דלג לתוכן

אבטחת מקומות

אבטחת מידע והסייבר - AP · נושא 2

שיעור וידאו לנושא זה פתח את עמוד הוידאו
9:30

אבטחת מקומות

מנעול על שרשרת. מצלמה מעל דלת. לא מחשבים, לא קוד — אלא ביטחון. כי מתקף שאינו יכול לשבור את ההצפנה שלך יש לו תוכנית פשוטה יותר…

קריאת קול באנגלית · תרגום אנגלי + סינית שרוף בתוך הסרטון

2.1

בסיסי אבטחה سایber

סיילבוס

מטרות למידה 2.1.A: זיהוי התקפות הנדסה חברתית.

  • 2.1.A.1 מהנדסים חברתיים משתמשים בטקטיקות פסיכולוגיות כדי לעורר בקרב היעד נטיות לקבלת פעולה רצויה.
  • 2.1.A.2 יצירת תרחיש (Pretexting) היא מצב שבו מתקיפים יוצרים סיבה סבירה ליצירת קשר עם יעד.
  • 2.1.A.3 סמכות היא מצב שבו מתקיפים מחקים מישהו בעל כוח על היעד או מדמים העברת הוראות ממנו.
  • 2.1.A.4 אינטimidation (הרתעה) היא מצב שבו מתקיפים מודעים למ consequences שליליות אם הדרישות לא יתקבלו.
  • 2.1.A.5 קונסנסוס הוא מצב שבו מתקיפים יוצרים לחץ חברתי על ידי כך שהיעד יאמין שכל האחרים עושים את הפעולה הרצויה.
  • 2.1.A.6 חוסר זמינות הוא מצב שבו מתקיפים יוצרים תחושה של זמינות מוגבלת.
  • 2.1.A.7 היכרות היא מצב שבו מתקיפים מדמים להיות מישהו הקרוב ליעד או מכירים אותו כדי ליצור אמון.
  • 2.1.A.8 דחיפות היא מצב שבו מתקיפים יוצרים מועד אחרון הדורש פעולה מהירה מהיעד כדי למנוע consequences שליליות.

מטרות למידה 2.1.B: זיהוי סוגי מתקיפים.

  • 2.1.B.1 "Script kiddies" הם מתקיפים בעלי מיומנויות נמוכות המשתמשים בכלים שפותחו על ידי אחרים מבלי להבין כיצד הכלים עובדים. הם לעיתים קרובות מופעלים על ידי תאובה או רצון להכרה.
  • 2.1.B.2 Hacktivists מופעלים על ידי causes חברתיים, פוליטיים או אישיים. הם מקלקלים מחשבים ורשתות כדי לתמוך ב-cause שלהם או לעצור harm נראית, באמונה שהatches שלהם מצדיקים את שיטותיהם הבלתי חוקיות.
  • 2.1.B.3 מתקיפי insider (פנים) הם איומים ייחודיים מכיוון שיש להם תעודות הסמכה חוקיות וגישה למערכות ולמידע. הם יכולים להתגייס על ידי צד שלישי רע, ויכולים להיות מופעלים על ידי תאובה או נקמה.
  • 2.1.B.4 Cyberterrorists מופעלים על ידי פוליטיקה או אמונות ושואפים להפרע בקהילות, אזורים או מדינות שלמות באמצעות התקפות سایبر (למשל, תקיפת רשת חשמל, מפעל טיפול במים או תשתיות אזרחיות אחרות). הם יכולים לפעול באופן עצמאי או בשם ממשלות או ארגוני פשע.
  • 2.1.B.5 ארגוני פשע טרנס-לאומיים שואפים לרווח פיננסי בעיקר על ידי השקעת ransomware וגניבת IP (קניין רוחני) עסקי למכירה בשווקים בלתי חוקיים.

מטרות למידה 2.1.C: תיאור שלב ההתקפה הסיברית.

  • 2.1.C.1 התקפות سایבר שואפות להפרע, לפגוע, לגנוב או להשמיד מכשירים, רשתות או מידע. המתקיפים עובדים בשלבים, שאינם בהכרח מופעלים בכל התקפה. השלבים הם:
    • i. סיור
    • ii. גישה ראשונית
    • iii. הישרדות
    • iv. תנועה אופקית
    • v. ביצוע פעולות
    • vi. הימנעות מהזיהוי
  • 2.1.C.2 בשלב הסיור המודיעינתי של התקפה, אויבים איספו ככל האפשר מידע על יעדם, לעיתים קרובות באמצעות מודיעין ממקורות פתוחים (OSINT), שהוא מידע זמין בחינם.
  • 2.1.C.3 בשלב הגישה הראשונית של התקפה, אויבים מקימים נקודת עגינה במחשב המיועד, לעיתים קרובות דרך הנדסה חברתית או דרכי סמכות משוחדות או חלשות.
  • 2.1.C.4 לאחר שרכשו גישה במהלך התקפה, אויבים מקימים קיומיות כדי לשמור על הגישה ללא צורך בהשבתה מחדש. הם עשויים להשתמש בפרוטוקול פיקוד ושליטה (C2) לשליחת פקודות למכשיר ולקבלת תפוצה, לעיתים קרובות דרך תוכנת זיהום כמו טרוजन לגישה מרחוק (RAT) או רוטקיט.
  • 2.1.C.5 בשלב התנועה האופקית של התקפה, אויבים מנסים להגביר את הרשאותיהם על ידי גישה למחשבים ולחسابי משתמשים עם רישיונות מוגברים לשירותים ולמידע.
  • 2.1.C.6 בשלב ביצוע הפעולות של התקפה, אויבים פועלים לפי המטרות שלהם על ידי איסוף מידע ממוקד, שליפתו החוצה מהמערכת והפרעת שירותים או השמדת מידע.
  • 2.1.C.7 בשלב הסופי של התקפה, רבים מאויביים מנסים להימנע מגילוי על ידי מחיקה או עריכת קובצי יומן ומחיקת קבצים אחרים שייתכן שהטילו במכשירים (למשל, תוכנת זיהום).

