تصویر مرتبط با خبر: Microsoftでも発生した「機械のID」を狙う攻撃とは? NHIのリスクをNECが解説
خلاصه سریع
اصل خبر در چند خط
شرکت NEC در کارگاهی تخصصی به بررسی هویتهای غیرانسانی (NHI) و ریسکهای امنیتی آنها پرداخت.
این هویتها که به سیستمها یا نرمافزارها اختصاص مییابند، در ارتباط بین سرویسها یا دسترسی به منابع ابری استفاده میشوند.
ناکاجیما از NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت و Okta، بر اهمیت مدیریت یکپارچه NHIها تأکید کرد.
وی چهار مرحله سرشماری، کاهش دسترسیها، چرخش اعتبارنامهها و حذف را برای مدیریت امن این هویتها معرفی نمود.
عدم مدیریت صحیح NHIها میتواند منجر به افشای اطلاعات محرمانه و دسترسی غیرمجاز شود.
همچنین، سختکد کردن اعتبارنامهها در کد منبع یا اعطای دسترسی بیش از حد، از ریسکهای اصلی هستند.
متن خبر
شرح خبر
شرکت NEC در کارگاهی تخصصی با عنوان «کارگاه آموزشی امنیت سایبری»، به بررسی مفهوم «هویتهای غیرانسانی» (NHI) پرداخت.
این هویتها که به نرمافزارها یا سیستمها اختصاص مییابند، در ارتباط بین سرویسها یا دسترسی به منابع ابری مورد استفاده قرار میگیرند.
نمونههایی مانند حسابهای سرویس، نقشهای ابری و برنامههای شخص ثالث از جمله موارد شایع هستند.
هاروکا ناکاجیما از گروه شکار ریسک NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت از طریق یک برنامه OAuth قدیمی و افشای اطلاعات ۱۳۴ مشتری در Okta، بر اهمیت مدیریت یکپارچه NHIها تأکید کرد.
وی چهار مرحله کلیدی شامل سرشماری، کاهش دسترسیها، چرخش اعتبارنامهها و حذف را برای مدیریت امن این هویتها معرفی نمود.
شرکت NEC در کارگاهی تخصصی به بررسی هویتهای غیرانسانی (NHI) و ریسکهای امنیتی آنها پرداخت.
این هویتها که به سیستمها یا نرمافزارها اختصاص مییابند، در ارتباط بین سرویسها یا دسترسی به منابع ابری استفاده میشوند.
ناکاجیما از NEC با اشاره به حوادثی مانند نفوذ به مایکروسافت و Okta، بر اهمیت مدیریت یکپارچه NHIها تأکید کرد.
وی چهار مرحله سرشماری، کاهش دسترسیها، چرخش اعتبارنامهها و حذف را برای مدیریت امن این هویتها معرفی نمود.
عدم مدیریت صحیح NHIها میتواند منجر به افشای اطلاعات محرمانه و دسترسی غیرمجاز شود.
همچنین، سختکد کردن اعتبارنامهها در کد منبع یا اعطای دسترسی بیش از حد، از ریسکهای اصلی هستند.
هویتهای غیرانسانی (NHI) به دلیل نقش کلیدی در ارتباط بین سیستمها و سرویسها، هدف اصلی حملات سایبری قرار گرفتهاند.
عدم مدیریت صحیح این هویتها میتواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساختهای حیاتی شود.
با افزایش استفاده از ابر و خودکارسازی، تعداد NHIها در سازمانها رو به رشد است، که این امر نیاز به استراتژیهای مدیریت جامع را بیش از پیش ضروری میسازد.
افشای اطلاعات محرمانه، اختلال در خدمات، ضررهای مالی ناشی از جریمهها یا از دست دادن اعتماد مشتریان، و آسیب به شهرت برند از جمله پیامدهای اصلی حملات به NHIها هستند.
شرکتهای بزرگ مانند مایکروسافت و Okta نیز قربانی چنین حملاتی شدهاند.
در ایران، با رشد استفاده از خدمات ابری و خودکارسازی در سازمانها و شرکتها، ریسک حملات به NHIها نیز افزایش مییابد.
عدم آگاهی کافی و عدم وجود چارچوبهای مدیریت یکپارچه میتواند سازمانهای ایرانی را در معرض تهدیدات مشابه قرار دهد.
حمله به NHIها میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات لازم برای حفاظت از هویتها و اعتبارنامهها را انجام دهند تا از جریمهها و پیگردهای قانونی جلوگیری کنند.
چین و روسیه از جمله کشورهایی هستند که در حملات سایبری به زیرساختهای حیاتی فعال هستند.
حملات به NHIها میتواند بخشی از استراتژیهای جاسوسی سایبری یا اختلال در خدمات باشد.
تحلیلی-آموزشی NEC در کارگاهی تخصصی به بررسی ریسکهای امنیتی هویتهای غیرانسانی پرداخت و راهکارهایی برای مدیریت امن آنها معرفی کرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
هویتهای غیرانسانی (NHI) به دلیل نقش کلیدی در ارتباط بین سیستمها و سرویسها، هدف اصلی حملات سایبری قرار گرفتهاند.
عدم مدیریت صحیح این هویتها میتواند منجر به افشای اطلاعات حساس و دسترسی غیرمجاز به زیرساختهای حیاتی شود.
با افزایش استفاده از ابر و خودکارسازی، تعداد NHIها در سازمانها رو به رشد است، که این امر نیاز به استراتژیهای مدیریت جامع را بیش از پیش ضروری میسازد.
اثر کسبوکاری
افشای اطلاعات محرمانه، اختلال در خدمات، ضررهای مالی ناشی از جریمهها یا از دست دادن اعتماد مشتریان، و آسیب به شهرت برند از جمله پیامدهای اصلی حملات به NHIها هستند.
شرکتهای بزرگ مانند مایکروسافت و Okta نیز قربانی چنین حملاتی شدهاند.
اثر احتمالی برای ایران
در ایران، با رشد استفاده از خدمات ابری و خودکارسازی در سازمانها و شرکتها، ریسک حملات به NHIها نیز افزایش مییابد.
عدم آگاهی کافی و عدم وجود چارچوبهای مدیریت یکپارچه میتواند سازمانهای ایرانی را در معرض تهدیدات مشابه قرار دهد.
ارتباط با LegalTech
حمله به NHIها میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات لازم برای حفاظت از هویتها و اعتبارنامهها را انجام دهند تا از جریمهها و پیگردهای قانونی جلوگیری کنند.