Aug 01,2026 البحث العلمي والدراسات العليا

التحقيق الجنائي الرقمي لكشف الهجمات السيبرانية في ترحيل الآلة الافتراضية (VM): إطار عمل مفاهيمي

 

الباحثون المشاركون

د. توفيق هدايت – د. نديم إبراهيم

منشور في

Jurnal Komputer dan Elektro Sains, volume 4, No. 1, pp. 1 - 5, April 2026.

 

 

الملخص

يُستخدم ترحيل الآلة الافتراضية (VM) على نطاق واسع في بيئات الحوسبة السحابية لأنه يساعد الأنظمة في الحفاظ على مرونتها واستخدام الموارد بشكل أكثر كفاءة. وفي الوقت نفسه، يمكن أن يُدخل مخاوف أمنية، خاصة عندما يكون التحقيق الجنائي الرقمي مطلوباً. معظم الدراسات السابقة تنظر إلى مجالات مثل كشف التسلل أو التحقيق الجنائي للذاكرة، لكنها عادة ما تُعالج بشكل منفصل وليس في سياق ترحيل الآلة الافتراضية. في هذا العمل، يُقترح إطار عمل للتحقيق الجنائي الرقمي لسيناريوهات ترحيل الآلة الافتراضية. الفكرة هي جمع عدة خطوات معاً، مثل المراقبة، وجمع البيانات، وتحليلها، والإبلاغ عن النتائج. نقطة مهمة هي مرحلة الترحيل نفسها، حيث أن حالات النظام تنتقل بين المضيفين وقد لا تكون بعض الأنشطة مرئية بالكامل خلال هذه العملية. يُناقش الإطار بشكل نظري من خلال النظر في كيفية تفاعل هذه الأجزاء وكيف يمكنه معالجة بعض القيود الموجودة في الأعمال السابقة. بشكل عام، يمكن أن يساعد دمج التحليل الجنائي والتحليل الاستقصائي بهذه الطريقة في جعل التحقيقات أكثر اتساقاً. يمكن استخدام هذه الدراسة أيضاً كنقطة انطلاق لأعمال إضافية واستخدام عملي في الأنظمة السحابية.

الكلمات المفتاحية: التحقيق الجنائي الرقمي، الآلة الافتراضية، التحقيق الجنائي للسحابة، كشف التسلل.

رابط البحث كاملاً

https://doi.org/10.58291/komets.v4i1.537