أمل تكنولوجي/م.أمل عبد الكريم الأصبحي،،،
Open in Telegram
مقالات في تقنية المعلومات و الاتصالات،،،
Show more255
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
السلام عليكم و رحمة الله وبركاته
السحابة الخاصة الافتراضية-A virtual private cloud (VPC)
ماهي السحابة الخاصة الافتراضية (A Virtual Private Cloud (VPC))؟
السحابة الخاصة الافتراضية (VPC) هي سحابة خاصة (private cloud) آمنة ومعزولة، يتم استضافتها داخل سحابة عامة (public cloud)، ويمكن لعملاء VPC تشغيل التعليمات البرمجية (code)وتخزين البيانات واستضافة مواقع الويب (host websites) والقيام بأي شيء آخر يمكنهم القيام به في سحابة خاصة عادية، ولكن يتم استضافة السحابة الخاصة (private cloud) عن بُعد بواسطة موفر السحابة العامة ( لا يتم استضافة جميع السحابات الخاصة بهذه الطريقة). تجمع VPCs بين قابلية التوسع (scalability) وسهولة الحوسبة السحابية العامة (public cloud computing) مع عزل بيانات الحوسبة السحابية الخاصة.
تخيل السحابة عامة (public cloud) كمطعم مزدحم، والسحابة الخاصة الافتراضية (a virtual private cloud) كطاولة محجوزة في هذا المطعم المزدحم، على الرغم من أن المطعم مليء بالناس، لكن لا يمكن الوصول إلى الطاولة التي عليها علامة "محجوزة" إلا من قبل الطرف الذي قام بالحجز، وبالمثل فإن السحابة العامة مزدحمة بالعديد من عملاء السحابة الذين يصلون إلى موارد الحوسبة ولكن VPC يحتفظ ببعض هذه الموارد لاستخدامها من قبل عميل واحد فقط..
كيف يتم عزل VPC داخل سحابة عامة؟
يعزل الـVPC موارد الحوسبة عن موارد الحوسبة الأخرى المتوفرة في السحابة العامة.
التقنيات الرئيسية لعزل VPC عن بقية السحابة العامة هي:
• الشبكات الفرعية(Subnet):
الشبكة الفرعية هي مجموعة من عناوين IP داخل شبكة محجوزة بحيث لا تكون متاحة للجميع داخل الشبكة، وبشكل أساسي تقسم جزءًا من الشبكة للاستخدام الخاص. في الـVPC ، هي عناوين IP خاصة (private IP addresses) لا يمكن الوصول إليها عبر الإنترنت العام (public Internet)، على عكس عناوين IP النموذجية (typical IP addresses)، والتي تكون مرئية للعامة.
• VLAN - Virtual Local Area Network
الـ LANهي شبكة منطقة محلية (a local area network)، أو مجموعة من أجهزة الكمبيوتر المتصلة ببعضها البعض دون استخدام الإنترنت. شبكة VLAN هي شبكة LAN افتراضية ( virtual)، مثل الشبكة الفرعية (subnet)، تعد VLAN طريقة لتقسيم الشبكة، لكن التقسيم يحدث في طبقة مختلفة داخل نموذج OSI (الطبقة الثانية بدلاً من الطبقة الثالثة - layer 2 instead of layer 3).
• Virtual Private Network-VPN
تستخدم الشبكة الافتراضية الخاصة (Virtual Private Network(VPN)) التشفير لإنشاء شبكة خاصة (private network) عبر الجزء العلوي من الشبكة العامة. تمر حركة مرور VPN عبر البنية التحتية للإنترنت المشتركة بشكل عام - الرواترات ، و السوتشات ، وما إلى ذلك - ولكن حركة المرور مزدحمة وغير مرئية لأي شخص.
سيكون لدى VPC شبكة فرعية(subnet) وشبكة محلية افتراضية (VLAN) مخصصة لا يمكن الوصول إليها إلا من قبل عميل الـVPC، و هذا يمنع أي شخص آخر داخل السحابة العامة من الوصول إلى موارد الحوسبة داخل الـVPC.
يتصل عميل VPC عبر VPN بـ VPC الخاص به، بحيث تكون البيانات التي يتم تمريرها من وإلى VPC غير مرئية لمستخدمي السحابة العامة الآخرين.
