Advanced Search
Search Results
1800 total results found
ما هي بيانات الهوية التي تتم حمايتها؟
نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...
كيف تتم حماية بيانات الهوية؟
إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...
ما هي محافظ العملات المشفرة المحمية؟
CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda
ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟
الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...
ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟
إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...
ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟
إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...
ما هي ملفات تعريف الارتباط الخاصة بالمتصفح، وكيف يسيء المهاجمون استخدامها؟
إجابة موجزة: ملفات تعريف الارتباط هي أجزاء صغيرة من البيانات يخزّنها موقع الويب في متصفحك، وبعضها عبارة عن ملفات تعريف ارتباط للمصادقة تُبقيك مسجّلاً للدخول. سرقة هذه الملفات تُعادل من الناحية الوظيفية سرقة جلسة نشطة — إذ يمكن للمهاجم تحميلها في متصفحه الخاص ل...
ما هو مفتاح API، وماذا يحدث في حال سرقته؟
إجابة موجزة: مفتاح API هو سلسلة نصية سرّية تُعرِّف وتُخوِّل برنامجًا — وليس شخصًا — عند اتصاله بخدمة ما. سرقة هذا المفتاح تتيح لمهاجم إجراء طلبات باسم تطبيقك، غالبًا دون أي تفاعل من المستخدم، ودون مصادقة متعددة العوامل، ودون أي إشارة واضحة إلى وجود خلل. لماذا ...
أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟
إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NT...
ما هي مفاتيح محفظة العملات المشفرة، ولماذا تُعد سرقتها لا رجعة فيها؟
إجابة موجزة: مفتاح المحفظة هو المفتاح التشفيري الخاص الذي يُخوّل الإنفاق من عنوان عملة مشفرة. من يمتلكه يتحكم في الأموال. تُعد السرقة لا رجعة فيها فعليًا لأن معاملات سلسلة الكتل (blockchain) لا يمكن عكسها، ولا توجد جهة يمكن التظلم إليها. لماذا يختلف هذا عن الب...
ما هو التوثيق القائم على المفاتيح، ولماذا تمنح المفاتيح المسروقة وصولًا دائمًا؟
إجابة موجزة: يثبت التوثيق القائم على المفاتيح الهوية باستخدام مفتاح خاص تشفيري بدلاً من كلمة المرور — وهو أسلوب تستخدمه SSH، والعديد من شبكات VPN، وعملاء نقل الملفات. يمنح المفتاح الخاص المسروق إمكانية الوصول دون الحاجة إلى أي كلمة مرور أو طلب مصادقة متعددة ال...
لماذا تتطلب حماية بيانات الهوية وصولاً على مستوى النواة؟
إجابة موجزة: لأن السرقة تحدث في المساحة الفاصلة بين طلب أحد البرامج لبيانات بيانات الاعتماد وتسليم نظام التشغيل لها. فقط دفاعٌ يعمل على مستوى النواة — أسفل التطبيقات والمكتبات التي يمكن للمهاجم التلاعب بها — يستطيع رؤية ذلك الطلب، والحكم على نيته، وإيقافه في ا...
هل Cyber Crucible هو EDR أو XDR أو MDR؟ أم أنه شيء آخر مثل Agentic AI؟
الإجابة المختصرة: يحتوي على عناصر من كل من EDR وXDR، لكن السؤال عن الفئة هو السؤال الخاطئ. المهم هو أين يُتخذ القرار. منطق الاستجابة في Cyber Crucible يعمل بالكامل على نقطة النهاية باستخدام المعلومات المتاحة هناك فقط في لحظة الهجوم — لأن خوادم التحليل عن بُعد ...
هل هذه أداة مراقبة مثل لوحات معلومات الأمن الأخرى لدي؟
الإجابة هي أن ذلك يعتمد على الكيفية التي ترغب أنت ومؤسستك في استخدام الأداة بها، لكن الإجابة على الأرجح هي "لا". من المهم الإشارة إلى استراتيجيات تصميم المنتج لدى Cyber Crucible: يجب أن تكون الحماية شديدة الأتمتة، ولا تتطلب اهتمامًا مستمرًا (متاب...
هل يتعايش Cyber Crucible مع منتجات أمنية أخرى؟
نعم! يتم حاليًا نشر Cyber Crucible وتعايشه مع كل مورّد أمني موجود على Magic Quadrant الخاص بشركة Gartner. يكتشف برنامجنا تلقائيًا أنشطة أدوات الأمان الأخرى ويقوم بضبط إعداداته لتكون على دراية بها. في حال حدوث تعارض محتمل نادر، يُرجى الاطلاع على هذه المق...
ماذا يحدث إذا كان أحد منتجات الأمان لدي يتعارض مع Cyber Crucible؟
يتعايش Cyber Crucible حاليًا مع كل بائع أمان رئيسي، إذا استخدمنا تقارير Gartner Magic Quadrant كمقياس لرواد الصناعة.برنامج نقطة النهاية الخاص بـ Cyber Crucible أكثر مرونة بشكل موثوق من البرامج الأخرى، بما في ذلك أدوات أمان نقطة النهاية الأ...
كيف تختلف Cyber Crucible عن EDR وXDR وMDR؟
الإجابة المختصرة: تُعد أدوات EDR وXDR وMDR أدوات كشف واستجابة: فهي تراقب الهجوم، وتُصدر تنبيهًا، وتعتمد على إنسان أو خدمة سحابية لاتخاذ القرار بشأن ما يجب فعله. أما Cyber Crucible فهي أداة وقائية: تتخذ القرار بشكل مستقل على نقطة النهاية وتوقف العملية الضارة في...
هل يحل Cyber Crucible محل حل EDR الخاص بي، أم يعمل جنبًا إلى جنب معه؟
الإجابة المختصرة: كلاهما ممكن. صُمم Cyber Crucible للعمل جنبًا إلى جنب مع أدوات EDR وXDR وMDR الحالية دون أي تعارض، وهذا هو الأسلوب الذي يعتمده كثير من العملاء. كما يعمل أيضًا كطبقة وقاية مستقلة إذا قررتم تقليص عدد الأدوات في مجموعتكم الأمنية. العمل جنبًا إلى ...