Taiz Academy For Telecommunication
СтатистикаTaiz_Telecom Company for Telecom Services & Consultants
- Последний пост
- 1 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- арабский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 124
- 1/48двое суток
- 142
- 1/72трое суток
- 153
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Channel photo updated
https://t.me/+qpIMHonW7xY2ZGNk
Channel name was changed to «Taiz Academy For Telecommunication»
Channel photo updated
Live stream started
без подписи
Audio from أمل عبدالكريم الأصبحي،،،
без подписи
معلومة: عدد الايميلات الاحتيالية(phishing emails) التي ترسل باليوم الواحد بانحاء العالم حسب تقدير منظمات الكشف عن الاحتيال بانحاء العالم= 3.4 مليار.
без подписи
السلام عليكم و رحمة الله و بركاته هجوم رفض الخدمة الانعكاسي الموزع- DrDos يحدث هجوم رفض الخدمة الانعكاسي الموزع (distributed reflection denial of service-DrDoS) عندما يقوم المهاجمون باختراق أجهزة الكمبيوتر أو الأجهزة لإرسال طلبات متعددة متزامنة إلى الهدف الذي اختاروه، حيث يعيدون توجيه طلباتهم أو يعكسونها إلى أنظمة الضحايا قبل إرسالها إلى موقع ويب أو خادم أو تطبيق أو جهاز كمبيوتر محدد. فكر في الأمر بهذه الطريقة، يختبئ مهاجمو DrDoS خلف الأنظمة المخترقة لتجنب ترك آثار يمكن لمحللي أو باحثي الأمن السيبراني متابعتها. على هذا النحو، ستبدو أجهزة الكمبيوتر أو الأجهزة الخاصة بالضحايا وكأنها تنتمي إلى جهات التهديد. كيف يعمل هجوم DrDoS؟ في هجوم DrDoS، يرسل ممثلو التهديد الطلبات المخصصة لهدف ما باستخدام أنظمة قاموا باختراقها مسبقًا. يعد الانتحال أو الظهور في مكان آخر غير الأصل الفعلي أمرًا بالغ الأهمية هنا. في هذه الحالة، عندما تبدأ التحقيقات، فإن ما سيراه المحللون والباحثون كأصول للهجوم هو عناوين IP الخاصة بالأجهزة المخادعة. لن يكون لديهم أي فكرة عن عناوين IP الخاصة بالمهاجمين. لماذا تنجح هجمات DrDoS؟ تنجح هجمات DrDoS لأن جهات التهديد غالبًا ما تنتحل عناوين IP الخاصة بالمنظمات الشرعية، مما يجعل الطلبات تبدو ذات مصداقية. وذلك الانتحال يجعل الكشف أكثر صعوبة بالنسبة للمحققين ، حيث من ميزة هجمات DrDoS هي عدم الكشف عن الهويه. ما هي استخدامات هجمات DrDoS؟ تنطبق الدوافع الدقيقة وراء هجمات DDoS على هجمات DrDoS، والتي تشمل: تخريب الشركات إذا قامت إحدى الشركات بتعيين مهاجمين DrDoS لإزالة موقع ويب منافس. استخدامها كستار دخاني لتشتيت انتباه الفريق الأمني لهدف عن هجوم أكثر تعقيدًا. الابتزاز إذا يطلب ممثلو التهديد من الهدف دفع فدية لوقف الهجوم. ما هي الآثار المحتملة لهجوم DrDoS؟ غالبًا ما تؤدي هجمات DrDoS الناجحة إلى ما يلي: -فقدان المعلومات السرية أو الملكية . -الأضرار بالشركاء والعملاء والعلاقات مع أصحاب المصلحة الآخرين. -سرقة الهوية. -الاضرار بالسمعة. -خسارة الإيرادات. -التوقف التشغيلي. ما الفرق بين DoS ، وDDoS، وDRDoS؟ هناك ثلاثة أنواع من هجمات DoS – Dos، وDDoS، وDRDoS: 1.يحدث هجوم DoS (رفض الخدمة) عندما يرسل أحد المتسللين كمية صغيرة من حركة المرور من مصدر واحد إلى الخادم الخاص بك في محاولة لزيادة التحميل عليه وجعله غير متصل بالإنترنت، و يعد هجوم DoS هو أبسط هجوم، ويمكنك تجنبه بسهولة باستخدام جدران الحماية أو التدابير الأمنية الأخرى. 2.