أمل تكنولوجي/م.أمل عبد الكريم الأصبحي،،،
Open in Telegram
مقالات في تقنية المعلومات و الاتصالات،،،
Show more255
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
يركز التحسين على الصفحة على تحسين العناصر مباشرة داخل موقع الويب الخاص بك. فيما يلي المجالات الرئيسية التي يجب مراعاتها:
1.البحث عن الكلمات الرئيسية وتحليلها -Keyword research and analysis :البحث واختيار الكلمات الرئيسية ذات الصلة التي تتوافق مع استعلامات البحث الخاصة بجمهورك المستهدف.
2.تحسين العلامات الوصفية – Meta tags optimization: صياغة عناوين وأوصاف وعناوين مقنعة تمثل المحتوى الخاص بك بدقة وتتضمن الكلمات الرئيسية المستهدفة.
3.بنية عنوان URL وتنسيقه: إنشاء عناوين URL نظيفة ووصفية يسهل على المستخدمين ومحركات البحث فهمها.
4.تحسين المحتوى- Content optimization: تطوير محتوى عالي الجودة وغني بالكلمات الرئيسية يكون جذابًا وقابلاً للقراءة وجيد التنسيق ويوفر قيمة لجمهورك.
5.الارتباط الداخلي وهندسة الموقع – Internal linking and site architecture: إنشاء بنية موقع ويب منطقية وسهلة الاستخدام، مع روابط داخلية جيدة التنظيم تعمل على تحسين التنقل وتوزيع السلطة في جميع أنحاء موقعك.
6.تحسين الصور-Image optimization: تحسين الصور عن طريق تقليل أحجام الملفات، واستخدام أسماء الملفات الوصفية، وإضافة نص بديل ذي صلة لتحسين إمكانية الوصول وفهم محرك البحث.
التحسين خارج الصفحة- Off-Page Optimization
يركز التحسين خارج الصفحة على عوامل خارج موقع الويب الخاص بك والتي تؤثر على تصنيفات محرك البحث الخاص بك. خذ بعين الاعتبار ما يلي:
1.بناء الروابط وكسب الروابط الخلفية – Link building &earning backlinks: الحصول على روابط خلفية عالية الجودة من مواقع الويب ذات السمعة الطيبة لإثبات الصلاحية والمصداقية لمحركات البحث.
2.إشارات وسائل التواصل الاجتماعي والمشاركة – Social media signals and engagement: بناء حضور قوي على وسائل التواصل الاجتماعي وتشجيع الإشارات الاجتماعية، مثل الإعجابات والمشاركة والتعليقات، لتعزيز ظهورك على الإنترنت.
3.الدلائل والاستشهادات عبر الإنترنت- Online directories and citations: قم بإدراج عملك في الدلائل ذات الصلة عبر الإنترنت (relevant online directories) وضمان الاستشهادات المتسقة والدقيقة عبر الويب لتحسين رؤية البحث المحلي.
4.مدونات الضيوف والتواصل مع المؤثرين- Guest blogging and influencer outreach: التعاون مع الشخصيات المؤثرة في الصناعة ومدونات الضيوف على مواقع الويب الموثوقة لتوسيع نطاق وصولك .
– تحسين محركات البحث الفني(Technical SEO
يركز تحسين محركات البحث الفني على تحسين الجوانب الفنية لموقع الويب الخاص بك لتحسين أدائه وإمكانية الزحف إلى محرك البحث، يتعلق تحسين محركات البحث الفني بتحسين البنية التحتية لموقع الويب الخاص بك حتى تتمكن برامج زحف محركات البحث من الوصول إلى موقع الويب الخاص بك وفهرسته بسهولة، يطلق عليه تحسين محركات البحث الفني لأنه يتعامل فقط مع الواجهة الخلفية، لن يرى الأشخاص ما تفعله من أجل تحسين محركات البحث الفنية الخاصة بك، ولكن محركات البحث ستستفيد بالتأكيد من جهودك، ضع في اعتبارك المجالات التالية:
1.سرعة موقع الويب وتحسين الأداء: تحسين سرعة تحميل موقعك، وتقليل وقت استجابة الخادم، وتحسين التعليمات البرمجية لضمان تجربة مستخدم سريعة وسلسة.
2.سهولة استخدام الهاتف المحمول والتصميم سريع الاستجابة: ضمان تحسين موقع الويب الخاص بك بالكامل للأجهزة المحمولة وتقديم تصميم سريع الاستجابة يتكيف مع أحجام الشاشات المختلفة.
3.بنية الموقع وخرائط مواقع XML: تنظيم بنية موقع الويب الخاص بك بطريقة منطقية وإنشاء خرائط مواقع XML لمساعدة محركات البحث على فهم موقعك والزحف إليه بشكل أكثر كفاءة.
Robots.txt.4 والتحديد الأساسي: تنفيذ ملف robots.txt لتوجيه برامج زحف محركات البحث واستخدام العلامات الأساسية لمنع مشكلات المحتوى المكررة.
5.HTTPS وأمن موقع الويب: تأمين موقع الويب الخاص بك باستخدام تشفير HTTPS لحماية بيانات المستخدم وتحسين الثقة في نظر كل من الزوار ومحركات البحث.
من خلال تحسين هذه المكونات الرئيسية لتحسين محركات البحث، يمكنك تعزيز ظهور موقع الويب الخاص بك، وجذب حركة المرور المستهدفة، وتحسين التصنيف العام لمحرك البحث الخاص بك. في الأقسام التالية، سنتعمق أكثر في المهارات المطلوبة للتفوق في كل مجال من هذه المجالات وسنساعدك على تطوير أساس متين لجهود تحسين محركات البحث الخاصة بك.
كيفية تطوير مهارات SEO الخاصة بك؟
إنشاء المحتوى وتحسينه:
1.كتابة محتوى عالي الجودة وقيم: ركز على إنشاء محتوى إعلامي وجذاب وفريد من نوعه يلقى صدى لدى جمهورك المستهدف وضيف قيمة.
