Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

80 total results found

¿Qué son las cookies del navegador y cómo las explotan los atacantes?

Identidad digital explicada

Respuesta breve: Las cookies son pequeños fragmentos de datos que un sitio web almacena en su navegador, y algunas de ellas son cookies de autenticación que mantienen su sesión iniciada. Robar esas es funcionalmente equivalente a robar una sesión activa: el at...

Language
es
TranslatedFrom
361
Source
Digital Identity Explained

¿Qué es una clave de API y qué ocurre si es robada?

Identidad digital explicada

Respuesta breve: Una clave de API es una cadena secreta que identifica y autoriza a un programa —en lugar de a una persona— cuando llama a un servicio. Una clave robada permite a un atacante realizar solicitudes en nombre de su aplicación, a menudo sin interac...

Language
es
TranslatedFrom
362
Source
Digital Identity Explained

¿Dónde almacena Windows las contraseñas y las credenciales?

Identidad digital explicada

Respuesta breve: En varios lugares predecibles: el Administrador de credenciales de Windows, los almacenes de contraseñas del navegador, la configuración del cliente VPN y, en los controladores de dominio, la base de datos de Active Directory (NTDS). "Predecib...

Language
es
TranslatedFrom
363
Source
Digital Identity Explained

¿Qué son las claves de las carteras de criptomonedas y por qué su robo es irreversible?

Identidad digital explicada

Respuesta breve: una clave de cartera es la clave criptográfica privada que autoriza el gasto desde una dirección de criptomoneda. Quien la posea controla los fondos. El robo es prácticamente irreversible porque las transacciones en blockchain no se pueden rev...

Language
es
TranslatedFrom
364
Source
Digital Identity Explained

¿Qué es la autenticación basada en claves y por qué las claves robadas otorgan acceso duradero?

Identidad digital explicada

Respuesta breve: La autenticación basada en claves demuestra la identidad mediante una clave privada criptográfica en lugar de una contraseña, y es utilizada por SSH, muchas VPN y clientes de transferencia de archivos. Una clave privada robada otorga acceso si...

Language
es
TranslatedFrom
365
Source
Digital Identity Explained

¿Por qué la protección de los datos de identidad requiere acceso a nivel de kernel?

Identidad digital explicada

Respuesta breve: Porque el robo ocurre en el espacio entre el momento en que un programa solicita datos de credenciales y el momento en que el sistema operativo los entrega. Solo una defensa que opera en el kernel —por debajo de las aplicaciones y bibliotecas ...

Language
es
TranslatedFrom
366
Source
Digital Identity Explained

هل تجمعون أي بيانات هوية؟

شرح الهوية الرقمية

الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...

Language
ar
TranslatedFrom
183
Source
Digital Identity Explained

كيف يختلف هذا عن المراقبة التقليدية للهوية؟

شرح الهوية الرقمية

تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...

Language
ar
TranslatedFrom
184
Source
Digital Identity Explained

ما هي بيانات الهوية التي تتم حمايتها؟

شرح الهوية الرقمية

نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...

Language
ar
TranslatedFrom
185
Source
Digital Identity Explained

كيف تتم حماية بيانات الهوية؟

شرح الهوية الرقمية

إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...

Language
ar
TranslatedFrom
186
Source
Digital Identity Explained

ما هي محافظ العملات المشفرة المحمية؟

شرح الهوية الرقمية

CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda

Language
ar
TranslatedFrom
189
Source
Digital Identity Explained

ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟

شرح الهوية الرقمية

الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...

Language
ar
TranslatedFrom
358
Source
Digital Identity Explained

ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟

شرح الهوية الرقمية

إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...

Language
ar
TranslatedFrom
359
Source
Digital Identity Explained

ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟

شرح الهوية الرقمية

إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...

Language
ar
TranslatedFrom
360
Source
Digital Identity Explained

ما هي ملفات تعريف الارتباط الخاصة بالمتصفح، وكيف يسيء المهاجمون استخدامها؟

شرح الهوية الرقمية

إجابة موجزة: ملفات تعريف الارتباط هي أجزاء صغيرة من البيانات يخزّنها موقع الويب في متصفحك، وبعضها عبارة عن ملفات تعريف ارتباط للمصادقة تُبقيك مسجّلاً للدخول. سرقة هذه الملفات تُعادل من الناحية الوظيفية سرقة جلسة نشطة — إذ يمكن للمهاجم تحميلها في متصفحه الخاص ل...

Language
ar
TranslatedFrom
361
Source
Digital Identity Explained

ما هو مفتاح API، وماذا يحدث في حال سرقته؟

شرح الهوية الرقمية

إجابة موجزة: مفتاح API هو سلسلة نصية سرّية تُعرِّف وتُخوِّل برنامجًا — وليس شخصًا — عند اتصاله بخدمة ما. سرقة هذا المفتاح تتيح لمهاجم إجراء طلبات باسم تطبيقك، غالبًا دون أي تفاعل من المستخدم، ودون مصادقة متعددة العوامل، ودون أي إشارة واضحة إلى وجود خلل. لماذا ...

Language
ar
TranslatedFrom
362
Source
Digital Identity Explained

أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟

شرح الهوية الرقمية

إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NT...

Language
ar
TranslatedFrom
363
Source
Digital Identity Explained

ما هي مفاتيح محفظة العملات المشفرة، ولماذا تُعد سرقتها لا رجعة فيها؟

شرح الهوية الرقمية

إجابة موجزة: مفتاح المحفظة هو المفتاح التشفيري الخاص الذي يُخوّل الإنفاق من عنوان عملة مشفرة. من يمتلكه يتحكم في الأموال. تُعد السرقة لا رجعة فيها فعليًا لأن معاملات سلسلة الكتل (blockchain) لا يمكن عكسها، ولا توجد جهة يمكن التظلم إليها. لماذا يختلف هذا عن الب...

Language
ar
TranslatedFrom
364
Source
Digital Identity Explained