Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

1999 total results found

ما هو الإدراج في القائمة البيضاء للتطبيقات؟

شرح التهديدات

مقدمة أنواع الإدراج في القائمة البيضاء للتطبيقات - وصف غير تقني تصريح المرور الواضح والمرهق (أمر جيد) تصريح المرور العام (على الأرجح ليس أمرًا جيدًا) تصريح المرور العام المحدد تصريح المرور المحدد تحديدًا التطبيق المخترق بإيجاز - أسئلة...

Language
ar
TranslatedFrom
160
Source
Threats Explained

كيف يمكنني معرفة ما كان سيتم تعليقه لولا وجود السلوك المخصص؟

شرح التهديدات

يمكن للمستخدمين معرفة استجابات الابتزاز التي كانت ستُعلَّق في حال عدم وجود سلوك مخصص، وذلك بالانتقال أولاً إلى صفحة استجابات الابتزاز الموجودة ضمن علامة التبويب العمليات في الشريط الجانبي.يُظهر عمود "المستبعد" ما إذا كانت استجابة الابتزاز ...

Language
ar
TranslatedFrom
195
Source
Threats Explained

كيفية إدارة السلوكيات المخصصة

شرح التهديدات

كيفية إنشاء سلوك مخصص كيفية إنشاء وتعديل السلوكيات المخصصة المؤقتة كيفية حذف السلوكيات المخصصة كيفية نسخ السلوكيات المخصصة إلى مجموعة مختلفة إنشاء سلوك مخصص من صفحة الاستجابة للابتزاز يمكن العثور على صفحة السلوكيات المخصصة ضمن علامة الت...

Language
ar
TranslatedFrom
202
Source
Threats Explained

ما هو الهجوم عديم الملفات (في الذاكرة)؟

شرح التهديدات

إجابة موجزة: الهجوم عديم الملفات هو هجوم لا يقوم مطلقًا بكتابة برنامج على القرص الصلب. يقوم المهاجم بحقن شيفرة ضارة مباشرة في ذاكرة عملية شرعية وموثوقة، ويبني حمولته الخبيثة هناك. ونظرًا لعدم إنشاء أي ملف على الإطلاق، فإن أدوات الأمن التي تفحص الملفات — بما في...

Language
ar
TranslatedFrom
311
Source
Threats Explained

ما هي أتمتة القرصنة، ولماذا تتغلب على وسائل الدفاع التقليدية؟

شرح التهديدات

إجابة موجزة: أتمتة القرصنة هي استخدام النصوص البرمجية والذكاء الاصطناعي وأتمتة العمليات الروبوتية لتنفيذ كل مرحلة من مراحل الهجوم بسرعة الآلة. يمكن لهجوم مؤتمت أن يخترق جهازًا، ويسرق البيانات، ويحذف أدواته الموجودة في الذاكرة في غضون ثوانٍ — أسرع بكثير مما يمك...

Language
ar
TranslatedFrom
312
Source
Threats Explained

لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟

شرح التهديدات

إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...

Language
ar
TranslatedFrom
313
Source
Threats Explained

ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟

شرح التهديدات

إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...

Language
ar
TranslatedFrom
314
Source
Threats Explained

ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟

شرح التهديدات

إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...

Language
ar
TranslatedFrom
315
Source
Threats Explained

ما هو هجوم System32 DLL في الذاكرة؟

شرح التهديدات

إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...

Language
ar
TranslatedFrom
316
Source
Threats Explained

لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟

شرح التهديدات

إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...

Language
ar
TranslatedFrom
317
Source
Threats Explained

هل تجمعون أي بيانات هوية؟

شرح الهوية الرقمية

الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...

Language
ar
TranslatedFrom
183
Source
Digital Identity Explained

كيف يختلف هذا عن المراقبة التقليدية للهوية؟

شرح الهوية الرقمية

تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...

Language
ar
TranslatedFrom
184
Source
Digital Identity Explained

ما هي بيانات الهوية التي تتم حمايتها؟

شرح الهوية الرقمية

نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...

Language
ar
TranslatedFrom
185
Source
Digital Identity Explained

كيف تتم حماية بيانات الهوية؟

شرح الهوية الرقمية

إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...

Language
ar
TranslatedFrom
186
Source
Digital Identity Explained

ما هي محافظ العملات المشفرة المحمية؟

شرح الهوية الرقمية

CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda

Language
ar
TranslatedFrom
189
Source
Digital Identity Explained

ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟

شرح الهوية الرقمية

الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...

Language
ar
TranslatedFrom
358
Source
Digital Identity Explained

ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟

شرح الهوية الرقمية

إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...

Language
ar
TranslatedFrom
359
Source
Digital Identity Explained

ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟

شرح الهوية الرقمية

إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...

Language
ar
TranslatedFrom
360
Source
Digital Identity Explained