الأمن السيبراني
Cyber Security
تبدأ شروحات الأمن السيبراني عند أحمد دومي من سؤال واحد: ماذا نحمي؟ ومن هنا تتفرّع المفاهيم بالترتيب نفسه الذي تُبنى عليه الوحدة: البيانات، ثم من يستهدفها، ثم كيف يصل إليها، ثم كيف نقيّم الخطر قبل اختيار وسائل الحماية.
الأمن السيبراني في BTEC IT يدور حول حماية البيانات طوال رحلتها، وليس حماية الأجهزة لذاتها. لذلك تبدأ صفحات هذه الوحدة بقيمة البيانات، ثم بمن يحاول الوصول إليها، ثم بما يستطيع فعله، وتنتهي بالمفهوم الذي تقوم عليه كل الواجبات: التمييز بين التهديد والثغرة والمخاطرة.
كل صفحة هنا تبدأ بالجواب مباشرة، وتضع المصطلح بالعربي والإنجليزي معًا، وتذكر مصدرها: دوسية التأسيس التي أعدّها أحمد دومي والدرس المصوّر المرتبط بها.
المفاهيم
- لماذا تُعدّ البيانات هدف الأمن السيبراني؟Why Data Is the Target of Cybersecurityالبيانات أثمن من الأجهزة لأن الجهاز يُشترى من جديد أما البيانات المفقودة فلا تعود؛ لذلك يدور الأمن السيبراني حول حماية البيانات طوال رحلتها.مفهوماقرأ
- حالات البيانات: التخزين والنقل والمعالجةData at Rest, in Transit and in Processingللبيانات ثلاث حالات يجب حمايتها كلها: مخزَّنة (Data at Rest) ومنقولة (Data in Transit) وقيد المعالجة (Data in Processing)، وكل مرحلة من رحلتها نقطة حماية.مفهوماقرأ
- أنواع الهاكرز ودوافعهمHacker Types and Threat Actorsستة أنواع من الهاكرز: القبعة البيضاء والسوداء والرمادية، والمبتدئ، والمدعوم من دولة، والناشط. التصنيف يعتمد على الهدف والدافع أكثر من مستوى الخبرة.مفهوماقرأ
- ماذا يستطيع المهاجم أن يفعل عند الوصول؟ (وبرامج الفدية)What an Attacker Can Do After Gaining Access (incl. Ransomware)ستة أفعال قد ينفذها المهاجم بعد الوصول إلى جهازك، منها سرقة كلمات المرور وانتحال الهوية وتشفير الملفات وطلب فدية، ولا يحدث أي منها دون فرصة تسمح بالوصول.مفهوماقرأ
- الفرق بين التهديد والثغرة والمخاطرةThreat vs Vulnerability vs Riskالتهديد هو ما قد يسبب الضرر، والثغرة نقطة الضعف التي يمكن استغلالها، والمخاطرة احتمال نجاح التهديد في استغلال الثغرة وما ينتج عنه من أثر.مقارنةاقرأ
- ما هو الأمن السيبراني؟What Is Cyber Security?الأمن السيبراني هو حماية الأجهزة والبرامج والبيانات من التلف أو الكشف أو التعديل أو السرقة. وهو يشمل الحاسوب والهاتف والشبكة، وتتغير وسائله لأن التهديدات تتطور.مفهوماقرأ
- التهديدات الداخلية والخارجية في الأمن السيبرانيInternal vs External Cyber Threatsيأتي التهديد السيبراني إما من داخل المؤسسة (موظف غاضب أو مهمل أو زائر) أو من خارجها (برمجيات خبيثة، اختراق، تخريب، قطع خدمة، تصيّد). والتهديد الداخلي لا يعني دائمًا نية سيئة.مقارنةاقرأ
- التهديدات الداخلية: موظف غاضب، وصول غير مصرح به، ونقص التدريبInsider Threatsالتهديد الداخلي يأتي من داخل المؤسسة: موظف غير راضٍ، أو وصول غير مصرح به، أو ضعف إجراءات، أو أجهزة غير محمية، أو نقص تدريب، أو مواقع غير موثوقة، أو زوار.مفهوماقرأ
