بازنگری از ههای تیم امنیت سایبری گروه اسنپ در سال ۱۴۰۲

بازنگری از ههای تیم امنیت سایبری گروه اسنپ در سال ۱۴۰۲, به گزارش غروب شهر به گزارش فوربز، در سال ۲۰۲۳ اطلاعات شخصی بیش از ۳۵۳ میلیون نفر در سراسر جهان دزدیده شده است و تعداد حملات سایبری نسبت به سال ۲۰۲۱ ۷۲ درصد افزایش یافته است.

این آمار به خوبی نشان میدهد که تهدید حملات سایبری و تهدید حریم خصوصی افراد در فضای مجازی به سطح یک بحران جهانی رسیده و میتوان پیشبینی کرد که این روند صعودی در سالهای آینده نیز ادامه خواهد یافت.

برای مقابله با این تهدید، نه تنها افراد بلکه سازمانها نیز باید آمادگی لازم را داشته باشند؛ افراد با یادگیری روشهای مختلف حفاظت از دادههای شخصی خود و شرکتها و سازمانها با ایجاد چéهای دفاعی قوی و رعایت پروتکلهای امنیتی برای محافظت از اطلاعات کاربران و مشتریان، میتوانند از خسارات احتمالی حملات سایبری و اطلاعات جلوگیری کنند.

پس از هک شدن بخشی از اطلاعات اسنپفود در زمستان ۱۴۰۲، گروه اسنپ اقدامات گستردهای را برای ارتقای امنیت سایبری خود آغاز کرد که در گزارش کارکرد ۱۴۰۲ این مجموعه که اخیراً منتشر شده، نمود آن را نشان داده است. بر اساس گزارش کارکرد گروه اسنپ، ۲۵ متخصص در حوزه امنیت سایبری در این گروه وظیفه محافظت از دادههای کاربران را بر عهده دارند.

حفظ محرمانگی، اطمینان از دسترسپذیری و صحت دادههای سیستمهای اطلاعاتی، سرویسها و دادههای شرکتهای زیرمجموعه از وظایف کلیدی این تیم است. علاوه بر این، اقداماتی همانند افزایش مبلغ جایزههای برنامه باگبانی و برگزاری نخستین دورهٔ مسابقات فتح پرچم (CTF) نیز در سال ۱۴۰۲ انجام شده است. در ادامه، به بررسی بخش امنیت سایبری از گزارش کارکرد گروه اسنپ در سال ۱۴۰۲ میپردازیم.

اقدامات اسنپ برای حفاظت از دادهها در گزارش امنیت سایبری گروه اسنپ ذکر شده است که این شرکت دادههای حساس کاربران خود، که شامل اطلاعات شخصی (PII) نیز میشود، با استفاده از راهحلها و استانداردهای امنیتی جامع، بهکارگیری رمزگذاری کامل و حفاظت مینماید و با تشخیص دقیق دادههای حساس، آنها را از اطلاعات دیگر جداسازی و با سطح امنیت بالا ذخیره میسازد.

این گروه در این گزارش به نظارت مستمر و تخصصی بر روش دسترسی و استفاده کاربران و کارکنان از دادهها اشاره کرده که این امر مانع از نشت اطلاعات و سوءاستفاده از آن میشود. بر همین اساس، گروه اسنپ دسترسی مستقیم و دائمی همکاران به پایانههای داده حاوی اطلاعات حساس را ممنوع کرده و به جای آن از راهحلهای جانبی و امن برای دسترسی به این دادهها استفاده مینماید.

علاوه بر این، گروه اسنپ در سال ۱۴۰۲ تمرکز ویژهای بر آموزش همکاران در زمینه تهدیدات سایبری، مهندسی اجتماعی و حملات فیشینگ داشته و با تهیه محتوا تخصصی در این حوزهها، کارکنان را در برابر این تهدیدها آگاهتر و مستعدتر ساخته است. امکان حذف حساب کاربری در اسنپ یکی از ویژگیهای مهمی که هر برنامهای باید برای حفظ حریم خصوصی کاربران در اختیار آنها قرار دهد، امکان حذف حساب کاربری است.

