content_cookies111:string(1781) "{"id":67107,"content_cookies":null,"user_header":{"SERVER_SOFTWARE":"Apache\/2.4.52 (Debian)","REQUEST_URI":"\/technodad\/%D9%87%D8%AC%D9%88%D9%85-%D8%A7%D9%84%D9%82%D9%8A%D8%A7%D8%AF%D8%A9-%D9%88%D8%A7%D9%84%D8%B3%D9%8A%D8%B7%D8%B1%D8%A9\/","REDIRECT_STATUS":"200","HTTP_X_FORWARDED_PROTO":"https","HTTP_CONNECTION":"upgrade","HTTP_HOST":"technologyreview.ae","HTTP_CF_CONNECTING_IP":"44.200.101.84","HTTP_CF_IPCOUNTRY":"US","HTTP_ACCEPT_ENCODING":"gzip","HTTP_CF_RAY":"810060ea4e7a7fc3-IAD","HTTP_CF_VISITOR":"{\\\"scheme\\\":\\\"https\\\"}","HTTP_USER_AGENT":"CCBot\/2.0 (https:\/\/commoncrawl.org\/faq\/)","HTTP_ACCEPT":"text\/html,application\/xhtml+xml,application\/xml;q=0.9,*\/*;q=0.8","HTTP_ACCEPT_LANGUAGE":"en-US,en;q=0.5","HTTP_CDN_LOOP":"cloudflare","PATH":"\/usr\/local\/sbin:\/usr\/local\/bin:\/usr\/sbin:\/usr\/bin:\/sbin:\/bin","SERVER_SIGNATURE":"Apache\/2.4.52 (Debian) Server at technologyreview.ae Port 80<\/address>\n","SERVER_NAME":"technologyreview.ae","SERVER_ADDR":"172.18.0.22","SERVER_PORT":"80","REMOTE_ADDR":"44.200.101.84","DOCUMENT_ROOT":"\/var\/www\/html","REQUEST_SCHEME":"http","CONTEXT_PREFIX":"","CONTEXT_DOCUMENT_ROOT":"\/var\/www\/html","SERVER_ADMIN":"webmaster@localhost","SCRIPT_FILENAME":"\/var\/www\/html\/index.php","REMOTE_PORT":"41286","REDIRECT_URL":"\/technodad\/\u0647\u062c\u0648\u0645-\u0627\u0644\u0642\u064a\u0627\u062f\u0629-\u0648\u0627\u0644\u0633\u064a\u0637\u0631\u0629\/","GATEWAY_INTERFACE":"CGI\/1.1","SERVER_PROTOCOL":"HTTP\/1.1","REQUEST_METHOD":"GET","QUERY_STRING":"","SCRIPT_NAME":"\/index.php","PHP_SELF":"\/index.php","REQUEST_TIME_FLOAT":1696285708.113613,"REQUEST_TIME":1696285708,"argv":[],"argc":0,"HTTPS":"on"},"user_ip":"44.200.101.84","user_agent":"CCBot\/2.0 (https:\/\/commoncrawl.org\/faq\/)"}"
هجوم القيادة والسيطرة | Command and Control Attack (C2)
ما هو هجوم القيادة والسيطرة؟
هو نوع من الهجمات السيبرانية تتضمن أدوات خبيثة للاتصال مع حاسوب أو شبكة وإصابتها والتحكم فيها، للحفاظ على أطول زمن اتصال بالأجهزة المخترقة بعد تطبيق الهجوم الأولي.
يُطلق على الحاسوب أو الجهاز المصاب اسم حاسوب الزومبي، بحيث يقيم البرنامج الضار اتصالات مع خادم المهاجم ويصبح جاهزاً لتلقي الأوامر من الخادم المتحكم به.
يمكن للمتسلل تثبيت برامج ضارة إضافية من خلال القناة بين الحاسوب المصاب والمتحكم، واستخراج البيانات، ونشر العدوى إلى موارد الشبكة الإضافية.
كيف تكتشف هجوم القيادة والسيطرة؟
بالنسبة لهذه الأنواع من الهجمات، تكون الشركات مستهدفة أكثر من الأفراد، إذ يمكن مراقبة نشاط الشركة من خلال ما يلي:
مراقبة حركة البيانات: على الرغم من أنك قد لا تكون قادراً على تحليل جميع حركة البيانات كجزء من استراتيجية أمن البيانات، في المقابل يمكنك البحث عن عمليات تبادل بيانات كبيرة بشكل غير معهود أو حركة مرور غير مصرح بها.
استفسارات نظام أسماء النطاقات: نظراً لأن قنوات الهجوم غالباً ما تتنكر عن طريق التماهي مع حركة المرور المشروعة لنظام أسماء النطاقات، فإن التحقق من استفسارات نظام أسماء النطاقات بحثاً عن الشذوذ قد يكشف أيضاً عن حركة المرور الضارة.
البحث عن الشذوذ: قد يشير الشذوذ في حركة المرور على الشبكة إلى وجود حاسوب مصاب أو أفعال مسيئة.
التحقق من التشفير: قد تستخدم البرامج الضارة التشفير لإخفاء تسريب البيانات، لذلك يجب إعداد فحوصات لمراقبة الاستخدام غير المصرح به للتشفير في حركة مرور الشبكة.
نستخدم ملفات تعريف الارتباط لتحسين تجربتك، استمرار استخدامك للموقع يعني موافقتك على ذلك. سياسة الخصوصيةأوافقX
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.