Zum Inhalt springen

Arabic:الوعي بالأمن السيبراني

Aus MOOCsWiki Staging
Version vom 29. August 2026, 14:35 Uhr von Glanz (Diskussion | Beiträge) (aiMOOC über GPT aiMOOC Action erstellt)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
aiMOOC-Siegel

الوعي بالأمن السيبراني



مقدمة

الأمن السيبراني في بيئة العمل ليس مسؤولية قسم تقني واحد؛ فهو سلسلة من القرارات اليومية التي يتخذها الموظفون والمديرون والمتخصصون عند قراءة البريد، وتسجيل الدخول، ومشاركة الملفات، واستخدام المتصفح، والتعامل مع أجهزة العمل، والإبلاغ عن السلوك غير المعتاد. يركّز هذا aiMOOC على الوعي الدفاعي العملي: كيف تتعرف إلى المؤشرات الخطرة، وكيف تقلّل احتمالات نجاح الهجوم، وكيف تتصرف بسرعة من دون تحويل الموقف إلى تحقيق فردي أو تجربة تقنية غير مصرح بها.

لا تحتاج إلى خبرة سابقة في الاختراق أو البرمجة. يكفي أن تكون قادرًا على استخدام البريد الإلكتروني والمتصفح وتطبيقات العمل المعتادة، وأن تعرف أين تجد سياسة الأمن أو قناة الدعم في مؤسستك. إذا تعارض مثال تدريبي هنا مع سياسة مؤسستك، فاتبع السياسة المؤسسية والإجراءات المعتمدة لديها.

رمز قفل يعبّر عن حماية الأنظمة والبيانات
رمز للحماية الرقمية وتقييد الوصول غير المصرح به

يستهدف هذا المقرر الموظفين والمديرين والمتخصصين والمتعلمين البالغين في التطوير المهني المستمر. ستتدرّب على سيناريوهات دفاعية آمنة لا تتطلب إنشاء برمجيات ضارة أو استهداف أشخاص حقيقيين أو جمع بيانات شخصية.


أهداف التعلم

بنهاية المقرر ستكون قادرًا على:

  1. التمييز بين رسالة عمل عادية ومحاولة تصيد احتيالي محتملة باستخدام عدة مؤشرات لا مؤشر واحد فقط.
  2. تطبيق أسلوب تحقق مستقل قبل فتح رابط أو ملف مرفق أو تنفيذ طلب حساس.
  3. إنشاء كلمات مرور طويلة وفريدة واستخدام مدير كلمات مرور معتمد عندما تسمح سياسة المؤسسة بذلك.
  4. تفسير فائدة المصادقة متعددة العوامل والتعامل الصحيح مع طلب تحقق غير متوقع.
  5. التعرف إلى السلوكيات الشائعة المرتبطة بالبرمجيات الخبيثة وبرامج الفدية من منظور مستخدم دفاعي.
  6. استخدام المتصفح وخدمات الويب بطريقة تقلل مخاطر المواقع المزيفة والتنزيلات غير الموثوقة.
  7. تصنيف البيانات ومشاركتها وتخزينها وفق مبدأ الحد الأدنى الضروري وقنوات العمل المعتمدة.
  8. تنفيذ استجابة أولية آمنة عند الاشتباه في حادث سيبراني مع الحفاظ على الأدلة المتاحة.
  9. صياغة بلاغ حادث واضح يحتوي على الوقت والسياق والمؤشرات والإجراءات التي اتخذتها.
  10. دعم ثقافة مؤسسية تشجع الإبلاغ المبكر والتعلم من الحوادث بدل إخفائها.


التفكير الأمني في بيئة العمل


الإنسان جزء من منظومة الدفاع

الأمن الفعّال يجمع بين الأشخاص والعمليات والتقنيات. برنامج مكافحة البرمجيات الخبيثة لا يستطيع وحده منع موظف من مشاركة رمز تحقق مع متصل ينتحل صفة الدعم الفني، كما أن أكثر الموظفين حذرًا لا يستطيع تعويض نظام غير محدث أو صلاحيات أوسع من الحاجة. لذلك فكّر في كل موقف من خلال ثلاثة أسئلة: ما الأصل الذي أحميه؟ ما الإجراء الذي يُطلب مني؟ وما الطريقة المستقلة التي أستطيع بها التحقق؟

في بيئة العمل قد يكون الأصل حسابًا، أو بيانات عميل، أو ملفًا ماليًا، أو سرًا تجاريًا، أو صلاحية إدارية. كلما كان الطلب أكثر حساسية، زادت أهمية إبطاء القرار والتحقق من خلال قناة معروفة. الاستعجال المصطنع، والسرية غير المعتادة، وتغيير بيانات الدفع، وطلب كلمة مرور أو رمز مصادقة، كلها أسباب كافية للانتقال من التنفيذ الفوري إلى التحقق المستقل.