از سال ۱۴۰۲، برنامههای اسنپماشین، اسنپدکتر، اسنپشاپ و اسنپباکس این امکان را برای کاربران خود فراهم کردهاند. همچنین در این گزارش اشاره شده است که اسنپدکتر دادههای پزشکی کاربران را پس از ۲۴ ساعت حذف مینماید. همچنین شده است که به زودی تمام زیرمجموعههای گروه اسنپ این قابلیت را برای حذف حساب کاربری به کاربران خود ارائه خواهند داد.

امنیت اطلاعات سال ۱۴۰۲، گروه اسنپ با بهکارگیری تکنیکهای پیشرفته رمزگذاری، ماسککردن و درهمسازی، سطح امنیت دادههای کاربران خود را افزایش داده است. این تکنیکها با هدف حفظ محرمانگی اطلاعات کاربران و جلوگیری از دسترسی غیرمجاز به دادههای حساس به کار رفتهاند. با اجرای این راهحلها، این گروه موفق شده است یک لایه امنیتی قوی برای حفاظت از اطلاعات کاربران خود řد.

آخرین و جدیدترین اخبار سیاسی ، اقتصادی،اجتماعی و تکنولوژی، کارگری ، ورزشی، حوادث و سلامتی ایران وجهان را در وب سایت غروب شهر دنبال کنید.

تعیین سیاست مدت نگهداری اطلاعات گروه اسنپ با وضع سیاستهای دقیق برای مدت زمان نگهداری اطلاعات، قدم مهمی در مسیر مدیریت بهینه دادهها و افزایش امنیت برداشته است. این سیاستها شامل تعیین زمانی مشخص برای نگهداری دادههای کاربران و پاکن ایمن آنها پس از اتمام دوره نگهداری است. این عمل برای کاهش ریسکهای مرتبط با ذخیرهٔ طولانیمدت دادهها و محافظت از حریم خصوصی کاربران انجام گرفته است.

ایمنسازی زیرساختهای فناوری اطلاعات بر پایهٔ روشهای معتبر ایمنسازی زیرساختهای فناوری اطلاعات از گروه اسنپ بوده و سال ۱۴۰۲ با استفاده از راهحلهای معتبر و استانداردهای بینالمللی، اقدامات گستردهای در این حوزه انجام داده است. از جمله این اقدامات میتوان به پیادهسازی سیستمهای پیششکل تشخیص نفوذ، بهروزرسانی پیوسته نرمافزارها و سختافزارهای امنیتی و نیز آموزش مستمر کارکنان در حوزه امنیت اطلاعات اشاره کرد.

ذخیرهٔ امن دادهها در چرخهٔ گسترش نرمافزار گروه اسنپ در سال قبل با توجه دقیق بهاهمیت امنیت در چرخهٔ توسعه نرمافزار، به دو سیاست کلی رمزگذاری در سطح برنامه کاربردی و رمزگذاری در سطح پایگاه داده مستقر شد. این سیاستها با هدف حفظ حریم خصوصی کاربران و اطمینان از امنیت دادهها در تمام مراحل توسعه و استفاده از نرمافزار پیادهسازی شدهاند.

با استفاده از رمزگذاری در سطح برنامه کاربردی، دادهها از همان زمان ورود به سیستم به شکل رمزگذاریشده ذخیره خواهند شد که این کار مانع از دسترسی غیرمجاز به اطلاعات حساس میشود. همچنین با بهکارگیری رمزگذاری در سطح پایگاه داده، تمام دادههای ذخیرهشده به صورت امن و رمزگذاریشده نگهداری خواهند شد که این عمل در مقابل تهدیدات مختلف برای حفاظت از اطلاعات کاربران حمایت مینماید.

علاوه بر این، تیم امنیت سایبری پ اسنپ با بهکارگیری چارچوب RADAR (RADAR ) توانسته است امنیت نرمافزار خود را به مؤثری پیادهسازی کند. تا پایان سال ۱۴۰۲، بر اساس گزارش کارکرد گروه اسنپ، ۱۵۱ محصول و ۳۶ گروه تحت پوشش RADAR قرار گرفتهاند.

