• الرئيسية
  • عن الجامعة
    • التاريخ، الرؤية، والرسالة
    • رئيس الجامعة
    • الشراكات والاتفاقيات
    • الهيكل التنظيمي
  • أكاديميا

    أكاديميا

    • كلية الآداب والعلوم
    • كلية التربية
    • كلية العلوم الإدارية والمالية والإقتصادية
    • اللوائح والأنظمة الأكاديميّة
    • الإرشاد الأكاديمي
    • برامج التعليم المستمر
    • هيئة التدريس
    • التقويم الأكاديمي
    • قسم اللغة الإنجليزية
  • التسجيل
    • الأسئلة الأكثر تكرارا
    • مصطلحات أكاديميّة
    • التوجيه والإرشاد في الجامعة
    • الرسوم الدراسية
    • المنح الدراسية والمساعدات
    • المسارات من التعليم المهني إلى التعليم العالي
    • امتحانات تحديد المستوى
    • المستندات المطلوبة
    • مكتب التسجيل
    • مكتب شؤون الطلاب
  • أخبار وإعلام
  • الحياة الجامعية
    • نواد وأنشطة
    • المرافق والتسهيلات
    • معرض الصور والفيديو
    • لوائح الشرف
  • المكاتب الإدارية
    • مكتب الشؤون الإدارية
    • مكتب الموارد البشرية
    • مكتب تكنولوجيا المعلومات
    • مكتب المحاسبة وأمانة صندوق الجامعة
    • مكتب التواصل والإتصال
    • مكتب الإعلام الرقمي والإعلان
  • إتصل بنا
    • إتصل بنا
    • فرص عمل

هل لديك أي سؤال أو استفسار

01456103
info@usal.edu.lb
Moodle
arالعربية
  • enEnglish
  • arالعربية
جامعة العلوم والآداب اللبنانيةجامعة العلوم والآداب اللبنانية
  • الرئيسية
  • عن الجامعة
    • التاريخ، الرؤية، والرسالة
    • رئيس الجامعة
    • الشراكات والاتفاقيات
    • الهيكل التنظيمي
  • أكاديميا

    أكاديميا

    • كلية الآداب والعلوم
    • كلية التربية
    • كلية العلوم الإدارية والمالية والإقتصادية
    • اللوائح والأنظمة الأكاديميّة
    • الإرشاد الأكاديمي
    • برامج التعليم المستمر
    • هيئة التدريس
    • التقويم الأكاديمي
    • قسم اللغة الإنجليزية
  • التسجيل
    • الأسئلة الأكثر تكرارا
    • مصطلحات أكاديميّة
    • التوجيه والإرشاد في الجامعة
    • الرسوم الدراسية
    • المنح الدراسية والمساعدات
    • المسارات من التعليم المهني إلى التعليم العالي
    • امتحانات تحديد المستوى
    • المستندات المطلوبة
    • مكتب التسجيل
    • مكتب شؤون الطلاب
  • أخبار وإعلام
  • الحياة الجامعية
    • نواد وأنشطة
    • المرافق والتسهيلات
    • معرض الصور والفيديو
    • لوائح الشرف
  • المكاتب الإدارية
    • مكتب الشؤون الإدارية
    • مكتب الموارد البشرية
    • مكتب تكنولوجيا المعلومات
    • مكتب المحاسبة وأمانة صندوق الجامعة
    • مكتب التواصل والإتصال
    • مكتب الإعلام الرقمي والإعلان
  • إتصل بنا
    • إتصل بنا
    • فرص عمل

أبحاث

  • Home
  • أبحاث
  • جامعة العلوم والآداب اللبنانية USAL ومركز بحوث تعزيز الحماية السيبرانية يكشفان عن الثغرات الأمنية في النطاق الرقمي اللبناني

جامعة العلوم والآداب اللبنانية USAL ومركز بحوث تعزيز الحماية السيبرانية يكشفان عن الثغرات الأمنية في النطاق الرقمي اللبناني

  • Posted by USAL
  • Date يناير 6, 2022

نشر مركز بحوث تعزيز الحماية السيبرانية دراسته التحليلية الرابعة للثغرات الأمنية في “النطاق الرقمي” اللبناني. انطلقت الدراسة من الاتجاهات الرئيسية الحالية (Key Trends) للهجمات السيبرانية على الصعيد العالمي لتحديد 25 ثغرة أمنية مصنفة حرجة بموجب تصنيف  (Mitre CVSS) في البرامج المستخدمة على نطاق واسع في أنظمة المعلومات الرقمية. وبناء على هذه الاتجاهات، ركزت الدراسة على التعرف على الأنظمة القابلة للاختراق في النطاق الرقمي اللبناني (نتيجة الثغرات الأمنية المحددة) خلال الربعين الثالث والرابع من العام ٢٠٢١،  مع المقارنة بين النتائج التي تم التوصل إليها ونتائج الدراسة التحليلية الثالثة التي أجراها المركز سابقاً خلال الربع الثاني من العام ٢٠٢١.