مفهوم خاطئ شائع: الموظف الواعي لا يخطئ أبدًا. الواقع أن الهجمات الاجتماعية مصممة لاستغلال الضغط والثقة والعادات. المعيار المهني الأفضل هو سرعة الاكتشاف والإبلاغ والتعافي. إذا نقرت رابطًا مشبوهًا أو أدخلت بيانات في مكان غير موثوق، فالإبلاغ المبكر أكثر فائدة من محاولة إخفاء الخطأ أو إصلاحه منفردًا.


محاكاة قرار سريعة

تخيّل أن رسالة تصل قبل نهاية يوم العمل من شخص يبدو أنه مدير تنفيذي ويطلب تحويل ملف حساس إلى عنوان شخصي لأنه خارج المكتب. لا تجعل الاسم الظاهر وحده دليلًا على الهوية. راجع عنوان المرسل الكامل، والسياق، وتصنيف الملف، ثم تحقق عبر قناة اتصال مؤسسية معروفة. إذا بقي الشك، أوقف الإرسال واطلب مساعدة فريق الأمن أو الدعم.

الموقف الاستجابة الدفاعية المناسبة
رسالة عاجلة تطلب تحديث كلمة المرور عبر رابط لا تستخدم الرابط؛ افتح الخدمة من علامة محفوظة أو اكتب العنوان المعروف بنفسك، ثم أبلغ عن الرسالة إذا كانت مشبوهة.
اتصال يدّعي أنه من الدعم ويطلب رمز المصادقة لا تشارك الرمز؛ أنهِ الاتصال وتواصل مع الدعم عبر القناة الرسمية المنشورة داخل المؤسسة.
ملف مرفق غير متوقع من جهة معروفة تحقق من المرسل عبر قناة مستقلة قبل الفتح، لأن الحسابات الحقيقية قد تتعرض للاختراق.
طلب مشاركة بيانات أكثر من الحاجة للمهمة طبّق مبدأ الحد الأدنى الضروري وراجع التصنيف والصلاحيات قبل المشاركة.


التصيد الاحتيالي والهندسة الاجتماعية


كيف يعمل التصيد

التصيد محاولة خداع تدفعك إلى الكشف عن بيانات حساسة أو فتح محتوى ضار أو تنفيذ إجراء يخدم المهاجم. قد يصل عبر البريد أو الرسائل النصية أو تطبيقات المحادثة أو المكالمات أو مواقع مزيفة. أما الهندسة الاجتماعية فهي المظلة الأوسع التي تعتمد على التأثير في السلوك البشري، مثل استغلال السلطة أو الاستعجال أو الفضول أو الخوف أو الرغبة في المساعدة.

لا تعتمد على علامة واحدة مثل خطأ إملائي. الرسائل الاحتيالية الحديثة قد تكون مصاغة جيدًا وقد تنتحل علامة تجارية أو زميلًا أو موردًا. ابحث عن مجموعة مؤشرات: عنوان مرسل غير متوقع، نطاق يشبه النطاق الحقيقي مع اختلاف صغير، طلب مفاجئ لبيانات الدخول، رابط لا يطابق الوجهة المتوقعة، مرفق لم تطلبه، ضغط زمني، طلب تجاوز إجراء معروف، أو تغيير مفاجئ في تعليمات الدفع.

مثال تعليمي لرسالة تصيد مصرفية مع مؤشرات تحذيرية
مثال تعليمي مرئي لرسالة تصيد احتيالي؛ ركّز على الاستعجال والهوية المزعومة والرابط بدل الثقة في المظهر

إذا اشتبهت في رسالة، لا تختبر الرابط بنفسك ولا ترسلها إلى زملائك بطريقة قد تجعلهم ينقرون عليها. استخدم زر الإبلاغ عن التصيد أو القناة التي حددتها المؤسسة. وإذا احتجت إلى التحقق من طلب عمل حقيقي، استخدم رقمًا أو محادثة أو نظام تذاكر تعرفه مسبقًا، وليس معلومات الاتصال الموجودة داخل الرسالة المشبوهة.


