Zum Inhalt springen

Arabic:الأمن السيبراني

Aus MOOCsWiki Staging
aiMOOC-Siegel

الأمن السيبراني



مقدمة

الأمن السيبراني هو مجموعة ممارسات وتقنيات وإجراءات تهدف إلى حماية الأجهزة والأنظمة والشبكات والبيانات والخدمات الرقمية من الوصول غير المصرح به أو التعطيل أو التغيير أو التسريب. في بيئة التدريب المهني والتقني، قد تكون الأصول التي تحتاج إلى حماية حاسوب ورشة، أو حساب متدرب، أو جهاز تحكم، أو ملفات مشروع، أو سجلات عملاء، أو خدمة سحابية تستخدمها المؤسسة.

هذه الدورة موجهة إلى المتدربين والطلاب في التعليم والتدريب التقني والمهني. ستتعلم فيها كيف تتعرف إلى التهديدات، وتحمي الحسابات، وتتعامل مع رسائل التصيد، وتفهم البرمجيات الخبيثة، وتخطط للنسخ الاحتياطي، وتحمي الخصوصية، وتطبق التحكم في الوصول، وتبلغ عن الحوادث بطريقة مهنية وآمنة. جميع السيناريوهات هنا دفاعية، وأي محاكاة يجب أن تستخدم بيانات وهمية وبيئة تدريب مصرحا بها فقط.

المتطلبات السابقة: يكفي أن تعرف الاستخدام الأساسي للحاسوب أو الهاتف، وتستطيع فتح إعدادات الحسابات والبرامج، وقراءة رسائل البريد والروابط بعناية. لا تحتاج إلى خبرة في البرمجة أو اختبار الاختراق.

موقف في بيئة مهنية السؤال الأمني الأول السلوك الدفاعي المتوقع
وصلت رسالة تطلب تحديث كلمة المرور فورا هل الطلب حقيقي ومن قناة موثوقة لا تفتح الرابط وتحقق من الجهة عبر قناة مستقلة ثم أبلغ عند الاشتباه
ظهر تنبيه بتشفير الملفات على جهاز العمل هل يمكن أن يكون حادث برمجيات فدية أوقف التفاعل غير الضروري واتبع خطة الإبلاغ والعزل المعتمدة
طلب زميل استخدام حسابك لأنه نسي كلمة مروره هل يسمح هذا بتتبع المسؤولية ارفض مشاركة الحساب واطلب إنشاء صلاحية مناسبة له


أهداف التعلم

بعد إكمال الدورة، ينبغي أن تكون قادرا على:

  • تفسير معنى التهديد والثغرة والأصل والمخاطر والضابط الأمني بلغة عملية.
  • التمييز بين السرية والسلامة والتوافر بوصفها أهدافا أساسية لأمن المعلومات.
  • اختيار ممارسات مصادقة أقوى، واستخدام كلمات مرور فريدة، وفهم فائدة مدير كلمات المرور والمصادقة متعددة العوامل.
  • التعرف إلى إشارات التصيد والهندسة الاجتماعية والتحقق من الطلبات المشبوهة دون التفاعل معها.
  • شرح مخاطر البرمجيات الخبيثة وبرمجيات الفدية واتخاذ خطوات وقائية دفاعية.
  • تصميم روتين نسخ احتياطي مناسب واختبار الاستعادة بدلا من الاكتفاء بوجود نسخة غير مجربة.
  • حماية البيانات الشخصية والمهنية وفق مبدأ الحد الأدنى الضروري من الجمع والمشاركة.
  • تطبيق مبدأ أقل صلاحية وفهم التحكم في الوصول القائم على الأدوار.
  • الإبلاغ عن الحوادث بسرعة مع الحفاظ على الأدلة واتباع سياسة المؤسسة.
  • ممارسة الأمن السيبراني ضمن حدود قانونية وأخلاقية ودفاعية واضحة.


أساسيات المخاطر والوعي بالتهديدات

الأصل هو شيء له قيمة ويجب حمايته، مثل جهاز أو حساب أو ملف أو خدمة. التهديد هو سبب محتمل للضرر، مثل محتال يحاول سرقة بيانات الدخول أو برنامج خبيث يحاول تشفير الملفات. الثغرة هي ضعف يمكن استغلاله، مثل برنامج غير محدث أو كلمة مرور معاد استخدامها. أما المخاطر فهي احتمال حدوث ضرر مع حجم أثره. والضابط الأمني هو إجراء يقلل الاحتمال أو الأثر، مثل التحديثات أو المصادقة متعددة العوامل أو النسخ الاحتياطية أو التدريب.