מטרות למידע 2.1.D: לתאר את תהליך הערכת הסיכון.

  • 2.1.D.1 סיכון מתרחש כאשר איום יכול לנצל פגיעות כדי לפגוע בנכס.
  • 2.1.D.2 נכס הוא כל דבר בעל ערך. נכסים כוללים משאבים פיננסיים, רכוש רוחני, מידע, תשתית דיגיטלית, נכסי קרקע ושמע.
  • 2.1.D.3 הערכת הסיכון לוקחת בחשבון שני גורמים:
    • הסיכוי להתקפה על פגיעות ספציפית
    • חומרת הנזק המשוער מהתקפה על פגיעות ספציפית
  • 2.1.D.4 הסיכוי לפגיעות מסוימת יהיה מנוצל תלוי בגורמים רבים, כולל:
    • הערך של היעד: אויבים נוטים יותר לתקוף יעדים שהם תופסים כבעלי ערך.
    • רמת המיומנות הנדרשת לניצול התקלה (כלומר, הקושי): תקלות עם ניצולים מוסברים היטב דורשות לעיתים פחות מיומנות ועלולות להיות מוצלחות על ידי מספר רב יותר של מתקיפים.
    • המotivation והיכולות של מתקיפים סבירים: מתקיפים בעלי מotivation גבוהה ומיומנות היא רבה נוטים יותר לצלוח בביצוע ניצולים מורכבים יותר.
  • 2.1.D.5 חומרת התקפה נמדדת לעיתים קרובות על פי העלות הכספית, שיכולה לכלול גם השפעות על המוניטין ועל הפעילות.
    • דוגמאות הדגמה עבור 2.1.D.5:
      • פעיל דיגיטלי (האקטיביסט) נלהב לגבי מעשי ציד בלתי חוקיים התומכים בחברת ייצור מזון מקומית. הדף הראשי של חברת ייצור המזון הזו יהיה מטרה בעלת ערך גבוה עבור ההאקטיביסט הזה; שחיקת הדף כדי לחשוף את תמיכת החברה בציד הבלתי חוקי לא תספק התועלת כספית למתקוף, אך תאפשר לו להעלות מודעות לנושא שמניע אותו.
  • 2.1.D.6 תוצאות הערכת הסיכון יכולות להיות כמותיות או איכותיות.
    • הערכת סיכון כמותית מייחסת ערך מספרי לחולשה על בסיס סולם מספרי (למשל, 1–10) או השפעה כמותית, שעשויים להיות כספיים (למשל, סיכון שנתי של 10,000$).
    • דוגמאות הדגמה עבור 2.1.D.6:
      • נמוך, בינוני, גבוה, חמור
      • לא סביר עם השפעה נמוכה, סביר עם השפעה נמוכה, לא סביר עם השפעה גבוהה, סביר עם השפעה גבוהה
  • 2.1.D.7 מסמכי הערכת הסיכון אמורים לכלול:
    • נכסים רגישים וערכם
    • תיאורים של איומים סבירים לנכסים
    • פרטים על חולשות ספציפיות עבור נכסים ספציפיים וכיצד הן ינוצלו
    • הסבר על חומרת הנזק (כספי, תפעולי, מוניטין, וכו') אם נכס ספציפי יתחרש, וכן על סבירות התרחשות תחרוש זה
    • דירוג סופי, כמותי או איכותי, עבור כל סיכון שזוהה
    • דוגמאות הדגמה עבור 2.1.D.7:
      • ציון בקנה מידה (למשל, 1–10)
      • ערך כספי (למשל, סיכון של $10,000 risk vs. a$100,000)

מטרות לימוד 2.1.E: זיהוי אסטרטגיות לניהול סיכונים.

  • 2.1.E.1 לאחר זיהוי ושיקול סיכון, לארגון יש ארבע אפשרויות לניהול הסיכון:
    • i. הימנעות
    • ii. העברה
    • iii. הקטנה
    • iv. קבלה
  • 2.1.E.2 הימנעות מסיכון מונעת את הפעילות המייצרת את הסיכון. אם הפעילות היא חלק קריטי ממשימת הארגון או מטרתו, אזי הימנעות אינה אפשרית.
  • 2.1.E.3 העברת סיכון מעמיסה את נטל הסיכון על צד שלי, כגון חברת ביטוח, ממשלה או צרכנים.
  • 2.1.E.4 הקטנת סיכון מגייסת בקרות אבטחה כדי להפחית את הסבירות או ההשפעה של הסיכון.
  • 2.1.E.5 סיכון שאר הוא הסיכון שנותר לאחר שהארגון עבר תהליכי הימנעות, העברה והקטנה. רמת הסיכון השארית היא הרמה שבה הארגון מוכן לקבל את הסיכון. קבלת סיכון מכירה בעובדה שאבטחה מוחלטת בלתי ניתנת להשגה.
  • 2.1.E.6 כדי לשמר משאבים פיננסיים וקיבוע עובדים, ארגון יעדיף לעיתים קרובות פתרונות שיחוסיים וקלים ליישום ולתחזוקה. פתרונות שיחוסיים עולים פחות להתקנה ולתחזוקה מאשר ההפסד הצפוי מהתקפה.

מטרות למידה 2.1.F: זיהוי סוגי הבקרות האבטחה.