الهندسة الاجتماعية تتجاوز البريد

قد ينتحل شخص صفة فني صيانة، أو موظف موارد بشرية، أو مورد، أو مسؤول تنفيذي. وقد يحاول الحصول على معلومات تبدو غير حساسة منفردة لكنها تصبح مفيدة عند جمعها، مثل أسماء الأنظمة أو هيكل الفريق أو أوقات السفر. لذلك لا تساوِ بين اللباقة والثقة. اسأل: هل لهذا الشخص حاجة مشروعة؟ هل هويته مؤكدة؟ هل القناة معتادة؟ وهل الإجراء يتفق مع السياسة؟

مستخدمون يتعاملون مع وسائل اتصال رقمية في سياق توعوي أمني
الاستخدام الواعي لوسائل التواصل يقلل فرص كشف معلومات مهنية يمكن استغلالها في الهندسة الاجتماعية

بالنسبة للمديرين، تجنب إنشاء ثقافة تجعل الموظف يخشى التحقق من طلب عاجل صادر من الإدارة. أفضل ضابط بشري هو أن يكون من المقبول مهنيًا أن يقول الموظف: سأتحقق عبر القناة المعتادة قبل تنفيذ هذا الطلب الحساس.


كلمات المرور والمصادقة متعددة العوامل


كلمات مرور طويلة وفريدة

استخدم كلمة مرور مختلفة لكل حساب مهم. إعادة الاستخدام تجعل اختراق خدمة واحدة نقطة انطلاق لمحاولات دخول إلى خدمات أخرى. تشير إرشادات NIST الحديثة إلى أن الطول عامل أساسي في قوة كلمة المرور، وأن قواعد التعقيد الشكلية وحدها قد تدفع المستخدمين إلى أنماط متوقعة. عمليًا، اختر عبارة مرور طويلة وسهلة لك وصعبة التخمين، أو استخدم كلمة عشوائية مولدة بواسطة مدير كلمات مرور معتمد.

في الأنظمة التي تعتمد كلمة المرور كعامل وحيد، تحدد إرشادات NIST SP 800-63B-4 حدًا أدنى قدره 15 محرفًا لموفري الخدمة. لا يعني ذلك أن عليك تجاهل سياسة مؤسستك؛ بل استخدم الحد المؤسسي مع التفضيل العام للطول والتفرّد. لا تغيّر كلمات المرور لمجرد مرور مدة ثابتة إذا لم تطلب السياسة ذلك، لكن غيّر كلمة المرور فور وجود دليل على تعرضها للخطر واتبع توجيهات المؤسسة.

مدير كلمات المرور يساعدك على توليد كلمات فريدة وتخزينها في خزنة مشفرة، لكنه يصبح أصلًا عالي القيمة. لذلك احمِ كلمة المرور الرئيسية بعبارة طويلة وفريدة، وفعّل المصادقة متعددة العوامل على الخزنة إن كانت الخدمة المعتمدة تدعمها، ولا تستخدم مديرًا شخصيًا غير مصرح به لحفظ أسرار المؤسسة.


المصادقة متعددة العوامل

المصادقة متعددة العوامل تطلب دليلين أو أكثر من فئات مستقلة، مثل شيء تعرفه وشيء تملكه أو سمة حيوية. فائدتها أنها تقلل الاعتماد على كلمة المرور وحدها. وعندما توفر المؤسسة وسائل مقاومة للتصيد مثل مفاتيح الأمان أو مفاتيح المرور المبنية على معايير حديثة، فإنها قد تمنح حماية أقوى من الرموز التي يمكن للمستخدم إدخالها في موقع مزيف.

مثال مادي يجمع أكثر من عامل للتحقق من الهوية
المصادقة متعددة العوامل تجمع أدلة مستقلة بدل الاعتماد على كلمة مرور وحدها

سيناريو دفاعي: إذا تلقيت سلسلة طلبات موافقة على تسجيل دخول لم تبدأه أنت، فلا توافق كي تتوقف الإشعارات. ارفض الطلب، غيّر كلمة المرور إذا أوصت السياسة بذلك، وأبلغ الفريق المختص. قد تكون هذه محاولة لإرهاقك حتى توافق بالخطأ.