يمكنك التفكير في مسار بسيط للمخاطر: أصل مهم ← تهديد محتمل ← ثغرة قابلة للاستغلال ← أثر محتمل ← ضابط يقلل المخاطر. لا يعني وجود ضابط واحد أن الخطر اختفى؛ الدفاع الجيد يعتمد عادة على طبقات متعددة.

من أكثر النماذج شيوعا في أمن المعلومات مثلث السرية والسلامة والتوافر. السرية تعني ألا يطلع على المعلومات إلا المصرح لهم. السلامة تعني بقاء البيانات صحيحة وغير معدلة دون إذن. التوافر يعني أن تكون الأنظمة والبيانات متاحة للمستخدمين المصرح لهم عند الحاجة.

رسم عربي يوضح مثلث السرية والسلامة والتوافر في أمن المعلومات
مثلث السرية والسلامة والتوافر يساعدك على التفكير في أهداف الحماية الأساسية.

في بيئة مهنية، لا تركز على المهاجم فقط. قد ينشأ الخطر أيضا من خطأ بشري، أو فقدان جهاز، أو إعداد غير صحيح، أو عطل، أو انقطاع خدمة، أو مشاركة بيانات أكثر من اللازم. الوعي بالتهديدات يعني أن تسأل قبل العمل: ما الأصل الذي أحميه، ومن يحتاج إليه، وما الضرر إذا كُشف أو تغير أو توقف؟

إطار الأمن السيبراني الصادر عن المعهد الوطني الأمريكي للمعايير والتقنية في نسخته الثانية ينظم إدارة المخاطر حول ست وظائف مستمرة: الحوكمة، والتعرف، والحماية، والكشف، والاستجابة، والتعافي. بالنسبة للمتدرب، يمكن تبسيطها إلى دورة عمل: اعرف ما لديك، احمه، لاحظ ما هو غير طبيعي، أبلغ واستجب، ثم استعد العمل وتعلم من الحادث.


محاكاة قرار دفاعي أولي

تخيل أنك تعمل في ورشة تدريبية متصلة بشبكة المؤسسة، وظهر طلب غير معتاد لتثبيت برنامج من رابط أرسله شخص غير معروف. استخدم هذا التسلسل قبل أي إجراء:

خطوة دفاعية سؤال عملي
توقف هل الطلب متوقع ومرتبط بمهمة عمل واضحة
تحقق هل يمكن تأكيد الطلب من المشرف أو قسم التقنية عبر قناة مستقلة
قلل التعرض هل يمكنك تجنب فتح الرابط أو تنزيل الملف حتى اكتمال التحقق
أبلغ ما قناة الإبلاغ الرسمية في المؤسسة وما المعلومات التي تحتاج إلى تسجيلها

هذا النمط لا يحلل الملف ولا يحاول مهاجمة المرسل. هدفه تقليل الخطر والحفاظ على مسار مهني يمكن تتبعه.


المصادقة وحماية الحسابات

المصادقة هي عملية التحقق من أن المستخدم هو الشخص أو الكيان الذي يدعيه. من عوامل المصادقة: شيء تعرفه مثل كلمة مرور، وشيء تملكه مثل مفتاح أمان أو جهاز موثوق، وشيء يمثلك مثل بصمة الإصبع. المصادقة متعددة العوامل تجمع عاملين أو أكثر من فئات مختلفة، ولذلك تضيف طبقة مهمة فوق كلمة المرور وحدها.

رمز بصري يمثل كلمة المرور وحماية الحساب
كلمة المرور جزء من المصادقة وليست الحماية الوحيدة للحساب.

كلمة المرور الجيدة في الاستخدام العملي يجب أن تكون طويلة وفريدة لكل حساب وغير مبنية على معلومات يسهل تخمينها. إعادة استخدام كلمة المرور تجعل اختراق خدمة واحدة مدخلا محتملا إلى خدمات أخرى. مدير كلمات المرور الموثوق يمكن أن يساعد على إنشاء كلمات فريدة وتخزينها بأمان. لا تشارك كلمة المرور أو رمز التحقق مع زميل أو جهة تطلبه عبر رسالة مفاجئة.

