تهديد آلي
التهديد الآلي هو نوع من أنواع التهديدات الأمنية التي تستهدف شبكة حاسوبية أو تطبيق ويب ، ويتسم بالاستخدام الخبيث لأدوات آلية مثل برامج الروبوت على الإنترنت . [ 1 ] تحظى التهديدات الآلية بشعبية واسعة على الإنترنت لقدرتها على إنجاز كميات هائلة من المهام المتكررة بتكلفة شبه معدومة. [ 2 ]
علم وجود التهديدات
يوفر دليل التهديدات الآلية OWASP قائمة تصنيف التهديدات لتصنيف التهديدات الآلية، والتي تم سردها أدناه.
| رمز الهوية | اسم | الخصائص المميزة |
|---|---|---|
| OAT-020 | تجميع الحسابات | يُستخدم بواسطة تطبيق وسيط يجمع حسابات متعددة ويتفاعل نيابة عنهم |
| OAT-019 | إنشاء حساب | إنشاء حسابات متعددة لإساءة استخدامها لاحقاً |
| OAT-003 | احتيال إعلاني | النقرات الوهمية والعرض الاحتيالي للإعلانات المنشورة على الإنترنت |
| OAT-009 | تجاوز اختبار CAPTCHA | حل اختبارات مكافحة الأتمتة |
| OAT-001 | تمشيط | تم استخدام عدة محاولات لتفويض الدفع للتحقق من صحة الدفعات المجمعة بيانات بطاقة دفع مسروقة |
| OAT-010 | كسر البطاقات | تحديد تواريخ البدء/الانتهاء المفقودة ورموز الأمان لبطاقة الدفع المسروقة البيانات عن طريق تجربة قيم مختلفة |
| OAT-012 | سحب الأموال | شراء سلع أو الحصول على نقود باستخدام بطاقة دفع مسروقة تم التحقق من صحتها أو بطاقة مستخدم أخرى بيانات الحساب |
| OAT-007 | اختراق الشهادات | حدد بيانات اعتماد تسجيل الدخول الصحيحة عن طريق تجربة قيم مختلفة لأسماء المستخدمين و/أو كلمات المرور |
| OAT-015 | رفض الخدمة | الموارد المستهدفة لخوادم التطبيقات وقواعد البيانات، أو المستخدم الفردي الحسابات، لتحقيق حجب الخدمة (DoS) |
| OAT-006 | تسريع الإجراءات | اتخاذ إجراءات لتسريع تقدم الأمور التي عادة ما تكون بطيئة أو مملة أو تستغرق وقتاً طويلاً الإجراءات |
| OAT-004 | بصمات الأصابع | استخلاص معلومات حول أنواع البرامج والأطر الداعمة و الإصدارات |
| OAT-018 | تحديد آثار الأقدام | قم بفحص واستكشاف التطبيق لتحديد مكوناته وخصائصه |
| OAT-005 | المضاربة على السيارات | الحصول على سلع/خدمات محدودة التوفر و/أو مفضلة بطرق غير عادلة |
| OAT-011 | شحوب | جمع محتوى التطبيق و/أو بيانات أخرى لاستخدامها في مكان آخر |
| OAT-016 | الانحراف | النقر المتكرر على الروابط أو طلبات الصفحات أو إرسال النماذج بهدف تغيير بعض متري |
| OAT-013 | القنص | عرض أو مزايدة في اللحظة الأخيرة للسلع أو الخدمات |
| OAT-017 | البريد العشوائي | إضافة معلومات خبيثة أو مشكوك فيها تظهر في العلن أو المحتوى الخاص، أو قواعد البيانات، أو رسائل المستخدم |
| OAT-002 | كسر الرموز | حصر جماعي لأرقام القسائم، ورموز القسائم، ورموز الخصم، وما إلى ذلك. |
| OAT-014 | فحص الثغرات الأمنية | تطبيق الزحف والاختبار العشوائي لتحديد نقاط الضعف والثغرات الأمنية المحتملة |
مراجع
- ↑ واتسون، كولين (26-10-2015). "دليل التهديدات الآلية من OWASP" (ملف PDF) . OWASP . OWASP . تم الاطلاع عليه بتاريخ 10-09-2016 .
- ↑ "رؤى أمنية: الدفاع ضد التهديدات الآلية | SecurityWeek.Com" . www.securityweek.com . تاريخ الاطلاع: 18 سبتمبر 2016 .
فئات :
- أنواع البرامج الضارة
- تأثير الأتمتة
