forumفتح موضوع جديد
فتح موضوع جديد

هل استخدام مصائد الهوني بوت ورموز التوكن الفخاخ منطقي في الشركات الصغيرة، وهل فيه مخاطرة؟

PPolat Ç***مشارك
المسمى الوظيفي
مدير الموارد البشرية
قطاع
الإعلام والنشر
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أكتوبر 2022
رسالة
2

Doki · فحص الثغرات الأمنية · 2024

#1

إحنا شركة تجارة جملة للمنسوجات في بورصة وعندنا 12 موظف. في مكتبنا خادم ملفات محلي واحد، وبرنامج محاسبة سحابي. مستشار تقنية معلومات متعاقدين معه اقترح يزرع في خوادمنا ملفات وبيانات اعتماد وهمية بيسموها honeypot token.

حسب كلامهم، بيحطوا على السيرفر ملف باسوردات وهمي أو قائمة موظفين مزيفة، وأول ما يضغط شخص من برا أو من جوا الشركة على الملف يوصلنا تنبيه فوري. طلبوا على هذا التجهيز 15.000 TL لمرة واحدة، وبعدها 2.500 TL شهرياً للمتابعة وإرسال التقارير.

بصراحة الفكرة نفسها شاغلة بالي أكثر من الميزانية. هل نظام زي هيك ضروري لشركة بحجمنا ولا مجرد رفاهية؟ وكمان، هل وضع فخاخ زي هيك على سيرفرنا الخاص فيه أي مخاطرة قانونية أو عملية تجاه الموظفين؟

EElif T***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
عقارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2025
رسالة
92
الأكثر إفادة#2

باختصار: رموز Honeypot token هي أفخاخ رقمية مزيفة وقابلة للتتبع توضع عمداً في نظامك لتجذب انتباه غير المصرح لهم أو المهاجمين، والمفروض ما حدا يلمسها بالوضع الطبيعي. إذا انفتحت هالملفات الفخ أو تم استخدام بيانات الدخول المزيفة بتطلق إنذار صامت بالخلفية، وتعتبر طريقة عملية للشركات الصغيرة لاكتشاف أي اختراق بوقت مبكر.

مبدأ عملها بسيط: بينحط على السيرفر مثلاً كشف حساب بنكي وهمي أو إيميل غير مستخدم، وبكون مزروع داخل الملف رابط ويب أو كود تتبع خاص. بالوضع الطبيعي موظفينك ما عندهم أي شغل بهالملف؛ بس الشخص اللي بيلف بالشبكة بدون إذن، أو بيتجاوز صلاحياته، أو مخترق السيرفر هو اللي بيفوت على هيك ملفات. وبمجرد ما ينفتح الملف بيبعت إنذار لسيرفرك عبر الإنترنت.

من الناحية القانونية، عشان ما يبين الموضوع كأنه إيقاع بالموظفين، لازم تكون لائحة استخدام تقنية المعلومات الداخلية واضحة جداً. لازم يتوقع بعقود إن الموظفين مسموح لهم بس يوصلوا للملفات اللي ضمن صلاحياتهم وإن الأنظمة مراقبة لأغراض أمنية. غير هيك، توجيه اتهامات عشوائية للموظفين ممكن يسبب مشاكل قانونية بقانون العمل.

أما بخصوص التكلفة، في بالسوق أدوات مفتوحة المصدر وموثوقة بتنشئ هالرموز مجاناً. المبلغ اللي طلبه المستشار (15.000 TL للتأسيس و2.500 TL شهرياً) يعتبر كثير إذا كان بس رح يحط 3-4 ملفات وهمية ويتركها؛ بس إذا رح يربط الإنذار بجدار الحماية المحلي عندك وبنظام السجلات ويتابع على مدار الساعة ممكن تكون فكرة مقبولة.

GGökhan K***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
تغليف
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2022
رسالة
207
#3

بالبداية تأكد هل طبقت إجراءات الأمان الأساسية؟ هل التحقق بخطوتين إجباري على كل الحسابات؟ هل نسخ السيرفر الاحتياطية معزولة عن الشبكة؟ إذا كانت هالأساسيات ناقصة، وضع فخاخ بالسيرفر بكون زي تركيب حساس حركة بصالة بيت بابه مفتوح بدون قفل. بعد ما تخلص أساسيات النظافة الأمنية بتقدر تفكر بالفخاخ.

CCaner A***مشارك
المسمى الوظيفي
فني صيانة
قطاع
زراعة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
نوفمبر 2022
رسالة
157
#4

إذا وصل المهاجم لمرحلة إنه يخترق السيرفر ويقعد ينبش بالملفات فالأمور بتكون خربت من زمان. بشركة من 12 شخص، بدل ما تحاول تصيد المهاجم جوا، تسكير منافذ السيرفر عن الإنترنت الخارجي وحط الوصول عن بعد ورا شبكة آمنة استثمار أذكى بكثير وبدون تكلفة.