رفض الخدمة الموزعة في نوع هجوم DDoS، يرسل المتسلل كمية كبيرة من حركة المرور من أكثر من مصدر واحد، هنا أيضًا يستهدف موقع الويب الخاص بك أو خدمة أخرى لزيادة التحميل على سيرفرك وجعله غير متصل بالإنترنت، يمكن أن يكون منع هذا النوع من الهجمات أكثر صعوبة. 3.يعد هجوم DRDoS رفض الخدمة الانعكاسي الموزع أكثر أنواع هجمات رفض الخدمة فعالية. في DRDoS يرسل المتسلل كمية كبيرة من حركة المرور من مصادر متعددة ويستخدم تقنيات الانعكاس والانتحال لجعل حركة المرور تبدو وكأنها قادمة من مستخدمين أو أجهزة شرعية. كيف يمكنك الدفاع ضد هجوم DrDoS؟ تتطلب هجمات DrDoS الوقاية بدلاً من الحماية، ويجب على الشركات التي لا تريد أن تعاني من عواقب وخيمة أن تستعد لمثل هذه الهجمات بدلاً من مجرد الرد عند حدوثها. فيما يلي بعض أفضل الممارسات التي يمكن لمؤسستك اتباعها: 1.صحح جميع الأنظمة بشكل منتظم لجعلها أقل عرضة للاستحواذ. 2.تعد النسخ الاحتياطية أمرًا بالغ الأهمية لتجنب أي توقف قد يؤثر سلبًا على عملك. على سبيل المثال، يمكن أن يساعد استخدام موفري خدمة نظام (Domain Name System (DNS)) ثانوني في استمرار عملياتك حتى لو تعرض البائع(vendor) الخاص بك للهجوم. 3.قم بتحسين إستراتيجيات الاستجابة لحوادث هجوم DDoS وامنح فريقك الموارد اللازمة للتصرف بسرعة إذا تم استهداف شركتك. 4.استخدم الحلول الأمنية المخصصة لاكتشاف علامات هجمات DDoS، أدوات مراقبة حركة المرور يمكن أن تساعد هنا. م.أمـــل عــبـدالكـــريــم الأصـبــحي،،، Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.Amal Technology
-افحص النوافذ المنبثقة (popups) المتعلقة بالأمان على الويب قبل النقر عليها: يستخدم المهاجمون إعلانات منبثقة خادعة على متصفحات سطح المكتب والجوال والتي تبدو وكأنها تنبيهات مشروعة. -حافظ على تحديث نظامك وبرامجك: مرة أخرى، من الضروري التحديث لأنه سيصلح نقاط الضعف المكشوفة ويحمي تجربة تصفح الإنترنت الخاصة بك. م.أمـــل عبـــدالكــريـم الأصـــبحــي،،، https://amal--technology.com/2621-2/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.Amal Technology
يمكن للمهاجمين استخدام Drive By Download Payloads لنشر مجموعة متنوعة من البرامج الضارة على جهاز المستخدم. يمكن أن تشمل هذه: -حصان طروادة المصرفي- Banking Trojan: يؤثر على الخدمات المصرفية عبر الإنترنت للمستخدمين، ويمكن أن ترسل الهجمات المتسللة أحصنة طروادة المصرفية(banking credentials) إلى جهاز الضحية، مما يمكّن المهاجم من سرقة بيانات اعتماده المصرفية وإجراء معاملات احتيالية. -برامج الفدية – Ransomware: تسمح برامج الفدية للمهاجم بتشفير بياناتك وحظر نظامك حتى يتم دفع مبلغ من المال، ويمكن أن تصيب Drive-by attack جهاز الضحية ببرامج الفدية، مما يجعل ملفاتهم غير متاحة حتى يدفعوا الفدية. -برامج الإعلانات المتسللة-Adware: البرامج التي تعرض المستخدمين للإعلانات المتطفلة. يمكن تثبيت برامج الإعلانات المتسللة، مثل النوافذ المنبثقة واللافتات وأنواع أخرى من الإعلانات المزعجة، على جهاز الضحية من خلال الهجمات التي تتم من خلال drive-by attacks. -Keyloggers: تتبع ضغطات المفاتيح للوصول إلى كلمات المرور أو البيانات الحساسة الأخرى. يمكن تسليم برامج Keyloggers إلى جهاز كمبيوتر مستهدف أثناء drive-by attacks مما يسمح للمهاجم بسرقة بياناته. -خاطفو المتصفح-Browser hijackers: من المحتمل أن تصيب الهجمات المتسللة جهاز الضحية بخاطفي المتصفح، مما يتسبب في عرض المتصفح لنتائج بحث غير مرغوب فيها أو إعادة توجيه المستخدم إلى مواقع ويب غير مرغوب فيها. كيفية تجنب Drive-by Download Attacks؟ فيما يلي بعض الإجراءات لحماية نفسك من المخاطر المرتبطة بهجمات Drive-by Download: -قم بتحديث نظام التشغيل والبرامج لديك بأحدث الإصلاحات الأمنية، مما يضمن تصحيح أي ثغرات أمنية. -قم بتثبيت واستخدام برامج مكافحة الفيروسات الشرعية فقط. -استفد من متصفح آمن، مثل Microsoft Edge أو Mozilla Firefox أو Google Chrome. تعمل ميزات الأمان المضمنة في هذه المتصفحات بشكل متكرر على الحماية من مواقع الويب والتنزيلات الاحتيالية. -قم بتثبيت أدوات حظر النوافذ المنبثقة (pop-up blockers)في متصفحك وأوقف التنزيلات التلقائية لزيادة الأمان،و قم دائمًا بتنزيل الملفات من المواقع الموثوقة والشرعية فقط. استخدم تصفية المحتوى للمساعدة في العثور على مواقع الويب التي يحتمل أن تكون خطرة كي يقوم بحظرها، مثل Web of Trust أو McAfee Site Advisor قم بعمل نسخة احتياطية من بياناتك وملفاتك المهمة بشكل متكرر في موقع آمن أو خدمة سحابية، سيساعد النسخ الاحتياطي للهجوم الناجح في الحماية من فقدان البيانات. كيف يمكن لأصحاب مواقع الويب منعDrive by Downloads؟ باعتبارك مالك موقع ويب، فأنت تعتبر خط الأمان الأساسي بين المتسلل وجمهور موقع الويب الخاص بك، ولضمان أفضل أمان لراحة البال للمستخدم، يتعين عليك إنشاء البنية التحتية الخاصة بك باستخدام هذه النصائح: -حافظ على تحديث جميع عناصر موقع الويب: قد يشمل ذلك أي ملحقات أو وظائف إضافية أو مكونات إضافية أو أي بنية تحتية أخرى. -قم بإزالة أي مكونات قديمة أو غير مدعومة من موقع الويب الخاص بك: بدون تصحيحات الأمان المنتظمة، تكون البرامج القديمة مثالية لعمليات الاحتيال للدراسة والاستغلال. -استخدم كلمات مرور وأسماء مستخدمين قوية لحسابات المسؤول الخاصة بك: استخدم مولدات كلمات المرور مع مدير كلمات المرور للبقاء آمنًا. -مراقبة الإعلانات على موقع الويب: تعد الإعلانات وسيلة شائعة لمهاجمي التنزيلات، تأكد من أن المستخدمين لا يحصلون على إعلانات مشبوهة. -فرض جدران الحماية لتطبيقات الويب (WAFs): من خلال مراقبة وتصفية حركة مرور موقع الويب، يمكن لـ WAFs المساعدة في الدفاع عن موقع الويب الخاص بك ضد الاعتداءات، و يمكنهم أيضًا المساعدة في تحديد وعرقلة الاتصالات الضارة. -تأكد من أن موقع الويب الخاص بك يستخدم HTTPS بدلاً من HTTP من خلال استخدام بروتوكول آمن: يتم تشفير البيانات المتبادلة بين موقع الويب الخاص بك ومتصفحات الويب الخاصة بالمستخدمين باستخدام HTTPS، مما يزيد من صعوبة اعتراض المتسللين وإدخال التعليمات البرمجية الضارة. -تقييد استخدام محتوى الطرف الثالث: توخي الحذر عند دمج الأدوات أو الإعلانات من الجهات الخارجية في موقع الويب الخاص بك. غالبًا ما يتم إجراء التنزيلات من هذا النوع من المحتوى. نصائح لمستخدمي نقطة النهاية- Endpoint Users: -استخدم برنامج حظر الإعلانات-ad-blocker: غالبًا ما تستخدم هجمات Drive-by download الإعلانات عبر الإنترنت لتحميل ملفات ضارة إلى نظامك، ويمكن أن يساعد استخدام برنامج حظر الإعلانات في تقليل تعرضك لهذا النوع من الهجمات. -استخدم فقط حسابًا غير إداري(non-admin account) أثناء تصفح الإنترنت: امتيازات المسؤول أكثر عرضة لdrive-by downloads للتثبيت دون موافقتك، استخدم حسابًا ثانويًا غير إداري للاستخدام اليومي.
