Advanced Search
Search Results
1999 total results found
ما هي ملفات تعريف الارتباط الخاصة بالمتصفح، وكيف يسيء المهاجمون استخدامها؟
إجابة موجزة: ملفات تعريف الارتباط هي أجزاء صغيرة من البيانات يخزّنها موقع الويب في متصفحك، وبعضها عبارة عن ملفات تعريف ارتباط للمصادقة تُبقيك مسجّلاً للدخول. سرقة هذه الملفات تُعادل من الناحية الوظيفية سرقة جلسة نشطة — إذ يمكن للمهاجم تحميلها في متصفحه الخاص ل...
ما هو مفتاح API، وماذا يحدث في حال سرقته؟
إجابة موجزة: مفتاح API هو سلسلة نصية سرّية تُعرِّف وتُخوِّل برنامجًا — وليس شخصًا — عند اتصاله بخدمة ما. سرقة هذا المفتاح تتيح لمهاجم إجراء طلبات باسم تطبيقك، غالبًا دون أي تفاعل من المستخدم، ودون مصادقة متعددة العوامل، ودون أي إشارة واضحة إلى وجود خلل. لماذا ...
أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟
إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NT...
ما هي مفاتيح محفظة العملات المشفرة، ولماذا تُعد سرقتها لا رجعة فيها؟
إجابة موجزة: مفتاح المحفظة هو المفتاح التشفيري الخاص الذي يُخوّل الإنفاق من عنوان عملة مشفرة. من يمتلكه يتحكم في الأموال. تُعد السرقة لا رجعة فيها فعليًا لأن معاملات سلسلة الكتل (blockchain) لا يمكن عكسها، ولا توجد جهة يمكن التظلم إليها. لماذا يختلف هذا عن الب...
ما هو التوثيق القائم على المفاتيح، ولماذا تمنح المفاتيح المسروقة وصولًا دائمًا؟
إجابة موجزة: يثبت التوثيق القائم على المفاتيح الهوية باستخدام مفتاح خاص تشفيري بدلاً من كلمة المرور — وهو أسلوب تستخدمه SSH، والعديد من شبكات VPN، وعملاء نقل الملفات. يمنح المفتاح الخاص المسروق إمكانية الوصول دون الحاجة إلى أي كلمة مرور أو طلب مصادقة متعددة ال...
لماذا تتطلب حماية بيانات الهوية وصولاً على مستوى النواة؟
إجابة موجزة: لأن السرقة تحدث في المساحة الفاصلة بين طلب أحد البرامج لبيانات بيانات الاعتماد وتسليم نظام التشغيل لها. فقط دفاعٌ يعمل على مستوى النواة — أسفل التطبيقات والمكتبات التي يمكن للمهاجم التلاعب بها — يستطيع رؤية ذلك الطلب، والحكم على نيته، وإيقافه في ا...
هل Cyber Crucible هو EDR أو XDR أو MDR؟ أم أنه شيء آخر مثل Agentic AI؟
الإجابة المختصرة: يحتوي على عناصر من كل من EDR وXDR، لكن السؤال عن الفئة هو السؤال الخاطئ. المهم هو أين يُتخذ القرار. منطق الاستجابة في Cyber Crucible يعمل بالكامل على نقطة النهاية باستخدام المعلومات المتاحة هناك فقط في لحظة الهجوم — لأن خوادم التحليل عن بُعد ...
هل هذه أداة مراقبة مثل لوحات معلومات الأمن الأخرى لدي؟
الإجابة هي أن ذلك يعتمد على الكيفية التي ترغب أنت ومؤسستك في استخدام الأداة بها، لكن الإجابة على الأرجح هي "لا". من المهم الإشارة إلى استراتيجيات تصميم المنتج لدى Cyber Crucible: يجب أن تكون الحماية شديدة الأتمتة، ولا تتطلب اهتمامًا مستمرًا (متاب...
هل يتعايش Cyber Crucible مع منتجات أمنية أخرى؟
نعم! يتم حاليًا نشر Cyber Crucible وتعايشه مع كل مورّد أمني موجود على Magic Quadrant الخاص بشركة Gartner. يكتشف برنامجنا تلقائيًا أنشطة أدوات الأمان الأخرى ويقوم بضبط إعداداته لتكون على دراية بها. في حال حدوث تعارض محتمل نادر، يُرجى الاطلاع على هذه المق...