  • 2.1.F.1 בקרות אבטחה טומנות בתוכן לפחות אחד מהעקרונות הבאים:
    • סודיות מבטיחה כי רק אנשים, מערכות או תהליכים מורשים יכולים לגשת לנתונים. מערכות שאין בהן סודיות חשופות לגניבת נתונים או להשמדתם.
    • שלמות מבטיחה שהנתונים מדויקים ואמינים. מערכות שאין בהן שלמות חשופות לעריכת נתונים.
    • זמינות מבטיחה שהנתונים והשירותים יהיו נגישים לאנשים מורשים כאשר נדרש. מערכות שאין בהן זמינות עלולות לחוות הפסקות פעולה בלתי צפויות.
  • 2.1.F.2 בקרות אבטחה ניתן למיין לפי סוג.
    • בקרות פיזיקליות מספקות אבטחה במרחב הפיזיקלי וכוללות נעילה, גדרות, מצלמות, עמודי הגנה ושומרים.
    • בקרות טכניות מספקות אבטחה במרחב הדיגיטלי וכוללים חומות אש, תוכנת אנטי-מאלוויר ואנצ'יפרציה.
    • בקרות מנהליות מספקות כללים, הנחיות, מדיניות ותהליכים המפרטים מה אמור להיות ממוקם באבטחה וכוללים מדיניות סיסמאות, בדיקות גישה תקופתיות ותוכניות תגובה לאירועים (IRPs).
  • 2.1.F.3 בקרות אבטחה ניתן למיין לפי פונקציה.
    • בקרים מונעים מטרתם להתמודד עם תקלות אפשריות במטרה למנוע מתקיף לתקוף, וכוללים נעילות והצפנה.
    • בקרים מאירועים מסייעים לזהות התקפות בעת התרחשותן וכוללים מערכות זיהוי התחדשות (IDSs), מצלמות ומערכות ניהול אירועים ואובייקטי אבטחה (SIEM).
    • בקרים מתקנים מתקנים בעיות וסייעים לשחזר מערכות למצב תפעולי, וכוללים תיקוני תקלות, תיקון קורא כרטיסים שבור, ומערכות מניעת התחדשות (IPSs).

מטרות לימוד 2.1.G: הסבר מדוע אסטרטגיית הגנה בעומק היא הכרחית להגנה מיטבית על ארגון.

  • 2.1.G.1 אסטרטגיית הגנה בעומק, או הגנה שכבתית, משתמשת בסוגים שונים של בקרות אבטחה כדי להגן על נתונים ומערכות רגישים.
  • 2.1.G.2 אסטרטגיית הגנה בעומק מאפשרת לארגון להתמודד עם סוגים שונים של איומים, כל אחד עם בקרת אבטחה המתאימה ביותר להפחתתו.
  • 2.1.G.3 אסטרטגיית הגנה בעומק מאפשרת עמידות בהגנת נתונים כך שכאשר בקרת אבטחה אחת עוברת על ידי אתגר, בקרת אבטחה אחרת עשויה עדיין למנוע גישה לנתונים או למערכת או להגביל את הנזק שנגרם לנתונים או למערכת.
  • 2.1.G.4 השכבות באסטרטגיית הגנה בעומק יכולות לכלול אנשים, פיזיות, רשת, מכשירים, יישומים ונתונים.

מקור: תיאור הקורס והמבחן של College Board AP

קיר מסכים: ניטור רשתות ורישום עוזרים לזהות פרוצות
קיר מסכים: ניטור רשתות ורישום עוזרים לזהות פרוצות

לפני הגנה על מערכת, יש צורך בשפה משותפת. סעיף זה בונה אותה.

כל אמצעי ביטחון מגן לפחות על חלק אחד ממשולש ה-CIA – שלושה יעדי הביטחון:

  • סודיות - רק אנשים מורשים יכולים לקרוא את הנתונים.
  • אינטגרציה - הנתונים מדויקים ולא שונו.
  • זמינות - הנתונים והשירותים זמינים כשנדרשים.
משולש ה-CIA: שלושת היעדים שאותם תומך כל אמצעי ביטחון
משולש ה-CIA: שלושת היעדים שאותם תומך כל אמצעי ביטחון

התקפות נובעות מאויבים שונים, המיוגלים לפי יעדיהם. סקריפט קידי (script kiddie) משתמש בכלים שנבנו על ידי אחרים מתוך ח貪 או רצון להכרה; אקטיביסט (hacktivist) פועל למען מטרה פוליטית, חברתית או אישית; מערער פנימי (insider) כבר מחזיק בגישה חוקית ועשוי לפעול מתוך נקמתן או ח贪; טרוריסט سایبری (cyberterrorist) מפריע לתשתיות קריטיות כמו רשת חשמל או מפעל מים; וארגוני פשיעה טרנס-לאומיים (transnational criminal organisations) רדפים אחרי כסף באמצעות תוכנות קפאית (ransomware) ונתונים גנובים.

ברוב ההתקפות מתרחשות שלבים: סיור (reconnaissance - איסוף מידע, לעיתים מקורות OSINT ציבוריים), גישה ראשונית, היציבות, תנועה אופקית (lateral movement - התפשטות למערכות נוספות על ידי העלאת זכויות), ביצוע פעולה במטרה, והימנעות מהזדהות. שיוך השלב שהתוקף הגיע אליו עוזר למגן לבחור את התגובה המתאימה.

הנדסה חברתית: שבע הטקטיקות

רוב ההתקפות מתחילות לא בקוד אלא בהנדסה חברתית - טריקים פסיכולוגיים שמניעים אדם לעשות מה שהאויב רוצה. הבחינה מציינת שבע טקטיקות, ומצפה שתזהה איזו אחת המקרה מציג:

טקטיקה הטריק
היכרות (Pretexting) המצאת סיבה סבירה ליצירת קשר ("אני ממחלקת IT, מאמת את החשבון שלך")
סמכות (Authority) הצגת עצמו כאדם בעל סמכה, או העברת "הוראות המנהל"
הרתעה (Intimidation) איום בתוצאות שליליות אם הדרישה לא תתקבל
הסכמה (Consensus) טענה שכולם האחרים כבר עושים זאת, ליצירת לחץ חברתי
נדירות (Scarcity) המצאת זמינות מוגבלת ("נותרו רק 2")
היכרות (Familiarity) התlocalhostes להיות, או לדעת, מישהו קרוב למטרה
דחיפות imposed deadline so the target acts before thinking

החוט המנחה הוא שכל שבעתם עוקפים את השיקול הדעת של היעד על ידי הפעלת תגובה רגשית אוטומטית - פחד, אמון, חופז, או רצון להתאים. ההגנה זהה בכל פעם: אמת דרך ערוץ נפרד ואמין לפני פעולה.