السلام عليكم و ررحمة الله و بركاته هجوم Drive By Download ما هو Drive By Download Attack؟ يتم تعريف هجمات Drive by download على أنها عمليات تثبيت برامج ضارة على أجهزتك والتي تحدث دون علمك، وينطبق هذا أيضًا على التنزيل غير المقصود لأي ملفات أو حزم برامج على نظام الكمبيوتر. ويمكن استخدامه لإجراء واحد أو أكثر من الأشياء التالية: -يقوم باعدادات أجهزة إنترنت الأشياء(Configure IoT devices) مثل أجهزة الكمبيوتر الشخصية وغيرها من التقنيات. -يحلل جميع الأنشطة وحركة المرور سواء الواردة أو الصادرة. -تدمير(Destroys) جهازك أو تغييره أو جعله غير صالح للعمل. حيث لا يتعين على المستخدم النقر فوق أي شيء، أو الضغط على “تنزيل”، أو فتح مرفق بريد إلكتروني ضار للإصابة، يمكن لهذه الأنواع من الهجمات الاستفادة من تطبيق أو نظام تشغيل أو متصفح ويب يحتوي على ثغرات أمنية بسبب نقص التحديثات أو التحديثات غير الناجحة. كيف يعمل هجوم Drive By Download Attack؟ التنزيلات المسموح بها دون معرفة الآثار الكاملة- Authorized drive-by downloads تحدث الهجمات المصرح بها عندما يقدم أحد مواقع الويب أو بائعي البرامج برنامجًا أو تطبيقًا جديرًا بالثقة يتم تنزيله تلقائيًا عندما يزور المستخدم موقع الويب أو يستخدم المنتج، عادةً يتم تنبيه المستخدم بشأن التنزيل وقد تتم مطالبته بالموافقة على التثبيت. حيث تم تصميمAuthorized drive-by downloads لتكون فعالة ويمكن اكتشافها في كثير من الأحيان قبل حدوث الهجوم، هذه العملية تتم على النحو التالي: 1.يقوم المتسلل بإنشاء موقع ويب أو روابط أو إعلانات فاسدة: يقوم المتسلل بإنشاء آلية تسليم للبرامج الضارة، مثل الرسائل عبر الإنترنت أو الإعلانات أو تنزيلات البرامج المشروعة. 2.تفاعل المستخدم مع آلية التسليم: يتفاعل المستخدم مع آلية التسليم من خلال النقر على رابط مضلل أو تنزيل برنامج أو اتخاذ إجراءات أخرى. 3.تثبيت البرامج الضارة على الجهاز: يتم تثبيت البرامج الضارة على جهاز المستخدم، إما عن طريق الفشل في إلغاء الاشتراك في البرامج الإضافية أو عن طريق الوصول إلى موقع مصاب بالبرامج الضارة. التنزيلات غير المصرح بها دون أي إشعار-unauthorized drive by download تحدث الهجمات التي توصف بأنها تنزيلات غير مصرح بها عندما يخترق المتسللون موقع ويب ويقومون بإدخال تعليمات برمجية ضارة في ملفات HTML أو JavaScript الخاصة به، و قد لا يدرك المستخدم حتى أنه تم تنزيل شيء ما على أجهزته إذا تم اختراق الموقع في غيابه، حيث يعمل ال unauthorized drive by downloadعلى عدة مراحل، وعلى الرغم من بساطتها الظاهرة، إلا أن العملية تتم على النحو التالي: -يصيب المتسلل موقع ويب شرعيًا-Hacker infects a legitimate website: يقوم المتسلل أولاً باختراق صفحة ويب عن طريق استغلال ثغرة أمنية وإدخال مكون ضار. تشغيل المكون- You trigger the component: عندما تزور صفحة الويب، يكتشف المكون أي نقاط ضعف أمنية في جهازك. -يقوم المكون بتنزيل البرامج الضارة-Component downloads the malware: يقوم المكون بعد ذلك بتنزيل البرامج الضارة على جهازك باستخدام الثغرات الأمنية المستغلة. تنفذ البرامج الضارة مهمتها، مما يسمح للمتسلل بالتحكم والتدخل في المعلومات من جهازك أو سرقتها. أنواع Drive By Download Attack