مفهوم خاطئ شائع: وجود عامل ثانٍ يجعل الحساب غير قابل للتصيد. بعض أساليب المصادقة أقوى من غيرها، ويمكن سرقة رموز قابلة للنسخ أو استغلال موافقة بشرية خاطئة. لذلك اجمع بين MFA والتحقق من الوجهة والانتباه للطلبات غير المتوقعة.


البرمجيات الخبيثة والتحديثات


التعرف إلى الخطر من منظور المستخدم

البرمجيات الخبيثة مصطلح واسع يشمل برامج صممت لإحداث ضرر أو سرقة معلومات أو تعطيل العمل أو منح وصول غير مصرح به. برمجيات الفدية نوع قد يشفر الملفات أو يعطل الأنظمة ويطالب بمقابل. قد تصل العدوى عبر مرفق أو تنزيل مزيف أو موقع مخترق أو برنامج غير موثوق أو ثغرة غير مصححة.

رمز قفل استُخدم مع برمجية الفدية واناكراي
رمز تاريخي مرتبط ببرمجية فدية يذكّر بأهمية التحديث والنسخ الاحتياطي والاستجابة السريعة

علامات تستحق الإبلاغ تشمل بطئًا شديدًا مفاجئًا، أو نوافذ غير معتادة، أو تعطّل أدوات أمنية، أو ظهور تطبيقات لم تثبتها، أو امتدادات ملفات غير مألوفة، أو رسائل تطلب فدية، أو نشاط حساب لا تتعرف إليه. هذه العلامات لا تثبت وحدها وجود إصابة، ولذلك لا تبدأ تحقيقًا تقنيًا من تلقاء نفسك على جهاز العمل.

حدّث نظام التشغيل والمتصفح والتطبيقات وفق آلية المؤسسة. لا تؤجل تحديثًا أمنيًا معتمدًا دون سبب تشغيلي مشروع. نزّل البرامج من متجر أو بوابة مؤسسية أو مصدر موثوق، ولا تتجاوز تحذيرًا أمنيًا لمجرد أن المهمة عاجلة.

إذا اشتبهت في إصابة، توقف عن فتح ملفات إضافية. دوّن ما شاهدته والوقت التقريبي. اتبع خطة الاستجابة؛ بعض المؤسسات تطلب فصل الجهاز عن الشبكة، بينما تفضّل أخرى إبقاءه متصلًا لأغراض الرصد. لا تمسح الجهاز ولا تحذف ملفات قد تكون أدلة إلا بتوجيه مختص.


التصفح الآمن واستخدام الويب


قبل النقر وقبل تنزيل الملف

في التصفح المهني، افصل بين أمان الاتصال وموثوقية الموقع. رمز القفل أو استخدام HTTPS يعني عادة أن الاتصال بين متصفحك والخادم مشفر، لكنه لا يثبت أن الجهة التي تدير الموقع جديرة بالثقة. يمكن لموقع احتيالي أن يستخدم HTTPS أيضًا.

أيقونة نافذة متصفح آمنة
التصفح الآمن يبدأ بالتحقق من الوجهة وتحديث المتصفح وعدم تجاوز التحذيرات

قبل إدخال بيانات الدخول، افحص اسم النطاق بعناية، خاصة عند وصولك من رسالة أو إعلان. إذا كانت الخدمة مهمة، افتحها من علامة محفوظة أو من بوابة المؤسسة. تجنب تثبيت إضافات متصفح غير مصرح بها، لأن الإضافة قد تحصل على صلاحيات لقراءة صفحات أو تعديلها. لا تستخدم شبكات عامة غير موثوقة للوصول إلى بيانات حساسة إلا وفق وسائل الحماية التي تحددها المؤسسة، مثل شبكة افتراضية خاصة معتمدة إن كانت مطلوبة.

عند ظهور تحذير شهادة أو تنزيل أو صفحة ضارة، لا تتعامل معه كعقبة شكلية. اقرأ الرسالة، وارجع إلى مصدر موثوق، واطلب المساعدة إذا كان العمل يتطلب الاستمرار. كما أن تنزيل ملف من موقع شرعي لا يعفيك من التحقق من حاجتك إليه ومصدره وسياقه.