ماذا يحدث إذا كان أحد منتجات الأمان لدي يتعارض مع Cyber Crucible؟
يتعايش Cyber Crucible حاليًا مع كل بائع أمان رئيسي، إذا استخدمنا تقارير Gartner Magic Quadrant كمقياس لرواد الصناعة.برنامج نقطة النهاية الخاص بـ Cyber Crucible أكثر مرونة بشكل موثوق من البرامج الأخرى، بما في ذلك أدوات أمان نقطة النهاية الأ...
كيف تختلف Cyber Crucible عن EDR وXDR وMDR؟
الإجابة المختصرة: تُعد أدوات EDR وXDR وMDR أدوات كشف واستجابة: فهي تراقب الهجوم، وتُصدر تنبيهًا، وتعتمد على إنسان أو خدمة سحابية لاتخاذ القرار بشأن ما يجب فعله. أما Cyber Crucible فهي أداة وقائية: تتخذ القرار بشكل مستقل على نقطة النهاية وتوقف العملية الضارة في...
هل يحل Cyber Crucible محل حل EDR الخاص بي، أم يعمل جنبًا إلى جنب معه؟
الإجابة المختصرة: كلاهما ممكن. صُمم Cyber Crucible للعمل جنبًا إلى جنب مع أدوات EDR وXDR وMDR الحالية دون أي تعارض، وهذا هو الأسلوب الذي يعتمده كثير من العملاء. كما يعمل أيضًا كطبقة وقاية مستقلة إذا قررتم تقليص عدد الأدوات في مجموعتكم الأمنية. العمل جنبًا إلى ...
هل Cyber Crucible هو برنامج مضاد فيروسات؟
الإجابة المختصرة: لا. تعتمد برامج مكافحة الفيروسات على تحديد الملفات المعروفة بأنها ضارة باستخدام التواقيع (signatures). أما Cyber Crucible فلا يستخدم أي تواقيع على الإطلاق — بل يقيّم ما يقوم به البرنامج قيد التشغيل فعليًا، ويوقف السلوك الضار، بما في ذلك التهد...
لماذا لا يكفي النسخ الاحتياطي والاسترداد للتعامل مع برامج الفدية؟
إجابة موجزة: تعالج النسخ الاحتياطية المرحلة الأخيرة فقط من هجوم برامج الفدية — وهي التشفير. وبحلول الوقت الذي يبدأ فيه التشفير، يكون المهاجمون قد سرقوا بيانات الاعتماد ونقلوا بياناتك إلى الخارج بالفعل. إن الاستعادة من النسخة الاحتياطية تُعيد ملفاتك؛ لكنها لا ت...
لماذا لم يعد التقاط مفاتيح تشفير برامج الفدية دفاعًا صالحًا؟
إجابة موجزة: توقف التقاط المفاتيح عن كونه موثوقًا تقنيًا منذ عام 2021. تتجنب برامج الفدية الحديثة مكتبات التشفير القياسية لنظام التشغيل، ولذلك لا توجد مفاتيح يمكن لأداة دفاعية اعتراضها — وحتى عند الحصول على المفاتيح، غالبًا ما يتعذر تطبيقها. كيف تتجاوز برامج ا...
لماذا تعجز أدوات الأمان القائمة على "جامع البيانات السحابي" أمام الهجمات الحديثة؟
إجابة موجزة: جامع البيانات السحابي هو عميل نقطة نهاية خفيف يقوم بقدر ضئيل من التحليل المحلي، ويكتفي بإرسال البيانات التتبعية الخام إلى منصة سحابية لمعالجتها. رحلة الذهاب والإياب هذه تضيف تأخيرًا لا يمنحك إياه الهجوم الآلي، كما أن العميل يعتمد على مكونات نظام ا...
هل يؤدي Cyber Crucible إلى إبطاء أنظمتي؟
الإجابة المختصرة: لا. يبلغ استخدام المعالج (CPU) النموذجي حوالي 1% أو أقل، والبنية المعمارية تتجنب عمدًا الأسلوب الذي يتسبب في معظم حالات تباطؤ عملاء نقاط النهاية — أي إدراج "خطافات" (hooks) داخل مكتبات نظام Windows. لماذا تتسبب العملاء الأخرى في التباطؤ تقوم ...
لماذا تستجيبون عن طريق تعليق البرامج؟
لقد تعلّم المجرمون أن العمل في الذاكرة فقط، باستخدام تقنيات مثل حقن العمليات (process injection)، يوفر مجموعة متنوعة من المزايا:الاستيلاء على هوية المستخدم الخاصة بذلك البرنامج.التهرب من فحوصات إدارة الهوية.التهرب من قواعد جدار الحماية الق...