رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد
د. السيد البدوي شحاتة
رئيس مجلس الإدارة
د. خالد قنديل
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

كاسبرسكي تحذر من خطر خفي داخل الحاويات.. لماذا يجب إعادة فحصها بعد التشغيل؟

بوابة الوفد الإلكترونية

حذر جورج فرح، أخصائي الحلول بشركة كاسبرسكي، من أن تأمين الحاويات الرقمية لا يجب أن يتوقف عند مرحلة تطويرها أو قبل تشغيلها، مؤكدًا أن إعادة الفحص بعد نشر الحاوية وتشغيلها داخل بيئة العمل أصبحت خطوة أساسية لاكتشاف الثغرات الجديدة والمخاطر التي قد تظهر لاحقًا.

وقال فرح إن المؤسسات قد تجري فحصًا أمنيًا للحاوية خلال مرحلة التطوير، لكن الأهم هو وجود عملية مستمرة لإعادة الفحص، خاصة مع الوتيرة السريعة لاكتشاف الثغرات الأمنية الجديدة، والتي قد تظهر يوميًا.

وأوضح أن الحاوية التي اجتازت الفحص وأصبحت تعمل داخل بيئة المؤسسة لا يمكن اعتبارها آمنة بشكل دائم، لأن ظهور ثغرة جديدة أو اكتشاف ثغرة حرجة، بما في ذلك ثغرات اليوم الصفري، قد يغير مستوى المخاطر المرتبط بها.

إعادة الفحص تكشف المخاطر الجديدة

وأشار أخصائي الحلول في كاسبرسكي إلى ضرورة امتلاك أحدث نتائج الفحص وتقارير الثغرات الأمنية الخاصة بالحاويات، سواء قبل نشرها أو بعد دخولها إلى بيئة التشغيل، موضحًا أن إعادة الفحص تساعد فرق الأمن على معرفة ما إذا كانت هناك ثغرات جديدة ظهرت بعد تشغيل الحاوية.

وأكد أن تأمين بيئات الحاويات يحتاج كذلك إلى مجموعة من الإجراءات الأساسية، من بينها تطبيق مبدأ أقل قدر ممكن من الصلاحيات، وعدم منح الحاويات صلاحيات واسعة بشكل افتراضي.

وأضاف أن منح صلاحيات مرتفعة، مثل صلاحيات مسؤول المجموعة، أو استخدام قواعد تسمح بالوصول بشكل واسع، قد يفتح الباب أمام استغلال الحاوية في حال تعرضها للاختراق.

وشدد فرح على أهمية تطبيق مبدأ "أقل صلاحية ممكنة" بشكل افتراضي، بحيث تحصل كل حاوية على الصلاحيات الضرورية فقط لتنفيذ مهمتها.

وأوضح أن تقليل الصلاحيات الممنوحة للحاويات يحد من نطاق الضرر المحتمل في حال اختراقها، كما يقلل من قدرة المهاجم على الانتقال إلى موارد أو أنظمة أخرى داخل البيئة.

وأشار إلى ضرورة التعامل بحذر مع الحاويات التي تملك صلاحيات الوصول إلى ملفات النظام أو الموارد الحساسة، إلى جانب الاهتمام بتقسيم أعباء العمل وفقًا لمستوى حساسيتها.

فحص مستمر لإعدادات Kubernetes

ولفت فرح إلى أهمية استمرار عمليات التحقق من إعدادات بيئة Kubernetes، خصوصًا أن إعدادات المنصة قد تحتوي على نقاط ضعف أو أخطاء في التكوين يمكن أن تمثل مصدرًا للخطر.

وأوضح أن معايير الأمان والامتثال تساعد المؤسسات على مراجعة إعدادات المجموعة واكتشاف المخاطر المحتملة، مشيرًا إلى وجود معايير مثل CIS Benchmark الخاصة بـKubernetes، والتي تتيح فحص عدد كبير من القواعد والإعدادات الأمنية.

وأضاف أن المؤسسات تحتاج إلى التأكد من أن إعداداتها تتوافق مع متطلبات الأمان والامتثال المعتمدة لديها، مع إمكانية تكييف عمليات الفحص لتتناسب مع المتطلبات المحلية والتنظيمية.

وأكد أخصائي الحلول بشركة كاسبرسكي أن الحاويات العاملة داخل بيئة المؤسسة يجب التعامل معها باعتبارها نقاطًا تحتاج إلى الحماية والمراقبة، تمامًا كما يتم تأمين أجهزة الكمبيوتر والخوادم ومحطات العمل.

وأوضح أن الحماية لا تقتصر على اكتشاف البرمجيات الخبيثة، وإنما تشمل مراقبة العمليات التي يتم تنفيذها داخل الحاوية، ووضع خط أساس للسلوك الطبيعي، واكتشاف أي انحراف عن هذا السلوك.

وأشار إلى أهمية مراقبة العمليات والملفات والاتصالات الشبكية داخل الحاوية، بما يسمح باكتشاف الأنشطة غير المعتادة والتعامل معها في الوقت المناسب.

مكافحة البرمجيات الخبيثة في الوقت الفعلي

وقال فرح إن الحماية في بيئات الحاويات تحتاج إلى قدرات لمكافحة البرمجيات الخبيثة في الوقت الفعلي، بهدف اكتشاف أي تعليمات برمجية ضارة أو نشاط مشبوه يتم تنفيذه داخل الحاوية.

وأوضح أن هذا النوع من الحماية يضيف طبقة أخرى إلى عمليات الفحص التقليدية للثغرات والإعدادات، خاصة أن الحاويات قد تتعرض لمخاطر مختلفة أثناء تشغيلها داخل البيئة الفعلية.