يقدم بعض موفري VPC تخصيصًا إضافيًا:
• (Network Address Translation (NAT)):
هذه الميزة تطابق عناوين IP الخاصة (matches private IP addresses) بعنوان IP عام (public IP) للاتصالات بشبكة الإنترنت العامة.
• BGP route configuration:
يسمح بعض الموفرين للعملاء بتخصيص جداول توجيه BGP(BGP routing tables) لتوصيل VPC ببنيتهم التحتية (infrastructure)الأخرى.
ما هي مزايا استخدام VPC بدلاً من السحابة الخاصة؟
1.قابلية التوسع: نظرًا لاستضافة VPC بواسطة موفر السحابة العامة، يمكن للعملاء إضافة المزيد من موارد الحوسبة عند الطلب.
2.نشر سحابي هجين (hybrid cloud deployment) سهل: من السهل نسبيًا توصيل VPC بسحابة عامة أو بالبنية التحتية المحلية (premises infrastructure)عبر VPN.
3.أداء أفضل: عادةً ما تعمل مواقع الويب والتطبيقات المستضافة على السحابة Cloud-hosted websites and) applications) بشكل أفضل من تلك المستضافة على الخوادم المحلية (local on-premises servers).
4.أمان أفضل: غالبًا ما يكون لدى موفري السحابة العامة الذين يقدمون VPCs المزيد من الموارد لتحديث البنية التحتية وصيانتها، خاصة للشركات الصغيرة والمتوسطة في السوق، أما بالنسبة للمؤسسات الكبيرة أو أي شركة تواجه لوائح صارمة للغاية بشأن أمن البيانات، فهذه الميزة أقل فائدة.
م.أمــــــل عبـــــدالكريـــم الأصبـــــحي،،،
هجوم_مساومة_ايميل_الأعمال_business_Email_Compromise_.mp33.85 MB
السلام عليكم ورحمة لله و بركاته
مساومة إيميل الأعمال –( Business E-mail Compromise(BEC
ما هو مساومة إيميل الأعمال Business E-mail Compromise (BEC)؟
تعد مساومة ايميل الأعمال (BEC) أحد أشكال التصيد الاحتيالي حيث يحاول المحتالون إقناع الضحية لتحويل الأموال إلى حسابات المهاجمين من خلال انتحال شخصية ممثل معتمد، و يمكن بهذه الطريقة الحصول على بيانات حساسة مهمة، بالإضافة إلى إجراء احتيال مالي بسيط، و قد يكون الهدف إلحاق الضرر بسمعة المنظمة المعرضة للهجوم.
يتم تعريف هجوم الـ BEC على أنه حملة مستهدفة من قبل مجرمين إلكترونيين (Cyber Criminal Campaign)؛ ويتم شن الهجوم من خلال التالي:
1) تبادل البريد الإلكتروني مع أحد موظفي الشركة.
2) اكتساب ثقة الموظف.
3) التشجيع على التصرفات التي تضر بمصالح الشركة أو عملائها.
على الرغم من أن محاولات هجمات الـ BEC غالبًا ما تستخدم حيلًا مثل التصيد الاحتيالي(phishing-style)، إلا أنه يعتبر أكثر تعقيدًا إلى حد ما، حيث يجب على المهاجم أن يمتلك الخبرة بالتكنولوجيا من جهة ومن جهة أخرى يمتلك خبرة في الهندسة الاجتماعية. علاوة على ذلك، فإن الأساليب المستخدمة فريدة من نوعها فلا تحتوي الرسائل على روابط أو مرفقات ضارة، لكن المهاجمين يحاولون عمل حيلة في بريد العميل المستلم، في اعتبار البريد الإلكتروني شرعيًا، وهنا يأتي دور الهندسة الاجتماعية. وعادة ما يسبق هذا الهجوم، الجمع الدقيق للبيانات حول الضحية؛ فيستخدمها الجاني لاحقًا لكسب ثقتهم، و قد تتكون المراسلات من رسالتين أو ثلاث رسائل، أو يمكن أن تستمر عدة أشهر.
