وزارة الشباب والرياضة - قسم تكنولوجيا المعلومات

ماهي الثغرات

الثَّغرة الأمنية (بالإنجليزية: Security Bug)‏ هو مصطلح يطلق على مناطق ضعيفة في أنظمة تشغيل الحاسب، هذه المناطق الضعيفة يمكن التسلل عبرها إلى داخل نظام التشغيل، ومن ثم يتم التعديل فيه لتدميره نهائيا مثلا، أو للتجسس على المعلومات الخاصة لصاحب الحاسب الالي المخترق، أو ما يعرف بجهاز الضحية

الاسباب الرئيسة لوجود الثغرات

تعتبر الثغرة هي عيب في كتابة اكواد البرنامج او خطأ في تكوين النظام والسبب البسيط هو ان الثغرات الامنية هي خاصية ناشئة للبرامج وهناك اسباب رئيسية للثغرة :

1 – جودة الكود.

2- التعقيد.

3- مدخلات البيانات الموثوقة المسؤول عن الثغرات هو فريق الأمان للبرنامج.

كيف ممكن ان تكتشف الثغرات

ان تكتشف الثغرات عن طريق فحص البرنامج ومدخلاته ويمكنك استخدام الادوات وهي الطرف الثالث ومراقبة الثغرات الامنية ب انتظام واشهر ادوات فحص الثغرات هي

Nessus nikto,
openvas,
Nmap,
nexpose
وغيرها الكثير.

كيف يتم استغلال الثغرة

الإستغلال هو الخطوة التالية بعد الفحص في مسار اختبار الاختراق وعادة يتم بناء برنامج بسيط هدفه استغلال الثغرة الموجودة في البرنامج واشهر مواقع استغلال الثغرات

exploit db,
Metasploit,
github.

ما هي اشهر الثغرات في العالم؟

في المركز الاول ثغرة ثغرة SQL او حقن اوء وهذه الثغرة ممكن توصلك الى السيطرة على قاعدة البيانات.

في المركز الثاني كانت معنا ثغرة xss او cross-site

scripting وهذه الثغرة تسمح لك بالحصول على

الكوكيز لأي شخص في الموقع واذا اردت ان تعرف

اكثر عن الثغرات يمكنك زيارة موقع owasp.

 

جزء من هذه المقالة مقتبس من عدة مقالات على عدة مواقع تم جمعها وترتيبها

مشاركة المقال

مقالات ذات صلة

ما هو برنامج ال kobo toolbox ؟ وما هي أستخداماته ؟

Kobo Toolbox هو نظام مفتوح المصدر مصمم لجمع البيانات وإدارتها في البيئات التنموية والإنسانية. يتيح Kobo Toolbox للمؤسسات والمنظمات إنشاء استمارات رقمية، وجمع البيانات عبر الأجهزة المحمولة، وتحليلها، ومشاركتها بشكل

Read More »

ارسم خريطتك الخاصة باستخدام ميزة My Map من Google My Maps

عندما يتعلق الأمر بتحديد المواقع وإنشاء الخرائط، تُعتبر Google My Maps أداة قوية وسهلة الاستخدام تتيح للمستخدمين إنشاء ومشاركة الخرائط المخصصة بسهولة. يتيح هذا التطبيق الإبداعي من Google للأفراد والمؤسسات

Read More »

التقارير التفاعلية باستخدام Google Data Studio

تقارير Google Data Studio هي أداة تحليل وتصور البيانات المقدمة من مصادر متعددة. يمكنك استخدامها لإنشاء تقارير تفاعلية وجذابة تساعدك في فهم البيانات واتخاذ قرارات مستنيرة. تعتمد تقارير Data Studio

Read More »

نظام الرواتب

مواصفات النظام  يوفر النظام متعلقات الراتب لكل موظف في وزارة الشباب والرياضة   اهم الاعدادات: 1-اضافة بيانات الموظفيين في كافة الدوائر الى هيكلية النظام 2-انشاء مستخدمين وكلمة مرور خاصة بكل

Read More »

المشروع الوطني للغاء صحة الصدور

وصف النظام انشاء QR خاص بوثائق صحة الصدور والرجوع اليها في اي وقت واجهة الدخول الى النظام   اهم الاعدادات: 1-اضافة الدوائر والاقسام  التابعه للوزارة الى هيكلية النظام 2-انشاء مستخدمين

Read More »