عند توفر المصادقة متعددة العوامل، فعّلها خصوصا للبريد الإلكتروني والحسابات المهنية والحسابات الإدارية. بعض الأساليب أكثر مقاومة للتصيد من غيرها؛ لذلك اتبع الخيارات الأقوى التي تعتمدها مؤسستك. تذكر أن المصادقة متعددة العوامل تقلل الخطر لكنها لا تلغي الحاجة إلى الانتباه للرسائل المزيفة أو حماية الجهاز نفسه.

مثال مهني: إذا تلقيت إشعارا بالموافقة على تسجيل دخول لم تبدأه أنت، فلا توافق عليه بدافع الاستعجال. ارفض الطلب، وغيّر بيانات الاعتماد إذا تطلبت السياسة، وأبلغ الجهة المسؤولة لأن التنبيه قد يدل على محاولة استخدام كلمة مرور مسروقة.


التصيد والهندسة الاجتماعية

التصيد هو محاولة خداعك لكي تكشف معلومات حساسة أو تفتح رابطا أو مرفقا ضارا أو تنفذ إجراء يخدم المهاجم. قد يصل عبر البريد الإلكتروني أو الرسائل النصية أو تطبيقات المحادثة أو مكالمة أو رمز استجابة سريع. الهندسة الاجتماعية تعتمد على التأثير في قرار الإنسان، ولذلك قد تستخدم الاستعجال أو الخوف أو الفضول أو السلطة الوظيفية أو الإغراء.

سنارة تحمل ورقة معلومات أمام حاسوب لتوضيح فكرة التصيد
التصيد يحاول اصطياد المعلومات أو دفع المستخدم إلى إجراء غير آمن.

إشارات تستحق التوقف والتحقق:

  • طلب غير متوقع لإدخال كلمة مرور أو رمز تحقق.
  • استعجال شديد أو تهديد بعقوبة فورية.
  • عنوان مرسل أو نطاق لا يطابق الجهة المعروفة.
  • رابط مختصر أو عنوان يبدو مشابها لعنوان حقيقي مع اختلاف صغير.
  • مرفق لم تطلبه أو تعليمات تتجاوز إجراءات المؤسسة المعتادة.
  • طلب لتحويل مال أو تغيير بيانات دفع أو كشف معلومات حساسة دون تحقق إضافي.

التحقق الآمن لا يعني الرد على الرسالة نفسها أو استخدام رقم هاتف ورد فيها. استخدم قناة مستقلة تعرفها مسبقا، مثل بوابة المؤسسة أو رقم داخلي موثق أو تواصل مباشر مع المشرف. إذا كان هناك زر إبلاغ عن التصيد أو قناة لفريق التقنية، فاستخدمها واتبع السياسة المحلية.


محاكاة رسالة مشتبه بها

رسالة تدريبية وهمية تقول: «تم تعليق حساب التدريب. افتح الرابط خلال عشر دقائق وأدخل كلمة المرور ورمز التحقق لإعادة التفعيل». لا يوجد رابط حقيقي في هذا السيناريو.

علامة الخطر لماذا تهمك رد دفاعي
مهلة قصيرة جدا تضغط عليك لتتجاوز التفكير والتحقق لا تتفاعل مع الطلب تحت الضغط
طلب كلمة المرور ورمز التحقق يجمع أسرارا لا ينبغي إرسالها في رسالة لا تشارك بيانات الاعتماد
ادعاء متعلق بالحساب يمكن التحقق منه من الخدمة نفسها افتح البوابة المعروفة يدويا وتحقق من الحالة
قناة غير متوقعة قد تكون هوية المرسل مزيفة أبلغ عبر القناة الرسمية

المهارة الأساسية هنا ليست اكتشاف كل خدعة بصريا، بل بناء عادة تحقق لا تعتمد على الثقة في الرسالة ذاتها.


البرمجيات الخبيثة والتحديثات

البرمجيات الخبيثة اسم عام لبرامج أو شفرات صممت لإحداث ضرر أو سرقة بيانات أو تعطيل أنظمة أو منح وصول غير مصرح به. تشمل أمثلة شائعة الفيروسات وأحصنة طروادة وبرامج التجسس وبرمجيات الفدية. قد تصل عبر مرفق ضار، أو برنامج مزيف، أو موقع مخترق، أو وسيط تخزين غير موثوق، أو ثغرة في برنامج غير محدث.