هناك عدة أنواع من هجمات Drive By Download Attack، بما في ذلك: -الإعلانات الضارة-Malicious Ads: يمكن للمهاجمين الذين تمكنوا من الوصول إلى شبكات الإعلانات أن يعرضوا الإعلانات التي تحتوي على تعليمات برمجية ضارة. عندما يزور الضحية موقع ويب يتم فيه عرض الإعلانات، قد تقوم الإعلانات بعد ذلك بنشر العدوى إلى جهاز الضحية. -ادوات الاستغلال-Exploit Kits: يمكن للمتطفل استخدام مجموعة أدوات الاستغلال للاستفادة من جهاز الضحية من خلال جمع قائمة من عيوب البرامج، ويمكن للمهاجمين إرسال أدوات الاستغلال عبر البريد الإلكتروني أو موقع ويب يرتبط بموقع مزيف. -تهديدات حفرة المياه-Watering hole threats: قد يتمكن المهاجمون من الوصول إلى مورد عبر الإنترنت يستخدم بشكل شائع من قبل سوق مستهدفة معينة، وقد يقوم زوار الموقع الذين يتعاملون معه بتنزيل برامج ضارة على أجهزتهم دون قصد. -هجمات البرمجة النصية عبر المواقع -Cross-site scripting (XSS): عندما يتم اختراق موقع ويب، يتم حقن تعليمات برمجية ضارة فيه من قبل المهاجمين بحيث يمكن تشغيلها عندما يصل إليها الهدف. -هجمات التصيد الاحتيالي- Phishing attacks: تتضمن الهجمات المشار إليها باسم “التصيد الاحتيالي” خداع الضحايا لفتح ملف أو النقر فوق رابط لتنزيل البرنامج. قد يحدث هذا عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي أو خدمات الاتصالات الأخرى. انواع Drive By Download Payloads
-النفقات تتطلب حلول RBI توجيه كل حركة مرور الويب الخاصة بالمؤسسة عبر السحابة وتحليلها، وهذا يمكن أن يجعل هذه الحلول باهظة الثمن ويصعب على المؤسسات نشر RBI بين جميع الموظفين. م.أمــل عبــدالكــريــم الأصــبحـــي،،، https://amal--technology.com/2588-2/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.Amal Technology مصدر المعلومات موقع: https://www.checkpoint.com
السلام عليكم و رحمة الله وبركاته عزل المتصفح عن بعد – Remote Browser Isolation (RBI) ما هو عزل المتصفح عن بعد – Remote Browser Isolation (RBI)؟ عزل المتصفح عن بعد (RBI)، المعروف أيضًا باسم عزل الويب (web isolation) أو عزل المتصفح(web security)، هو حل أمن ويب(web security)، مصمم لحماية المستخدمين من التهديدات المحمولة عبر الإنترنت، ومن خلال عرض محتوى الإنترنت في بيئة معزولة وتقديم الصفحة النهائية المعروضة فقط إلى المتصفح، فإنه يحمي من بعض البرامج الضارة المضمنة في صفحات الويب. الحاجة إلى التصفح المنعزل: تعد مواقع الويب المصابة أو الضارة طريقة شائعة يستخدمها مجرمو الإنترنت لتوصيل البرامج الضارة إلى المستخدمين، تعد رسائل البريد الإلكتروني التصيدية وسيلة تسليم أساسية للبرامج الضارة، وعادةً ما تحتوي رسائل البريد الإلكتروني هذه على رابط يوجه المستلم إلى صفحة ويب ضارة. عندما يتصفح المستخدم بصفحة ضارة، يتم تشغيل التعليمات البرمجية المضمنة في الصفحة داخل متصفح المستخدم، على الرغم من أن معظم اكواد مواقع الويب مشروعة، إلا أن مواقع الويب يمكن أن تحتوي أيضًا على تعليمات برمجية ضارة مصممة لسرقة بيانات اعتماد المستخدم(user credentials) أو تقديم برامج ضارة إلى جهاز الكمبيوتر الخاص بالمستخدم، يمكن أن يؤدي عزل المتصفح إلى حماية أجهزة الكمبيوتر الخاصة بمستخدمي الإنترنت من الإصابة بالبرامج الضارة التي يتم تسليمها عبر الإنترنت. كيف يعمل عزل المتصفح عن بعد (RBI)؟ يعمل تسليم البرامج الضارة عبر مواقع الويب المصابة أو الضارة لأن متصفح المستخدم يقبل التعليمات البرمجية من الموقع الذي يزوره المستخدم ويقوم بتشغيلها، حيث يعمل عزل المتصفح عن بعد على منع تنفيذ التعليمات البرمجية داخل المتصفح، مما يحمي المستخدم من التنزيلات الضارة. وبدلاً من ذلك، تتم معالجة صفحة الويب داخل متصفح مستضاف في السحابة، يعمل هذا المتصفح في بيئة محمية ويمكن التخلص منه عند اكتمال جلسة التصفح الخاصة بالمستخدم، مما يزيل المخاطر المرتبطة بأي برامج ضارة يتم تنزيلها إليه أثناء جلسة التصفح الخاصة بالمستخدم. بعد أن يقوم هذا المتصفح المستند إلى السحابة بعرض صفحة ويب أو فحصها، فإنه يقوم بتسليمها للمستخدم بطريقة ما، مما يمكّن متصفح المستخدم من التفاعل معها كما لو كان يفعل مع صفحة ويب مستضافة محليًا، وهذا يوفر القدرة على تصفح المواقع التي يحتمل أن تكون محملة بالبرامج الضارة على الإنترنت بمخاطر أقل بكثير. أنواع عزل المتصفح عن بعد (RBI) تم تصميم أنظمة RBI لمسح صفحة الويب التي تحتوي على محتوى ضار قبل تسليمها إلى المستخدم، تتضمن الطرق التي يتم من خلالها تحقيق ذلك ما يلي: -DOM Mirroring تتكون مواقع الويب من أنواع مختلفة من المحتوى، بعضها أكثر خطورة من غيرها، حيث يقوم حل DOM mirroring isolation بتصفية أنواع معينة من المحتوى من صفحة الويب قبل إعادة توجيه الباقي إلى المستخدم، ولا يوفر هذا عزلًا كاملاً لأن متصفح المستخدم لا يزال يعرض بعض المحتوى من الموقع المشبوه. -إعادة بناء البكسل – Pixel Reconstruction النتيجة النهائية لعملية عرض صفحة الويب هي مجموعة من وحدات البكسل المعروضة على شاشة المستخدم، يؤدي هذا الأسلوب في عزل المتصفح إلى تنفيذ عملية العرض الكاملة على مثيل المتصفح البعيد، ثم يرسل الصورة النهائية إلى المتصفح المحلي لعرضها. نظرًا لأن المستخدم يتلقى فقط مجموعة من وحدات البكسل وليس الاكواد التي ينشئها، فإن هذا يحمي من احتمالية تنفيذ تعليمات برمجية ضارة داخل متصفح المستخدم. تحديات عزل المتصفح عن بعد (RBI) يتمتع RBI بالقدرة على حماية المؤسسة ومستخدميها من بعض ناقلات الهجمات الإلكترونية الأكثر شيوعًا وخطورة. ومع ذلك، فإن هذه الحلول لها حدودها، بما في ذلك: -زمن الاستجابة – Latency : مع RBI، يتم تحويل كل حركة مرور تصفح المستخدم من خلال النظام المستند إلى السحابة قبل إعادة توجيهها إليه، وهذا يضيف زمن الوصول إلى الاتصال مما يؤدي إلى تدهور تجربة المستخدم. دعم موقع الويب – Website Support يقوم حل إعادة الإعمار القائم على البكسل(pixel-based reconstruction) بتشغيل التعليمات البرمجية في متصفح بعيد، ويقوم نهج DOM mirroring بإزالة المحتوى من الصفحة في الطريق إلى المستخدم، بالنسبة لصفحات الويب المعقدة، قد لا يتمكن المتصفح البعيد من عرضها، وقد يؤدي تجريد المحتوى منها إلى تعطيل الموقع بالكامل. -الحماية غير الكاملة – Incomplete Protection يعتمد DOM mirroring على تجريد أنواع معينة من المحتوى من صفحة الويب لجعلها آمنة للمستخدمين. ومع ذلك، قد تتمكن صفحة التصيد الاحتيالي المتطورة من إخفاء محتوى ضار كأنواع أخرى من المحتوى الذي يسمح بالمرور إلى المستخدم.