- التهديدات الخارجية: البرمجيات الخبيثة والقرصنة والتخريب وقطع الخدمة والتصيّدExternal Cyber Threatsالتهديد الخارجي خطر يأتي من خارج المؤسسة، وأشهر أشكاله خمسة: البرمجيات الخبيثة، والقرصنة، والتخريب، وهجوم قطع الخدمة، والتصيّد الاحتيالي.مفهوماقرأ
- أنواع البرمجيات الخبيثة: التجسس والإعلانات والفدية والفيروساتTypes of Malwareالبرمجيات الخبيثة برامج تضرّ الجهاز أو تجمع معلومات عنك. أهم أنواعها: التجسس (Spyware)، والإعلانات (Adware)، والفدية (Ransomware)، والفيروسات (Viruses) ومنها فيروس الجذر وحصان طروادة.مقارنةاقرأ
- هجوم قطع الخدمة DoS وDDoS: ما هو وكيف يعطّل الموقع؟DoS and DDoS Attacksهجوم قطع الخدمة (DoS) يغرق الخادم بعدد هائل من الطلبات فيبطؤ أو يتوقف، وDDoS هو النوع الموزع الذي تأتي طلباته من أجهزة كثيرة في وقت واحد. الهدف: منع المستخدمين الحقيقيين من الوصول.مفهوماقرأ
- التصيّد الاحتيالي (Phishing): كيف يعمل وكيف تتجنبه؟Phishingالتصيّد الاحتيالي رسالة تبدو من جهة موثوقة كالبنك وتدفعك إلى صفحة مزيفة لتدخل بياناتك، فيسرقها المهاجم ويستخدمها للدخول إلى حسابك الحقيقي.مفهوماقرأ
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازSocial Engineeringالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.مفهوماقرأ
- أثر الهجمات السيبرانية: خسارة تشغيلية ومالية وسمعة وملكية فكريةImpact of Cyber Attacksقد يسبب الهجوم السيبراني خسارة تشغيلية (توقف العمل) أو مالية (إصلاح وغرامات) أو في السمعة (فقد ثقة العملاء) أو في الملكية الفكرية (سرقة تصاميم وأسرار)، ويختلف حجم الأثر من مؤسسة لأخرى.مفهوماقرأ
- الحماية متعددة الطبقات: لماذا لا تكفي وسيلة واحدة؟Defence in Depth (Layered Security)لا توجد وسيلة حماية واحدة تحلّ كل شيء. الحماية القوية طبقات: أمان مادي، وبرمجيات حماية، ومصادقة، وتحكم في الوصول، وتشفير، وقوانين، ووعي المستخدم؛ فإن تجاوز المهاجم طبقة وجد أخرى.مفهوماقرأ
- أنواع ثغرات النظام: الشبكة والصلاحيات والبرامج والأجهزة والمستخدمTypes of System Vulnerabilitiesثغرات النظام نقاط ضعف يستغلها المهاجم، وقد تكون في الشبكة أو الصلاحيات أو كلمات المرور أو البرامج أو نظام التشغيل أو الأجهزة المحمولة أو الحماية المادية أو إنترنت الأشياء أو سلوك المستخدم.مقارنةاقرأ
- ثغرات الشبكة: جدار الحماية والأجهزة المتصلة وUSBNetwork Vulnerabilitiesتظهر ثغرة الشبكة حين يتصل جهاز بالإنترنت دون حماية مناسبة، أو حين يدخل برنامج ضار مباشرة عبر وسيط مثل USB. وتُعالَج بجدار حماية وضبط للأجهزة وقواعد استخدام.مفهوماقرأ
- أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)File Permissions and Least Privilegeالأذونات تحدد من يصل إلى الملفات والمجلدات، والامتيازات تحدد ما يفعله المستخدم داخل النظام. والقاعدة: أعطِ كل مستخدم أقل قدر من الصلاحيات يحتاجه لعمله، فإن اختُرق حسابه لم يحصل المهاجم على أكثر من ذلك.مفهوماقرأ
- كلمات المرور القوية وسياسة كلمات المرور وسلوك المستخدمStrong Passwords and Password Policyكلمة المرور الضعيفة ثغرة بحد ذاتها. تفرض المؤسسة سياسة: طول أدنى، وخليط من الأحرف والأرقام والرموز، وتغيير معقول، وتجنب الكلمات السهلة، دون أن تصبح معقدة لدرجة أن يكتبها المستخدم في مكان مكشوف.مفهوماقرأ
- التحديثات الأمنية وأمن الأجهزة المحمولة: لماذا نثبّتها وماذا يحدث عند توقف الدعم؟Security Updates and Patchingالتحديثات الأمنية لا تضيف ميزات فقط، بل تغلق ثغرات في نظام التشغيل والبرامج والأجهزة المحمولة. إهمالها أو استخدام نظام انتهى دعمه (مثل Windows XP) يترك الثغرة مفتوحة.مفهوماقرأ
- الأمان المادي: القياسات الحيوية والبطاقات والكاميرات والحراسPhysical Security Measuresالأمان المادي يمنع غير المصرح لهم من الوصول إلى الأجهزة والمواقع جسديًا، ووسائله: القياسات الحيوية، وبطاقات التحكم في الدخول، وكاميرات المراقبة، وأفراد الأمن، وأجهزة الإنذار.مفهوماقرأ
- النسخ الاحتياطي والتخزين السحابي: أين نحتفظ بالنسخة؟Backup and Cloud Storageالنسخ الاحتياطي يحفظ نسخة من البيانات لاستعادتها بعد تعطل الجهاز أو فقدانها. تُحفظ على وسيط خارجي أو في موقع بعيد أو في التخزين السحابي، والأفضل أن تكون خارج الموقع حتى لا تضيع النسختان معًا.مفهوماقرأ
- المسؤوليات القانونية في الأمن السيبراني: حماية البيانات وإساءة استخدام الحاسوبLegal Responsibilities in Cyber Securityالأمن السيبراني فيه جانب قانوني: شروط الاستخدام، وقوانين حماية البيانات كـGDPR، وتجريم إساءة استخدام الحاسوب، وضوابط مراقبة الاتصالات، ومكافحة الاحتيال، والصحة والسلامة.مقارنةاقرأ
- حماية البيانات الشخصية و GDPR: المبادئ وحقوق الأفرادData Protection and GDPRقوانين حماية البيانات مثل GDPR تقول إن البيانات الشخصية تُعالَج بصورة قانونية ولغرض محدد وبالقدر المطلوب فقط، وتكون دقيقة ومحدثة، ولا تُحفَظ أكثر من اللازم، وتمنح الأفراد حقوقًا في الاطلاع والتصحيح وأحيانًا الحذف.مفهوماقرأ
- إساءة استخدام الحاسوب: ما الأفعال غير القانونية؟Computer Misuseالقانون يجرّم الدخول إلى نظام دون تصريح، والدخول بقصد ارتكاب جريمة، وتعديل بيانات الحاسوب دون تصريح، وتعطيل نظام، وتوفير أدوات لجرائم الحاسوب. وعبارة «كنت أجرب فقط» لا تجعل الدخول الممنوع قانونيًا.مفهوماقرأ
- برامج مكافحة الفيروسات: التوقيعات والفحص السلوكي والحجر الصحيAntivirus Softwareبرنامج مكافحة الفيروسات يبحث عن الملفات الضارة ويتعامل معها: يقارنها بتوقيعات فيروسات معروفة، أو يفحص أوامر مشبوهة، ثم يحذف الملف أو ينظفه أو يعزله في الحجر الصحي.مفهوماقرأ
