الوحدة 9
الاستجابة - إزالة البنية التحتية
آخر تحديث في: 16 يناير 2025
GitHub تعديل هذه الصفحة علىالوحدة 9
آخر تحديث في: 16 يناير 2025
GitHub تعديل هذه الصفحة علىنظرنا في الموضوعات الفرعية السابقة في كيفية كشف البنية التحتية التي تقدم المحتوى الضار سواء كان ذلك محتوى غير مرغوب فيه أو برمجيات ضارة أو تصيد احتيالي. بمجرد الانتهاء من ذلك بنجاح، يحين وقت تحذير الآخرين منها وفي هذا الموضوع الفرعي نغطي الإبلاغ عن الإساءة وآليات التصفح الآمن الأخرى وآليات الثقب. يشمل ذلك الاتصال بمزود البنية التحتية للإبلاغ عن البنية التحتية الضارة بحيث يمكن إزالتها. قم بإقران هذا الجهد بأنشطة أوسع للاستجابة للحوادث بما في ذلك مشاركة التهديدات والتواصل مع المجتمعات التي ربما تكون قد استهدفت أيضًا بالهجمات الناشئة عن البنية التحتية ذاتها.
بعد استكمال هذا الموضوع الفرعي، يجب أن يكون الممارسون قادرين على القيام بما يلي:
تعمل العديد من نُسخ البنية التحتية الضارة على مزودي خدمات تجارية رئيسية تُعنى بالحفاظ على سلامة نظامهم واستقراره وسمعته ومواجهة التهديدات السيبرانية. يقدم موفرو الخدمات المسؤولون آليات فعالة للإبلاغ عن الإساءة وقد يؤدي استخدام هذه الآليات إلى الإزالة البنية التحتية النشطة على الفور.
تعلّم كيفية تحديد واستخدام آليات الإبلاغ عن سوء المعاملة هذه حيث تتوفر جهات اتصال إساءة بشأن المعاملة من خلال آليات عديدة:
تذكر أنه قد يكون هناك العديد من مقدمي الخدمات المعنيين، على سبيل المثال يمكن الإبلاغ عن صفحة تهدف إلى التصيد الاحتيالي إلى كل من مزود استضافة الويب ومسجل النطاق.
تعرف على كيفية كتابة تقرير إساءة باستخدام المعلومات التقنية التي جمعتها، علمًا أن تقريرك يجب أن يتضمن تفاصيل كافية حتى يتمكن مزود الخدمة من تحديد الحساب المعين على منصته الذي يقدم محتوى ضارًا، ويمكن أن يشمل ذلك:
أثناء تقديم لقطات الشاشة أو المرفقات، تأكد من عدم كشفك عن المعلومات الحساسة خاصتك أو الخاصة بعملائك المستهدفين بالمحتوى الضار.
في حين أنه من غير المحتمل أن يقدم مقدمو الخدمة معلومات إضافية عن حساب المستخدم الذي ينشر محتوى مسيئًا، يمكنك محاولة طلب هذه المعلومات في حال كانت مفيدة لتحقيقاتك.
في بعض الحالات، تبذل شركات خدمات الإنترنت والتكنولوجيا جهدًا خاصًا للتنسيق مع المجتمع المدني بشأن الهجمات المستهدفة وقد تقدم دعمًا إضافيًا. قد يكون من المفيد العمل مع أحد أعضاء منظمة سيفي سيرتCiviCERT member للبحث عن جهة اتصال للشركة لأغراض التحقيقات والاستجابة السريعة.
لاحظ أنه في كثير من الحالات تُستضاف البنية التحتية الضارة على حسابات أو خوادم مخترقة لأطراف ليس لها علاقة بالهجوم (على سبيل المثال، حساب غوغل مخترق أو موقع ويب مخترق أو جهاز مصاب مُنسق ضمن شبكات روبوتات). إذا كنت تسعى إلى الإلهام حول كيفية كتابة رسالة بريد إلكتروني إلى موفر البنية التحتية، راجع القوالب التالية التي أنشأها خط مساعدة آكسس ناو (Access Now):
بالإضافة إلى التواصل مع جهات الاتصال المعنية بإساءة الاستخدام لإزالة المحتوى، توجد آليات مختلفة لإضافة البنية التحتية الضارة أو المؤشرات الضارة الأخرى إلى قوائم الحظر وقواعد البيانات المدمجة في الأدوات والخدمات المستخدمة على نطاق واسع.
