة جديدة
→

الأجهزة والخدمات

  • web(dmz)
    https:443
  • db(internal)
    postgres:5432
  • admin(mgmt)
    admin-panel:8443
  • backup(internal)

الكشف والصلاحيات

    • app-db
    • ops-read

    اكسر وأصلح + التشخيص

    • [تشغيل] خدمة إدارة مكشوفة من الإنترنت بلا MFA
      الأثر: دخول ناجح من الإنترنت إلى لوحة الإدارة
      admin:8443 reachable from internet with auth=password
      الحل: اقصر المنفذ على منطقة mgmt أو فعّل MFA
    • [تشغيل] هوية بكلمة مرور ضعيفة (رمزيًا) على خدمة بلا MFA
      الأثر: تخمين ينجح بعد محاولات قليلة
      admin:8443 account ops strength<=1 without MFA
      الحل: فعّل MFA على الخدمة أو ارفع قوة الهوية
    • [منطق] دور اسمه «قراءة» يملك صلاحية كتابة
      الأثر: تصعيد صلاحيات بعد اختراق حساب محدود
      role ops-read grants backup:write
      الحل: أزل صلاحيات الكتابة من أدوار القراءة (أقل صلاحية)

    التصدير

    التقييم: 0/100

    • ○ تعرّف على الشركة0
    • ○ اقفل لوحة الإدارة من الإنترنت0
    • ○ فعّل MFA على لوحة الإدارة0
    • ○ أضف قاعدة كشف وشغّل الهجوم0
    • ○ اكسر وأصلح0
    • ○ التحدي: صلاحيات أقل0
    • ○ صدّر الدفاع الحقيقي0