Fehler beim Erstellen des Vorschaubildes:
تعامل مع الملفات والبرامج غير الموثوقة بوصفها خطرا محتملا حتى يتم التحقق منها.

الحماية الدفاعية العملية تشمل تحديث نظام التشغيل والبرامج، واستخدام أدوات الحماية المعتمدة، والعمل بحساب غير إداري للمهام اليومية متى كان ذلك ممكنا، وعدم تثبيت برامج من مصادر غير معروفة، وعدم تعطيل أدوات الحماية لتجاوز تحذير، وفحص وسائط التخزين وفق سياسة المؤسسة.

برمجيات الفدية نوع من البرمجيات الخبيثة قد يمنع الوصول إلى البيانات أو الأنظمة، وغالبا عبر التشفير، وقد يرافق ذلك تهديد بنشر بيانات مسروقة. أفضل استعداد دفاعي لا يعتمد على أداة واحدة؛ بل يجمع الوقاية والمراقبة والنسخ الاحتياطية المعزولة وخطة استجابة واختبارات استعادة.

إذا ظهر سلوك مثل تشفير مفاجئ للملفات أو امتدادات غريبة أو رسالة فدية أو بطء غير معتاد مع نشاط ملفات واسع، فلا تحاول تجربة أدوات عشوائية ولا تتواصل مع المهاجم من تلقاء نفسك. اتبع تعليمات المؤسسة، وقلل انتشار الحادث بالطريقة المعتمدة، وأبلغ فورا.


النسخ الاحتياطي والتعافي

النسخة الاحتياطية هي نسخة منفصلة من البيانات يمكن استخدامها عند الفقد أو التلف أو الحذف أو الحادث السيبراني. وجود نسخة احتياطية لا يكفي إذا كانت قديمة أو تالفة أو متصلة دائما بالنظام المصاب أو لم تُختبر استعادتها.

مخطط بصري يوضح فكرة نسخ البيانات إلى موقع احتياطي
النسخ الاحتياطي يقلل أثر فقد البيانات عندما تكون النسخ منفصلة وقابلة للاستعادة.

قاعدة شائعة للتفكير في المرونة هي قاعدة ثلاثة اثنان واحد: احتفظ بعدة نسخ من البيانات، على نوعين مختلفين من الوسائط عند الحاجة، واجعل نسخة واحدة منفصلة عن بيئة التشغيل أو خارج الموقع حسب سياسة المؤسسة. ليست القاعدة بديلا عن تقييم المخاطر؛ الأهم هو أن تعرف ما الذي يجب نسخه، وكم مرة، ومن يملك صلاحية الوصول، وكيف ستختبر الاستعادة.

اختبار الاستعادة جزء أساسي من الخطة. في بيئة تدريب آمنة، أنشئ ملفات وهمية، خذ نسخة احتياطية منها، احذف نسخة العمل، ثم استعد الملفات وتحقق من اكتمالها. لا تستخدم بيانات شخصية حقيقية في التدريب.

سؤال قبل الاعتماد على النسخة الاحتياطية مثال على الإجابة المطلوبة
ما البيانات الحرجة ملفات المشروع وإعدادات النظام التي لا يمكن إعادة إنشائها بسهولة
أين تحفظ النسخة وسيلة منفصلة أو خدمة معتمدة ذات وصول مضبوط
من يستطيع الاستعادة أشخاص محددون حسب الدور الوظيفي
متى اختبرت آخر استعادة تاريخ معروف ونتيجة موثقة


الخصوصية والتحكم في الوصول

الخصوصية تتعلق بكيفية جمع البيانات الشخصية واستخدامها ومشاركتها والاحتفاظ بها. في العمل والتدريب، اجمع فقط ما تحتاج إليه للمهمة، وشاركه فقط مع من يحتاجه، ولا تنقل ملفات تحتوي بيانات شخصية إلى حسابات أو أجهزة غير معتمدة لمجرد سهولة الاستخدام.

رمز يمثل حماية البيانات والخصوصية
حماية الخصوصية تبدأ بتقليل البيانات وحصر الوصول إليها.

