مقال معرفي — YASCYBER
ما هو تقييم الثغرات؟
تقييم الثغرات (Vulnerability Assessment) هو مسح منظّم لاكتشاف نقاط الضعف في نظام أو شبكة وترتيبها حسب الخطورة، ليجيب على سؤال: ما الذي قد يُستغل؟
إعداد ومراجعة: فريق YASCYBER للأمن السيبراني
نُشر في · آخر مراجعة
مراحل تقييم الثغرات
تبدأ العملية بجرد الأصول: ما الأنظمة والخدمات والنطاقات المشمولة؟ ثم المسح باستخدام أدوات متخصصة، ثم التحقق اليدوي لاستبعاد النتائج الكاذبة، وأخيرًا ترتيب الخطورة حسب الأثر واحتمال الاستغلال.
الفرق بين تقييم الثغرات واختبار الاختراق
تقييم الثغرات واسع وسطحي: يغطي أكبر عدد من الأصول ويحدد نقاط الضعف المحتملة. اختبار الاختراق ضيّق وعميق: يأخذ عددًا من هذه النقاط ويثبت عمليًا إلى أي مدى يمكن الوصول عبرها.
الترتيب الصحيح عادة: تقييم ثغرات دوري ومتكرر (شهري أو ربع سنوي)، ثم اختبار اختراق سنوي أو بعد أي تغيير جوهري. الأول يحافظ على النظافة الأمنية، والثاني يقيس الصمود الحقيقي.
ترتيب الأولويات
لا تُصلح الثغرات بترتيب ظهورها في التقرير. رتّبها حسب: هل الأصل مكشوف للإنترنت؟ هل يمسّ بيانات حساسة؟ هل يوجد استغلال معروف ومنشور؟ هذه الأسئلة الثلاثة تختصر معظم النقاش.
أسئلة شائعة
- هل يكفي المسح الآلي؟
- لا. الأدوات تكتشف الأنماط المعروفة فقط، وتحتاج تحققًا يدويًا لاستبعاد النتائج الكاذبة واكتشاف ثغرات منطق العمل.
ابدأ التدريب مع YASCYBER
طبّق ما قرأته عمليًا داخل دورة الهكر الأخلاقي بالعربية، ببيئة محمية واختبارات بعد كل فصل.