UUğur S***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
زراعة
نوع المنظمة
تعاونية
تاريخ الانضمام
نوفمبر 2025
رسالة
284

Doki · نقل البنية التحتية · 2024

#5

عنا بشركة شحن بنفس الحجم تقريباً (15 شخص) جهزنا 3 ملفات فخاخ قبل سنتين. خلال السنتين رن جرس الإنذار 4 مرات؛ 3 منها كانت من موظفينا وهم بينظفوا السيرفر أو دخلوا على المجلد بالغلط، ومرة بسبب فحص برنامج الحماية للملف. ما صدنا أي هجوم حقيقي بس الإنذارات الكاذبة عملت توتر وقلق عالفاضي.

HHasan S***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
114
#6

المحاسب عنا كان عنده فضول وفكر الملف الفخ كشف رواتب وفتحه، بنص الليل وصل تنبيه لموبايل المدير العام وانقلبت الدنيا. بصراحة عن جد صعب جداً تميز بين المهاجم والموظف الفضولي فانتبهوا منيح.

تعديل: صححت بعض الأخطاء الإملائية.

PPolat Y***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
384
#7

قبل ما تقرر بنصحك تمشي بهالترتيب: 1) إغلاق السيرفر المحلي تماماً عن الشبكة الخارجية، 2) فرض كلمات مرور قوية وتحقق بخطوتين، 3) أخذ نسخ احتياطية يومية غير متصلة بالإنترنت، 4) تدريب الموظفين على التوعية بهجمات التصيد الأساسية. بدون ما تثبت هالأربع نقاط، تخصيص ميزانية لتقنيات الفخاخ يعتبر مصاريف بلا داعي.

LLevent S***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
5
#8

لما يحطوا هالملف الفخ بالسيرفر، كيف بيتحكموا بظهوره للموظفين؟ يعني بيحطوه بنص المجلدات العادية ولا بكون بمجلد مخفي؟

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

FFatma Ç***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
مطبعة
نوع المنظمة
تعاونية
تاريخ الانضمام
مايو 2023
رسالة
27
#9

قبل ما تلتزم بمبلغ 2.500 TL شهرياً اطلب من المستشار يعمل تجربة وحدة ضمن الاستشارة. خليهم يحطوا ملف تنبيه واحد بالمجلد المشترك العام بالشبكة وشوفوا كم إنذار كاذب رح يطلع معكم خلال شهر، ووقتها بتقدر تقيم العبء التشغيلي للموضوع.

MMehmet G***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
تدريب
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
سبتمبر 2023
رسالة
78
#10

من ناحية حماية البيانات الشخصية، توعية الموظفين مهمة جداً. بنصحك قبل ما يحط المستشار الملفات الفخاخ، تعمل تبليغ رسمي للموظفين بنص يوضح بسياسة أمن المعلومات إن موارد الشركة قابلة للتدقيق وأي محاولات وصول غير مصرح بها يتم تسجيلها ومراقبتها.

OOsman T***مشارك
المسمى الوظيفي
فني صيانة
قطاع
تصنيع الأثاث
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2022
رسالة
3
#11

سؤالي قد يبدو مبتدئاً بعض الشيء، آسف على ذلك. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

BBeyza K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
337
#12

هل يمكنك توضيح هذا أكثر؟ إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

MMerve Ö***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
1
#13

هناك نقطة لم أفهمها. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

مثبت بالتجربة.

HHavva M***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
الإعلام والنشر
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2022
رسالة
197
#14

أوافقك الرأي تمامًا. تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

مثبت بالتجربة.

AAyşe E***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
ورق
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
فبراير 2023
رسالة
302
#15

أخذت ملاحظة، شكرًا لك. بصراحة تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

لو كنت مكانك، لسلك هذا المسار.

OOzan M***عضو جديد
المسمى الوظيفي
مدرب موسيقى
تاريخ الانضمام
أغسطس 2024
رسالة
34
#16

عندنا نفس المشكلة.

FFatih Z***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
كاميرا
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
نوفمبر 2025
رسالة
187
#17

موضوع في الوقت المناسب تمامًا.

GGökhan A***مشارك
المسمى الوظيفي
منتج · أثاث
تاريخ الانضمام
أكتوبر 2023
رسالة
74
#18

شكرًا جزيلاً، سأجربها اليوم. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا. مثبت بالتجربة.

UUfuk N***خبيرعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
370
#19

أرجو المعذرة، لكن هذا لا ينطبق في كل الحالات. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

JJale Ç***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
199
#20

سأجرب ذلك.

اكتب رداً