التحكم في الوصول يحدد من يستطيع الوصول إلى مورد وما الذي يستطيع فعله. مبدأ أقل صلاحية يعني منح المستخدم أقل قدر من الصلاحيات اللازمة لإنجاز عمله، مع مراجعتها عند تغير دوره أو انتهاء حاجته. الحسابات المشتركة تضعف إمكانية معرفة من قام بالفعل، لذلك يفضل استخدام حسابات فردية قابلة للتتبع.

التحكم في الوصول القائم على الأدوار يربط الصلاحيات بالدور الوظيفي بدلا من منح امتيازات واسعة لكل شخص على حدة. فمثلا قد يحتاج المتدرب إلى قراءة دليل تشغيل، بينما يحتاج المشرف إلى تحديثه، ويحتاج مسؤول النظام إلى إدارة الصلاحيات دون أن يعني ذلك وصولا غير مبرر إلى كل محتوى المؤسسة.

Fehler beim Erstellen des Vorschaubildes:
يوضح المخطط فكرة ربط المستخدمين بأدوار ثم ربط الأدوار بالصلاحيات.

مثال دفاعي: إذا طلب منك زميل استعارة حسابك لتنفيذ مهمة، فالحل الصحيح ليس مشاركة كلمة المرور. اطلب من المسؤول منح الزميل الصلاحية المناسبة على حسابه هو. هكذا تحافظ المؤسسة على أقل صلاحية وعلى سجل واضح للمسؤولية.


الإبلاغ عن الحوادث والاستجابة الأولية

الحادث السيبراني هو حدث يؤثر أو قد يؤثر في سرية الأنظمة أو البيانات أو سلامتها أو توافرها. الإبلاغ المبكر يساعد الفريق المختص على الاحتواء والتحليل والتعافي. لا تنتظر اليقين الكامل قبل الإبلاغ إذا كانت سياسة المؤسسة تطلب الإبلاغ عن الاشتباه.

عند ملاحظة حادث محتمل:

  • أوقف النشاط الذي قد يزيد الضرر مثل الاستمرار في فتح ملفات مشبوهة.
  • اتبع إجراءات العزل المعتمدة؛ قد يتضمن ذلك فصل جهاز عن الشبكة إذا سمحت السياسة وكان ذلك آمنا.
  • لا تحذف سجلات أو ملفات أو رسائل قد تكون أدلة، ولا تعيد تهيئة الجهاز من تلقاء نفسك.
  • سجل الوقت وما لاحظته والإجراءات التي اتخذتها، وخذ لقطة شاشة فقط إذا كانت السياسة تسمح بذلك ولا تعرض بيانات حساسة لمزيد من الانتشار.
  • أبلغ الجهة المحددة مثل المشرف أو فريق تقنية المعلومات أو مركز العمليات الأمنية.
  • لا تنشر تفاصيل الحادث في مجموعات عامة ولا تحاول التحقيق خارج نطاق صلاحيتك.

يمكن تمثيل الاستجابة الأولية الدفاعية بهذا المسار: ملاحظة ← توقف آمن ← احتواء حسب السياسة ← توثيق ← إبلاغ ← دعم التحقيق ← تعاف موثق ← مراجعة الدروس المستفادة.

في إطار الأمن السيبراني الحديث، لا تنتهي المهمة عند إعادة تشغيل الخدمة. التعافي الجيد يتحقق من سلامة النسخ والأنظمة، ويراجع سبب الحادث، ويحدث الإجراءات والتدريب حتى يقل احتمال التكرار.


الأمن الدفاعي والأخلاق المهنية

المهارة التقنية لا تمنح تلقائيا إذنا لاختبار أي نظام. الأمن الأخلاقي يبدأ بالموافقة والنطاق الواضح. في التدريب، استخدم مختبرا مخصصا، وحسابات تجريبية، وملفات وهمية، وشبكات مصرحا بها. لا تجمع كلمات مرور حقيقية، ولا ترسل رسائل تصيد لأشخاص دون برنامج توعوي معتمد، ولا تفحص أنظمة حقيقية أو تحاول تجاوز ضوابطها دون تصريح صريح.

إذا اكتشفت ضعفا أثناء عمل مشروع أو تدريب، وثق ما يلزم دون استغلال إضافي، وأبلغ الجهة المخولة عبر مسار الإفصاح أو الإبلاغ المعتمد. الهدف الدفاعي هو تقليل الضرر وتحسين الحماية، لا إثبات القدرة على الوصول.


