ثغرات الشبكة: جدار الحماية والأجهزة المتصلة وUSB
Network Vulnerabilities
الجواب المختصر
من ثغرات الشبكة أن يتصل جهاز داخلها بالإنترنت دون حماية مناسبة، فيصبح بابًا للدخول. لذلك تُحمى الاتصالات الخارجية بجدار حماية (Firewall). وحتى مع وجوده قد يدخل التهديد بطريقة أخرى، كموظف يوصّل USB مصابًا بجهاز داخل المؤسسة.
بابان للدخول
- اتصال خارجي غير محمي: جهاز داخل شبكة آمنة يتصل بالإنترنت دون حماية مناسبة.
- وسيط مادي: USB مصاب يُوصَّل بجهاز في المؤسسة؛ البرنامج الضار لم يدخل من الإنترنت أصلًا بل مباشرة من الجهاز إلى الشبكة.
ماذا نفعل؟
تُحمى الاتصالات الخارجية بجدار حماية (جدران الحماية)، وتُضبط سياسة استخدام الوسائط الخارجية، وتُثبَّت برامج مكافحة الفيروسات، وتُدرَّب المستخدمون.
تتصل هذه الثغرة بالحماية اللاسلكية أيضًا: حماية شبكة الواي فاي. والصورة الأشمل في أنواع ثغرات النظام.
مثال تحليلي
تخيّل مؤسسة لديها جدار حماية جيد، لكن موظفًا وصّل USB من البيت بجهاز في الشبكة. التهديد: برنامج ضار. الثغرة: غياب سياسة تضبط استخدام الوسائط الخارجية. الأثر المحتمل: انتشار البرنامج داخل الشبكة. الدرس: وجود حماية على الحدود لا يغني عن ضبط ما يدخل من الداخل.
- تأكد من أن كل جهاز متصل بالإنترنت يمر عبر الحماية نفسها.
- اجعل فحص الوسائط الخارجية جزءًا من الإجراءات.
المصطلحات: عربي ↔ English
- ثغرة شبكة
- Network Vulnerability
- جدار حماية
- Firewall
- وسيط تخزين
- USB Drive
لماذا يهمّ هذا في BTEC؟
ركّز في الإجابة على أن الشبكة الآمنة ليست مغلقة بالكامل، وأن للثغرة منافذ متعددة: اتصال خارجي ووسائط مادية.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي ثغرات الشبكة؟
- كيف يدخل المهاجم إلى الشبكة؟
مفاهيم مرتبطة
- جدار الحماية (Firewall): كيف يعمل؟ تصفية الحزم وNAT وقواعد الدخول والخروججدار الحماية حارس بوابة الشبكة: يفحص البيانات الداخلة والخارجة ويقرر بحسب قواعد إما السماح أو المنع، ويستطيع تصفية الحزم والوعي بالتطبيقات وتطبيق قواعد الدخول والخروج وإخفاء العناوين الداخلية بـNAT.
- أنواع ثغرات النظام: الشبكة والصلاحيات والبرامج والأجهزة والمستخدمثغرات النظام نقاط ضعف يستغلها المهاجم، وقد تكون في الشبكة أو الصلاحيات أو كلمات المرور أو البرامج أو نظام التشغيل أو الأجهزة المحمولة أو الحماية المادية أو إنترنت الأشياء أو سلوك المستخدم.
- حماية الشبكة اللاسلكية (Wi-Fi): SSID وتصفية MAC وWEP وWPA2 وWPSالشبكة اللاسلكية تنقل البيانات في الهواء فقد تصل إلى خارج المبنى. وحمايتها بعدة طبقات: تشفير قوي (WPA2 أفضل من WPA وأفضل بكثير من WEP)، وكلمة مرور قوية، مع الحذر من الاعتماد على إخفاء SSID أو تصفية MAC أو تفعيل WPS وحدها.
- وسائط الاتصال: UTP والألياف الضوئية وWi-Fi وBluetooth وLi-Fi والوسائط الخارجيةالكابل UTP الأكثر شيوعًا في الشبكات المحلية (فئات Cat 5 وCat 5e وCat 6 وCat 7)، والألياف الضوئية تنقل بالضوء بسرعات ومسافات أكبر وتصعب اعتراضها، والوسائط اللاسلكية (Wi-Fi وBluetooth والأشعة تحت الحمراء وLi-Fi) تمنح مرونة لكنها أسهل اعتراضًا إن لم تُحمَ. وتحتاج الوسائط الخارجية (USB وأقراص) إلى سياسة تحكم.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — ثغرات الشبكة