2.دمج الكلمات الرئيسية بشكل طبيعي: قم بدمج الكلمات الرئيسية ذات الصلة بسلاسة في المحتوى الخاص بك لتحسين ظهورها في نتائج محرك البحث مع الحفاظ على سهولة القراءة وتجربة المستخدم.
السلام عليكم و رحمة الله وبركاته
أساسيات تحسين محركات البحث -Search Engine Optimization(SEO) Fundamentals
ما هو الـ Search Engine Optimization – SEO؟
يشير إلى عملية تحسين موقع الويب والمحتوى الخاص بك لتحسين ظهوره على صفحات نتائج محرك البحث ( search engine results pages-SERPs).
يختلف تحسين محركات البحث (SEO) تمامًا عن إعلانات محركات البحث (المدفوعة)، باستخدام الإعلانات المدفوعة، فإنك تدفع لمحركات البحث مثل Google لعرض موقع الويب الخاص بك على صفحة نتائج البحث. بدلاً من ذلك، باستخدام تحسين محركات البحث (SEO)، فإنك تعمل على تحسين موقع الويب الخاص بك لبحث جوجل، بحيث يظهر بشكل اساسي في الصفحة الأولى من نتيجة البحث، حيث يتم تعريف عدد الزوار الذين يأتون إلى موقع الويب الخاص بك من خلال نتائج البحث هذه على أنه حركة مرور طبيعية لأنهم عثروا على موقع الويب الخاص بك.
تستخدم محركات البحث مثل Google خوارزميات معقدة لتحديد مواقع الويب التي تظهر في أعلى النتائج، من خلال فهم كيفية عمل محركات البحث هذه يمكنك تسخير قوة تحسين محركات البحث لصالحك، حيث تقوم محركات البحث بالزحف إلى مليارات صفحات الويب وفهرستها، وتحليل عوامل مختلفة مثل الاهمية (relevance)، الصلاحية (authority) وتجربة المستخدم(user experience) لتقديم النتائج الأكثر صلة باستفسارات المستخدمين.
من المهم التمييز بين نتائج البحث الطبيعية والمدفوعة، فالنتائج الطبيعية هي القوائم غير المدفوعة التي تظهر بناءً على مدى صلتها باستعلام البحث، في حين أن النتائج المدفوعة هي الإعلانات التي تظهر في أعلى صفحة نتائج البحث أو جانبها، في حين أن الإعلانات المدفوعة يمكن أن تكون فعالة، فإن تحسين محركات البحث يوفر استدامة طويلة المدى وفعالية من حيث التكلفة.
إن تنفيذ استراتيجيات تحسين محركات البحث (SEO) يجلب العديد من الفوائد.
أولاً، يعمل على تحسين رؤية موقع الويب الخاص بك، مما يضمن أن جمهورك المستهدف يمكنه العثور عليك عندما يحتاج إليك.
ثانيًا، يزيد من عدد الزيارات الحقيقة (organic traffic)، مما يعني أن المزيد من العملاء المحتملين يكتشفون عروضك. بالإضافة إلى ذلك، يساعد تحسين محركات البحث (SEO) على بناء المصداقية والسلطة في مجال عملك، وبناء الثقة مع كل من محركات البحث والمستخدمين.
باختصار، تحسين محركات البحث (SEO) هو أساس النجاح عبر الإنترنت. من خلال تحسين موقع الويب والمحتوى الخاص بك، وفهم عمل محرك البحث، والتمييز بين نتائج البحث المجانية والمدفوعة، يمكنك الاستمتاع بالمزايا العديدة التي يجلبها تحسين محركات البحث (SEO) إلى تواجدك الرقمي. لذلك، فلنتعمق في المكونات والمهارات الأساسية لتحسين محركات البحث (SEO) .
أهمية تحسين محركات البحث (SEO) في المشهد الرقمي المتغيرباستمرار
يعد تنفيذ إستراتيجية تحسين محركات البحث (SEO) أمرًا ضروريًا لأن حركة المرور الطبيعية تشكل نسبة كبيرة من حركة مرور محرك البحث، وتعد حركة المرور الحقيقة أفضل نوع من حركة مرور موقع الويب حيث لا يتعين عليك إنفاق الأموال لجذب الزوار إلى موقعك، و بجانب ذلك، 75% من الباحثين ينقرون على النتائج من الصفحة الأولى فقط من نتائج البحث، فإذا ظهر موقع الويب الخاص بك في الصفحة الأولى لطلب بحث، فقد تتلقى غالبية النقرات وحركة المرور.
كيف تعمل محركات البحث؟
نأخذ جوجل كمثال، قبل أن يتمكن Google من تقديم موقع الويب الخاص بك لمستخدميه، هناك ثلاث خطوات يجب عليه اتخاذها:
1.الزحف – Crawling
جوجل ترسل الروبوتات (المعروفة أيضًا باسم العناكب spiders أو برامج الزحف(crawlers) لتتبع الارتباطات التشعبية (hyperlinks)على الويب لاكتشاف محتوى جديد، يمكن أن يكون المحتوى عبارة عن صفحات ويب أو ملفات PDF أو صور أو مقاطع فيديو أو أي شيء يمكن الارتباط به، عندما تصل برامج الزحف إلى صفحة ويب، فإنها تجمع معلومات حول تلك الصفحة وتتبع الروابط إلى صفحات أخرى، ثم يقومون بإبلاغ Google بما وجدوه.
2.الفهرسة – Indexing
إذا عثرت برامج الزحف على محتوى فريد، فإنها تضيفه إلى قاعدة البيانات الضخمة لعناوين URL المكتشفة، والمعروفة أيضًا باسم “فهرس البحث – search index”.
3.تصنيف – Ranking
بمجرد وجود عناوين URL في قاعدة البيانات، تبدأ عملية التصنيف، بالنسبة لكل استعلام بحث، يتعين على Google محاولة تنظيم النتائج من الأكثر صلة بالموضوع إلى الأقل صلة.
لذلك، لكي يظهر موقع الويب الخاص بك على الصفحة الأولى من محرك البحث Google، يتعين عليك تقديم إجابات ذات صلة بما يبحث عنه الأشخاص.
