⚠️ إدارة الأخطاء مهمة أكثر مما تتوقع
مو كل خطأ لازم يظهر للمستخدم 👀
بعض رسائل الخطأ قد تكشف معلومات يستفيد منها المهاجم
عشان كذا الأفضل:
👤 رسالة بسيطة للمستخدم
📝 والتفاصيل الكاملة تكون في السجلات للمختصين
#سيبرانيات_ماهر#أمن_سيبراني#Cybersecurity#ErrorHandling
✅ Input Validation أو التحقق من المدخلات
يعني ما نثق بأي بيانات تدخل للنظام مباشرة 👀
سواء كان:
📝 اسم مستخدم
📧 بريد إلكتروني
🔢 رقم جوال
أو أي حقل إدخال آخر
لازم نتأكد إنها بالشكل المتوقع قبل معالجتها 🛡️
🔄 CSRF أو Cross-Site Request Forgery:
هي ثغرة تخدع المستخدم وهو مسجل دخول 👀
يعني أنت فاتح حسابك بشكل طبيعي
والمهاجم يحاول يجبر المتصفح يرسل طلب نيابة عنك ⚠️
🌐 XSS أو Cross-Site Scripting:
هي ثغرة تصير لما الموقع يسمح بإدخال كود خبيث داخل الصفحة 💉
فيشتغل الكود داخل متصفح الضحية بدون ما يحس 👀
وغالبًا تُستخدم لـ:
🔓 سرقة الجلسات
🧪 أو عرض محتوى خبيث داخل الموقع
عشان كذا تنظيف المدخلات مهم جدًا 🛡️
#سيبرانيات_ماهر#Cybersecurity#XSS
🔁 #Replay Attack يعني المهاجم يلقط رسالة صحيحة
وبعدين يعيد إرسالها مرة ثانية عشان يستفيد منها 👀
كإنو أحد صوّر بطاقة دخول شغالة
ورجع استخدمها بعدين بدون إذن 🎟️
عشان كذا نستخدم أشياء مثل:
الوقت
والرموز المؤقتة
عشان نمنع إعادة استخدام الرسائل 🔐
#سيبرانيات_ماهر#أمن_سيبراني
🕵️ هجوم Man-in-the-Middle يعني فيه طرف خبيث واقف بالنص بينك وبين الخدمة
يقدر يشوف البيانات
أو حتى يغيّرها بدون ما تنتبه 👀
عشان كذا #التشفير والاتصال الآمن مهمين جدًا 🔐
حتى محد يتنصّت أو يعبث بالمحادثة
#سيبرانيات_ماهر#أمن_سيبراني#Cybersecurity#MITM
🕋 في #عرفات تتساوى القلوب مهما اختلفت الطرق
ملايين يقفون في لحظة واحدة
لا صوت يعلو فوق الدعاء 🤍
{وآتاكُم من كلِّ ما سألتمُوه}
يارب ارزقنا شعور هذه الآية♥️
#قاصد_عرفه#يوم_عرفة
🌐 DDoS يعني إغراق الخدمة بطلبات كثيرة جدًا 💥
تخيّل باب عليه زحمة متعمدة 🚪👥👥
لدرجة إن العميل الحقيقي ما يقدر يوصل 😵💫
مو هدفه سرقة البيانات غالبًا ❌
هدفه يعطّل الخدمة ويخلي المستخدمين ما يقدرون يدخلون 🚫
#سيبرانيات_ماهر#أمن_سيبراني#Cybersecurity#DDoS#Availability
💥#BruteForce يعني محاولة اختراق الحساب عبر تجربة عدد كبير جدًا من كلمات المرور 🔁
إلى أن يتم الوصول للكلمة الصحيحة
إذا كانت كلمة المرور ضعيفة أو قصيرة 🪶
تصير عملية #الاختراق أسهل بكثير
عشان كذا قوة كلمة المرور وطولها وتعقيدها يفرقون جدًا 🔐
#سيبرانيات_ماهر#أمن_سيبراني
🔓 هجمات #كلمات_المرور هدفها الوصول للحسابات
عن طريق تجربة أو تخمين أو سرقة الكلمة
لهذا مهم جدًا:
🔐 كلمة مرور قوية
📱 MFA (يعني خطوة تحقق إضافية بعد كلمة المرور مثل كود بالجوال أو تطبيق)
🚫 لا تكرر نفس الكلمة في أكثر من مكان
#سيبرانيات_ماهر#أمن_سيبراني#Cybersecurity
Phishing (التصيد الاحتيالي)
خداع إلكتروني عبر رسائل أو روابط مزيفة 🕸️
هدفه سرقة بياناتك أو كلمة المرور 🔐
يعتمد غالبًا على:
⚡ الاستعجال
😨 أو الخوف
⚠️ إذا طلبت رسالة معلومات حساسة، وقف وتأكد
#سيبرانيات_ماهر#أمن_سيبراني#Cybersecurity#Phishing#تصيد_احتيالي