01 اقرأ02 طبّق03 أكمل

ابنِ الفكرة أولًا، ثم استخدم النشاط التالي للتحقق منها.

كيف تُهاجَم الشبكات

عائلات الهجمات المطلوب منك التعرّف عليها، مصنّفة حسب ما تستغله لا حسب اسمها، وما الذي يوقف كلًا منها فعليًا.

10 دقيقة قراءةSecurity

ما ستكون قادرًا على فعله

  • صنّف الهجمات الشائعة حسب الخاصية التي تنتهكها
  • اشرح لماذا ينجح الانتحال وما الذي يجعله أصعب
  • ميّز الهجوم على المسار (on-path) عن التنصت البسيط
  • اشرح لماذا يُعدّ حجب الخدمة مشكلة تصميم لا مشكلة تصفية

قبل هذا: ينبغي أن تكون قادرًا على تسمية تهديد وثغرة واستغلال - راجع "التهديدات والثغرات والكلمات بينهما".

لماذا يهم: يطلب منك كلا الامتحانين التعرّف على الهجمات من وصفها لا تنفيذها. الطريقة المفيدة لحفظ عشرين اسم هجوم في ذهنك ليست قائمة - بل معرفة أي افتراض من حفنة افتراضات ينتهكه كل هجوم، لأن الدفاع ينبع من الافتراض.

تم تصميم بروتوكولات الشبكات بين الأشخاص الذين وثقوا ببعضهم البعض. معظم الهجمات ليست ذكية - فهي ببساطة تفعل شيئًا لم يفكر البروتوكول أبدًا في التحقق منه. إن تجميعها وفقًا للافتراض الذي يتم تقسيمه يجعل عشرين اسمًا في أربع أفكار.

واحد - لا أحد يتحقق من أرسل هذا

عنوان المصدر في الحزمة هو مطالبة وليس حقيقة. لا يوجد شيء في IP يتحقق من ذلك، وينطبق الشيء نفسه على عنوان MAC في الإطار وحقل المرسل في رد ARP. كل هجوم انتحال هو هذه الملاحظة الوحيدة المطبقة في مكان ما.

الانتحال، حسب الطبقة
هجومما هو مزورالنتيجة
انتحال ARPتدعي MAC أنها تمتلك IPتصل حركة مرور البوابة إلى المهاجم بدلاً من ذلك
انتحال MACعنوان الجهاز الخاص بالجهازتعترف عناصر التحكم القائمة على المنفذ بالجهاز الخاطئ
انتحال عنوان IPالعنوان المصدر للحزمةيتم تجاوز الفلاتر التي تثق في عناوين المصدر
انتحال DNSالإجابة على البحث عن الاسميتحول الاسم الصحيح إلى عنوان خاطئ

ما يساعد هو أي شيء يحول المطالبة إلى شيء يمكن التحقق منه، أو يحد من المكان الذي يمكن تقديم المطالبة منه. تصفية عناوين المصدر عند الحدود، بحيث لا يمكن للحزم التي تدعي أنها داخلية الوصول من الخارج. التقسيم، لذلك يجب أن يكون المهاجم بالفعل في مجال البث الصحيح حتى يتمكن انتحال ARP من الوصول إلى أي شيء.

ثانياً - المسار موثوق به

تمر حركة المرور عبر المعدات على طول الطريق، وتفترض البروتوكولات أن المعدات محايدة. المهاجم الذي يرتب للجلوس على الطريق يكسر هذا الافتراض، والفرق الجدير بالتمسك به هو بين المراقبة والتدخل.

على الطريق
هجومماذا يفعل المهاجم
التنصتيقرأ حركة المرور المارة. غير فعال؛ لا يترك أي أثر
هجوم على المسار الصحيحتنقل حركة المرور بين كلا الطرفين، قادرة على قراءتها وتعديلها
اختطاف الجلسةيتولى جلسة ثابتة بعد حدوث المصادقة
خادم DHCP الماكريجيب أولاً، ويصبح البوابة التي يستخدمها كل مضيف جديد

ثلاثة - الموارد غير محدودة

يحتوي كل جهاز على نطاق ترددي محدود وذاكرة وحالة تتبع اتصال. تستهدف هجمات رفض الخدمة أيًا من تلك التي تنفد أولاً، والهدف هو التوفر بدلاً من الوصول.

  • الحجم - حركة مرور أكثر مما يمكن أن يحمله الرابط. لا يوجد شيء على جانبك من الرابط يمكنه إصلاح الرابط الكامل.
  • الحالة - اتصالات نصف مفتوحة تستهلك موارد التتبع دون إكمالها.
  • التضخيم - طلب صغير لطرف ثالث ينتج ردًا كبيرًا يستهدف الضحية، باستخدام الانتحال لتعيين عنوان المرسل.
  • موزعة - نفس الشيء، من مصادر كافية بحيث لا يؤدي حظر أي منها إلى تحقيق أي شيء.