ويجدر الإشارة إلى هجمات الـ BEC متعددة المراحل (multistage)، وتجمع بين سيناريوهات وتقنيات مختلفة. فعلى سبيل المثال، قد يسرق مجرمو الإنترنت (CyberCriminals) أولاً أوراق أو بيانات اعتماد (credentials) لعامل عادي(ordinary worker)باستخدام التصيد الاحتيالي (spear phishing)، ثم يشنون هجومًا ضد موظف ذو رتبة عالية في الشركة.
ماهي سيناريوهات هجوم الـ BEC الشائعة؟
يوجد بالفعل عدد قليل من سيناريوهات هجوم الـ BEC، ولكن مجرمي الإنترنت يبتكرون سيناريوهات جديدة دومًا، و وفقًا لملاحظات شركة كاسبر اسكاي، يمكن اختزال معظم الحالات إلى واحد من أربعة متغيرات:
1)طرف خارجي وهمي (Fake outside party):
ينتحل المهاجمون شخصية ممثل مؤسسة تعمل معها شركة المستلم؛ وفي بعض الأحيان تكون شركة حقيقية تتعامل معها شركة الضحية . وفي حالات أخرى، يحاول مجرمو الإنترنت (cybercriminals) خداع الضحايا الساذجين أو غير المنتبهين من خلال التظاهر بتمثيل شركة وهمية (a bogus company).
مثال (الصورة مرفقة بالاسفل)
2)تعليمات من المدير(Instructions from the boss):
يقوم مجرمو الإنترنت (cybercriminals) بإنشاء رسالة مزيفة بأسم مدير(عادةً ما يكون رفيع المستوى) باستخدام الحيل التقنية أو الهندسة الاجتماعية (Social Engineering).
3)رسالة من محامي (Message from a lawyer):
يكتب المحتالون (scammers) إلى موظف رفيع المستوى (أحيانًا حتى الرئيس التنفيذي) بشكل عاجل، وقبل كل شيء يطلبون أموالًا أو بيانات حساسة بشكل سري؛ غالبًا ما ينتحلون صفة مقاول (impersonate a contractor)، مثل محاسب خارجي (an external accountant) أو مورد (supplier) أو شركة لوجستية (logistics company)؛ فإن معظم المواقف التي تتطلب استجابة عاجلة وسرية تكون ذات طبيعة قانونية، لذلك يتم إرسال الرسائل عادةً باسم محامٍ أو مكتب محاماة.
4)اختطاف البريد الإلكتروني(E-mail hijack):
يحصل المتسلل (intruder) على حق الوصول إلى بريد موظف، وإما يصدر تعليمات لتحويل الأموال أو ارسال البيانات، أو يبدأ المراسلات مع المصرح لهم بذلك، فهذا الخيار خطير بشكل خاص لأن المهاجم يمكنه عرض الرسائل في البريد الصادر، مما يسهل تقليد أسلوب اتصال الموظف.
كيفية التعامل مع هجمات مساومة إيميل الأعمال Business E-mail Compromise(BEC)؟
يستخدم مجرمو الإنترنت (Cybercriminals) مجموعة واسعة إلى حد ما من الحيل التقنية وأساليب الهندسة الاجتماعية (social-engineering) لكسب الثقة وتنفيذ عمليات الاحتيال. ومع ذلك، فإن اتخاذ التدابير التالية الفعالة يمكن أن يقلل من خطر هجمات الـ BEC:
1) تدريب الموظفين بشكل دوري لمواجهة الهندسة الاجتماعية (Social Engineering).
2)استخدم حلول أمن (Security solution) مع تقنية مكافحة الـBEC.
أمــــــل عبـــــدالكريــــــــم الأصبــــــــــحي،،،
Website: https://amal--technology.com
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
هجوم_مساومة_إيميل_الأعمال_Business_E_mail_Compromise_BEC_.pdf2.19 KB
ما هو هجوم مساومة إيميل الأعمال Business E-mail Compromise (BEC)
youtube: https://www.youtube.com/channel/UCh2PIwXf96olQpwc4fvRNLQ
Website: https://amal--technology.com
Facebook: https://www.facebook.com/profile.php?id=100070874825604
Telegram: https://t.me/amaltechnology
linked in: linkedin.com/in/أمل-عبدالكريم-الأصبحي-953398219/
Tiktok: tiktok.com/@amal.technology