ماهي الأساسيات المهمة لتحسين محركات البحث ؟
لتحقيق أفضل النتائج في جهود تحسين محركات البحث (SEO)، من الضروري فهم المكونات الأساسية التي تشكل استراتيجية ناجحة، دعونا نستكشف هذه المكونات وكيف تساهم في تحسين ظهور موقع الويب الخاص بك وتصنيفاته في البحث.
-التحسين على الصفحة – On-Page Optimization
منقول
كورسات comptia
CompTIA A+ (2 CORES) (1101 & 1102)
https://mega.nz/folder/32ZBzSgL#FNxqb9GRuROlVP3k7CAqMg
CompTIA Network+ (N10-008)
https://mega.nz/folder/jvgRmLYY#_fXpUXg60FUhsiLwxyPjEQ
CompTIA Security+ (SYO - 601)
https://mega.nz/folder/3jwRzBIS#NPcFDl3I09ITEGq5tZriWQ
CompTIA Linux+ (XK0 - 005)
https://mega.nz/folder/zyI3yAib#s7cd1vXneBuj-OVjwtJb8g
CompTIA Server+ (SK0-005)
https://mega.nz/folder/T2pghK4D#bLbQdjciP2H8q1aPikb1iA
CompTIA Cloud+ (CV0-003)
https://mega.nz/folder/mn522YJS#zpmcbbc9Sxvv9vhPSSwlIQ
CompTIA CySA+ (CS0-002)
https://mega.nz/folder/riZnkRiZ#oCqAsG3qZqKJcGtzIYSJqA
CompTIA Pentest+ (PT0-002)
https://mega.nz/folder/ajgDBQ6K#2bP6_599CjWG2BkREeS2kA
تساعد بوابات الويب الآمنة ((SWGs)secure web gateways) المؤسسات على فرض سياسات الوصول إلى الإنترنت الخاصة بها وتصفية البرامج غير المرغوب فيها أو الضارة من الوصول إلى اتصالات الإنترنت التي يبدأها المستخدم، وهذا أمر بالغ الأهمية مع ظهور إنترنت الأشياء (IoT) والتطبيقات السحابية، والتي تزيد من مساحات الهجوم الخاصة بالمؤسسات، حيث تعمل مجموعات SWG على حماية المؤسسات من التهديدات الخارجية والداخلية من خلال التحكم في التطبيقات، وتصفية محدد موقع الموارد (Uniform Resource Locator (URL))، ومنع فقدان البيانات (data loss prevention (DLP))، وعزل المتصفح عن بُعد، والفحص العميق لـ HTTPS، و تعتبر هذه الحلول ضرورية لحماية الشركات من مخاطر تهديدات الأمن السيبراني المتقدمة مثل هجمات حفر المياه.
إحصائيات الهجوم على حفرة المياه
1.كانت مؤسسة فوربس الإخبارية (Forbes)ضحية لهجوم شنته مجموعة قرصنة صينية في عام 2015. واستغلت الحملة ثغرات zero-day في Internet Explorer وAdobe Flash Player لإظهار إصدارات ضارة من ميزة “Thought of the Day”والتي يتم تحميلها من خلال أداة فلاش كلما دخل زائر إلى صفحة على الموقع، مما مكن هجوم حفرة المياه من إصابة أي أجهزة ضعيفة قامت بزيارة موقع فوربس.
2.اكتشفت FortiGuard Labs هجومًا يستهدف مجتمع موقع إخباري صيني مقره الولايات المتحدة في أغسطس 2019. واستغل الهجوم نقاط الضعف المعروفة في ملفات WinRAR وملفات Rich Text Format (RTF)، التي استخدمت تقنيات وأدوات ووظائف خلفية مختلفة لاستهدافها الضحايا.
3.مثال متقدم آخر لهجمات Watering Hole هو استغلال لغة برمجة Microsoft Visual Basic Script (VBScript) لنشر برامج ضارة فريدة من نوعها في فبراير 2019. التهديد الذي اكتشفه باحثو Trend Micro قام بتنزيل مقتطف “Gist” من GitHub، وقام بتعديل الكود إلى إنشاء برنامج استغلال، واستخدام نظام عدوى متعدد المراحل يتضمن بابًا خلفيًا غير معروف لمنتجات مكافحة الفيروسات، وترتبط البرامج الضارة بقنوات Slack الخاصة لجذب الضحايا، الأمر الذي يتطلب تقنيات قرصنة متطورة.
م.أمـــل عبـــدالكــريــم الأصـبــحــي،،،
https://amal--technology.com/هجوم-حفرة-السقي-watering-hole-attack/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
السلام عليكم و رحمة الله و بركاته
هجوم الحُفر المائية -Watering Holes Attack
ماهو هجوم الحُفر المائية؟
يختلف هجوم Watering Hole عن هجمات التصيد الاحتيالي(phishing) وهجمات الـspear-phishing التي تحاول عادةً سرقة البيانات أو تثبيت برامج ضارة على أجهزة المستخدمين ولكنها غالبًا ما تكون مستهدفة وفعالة ويصعب منعها، وبدلاً من ذلك، يهدف هجوم Watering Hole إلى إصابة أجهزة الكمبيوتر الخاصة بالمستخدمين ثم الوصول إلى شبكة الشركة المتصلة. يستخدم مجرمو الإنترنت ناقل الهجوم هذا لسرقة المعلومات الشخصية والتفاصيل المصرفية والملكية الفكرية، بالإضافة إلى الوصول غير المصرح به إلى أنظمة الشركة الحساسة.
تعتبر هجمات حفرة المياة نادرة نسبيًا، لكنها لا تزال تحقق معدل نجاح مرتفع، وذلك لأنهم يستهدفون مواقع الويب الشرعية التي لا يمكن إدراجها في القائمة السوداء، ويقوم مجرمو الإنترنت بنشر عمليات استغلال يوم الصفر(zero-day) التي لن تتمكن أجهزة الكشف عن الفيروسات (antivirus detectors) والماسحات (scanners) من اكتشافها، لذلك تمثل هجمات Watering Hole تهديدًا كبيرًا للمؤسسات والمستخدمين الذين لا يتبعون أفضل الممارسات الأمنية.