ينطبق المبدأ نفسه على وسائل التواصل الاجتماعي ومنصات المراسلة ويعتمد على إجراءات إساءة الاستخدام أو الإبلاغ عن المحتوى على تلك المنصات (أو خدمات السلامة التكميلية). تعرف على بعض قوائم الحظر هذه والأماكن المدرجة فيها وكيفية الإبلاغ عنها مثل:
تعاون مع مُرشِد أو نظير لديه بعض الخبرة في إزالة البنية التحتية الضارة لأداء المهام التالية:
(RIPEstat) منصة إطلاق رايب ستات
مجانًاخدمة تسمح لك بالبحث عن آليات الإبلاغ عن الإساءة ذات الصلة وإدراجها
(Abusix) الشروع في العمل - أبيوزكس
مجانًادليل الشروع في العمل لقاعدة بيانات جهة اتصال إساءة الاستخدام
(Twilio) تقارير إساءة الاستخدام على تويليو
مجانًايمكنك الإبلاغ عن المكالمات الهاتفية غير المرغوب فيها أو الرسائل النصية القصيرة من أرقام الهواتف المستضافة على تويليو هنا
(Mailchimp) تقارير إساءة الاستخدام على ميل تشيمب
مجانًايمكنك الإبلاغ عن أي إساءة تحدث على منصة ميل تشيمب هنا
(CiviCERT) سيفي سيرت
مجانًاشبكة من المتخصصين في مجال الأمن الذين يساعدون المجتمع المدني في معالجة قضايا الأمن السيبراني
قوالب رسائل البريد الإلكتروني التي يمكننا إرسالها للإبلاغ عن النشاط الضار
مجانًاثلاثة قوالب بريد إلكتروني تسمح لك بصياغة بريد إلكتروني بسهولة إلى مسجل النطاق أو مزود الاستضافة أو العميل لإبلاغهم بوجود بنية تحتية ضارة
قوالب رسائل البريد الإلكتروني التي يمكننا إرسالها للإبلاغ عن النشاط الضار
مجانًاثلاثة قوالب بريد إلكتروني تسمح لك بصياغة بريد إلكتروني بسهولة إلى مسجل النطاق أو مزود الاستضافة أو العميل لإبلاغهم بوجود بنية تحتية ضارة
قوالب رسائل البريد الإلكتروني التي يمكننا إرسالها للإبلاغ عن النشاط الضار
مجانًاثلاثة قوالب بريد إلكتروني تسمح لك بصياغة بريد إلكتروني بسهولة إلى مسجل النطاق أو مزود الاستضافة أو العميل لإبلاغهم بوجود بنية تحتية ضارة
(SafeBrowsing) إرسال تقرير التصفح الآمن
مجانًايمكنك هنا إرسال تقارير التصفح الآمن إلى قاعدة بيانات تخص غوغل والتي تضم عددًا كبيرًا من المستخدمين
(PhishTank) فيش تانك
مجانًاقائمة تعاونية لعمليات إرسال موقع التصيد الاحتيالي تسمح للمستخدمين بالبحث عن عناوين مواقع الويب وإرسالها
(AbusiveIP) أبيوسف آي ب
مجانًاتسمح للمستخدمين بالبحث عن عناوين بروتوكول الإنترنت المرتبطة بالسلوك الضار والإبلاغ عنها
قاعدة بيانات التصيد الاحتيالي
مجانًاقاعدة بيانات أخرى من مصادر جماعية لنطاقات وروابط التصيد الاحتيالي المشتبه بها
(Abuse ch) أبيوس سي إتش
مجانًاالوصف : منصة مجتمعية تركز على المعلومات المتعلقة بالتهديدات فيما يتعلق بالبرمجيات الضارة وشبكات الروبوتات
(Phish.gg) وثائق فيش دوت جي جي
مجانًاخدمة يمكنك من خلالها الإبلاغ عن التصيد الاحتيالي على خدمات مثل ديسكورد
سير عمل مكتب المساعدة: يتلقى العميل بريدًا إلكترونيًا مشبوهًا/تصيد احتيالي
مجانًاوثائق المجتمع لخط مساعدة وثائق آكسس ناو للاستجابة إلى رسائل البريد الإلكتروني المشبوهة/الاحتيالية
قائمة بجميع أنواع سجلات نظام أسماء النطاقات
مجانًايتضمن (تقريبًا؟) جميع أنواع سجلات نظام أسماء النطاقات
تقارير منظمة العفو الدولية عن حملات التصيد الاحتيالي
مجانًاقائمة بأمثلة على حملات التصيد الاحتيالي المستهدفة ضد المدافعين عن حقوق الإنسان والناشطين والصحفيين
تهانينا على إنهائك الوحدة 9!
حدد خانة الاختيار لتأكيد إكمالك والمتابعة إلى الوحدة التالية.
تحديد الوحدة الحالية على أنها مكتملة وحفظ التقدم للمستخدم.
لقد أكملت جميع الوحدات في مسار التعلم هذا.