تهديد آلي

التهديد الآلي هو نوع من أنواع التهديدات الأمنية التي تستهدف شبكة حاسوبية أو تطبيق ويب ، ويتسم بالاستخدام الخبيث لأدوات آلية مثل برامج الروبوت على الإنترنت . [ 1 ] تحظى التهديدات الآلية بشعبية واسعة على الإنترنت لقدرتها على إنجاز كميات هائلة من المهام المتكررة بتكلفة شبه معدومة. [ 2 ]

علم وجود التهديدات

يوفر دليل التهديدات الآلية OWASP قائمة تصنيف التهديدات لتصنيف التهديدات الآلية، والتي تم سردها أدناه.

رمز الهويةاسمالخصائص المميزة
OAT-020تجميع الحساباتيُستخدم بواسطة تطبيق وسيط يجمع حسابات متعددة

ويتفاعل نيابة عنهم

OAT-019إنشاء حسابإنشاء حسابات متعددة لإساءة استخدامها لاحقاً
OAT-003احتيال إعلانيالنقرات الوهمية والعرض الاحتيالي للإعلانات المنشورة على الإنترنت
OAT-009تجاوز اختبار CAPTCHAحل اختبارات مكافحة الأتمتة
OAT-001تمشيطتم استخدام عدة محاولات لتفويض الدفع للتحقق من صحة الدفعات المجمعة

بيانات بطاقة دفع مسروقة

OAT-010كسر البطاقاتتحديد تواريخ البدء/الانتهاء المفقودة ورموز الأمان لبطاقة الدفع المسروقة

البيانات عن طريق تجربة قيم مختلفة

OAT-012سحب الأموالشراء سلع أو الحصول على نقود باستخدام بطاقة دفع مسروقة تم التحقق من صحتها أو بطاقة مستخدم أخرى

بيانات الحساب

OAT-007اختراق الشهاداتحدد بيانات اعتماد تسجيل الدخول الصحيحة عن طريق تجربة قيم مختلفة لأسماء المستخدمين و/أو

كلمات المرور

OAT-015رفض الخدمةالموارد المستهدفة لخوادم التطبيقات وقواعد البيانات، أو المستخدم الفردي

الحسابات، لتحقيق حجب الخدمة (DoS)

OAT-006تسريع الإجراءاتاتخاذ إجراءات لتسريع تقدم الأمور التي عادة ما تكون بطيئة أو مملة أو تستغرق وقتاً طويلاً

الإجراءات

OAT-004بصمات الأصابعاستخلاص معلومات حول أنواع البرامج والأطر الداعمة و

الإصدارات

OAT-018تحديد آثار الأقدامقم بفحص واستكشاف التطبيق لتحديد مكوناته وخصائصه
OAT-005المضاربة على السياراتالحصول على سلع/خدمات محدودة التوفر و/أو مفضلة بطرق غير عادلة
OAT-011شحوبجمع محتوى التطبيق و/أو بيانات أخرى لاستخدامها في مكان آخر
OAT-016الانحرافالنقر المتكرر على الروابط أو طلبات الصفحات أو إرسال النماذج بهدف تغيير بعض

متري

OAT-013القنصعرض أو مزايدة في اللحظة الأخيرة للسلع أو الخدمات
OAT-017البريد العشوائيإضافة معلومات خبيثة أو مشكوك فيها تظهر في العلن أو

المحتوى الخاص، أو قواعد البيانات، أو رسائل المستخدم

OAT-002كسر الرموزحصر جماعي لأرقام القسائم، ورموز القسائم، ورموز الخصم، وما إلى ذلك.
OAT-014فحص الثغرات الأمنيةتطبيق الزحف والاختبار العشوائي لتحديد نقاط الضعف والثغرات الأمنية المحتملة

مراجع

  1. واتسون، كولين (26-10-2015). "دليل التهديدات الآلية من OWASP" (ملف PDF) . OWASP . OWASP . تم الاطلاع عليه بتاريخ 10-09-2016 .
  2. "رؤى أمنية: الدفاع ضد التهديدات الآلية | SecurityWeek.Com" . www.securityweek.com . تاريخ الاطلاع: 18 سبتمبر 2016 .