كيف يعمل هجوم حفرة المياة؟
يكمن مجرمو الإنترنت في مواقع الويب المشروعة وينتظرون الفرصة لاستهداف الضحايا، حيث يمكن للمهاجمين الذين يبحثون عن مكاسب مالية (financial gain) أو إنشاء شبكة روبوتية (botnet) أن يعرضوا مواقع الويب الاستهلاكية الشهيرة للخطر. عادةً يستهدف المهاجمون مواقع الويب العامة التي يرتادها محترفون من صناعات معينة، مثل لوحات المناقشة (discussion boards) والمؤتمرات الصناعية (industry conferences) والهيئات المتوافقة مع معايير الصناعة(industry-standard bodies).
يبدأ المهاجم بتحديد أهدافه، والتي غالبًا ما تكون موظفين في مؤسسات كبيرة أو وكالات حكومية أو مجموعات حقوق الإنسان، واكتشاف أنواع مواقع الويب التي يميلون إلى زيارتها بشكل متكرر، يبحث المهاجم عن ثغرة أمنية (vulnerability) داخل موقع ما، وينشئ برنامج استغلال لاختراقه، ويصيب موقع الويب، ويتربص بالضحية، وغالبًا ما يقومون بإصابة موقع ويب عن طريق حقنه بلغة HTML أو كود JavaScript الضار، والذي يعيد توجيه الضحايا إلى موقع ويب معين، على الأرجح أنه مخادع يستضيف البرامج الضارة للمهاجم.
في بعض هجمات الحفر المائية، يقوم المجرم الإلكتروني بتوصيل البرامج الضارة وتثبيتها دون أن تدرك الضحية ذلك، وهو ما يُعرف عادةً بهجومdrive-by attack، ويعتمد هذا على ثقة المستخدم بموقع الويب الذي يزوره، إلى الحد الذي يمكنه من خلاله تنزيل ملف دون أن يدرك أنه مصاب ببرامج ضارة، في هذه الحالة من المحتمل أن يستخدم المهاجم برامج ضارة مثل حصان طروادة للوصول عن بعد (Remote Access Trojan (RAT))، والذي يمنحه إمكانية الوصول عن بعد إلى كمبيوتر الضحية.
ماذا يمكنك أن تفعل لمنع مثل هذه الهجمات؟
ستساعد الممارسات التالية المؤسسات على منع شبكاتها ومستخدميها من الوقوع فريسة لهجمات Watering Hole:
1.اختبار الأمان المنتظم-Regular security testing
تحتاج المؤسسات إلى اختبار الحلول الأمنية بانتظام للتحقق من أنها توفر مستوى الدفاع اللازم، ويضمن هذا أن المستخدمين يتصفحون الإنترنت بشكل آمن دائمًا، ويمنع التنزيلات المتعمدة وغير المقصودة للبرامج الضارة أو الجذور الخفية(rootkits)، ويمنع المستخدمين من الوصول إلى مواقع الويب المصابة أو الضارة.
2.الحماية المتقدمة من التهديدات – Advanced threat protection
تعد الحلول الأمنية التي تحمي المؤسسات من نواقل الهجمات المتقدمة أمرًا بالغ الأهمية لمنع هجمات الحفرة المائية، و تتضمن أدوات الحماية من التهديدات المتقدمة حلول التحليل السلوكي(behavioral analysis)، التي تمنح المؤسسات فرصة أفضل لاكتشاف عمليات استغلال zero-day قبل أن يتمكن المهاجمون من استهداف المستخدمين.
3.تحديثات النظام والبرامج -System and software updates
من أفضل الممارسات الأساسية لتجنب هجمات Watering Hole تحديث الأنظمة والبرامج وتثبيت تصحيحات نظام التشغيل (system patches)بمجرد إتاحتها من قبل البائعين، حيث يصيب المهاجمون مواقع الويب من خلال اكتشاف نقاط الضعف في أكوادهم البرمجية.
4.التعامل مع كل حركة المرور على أنها غير موثوق بها – Treat all traffic as untrusted
تحتاج المؤسسات إلى اعتبار كل حركة المرور غير موثوق بها حتى يتم التحقق من شرعيتها، يعد هذا مهمًا بشكل خاص مع حركة مرور الجهات الخارجية ويجب أن يكون أسلوبًا قياسيًا لحركة المرور عبر الإنترنت، بغض النظر عما إذا كانت تأتي من مواقع ويب شريكة أو مواقع إنترنت شائعة مثل نطاقات Google.
5.الاختبار والتأمين – Secure web gateways (SWGs)
إعلان عن وظيفة في صنعاء
*Datacenter Technician job*
A company specializing in the supply of solutions and products in communications, technology and energy announces a vacancy for Datacenter Technician
*Requirements:*
Bachelor's degree in computer science, information technology, networking or similar.
•Certification on CCNA or similar.
•Certification on CCNP or similar.
•Certifications in Data Center or similar.
2-3 years of experience as a data center technician, or similar.
In-depth knowledge of data center environments, servers, network equipment and Virtualization.
• experience in installing, monitoring, and maintaining data center equipment.
•General knowledge of telecom network infrastructure 2G,3G and 4G or he his the ability to learn about that.
*Duties & Responsibilities*
•Operates and installs computing equipment related to infrastructure and applications including servers, storage, network, telco, and software.
•Sets up and installs equipment, hardware, and cabling on data equipment and peripherals.
•Maintains optimal system performance.
Assists with shipping, receiving, and distribution of equipment and hardware.
•Installs andTroubleshoots and repairs computer systems and peripheral equipment.
•Prepares progress reports for all work performed.
•Promote the company's products like IT, telco and energy.
•Identifying potential clients for the company’s products or services, then contacting them to determine interest in a purchase.
•Providing information about products or services to potential clients, including demonstrations of new products or services and doing presentation.
•Consulting with customers to determine their needs and preferences to help them select the right products or services for their needs.
*Skills*
-Follow up on all new information technology products and services.
-Marketing skills.
- time management.