محاكاة متصفح

أنت تبحث عن بوابة الرواتب ويظهر إعلان في أعلى نتائج البحث بعنوان قريب من اسم الشركة. بدل النقر على الإعلان، افتح البوابة من علامة مؤسسية محفوظة أو من شبكة الإنترانت. إذا وجدت نطاقًا مختلفًا يطلب بيانات الدخول، أغلقه وأبلغ الفريق المختص مع ذكر العنوان الذي شاهدته من دون إعادة توزيعه على الزملاء.


التعامل الآمن مع البيانات


اعرف ما الذي تشاركه ولماذا

البيانات ليست متساوية في الحساسية. استخدم تصنيف مؤسستك مثل عام أو داخلي أو سري أو مقيد إذا كان متاحًا. قبل المشاركة اسأل: هل لدى المستلم حاجة عمل؟ هل هذه أقل كمية بيانات تحقق الغرض؟ هل القناة معتمدة؟ هل يحتاج الرابط إلى تاريخ انتهاء أو تقييد تنزيل؟ هل ينبغي تشفير الملف أو استخدام مستودع مؤسسي بدل المرفقات؟

طبّق مبدأ أقل صلاحية: امنح الشخص أو التطبيق القدر الضروري من الوصول وللمدة الضرورية. لا تنسخ بيانات العمل إلى بريد شخصي أو تطبيق تخزين شخصي لتسهيل الوصول. لا تستخدم وسائط USB مجهولة، ولا توصل أجهزة شخصية بأنظمة العمل إن لم تسمح السياسة بذلك.

عند العمل عن بعد، راعِ من يمكنه رؤية الشاشة أو سماع المكالمة. اقفل الجهاز عند الابتعاد، وتجنب مناقشة معلومات حساسة في مكان عام، واستخدم وسائل التخلص الآمن من المستندات الورقية. وإذا أرسلت ملفًا إلى المستلم الخطأ، اعتبر ذلك حادثًا محتملًا وأبلغ بسرعة بدل محاولة استرجاعه بصمت فقط.

للمديرين: راجع صلاحيات الفرق عند تغيير الوظائف أو انتهاء المشاريع، وقلّل الاعتماد على الحسابات المشتركة، وحدد قنوات معتمدة لتبادل الملفات. الأمن الجيد يسهّل السلوك الصحيح بدل إجبار الموظفين على اختراع حلول جانبية.


الإبلاغ عن الحوادث والاستجابة الأولية


أبلغ مبكرًا وبمعلومات مفيدة

الاستجابة للحوادث عملية منظمة لاكتشاف الحادث واحتوائه وتحليله والتعافي منه والتعلم بعده. دور المستخدم في البداية ليس إثبات الاختراق، بل رفع إشارة جيدة بسرعة. أبلغ عند الاشتباه المعقول حتى إذا لم تكن متأكدًا.

بلاغ جيد يجيب قدر الإمكان عن: متى لاحظت المشكلة؟ ما الجهاز أو الحساب المتأثر؟ ما الذي رأيته؟ ما الرسالة أو الموقع أو الملف المرتبط؟ ما الإجراء الذي اتخذته قبل الاشتباه وبعده؟ هل أدخلت بيانات أو وافقت على طلب مصادقة؟ تجنب إرسال كلمات المرور أو رموز التحقق داخل البلاغ.

إذا كانت المؤسسة توفر زرًا للإبلاغ عن التصيد، فاستخدمه. وإذا كانت الحادثة أوسع، استخدم رقم مركز الخدمة أو نظام التذاكر أو قناة الطوارئ المحددة. لا تنشر لقطة تحتوي على بيانات حساسة في مجموعة عامة. احتفظ بما تستطيع من أدلة بطريقة آمنة، مثل اسم المرسل والوقت واسم الملف، من دون تشغيل الملف أو إعادة توجيه محتوى قد يكون ضارًا.

سيناريو: أدخلت كلمة مرورك في صفحة ثم لاحظت أن النطاق غير صحيح. أغلق الصفحة، واتبع إجراء تغيير كلمة المرور من البوابة الصحيحة، وأنهِ الجلسات إن كانت السياسة توفر ذلك، وأبلغ فورًا. إذا كانت كلمة المرور مستخدمة في حسابات أخرى، غيّرها هناك أيضًا وفق أولوية الحسابات، لكن الأفضل أصلًا ألا تعيد استخدام كلمات المرور.