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروجFirewallsجدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.مفهوماقرأ
- طرق مصادقة المستخدم: كلمة المرور والبيومترية والرموز وKerberos والشهاداتUser Authentication Methodsالمصادقة تجيب عن سؤال: هل أنت فعلًا من تدّعي؟ طرقها: اسم مستخدم وكلمة مرور، والبيومترية، والتحقق بخطوتين، ورموز الأمان، وNFC، وKerberos بالتذاكر، والشهادات الرقمية.مقارنةاقرأ
- التحقق بخطوتين (2FA): لماذا لا تكفي كلمة المرور؟Two-Factor Authentication (2FA)التحقق بخطوتين يطلب عاملين مختلفين لإثبات الهوية، مثل كلمة المرور ورمز يصل إلى الهاتف. فإن عرف المهاجم كلمة المرور ما زال يحتاج العامل الثاني.مفهوماقرأ
- الفرق بين المصادقة والتحكم في الوصولAuthentication vs Access Controlالمصادقة تجيب عن سؤال: من أنت؟ والتحكم في الوصول يجيب: ماذا يُسمح لك أن تفعل؟ فبعد إثبات هويتك تُمنح الصلاحية التي تحتاجها فقط (قراءة أو تعديل أو تحكم كامل).مقارنةاقرأ
- أساسيات التشفير: لماذا نشفّر البيانات، وكيف تُخزَّن كلمات المرور، وتشفير الأقراصEncryption Basicsالتشفير يحوّل البيانات إلى شكل غير مفهوم لمن لا يملك مفتاح فك التشفير، فإن سُرقت البيانات لم يفهمها سارقها بسهولة. ويُستعمل لحماية البيانات المخزّنة والمنتقلة وكلمات المرور.مفهوماقرأ
- VPN وHTTPS: حماية البيانات أثناء انتقالها وكيف يعمل HTTPSVPN and HTTPSVPN ينشئ نفقًا مشفرًا بين جهاز الموظف وشبكة المؤسسة. وHTTPS يشفّر الاتصال بين المتصفح والموقع بعد التحقق من شهادته الرقمية، فتنتقل كلمات المرور والبيانات الشخصية مشفرة.مفهوماقرأ
- حماية الشبكة اللاسلكية (Wi-Fi): SSID وتصفية MAC وWEP وWPA2 وWPSWLAN Securityالشبكة اللاسلكية تنقل البيانات في الهواء فقد تصل إلى خارج المبنى. وحمايتها بعدة طبقات: تشفير قوي (WPA2 أفضل من WPA وأفضل بكثير من WEP)، وكلمة مرور قوية، مع الحذر من الاعتماد على إخفاء SSID أو تصفية MAC أو تفعيل WPS وحدها.مقارنةاقرأ
- ثغرات البرامج: حقن SQL (SQL Injection) وثغرة يوم الصفر وتنزيل البرامج غير الموثوقةSoftware Vulnerabilities: SQL Injection and Zero-Dayثغرات البرامج أخطاء أو نقاط ضعف في البرنامج نفسه يستغلها المهاجم: كحقن SQL في مربعات الإدخال، أو ثغرة يوم الصفر التي لا يوجد لها إصلاح بعد، أو برنامج ضار يُنزَّل من مصدر غير موثوق.مقارنةاقرأ
- مخاطر التقنيات الجديدة: إنترنت الأشياء والحوسبة السحابيةSecurity Risks of New Technologies: IoT and Cloudكل تقنية جديدة تعطي إمكانات وتفتح طرق هجوم جديدة. في إنترنت الأشياء كل جهاز متصل نقطة دخول محتملة، وفي الحوسبة السحابية تُخزَّن البيانات خارج المؤسسة فتظهر أسئلة المسؤولية والوصول والتخزين.مقارنةاقرأ
- أنواع الشبكات: LAN وWAN وWLAN وSAN وPAN والإنترنت والإنترانت والإكسترانتTypes of Networksتُصنَّف الشبكات بحسب النطاق: LAN لمبنى أو طابق، وWAN لمواقع متباعدة، وWLAN محلية لاسلكية، وSAN لربط التخزين بالخوادم، وPAN لأجهزة شخصية قريبة. وبحسب من يصل إليها: الإنترنت عامة، والإنترانت داخلية، والإكسترانت تتيح لجهات محددة الدخول إلى موارد مختارة.مقارنةاقرأ