Share Open RAN.pdf
*السلام عليكم و رحمة الله و بركاته* *الاشتراك ببرامج مكافأة الأخطاء - Bug Bounty* تشجع برامج Bug Bounty أو "Bug Bounties" المراسلين بما في ذلك مكتشفي الثغرات(vulnerability finders) والباحثين والمتسللين الأخلاقيين(Ethical hackers) وما إلى ذلك على تقديم نقاط الضعف إلى منظمة للحصول على مكافآت مالية عادةً، ببساطة يعد برنامج Bug Bounty بمثابة وظيفة داعمة لبرنامج الكشف عن الثغرات الأمنية ( Vulnerability Disclosure Program-VDP) الحالي، حيث تجني المؤسسات فوائد VDPs وبرامج Bug Bounty لأنها تسمح لمجموعة متنوعة من الأشخاص خارج المؤسسة باختبار نقاط الضعف. *ما هي مكافاة الاخطاء (A Bug Bounty)؟* هي مكافأة مالية تُمنح للمخترقين الأخلاقيين(Ethical hackers) لاكتشاف ثغرة أمنية أو خطأ والإبلاغ عنه بنجاح إلى مطور التطبيق و تسمح برامج الـBug Bounty للشركات بالاستفادة من مجتمع القراصنة لتحسين الوضع الأمني لأنظمتهم بمرور الوقت بشكل مستمر. *ما الفرق بين برامج مكافأة الأخطاء الخاصة والعامة؟* عندما تقوم المؤسسات بإنشاء مكافأة اكتشاف الأخطاء، يمكنها اختيار القيام بذلك بشكل خاص أو عام، حيث تسمح مكافأة الأخطاء الخاصة للمنظمة بدعوة باحثين محددين إلى البرنامج، نظرًا لوجود عدد محدود من المراسلين(reporters) في أي وقت، يكون حجم تقارير الثغرات الأمنية أقل عادةً، قد تختار المؤسسات التي بدأت للتو برنامجًا خاصًا قبل البرنامج العام نظرًا لانخفاض حجم التقارير، و قد توفر البرامج الخاصة التي توفر فحص المشاركين المزيد من الضوابط ونتائج ذات جودة أعلى. من ناحية أخرى، تكون البرامج العامة مفتوحة لأي مراسل عن الثغرات الأمنية لأن برامج مكافأة الأخطاء العامة ليست مجرد دعوة، حيث يجب أن تكون المؤسسات مستعدة لارتفاع كبير في التقارير إذا انتقلت من برنامج خاص إلى برنامج عام. *شركة سيسكو و برنامج مكافأة الأخطاء* لدى العديد من فرق منتجات Cisco حاليًا برامج مكافأة الأخطاء، معظم مكافآت الأخطاء في Cisco خاصة وتتم إدارتها بواسطة منصات مختلفة لمكافآت الأخطاء مثل HackerOne وBugcrowd، لدى Meraki وKenna Security برامج مكافآت عامة للأخطاء ويمكن العثور على التفاصيل على https://bugcrowd.com/ciscomeraki وhttps://bugcrowd.com/kennasecurity على التوالي. *كيف يمكن المشاركة في برنامج مكافآت الأخطاء من Cisco؟* يمكن للباحثين الأمنيين المشاركة في برامج المكافآت العامة Meraki وKenna Security، حيث تتم إدارة برامج مكافآت الأخطاء الخاصة من Cisco بواسطة منصات مختلفة لمكافآت الأخطاء، ويتم دعوة الباحثين الأمنيين بشكل خاص من قبل هؤلاء المزودين. *كيف تكشف شركة Cisco عن نقاط الضعف الموجودة في برامج مكافآت الأخطاء؟* تكشف Cisco عن جميع الثغرات الأمنية وفقًا لسياسة الثغرات الأمنية المعمول بها على: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html *م.أمـــل عبـــدالكـــريـــم الأصــــبحي،،،* https://amal--technology.com/برامج-مكافأة-الأخطاء-bug-bounty/ Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology
Website: https://amal--technology.com youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ Facebook: https://www.facebook.com/profile.php?id=100070874825604 Telegram: https://t.me/amaltechnology linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/ Tiktok: tiktok.com/@amal.technology