סיכון מופיע כאשר איום יכול לנצל חוסר אבטחה כדי לפגוע ב-נכס (כל דבר בעל ערך - נתונים, כסף, ציוד, מוניטין). אנו מעריכים סיכון על ידי שיקול משקל של שני גורמים: ה-הסתברות להתקפה וה-חומרה הנזק.

ההסתברות עצמה תלויה ב-ערך היעד (אויבים רודפים אחרי מה שנראה ששווה לגניבה), ה-מיומנות הנדרשת לניצול חוסר האבטחה (ניצול מתודוא היטב דורש מעט מיומנות, ולכן יותר אויבים יכולים להשתמש בו), וה-מוטיבציה והיכולת של אוינים סבירים. החומרה נמדדת בדרך כלל בעלות פיננסית, אך כוללת גם נזק מוניטלי ותפעולי.

הדירוג הסופי ניתן לכתיבה בשתי דרכים, ובמבחן מבקשים ממך להבדיל ביניהן:

  • כמותי - מספר: ציון בסולם (למשל 1-10), או ערך כספי (למשל "סיכון שנתי של $10,000").
  • איכותי - תווית: נמוך / בינוני / גבוה / קיצוני, או טבלה כמו סביר-השפעה גבוהה לעומת לא סביר-השפעה נמוכה.

הערכת סיכונים כתובה צריכה לתעד, לכל סיכון: הנכס הרגיש וערכו, האיומים הסבירים, כיצד חוסר האבטחה הספציפי יונצל, החומרה אם יושג פגיעה, ודירוג כמותי או איכותי סופי.

לאחר שמדידת סיכון, לארגון יש ארבע דרכים לניהול שלו:

  • להימנע - לעצור את הפעילות הסיכון (אפשרי רק אם היא אינה הכרחית).
  • להעביר - להעביר את העומס למישהו אחר, כמו ביטוח.
  • להקל - להוסיף בקרות להפחתת ההסתברות או ההשפעה.
  • לקבל - לחיות עם ה-סיכון המותרש שנותר, מכיוון שאבטחה מושלמת בלתי אפשרית.

בקרות אבטחה מקובצות בשתי דרכים. לפי סוג: פיזיקלי (מנעולים, גדרות, שומרים), טכנולוגי (חומות מגן, אנטי-מאלוואר, הצפנה), ומנהלי (מדיניות ותהליכים). לפי פונקציה: מניעתית (עוצרת התקפה, כמו מנעול), גילוי (זהירה בהתקפה, כמו מצלמה), ותיקונית (מתקנת ומחזירה, כמו עדכון תוכנה).

דוגמה מפורטת. בית חולים מאחסן תיקי מטופלים על שרת ללא הצפנה בחדר ללא מנעול. דרג את הסיכון: הנכס רגיש מאוד (נתוני מטופלים, מוגן בחוק) וגם חוסר האבטחה קל לניצול (ללא הצפנה, ללא בקרת גישה), לכן זהו סיכון גבוה. כעת סמן שיטה אחת לתיקון - מנעול לדלת: לפי סוג היא בקרה פיזיקלית, ופי פונקציה היא מניעתית (היא עוצרת כניסה לפני שהתקפה מתחילה).

האסטרטגיה הטובה ביותר משלבת רבות בקרות - גישה של הגנה בעומק. אם אויף עוקף שכבה אחת, אחרת עדיין עומדת. השכבות כוללות אנושית, פיזיקלית, רשת, מכשיר, אפליקציה, ונתונים.

הגנה בעומק: רבות שכבות כך פריצה אחת לא חושפת את הנכס
הגנה בעומק: רבות שכבות כך פריצה אחת לא חושפת את הנכס
חקור

מיינו כל אמצעי בטיחות לפי פונקציה

אמצעי מוניע מונע התקפה, אמצעי גילוי מזהה התקפה מתרחשת, ואמצעי תיקון מתקן נזק ומשחזר את המערכת.

חקור

מיינו כל אמצעי בטיחות לפי סוג

בקרה פיזית שומרת על החלל הפיזי, בקרה טכנית פועלת בחלל הדיגיטלי, ובקרה מנהלית היא חוק, מדיניות או תהליך.

