الجواب المختصر
الهاكر شخص يملك معرفة متقدمة بالأنظمة والشبكات، وليس بالضرورة مجرمًا. وتُصنَّف أنواعه بحسب الهدف والدافع إلى ستة: القبعة البيضاء (الهاكر الأخلاقي)، والقبعة السوداء، والقبعة الرمادية، والمبتدئ Script Kiddie، والمدعوم من دولة، والهاكر الناشط Hacktivist. المهارة نفسها ليست المشكلة، بل طريقة استخدامها.
من هو الهاكر؟
الهاكر شخص يمتلك معرفة متقدمة بالأنظمة الحاسوبية والشبكات، ويستطيع فهم طريقة عملها واكتشاف نقاط القوة والضعف فيها. ولا يعني ذلك أنه يرتكب جرائم إلكترونية: فكثير من خبراء الأمن السيبراني يُسمَّون هاكرز أيضًا، لكنهم يستخدمون مهاراتهم لحماية الأنظمة واكتشاف الثغرات قبل أن يستغلها المهاجمون.
الأنواع الستة
| النوع | من هو؟ | الدافع أو الهدف |
|---|---|---|
| القبعة البيضاء (White Hat) | الهاكر الأخلاقي. يعمل لصالح شركات أو مؤسسات بتصريح رسمي لاختبار أنظمتها | اكتشاف الثغرات قبل المهاجمين، ثم تقديم تقرير بنقاط الضعف وطرق معالجتها |
| القبعة السوداء (Black Hat) | النوع المقصود غالبًا في الصورة الشائعة للهاكر. يستخدم مهاراته بصورة غير قانونية | الوصول إلى الأنظمة أو سرقة البيانات أو ابتزاز الضحايا أو تحقيق مكاسب مالية |
| القبعة الرمادية (Grey Hat) | بين الأبيض والأسود. قد يكتشف ثغرة دون تصريح | يبلّغ الشركة لاحقًا أو يطلب مكافأة مقابل الإفصاح؛ ورغم أن هدفه ليس دائمًا الضرر فطريقته قد تخالف القوانين |
| المبتدئ (Script Kiddie) | لا يملك خبرة تقنية كبيرة | يستخدم أدوات جاهزة أنشأها آخرون دون فهم كامل لعملها، وقد يسبب ضررًا حقيقيًا باستخدامها عشوائيًا |
| المدعوم من دولة (State-Sponsored) | تدعمه حكومات أو جهات رسمية | التجسس وجمع المعلومات واستهداف البنى التحتية لدول أخرى؛ وهي من أكثر الهجمات تعقيدًا لاعتمادها على فرق متخصصة |
| الناشط (Hacktivist) | لا يكون هدفه المال | التعبير عن موقف سياسي أو اجتماعي أو أيديولوجي، وقد يستهدف مواقع حكومية أو شركات لإيصال رسالة أو الاحتجاج على قرار |
هل جميع الهاكرز متشابهون؟
لا. قد يمتلك شخصان المستوى نفسه من المعرفة، لكن يستخدم كل منهما هذه المعرفة بطريقة مختلفة تمامًا. لذلك يعتمد تصنيف الهاكرز على الهدف والدافع أكثر من اعتماده على مستوى الخبرة. وفي أدبيات الأمن تُسمّى الجهة التي تقف خلف التهديد جهة تهديد (Threat Actor).
الخطوة التالية بعد معرفة من يهاجم: ماذا يستطيع المهاجم أن يفعل عند الوصول؟، ثم كيف تتحول الفرصة إلى هجوم.
المصطلحات: عربي ↔ English
- القبعة البيضاء
- White Hat Hacker
- القبعة السوداء
- Black Hat Hacker
- القبعة الرمادية
- Grey Hat Hacker
- المبتدئ
- Script Kiddie
- الهاكر المدعوم من دولة
- State-Sponsored Hacker
- الهاكر الناشط
- Hacktivist
- جهة التهديد
- Threat Actor
لماذا يهمّ هذا في BTEC؟
يقول أحمد إن أول خطوة في تحليل أي هجوم إلكتروني هي معرفة من يقف خلفه وما الذي يريد تحقيقه، لأن فهم هوية المهاجم يساعد على فهم طبيعة الهجوم نفسه.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما أنواع الهاكرز؟
- ما الفرق بين القبعة البيضاء والسوداء والرمادية؟
- من هو الهاكر الأخلاقي؟
- ما هو Script Kiddie؟
- ما هي جهات التهديد (Threat Actors)؟
الدرس المصوّر
فصول الفيديو
- 0:00من هو الهاكر؟ وهل كل الهاكرز مجرمون؟
- 0:32القبعة البيضاء (White Hat)
- 3:10القبعة السوداء (Black Hat)
- 4:13القبعة الرمادية (Grey Hat)
- 5:15المبتدئ (Script Kiddie)
- 5:46الهاكر المدعوم من دولة
- 6:18الهاكر الناشط (Hacktivist)
- 6:51على أرض الواقع: Stuxnet
- 7:55هل جميع الهاكرز متشابهون؟
توقيت الفصول تقريبي (±30 ثانية).
مفاهيم مرتبطة
- ماذا يستطيع المهاجم أن يفعل عند الوصول؟ (وبرامج الفدية)ستة أفعال قد ينفذها المهاجم بعد الوصول إلى جهازك، منها سرقة كلمات المرور وانتحال الهوية وتشفير الملفات وطلب فدية، ولا يحدث أي منها دون فرصة تسمح بالوصول.
- الفرق بين التهديد والثغرة والمخاطرةالتهديد هو ما قد يسبب الضرر، والثغرة نقطة الضعف التي يمكن استغلالها، والمخاطرة احتمال نجاح التهديد في استغلال الثغرة وما ينتج عنه من أثر.
- لماذا تُعدّ البيانات هدف الأمن السيبراني؟البيانات أثمن من الأجهزة لأن الجهاز يُشترى من جديد أما البيانات المفقودة فلا تعود؛ لذلك يدور الأمن السيبراني حول حماية البيانات طوال رحلتها.
- التهديدات الداخلية والخارجية في الأمن السيبرانييأتي التهديد السيبراني إما من داخل المؤسسة (موظف غاضب أو مهمل أو زائر) أو من خارجها (برمجيات خبيثة، اختراق، تخريب، قطع خدمة، تصيّد). والتهديد الداخلي لا يعني دائمًا نية سيئة.
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- دوسية تأسيس الأمن السيبراني — جيل 2009 (أحمد دومي) — الحصة الثانية، الصفحات 8–11
- الحصة الثانية — تأسيس الأمن السيبراني (أحمد دومي) — 00:00–09:00