تقنيات الخداع
أوقعوا المهاجمين في الفخاخ
تقنيات الخداع درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما تقنية الخداع
تقنية الخداع هي وضع أصول وبيانات اعتماد وبيانات وهمية عبر الشبكة لجذب المهاجمين وكشف وجودهم. ويُعد أي تفاعل مع طُعم أمرًا مريبًا بحكم التعريف، لأن المستخدمين الشرعيين لا سبب لديهم للتعامل معه.
الفكرة الأساسية
تحاول وسائل الدفاع التقليدية إبقاء المهاجمين خارج الشبكة. أما الخداع فيفترض أن بعضهم سيتمكن من الدخول، ثم يحوّل البيئة ضدهم:
- تهدر الأصول الوهمية وقت المهاجم وجهده.
- يمثل كل تفاعل تنبيهًا عالي الثقة.
- يتعلم المدافعون تقنيات المهاجم.
تعريف مصائد العسل
مصيدة العسل هي نظام وهمي واحد مصمم ليُفحص أو يُهاجم. وليس له أي غرض إنتاجي، لذلك تشير أي محاولة اتصال به إلى الاستطلاع أو الاختراق.
شبكات مصائد العسل
شبكة مصائد العسل هي شبكة من عدة مصائد عسل تحاكي بيئة واقعية، بما في ذلك الخوادم والخدمات وحركة البيانات. وهي تدرس تحرك المهاجم عبر الأنظمة، لا مجرد تفاعله مع نقطة واحدة.
رموز العسل
رمز العسل هو بيانات وهمية، وليس نظامًا: مثل بيانات اعتماد مزيفة أو سجل قاعدة بيانات وهمي أو مفتاح API تتم متابعته. فإذا استُخدم في أي وقت، عرفتَ أن شخصًا ما وصل إلى بيانات لا ينبغي له الوصول إليها.
# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary serviceملفات ورموز الكناري
رموز الكناري هي محفزات مضمّنة: مستند أو عنوان URL أو اسم DNS خاص يتصل بالجهة المنشئة عند فتحه. ضعها في المجلدات الحساسة؛ فعندما يتصفح مهاجم المشاركة، يُطلق الإنذار.
لماذا يقلل الخداع الضوضاء
تغرق معظم أدوات الأمن الفرق في التنبيهات والإيجابيات الكاذبة. أما الخداع فيعكس الوضع: فلا يوجد تقريبًا سبب مشروع للتفاعل مع أصل وهمي، لذلك تكون تنبيهاته عالية الدقة وتستحق التحقيق.
اكتشاف الحركة الجانبية
بعد إنشاء موطئ قدم أولي، يتحرك المهاجمون جانبيًا للعثور على أهداف قيّمة. وتلتقط الأصول الوهمية الموضوعة على المسارات المحتملة (مثل المشاركات الإدارية وأسماء المضيفين الجذابة) هذه الحركة مبكرًا، وغالبًا قبل الوصول إلى الأصول الحقيقية.
الخداع مقابل الإنتاج
يجب فصل الأصول الوهمية بوضوح عن الأنظمة الحقيقية حتى لا تعطل الأعمال مطلقًا، مع جعلها واقعية بما يكفي لخداع المهاجمين. ويمتزج الخداع الجيد مع البيئة من خلال التسمية وموضع النشر، مع عزله ومراقبته بالكامل.
ملاحظات قانونية وأخلاقية
تثير تقنية الخداع عدة أسئلة:
- لا يُعد الإيقاع مصدر قلق عمومًا، لأنك تدافع عن شبكتك الخاصة، لكن استدراج المهاجمين يمثل منطقة رمادية في بعض السلطات القضائية.
- لا تستخدم الأصول الوهمية لمهاجمة المهاجمين.
- وثّق البرنامج وأشرك الشؤون القانونية.
موضع الخداع ضمن المنظومة
الخداع طبقة للاكتشاف وجمع المعلومات، وليس بديلًا عن الوقاية. اجمعه مع جدران الحماية وEDR والمراقبة. وتكمن قوته في اكتشاف المهاجمين الذين تمكنوا بالفعل من تجاوز الضوابط الأخرى.
اختبار سريع
حدّد مفهوم الخداع المناسب.
مراجعة
تحوّل تقنية الخداع الشبكة ضد المهاجمين:
- مصائد العسل أنظمة وهمية، وشبكات مصائد العسل شبكات وهمية.
- رموز العسل ورموز الكناري بيانات وهمية تطلق تنبيهًا عند التفاعل معها.
- يؤدي التفاعل مع الأصول الوهمية إلى تنبيهات عالية الدقة.
- استخدم الخداع كطبقة اكتشاف إلى جانب الوقاية.
الأسئلة الشائعة
هل درس «تقنيات الخداع» مجاني؟
نعم — نص درس «تقنيات الخداع» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «تقنيات الخداع»؟
أوقعوا المهاجمين في الفخاخ تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «تقنيات الخداع»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تقنيات الخداع
- أنواع Honeypots
- نشر Honeypots
- تحليل سلوك المهاجمين