سلسلة الأمن السيبراني (الجزء 3): تقنيات المهاجمين — من التصيّد إلى استغلال الخدمات العامة

Abdulrahman Alrifai 39 views 1 min read

لماذا نفهم ATT&CK؟

يساعد إطار ATT&CK على توحيد اللغة وتحديد أولويات الرصد والحد من زمن الاستجابة.

أكثر الأساليب تكرارًا

  • التصيّد والبريد المستهدف.
  • الحسابات الصالحة (Valid Accounts) للاختراق الصامت.
  • جمع معلومات الهوية وبيانات الاعتماد.
  • استغلال التطبيقات المواجهة للعموم.
  • تشفير البيانات للأثر (برامج الفدية).

كيف نُحبطها؟

  1. مصادقة متعددة العوامل، وتدوير أسرع لكلمات المرور.
  2. اختبارات جودة للبيئة وسجلات غنية للأحداث.
  3. حماية النقاط الحدّية والأجهزة الطرفية.

Get in Touch

Primary Email

info@aalrifai.com

Secondary Email

mr-alrefai@hotmail.com

Website

aalrifai.com
Back to all topics