أخر التدوينات

منظمة APT33 تستهدف صناعات النفط والمنشئات العسكرية بشكل مكثف

أكتشاف العديد من الـ Botnets التابعة لمنظمة APT33 تستهدف صناعات النفط والمنشئات العسكرية بشكل مكثف في الشرق الأوسط وأمريكا وآسيا. حيث تم الإبلاغ عن منظمة APT33 بإستمرار لسنوات عديدة، وقد تم تتبع مواقع السيرفرات المُستخدمة في الـ Botnets من قبل شركة Trend Micro وقد صرحت الشركة بتاريخ 13 نوفمبر2019. بأن …

أكمل القراءة »

أكثر من مليون من مستخدمي Google Chrome يتأثرون بـ Cookie Stuffing عن طريق اشهر اضافتين Adblock في كروم

ماهو الـ Cooki Stuffing ؟ يتم حشو ملفات تعريف الارتباط (Cookies) عندما يضع موقع الويب الذي تقوم بزيارته ملف تعريف ارتباط ليس لموقع الويب هذا ولكن لموقع ويب تابع لجهة خارجية. ماهو الغرض من Cookie Stuffing ؟ الدافع الرئيسي لعملية حشو ملفات الـ cookies هو جني الآرباح عن طريق إستهداف …

أكمل القراءة »

شرح إستخدام اداة snort لكشف التسلل في الشبكة (IDS)

اداة سنورت SNORT تم تطويرها من قبل Martin Roesh عام 1998. والآن يتم تطويرها من قبل شركة sourcefire. تم تصنيف الأداة كأحد افضل البرامج مفتوحة المصدر المستخدمة في أمن المعلومات في عام 2009.  ثلاث مكونات أساسية يتم الإعتماد عليها عند حماية الشبكات:    1- الحماية والتصدي Prevention  2- مراقبة وكشف …

أكمل القراءة »

ما هو الفرق بين الأمن السيبراني وأمن المعلومات؟

ما هو الفرق بين الأمن السيبراني وأمن المعلومات؟ على الرغم من أنها غالبًا ما تستخدم بالتبادل ، إلا أن هناك فرقًا بين مصطلحي الأمن السيبراني وأمن المعلومات. كلاهما يتعلق بالأمان وحماية أنظمة الكمبيوتر من خروقات المعلومات والتهديدات ، لكنهما مختلفان أيضًا. أحدهما يتعلق بحماية البيانات من الفضاء الإلكتروني بينما يتعامل …

أكمل القراءة »

ماهو الامن السيبراني

ما هو الأمن السيبراني؟ يحتوي الأمن السيبراني على طبقات متعددة من الحماية موزعة على أجهزة الكمبيوتر أو الشبكات أو البرامج أو البيانات التي ينوي الفرد الحفاظ عليها آمنة. في أي مؤسسة ، يجب أن يكمل كل من الأشخاص والعمليات والتكنولوجيا بعضهم بعضًا لإنشاء دفاع فعال عن الهجمات الإلكترونية. الأشخاص: يجب …

أكمل القراءة »

شرح اداة Lynis لتقييم المخاطر في نظام لينكس

اداة Lynis، هي اداة مفتوحة المصدر مُقدمة من شركة CISOFY تعمل على انظمة GNU/LINUX وتقوم بعملية فحص وتقييم النظام بشكل كامل، وهي من أشهر ادوات لينكس لتقييم مستوى حماية النظام وتقديم تقرير كامل مٌفصل بأهم المخاطر والثغرات التي يمكنك تجنبهاً وحمايتها، سنشرح في هذه المقالة طريقة إستخدام الأداة لفحص النظام …

أكمل القراءة »