Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

لماذا تستهدف الهجمات الآلية نفس المواقع في كل حاسوب؟

شرح التهديدات

إجابة موجزة: لا يعرف المهاجمون شيئًا عن بيئتك المحددة، لذا تُكتب برمجياتهم الآلية لاستهداف مواقع موجودة عمليًا في كل جهاز — مجلدات ملفات تعريف المستخدمين، وأحرف محركات الأقراص، ودلائل بيانات التطبيقات. هذا القابلية للتنبؤ نقطة ضعف يمكن للمدافعين استغلالها. الأ...

Language
ar
TranslatedFrom
313
Source
Threats Explained

ما هو الفيروس السارق للمعلومات (infostealer)، ولماذا تُعد سرقة رمز الجلسة (session token) بهذا الخطر؟

شرح التهديدات

إجابة موجزة: الفيروس السارق للمعلومات (infostealer) هو برمجية خبيثة مصممة للاستيلاء على مواد الهوية الرقمية — كلمات المرور، ورموز الجلسة (session tokens)، ومفاتيح واجهات برمجة التطبيقات (API keys)، وبيانات اعتماد الشبكة الافتراضية الخاصة (VPN) — وتسريبها بسرعة...

Language
ar
TranslatedFrom
314
Source
Threats Explained

ما هي هجمات "العيش على أرض النظام" (Living-off-the-Land - LotL)، ولماذا تفشل القائمة البيضاء للتطبيقات في التصدي لها؟

شرح التهديدات

إجابة موجزة: تستخدم هجمات "العيش على أرض النظام" برمجيات مثبتة بالفعل وموثوقة مسبقًا — مثل الأدوات النظامية وأدوات الإدارة والمتصفحات — بدلًا من إدخال ملفات ضارة جديدة. وتفشل القائمة البيضاء للتطبيقات لأن المهاجم يعمل داخل برامج تسمح بها القائمة البيضاء صراحةً...

Language
ar
TranslatedFrom
315
Source
Threats Explained

ما هو هجوم System32 DLL في الذاكرة؟

شرح التهديدات

إجابة موجزة: إنه هجوم يصيب مكتبات كود Windows الأساسية (System32 DLLs) أثناء تشغيلها في الذاكرة. ولأن كل تطبيق تقريبًا وكل أداة أمنية تعتمد على تلك المكتبات لتعمل، فإن اختراقها يمنح المهاجم سيطرة شبه كاملة على نقطة النهاية مع أثر ضئيل جدًا. لماذا يُعد هذا قمة ...

Language
ar
TranslatedFrom
316
Source
Threats Explained

لماذا لا تُفعّل البرمجيات الخبيثة نفسها دائمًا في مختبر اختبار أمني؟

شرح التهديدات

إجابة موجزة: يصمم المهاجمون البرمجيات الخبيثة لتبقى خاملة ما لم تتلقَّ إشارة تحقق من خادم قيادة وتحكم (C2) حي يسيطرون عليه. وبحلول الوقت الذي تصل فيه العينة إلى قاعدة بيانات البرمجيات الخبيثة، تكون بنية الـ C2 التحتية قد انتقلت عادةً إلى مكان آخر — لذا غالبًا ...

Language
ar
TranslatedFrom
317
Source
Threats Explained

هل تجمعون أي بيانات هوية؟

شرح الهوية الرقمية

الإجابة المختصرة هي لا، نحن لا نفعل ذلك.الإجابة الأطول هي، لا، نحن لا نفعل ذلك، ولكن بطريقتين مختلفتين:أولاً، نحن لا نقوم أبداً بنقل كلمات المرور، أو ملفات تعريف الارتباط (cookies)، أو رموز oauth، أو أي شيء آخر يمكن اعتباره بيانات هوية إلى...

Language
ar
TranslatedFrom
183
Source
Digital Identity Explained

كيف يختلف هذا عن المراقبة التقليدية للهوية؟

شرح الهوية الرقمية

تتميز قدرة Cyber Crucible في مكافحة سرقة الهوية الرقمية بأنها استباقية ووقائية. فهي تمنع الوصول إلى المعلومات اللازمة لتنفيذ عمليات الابتزاز، والتهديد، وسرقة الهوية الحديثة.تتعامل الحماية التقليدية من سرقة الهوية مع كلمات المرور والبيانات ...

Language
ar
TranslatedFrom
184
Source
Digital Identity Explained

ما هي بيانات الهوية التي تتم حمايتها؟

شرح الهوية الرقمية

نظام تشغيل Windows الأساسيNTDS (Active Directory)ميزة قيد التطوير وسيستمر تحسينهابيانات اعتماد عميل VPNأسماء المستخدمينكلمات المرورالمصادقة القائمة على المفاتيحمتصفحات الويبملفات تعريف الارتباط (cookies)رموز التحديث (رموز مصادقة "تذكرني")ر...

Language
ar
TranslatedFrom
185
Source
Digital Identity Explained

كيف تتم حماية بيانات الهوية؟

شرح الهوية الرقمية

إجابة موجزة: تحدّد Cyber Crucible المواقع التي تُخزَّن فيها بيانات الهوية وتحمي تلك المواقع على مستوى النواة (kernel). عندما يحاول أحد البرامج الوصول إلى إحداها، يُتتبَّع وصوله ويُحلَّل — دون الوصول إلى كلمات المرور أو الرموز المميزة (tokens) أو مفاتيح التشفير...