מילון מונחים אימון
English עברית
CIA triad/ˌsiː aɪ ˈeɪ ˈtraɪæd/ משולש CIA
Confidentiality/ˌkɒnfɪˌdenʃiˈæləti/ סודיות
Integrity/ɪnˈteɡrɪti/ אינטגרציה
Availability/əˌveɪləˈbɪlɪti/ זמינות
script kiddie/skrɪpt ˈkɪdi/ סקריפט קיד
hacktivist/ˈhæktɪvɪst/ האקטיביסט
insider/ɪnˈsaɪdə/ פנימי
cyberterrorist/ˈsaɪbəterərɪst/ טרוריסט קיברנטי
transnational criminal organisations/trænˈsnæʃənl ˈkrɪmɪnl ˌɔːɡənaɪˈzeɪʃnz/ ארגוני פשיעה טרנס-לאומיים
phases/ˈfeɪzɪz/ שלבי הירח
reconnaissance/rɪˈkɒnɪsəns/ התבוננות
OSINT/ˈəʊsɪnt/ נתונים מפתח גלויים (OSINT)
lateral movement/ˈlætərəl ˈmuːvmənt/ תנועה אופקית
social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ הנדסה חברתית
Pretexting/ˈpriːtekstɪŋ/ פריטקסט (Pretexting)
Authority/əˈθɒrɪti/ סמכות
Intimidation/ɪnˌtɪmɪˈdeɪʃn/ הרתעה
Consensus/kənˈsensəs/ הסכמה
Scarcity/ˈskeəsɪti/ נדירות
Familiarity/fəˌmɪliˈærɪti/ הכרות
Urgency/ˈɜːdʒənsi/ דחיפות
risk/rɪsk/ סיכון
threat/θret/ איום
vulnerability/ˌvʌlnərəˈbɪlɪti/ נקודת תורפה
asset/ˈæset/ נכס
likelihood/ˈlaɪklihʊd/ סבירות
severity/səˈverɪti/ חומרה
quantitative/ˈkwɒntɪteɪtɪv/ כמותי
qualitative/ˈkwɒlɪteɪtɪv/ איכותי
risk assessment/rɪsk əˈsesmənt/ הערכת סיכונים
Avoid/əˈvɔɪd/ הימנעות
Transfer/ˈtrænsfɜː/ העברה
Mitigate/ˈmɪtɪɡeɪt/ צמצום
Accept/əkˈsept/ קבלה
residual risk/rɪˈsɪdʒuːəl rɪsk/ סיכון שארית
defense-in-depth/dɪˈfens ɪn depθ/ הגנה בשכבות (defense-in-depth)
physical attacks/ˈfɪzɪkl əˈtæks/ תקיפות פיזיות
2.2

חוסרי אבטחה פיזיקליים והתקפות

סיילבוס

מטרות לימוד 2.2.A: זיהוי התקפות פיזיות נפוצות.

  • 2.2.A.1 אתגרים משתמשים לעיתים קרובות בהנדסה חברתית בביצוע התקפה פיזית.
  • 2.2.A.2 Piggybacking הוא השם להתקפה שבה אתגר משתמש בהנדסה חברתית כדי להטעות איש מורשה להעניק לו גישה לאזור מוגבל. טקטיקות Piggybacking נפוצות כוללות נשיאת חפץ גדול כדי לגרום לאיש מורשה להחזיק דלת פתוחה, ההתחזות לאיש מורשה שכח את תג המעבר שלו, או ההתחזות לאיש תחזוקה שמצריך כניסה לאזור מסוים לבצע בדיקה או תיקון.
  • 2.2.A.3 Tailgating הוא השם להתקפה שבה אתגר מקבל גישה בלתי מורשת לאזור מוגבל על ידי מעקב צמוד אחרי איש מורשה מבלי שהאיש המורשה יהיה מודע לכך או יודע זאת.
  • 2.2.A.4 Shoulder surfing הוא השם להתקפה שבה אתגר צופה כאשר משתמש נכנס לנתונים רגישים כדי שהאתגר יוכל להשתמש בם לאחר מכן. לעיתים אתגרים משתמשים במצלמה לצלם את היעד כשהוא נכנס לנתונים רגישים עבור ניתוח מאוחר יותר.
  • 2.2.A.5 Dumpster diving הוא השם להתקפה שבה אתגר חופר בפח האשפה הפיזי של היעד לחפש מידע שיכול לשמש את האתגר כדי להגיע למטרתו.
  • 2.2.A.6 Card cloning הוא השם להתקפה שבה אתגר יוצר העתק של כרטיס הגישה של משתמש מורשה כדי שיוכל לקבל גישה לכל המשאבים שהמשתמש מורשה לגשת אליהם.

מטרות לימוד 2.2.B: הסבר כיצד איומים יכולים לנצל חומרי חולשן פיזיים נפוצים כדי לגרום לפסד, נזק, הפרעה או הרס לנכסים.

  • 2.2.B.1 איומים כוללים אתגרים אנושיים המחפשים לגרום לנזק או להפרעה כמו גם אסונות טבע. אסונות טבע יכולים לגרום לנזק פיזי או להרס מחשבים ונתונים כמו גם להפרעה בשירותים דיגיטליים המסופקים על ידי מחשבים.
  • 2.2.B.2 חומרי חולשן הם חולשות או פגמים שיכולים לאפשר לפעילות להיות מופקעת. הפקעות נפוצות כוללות:
    • גישה בלתי מורשת לנתונים רגישים או לאזורים פיזיים מוגבלים
    • הפרעת שירותים
    • גניבה או הרס של משאבים דיגיטליים או פיזיים
    • שינוי לא מורשה של נתונים
  • 2.2.B.3 כאשר מתקיפים מפסיקים אספקת חשמל למכשיר, המכשיר ושירותים כלשהם שהוא מספק הופכים לא זמינים. כדי להפסיק אספקת חשמל, מתקיפים עשויים לפגוע בפיוזים או במפסקים בקופסת חשמל, לנתק או לחתוך חוטים חשמליים, או לפגוע במערכות חלוקת חשמל כמו תחנות חשמל ומפסגות.
  • 2.2.B.4 כאשר מתקיפים נכנסים לגישה לאזור הכולל מידע רגיש, הם יכולים לגנוב או להעתיק מידע רגיש.
  • 2.2.B.5 כאשר מתקיפים נכנסים לגישה פיזית למכשיר ולפורטים שלו, הם יכולים לחבר מקלדת מקלקד (keylogger) או כונן חיצוני המכיל תוכנת רעל, מה שיאפשר להם לאסוף נתונים ממשתמש או אף לקבל שליטה על המכשיר. עם גישה פיזית ישירה, מתקיפים יכולים גם להרוס פיזית מכשיר, מה שהופך את המכשיר עצמו, את כל הנתונים הארוחים עליו ואת כל השירותים שהוא מספק לא זמינים.