سيناريوهات تطبيقية في التعليم المهني

سيناريو جهاز مفقود: فقد متدرب جهازا محمولا يحتوي على ملفات مشروع. التفكير الدفاعي يبدأ بإبلاغ الجهة المسؤولة، واستخدام قدرات إدارة الجهاز المعتمدة إن وجدت، وتقييم ما إذا كانت البيانات مشفرة، وتغيير بيانات الاعتماد عند الحاجة، وتوثيق الحادث. لا تحاول تعقب الجهاز بوسائل تعرض سلامتك للخطر.

سيناريو رمز استجابة سريع: وُضع ملصق جديد فوق رمز الاستجابة السريع في ورشة التدريب. لا تفترض أنه تابع للمؤسسة. تحقق من مصدر الملصق ومن العنوان الذي سيُفتح قبل إدخال أي بيانات، وأبلغ إذا بدا أن الرمز استبدل عمدا.

سيناريو ذاكرة متنقلة مجهولة: عثرت على وسيط تخزين في مكان العمل. لا توصله بحاسوب التدريب بدافع الفضول. سلّمه إلى الجهة المسؤولة وفق سياسة المؤسسة لأن الوسائط المجهولة قد تكون مصدرا لبرمجيات خبيثة أو بيانات حساسة.

سيناريو رسالة فدية: ظهرت رسالة تفيد بأن الملفات مشفرة. لا تحاول الدفع أو التفاوض أو تنزيل أدوات عشوائية. نفذ خطوات الاستجابة المعتمدة، واحفظ ما يلزم من معلومات، وأبلغ الفريق المختص، ثم استخدم خطة التعافي والنسخ الاحتياطية وفق القرار المؤسسي.


مصادر موثوقة للتوسع

يمكنك الرجوع إلى مصادر مؤسسية موثوقة لمتابعة الممارسات الحديثة:


مهام تفاعلية


اختبار: اختبر معرفتك

ما أفضل وصف لمبدأ أقل صلاحية؟ (منح المستخدم الصلاحيات الضرورية فقط لإنجاز عمله) (!منح كل مستخدم صلاحيات المدير لتجنب الأعطال) (!مشاركة حساب واحد بين جميع أفراد الفريق) (!إلغاء كلمات المرور من جميع الأنظمة)




ما التصرف الأكثر أمانا عند وصول رسالة مفاجئة تطلب كلمة المرور ورمز التحقق؟ (عدم مشاركة البيانات والتحقق عبر قناة مستقلة ثم الإبلاغ عند الاشتباه) (!إرسال البيانات بسرعة قبل انتهاء المهلة) (!فتح الرابط ثم فحصه بعد تسجيل الدخول) (!إعادة توجيه الرسالة إلى زملاء كثيرين للتجربة)




ما الفائدة الأساسية من المصادقة متعددة العوامل؟ (إضافة أكثر من عامل مستقل للتحقق من هوية المستخدم) (!جعل كلمة المرور أقصر وأسهل للحفظ) (!السماح بمشاركة الحساب بين أكثر من مستخدم) (!إلغاء الحاجة إلى تحديث الأجهزة)




أي إجراء يقلل أثر برمجيات الفدية على البيانات؟ (الاحتفاظ بنسخ احتياطية منفصلة واختبار الاستعادة) (!إبقاء كل النسخ متصلة دائما بالجهاز نفسه) (!تعطيل التحديثات لتجنب إعادة التشغيل) (!استخدام حساب إداري لكل الأعمال اليومية)




ماذا تعني سلامة المعلومات؟ (بقاء المعلومات صحيحة وغير معدلة دون إذن) (!إخفاء وجود المعلومات عن جميع المستخدمين) (!حذف المعلومات بعد كل استخدام) (!إتاحة المعلومات للجميع دون قيود)




ما السلوك المناسب عند العثور على ذاكرة متنقلة مجهولة في مكان العمل؟ (تسليمها إلى الجهة المسؤولة دون توصيلها بجهاز العمل) (!فتحها على أسرع حاسوب متاح) (!نسخ محتواها إلى جهاز شخصي) (!إرسال ملفاتها إلى الزملاء لفحصها)




