
أداة مراقبة التهديدات في الوقت الحقيقي
مراقبة التهديدات المحتملة لشركتك على الإنترنت مهمة مستحيلة الإنجاز يدويًا. وبالتالي تمر العديد من تهديدات الشركة دون أن تُلاحظ حتى تنتشر علنًا، مما يتسبب في أضرار مالية أو سمعة. هنا يأتي دور RTTM. RTTM (أداة مراقبة التهديدات في الوقت الفعلي) هي أداة تم تطويرها لجمع البيانات من جميع المواقع مثل Pastebin وGitHub وReddit...إلخ في الوقت الفعلي لتحديد حدوث مصطلحات البحث المُكونة. عند العثور على تطابق، يتم إرسال تنبيه عبر البريد الإلكتروني. وبذلك تتيح للشركة فرصة التصرف في حالة تسرب الكود البرمجي، أو أي اختراق يتم التغريد عنه...إلخ، وتعزيز حصانتها ضد هجوم قبل انتشاره.
على مدى العامين الماضيين، تطورت الأداة من مجرد بحث بسيط. تم تطبيق الذكاء الاصطناعي لإجراء بحث أفضل يعتمد على السياق. إذا كانت الحاجة إلى regex مدعومة أيضًا. وبالتالي يصبح السلوك قريبًا من السلوك البشري ويقلل من النتائج الإيجابية الخاطئة.
أفضل ما في الأداة هو أن التنبيه يُرسل إلى البريد الإلكتروني في أقل من 60 ثانية من وقت ظهور التهديد على الإنترنت، مما يسمح بالاستجابة في الوقت الفعلي.
يمكن استخدام نفس الأداة في أيدي المستخدمين الخبيثين بشكل هجومي للحصول على تحديثات حول أي اختراقات حديثة، تسرب كود برمجي، إلخ..
قائمة المواقع التي سيتم مراقبتها:
في حالة مواقع Pastie، المنطق مختلف. والسبب هو أنها لا تدعم البحث ولا واجهات البث. لذلك أي Pastie جديد ينشئه أي مستخدم، يتم جلب الرابط ودفعه إلى Kafka. من Kafka يتم التقاط أي رابط جديد يُضاف والبحث عن التطابقات المُكونة في ملف الإعدادات. عند العثور على تطابق، يتم دفع رابط موقع Pastie إلى قاعدة بيانات SQLite وإطلاق تنبيه بريد إلكتروني.
على مدى العامين الماضيين، تطورت الأداة من مجرد بحث بسيط. تم تطبيق الذكاء الاصطناعي لإجراء بحث أفضل يعتمد على السياق. إذا كانت الحاجة إلى regex مدعومة أيضًا. وبالتالي يصبح السلوك قريبًا من السلوك البشري ويقلل من النتائج الإيجابية الخاطئة.
المؤلفون:
المساهمون: