التهديدات الخارجية: البرمجيات الخبيثة والقرصنة والتخريب وقطع الخدمة والتصيّد
External Cyber Threats
الجواب المختصر
التهديد الخارجي (External Threat) هو خطر يأتي من خارج المؤسسة. وتعرض مادة أحمد خمسة أشكال: البرمجيات الخبيثة (Malware)، والقرصنة (Hacking)، والتخريب (Sabotage)، وهجوم قطع الخدمة (DoS)، والتصيّد الاحتيالي (Phishing). وتُضاف إليها الهندسة الاجتماعية التي تخدع الإنسان نفسه.
خمسة أشكال رئيسية
| الشكل | فكرته | تفاصيل |
|---|---|---|
| برمجيات خبيثة | برامج مصممة لإيذاء الجهاز أو البيانات أو جمع معلومات عن المستخدم | أنواع البرمجيات الخبيثة |
| قرصنة | محاولة شخص (متسلل) الوصول إلى نظام أو بيانات دون إذن لسرقتها أو تدميرها، وقد تستخدمها مجموعات إجرامية للتجسس أو الابتزاز | أنواع الهاكرز |
| تخريب | مهاجم لا يريد السرقة بل الضرر: تدمير بيانات أو أنظمة أو تعطيل خدمات، بدافع الانتقام أو الابتزاز | — |
| قطع الخدمة | إغراق الخادم بطلبات حتى يبطؤ أو يتوقف | هجوم DoS وDDoS |
| تصيّد احتيالي | رسالة مزيفة تنتحل جهة موثوقة لسرقة بيانات الدخول | التصيّد الاحتيالي |
ويقف خلف كثير من هذه الهجمات خداع الإنسان نفسه، وهو موضوع الهندسة الاجتماعية.
ثم يأتي السؤال التالي: ماذا يحدث للمؤسسة إذا نجح الهجوم؟ الجواب في أثر الهجمات السيبرانية.
المصطلحات: عربي ↔ English
- تهديد خارجي
- External Threat
- القرصنة
- Hacking
- التخريب
- Sabotage
- قطع الخدمة
- Denial of Service (DoS)
لماذا يهمّ هذا في BTEC؟
لا تذكر اسم الهجوم فقط؛ اربطه بما يفعله وبمن يتضرر ومتى يكون الأخطر على مؤسسة بعينها.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي التهديدات الخارجية في الأمن السيبراني؟
- أنواع الهجمات السيبرانية الخارجية
مفاهيم مرتبطة
- أنواع البرمجيات الخبيثة: التجسس والإعلانات والفدية والفيروساتالبرمجيات الخبيثة برامج تضرّ الجهاز أو تجمع معلومات عنك. أهم أنواعها: التجسس (Spyware)، والإعلانات (Adware)، والفدية (Ransomware)، والفيروسات (Viruses) ومنها فيروس الجذر وحصان طروادة.
- هجوم قطع الخدمة DoS وDDoS: ما هو وكيف يعطّل الموقع؟هجوم قطع الخدمة (DoS) يغرق الخادم بعدد هائل من الطلبات فيبطؤ أو يتوقف، وDDoS هو النوع الموزع الذي تأتي طلباته من أجهزة كثيرة في وقت واحد. الهدف: منع المستخدمين الحقيقيين من الوصول.
- التصيّد الاحتيالي (Phishing): كيف يعمل وكيف تتجنبه؟التصيّد الاحتيالي رسالة تبدو من جهة موثوقة كالبنك وتدفعك إلى صفحة مزيفة لتدخل بياناتك، فيسرقها المهاجم ويستخدمها للدخول إلى حسابك الحقيقي.
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.
- التهديدات الداخلية والخارجية في الأمن السيبرانييأتي التهديد السيبراني إما من داخل المؤسسة (موظف غاضب أو مهمل أو زائر) أو من خارجها (برمجيات خبيثة، اختراق، تخريب، قطع خدمة، تصيّد). والتهديد الداخلي لا يعني دائمًا نية سيئة.
- أثر الهجمات السيبرانية: خسارة تشغيلية ومالية وسمعة وملكية فكريةقد يسبب الهجوم السيبراني خسارة تشغيلية (توقف العمل) أو مالية (إصلاح وغرامات) أو في السمعة (فقد ثقة العملاء) أو في الملكية الفكرية (سرقة تصاميم وأسرار)، ويختلف حجم الأثر من مؤسسة لأخرى.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التهديدات الخارجية