أربعة - الشخص هو أسهل طريقة للدخول

لا يوجد تحكم في الشبكة يعالج هذه العائلة، وهذا هو بالضبط سبب استمرار فعاليتها. يجدر تسميتها لأن التخفيف تنظيمي ويحتاج إلى الاعتراف به كعنصر تحكم أمني وليس تمرينًا للموارد البشرية.

الهجمات على الناس
هجومالطريقة
التصيد الاحتياليرسالة تقنع شخصًا ما بالتخلي عن بيانات الاعتماد أو تشغيل شيء ما
التصيد بالرمحنفس الشيء، تم بحثه واستهدافه لشخص واحد
الذريعةسبب مبتكر ولكنه معقول للطلب
البوابة الخلفيةمتابعة شخص ما عبر باب يتطلب شارة

الطلب المعقول تمامًا

تتلقى بريا مكالمة من شخص يصف نفسه بأنه المقاول الجديد، الذي لا يمكنه الدخول ويحتاج إلى كلمة مرور wifi قبل بدء الاجتماع في غضون خمس دقائق. كل شيء يتعلق بالطلب طبيعي؛ يقوم مكتب الخدمة بمعالجته عدة مرات في الأسبوع. ما يجعله هجومًا هو فقط أن المتصل ليس من يقوله، ولا شيء على الشبكة يمكن أن يخبر بريا بذلك.

ما الذي يجب أخذه للامتحان

الأسئلة هي أسئلة التعرف. عند إعطاء الوصف، قم بتسمية الهجوم؛ في حالة الهجوم، قم بتسمية تخفيف معقول. يعتبر العمل من الافتراضات الأربعة المذكورة أعلاه أكثر موثوقية من حفظ القائمة، لأنه يتعامل أيضًا مع تلك التي لم يذكرها المنهج الدراسي.

الافتراض مكسور، وما الذي يساعد بالفعل
الافتراضدفاع
مطالبات الهوية صحيحةالتحقق وتصفية المصدر والتجزئة
المسار محايدقم بمصادقة نقطة النهاية، وليس فقط تشفير القناة
الموارد غير محدودةالسعة وتحديد المعدل والمساعدة الأولية
يقوم الأشخاص بالتحقق من الطلباتالعملية والتدريب وطريقة للتحقق من عدم الاعتماد على المتصل

المصطلحات

الانتحال
تزوير معرف - العنوان أو MAC أو الاسم - لا يتحقق منه شيء.
هجوم على المسار الصحيح
ترحيل حركة المرور بين نقطتي نهاية مع القدرة على قراءتها وتعديلها. هُزم من خلال مصادقة الطرف البعيد.
التضخيم
استخدام طرف ثالث لتحويل طلب مخادع صغير إلى رد كبير يستهدف الضحية.
الهندسة الاجتماعية
تبدو مهاجمة الشخص بدلاً من النظام، من خلال تقديم طلب خاطئ أمرًا عاديًا.

أهم النقاط

  • تكسر معظم الهجمات أحد الافتراضات الأربعة بدلاً من هزيمة عنصر التحكم.
  • عناوين المصدر في كل طبقة هي مطالبات، والانتحال هو النتيجة.
  • التشفير يوقف التنصت؛ مصادقة الطرف البعيد فقط توقف الهجوم على المسار.
  • لا يمكن إصلاح الارتباط المشبع بقاعدة على جهاز التوجيه الخاص بك.
  • لا تتمتع الهندسة الاجتماعية بالتحكم في الشبكة، وهذا هو سبب استمرارها في العمل.
  • تعرف على الهجمات من خلال افتراض إساءة استخدامها، وليس من خلال حفظ الأسماء.

مستعد للمتابعة؟

أنشئ حسابًا مجانيًا لحفظ تقدمك وأداء اختبار المعرفة.

subnetica© 2026 · تعلّم، تدرّب، ترسّخ.
من نحنالأسئلة الشائعةسياسة الخصوصيةالشروط والاستخدام المقبولإمكانية الوصولcontact@subneti.ca
CCNA علامة تجارية مسجلة لشركة Cisco Systems, Inc. وCompTIA Network+ وCompTIA Security+ علامتان تجاريتان مسجلتان لشركة CompTIA, Inc. Subnetica منصة تعليمية مستقلة وغير تابعة لشركة Cisco Systems, Inc. أو CompTIA, Inc. ولا تحظى بدعمها أو رعايتها.