الملفات
ghaymah-exam-AbdulRhmanAbdu…/q2-incident-response/attack-timeline.md
2026-07-27 14:53:15 +03:00

8 أسطر
760 B
Markdown

# تحليل التسلسل الزمني للهجوم (Attack Timeline)
* **T00: Reconnaissance:** قام المهاجم بمسح الـ Endpoints واكتشف واجهة `/api/v1/auth/login`.
* **T05: Attack Phase:** بدأ المهاجم إرسال طلبات مكثفة (Credential Stuffing) مستغلاً غياب الـ Rate Limiting على الرابط.
* **T18: Compromise:** نجح الهجوم بتخمين الحساب التابع للأدمن وحصل على `JWT Bearer Token`.
* **T22: Escalation:** تم استخدام الـ Token للوصول لـ Endpoint غير محمية بالقدر الكافي (`/api/v1/users/export`).
* **T25: Exfiltration:** استخراج بيانات المستخدمين وتسريبها خارج الشبكة.