ما الهدف من اختبار استعادة النسخة الاحتياطية؟ (التأكد من أن البيانات يمكن استرجاعها فعليا عند الحاجة) (!زيادة عدد كلمات المرور في النظام) (!منع المستخدمين من الإبلاغ عن الحوادث) (!استبدال تحديثات البرامج بالكامل)




ما أفضل إجراء أولي عند الاشتباه بحادث سيبراني في جهاز العمل؟ (اتباع خطة المؤسسة والإبلاغ بسرعة مع الحفاظ على الأدلة) (!حذف كل السجلات لتوفير مساحة) (!نشر تفاصيل الحادث في مجموعة عامة) (!مواصلة التجربة حتى يتأكد سبب الحادث)




أي عبارة تصف الخصوصية بشكل أفضل؟ (إدارة جمع البيانات واستخدامها ومشاركتها بما يحمي الأشخاص) (!تخزين أكبر كمية ممكنة من البيانات دائما) (!مشاركة الملفات الحساسة مع أي زميل يطلبها) (!إلغاء جميع سجلات الوصول من الأنظمة)




ما الشرط الأساسي لأي اختبار أمني دفاعي على نظام؟ (وجود تصريح واضح ونطاق عمل محدد) (!توفر اتصال سريع بالإنترنت) (!استخدام حساب شخصي بدلا من حساب التدريب) (!إخفاء الاختبار عن مسؤول النظام)





لعبة الذاكرة

التصيد الاحتيالي محاولة خداع المستخدم للحصول على معلومات أو دفعه إلى إجراء غير آمن
المصادقة متعددة العوامل التحقق من الهوية باستخدام عاملين أو أكثر من فئات مختلفة
النسخ الاحتياطي نسخة منفصلة من البيانات تستخدم عند الفقد أو التلف أو الحادث
أقل صلاحية منح المستخدم الحد الأدنى من الصلاحيات اللازمة لعمله
البرمجيات الخبيثة برامج أو شفرات مصممة للسرقة أو الضرر أو التعطيل
الإبلاغ عن الحوادث نقل معلومات الاشتباه بسرعة إلى الجهة المسؤولة وفق السياسة





السحب والإفلات

صل الموقف بالاستجابة الدفاعية الأنسب الإجراء
طلب عاجل لتغيير كلمة المرور تحقق عبر قناة مستقلة قبل أي إجراء
تنبيه تسجيل دخول لم تبدأه ارفض الطلب وأبلغ الجهة المسؤولة
ملف مرفق غير متوقع لا تفتحه وتحقق من المرسل والسياق
فقد جهاز عمل أبلغ فورا وفعّل إجراءات إدارة الجهاز المعتمدة
اشتباه ببرمجيات فدية اتبع خطة الاحتواء والإبلاغ والاستعادة المؤسسية
طلب زميل استخدام حسابك ارفض المشاركة واطلب صلاحية منفصلة له





كلمات متقاطعة

التصيد ما اسم أسلوب الخداع الذي يحاول سرقة بيانات الدخول عبر رسائل أو روابط مزيفة
مصادقة ما العملية التي تتحقق من هوية المستخدم قبل السماح بالدخول
برمجيات ما الكلمة الأولى في المصطلح الذي يصف البرامج المصممة للإضرار أو السرقة
احتياط ما الكلمة التي تصف النسخة التي تحفظ لاستعادة البيانات عند الفقد
خصوصية ما المفهوم الذي ينظم جمع البيانات الشخصية واستخدامها ومشاركتها
صلاحيات ما الذي يجب تقليله إلى الحد الضروري وفق مبدأ أقل امتياز





مهام مفتوحة


سهل

  1. بطاقة تحقق من التصيد: صمم بطاقة عربية من صفحة واحدة تحتوي على خمس إشارات خطر وخمس خطوات تحقق آمن يمكن تعليقها في مختبر التدريب.
  2. خريطة أصول رقمية: اختر بيئة تدريب وهمية وحدد خمسة أصول رقمية فيها ثم اكتب بجانب كل أصل نوع الضرر المحتمل إذا فقدت سريته أو سلامته أو توافره.
  3. مراجعة إعدادات الحساب: استخدم حسابا تدريبيا أو شخصيا غير حساس وتحقق من إعدادات المصادقة متعددة العوامل وسجل ما يمكنك تحسينه دون نشر أي بيانات خاصة.
  4. ملصق النسخ الاحتياطي: أنشئ رسما أو ملصقا يشرح لماذا يجب فصل بعض النسخ الاحتياطية واختبار الاستعادة بصورة دورية.