To apply for the job should send CV to this e-mail
info@smarthouse-net.com
7.إجراء عمليات تدقيق أمنية منتظمة
يمكن أن تساعدك عمليات تدقيق الأمان المنتظمة في تحديد نقاط الضعف المحتملة في البنية التحتية الافتراضية الخاصة بك، و من خلال إجراء عمليات التدقيق هذه، يمكنك التأكد من أن إجراءات الأمان الخاصة بك محدثة وفعالة ضد أحدث التهديدات.
8. تشفير الآلة الافتراضية-virtual machine encryption.
م.أمــل عـــبــدالكــريــم الأصــبحـي،،،
https://amal--technology.com/hypervisor/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
السلام عليكم و رحمة الله وبركاته
هجوم الـ Hyperjacking
ماهو هجوم الـ Hyperjacking؟
هو نوع من الهجمات الإلكترونية، والمصطلح مشتق من الكلمتين Hypervisor و Hijacking، فهوهجوم يستهدف الأجهزة الافتراضية (VMs) من خلال استغلال نقاط الضعف في طبقة برنامج Hypervisor التي تديرالاجهزة الافتراضية VMs. على سبيل المثال، يستخدم المهاجمون الـ hyper-jacking أجهزة الـ hardware لإدخال تعليمات برمجية ضارة في برنامج Hypervisor، بحيث يسمح للمهاجم بالسيطرة على النظام.
ما هو برنامج Hypervisor؟
المعروف أيضًا باسم virtual machine monitor أو VMM، و هو برنامج يقوم بإنشاء وتشغيل أجهزة افتراضية (virtual machines (VMs))، حيث يسمح برنامج الـHypervisor لجهاز كمبيوتر مضيف واحد بدعم العديد من أجهزة الـ guest VMs من خلال مشاركة موارده تقريبًا مثل الذاكرة والمعالجة، وهو أيضًا مسؤول عن إعداد جميع الأجهزة الافتراضية وصيانتها والتحكم فيها.
يعتبرالـ Hyperjacking تهديدًا كبيرًا للأجهزة الافتراضية لأنه يسمح للمهاجمين بالتحكم في جميع الأجهزة، و يمكن أن يؤدي ذلك إلى سرقة بيانات حساسة أو تثبيت برامج ضارة أو تدمير أجهزة افتراضية.
فيما يلي ثلاث طرق يمكن أن يشكل الـ Hyperjacking من خلالها تهديدًا محتملاً للأجهزة الافتراضية:
1.يمكن أن يؤدي Hyperjacking إلى إبطاء أجهزة VM من خلال السماح للمهاجمين بإساءة استخدام موارد الـ virtual machines ، مثل وحدة المعالجة المركزية(CPU) والذاكرة(memory) ومساحة القرص(disc space).
2.يمكن استخدام الـ Hyperjacking لشن هجمات DoS على الأجهزة الافتراضية، مما يمنع المستخدمين الشرعيين من الوصول إليها.
3.يمكن أن يسمح Hyperjacking للمهاجمين بتصعيد امتيازاتهم(privileges) داخل الvirtual machine.
بعض الطرق التي يحدث بها hyper-jacking:
1.Wired Hyperjacking:
يتضمن هذا النوع من الاختراق بالوصول المادي إلى برنامج Hypervisor، و تمكن المهاجم من الوصول إلى برنامج Hypervisor من خلال واجهة الشبكة الفعلية(physical network interface).
2. Remote Hyperjacking :
يتضمن هذا النوع من الاختراق استغلال الثغرات الأمنية في برنامج الـhypervisor للتحكم في النظام عن بُعد.
3.Hypervisor-level Rootkits:
يتضمن هذا النوع من الاختراق استخدام أدوات rootkits على مستوى Hypervisor للتحكم في طبقة برنامج Hypervisor، حيث يمكن للمهاجم بعد ذلك استخدام rootkit لإخفاء أنشطته من الأجهزة الافتراضية التي تعمل على النظام.
كيفية منع Hyperjacking؟
1.حافظ على تحديث برامج Hypervisor والأجهزة الافتراضية(virtual machines).
يعد تحديث برامج Hypervisor والأجهزة الافتراضية محدثًا أمرًا ضروريًا لمنع هذه الهجمات، و يتضمن تطبيق تصحيحات الأمان (security patches) والتحديثات (updates ) على برنامج Hypervisor وأنظمة تشغيل virtual machines، حيث يعالج العديد من هذه التحديثات الثغرات الأمنية على وجه التحديد.
2.استخدم تقنيات تجزئة الشبكة (Use network segmentation techniques).
يُعد تجزئة الشبكة طريقة فعالة لمنع هذه الهجمات من خلال الحد من نطاق الهجوم، و يمكن أن يؤدي تقسيم الشبكة إلى أجزاء أصغر إلى تقييد وصول المهاجم إلى برنامج Hypervisor، ويصبح من السهل اكتشاف الأنشطة المشبوهة والاستجابة لها.
3.تنفيذ ضوابط الوصول(access controls).
تعد ضوابط الوصول ضرورية وأساسية لمنع الوصول غير المصرح به إلى الأجهزة الافتراضية وأجهزة Hypervisor لذلك اتبع التالي:
تأكد من أن الوصول إلى أجهزتك الافتراضية وبرامج Hypervisor يقتصر على الأفراد المصرح لهم فقط.
نفِّذ سياسات كلمات مرور قوية.
نفذ مصادقة ثنائية – Two-factor authentication
نفذ مبادئ أقل امتياز (privilege principles) لتقليل مخاطر هذه الهجمات.
4.تطبيق السياسات الأمنية-Implement security policies
يجب أن يكون لدى المؤسسات سياسات أمان واضحة تغطي استخدام تقنيات المحاكاة الافتراضية وحماية برامج Hypervisor والأجهزة الافتراضية، و من المستحسن تعلم كيفية فرض سياسات الأمان بكفاءة من خلال دورات الأمن السيبراني، ويجب مراجعة هذه السياسات وتحديثها بانتظام حسب الضرورة.
5.أنظمة كشف ومنع التسلل-Intrusion detection and prevention systems.