Language
ar
TranslatedFrom
186
Source
Digital Identity Explained

ما هي محافظ العملات المشفرة المحمية؟

شرح الهوية الرقمية

CoinomiArmory ("Bitcoin Armory")ElectrumExodusGuarda

Language
ar
TranslatedFrom
189
Source
Digital Identity Explained

ماذا يحدث عندما يحاول برنامج الوصول إلى بيانات هوية لا يحق له الوصول إليها؟

شرح الهوية الرقمية

الإجابة المختصرة: يعتمد الأمر على ما إذا كان البرنامج موثوقًا وما إذا كان قد تم اختراقه. يُعطى التطبيق الشرعي الذي يتجاوز صلاحياته ببساطة بيانات مزيفة أو يُرفض طلبه بهدوء. أما التطبيق غير المعروف أو المخترق فيُرفض أو يُعلَّق. ولا يُسلَّم بيانات الاعتماد الحقيق...

Language
ar
TranslatedFrom
358
Source
Digital Identity Explained

ما هو رمز الجلسة، ولماذا تُعد سرقته أسوأ من سرقة كلمة المرور؟

شرح الهوية الرقمية

إجابة موجزة: رمز الجلسة هو بيانات الاعتماد التي يحتفظ بها متصفحك أو تطبيقك بعد تسجيل الدخول، وتثبت أنك موثّق بالفعل. غالبًا ما تكون سرقة هذا الرمز أسوأ من سرقة كلمة المرور لأنها تتجاوز عادةً كلًا من كلمة المرور والمصادقة متعددة العوامل — إذ يستأنف المهاجم ببسا...

Language
ar
TranslatedFrom
359
Source
Digital Identity Explained

ما هو رمز التحديث (refresh token)، ولماذا يُعد فقدانه ضارًا بشكل خاص؟

شرح الهوية الرقمية

إجابة موجزة: رمز التحديث (refresh token) هو بيانات اعتماد طويلة الأمد تُستخدم للحصول بصمت على رموز وصول جديدة دون الحاجة إلى تسجيل دخول المستخدم مرة أخرى. وهو ما تعتمد عليه ميزة "تذكرني". ونظرًا لقدرته على سك وصول جديد إلى ما لا نهاية، فإن سرقة رمز تحديث يمكن ...

Language
ar
TranslatedFrom
360
Source
Digital Identity Explained

ما هي ملفات تعريف الارتباط الخاصة بالمتصفح، وكيف يسيء المهاجمون استخدامها؟

شرح الهوية الرقمية

إجابة موجزة: ملفات تعريف الارتباط هي أجزاء صغيرة من البيانات يخزّنها موقع الويب في متصفحك، وبعضها عبارة عن ملفات تعريف ارتباط للمصادقة تُبقيك مسجّلاً للدخول. سرقة هذه الملفات تُعادل من الناحية الوظيفية سرقة جلسة نشطة — إذ يمكن للمهاجم تحميلها في متصفحه الخاص ل...

Language
ar
TranslatedFrom
361
Source
Digital Identity Explained

ما هو مفتاح API، وماذا يحدث في حال سرقته؟

شرح الهوية الرقمية

إجابة موجزة: مفتاح API هو سلسلة نصية سرّية تُعرِّف وتُخوِّل برنامجًا — وليس شخصًا — عند اتصاله بخدمة ما. سرقة هذا المفتاح تتيح لمهاجم إجراء طلبات باسم تطبيقك، غالبًا دون أي تفاعل من المستخدم، ودون مصادقة متعددة العوامل، ودون أي إشارة واضحة إلى وجود خلل. لماذا ...

Language
ar
TranslatedFrom
362
Source
Digital Identity Explained

أين يخزّن نظام ويندوز كلمات المرور وبيانات الاعتماد؟

شرح الهوية الرقمية

إجابة موجزة: في عدة مواقع يمكن التنبؤ بها — مدير بيانات اعتماد ويندوز (Windows Credential Manager)، ومخازن كلمات المرور في المتصفحات، وإعدادات عميل الشبكة الافتراضية الخاصة (VPN)، وعلى وحدات التحكم بالمجال (Domain Controllers) قاعدة بيانات Active Directory (NT...

Language
ar
TranslatedFrom
363
Source
Digital Identity Explained

ما هي مفاتيح محفظة العملات المشفرة، ولماذا تُعد سرقتها لا رجعة فيها؟

شرح الهوية الرقمية

إجابة موجزة: مفتاح المحفظة هو المفتاح التشفيري الخاص الذي يُخوّل الإنفاق من عنوان عملة مشفرة. من يمتلكه يتحكم في الأموال. تُعد السرقة لا رجعة فيها فعليًا لأن معاملات سلسلة الكتل (blockchain) لا يمكن عكسها، ولا توجد جهة يمكن التظلم إليها. لماذا يختلف هذا عن الب...

Language
ar
TranslatedFrom
364
Source
Digital Identity Explained

ما هو التوثيق القائم على المفاتيح، ولماذا تمنح المفاتيح المسروقة وصولًا دائمًا؟

شرح الهوية الرقمية

إجابة موجزة: يثبت التوثيق القائم على المفاتيح الهوية باستخدام مفتاح خاص تشفيري بدلاً من كلمة المرور — وهو أسلوب تستخدمه SSH، والعديد من شبكات VPN، وعملاء نقل الملفات. يمنح المفتاح الخاص المسروق إمكانية الوصول دون الحاجة إلى أي كلمة مرور أو طلب مصادقة متعددة ال...

Language
ar
TranslatedFrom
365
Source
Digital Identity Explained