كشفت الدراسة عن وجود ما يقارب ال761 ثغرة في الأنظمة المعلوماتية المختلفة في الفضاء السيبراني اللبناني  من مختلف القطاعات ( خدماتيةّ، صناعية، صحية، مصرفيّة، تكنولوجيّة، وغيرهم).

خلصت الدراسة إلى نتيجتين أساسيتين:

  1. الثغرات الأمنية الحرجة (Critical Vulnerabilities): استمرار وجود عدد كبير من الثغرات “القديمة” (أكثر من 50% من الثغرات المكتشفة سابقاً في الربع الثاني) خصوصاً في الخوادم وأجهزة حماية الشبكات  (التي تستخدم في المؤسسات والشركات)  رغم مرور أكثر من ثلاثة أشهر على إبلاغ المعنيين بها  لا وبل ظهور أنظمة جديدة تعاني من هذه الثغرات القديمة. من ناحية أخرى ، تُظهر نتائج النصف الثاني أن لبنان يتأثر بشدة بالثغرات الأمنية الجديدة (مثال الثغرات في أنظمة Cisco ASA أو في برنامج  Microsoft Exchange وهو ليس بمنأى عن الثغرة الأمنية المكتشفة حديثاً في مكتبة Log4J والتي أثارت ضجة كبيرة على المستوى العالمي)  والتي تصيب قطاعات تتعلق بالمواطن بشكل أساسي (لا سيما الاستهلاكية والصحية) وأن معظم الأنظمة القابلة للاستهداف (أكثر من 89% منها)  موجودة على الأراضي اللبنانية أي أنها قد تكون متصلة بشبكات داخلية للمؤسسات ذات الصلة  مما يزيد من حساسية الموضوع من الناحية الأمنية على المستوى الوطني.
  2. انتهاكات الامتثال  (Compliance Violations): ما يلفت الانتباه هو العدد الكبير من البرامج والمكتبات غير المصححة  (unpatched)، والتي تؤكد الخلاصة الأولى. من ناحية أخرى، إن العدد الكبير نسبيًا لتسجيل الدخول غير المشفر (unencrypted login) يضع علامة استفهام كبيرة. حيث يتم إرسال بيانات دخول المستخدم غير المشفرة من متصفح المستخدم إلى الخادم من خلال جميع عناصر الشبكة في جميع أنحاء العالم. مما يسمح لكل من له حق الوصول إلى عناصر الشبكة بالاطلاع على هذه البيانات  وهو جانب خطير جداً.

 

ولعل الأخطر من النتيجتين التي توصل المركز لهما في دراسته، أنهما متطابقتان (مع اختلاف بسيط في النسب) مع نتائج الدراسة السابقة رغم حملة التوعية التي قام بها المركز مع الجهات المعنية بالأنظمة محل الدراسة السابقة، ما يثير مخاوف جدية بشأن الوعي الأمني ​​للشركات في لبنان ويؤكد الحاجة إلى هيئة وطنية تتابع أخبار الثغرات الأمنية الجديدة لمقاربتها على مستوى الفضاء الرقمي اللبناني تمهيداً لمعالجتها من قبل الجهات المعنية.

إن الدراسات التي يجريها المركز انسجاماً مع رسالته وأهدافه تهدف إلى رفع للصوت عالياً للالتفات الى خطورة الواقع الأمني الرقمي في لبنان وهي دعوة مباشرة لكل المعنيين في القطاعين الحكومي والخاص للتواصل والتكامل مع هذه الجهود المبذولة في سبيل بناء منظومة حماية أمنية سيبرانية متكاملة على المستوى الوطني.

لمزيد من التفاصيل ، راجع المقال كاملاً: Lebanon CERT

  • Share:
author avatar
USAL

Previous post

USAL تنشر مقالاً علمياً في IEEE JOURNAL ON SELECTED AREAS IN INFORMATION THEORY
يناير 6, 2022

Next post

المتخصص في الاعلام الرقمي حسين زيد لطلاب جامعة USAL:" المحتوى هو الملك، وعلى الصحافي انتاج مادة إيجابية للمجتمع"
يناير 10, 2022

You may also like

Cert-USAL-Empowering
جامعة العلوم والآداب اللبنانية USAL ومركز بحوث تعزيز الحماية السيبرانية يكشفان عن مليوني وخمسمائة ألف محاولة اختراق أمني خلال 21 يوما
19 أبريل, 2022
1
إتفاق تعاون علمي وثقافي مشترك بين جامعة العلوم والآداب اللبنانية USAL وكلية الكوت الجامعة(العراق)
9 أبريل, 2022
speaking—writing-website
المسابقات الطلابية – للعام 2022
8 أبريل, 2022

Powered by USAL team

  • Privacy
  • Terms
  • Sitemap
Hotline