Skip to content

Commit d129ba4

Browse files
authored
Update 0xaa-insufficient-logging-monitoring.md
1 parent b84c0c6 commit d129ba4

File tree

1 file changed

+6
-6
lines changed

1 file changed

+6
-6
lines changed

2019/ar/src/0xaa-insufficient-logging-monitoring.md

Lines changed: 6 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -9,20 +9,20 @@
99
</tr>
1010
<tr>
1111
<td> خصائص API : قابلية الاستغلال 2 </td>
12-
<td> الانتشار : 1 قابلية الاكتشاف : 3 </td>
12+
<td> الانتشار : 3 قابلية الاكتشاف : 1 </td>
1313
<td> التأثر التقني و تأثر الاعمال: 2 </td>
1414
</tr>
1515
<tr>
16-
<td> يستغل المهاجمون عدم تسجيل الاحداث وحركة مرور البيانات للقيام بأنشطة ضارة. </td>
17-
<td> من دون وجود آلية او نظام لتسجيل حركة مرور البيانات او الاحداث سيكون هناك نظام مراقبة غير كفء، بل قد يصل في بعض الأحيان الى أستحالة تتبع الأنشطة الضارة واتخاذ الاجراءات في الوقت المناسب. </td>
18-
<td> من غير الحصول على تغطية شاملة لحركة المرور والسجلات سيكون لدى المهاجمين المقدرة على اختراق الأنظمة من غير وجود أي آلية لرصدهم او تتبع تحركاتهم داخل الأنظمة. </td>
16+
<td> يستغل المهاجمون عدم تسجيل الاحداث وحركة مرور البيانات بشكل صحيح للقيام بأنشطة ضارة على الأنظمة من دون أي ملاحظة. </td>
17+
<td> عدم وجود أو خلل في آلية نظام تسجيل الاحداث و مراقبة حركة مرور البيانات ينتج عنه صعوبة في تتبع الأنشطة المشبوة والاستجابة لها في الوقت المناسب. </td>
18+
<td> عدم وجود رؤية كاملة على الانشطة المشبوة التي تحدث تمنح المهاجمين الوقت الكافي لأختراق الأنظمة. </td>
1919
</tr>
2020
</table>
2121
<h3 dir='rtl' align='right'>هل أنا معرض لهذه الثغرة؟</h3>
2222

2323
<p dir='rtl' align='right'> سيكون النظام لديك معرض اذا كان:
2424

25-
<p dir='rtl' align='right'>▪️ لا يتم استخراج أي سجلات او لم يتم تعين عمليات التسجيل بالشكل الصحيح او لم يتم جمع السجلات بشكل كافي وناضج.
25+
<p dir='rtl' align='right'>▪️ لا يتم استخراج أي سجلات او لم يتم تعيين عمليات التسجيل بالشكل الصحيح او لم يتم جمع السجلات بشكل كافي وناضج.
2626
<p dir='rtl' align='right'>▪️ عند عدم ضمان السجلات (على سبيل المثال في حال حقن السجلات بسجلات غير صحيح)
2727
<p dir='rtl' align='right'>▪️ لا يتم مراقبة السجلات بشكل مستمر
2828
<p dir='rtl' align='right'>▪️ لا يتم مراقبة البنية التحتية لواجهة برمجة التطبيقات API بشكل مستمر.
@@ -31,7 +31,7 @@
3131

3232
<h4 dir='rtl' align='right'>السيناريو الاول: </h4>
3333

34-
<p dir='rtl' align='right'> عن طريق الخطأ تم تسريب احد مفاتيح إدارة المستودعات في احد قواعد البيانات العامة، تم أخطار مالك المستودع عن طريق البريد الالكتروني بشأن التسريب المحتمل، ولكن لم يقم مالك المستودع من التجاوب خلال 48 ساعة والتصرف بشأن هذا التسريب، و من المحتمل استخدام هذه المفاتيح في عمليات تسريب البيانات، ولكن بسبب عدم كفاية موارد تسجيل السجلات والاحداث لا تستطيع الشركة تقييم ومعرفة الأصول والبيانات التي تم الوصول لها او في حال تم تسريبها.
34+
<p dir='rtl' align='right'> عن طريق الخطأ تم تسريب احد مفاتيح إدارة المستودعات في احد المستودعات العامة، تم أخطار مالك المستودع عن طريق البريد الالكتروني بشأن التسريب المحتمل، ولكن لم يقم مالك المستودع من التجاوب خلال 48 ساعة والتصرف بشأن هذا التسريب، و من المحتمل استخدام هذه المفاتيح في عمليات تسريب البيانات، ولكن بسبب عدم تسجيل الاحداث بشكل صحيح لا تستطيع الشركة تقييم ومعرفة الأصول والبيانات التي تم الوصول لها او في حال تم تسريبها.
3535

3636
<h4 dir='rtl' align='right'>السيناريو الثاني : </h4>
3737

0 commit comments

Comments
 (0)