بناء ثقافة إبلاغ ناضجة

المؤسسة التي تعاقب كل خطأ بسيط قد تحصل على بلاغات أقل وأبطأ. المدير الناجح يقيس جودة الاستجابة، وزمن الإبلاغ، وتحسن السلوك، وتغطية التدريب، وليس نسبة النقر في اختبار تصيد وحدها. استخدم المحاكاة للتعلم، لا للإحراج. بعد الحادث، ابحث عن التحسينات في الواجهة والسياسة والتقنية والتدريب معًا.


مصادر موثوقة للتوسع

للتعلم المستمر يمكنك الرجوع إلى بوابة عالمنا الآمن التابعة لوكالة الأمن السيبراني وأمن البنية التحتية التي تركز على التصيد وكلمات المرور والمصادقة متعددة العوامل والتحديثات، وإلى إرشادات الهوية الرقمية NIST SP 800-63B-4 لفهم أحدث متطلبات المصادقة وكلمات المرور. استخدم دائمًا سياسات مؤسستك بوصفها المرجع التنفيذي المحلي.


مهام تفاعلية


اختبار: اختبر معرفتك

وصلتك رسالة عاجلة تطلب منك تحديث كلمة مرور العمل عبر رابط داخل الرسالة. ما التصرف الأكثر أمانًا؟ (فتح الخدمة من العنوان المؤسسي المعروف والتحقق من الحساب ثم الإبلاغ عن الرسالة المشبوهة) (!فتح الرابط بسرعة لأن الرسالة عاجلة) (!إعادة توجيه الرسالة إلى جميع الزملاء ليجربوا الرابط) (!الرد على المرسل وإرسال كلمة المرور الحالية)




ما الممارسة الأفضل لكلمات المرور في الحسابات المهنية؟ (استخدام كلمة مرور طويلة وفريدة لكل حساب) (!استخدام كلمة واحدة مع تغيير الرقم الأخير فقط) (!إعادة استخدام كلمة المرور نفسها في جميع الخدمات) (!كتابة كلمة المرور على ملصق بجانب الجهاز)




ما الفائدة الأساسية من المصادقة متعددة العوامل؟ (تقليل الاعتماد على كلمة المرور وحدها عند التحقق من الهوية) (!إلغاء الحاجة إلى تحديث الأنظمة) (!ضمان أن كل موقع تزوره موثوق) (!منع جميع أشكال الهندسة الاجتماعية تلقائيًا)




ظهر طلب موافقة على تسجيل دخول لم تبدأه أنت. ماذا تفعل؟ (ترفض الطلب وتبلغ عبر القناة المعتمدة) (!توافق عليه كي يتوقف الإشعار) (!ترسل لقطة رمز التحقق إلى زميل) (!تعطل أداة الحماية في الجهاز)




ما الإجراء المناسب عند الاشتباه ببرمجية خبيثة على جهاز العمل؟ (تتوقف عن الإجراءات غير الضرورية وتتبع خطة المؤسسة وتبلغ المختصين) (!تحذف كل الملفات فورًا من دون توجيه) (!تجرب تشغيل الملف مرة ثانية للتأكد) (!ترسل الملف المشبوه إلى زملائك لفحصه)




ماذا يعني ظهور اتصال مشفر في المتصفح؟ (أن الاتصال بالخادم محمي لكنه لا يثبت وحده أن الموقع جدير بالثقة) (!أن الموقع لا يمكن أن يكون احتياليًا) (!أن كل تنزيل من الموقع آمن) (!أن إدخال بيانات الدخول آمن دائمًا)




ما أفضل مبدأ عند مشاركة بيانات عمل حساسة؟ (مشاركة الحد الأدنى الضروري عبر قناة معتمدة مع المستلمين المخولين) (!إرسال نسخة كاملة إلى كل أعضاء الفريق احتياطًا) (!استخدام البريد الشخصي لأنه أسرع) (!إلغاء قيود الوصول لتجنب طلبات الصلاحية)




وجدت ذاكرة تخزين مجهولة في مكان العمل. ما التصرف الأنسب؟ (عدم توصيلها بالجهاز وتسليمها وفق إجراء المؤسسة) (!توصيلها بحاسوب العمل لمعرفة مالكها) (!نسخ محتواها إلى التخزين السحابي) (!إرسالها إلى زميل ليختبرها)