- مكونات الشبكة: بطاقة الشبكة والمبدّل والموجّه ونقطة الوصول والمودمNetwork Componentsتبدأ الشبكة بالأجهزة النهائية (حواسيب وهواتف وطابعات وخوادم) ولكل منها بطاقة شبكة NIC. ثم أجهزة الشبكة: المبدّل Switch يربط الأجهزة داخل الشبكة المحلية، والموجّه Router يربط شبكتين أو أكثر، ونقطة الوصول WAP توفر Wi-Fi، والمودم يصل المؤسسة بمزود الإنترنت.مقارنةاقرأ
- مخططات الشبكات المادية والمنطقية: النجمي والهرمي والمتشابك وEthernet وWi-FiNetwork Topologiesالمخطط المادي يبين كيف ترتبط الأجهزة والكابلات فعليًا: نجمي (مبدّل مركزي)، ونجمي ممتد (أكثر من مبدّل)، وهرمي (نواة وتوزيع ووصول)، ومتشابك (أكثر من مسار)، ومختلط. والمخطط المنطقي يبين كيف تنتقل البيانات والبروتوكولات (Ethernet 802.3 وWi-Fi 802.11).مقارنةاقرأ
- وسائط الاتصال: UTP والألياف الضوئية وWi-Fi وBluetooth وLi-Fi والوسائط الخارجيةTransmission Mediaالكابل UTP الأكثر شيوعًا في الشبكات المحلية (فئات Cat 5 وCat 5e وCat 6 وCat 7)، والألياف الضوئية تنقل بالضوء بسرعات ومسافات أكبر وتصعب اعتراضها، والوسائط اللاسلكية (Wi-Fi وBluetooth والأشعة تحت الحمراء وLi-Fi) تمنح مرونة لكنها أسهل اعتراضًا إن لم تُحمَ. وتحتاج الوسائط الخارجية (USB وأقراص) إلى سياسة تحكم.مقارنةاقرأ
- بنية الشبكة: الند للند والعميل/الخادم والعميل منخفض الأداءNetwork Architecturesفي الند للند تتشارك الأجهزة مباشرة دون خادم مركزي (بسيط ورخيص لكنه صعب الإدارة كلما توسعت المؤسسة)، وفي العميل/الخادم يحتفظ خادم مركزي بالحسابات والملفات والسياسات (إدارة وأمان أكثر انتظامًا لكن العطل المركزي مشكلة واسعة)، والعميل منخفض الأداء يعتمد على خادم أو سحابة لتنفيذ التطبيقات.مقارنةاقرأ
- اتجاهات حديثة تؤثر في الشبكات: الافتراضية والسحابة وSaaS وPaaS وBYOD وSDN وIoTModern Networking Trendsالافتراضية تشغّل أكثر من نظام على جهاز مادي واحد، والسحابة تنقل جزءًا من البنية إلى مزود (SaaS تطبيق جاهز وPaaS منصة تطوير)، وBYOD يسمح بالأجهزة الشخصية، وSDN يفصل التحكم عن أجهزة التحويل، وIoT يضيف أجهزة متصلة كثيرة. كل تقنية تضيف قدرة لكنها تضيف نقاطًا جديدة للمراقبة والتحديث.مقارنةاقرأ
- أنظمة تشغيل الخوادم وخدمات الدليل والمصادقة: Active Directory وLDAP وKerberosServer Operating Systems and Directory Servicesتختلف أنظمة التشغيل بحسب الجهاز (هواتف: Android وiOS؛ مكتبية: Windows وmacOS؛ خوادم: Windows Server). وتجمع خدمات الدليل (Active Directory وLDAP) المستخدمين والأجهزة والموارد في إدارة مركزية، ويستخدم Kerberos تذاكر للمصادقة بدل إرسال كلمة المرور لكل خدمة.مقارنةاقرأ