מטרות לימוד 2.2.C: הערכת ותיעוד סיכונים הנובעים ממעורבות פיזיות.

  • 2.2.C.1 גישה פיזית למכשירים יכולה לאפשר למתקיפים לעקוף בקלות许多 controls טכניים ושלבי הגנה רבים.
  • 2.2.C.2 סיכונים גבוהים ממעורבות פיזיות נוצרים כאשר מידע רגיש או מערכות חושפות באזורים פיזיים ללא גישה מוגבלת ומנוצרת בצורה מספקת.
    • דוגמאות להמחשה עבור 2.2.C.2:
      • שרתי המאחסן נתוני לקוחות נמצא בחדר ללא נעילה הנגיש דרך מסדרון שאינו נצפה.
  • 2.2.C.3 סיכונים בינוניים ממעורבות פיזיות נוצרים כאשר חלק שאינו קריטי או שאינו רגיש בארגון מושאר בלתי מוגן בצורה שיכולה לשמש כנקודת יציאה למתקיף בכדי להשיג גישה ראשונית למשאבים אחרים.
    • דוגמאות להמחשה עבור 2.2.C.3:
      • משרד כולל אזור קבלה שממנו הגישה נשלטת; הקבלנית מחזיקה במחשב המקושר לרשת אלחוטית פנימית של המשרד, והמחשב כולל פורטי USB חשופים.
  • 2.2.C.4 סיכונים נמוכים ממעורבות פיזיות נוצרים כאשר נכס פגיע הוא בעל ערך נמוך והמעורבות סביר שלא תופעה.
    • דוגמאות להמחשה עבור 2.2.C.4:
      • עובדים במשרד הדורש כרטיס כניסה משאירים מחשבים ניידים על שולחנותיהם ללא השגחה כאשר כולם יוצאים לארוחת צהריים יחד. המחשבים אינם מכילים מידע רגיש, אך אין כבלים המחברים את המכשירים לשולחנות.

מקור: תיאור הקורס והמבחן של College Board AP

לבט דיגיטלית אין שום ערך אם אויף יכול פשוט להיכנס פנימה. התקפות פיזיקליות נפוצות לעיתים קרובות מתחילות בהנדסה חברתית:

  • הצמדה (Piggybacking) - רימוי אדם מורשה להחזיק דלת פתוחה (למשל, על ידי נשיאת קופסה כבדה).
  • מעקב אחרי דלת (Tailgating) - מעבר דרך דלת מאובטחת מאחורי מישהו ללא ידיעתו.
  • גלישת כתף (Shoulder surfing) - צפייה באדם שכותב סיסמה או קורא מידע רגיש.
  • חיפוש בפחיות אשפה (Dumpster diving) - חפירה בפסולת של יעד למציאת מידע שימושי.
  • העתקת כרטיסי כניסה - העתקת כרטיס גישה כדי להתחבר לאזורים מוגבלים.

עם גישה פיזית, מתקיף יכול לקטוע חשמל, לגנוב או להעתיק נתונים, או לחבר מקלדן מקלדת (keylogger). אנו מדרגים סיכון פיזי כ-גבוה כאשר מערכות רגישות נמצאות בחלל ללא גישה מבוקרת, בינוני כאשר אזור לא חשוב יכול לשמש כנקודת תמיכה להשגת משאבים אחרים, ונמוך כאשר הנכס אינו בעל ערך ולא צפוי להיות מותקף.

מנעולה בשרשרת: אבטחה פיזית היא השכבה הראשונה — מנעולים, דלתות ומחסומים הם קריטיים
מנעולה בשרשרת: אבטחה פיזית היא השכבה הראשונה — מנעולים, דלתות ומחסומים הם קריטיים
מילון מונחים אימון
English עברית
physical/ˈfɪzɪkl/ פיזי
technical/ˈteknɪkl/ טכני
managerial/ˌmænəˈdʒɪərɪəl/ מנהלי
preventative/prɪˈventətɪv/ מונע
detective/dɪˈtektɪv/ גילוי
corrective/kəˈrektɪv/ תיקוני
Piggybacking/ˈpɪɡɪbækɪŋ/ הצמדה (Piggybacking)
Tailgating/ˈteɪlɡeɪtɪŋ/ מעקב (Tailgating)
Shoulder surfing/ˈʃəʊldə ˈsɜːfɪŋ/ צפייה מהכתף (Shoulder surfing)
Dumpster diving/ˈdʌmpstə ˈdaɪvɪŋ/ חפירה בפחית אשפה (Dumpster diving)
Card cloning/kɑːd ˈkləʊnɪŋ/ העתקת כרטיס (Card cloning)
keylogger/ˈkiːlɒɡə/ קלטן מקשים
foothold/ˈfʊthəʊld/ נקודת בסיס
clean desk policy/kliːn desk ˈpɒlɪsi/ מדיניות שולחן נקי
2.3

הגנה על חללים פיזיים

סיילבוס

מטרות לימוד 2.3.A: זיהוי בקרות ניהוליות הקשורות לבטיחות פיזית.

