نواقل الهجوم وأسطح الهجوم
تعرّف على نواقل الهجوم الشائعة مثل البريد الإلكتروني والوسائط القابلة للإزالة وسلسلة التوريد، وتعلّم كيفية تقليل سطح الهجوم الإجمالي.
نواقل الهجوم وأسطح الهجوم درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ناقل الهجوم مقابل سطح الهجوم
ناقل الهجوم هو مسار واحد للدخول، مثل رسالة تصيد احتيالي. أما سطح الهجوم فهو مجموع كل المسارات المحتملة. والهدف هو تقليص هذا السطح.
البريد الإلكتروني كناقل هجوم رئيسي
يُعد البريد الإلكتروني الناقل الأكثر استغلالًا بفارق كبير — من خلال روابط التصيد والمرفقات الخبيثة وانتحال الهوية. وينجح ذلك لأن على شخص ما اتخاذ قرار بشأن مدى حقيقته.
الوسائط القابلة للإزالة كناقل هجوم
يمكن لـالوسائط القابلة للإزالة مثل محركات USB تمرير البرمجيات الخبيثة متجاوزةً دفاعات الشبكة مباشرةً. وقد انتشرت دودة Stuxnet الشهيرة بهذه الطريقة، لذلك تعطل مؤسسات كثيرة منافذ USB بالكامل.
# Disable USB storage via Windows Registry (Group Policy equivalent)
# HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
# Set Start value to 4 (disabled)
reg add 'HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR' /v Start /t REG_DWORD /d 4 /fسلسلة التوريد كناقل هجوم
يستهدف هجوم سلسلة التوريد مورّدًا موثوقًا بدلًا من استهدافكم مباشرةً. فقد أفسدت عملية اختراق SolarWinds تحديثًا برمجيًا وصل إلى 18,000 مؤسسة.
تطبيقات الويب كنواقل هجوم
تمثل تطبيقات الويب المتاحة عبر الإنترنت هدفًا كبيرًا — مثل حقن SQL وXSS وعمليات تسجيل الدخول المعطلة. يساعد جدار الحماية، لكنه لا يحل محل البرمجة الآمنة.
نواقل الهجوم اللاسلكية ونواقل Bluetooth
تضيف الشبكات اللاسلكية نواقل غير مرئية. والتوأم الشرير هو نقطة Wi-Fi مزيفة تنسخ اسم شبكة حقيقية، فيتصل الضحايا بها ويمررون حركة المرور عبر المهاجم.
نواقل الهجوم المادي ذي الوصول المباشر
يتغلب الوصول المادي على معظم وسائل الدفاع الرقمية — مثل التلصص على الشاشات، والبحث في النفايات، والتسلل خلف شخص عبر باب، أو إدخال مسجل ضغطات مفاتيح إلى الأجهزة.
الهندسة الاجتماعية كناقل هجوم
تخترق الهندسة الاجتماعية الأشخاص لا الأنظمة. ويستخدم المهاجمون هويات زائفة وإلحاحًا زائفًا وسلطة زائفة لدفعكم إلى التصرف قبل التوقف والتفكير.
تقليل سطح الهجوم
يعني تقليل سطح الهجوم إغلاق نقاط التعرض قبل أن يعثر عليها المهاجمون — وذلك بتعطيل الخدمات والمنافذ غير المستخدمة، وإزالة البرامج الإضافية، وتطبيق أقل قدر من الامتيازات.
# Check open ports and listening services (Linux)
ss -tlnp
# Or using netstat
netstat -tlnp
# Disable and stop an unnecessary service
systemctl stop cups
systemctl disable cups
# Verify it's no longer listening
ss -tlnp | grep cupsأسطح الهجوم السحابية وأس surfaces API
تضيف السحابة نقاط تعرض جديدة: حاويات S3 العامة، وIAM ذات الصلاحيات المفرطة، وواجهات API المفتوحة. وتُنشأ الموارد بسرعة، لذلك تفحص أدوات CSPM الإعدادات الخاطئة باستمرار.
أجهزة IoT توسّع سطح الهجوم
غالبًا ما تكون أجهزة IoT — مثل الكاميرات وأجهزة ضبط الحرارة والمستشعرات — غير مُرقّعة، وتُشحن بكلمات مرور افتراضية. وبعد اختطافها وضمها إلى شبكة روبوتات، تُستخدم لشن هجمات DDoS ضخمة.
اختبار سريع
اختبر مدى فهمكم لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.
مراجعة الدرس
مراجعة سريعة: ناقل الهجوم هو مسار واحد، بينما سطح الهجوم هو جميع المسارات، ومن أبرز النواقل البريد الإلكتروني وسلسلة التوريد، ويؤدي تقليله إلى خفض المخاطر. التالي: معلومات التهديدات.
الأسئلة الشائعة
هل درس «نواقل الهجوم وأسطح الهجوم» مجاني؟
نعم — نص درس «نواقل الهجوم وأسطح الهجوم» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «نواقل الهجوم وأسطح الهجوم»؟
تعرّف على نواقل الهجوم الشائعة مثل البريد الإلكتروني والوسائط القابلة للإزالة وسلسلة التوريد، وتعلّم كيفية تقليل سطح الهجوم الإجمالي. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «نواقل الهجوم وأسطح الهجوم»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أنواع الجهات الفاعلة في التهديدات
- نواقل الهجوم وأسطح الهجوم
- مصادر وموجزات استخبارات التهديدات
- مؤشرات الاختراق (IoC)