متوسط

  1. محاكاة رسالة تصيد آمنة: اكتب رسالة تصيد وهمية بلا روابط حقيقية ولا أسماء أشخاص حقيقيين ثم لوّن إشارات الخطر واشرح كيف يتحقق المتعلم منها عبر قناة مستقلة.
  2. تجربة استعادة ملفات: أنشئ مجلدا بملفات وهمية وخذ نسخة احتياطية ثم احذف نسخة العمل واستعدها ووثق الزمن والنتيجة والمشكلات التي ظهرت.
  3. مقابلة مهنية عن الإبلاغ: أجر مقابلة قصيرة مع مشرف أو مسؤول تقنية بإذن المؤسسة حول قناة الإبلاغ عن الحوادث وما المعلومات التي يحتاجها الفريق عند تلقي البلاغ ثم لخص النتائج دون معلومات حساسة.
  4. مخطط التحكم في الوصول: ارسم أدوارا لورشة تدريب افتراضية وحدد صلاحيات القراءة والتعديل والإدارة لكل دور ثم راجعها وفق مبدأ أقل صلاحية.


متقدم

  1. خطة استجابة لحادث تدريبي: ابن خطة دفاعية لحادث افتراضي يشمل اكتشاف برمجيات فدية وحدد أدوار الإبلاغ والاحتواء وحفظ الأدلة والتعافي ومراجعة الدروس المستفادة دون استخدام أي برمجية ضارة حقيقية.
  2. تقييم مخاطر مختبر: أنشئ جدولا لأصول وتهديدات وثغرات وضوابط في مختبر تقني مصرح به ثم رتب المخاطر نوعيا إلى منخفضة ومتوسطة وعالية وفسر أولويات المعالجة.
  3. فيديو توعوي دفاعي: أنتج فيديو قصيرا بالعربية يشرح سيناريو مصادقة وتصيدا ونسخا احتياطيا وإبلاغا عن حادث باستخدام بيانات وشخصيات خيالية فقط.
  4. زيارة أمنية تعليمية: زر بإذن رسمي قسم تقنية المعلومات أو مركز عمليات أمنية أو مختبرا تعليميا مناسبا وسجل ملاحظات عن ضوابط الوصول والنسخ الاحتياطي والإبلاغ ثم اكتب انعكاسا يربط ما رأيته بمبادئ الدورة دون تصوير معلومات حساسة.





مجالات تعلم مرتبطة


مسرد

المصطلح التعريف
الأصل مورد رقمي أو مادي له قيمة ويحتاج إلى حماية
التهديد سبب محتمل يمكن أن يؤدي إلى ضرر سيبراني
الثغرة ضعف يمكن أن يستغله تهديد لإحداث أثر
المخاطر تقدير احتمال الضرر وحجم أثره على الأصول والأعمال
المصادقة عملية التحقق من هوية المستخدم أو الكيان
المصادقة متعددة العوامل استخدام عاملين أو أكثر من فئات تحقق مختلفة
التصيد خداع يهدف إلى سرقة معلومات أو دفع المستخدم إلى إجراء ضار
البرمجيات الخبيثة برامج أو شفرات صممت للسرقة أو الضرر أو التعطيل
برمجيات الفدية برمجيات خبيثة تمنع الوصول إلى بيانات أو أنظمة وقد تستخدم الابتزاز
النسخ الاحتياطي نسخة منفصلة من البيانات تستخدم للاستعادة عند الحاجة
أقل صلاحية منح كل مستخدم الحد الأدنى من الامتيازات اللازمة لمهمته
الحادث السيبراني حدث يؤثر أو قد يؤثر في سرية الأنظمة أو سلامتها أو توافرها
الخصوصية إدارة البيانات الشخصية بما يحد من جمعها واستخدامها ومشاركتها غير الضرورية
التعافي استعادة الأنظمة والبيانات والخدمات بعد حادث مع التحقق من سلامتها


مشروعات aiMOOC

MOOCwiki · Deutsch

Nach dem Lernen ist vor dem Lernen

Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.

Zur MOOCwiki-Hauptseite

Mediathek

Mediathek

Inhalte werden geladen ...

Mediathek wird aus dem Wiki geladen ...