- أدوات إدارة الشبكة واستكشاف الأخطاء: المراقبة والسجلات وping وفحص المنافذ والتقاط الحزمNetwork Management and Diagnostic Toolsيحتاج مدير الشبكة أدوات مراقبة وسجلات أحداث وجدران حماية تسجل الحركة، وأدوات اكتشاف الشبكة وفحص المنافذ والتقاط الحزم وping وتتبع المسار. وهي قوية فيجب تقييدها لأن نتائجها قد تكشف عناوين IP وMAC وخدمات داخلية مفيدة للاستطلاع الأمني.مقارنةاقرأ
- نموذج TCP/IP والمنافذ: الطبقات الأربع وأرقام المنافذ المعروفةTCP/IP Model and Portsينظم نموذج TCP/IP الاتصال في أربع طبقات: التطبيق، والنقل (TCP أو UDP وأرقام المنافذ)، والإنترنت (عناوين IP والتوجيه)، والوصول إلى الشبكة (الإطارات والوسط المادي). والمنفذ المفتوح يعني أن خدمة تستمع إليه، لذلك تُفتح المنافذ الضرورية فقط لتقليل سطح الهجوم.مقارنةاقرأ
- عنونة IP: IPv4 وفئات A وB وC والعناوين الخاصة وNAT وIPv6 وكيف تعرف عنوان جهازكIP Addressing: IPv4, IPv6 and NATعنوان IPv4 من 32 بتًا يُكتب بأربع مجموعات عشرية (0–255)، وقُسمت العناوين تاريخيًا إلى فئات A وB وC بينما تعتمد الشبكات الحديثة على القناع والبادئة. وللعناوين الخاصة نطاقات (10/8 و172.16/12 و192.168/16) يترجمها NAT إلى عنوان عام. وIPv6 بطول 128 بتًا لأن مساحة IPv4 محدودة.مقارنةاقرأ
- الشبكات الفرعية والتوجيه: القناع والبوابة الافتراضية وجدول التوجيه والقفزاتSubnetting and Routingتقسيم الشبكة إلى شبكات فرعية ينظم العناوين ويقلل البث ويفصل الأقسام ويزيد التحكم الأمني. وإذا كانت الوجهة خارج الشبكة المحلية يرسل الجهاز البيانات إلى البوابة الافتراضية، فيقارن الموجّه عنوان الوجهة بجدول التوجيه ليحدد الواجهة أو القفزة التالية.مقارنةاقرأ
- خدمتا DNS وDHCP: تحويل الأسماء إلى عناوين وتوزيع إعدادات الشبكة تلقائيًاDNS and DHCPDNS يحوّل اسم الموقع الذي يتذكره الإنسان إلى عنوان IP عبر محلل تكراري وخوادم الجذر وTLD والخادم الموثوق مع ذاكرة مؤقتة، وأي خلل فيه يجعل الموقع غير متاح حتى لو عمل خادم الويب. وDHCP يوزع IP والقناع والبوابة وDNS تلقائيًا ويقلل الخطأ اليدوي، لكن خادم DHCP غير موثوق قد يرسل إعدادات خاطئة.مقارنةاقرأ
- الوصول عن بعد وخدمات الشبكة: سطح المكتب البعيد ومشاركة الملفات وقواعد البيانات والخطر الأمنيRemote Access and Network Servicesتسمح خدمات الوصول عن بعد بالتحكم بجهاز من موقع آخر وتفيد مسؤول التقنية لكنها تحتاج مصادقة قوية وتحديد المسموح لهم وتسجيل الجلسات. وتشمل خدمات التطبيقات مشاركة الملفات والطابعات وخوادم الويب والبريد والإنترانت وقواعد البيانات؛ وكل خدمة تفتح منفذًا أو مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة.مقارنةاقرأ
البنية الرسمية للوحدة (Pearson)
هذا القسم يذكر الهيكل الرسمي فقط: رقم الوحدة وعناوين أهداف التعلم ورموز المعايير كما وردت في Pearson. لا يتضمن نصوص المعايير نفسها؛ شرح الأفكار في صفحات المفاهيم مبني على مادة أحمد دومي.