يمكن أن تساعد أنظمة IDPS في اكتشاف ومنع هذه الهجمات الوقت الفعلي، حيث تقوم الـ IDPSs بمراقبة حركة مرور الشبكة وتنبيه مسؤولي النظام عند اكتشاف نشاط مشبوه، و يمكنهم أيضًا منع حركة المرور من المصادر المشبوهة ومنع الهجمات من النجاح.
6.استخدم آليات منعhyper-jacking السلكية.
يمكن استخدام تصفية(filtering) بطاقة واجهة الشبكة (NIC) و الـ switch port security، وأقفال الكابلات (cable locks) لمنع hyper-jacking السلكية، حيث يمنع الوصول غير المصرح به إلى البنية التحتية للشبكة.
خلاصة القول هي أنه إذا تلقيت رسائل غير مرغوب فيها من خلال رسائل MFA، فيجب عليك تسجيل الدخول إلى حسابك وتغيير كلمة المرور الخاصة بك في أقرب وقت ممكن. إذا قمت بتغيير كلمة المرور الخاصة بك وما زلت تتلقى طلبات MFA، فاتصل بقسم تكنولوجيا المعلومات في أسرع وقت ممكن حتى يتمكنوا من التحقق من أنظمتهم.
م.أمـــل عبــــدالكـــريـــم الأصبــــحي،،،
https://amal--technology.com/2194-2/
Website: https://amal--technology.com
youtube:
/ @amal--technology
Facebook: https://www.facebook.com/profile.php?...
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
السلام عليكم ورحمة الله وبركاته
هجوم المصادقة متعددة العوامل المرهق – Multifactor authentication Fatigue MFA –
تعد المصادقة متعددة العوامل (Multifactor authentication (MFA)) ميزة أمان مفيدة توفر حاجزًا أمنيًا إضافيًا يمكن أن يبطئ المتسللين الذين يستخدمون تقنيات مثل الهندسة الاجتماعية (Social Engineering) وهجمات التصيد (Phishing Attacks) والتكتيكات الأخرى لسرقة البيانات والهويات.
تضمن المصادقة متعددة العوامل MFA أن المستخدمين هم من يدعون أنهم موجودون قبل منحهم حق الوصول، مما يتطلب منهم تقديم أجزاء متعددة من المعلومات مثل كلمة المرور واسم المستخدم وDevice ID، ثم يتم التحقق من جميع المعلومات. على سبيل المثال، يجب أن يتطابق اسم المستخدم وكلمة المرور مع user ID وكلمة المرور اللذين أدخلهما المستخدم مسبقًا. بالإضافة إلى ذلك، يجب أيضًا استخدام الجهاز المستخدم لتسجيل الدخول إلى التطبيق للتحقق من بيانات اعتماد تسجيل الدخول (login credentials).
هناك نوعان رئيسيان من أسلوب المصادقة متعددة العوامل MFA:
1.أسم المستخدم / كلمة المرور
2.رمز PIN أو بطاقة ذكية أو عامل مقاييس حيوية (biometric)مثل بصمة الإصبع.
لكي تكون المصادقة متعددة العوامل فعالة، يجب تنفيذها بشكل صحيح على جانبي العميل والخادم.
ما هي المصادقة متعددة العوامل المرهقة MFA Fatigue ؟
هي تقنية يستخدمها المهاجمون لإغراق ضحاياهم عن طريق إرسال بريد عشوائي برسائل المصادقة (authentication messages)، يقوم بعض المستخدمين إما بقبول أحد هذه الطلبات عن طريق الخطأ أو الضغط على قبول بسبب الإحباط لإيقاف الإشعارات المزعجة، وهناك مصطلحات أخرى لهذا النوع من الهجوم، مثل البريد العشوائي الفوري(prompt spamming) أو تفجير المصادقة (authentication bombing) أو دفع البريد العشوائي (push spam).
يعتمد MFA على الهجمات المتكررة باستخدام بيانات الاعتماد المخترقة (Compromised Credentials)، عندما يتم إدخال اسم المستخدم وكلمة المرور بشكل صحيح، يتم إرسال إشعار MFA إلى المستخدم، والأمل هو أنه في النهاية سيسمح المستخدم للمهاجم بالوصول.
كيف يتم تنفيذ هجمات MFA المرهقة؟
نظرًا لأن الأشخاص يعملون من أي مكان و يتم الوصول إلى موارد الشركة الآمنة فإن MFA Fatigue آخذ في الازدياد، باستخدام بيانات الاعتماد الصحيحة للضحية، يكون الهجوم سهلًا على المتسللين.
بعد تعرضه للهجوم من قبل طلبات MFA، قد يقبل المستخدم الطلب، معتقدًا أنه نوع من الخطأ أو الخطأ، عندما ترسل الإشعارات بريدًا عشوائيًا للمستخدم لدرجة أنه لا يمكن استخدام هاتفه، سيقبل المستخدم الطلب فقط لإيقافه، و هذا القبول يكمل عملية تسجيل الدخول ويسمح للمهاجم بالوصول إلى الجهاز.
أسلوب المصادقة متعددة العوامل المرهق (Multifactor authentication Fatigue (MFA)) بسيط إلى حد ما لأتمتة وتوسيع نطاقها، مما يجعلها هدفًا جذابًا للمهاجمين. ومع ذلك، لا يزال المهاجم بحاجة إلى إدخال اسم المستخدم وكلمة المرور الخاصين بالمستخدم لتشغيل طلب MFA.
يمكن أن تكون بيانات اعتماد الضحايا موجودة بالفعل على شبكة الإنترنت المظلمة (dark web)، ربما تم تسريبها أثناء خرق البيانات، إذا كنت تستخدم نفس اسم المستخدم وكلمة المرور لجميع تطبيقاتك وتسجيلات الدخول، فسيكون لديك سطح هجوم كبير. الطرق الأخرى للحصول على بيانات الاعتماد هذه هي من خلال الهندسة الاجتماعية وهجمات التصيد الاحتيالي.
