Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cyber-Attack-Analysis — تحليل أمني متعمق لخرق بيانات فيرجن موبايل السعودية عام 2020. تشرح هذه الدراسة استغلال CVE-2020-0688، وتُقيم أثر التأخر في إدارة التصحيحات، وتقترح بنية دفاعية متعددة الطبقات قوية لمنع أساليب سرقة البيانات المتطورة. | Kitploit
أدوات/GitHubGitHub/iamwajd/cyber-attack-analysis
تحليل الثغرات الأمنيةأمن الشبكاتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادث
GitHubiamwajd/cyber-attack-analysis

Cyber-Attack-Analysis

تحليل أمني متعمق لخرق بيانات فيرجن موبايل السعودية عام 2020. تشرح هذه الدراسة استغلال CVE-2020-0688، وتُقيم أثر التأخر في إدارة التصحيحات، وتقترح بنية دفاعية متعددة الطبقات قوية لمنع أساليب سرقة البيانات المتطورة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

دراسة حالة في الأمن السيبراني: اختراق Virgin Mobile KSA عام 2020 📌 ملخص تنفيذي في عام 2020، تعرضت شركة Virgin Mobile KSA لحادث أمني كبير، أدى إلى سرقة بيانات حساسة بما في ذلك اتصالات الموظفين والمعلومات الشخصية لأكثر من 1000 مستخدم. يوفر هذا المستودع تحليلاً شاملاً لمتجه الهجوم، والثغرات الفنية التي تم استغلالها، والإخفاقات الاستراتيجية التي أدت إلى تسرب البيانات التي بيعت لاحقاً على الويب المظلم.

🔍 تحليل الاختراق (كيف حدث) كان الاختراق مثالاً كلاسيكياً على الوصول الأولي عبر ثغرات غير مصححة، يليه التجسس على الشبكة الداخلية.

الاستغلال الأساسي: استهدف المهاجمون CVE-2020-0688 في خوادم Microsoft Exchange غير المصححة.

المنهجية: بعد الدخول، قاموا بنشر أدوات تجسس على الحزم لاعتراض الاتصالات الداخلية غير المشفرة.

التسريب: حصلوا على أصول عالية القيمة تشمل بيانات اعتماد الموظفين، ورسائل البريد الإلكتروني الداخلية، وتقارير تنشيط العملاء.

⚠️ الأثر الاستراتيجي والتحليل

فخ "الإنتاجية": أعطت الشركة أولوية لاستمرارية التشغيل على حساب الأمن، مما أدى إلى تأخير التصحيحات الحرجة عمداً للحفاظ على "الإنتاجية" – وهو قرار أدى إلى ضرر كارثي في السمعة.

التعرض: تسرب عالي المخاطر لملفات الشركة والعملاء الحساسة على الويب المظلم.

🛡️ بنية الدفاع المقترحة للتخفيف من هذه التهديدات المتطورة، لا بد من اتباع وضع أمني متعدد الطبقات:

إدارة صارمة للتصحيحات: تنفيذ بروتوكول آلي عبر أدوات مثل WSUS أو SCCM لضمان معالجة التهديدات من نوع zero-day فوراً.

تشفير الشبكة (نهج الثقة الصفرية): فرض HTTPS/TLS على كل حركة المرور الداخلية لجعل تجسس الحزم غير مفيد، مع أدوات مراقبة مثل Snort أو Wireshark.

حماية متقدمة للهوية: نشر المصادقة متعددة العوامل (MFA) لتحييد خطر سرقة بيانات الاعتماد.

من إعداد: Wajd Alharbi.

تنزيل الأداة