الدرس 4: الجهات المهاجمة والهجمات وسلسلة الهجوم
يبدأ الدفاع بفهم الخصم. في هذا الدرس نتعرف على المهاجمين ودوافعهم، ونرى لماذا يميل التوازن لصالح المهاجم، ونصنّف الهجمات (سلبية ونشطة ومن الداخل)، ونستعرض الهجمات الشائعة، ونفهم نموذج سلسلة الهجوم (Cyber Kill Chain) الذي يتيح لنا إيقاف الهجوم في أبكر وقت ممكن.
يكفي المهاجم أن يجد ثغرة واحدة، بينما على المدافع أن يسدّها جميعًا. إذا فهمنا مراحل الهجوم، أمكننا إيقافه مبكرًا.
- جهة التهديد
- كل من قد يضرّ بالأصول: المخترقون، والجريمة المنظمة، والدول (APT)، والجهات الداخلية (Insider)، وناشطو القرصنة، وموردو الطرف الثالث.
- التهديد المستمر المتقدم (APT، Advanced Persistent Threat)
- مهاجم متطور وممول جيدًا (غالبًا مدعوم من دولة) يدير حملة موجّهة وطويلة الأمد مع البقاء مختفيًا على مدى الوقت.
- الهندسة الاجتماعية
- التلاعب بالأشخاص للحصول على معلومات أو وصول — غالبًا الخطوة الأولى في التصيّد.
- التصيّد الاحتيالي (Phishing)
- انتحال هوية جهة موثوقة (عبر البريد الإلكتروني مثلًا) لسرقة كلمات المرور والتفاصيل الشخصية.
- البرمجيات الخبيثة (Malware)
- برمجيات ضارّة: الفيروسات، والديدان، وبرمجيات الفدية (Ransomware)، وأحصنة طروادة.
- هجوم حجب الخدمة (DoS / DDoS)
- إغراق الموارد لتعطيل الخدمة وإسقاط الأنظمة — إضرار مباشر بالتوافر (Availability).
- هجوم الوسيط (MitM — Man-in-the-Middle)
- اعتراض الاتصال بين طرفين للتنصّت على المعلومات أو سرقتها أو تعديلها.
- سلسلة الهجوم (Cyber Kill Chain)
- نموذج من سبع مراحل يصف دورة حياة الهجوم؛ والهدف الدفاعي هو إيقافه في أبكر وقت ممكن.