الوصول المادي
يُعدّ الوصول المادي مصطلحًا في أمن الحاسوب يشير إلى قدرة الأفراد على الوصول المادي إلى نظام حاسوبي. ووفقًا لغريغوري وايت، "إذا مُنح المهاجم الخبير إمكانية الوصول المادي إلى مكتب، فسيكون قادرًا بسرعة على العثور على المعلومات اللازمة للوصول إلى أنظمة الحاسوب وشبكة المؤسسة." [ 1 ]
الهجمات والتدابير المضادة
الهجمات
يُتيح الوصول المادي العديد من سُبل الاختراق. [ 2 ] يُشير مايكل مايرز إلى أن "أفضل إجراءات أمان برامج الشبكات قد تُصبح عديمة الجدوى إذا لم تُوفر الحماية المادية لأنظمتك"، إذ يُمكن للمُتسلل ببساطة الاستيلاء على خادم وفك تشفير كلمة المرور وقتما يشاء. [ 3 ] كما يُتيح الوصول المادي تثبيت برامج تسجيل ضغطات المفاتيح . وقد يتمكن المُتسلل من الإقلاع من قرص مضغوط أو وسائط تخزين خارجية أخرى، ثم قراءة البيانات غير المُشفرة على القرص الصلب. [ 4 ] وقد يستغلون أيضًا غياب التحكم في الوصول في مُحمل الإقلاع ؛ على سبيل المثال، الضغط على F8 أثناء إقلاع بعض إصدارات مايكروسوفت ويندوز، أو تحديد 'init=/bin/sh' كمعامل إقلاع لنظام لينكس (يتم ذلك عادةً عن طريق تعديل سطر الأوامر في GRUB )، إلخ. كما يُمكن استخدام جهاز مُخترق للوصول إلى شبكة لاسلكية ضعيفة الحماية؛ فإذا كانت الإشارة قوية بما يكفي، فقد لا يحتاج المُتسلل حتى إلى اختراق محيط الشبكة. [ 5 ]
التدابير المضادة
تتطلب معايير أمن تكنولوجيا المعلومات في الولايات المتحدة عادةً تقييد الوصول المادي من خلال غرف الخوادم المغلقة ، وسجلات تسجيل الدخول، وما إلى ذلك. تاريخيًا، كانت أنظمة الوصول المادي وأنظمة أمن تكنولوجيا المعلومات تُدار من قِبل أقسام منفصلة في المؤسسات، ولكن يُنظر إليها بشكل متزايد على أنها ذات وظائف مترابطة تتطلب سياسة أمنية موحدة ومتكاملة. [ 6 ] على سبيل المثال، يمكن لقسم تكنولوجيا المعلومات التحقق من سجلات الأمان بحثًا عن عمليات تسجيل دخول مشبوهة تحدث بعد ساعات العمل، ثم استخدام سجلات تمرير البطاقات من نظام التحكم في الوصول إلى المبنى لتضييق قائمة المشتبه بهم إلى أولئك الذين كانوا في المبنى في ذلك الوقت. كما يمكن استخدام كاميرات المراقبة لردع أو كشف الوصول غير المصرح به. [ 5 ]
مراجع
- ↑ وايت، غريغوري: دليل امتحان شهادة Security+ الشامل، ماكجرو هيل، 2003، ص 388.
- ↑ قد يتمكن المهاجم الذي لديه وصول فعلي إلى جهاز كمبيوتر من الوصول إلى الملفات والبيانات الأخرى. مؤرشف بتاريخ 27-02-2015 في Wayback Machine ، مايكروسوفت.
- ↑ دليل امتحان شهادة Network+ الشامل ، مايكل مايرز، الطبعة الثالثة، الفصل 17، ص 551، شركات ماكجرو هيل ، 2004.
- ↑ اختراق كلمات مرور ويندوز 2000 و XP باستخدام الوصول المادي فقط، مؤرشف بتاريخ 22-06-2022 في Wayback Machine ، Irongeek .
- 1 2 تاش، عائشة. "تهديدات الأمن المادي" . عائشة تاش . مؤرشف من الأصل بتاريخ 13 أغسطس 2009. تم الاطلاع عليه بتاريخ 29 أكتوبر 2007 .
- ↑ ربط أنظمة الوصول المادي وشبكات تكنولوجيا المعلومات مؤرشف في 2016-03-03 على Wayback Machine ، ديفيد تينغ، TechNewsWorld، 10 نوفمبر 2006.
- أمن الحاسوب
