تجاوز إلى المحتوى الرئيسي

مراجعة مكثّفة

ملخصات الأمن السيبراني توجيهي BTEC

القوانين والأفكار الأساسية لكل درس في مادة الأمن السيبراني، مبنية من المنهج المقرّر. هذه نظرة سريعة، افتح الملخص كاملاً مع البطاقات والأسئلة داخل TawjihiAI.

الأمن السيبراني وإدارة الحوادث

نتاج التعلم أ: فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية

برامج الفدية الضارة

  • CryptoLocker هو مثال معروف لبرامج الفدية التي كانت نشطة في المدة من سبتمبر 2013 حتى أبريل 2014. فقد انتشرت العدوى عن طريق مرفقات البريد الإلكتروني واستخدمت شيفرة Trojan التي استهدفت أجهزة الحاسوب التي تعمل بنظام Microsoft Windows. وعملت العدوى على تشفير ملفات الحاسوب وطالبت بدفع فدية بعملة البيتكوين لتوفير المفتاح لفك تشفير الملفات.
  • وتشير التقديرات إلى إصابة نحو 250,000 جهاز حاسوب مكتبي. وفي عام 2017، حدث هجوم آخر من برنامج فدية يسمى Wannacry. واستخدم هذا الهجوم ثغرة أمنية في Microsoft Windows، فقد أُصيبت أجهزة الحاسوب خاصتهم.
  • وكانت هيئة الخدمات الصحية الوطنية (NHS) في المملكة المتحدة واحدة من أكبر المؤسسات التي تأثرت بالهجوم حيث أُصيب ما يصل إلى 70,000 جهاز حاسوب والأجهزة المرتبطة به.
  • وتم تتبع مصدر برامج الفدية إلى كوريا الشمالية.
  • هي العملية التي يحاول فيها شخص ما (المتسلل) الوصول إلى نظام حاسوبي شبكي، ويمكن القيام بذلك لمجموعة من الأسباب.
  • يحب بعض الأفراد محاولة اختراق الأنظمة كمغامرة فقط. ويعتزم البعض الآخر سرقة البيانات أو تدميرها. تُنفذ الحكومات أو الشركات أنشطة القرصنة أيضًا.

نتاج التعلم ب: استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة

استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة

  • إن استخدام أنظمة الحاسوب الشبكية من جانب الأفراد وداخل المؤسسات منتشر في نطاق واسع، وتستمر تقنيات الشبكات الجديدة في التطور.
  • ولكن، للشبكات آثار أمنية ويساعد فهم طبيعة الشبكات ومشكلات الأمان على اختيار الشبكات لأغراض مختلفة والتقنية اللازمة لحمايتها.
  • ينشئ جدار حماية Windows سجل.
  • وإذا فتحت تطبيق إدارة جدار الحماية واخترت رابط المراقبة على اليمين، سترى رابطاً ينقلك إلى قسم التسجيل، انظر الشكل 11.10. وعليك التحقق من أن خاصية التسجيل تسجل الحزم المرفوضة (المحظورة) وإلا فلن يحتوي ملف السجل على شيء.
  • يرد في ما يأتي مثال بسيط يوضح كيفية عمل هجوم حقن SQL. فكر في مربع البحث عن المنتج الذي يظهر على المواقع الإلكترونية مثل Amazon أو eBay. فعندما تكتب شيئاً ما في مربع البحث (مثل "Nike أحذية")، فإن هذه القيمة تُستخدم في استعلام SQL الذي يبحث في قاعدة بيانات Amazon أو eBay عن القيم المطابقة.
  • وعادةً ما يكون نوع جملة SQL التي يمكن استخدامها كما يأتي:

نتاج التعلم ج: وضع خطة حماية الأمن السيبراني لمؤسسة محددة

تقييم ثغرات المستخدم

  • يمكن أن يكون المستخدمون سبب في تواجد ثغرة محتملة، ولا بد من تقديم تدريب منتظم لهم لتذكيرهم بالمخاطر المحتملة، وقد يلزم إجراء فحوصات (عمليات تدقيق) للتحقق من الامتثال.
  • وتوجد عدة طرق يمكن للمستخدمين من خلالها أن يكونوا عرضة للخطر.
  • يمكن أن تشمل الثغرات الأمنية الاقتصادية الابتزاز أو عروض المال لتوفير المعلومات، مثل كلمات المرور.
  • بينما تشمل الثغرات المادية تدوين كلمة مرور على الورق أو فقدان بطاقة الهوية. وتشمل الثغرات الاجتماعية تقديم معلومات حساسة للأصدقاء.
  • عند استخدام هذه الطريقة لاختبار النظام بحثاً عن الثغرات الأمنية، يحاول خبراء الأمن اختراق النظام باستخدام مجموعة من أساليب الهجوم الشائعة. ويُطلق على الاختبار أحياناً اسم القرصنة الأخلاقية، نظراً لأن القائم بالاختبار يستخدم التقنيات ذاتها التي يستخدمها المتسلل الخبيث لكن بهدف العثور على المشكلات حتى يمكن حلها.
  • عادةً ما يجري خبراء أمن تكنولوجيا المعلومات التابعون لجهات خارجية اختبار الاختراق، وهم من يخططون أولاً لاختباراتهم بالاشتراك مع المنظمة قبل تنفيذها. وتستند الاختبارات في بعض الأحيان إلى سيناريوهات، مثل توصيل جهاز غير مصرح به بالشبكة. حيث تُجرى الاختبارات لمعرفة ما إذا تم تحديد الهجمات والإجراءات المتخذة في حال تم تحديدها.

أسئلة شائعة

ما هو ملخص الأمن السيبراني للتوجيهي؟

صفحات مراجعة مختصرة لمادة الأمن السيبراني تجمع القوانين والأفكار الأساسية ونصائح الامتحان لكل درس.

هل هي مبنية على المنهج؟

نعم، مبنية من المنهج المقرّر وتغطي وحدات المادة الرسمية. يمكنك معاينة الملخصات داخل TawjihiAI.

أكمل استعدادك في الأمن السيبراني