كيف تحلل تهديدًا سيبرانيًا في تقرير: من التهديد إلى الثغرة إلى الأثر ثم الحكم
Cyber Threat Analysis Method
الجواب المختصر
تقترح مادة أحمد في الأمن السيبراني أسلوبًا من ست خطوات لأي تهديد: (1) حدّد التهديد → (2) اشرح كيف يحدث → (3) اربطه بثغرة في المؤسسة → (4) وضّح ماذا سيحدث لو نجح → (5) قيّم حجم التأثير → (6) برّر حكمك. والفكرة: لا تخبر القارئ فقط ما هو التهديد، بل ماذا يعني لهذه المؤسسة تحديدًا، ثم أعطِ حكمك وفسّر لماذا.
شرح مفصّل
وكلما تعلمت جزءًا جديدًا من المادة (ثغرة جديدة، وسيلة حماية) أضفه إلى الطريقة نفسها، فتصبح إجابتك: شرح + تطبيق + أثر + تقييم مبرر بدل مجموعة تعريفات.
| الخطوة | السؤال | أين تجد المحتوى في الموقع؟ |
|---|---|---|
| 1. حدد التهديد | ما هو التهديد وما نوعه؟ | داخلي أم خارجي، البرمجيات الخبيثة، التصيّد |
| 2. كيف يحدث؟ | ما آلية الهجوم؟ | صفحة التهديد نفسه |
| 3. اربطه بثغرة | أين ضعف المؤسسة؟ | أنواع ثغرات النظام |
| 4. ماذا لو نجح؟ | ما الذي سيحدث؟ | ماذا يفعل المهاجم |
| 5. قيّم التأثير | ما حجمه على هذه المؤسسة؟ | أثر الهجمات |
| 6. برّر الحكم | لماذا هذا التقييم؟ | كتابة التقييم |
ثم الحماية
بعد التحليل تختار الوسائل (الحماية متعددة الطبقات) وتقارن بينها وتوصي (مستوى التقييم). وأسلوب الكتابة العام في مبادئ كتابة التقرير.
المصطلحات: عربي ↔ English
- تحليل التهديدات
- Threat Analysis
- تقييم الأثر
- Impact Assessment
لماذا يهمّ هذا في BTEC؟
هذه الصفحة عن **الطريقة** لا عن إجابة جاهزة؛ السيناريو والمؤسسة والثغرة تأتي من مهمتك أنت.
أسئلة تجيب عنها هذه الصفحة
- كيف أكتب تحليل تهديد في تقرير الأمن السيبراني؟
- ما خطوات تحليل تهديد سيبراني من التهديد إلى الحكم؟
مفاهيم مرتبطة
- التهديدات الداخلية والخارجية في الأمن السيبرانييأتي التهديد السيبراني إما من داخل المؤسسة (موظف غاضب أو مهمل أو زائر) أو من خارجها (برمجيات خبيثة، اختراق، تخريب، قطع خدمة، تصيّد). والتهديد الداخلي لا يعني دائمًا نية سيئة.
- أنواع ثغرات النظام: الشبكة والصلاحيات والبرامج والأجهزة والمستخدمثغرات النظام نقاط ضعف يستغلها المهاجم، وقد تكون في الشبكة أو الصلاحيات أو كلمات المرور أو البرامج أو نظام التشغيل أو الأجهزة المحمولة أو الحماية المادية أو إنترنت الأشياء أو سلوك المستخدم.
- أثر الهجمات السيبرانية: خسارة تشغيلية ومالية وسمعة وملكية فكريةقد يسبب الهجوم السيبراني خسارة تشغيلية (توقف العمل) أو مالية (إصلاح وغرامات) أو في السمعة (فقد ثقة العملاء) أو في الملكية الفكرية (سرقة تصاميم وأسرار)، ويختلف حجم الأثر من مؤسسة لأخرى.
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.
- كتابة مستوى التقييم (D): قارن واحكم وانتقد الحكم ثم أوصِفي التقييم لا يكتفي الطالب بفهم الأثر بل يتخذ قرارًا: يحدد القرار والبدائل ومعايير المقارنة، ثم يقارن ويصدر حكمًا مبدئيًا وينتقده ويعود إلى الأدلة ويحسم القرار ويقدم توصية.
- مبادئ كتابة تقرير BTEC: من السيناريو إلى الخاتمةمبادئ عامة لكتابة تقرير BTEC: افهم السيناريو وخطّط قبل الكتابة، قدّم دورك وسياقك في المقدمة، اربط الفقرات بخيط واحد، لا تكرر النتيجة نفسها، واختم بنتيجة وحكم وتوصية.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- ملاحظة على المصدر
- الأمثلة التوضيحية في هذه الصفحة وضعها الموقع لتوضيح الطريقة، وليست أمثلة من مهمة تقييم.
- المصدر
- منهجية كتابة تقرير BTEC — إعداد أحمد دومي (مبادئ عامة فقط) — فقرة الواجب — أسلوب التحليل (الطريقة فقط)