این چارچاب از ابزارهای مختلف مانند SAST، SCA، SBOM، تشخیص رمزهای عبور و اسکن زیرساختها استفاده مینماید و این ترکیب ابزارها و تکنیکها قاط ضعف امنیتی را در مراحل گوناگون توسعه نرمافزار شناسایی و رفع مینماید. برنامه باگبانی با جایزه ۱۵۰ میلیونی گروه اسنپ برنامه باگبانی خود را از اواخر ۱۳۹۸ راهاندازی کرد و در سال ۱۴۰۲ با افزایش مبلغ جوائز تلاش کرد تا بر اهمیت توسعهٔ و پویایی این برنامهٔ پافشاری نماید.

در این برنامهٔ برای کشف نقاط ضعف حیاتی، جایزه ۱۵۰ میلیون تومانی śl شده است. این برنامهٔ به ۴ سطح از متوسط تا حیاتی تقسیمبندی شده و Jäها میتوانند با شناسایی و گزارش نقاط ضعف، این جوایز را بدست آورند. این نمودار téهای معتبر باگبانی اسنپ را از سال ۱۳۹۸ تا ۱۴۰۲ نشان میدهد. برنامه باگبانی گروه اسنپ توانسته در سالهای اخیر بخشی از نقاط ضعف امنیتی را شناسایی و رفع نماید.

این برنامه با همکاری جامعه امنیتی و توسعهدهندگان، به نقاط ضعف امنیتی و تقویت ساختار امنیتی محصولات اسنپ کمک شایانی کرده است. بر اساس این گزارش، در سال ۱۴۰۲، شکاران از طریق برنامه باگبانی ۳۳ نقص امنیتی را به تیم امنیت سایبری گروه اسنپ گزارش کرده و برای این گزارشها جوایزی دریافت کردهاند.

مسابقهٔ فتح پرچم؛ چالشبر برای مهارتهای امنیتی علاوه بر برنامه باگبانی، گروه اسنپ در ۳ اسفند ۱۴۰۲ اولین دورهٔ مسابقات فتح پرچم (CTF) را برگزار نمود. این رقابت با هدف چالش زدن تواناییهای علاقهمندان به حوزه امنیت سایبری و یافتن رویکردهای نوآورانه برای حل معضلات امنیتی طراحی شده بود. در این رقابت، ۶۸۰ نفر در قالب ۴۰۰ تیم شرکت کردند و ۲۴ ساعت با یکدیگر رقابت کردند.

این مسابقه شامل ۳۵ چالش در حوزههای مختلف از جمله وب، مهندسی معکوس، رمزنگاری پیشرفته،קרימינולוגיה و نفوذ به برنامههای کاربردی بود و در نهایت، از ۳۵ چالش طراحیشده، ۲۶ چالش حل شد و مجموع جوایز این مسابقه ۲۰۰ میلیون تومان بود. این رقابت نه تنها به تشخیص و تقویت تواناییهای امنیتی کمک کرد، بلکه فضایی برای ارتباط، ایجاد شبکه و تبادل دانش بین شرکتکنندگان فراهم آورد.

تقویت ساختار امنیتی و ترویج فرهنگ امنیت سایبری عملهای گروه اسنپ در سال ۱۴۰۲ نشان میدهد که این مجموعه در حوزه امنیت سایری فعالانه در حال ایجاد تحول و بهبود راهحلها و یافتن نقاط ضعف است. برنامه باگبانی و برگزاری مسابقات فتح پرچم علاوه بر تقویت امنیت سیستمی اسنپ، با افزایش آگاهی و تأکید بر اهمیت امنیت سایبری، به گسترش فرهنگ در این حوزه هم دامن زدهاند.

با نگاهی کلی به این کارها میتوان گفت که مسیر اسنپ در عرصه امنیت سایبری تنها به اقدامات اولیه و پایبندی به پروتکلها محدود نمیشود، بلکه فرادرسسازی و تخصیص زمان برای شناسایی و ساخت شبکههای ارتباطی بین افراد مستعد و علاقهمند به این حوزه و همکاری با آنها،� که میتواند در فضای اکوسیستم استارتاپی ایران اثربخش باشد. دسته بندی مطالب غروب شهر خبرهای ورزشی اخبار پزشکی اخبار اقتصادی اخبار فرهنگی اخبار کسب وکار اخبار فناوری