إجراءات الاستجابة
اعزل التهديدات وعالجها
إجراءات الاستجابة درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
من الكشف إلى الاستجابة
الكشف عن التهديد ليس سوى نصف المهمة. الاستجابة هي الإجراء الذي تتخذه لإيقاف الهجوم وتنظيف آثاره.
تحد الاستجابة السريعة من الضرر وتمنع الانتشار.
عزل المضيف
يقطع العزل (احتواء الشبكة) اتصال نقطة النهاية المصابة بالشبكة.
لا يزال بإمكان الجهاز الاتصال بوحدة تحكم EDR للتحقيق، لكنه لا يستطيع نشر البرمجيات الخبيثة أو تسريب البيانات.
إيقاف العمليات الضارة
يمكن للمحللين إيقاف عملية ضارة عن بُعد.
يوقف إنهاء العملية النشاط الحالي للمهاجم، مثل التشفير أو سرقة البيانات، بينما تستمر عملية التنظيف الأعمق.
وضع الملفات في الحجر الصحي
ينقل الحجر الصحي ملفًا مشبوهًا إلى موقع آمن ومقفل.
لم يعد بإمكانه التنفيذ، لكنه يُحفظ كدليل ويمكن استعادته إذا اتضح أنه آمن.
حظر المؤشرات
بمجرد فهم التهديد، تحظر الفرق مؤشرات الاختراق (IOCs) في كل مكان.
- تجزئات الملفات الضارة
- عناوين IP والنطاقات الضارة
وهذا يحمي كل نقاط النهاية الأخرى دفعة واحدة.
الاستجابة الآلية
يمكن تشغيل بعض الإجراءات تلقائيًا عند إطلاق تنبيه.
على سبيل المثال، قد تعزل نقطة نهاية نفسها فور اكتشاف سلوك برمجيات الفدية، حتى قبل أن يقرأ أي شخص التنبيه.
التحقيق عن بُعد
قبل التنظيف، يجمع المحللون الأدلة عن بُعد.
- جمع قوائم العمليات قيد التشغيل
- سحب الملفات المشبوهة لتحليلها
- فتح واجهة shell عن بُعد على نقطة النهاية
يبني هذا صورة واضحة للهجوم.
المعالجة
تزيل المعالجة التهديد وتتراجع عن تغييراته.
- حذف الملفات الضارة
- إزالة إدخالات الاستمرارية
- التراجع عن تغييرات الإعدادات الضارة
التراجع والاسترداد
يمكن لبعض أدوات EDR التراجع عن التغييرات التي أجرتها البرمجيات الخبيثة، مثل استعادة الملفات التي شفرتها برمجية الفدية.
عندما لا يكون التراجع ممكنًا، يُعاد إنشاء الجهاز من صورة نظيفة.
دورة الاستجابة للحوادث
تندرج الاستجابة ضمن دورة أوسع:
- تحديد التهديد
- احتواء التهديد (العزل)
- استئصال التهديد (المعالجة)
- استرداد النظام
- التعلم منه
توثيق الدروس المستفادة
بعد وقوع حادث، تراجع الفرق ما حدث.
وتسجل كيفية دخول المهاجم، وتحدّث عمليات الكشف والسياسات حتى لا ينجح الهجوم نفسه مرة أخرى.
اختبار سريع
اختبر فهمك لإجراءات الاستجابة.
خلاصة
تشمل إجراءات استجابة EDR:
- عزل المضيف وإيقاف العمليات ووضع الملفات في الحجر الصحي
- حظر مؤشرات الاختراق والاحتواء الآلي
- المعالجة والتراجع والدروس المستفادة
تتبع هذه الخطوات دورة التحديد والاحتواء والاستئصال والاسترداد.
الأسئلة الشائعة
هل درس «إجراءات الاستجابة» مجاني؟
نعم — نص درس «إجراءات الاستجابة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «إجراءات الاستجابة»؟
اعزل التهديدات وعالجها تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «إجراءات الاستجابة»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- ما هو EDR؟
- القياس عن بُعد والكشف
- إجراءات الاستجابة
- EDR مقابل Antivirus