*السلام عليكم و رحمة الله وبركاته* *التصيد الاحتيالي عبر وسائل التواصل الاجتماعي – Social Media Phishing* *ما هو التصيد الاحتيالي عبر وسائل التواصل الاجتماعي؟* يشير التصيد الاحتيالي عبر وسائل التواصل الاجتماعي إلى هجوم يتم تنفيذه عبر منصات مثل Instagram أو LinkedIn أو Facebook أو Twitter، الغرض من مثل هذا الهجوم هو سرقة البيانات الشخصية أو التحكم في حساب الوسائط الاجتماعية الخاص بك. تستخدم الشركات وسائل التواصل الاجتماعي لإبقاء العملاء على اطلاع بأحدث عروض منتجاتهم وأحداثهم، وللتسويق، وجذب أعمال جديدة، وهذا يجعل وسائل التواصل الاجتماعي منصة جذابة للجهات الفاعلة في مجال التهديد لتنفيذ هجمات التصيد الاحتيالي. تتضمن المعلومات التي جمعها المتسللون بيانات اعتماد تسجيل الدخول إلى حساب الوسائط الاجتماعية ومعلومات بطاقة الائتمان والمعلومات الشخصية عنك والتي يمكن استخدامها بعد ذلك لإطلاق عمليات احتيال وهجمات أخرى. *التصيد الاحتيالي على منصة إنستغرام* يبدأ هجوم التصيد الاحتيالي على انستغرام عندما يقوم أحد المتسللين بإنشاء صفحة تسجيل دخول مزيفة إلى انستغرام، و لخداعك تم تصميم هذه الصفحات الوهمية لتبدو مثل الموقع الحقيقي قدر الإمكان، عند تقديم Instagram user ID وكلمة المرور إلى الصفحة المزيفة، يلتقط المهاجم بيانات الاعتماد الخاصة بك، و ستتم عادةً إعادة توجيهك إلى صفحة تسجيل الدخول الحقيقية إلى Instagram للمصادقة، ولكن الضرر قد حدث بالفعل. باستخدام بيانات اعتماد انستغرام الخاصة بك، يتمتع المهاجم بحق الوصول الكامل إلى حسابك. بعد الوصول إلى حساب انستغرام الخاص بك، يمكن للمتسلل التجسس عليك، يمكن للمتسلل الآن أيضًا أن يتظاهر بأنه المستخدم الشرعي ويطلب معلومات شخصية من أصدقائك ومتابعيك، وبطبيعة الحال يقوم المتسلل بتغطية أي مسارات عن طريق حذف الرسائل الاحتيالية، و مع الانتقال إلى المستوى التالي، يمكن للمهاجم الحصول على الملكية الكاملة لحساب انستغرام الخاص بك، و يمكن للمتسلل تغيير معلوماتك الشخصية وتفضيلاتك وحتى كلمة المرور الخاصة بك، وبالتالي منعك من الوصول إلى حسابك الخاص. *التصيد الاحتيالي على منصة فيسبوك* يحدث هجوم التصيد الاحتيالي النموذجي على فيسبوك من خلال رسالة أو رابط يطلب منك تقديم معلوماتك الشخصية أو تأكيدها، و يتم تسليمها عبر منشور على Facebook أو من خلال منصة Facebook Messenger، وغالبًا ما يكون من الصعب فصل الرسالة المشروعة لصديق محتمل عن محاولة التصيد الاحتيالي. المعلومات التي تم جمعها عبر محاولة التصيد الاحتيالي على فيسبوك تمنح المهاجمين المعلومات التي يحتاجونها للوصول إلى حسابك على فيسبوك، و من الممكن أن تتلقى رسالة تعلمك بوجود مشكلة في حسابك على فيسبوك وأنك بحاجة إلى تسجيل الدخول لتصحيح المشكلة. تحتوي هذه الرسائل على رابط ملائم يمكن اتباعه ويؤدي إلى موقع مشابه لفيسبوك، بمجرد وصولك إلى موقع الويب المحتال هذا، سيُطلب منك تسجيل الدخول. ومن هناك يستطيع المتسلل الحصول على بيانات الاعتماد الخاصة بك، انتبه بعناية إلى عنوان URL للتأكد من إعادة توجيهك إلى www.facebook.com. أي شيء آخر من المرجح أن يكون مزيفًا. *التصيد الاحتيالي على تويتر* بينما يتم تسويق Facebook كوسيلة للبقاء على اتصال مع الأصدقاء والعائلة ويتم استخدام LinkedIn كوسيلة للتواصل بين المهنيين العاملين، فإن Twitter يمكّنك من التفاعل مع أشخاص لم تقابلهم من قبل في العالم الحقيقي. هذا المستوى من الراحة الذي يتبناه المستخدمون عند التفاعل مع الغرباء جعل من تويتر منصة شائعة لهجمات التصيد الاحتيالي، ويستخدم المتسللون الذين يعملون في تويتر نفس أساليب وتقنيات التصيد التي يستخدمونها مع منصات التواصل الاجتماعي الأخرى، يرسل ممثل التهديد رسائل مزيفة تدعي أنها قادمة من تويتر، تحاول هذه الرسائل جذبك إلى الكشف عن معلومات حساسة مثل بيانات اعتماد تسجيل الدخول والمعلومات الشخصية وحتى بيانات بطاقة الائتمان. يمكن أن تؤدي هجمات التصيد الاحتيالي هذه إلى هجمات أخرى ذات صلة، بما في ذلك هجوم “الدفع مقابل المتابعين”، في طريقة التصيد الاحتيالي هذه، تتلقى رسائل من قراصنة يدّعون تزويدك بعدد محدد من “المتابعين” مقابل سعر منخفض قدره خمسة دولارات. إن تقديم معلوماتك الشخصية ورقم بطاقة الائتمان الخاصة بك يفتح الباب أمام المتسللين لسحب الأموال من حسابك و/أو تسجيل الدخول إلى حساب تويتر الخاص بك ومواصلة عملية الاحتيال عبر قائمة متابعيك. م.أمـــل عبـــدالكــريـــم الأصـــبحي،،، https://amal--technology.com/التصيد-الاحتيالي-عبر-وسائل-التواصل-ال/