  • 2.3.A.1 ארגונים צריכים לבצע הכשרת מודעות לבטיחות לעובדים כדי ללמד אותם כיצד הם יכולים לתרום לבטיחות הארגון על ידי:
    • זיהוי ניסיונות מهندסה חברתית כמו הפישינג
    • חתימה לא מורשית של אנשים אחרים לתוך אזורים מוגבלים
    • מניעת גניבת מכשירים
  • 2.3.A.2 לערכות יש מדיניות אבטחת עומדות עבודה המפרטת את הצעדים הנדרשים להגנה על מקום העבודה הפיזי. המדיניות עשויה לכלול רמות שונות של אבטחת עומדת עבודה בהתאם לסוג הנתונים המטופלים בעומדה. מדיניות עומדת עבודה דורשת לרוב:
    • נעילת מכשירים לפני עזיבת תחנות עבודה ללא השגחה למניעת גישה לא מורשית
    • ניקוי מסמכים רגישים מתחנות העבודה לפני עזיבתם ללא השגחה (לעיתים קרובות נקרא 'מדיניות שולחן עבודה נקי')
    • השימוש במסך הגנה פרטנית או בגדר פיזי אחר כדי למנוע מאנשים אחרים לצפות במידע המוצג על המסך
    • חיבור מכשירים למגני זרמים או לספקי חשמל בלתי ניתנים להפסקה (UPS)

מטר לימוד 2.3.B: זיהוי אסטרטגיות להקלת סיכונים הנובעים ממעוואים פיזיים.

  • 2.3.B.1 כדי לקבוע בקרה רלוונטית, מגן סייבר שוקל כיצד התוקף יכול לנצל מעווא לתקוף מערכת וכיצד למנוע, לזהות או לתקן את ההתקפה.
  • 2.3.B.2 התקנת בקרות פיזיות כמו מחסומים, שערים ובלוקיות סביב מבנה יכולות להרחיק תוקפים מנסות לגשת פיזית לבנייני הארגון.
  • 2.3.B.3 נעילות בדלתות, ארונות שרתים ומחשבים יכולות למנוע גישה למכשירים או גניבתם.
  • 2.3.B.4 קוראי כרטיסים יכולים לרשום אילו תעודות מעבר משתמשות בגישה לכניסות שונות בזמנים ספציפיים ולסרב גישה לתעודות בלתי מורשות.
  • 2.3.B.5 וסטibules בקרת גישה וקרוסלים יכולים למנוע מאדם מורשה להכניס, במתכוון או בטעות, אדם בלתי מורשה לאזור מוגבל.
  • 2.3.B.6 ארגונים יכולים לכבות יציאות USB כדי למנוע מהכוננים החיצוניים להטמיע תוכנת רע במחשב.
  • 2.3.B.7 מקור כוח בלתי הפסק (UPS) מספק מקור כוח גיבוי למכשיר במקרה של הפסקת חשמל. ארגונים יכולים גם להשתמש בגנרטורים כדי לספק כוח בקנה מידה גדול יותר למבנה או לקבוצת מכשירים קריטיים.
  • 2.3.B.8 ארגונים מדורגים הקלות סיכונים לפי חומרת הסיכונים ועלות ההקלות המומלצות.

מקור: תיאור הקורס והמבחן של College Board AP

בקרות מנהליות מגיעות תחילה: הדרכת מודעות ביטחון מלמדת עובדים לא לפתוח לדלת זרים, ומדיניות אבטחת עמדות עבודה מחייבת נעילת מכשירים, פינוק שולחנות עבודה (מדינית שולחן נקי) והשתמש במסכי פרטיות.

בקרות פיזיות מחזקות את המבנה לאחר מכן: גדרות, שערים ועמודי הגנה (bollards) מרחיקים גישה; מנעולים מגנים על דלתות וארונות; קוראי כרטיסים מפרטים ומגבילים כניסה; לובי בקרת גישה (מנעול אוויר דו-דלת) מונע הצמדה; נעילת יציאות USB חוסמת דיסקיות תוכנת זיהוי; ומקור חשמל בלתי מפסק (UPS) שומר על פעילות מכשירים במהלך הפסקת חשמל. ארגונים ממיינים את הבקרות הללו על ידי התאמת העלות של הבקרה לרמת הסיכון.

מצלמת אבטחה בצורת כיפה: בקרות פיזיות וניטור מגנים על חללים ועל רשתות גם כן
מצלמת אבטחה בצורת כיפה: בקרות פיזיות וניטור מגנים על חללים ועל רשתות גם כן
מילון מונחים אימון
English עברית
bollards/ˈbɒlɑːdz/ עמודי מגן
card readers/kɑːd ˈriːdəz/ קוראי כרטיסים
access control vestibule/ˈækses kənˈtrəʊl ˈvestɪbjuːl/ חצר ביקורת כניסה
uninterruptible power supply (UPS)/ˌʌˌnɪntəˈrʌptɪbl ˈpaʊə səˈplaɪ/ אספקת חשמל בלתי הפסקה (UPS)
motion sensors/ˈməʊʃn ˈsensəz/ חיישני תנועה
points of ingress and egress/pɔɪnts ɒv ˈɪŋɡres ænd iːˈɡres/ נקודות כניסה ויציאה
2.4

זיהוי התקפות פיזיות

סיילבוס

מטר לימוד 2.4.A: זיהוי דרכים שבהן בקרות אבטחה יכולות לזהות התקפות פיזיות.

  • 2.4.A.1 מצלמות יכולות לתעד ויזואלית פעילות מזיקה של תוקף. הרשמת זרם המצלמה צריכה להתבצע ולהישמר למעקב כדי להשיג את האפקט המקסימלי. הרשומות יכולות להיות מועילות במיוחד בחקירות לאחר אירוע.
  • 2.4.A.2 שומרי אבטחה יכולים לעקוב אחרי פעילות באזור ולסגת לפעילות חשודה ברגע שזוהתה.
  • 2.4.A.3 חיישני תנועה יכולים לזהות תנועה באזור ולדווח על כך לאבטחה.
  • 2.4.A.4 עובדים העובדים במרחב פיזי הם לעיתים קרובות הראשונים להבחין בנוכחות של אדם לא מורשה ויכולים לדווח על כך לאבטחה.

מטרות למידה 2.4.B: קביעת מיקום יעיל של בקרות אבטחה לגילוי התקפות פיזיות.

  • 2.4.B.1 בעת הרכבת מצלמות, יש לקחת בחשבון כיסוי ויזואלי, זווית צילום והיכולת שלהן להתערבות על ידי אויב. כמו כן, יש לבחון מה יכולה מצלמה באזור ספציפי לצלם מאוויב וכיצד המידע הזה יהיה שימושי. נקודות כניסה ויציאה נצפות לעיתים קרובות באמצעות מצלמות.
  • 2.4.B.2 חיישני תנועה צריכים להיות ממוקמים באזורים בהם תנועה אינה צפויה, כמו חדר שרתים, או אזורים בהם מאובזרים רגישים מאוחסים ומעטים אנשים מגיעים אליהם. חיישני תנועה באזורים עם תנועה גבוהה יוצרים הרבה אזעקות שווא, מה שמפחית את האפשרות שהאזעקות יוקחו ברצינות כאשר מתרחשת אירוע אבטחה אמיתי.
  • 2.4.B.3 נעילה צריכה להיות מותקנת בכל הכניסות לאזורים המכילים מידע רגיש או מערכות. עבור אזורים המכילים מידע או מערכות רגישים במיוחד, ארגון יכול להשתמש בווסטיבול (חלל מעבר) לשליטת גישה בכניסה כדי למנוע כניסת "חזרה" (piggybacking/tailgating).
  • 2.4.B.4 שומרי אבטחה יכולים להיות מקובעים או משוטטים. שומרים מקובעים מספק הגנה מתמדת לאזור ספציפי, כניסה או פריט בעל ערך גבוה. שומרים משוטטים קשים יותר לאויב לתכנן מולם ועשויים ליצור לחץ זמן על האויב. הרכבת שומרים מקובעים במקומות המכוונים תנועה (כגון שערי כניסה, כניסות ראשיות או לוביות, וכניסות לאזורים עם גישה בטוחה יותר) יכולה להיות יעילה מאוד, בעוד ששומרים משוטטים מתאימים יותר לגבולות ולאזורים חיצוניים.

מטרות למידה 2.4.C: יישום טכניקות גילוי לזיהוי התקפות פיזיות.

  • 2.4.C.1 מצלמות מספקות ניטור ויזואלי ורשומה ויזואלית של פעילות בתוך מרחב מוגדר. מצלמות יכולות להיות משולבות עם תוכנת זיהוי פנים שתספק אזעקות כאשר individuals לא מורשים נכנסים לאזורים מבוקרים. לאחר זיהוי הפרה פיזית, הגנת יכולים להשתמש בצילומי מצלמה חיים וברשומות כדי לעקוב אחר מסלול ופעולותיו של האויב.
  • 2.4.C.2 חיישני תנועה עובדים הטוב ביותר כאשר משולבים עם מצלמות. כאשר מופעלת אזעקה בגלל הפעלת חיישן תנועה, הגנת יכולים להשתמש במצלמות כדי לבדוק את החלל ויזואלית ולאמת הפרה פיזית של אבטחה.
  • 2.4.C.3 כאשר לעובדים נדרש להשתמש בתג אלקטרוני לפתיחת דלת לאזור מוגבל, חיישן יכול לרשום כמה זמן הייתה הדלת פתוחה. בעת בדיקת רשומות כניסה לדלת, ניתן לזהות כניסת "חזרה" או tailgating אם הדלת נשארת פתוחה למשך זמן ארוך מהרגיל.

מקור: תיאור הקורס והמבחן של College Board AP

חלק מהבקרות מזהות התקפות במקום למנוע אותן. מצלמות מצלמות פעילות ועוזרות בבדיקות לאחר האירוע; שומרים מגיבים למה שהם רואים; חיישני תנועה מזהירים עובדים על תנועה; ועובדים עצמם לעיתים קרובות מבחינים בתוקפן ראשונים.

המיקום חשוב. מצלמות צריכות להיות בנקודות כניסה ויציאה (כניסות ויציאות). חיישני תנועה עובדים הכי טוב באזורים עם תנועה נמוכה כמו חדר שרתים – אם תניחו אותם במסדרון עמוס, אזעקות שווא מתמשכות יגרמו לכולם להתעלם מהן. שומרים עומדים מגנים על נקודה קבועה בעלת ערך גבוה, בעוד ששומרים המסתובבים קשים יותר לתוקף לתכנן עליהם. בדיקת זמני פתיחת דלתות ביומני כניסה יכולה אפילו לחשוף הצמדה, שכן דלת שנשארת פתוחה זמן רב מדי היא חשודה.

2.4

טיפים לבחינות

  • לזכור את משולש ה-CIA ולהיות מוכן לומר איזה מטרה הבקרה מגנה עליו – הצפנה שומרת על סודיות, פונקציית hash בודקת שלמות, וגיבוי משחזר זמינות.
  • לדעת את ארבעת תגובות הסיכון (הימנעות, העברה, הקלה, קבלה) ואת שתי הדרכים לסיווג בקרות (לפי סוג: פיזי/טכני/מנהלי; לפי פונקציה: מונעת/זורעת/מתקנת).
  • להבדיל בין הצמדה (עם הסכמה, אך מרומוי) לבין מעקב אחרי דלת (ללא הידיעת האדם) – שאלות במבחן בודקות בדיוק זוג זה.
  • בשאלות דירוג סיכון, סיכון גבוה דורש גם ערך גבוה AND ניצול קל; "נקודת תמיכה למערכות אחרות" היא הסיכון הבינוני הקלאסי.
  • הגנה בשכבות היא התשובה המודלית תמיד כאשר שאלה שואלת מדוע בקרת אחת אינה מספיקה.

שיעורים אינטראקטיביים בנושא זה

לעבור על הדברים צעד אחר צעד, עם תרגילים לבדיקה מיידית.

מבחני עבר

נושאים נוספים באבטחת מידע והסייבר - AP

היכנס או צור חשבון

IGCSE, A-Level & AP