Advanced Search
Search Results
1999 total results found
ما هو الإدراج في القائمة البيضاء للتطبيقات؟
مقدمة أنواع الإدراج في القائمة البيضاء للتطبيقات - وصف غير تقني تصريح المرور الواضح والمرهق (أمر جيد) تصريح المرور العام (على الأرجح ليس أمرًا جيدًا) تصريح المرور العام المحدد تصريح المرور المحدد تحديدًا التطبيق المخترق بإيجاز - أسئلة...
كيف يمكنني معرفة ما كان سيتم تعليقه لولا وجود السلوك المخصص؟
يمكن للمستخدمين معرفة استجابات الابتزاز التي كانت ستُعلَّق في حال عدم وجود سلوك مخصص، وذلك بالانتقال أولاً إلى صفحة استجابات الابتزاز الموجودة ضمن علامة التبويب العمليات في الشريط الجانبي.يُظهر عمود "المستبعد" ما إذا كانت استجابة الابتزاز ...
كيفية إدارة السلوكيات المخصصة
كيفية إنشاء سلوك مخصص كيفية إنشاء وتعديل السلوكيات المخصصة المؤقتة كيفية حذف السلوكيات المخصصة كيفية نسخ السلوكيات المخصصة إلى مجموعة مختلفة إنشاء سلوك مخصص من صفحة الاستجابة للابتزاز يمكن العثور على صفحة السلوكيات المخصصة ضمن علامة الت...
ما هو الهجوم عديم الملفات (في الذاكرة)؟
إجابة موجزة: الهجوم عديم الملفات هو هجوم لا يقوم مطلقًا بكتابة برنامج على القرص الصلب. يقوم المهاجم بحقن شيفرة ضارة مباشرة في ذاكرة عملية شرعية وموثوقة، ويبني حمولته الخبيثة هناك. ونظرًا لعدم إنشاء أي ملف على الإطلاق، فإن أدوات الأمن التي تفحص الملفات — بما في...
ما هي أتمتة القرصنة، ولماذا تتغلب على وسائل الدفاع التقليدية؟
إجابة موجزة: أتمتة القرصنة هي استخدام النصوص البرمجية والذكاء الاصطناعي وأتمتة العمليات الروبوتية لتنفيذ كل مرحلة من مراحل الهجوم بسرعة الآلة. يمكن لهجوم مؤتمت أن يخترق جهازًا، ويسرق البيانات، ويحذف أدواته الموجودة في الذاكرة في غضون ثوانٍ — أسرع بكثير مما يمك...
لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟
إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...
ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟
إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...
ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟
إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...
ما هو هجوم System32 DLL في الذاكرة؟
إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...
لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟
إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...
هل تجمعون أي بيانات هوية؟
الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...
كيف يختلف هذا عن المراقبة التقليدية للهوية؟
تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...
ما هي بيانات الهوية التي تتم حمايتها؟
نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...
كيف تتم حماية بيانات الهوية؟
إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...
ما هي محافظ العملات المشفرة المحمية؟
CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda
ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟
الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...
ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟
إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...
ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟
إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...