بعد تسجيل الدخول بشكل صحيح باستخدام أسم المستخدم وكلمة المرور الصحيحين، سيؤدي هجوم MFA المرهق إلى مطالبات مصادقة البريد العشوائي(spam authentication) بشكل متكرر ويأمل من الطرف الآخر ارتكاب خطأ.
نتيجة لذلك، لا يمكن لهجمات MFA المرهقة إجبار صاحب الحساب على تأكيد تسجيل الدخول، لذلك لا يمكنهم ضمان النجاح.
كيفية الحماية من هجوم المصادقة متعددة العوامل المرهق – Multifactor authentication Fatigue MFA ؟
تحتوي إعدادات الأمان ذات العاملين (Two-factor security) على العديد من نقاط الضعف الرئيسية التي تؤدي إلى أسلوب هجوم المصادقة متعددة العوامل المرهق، تصبح هذه التقنية أقل فاعلية إذا قمت بتحديد عدد المرات التي يمكن للمستخدم فيها التحقق من هويته قبل إغلاق الحساب.
يمكننا زيادة الحدود الزمنية بين المطالبات باستخدام نفس الأساليب لمنع تخمين كلمات المرور باستخدام البريد العشوائي السريع(rapid spam).
علاوة على ذلك، يمكن استخدام الإشعارات المصممة لنوع محاولة تسجيل الدخول بدلاً من إشارة تأكيد عالمية (universal confirmation signal) مثل رقم الPIN لتحسين مرونة أسلوب MFA’s.
بالإضافة إلى Microsoft تخطط العديد من الشركات الأخرى لاستخدام طريقة MFA لمطابقة الأرقام والتي تتطلب من المستخدمين إدخال رقم PIN الخاص بهم بدلاً من الضغط على التأكيد.
/ @amal--technology
Facebook: https://www.facebook.com/profile.php?...
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
السلام عليكم و رحمة الله وبركاته
Cyber Kill Chain
ماهي الخطوات السبع للهجوم الإلكتروني؟
يشرح إطار عمل Cyber Kill Chain كيف يتحرك المهاجمون عبر الشبكات لتحديد نقاط الضعف التي يمكنهم استغلالها بعد ذلك، يستخدم المهاجمون الخطوات الموجودة في الـ Cyber Kill Chain عند تنفيذ عمليات هجومية في الفضاء الإلكتروني ضد أهدافهم، فإذا كنت مسؤولاً عن الدفاع عن شبكة، يمكن أن يساعدك هذا النموذج في فهم مراحل الهجوم الإلكتروني والتدابير التي يمكنك اتخاذها لمنع أو اعتراض كل خطوة.
تقسم الـCyber Kill Chain إلى سبع مراحل:
1.الاستطلاع – Reconnaissance
2.التسليح – Weaponization
3.التسليم – Delivery
4.الاستغلال – Exploitation
5.التثبيت- Installation
6.القيادة والسيطرة – (command and control (C2)).
7.الإجراءات على الأهداف- Actions on objectives.
1.الاستطلاع – Reconnaissance
الاستطلاع هو المرحلة الأولى في Cyber Kill Chain ويتضمن البحث عن الأهداف المحتملة قبل إجراء أي اختبار اختراق، و قد تشمل مرحلة الاستطلاع تحديد الأهداف المحتملة، والعثور على نقاط ضعفها، واكتشاف الأطراف الثالثة المرتبطة بها (وما هي البيانات التي يمكنهم الوصول إليها)، واستكشاف نقاط الدخول الحالية بالإضافة إلى العثور على نقاط جديدة، حيث يمكن إجراء الاستطلاع عبر الإنترنت(Online) وفي حالة غير المتصل(Offline).
2.التسليح – Weaponization
تحدث مرحلة التسليح في Cyber Kill Chain بعد إجراء الاستطلاع واكتشاف المهاجم جميع المعلومات الضرورية حول الأهداف المحتملة، مثل نقاط الضعف، في مرحلة التسليح تنتهي جميع الأعمال التحضيرية للمهاجم في إنشاء برامج ضارة لاستخدامها ضد هدف محدد، و يمكن أن يتضمن التسلح إنشاء أنواع جديدة من البرامج الضارة أو تعديل الأدوات الموجودة لاستخدامها في هجوم إلكتروني. على سبيل المثال، قد يقوم مجرمو الإنترنت بإجراء تعديلات طفيفة على متغير برنامج الفدية(ransomware) الحالي لإنشاء أداة Cyber Kill Chain جديدة.
3.التسليم – Delivery
في مرحلة التسليم تُستخدم الأسلحة الإلكترونية وأدوات الـ Cyber Kill Chain الأخرى للتسلل إلى شبكة الهدف والوصول إلى المستخدمين،و قد يتضمن التسليم إرسال رسائل بريد إلكتروني تصيدية(phishing emails) تحتوي على مرفقات برامج ضارة مع سطور موضوع تحث المستخدمين على النقر فوقها، و يمكن أن يتخذ التسليم أيضًا شكل اختراق لشبكة مؤسسة واستغلال ثغرة أمنية في الأجهزة أو البرامج لاختراقها.
4. الاستغلال – Exploitation
الاستغلال هو المرحلة التي تلي التسليم والتسليح، في خطوة استغلال Cyber Kill Chain يستغل المهاجمون نقاط الضعف التي اكتشفوها في المراحل السابقة للتسلل إلى شبكة الهدف وتحقيق أهدافهم، في هذه العملية غالبًا ما يتحرك مجرمو الإنترنت بشكل جانبي عبر الشبكة للوصول إلى أهدافهم، يمكن أن يؤدي الاستغلال أحيانًا إلى توجيه المهاجمين إلى أهدافهم إذا لم يقم المسؤولون عن الشبكة بنشر تدابيرالخداع(deception measures).
5. التثبيت – Installation
بعد أن استغل المجرمون الإلكترونيون نقاط ضعف هدفهم للوصول إلى الشبكة، يبدأون مرحلة التثبيت:
محاولة تثبيت برامج ضارة وأسلحة إلكترونية أخرى على الشبكة المستهدفة للسيطرة على أنظمتها واستخراج البيانات القيمة، في هذه الخطوة قد يقوم مجرمو الإنترنت بتثبيت أسلحة إلكترونية(Cyberweapons) وبرامج ضارة(Malware) باستخدام أحصنة طروادة (Trojan horses)أو الأبواب الخلفية (backdoors)أو command-line interfaces.