كما شدد على ضرورة عدم إهمال نظام التشغيل المضيف، باعتباره جزءًا أساسيًا من البنية التحتية التي تعمل عليها الحاويات.

تأمين النظام المضيف جزء أساسي من الحماية

وأوضح فرح أن المؤسسة تحتاج إلى إجراء تقييم للثغرات على نظام التشغيل المضيف، إلى جانب توفير الحماية من البرمجيات الخبيثة ومراقبة الأنشطة التي تحدث عليه.

وأشار إلى أهمية مراقبة الوصول إلى نظام الملفات وتدقيق السجلات الخاصة بالأنشطة التي تتم على النظام المضيف، لأن أي اختراق لهذه الطبقة قد يؤثر في البيئة التي تعمل عليها الحاويات.

كاسبرسكي تطور حلًا مخصصًا لأمن الحاويات

وعن دور كاسبرسكي في هذا المجال، قال فرح إن الشركة طورت من البداية حلًا مخصصًا لأمن الحاويات يحمل اسم Kaspersky Container Security، بهدف توفير حماية متعددة المستويات للبيئات التي تعتمد على الحاويات.

وأوضح أن الحل يبدأ من فحص صور الحاويات، ولا يقتصر على الحاوية نفسها، بل يمتد إلى البنية التحتية المحيطة بها، مع البحث عن الثغرات والبرمجيات الخبيثة وأخطاء الإعداد والبيانات الحساسة.

وأضاف أن Kaspersky Container Security يتيح للمؤسسات تطبيق سياسات للتأكد من مدى توافق الحاويات والبنية التحتية مع متطلبات الأمان والامتثال، مع إمكانية دمجه ضمن بيئات DevOps وعمليات CI/CD.

تكامل مع مستودعات صور الحاويات

وأشار فرح إلى إمكانية دمج الحل مباشرة مع عدد من مستودعات صور الحاويات، بما يسمح بأتمتة عمليات الفحص وإعادة الفحص بعد تحديث صور الحاويات.

وأوضح أن هذه الآلية تساعد فرق التطوير والأمن على اكتشاف المخاطر في مراحل مبكرة، بدلًا من انتظار ظهور المشكلة بعد تشغيل الحاوية في بيئة الإنتاج.

كما تحدث عن إدخال قدرات تعتمد على تحليل الذكاء الاصطناعي لفحص صور الحاويات وتحليل تفاصيلها وإعداد تقارير حول المخاطر المحتملة.

تحليل المخاطر يتجاوز اكتشاف الثغرات

وأكد فرح أن التحليل لا يقتصر على اكتشاف الثغرات أو أخطاء الإعداد فقط، وإنما يمتد إلى تقييم الحاوية نفسها وطريقة تشغيلها والمخاطر المحتملة الناتجة عن مكوناتها.

وأشار إلى أن هذا النوع من التحليل يوفر رؤية أوسع أمام فرق الأمن، ويساعدها على تحديد مصادر الخطر داخل طبقات بيئة الحاويات المختلفة.

كما أوضح أن Kaspersky Container Security يتضمن قدرات مرتبطة بمعايير الأمان والامتثال، مع أكثر من 140 قاعدة ضمن معايير CIS Benchmark، إلى جانب إمكانية تخصيص هذه المعايير وفقًا لاحتياجات المؤسسة.

وقال إن المؤسسات التي تخضع لمتطلبات تنظيمية أو تشريعية محلية يمكنها تضمين هذه المتطلبات ضمن سياسات الفحص والامتثال.

وتطرق فرح إلى دور التحكم في الوصول والتغييرات داخل بيئة الحاويات، موضحًا أن كاسبرسكي تعمل على تطبيق نهج استباقي يتيح تحليل طلبات إنشاء أو تعديل أو حذف الموارد داخل البيئة قبل تنفيذها.

وأوضح أن الطلب يمكن تحليله ومقارنته بسياسات الأمان المعتمدة، وفي حال عدم توافقه معها يمكن منعه، وهو ما ينقل الحماية من مجرد اكتشاف التهديدات بعد حدوثها إلى منع بعض المخاطر قبل تنفيذها.

وأشار إلى أن هذا النهج يوفر مستوى إضافيًا من التحكم في العمليات الحساسة داخل بيئات Kubernetes والبنية التحتية المعتمدة على الحاويات.

وأكد فرح أهمية جمع البيانات اللازمة للتحقيقات الأمنية من مصادر مختلفة، بما يشمل سجلات المضيف، وتغييرات التحكم في الوصول، وسجلات البنية التحتية، ومسارات التدقيق.

وأوضح أن جمع هذه المعلومات في إطار موحد يساعد فرق الأمن على تحليل الأحداث وفهم ما حدث داخل البيئة، خاصة عند التعامل مع حوادث الاختراق أو الأنشطة غير المعتادة.

مراقبة الحاويات أثناء التشغيل

وفيما يتعلق بالحاويات العاملة، أوضح فرح أن كاسبرسكي تعتمد على مراقبة سلوك الحاويات خلال وقت التشغيل، بما يشمل وضع خط أساس للسلوك الطبيعي ومراقبة العمليات والملفات والاتصالات الشبكية.

وأكد أن هذه المراقبة تساعد على اكتشاف الانحرافات عن السلوك المعتاد، إلى جانب توفير قدرات مكافحة البرمجيات الخبيثة في الوقت الفعلي داخل كل حاوية.

وشدد على أن أمن الحاويات لم يعد مرتبطًا بمرحلة واحدة من دورة حياة التطبيق، بل يحتاج إلى حماية مستمرة تبدأ من صورة الحاوية وتمر بمرحلة التطوير والنشر، وصولًا إلى مراقبة الحاويات أثناء التشغيل وإعادة فحصها بصورة دورية.