ما الذي يجعل بلاغ الحادث مفيدًا للفريق المختص؟ (ذكر الوقت والسياق والمؤشرات والإجراءات التي اتخذتها دون مشاركة الأسرار) (!الانتظار حتى تجمع دليلًا قاطعًا بنفسك) (!حذف الرسائل والملفات قبل الإبلاغ) (!نشر تفاصيل الحادث في مجموعة عامة)




ما السلوك الإداري الذي يدعم الوعي الأمني؟ (تشجيع التحقق والإبلاغ المبكر والتعلم من الأخطاء) (!معاقبة كل موظف يبلغ عن نقرة خاطئة) (!قياس النجاح بعدد الموظفين الذين لم يبلغوا) (!طلب تجاوز الإجراءات عند وجود ضغط زمني)





لعبة الذاكرة

التصيد الاحتيالي محاولة خداع تدفعك إلى كشف معلومات أو تنفيذ إجراء ضار
عبارة المرور كلمة مرور طويلة يمكن أن تتكون من عدة كلمات يسهل تذكرها
المصادقة متعددة العوامل تحقق يستخدم دليلين أو أكثر من فئات مستقلة
برمجيات الفدية برمجيات خبيثة قد تشفر الملفات أو تعطل الأنظمة مقابل طلب مالي
أقل صلاحية منح أقل قدر من الوصول اللازم لإنجاز المهمة
قناة مستقلة وسيلة تحقق معروفة لا تعتمد على معلومات الاتصال داخل الرسالة المشبوهة
تحديث أمني تعديل برمجي يعالج ثغرات أو مخاطر معروفة
بلاغ حادث إشعار منظم يصف وقت المشكلة وسياقها ومؤشراتها والإجراءات المتخذة





السحب والإفلات

طابق الإجراء الدفاعي مع الموقف المناسب. الموقف
التحقق عبر القناة الرسمية طلب مالي عاجل من شخص يدعي أنه مدير
رفض طلب المصادقة إشعار تسجيل دخول لم تبدأه أنت
استخدام بوابة معروفة رسالة تحتوي على رابط لتحديث كلمة المرور
الإبلاغ المبكر إدخال بياناتك بالخطأ في صفحة مشبوهة
تطبيق الحد الأدنى الضروري مشاركة ملف يحتوي على بيانات حساسة
اتباع خطة الاستجابة ظهور مؤشرات محتملة لبرمجية خبيثة على جهاز العمل





كلمات متقاطعة

التصيد ما الخداع الرقمي الذي ينتحل جهة موثوقة لدفعك إلى كشف معلومات أو فتح محتوى ضار؟
مصادقة ما العملية التي تتحقق من هوية المستخدم قبل منحه الوصول؟
برمجيات ما الاسم العام للتطبيقات والبرامج التي قد تكون نافعة أو خبيثة بحسب المصدر والسلوك؟
تحديث ما الإجراء البرمجي الذي يعالج عيوبًا وثغرات معروفة في النظام أو التطبيق؟
تشفير ما العملية التي تحوّل البيانات إلى صيغة محمية لا تُقرأ دون صلاحية أو مفتاح مناسب؟
بلاغ ما الإشعار الذي ترسله إلى الفريق المختص عند الاشتباه بحادث أمني؟





مهام مفتوحة


سهل

  1. تحليل رسالة مشبوهة: أنشئ مثالًا خياليًا لرسالة تصيد من دون روابط حقيقية أو بيانات شخصية، وحدد فيها خمسة مؤشرات تحذيرية واشرح لماذا تستحق التحقق.
  2. خطة كلمات مرور: صمّم لنفسك مخططًا مكتوبًا يوضح كيف ستستخدم كلمات مرور فريدة ومدير كلمات مرور معتمد ومصادقة متعددة العوامل من دون تدوين أي كلمة مرور حقيقية.
  3. قائمة تصفح آمن: أنشئ بطاقة مرجعية من سبع خطوات تنفذها قبل إدخال بيانات الدخول في موقع وصلت إليه من بحث أو رسالة.
  4. خريطة قناة الإبلاغ: ارسم مخططًا يوضح قنوات الإبلاغ المتاحة في بيئة عمل افتراضية وما المعلومات التي يجب تضمينها في البلاغ.