6. القيادة والسيطرة – (Command and control (C2)).
في المرحلة C2 من Cyber Kill Chain، يتواصل مجرمو الإنترنت مع البرامج الضارة التي ثبّتها على شبكة الهدف لتوجيه الأسلحة الإلكترونية أو الأدوات لتنفيذ أهدافها. على سبيل المثال، قد يستخدم المهاجمون قنوات الاتصال لتوجيه أجهزة الكمبيوتر المصابة ببرامج Mirai botnet الضارة لزيادة تحميل موقع الويب بحركة مرور أو خوادم C2 لتوجيه أجهزة الكمبيوتر لتنفيذ أهداف الجرائم الإلكترونية.
7. الإجراءات على الأهداف – Actions on Objectives
بعد أن طور المجرمون الإلكترونيون أسلحة إلكترونية، وتثبيتها على شبكة الهدف، والسيطرة على شبكة الهدف، يبدأوا المرحلة الأخيرة من Cyber Kill Chain تنفيذ أهداف هجومهم الإلكتروني، حيث تختلف أهداف مجرمي الإنترنت اعتمادًا على نوع الهجوم الإلكتروني، تشمل بعض الأمثلة تسليح الروبوتات لمقاطعة الخدمات بهجوم رفض الخدمة الموزع (DDoS) ، وتوزيع البرامج الضارة لسرقة البيانات الحساسة من مؤسسة مستهدفة، واستخدام برامج الفدية كأداة ابتزاز إلكتروني.
م.أمـــل عبـــدالكـــريـــم الأصـــبحي،،،
https://amal--technology.com/cyber-kill-chain/
Website: https://amal--technology.com
youtube:
السلام عليكم و رحمة الله وبركاته
التهديد المتقدم المستعصي- (APT)Advanced Persistent Threat
ما هو التهديد المتقدم المستعصي(APT)؟
هو هجوم إلكتروني سري على شبكة كمبيوتر حيث يحصل ويحافظ الهاكرعلى وصول غير مصرح به إلى الشبكة المستهدفة ويظل غير مكتشف لفترة طويلة، وخلال الفترة الفاصلة بين الإصابة والعلاج غالبًا ما يقوم الهاكر بمراقبة المعلومات والبيانات الحساسة واعتراضها ونقلها، فالغرض من APT هو سرقة البيانات أو تسريبها بدلاً من التسبب في انقطاع الشبكة أو رفض الخدمة(denial of service) أو إصابة الأنظمة ببرامج ضارة.
غالبًا ما يستخدم APT تكتيكات الهندسة الاجتماعية(Social Engineering) أو يستغل نقاط ضعف البرامج في المؤسسات ذات المعلومات عالية القيمة.
كيف يعمل التهديد المتقدم المستعصي عند إطلاق عملية جديدة، يهدف الـAPT عادةً إلى إكمال العملية التالية:
1.البحث و تحديد هدف.
2.تنظيم فريق.
3.البناء أو الحصول على الأدوات.
4.القيام بإجراء اختبارات الكشف.
5. النشر والتطفل.
6.القيام بتأسيس اتصال خارجي.
7.القيام بتوسيع الوصول.
8.تقوية موطئ قدم.
9.سرقة البيانات تغطية المسارات والهروب غير مكتشفة.
لإنجاز هذه الدورة، غالبًا ما تستخدم APTs مزيجًا من الهندسة الاجتماعية، والتصيد الاحتيالي، والجذور الخفية (rootkits).
أحد الأسباب الرئيسية لنجاح APTs هو الافتقار إلى الرؤية داخل المنظمة، فبدون القدرة على التعمق في حالة البنية التحتية، يصبح من الصعب جدًا حمايتها، حيث لا تظهر النقاط العمياء إلا اثناء الاكتشاف، فإذا كنت لا تعرف مكان معالجة البيانات، فإن اكتشاف التهديدات يصبح مشكلة معقدة.
يعد الاطلاع على نشاط المستخدم أمرًا أساسيًا، حيث يمكن أن تطلق APTs موجة مدمرة من العواقب ببساطة عن طريق الحصول على بيانات الاعتماد الصحيحة والتصعيد عبر سلسلة الامتيازات(privilege chain). فالقدرة على رؤية وتتبع تشوهات المستخدم هي إحدى الطرق لمنع مثل هذا الضرر.
تشمل أهداف الـ APT النموذجية أثناء الهجوم ما يلي:
1.البيانات المصنفة - Classified data
2.البيانات الحساسة (مثل السجلات المالية) - Sensitive data (such as financial records)
3.المعلومات شخصية - Personal information
4.الملكية الفكرية - Intellectual property
5.Access credentials
6.أي مادة حساسة يمكن استخدامها لابتزاز الهدف أو إلحاق الضرر به .
7.بيانات البنية التحتية -Infrastructure data
تتضمن بعض نواقل الهجوم الأكثر شيوعًا ما يلي:
1.التصيد - Phishing
2.الهندسة اجتماعية - Social Engineering
3.DNS modifications
4.هجمات Zero-day
5.استغلال الضعف- Vulnerability exploits
6.هجمات سلسلة التوريد - Supply chain attacks
7.الهجمات الداخلية (المساومة على الموظف ) - Internal attacks (compromising a target’s employee)
8.البرمجيات المقرصنة
9.برامج الفدية - Ransomware
م.أمــل عبـــدالكــريــم الأصـــبحي،،،
https://amal--technology.com/التهديد-المتقدم-المستمر-aptadvanced-persistent-threat/
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
برنامج مكافآت الثغرات أو الأخطاء لفيس بوك
https://www.facebook.com/whitehat/hackerplus/?paipv=0&eav=AfYAzNcqyBQ8PYDU-TyD93Z7gf6PmuiBuiL9wDQ1M4XsLpcT-yZFRkGWLL7x8M2CNNc