الوحدة 11: الأمن السيبراني وإدارة الحوادث — تقييم داخلي بمهام تضعها Pearson
| الهدف | Pass | Merit | Distinction |
|---|---|---|---|
| A: فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية | A.P1 · A.P2 · A.P3 | A.M1 | AB.D1 |
| B: استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة | B.P4 · B.P5 | B.M2 | AB.D1 |
| C: وضع خطة حماية للأمن السيبراني لمؤسسة محددة | C.P6 · C.P7 | C.M3 | CD.D2 |
| D: فحص إجراءات جمع الأدلة الجنائية بعد وقوع الحادث الأمني | D.P8 | D.M4 | CD.D2 |
تم التحقق من هذا الجدول يدويًا مقابل نسخة Pearson العربية للوحدة (رموز المعايير وعناوين الأهداف فقط). للنص الكامل للمعايير ارجع إلى مواصفات الوحدة الصادرة عن Pearson ومعلّمك.
محاور الوحدة كما يعرضها أحمد دومي
فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية
التعرف إلى مصادر التهديد، والثغرات الأمنية، والهجمات الإلكترونية، ووسائل الحماية المختلفة.
استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة
دراسة تأثير الهجمات الإلكترونية على الشبكات والأنظمة والموارد الرقمية.
وضع خطة حماية للأمن السيبراني
تحليل المخاطر، وتقييم الثغرات، واختيار الإجراءات الأمنية المناسبة.
فحص إجراءات جمع الأدلة الجنائية الرقمية
التعرف إلى آلية التعامل مع الحوادث الأمنية وجمع الأدلة الرقمية وتحليلها.
تنبيه: دوسية تأسيس الأمن السيبراني ومبادئ الذكاء الاصطناعي — جيل 2009 (أحمد دومي)، الصفحتان 2–3. هذه محاور الوحدة كما يعرضها أحمد، وليست صياغة Pearson الرسمية. لا تعتمد على هذا الترتيب كمرجع رسمي لأهداف التعلم؛ ارجع إلى مواصفات الوحدة الصادرة عن Pearson ومعلّمك.
الدروس المصوّرة
- YouTube
مقدمة تأسيس جيل 2009: خطة دوسية الأمن السيبراني والذكاء الاصطناعي
تأسيس جيل 2009 — المقدمة · 10:31
- YouTube
رحلة البيانات: لماذا أصبحت البيانات الهدف الأول في الأمن السيبراني؟
تأسيس جيل 2009 — الحصة الأولى · 12:42
- YouTube
أنواع الهاكرز ودوافعهم: من يقف خلف الشاشة؟
تأسيس جيل 2009 — الحصة الثانية · 10:07
- YouTube
ماذا يستطيع المهاجم أن يفعل عندما يصل إلى جهازك؟
تأسيس جيل 2009 — الحصة الثالثة · 6:44
- YouTube
الفرق بين التهديد والثغرة والمخاطرة (Threat vs Vulnerability vs Risk)
تأسيس جيل 2009 — الحصة الرابعة · 12:33
الملفات التعليمية
دوسية تأسيس: الأمن السيبراني ومبادئ الذكاء الاصطناعي (جيل 2009)
دوسية تأسيسية تغطي مفاهيم مدخلية في الأمن السيبراني ومبادئ الذكاء الاصطناعي، أعدّها أحمد دومي لتهيئة الطلبة للوحدتين.
تحميل PDF (1.1 MB)
قيد الإعداد في هذه الوحدة
- إجراءات التعامل مع الحوادث وجمع الأدلة الرقمية
تُنشر كصفحات مستقلة عندما يكتمل توثيق مصدرها.