متوسط

  1. محاكاة تصيد دفاعية: صمّم تمرينًا تدريبيًا على الورق لفريق عمل يتضمن رسالة خيالية وثلاثة مسارات قرار آمنة، من دون إرسال الرسالة فعليًا إلى أي شخص.
  2. مقابلة مسؤول أمن: أجر مقابلة مع مختص أمن أو دعم بعد موافقته حول أكثر أخطاء المستخدمين شيوعًا، وتجنب طلب تفاصيل حساسة عن البنية أو الحوادث الحقيقية.
  3. فيديو توعية قصير: أنتج فيديو عربيًا مدته دقيقتان يشرح كيفية التعامل مع طلب مصادقة غير متوقع باستخدام سيناريو تمثيلي لا يتضمن حسابات حقيقية.
  4. تمرين تصنيف بيانات: أنشئ عشر بطاقات لبيانات عمل خيالية وصنفها إلى مستويات حساسية مقترحة، ثم حدد قناة مشاركة مناسبة لكل بطاقة.


متقدم

  1. تمرين استجابة مكتبي: قد جلسة محاكاة آمنة لحادث يبدأ بنقرة على رابط مشبوه، ووزع أدوار الموظف والمدير والدعم والأمن، ثم وثق نقاط القرار والتحسين.
  2. تصميم تبنّي المصادقة متعددة العوامل: أعد مقترحًا لإدارة مؤسسة افتراضية يوازن بين سهولة الاستخدام ومقاومة التصيد وخيارات الاسترداد والتدريب وقياس النجاح.
  3. تحسين مسار الإبلاغ: حلل مسار بلاغ افتراضي من لحظة الاشتباه إلى إغلاق الحادث، وحدد نقاط التأخير واقترح تغييرات تقلل الزمن من دون إضعاف حفظ الأدلة.
  4. حملة توعية مهنية: صمّم حملة شهرية تشمل رسائل قصيرة ومحاكاة وتمرينًا جماعيًا ومؤشرات قياس مثل سرعة الإبلاغ وجودة البلاغات وتحسن السلوك مع حماية خصوصية المشاركين.





مجالات تعلم مرتبطة

يرتبط هذا الموضوع بإدارة المخاطر، وحوكمة تقنية المعلومات، وحماية البيانات، واستمرارية الأعمال، والتدريب المؤسسي. ويمكن للمديرين ربطه بإجراءات الموارد البشرية وإدارة الموردين، بينما يستفيد المتخصصون من ربطه بضوابط الهوية والوصول والرصد والاستجابة.


مسرد

المصطلح التعريف
الوعي بالأمن السيبراني معرفة المخاطر الرقمية وتحويلها إلى سلوك يومي يقلل احتمال الحوادث وآثارها.
التصيد الاحتيالي محاولة خداع تنتحل جهة موثوقة لدفع المستخدم إلى كشف معلومات أو فتح محتوى ضار أو تنفيذ إجراء حساس.
الهندسة الاجتماعية التأثير في السلوك البشري للحصول على معلومات أو وصول أو إجراء لا ينبغي منحه.
كلمة المرور سر معرفي يستخدم لإثبات الهوية ويجب أن يكون طويلًا وفريدًا لكل حساب مهم.
مدير كلمات المرور أداة تخزن كلمات مرور فريدة داخل خزنة محمية وقد تولد كلمات عشوائية قوية.
المصادقة متعددة العوامل تحقق يعتمد على عاملين أو أكثر من فئات مستقلة لتقليل الاعتماد على كلمة المرور وحدها.
البرمجيات الخبيثة برامج صممت للسرقة أو التعطيل أو التجسس أو منح وصول غير مصرح به.
برمجيات الفدية نوع من البرمجيات الخبيثة قد يشفر البيانات أو يعطل الأنظمة ويطالب بمقابل.
أقل صلاحية مبدأ يمنح المستخدم أو التطبيق الحد الأدنى من الوصول اللازم وللمدة اللازمة.
التشفير تحويل البيانات إلى صيغة محمية لا يستطيع قراءتها إلا من يملك الصلاحية أو المفتاح المناسب.
حادث أمني حدث يهدد سرية المعلومات أو سلامتها أو توافرها أو يخالف سياسة الأمن.
الاستجابة للحوادث عملية منظمة للاكتشاف والاحتواء والتحليل والتعافي والتعلم بعد الحوادث.


مشروعات aiMOOC

MOOCwiki · Deutsch

Nach dem Lernen ist vor dem Lernen

Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.

Zur MOOCwiki-Hauptseite
Inhalte werden geladen ...

Mediathek wird aus dem Wiki geladen ...