أنواع ثغرات النظام: الشبكة والصلاحيات والبرامج والأجهزة والمستخدم
Types of System Vulnerabilities
الجواب المختصر
الثغرة (Vulnerability) نقطة ضعف في النظام يمكن استغلالها لتجاوز الحماية أو الوصول إلى ما لا يُفترض الوصول إليه. وقد توجد في الشبكة، والصلاحيات، وكلمات المرور، والبرامج، ونظام التشغيل، والأجهزة المحمولة، والحماية المادية، وإنترنت الأشياء، وحتى في طريقة استخدام الشخص للنظام.
الثغرة ليست هجومًا
الثغرة = نقطة ضعف. التهديد = ما قد يستغلها. فكلمة مرور ضعيفة ثغرة، والمهاجم الذي يخمّنها تهديد. (للتفصيل انظر التهديد والثغرة والمخاطرة.)
أماكن الثغرات
| المكان | مثال على الضعف | صفحة التفصيل |
|---|---|---|
| الشبكة | جهاز متصل بالإنترنت دون حماية مناسبة، أو USB مصاب يُوصَّل بالداخل | ثغرات الشبكة |
| الأذونات والامتيازات | صلاحيات أوسع من حاجة الموظف | الصلاحيات |
| كلمات المرور | كلمة ضعيفة أو سياسة مفقودة | كلمات المرور |
| البرامج | أخطاء قابلة للاستغلال، مثل حقن SQL، أو برنامج من مصدر غير موثوق | SQL Injection، ثغرة يوم الصفر |
| نظام التشغيل والأجهزة المحمولة | تحديثات أمنية متوقفة أو مؤجلة | التحديثات |
| الحماية المادية | جهاز حساس في مكان يصل إليه أي شخص | الأمان المادي |
| إنترنت الأشياء | كاميرا متصلة بكلمة مرور ضعيفة | أمن إنترنت الأشياء |
| سلوك المستخدم | عدد غير محدود لمحاولات الدخول، وإعادة استخدام كلمة المرور | ثغرات سلوك المستخدم |
| التقنيات الجديدة | الحوسبة السحابية وإنترنت الأشياء | أمن الحوسبة السحابية |
بعد تحديد الثغرة تقيّم أثر استغلالها: أثر الهجمات السيبرانية.
المصطلحات: عربي ↔ English
- ثغرة
- Vulnerability
- استغلال ثغرة
- Exploit
- تهديد
- Threat
لماذا يهمّ هذا في BTEC؟
قبل أن تقيّم أي خطر عليك أن تحدد **كيف** يدخل المهاجم. هذه الصفحة خريطة سريعة لأماكن الثغرات، ولكل مكان صفحة تفصيلية.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي ثغرات النظام؟
- أنواع الثغرات الأمنية
مفاهيم مرتبطة
- الفرق بين التهديد والثغرة والمخاطرةالتهديد هو ما قد يسبب الضرر، والثغرة نقطة الضعف التي يمكن استغلالها، والمخاطرة احتمال نجاح التهديد في استغلال الثغرة وما ينتج عنه من أثر.
- ثغرات الشبكة: جدار الحماية والأجهزة المتصلة وUSBتظهر ثغرة الشبكة حين يتصل جهاز بالإنترنت دون حماية مناسبة، أو حين يدخل برنامج ضار مباشرة عبر وسيط مثل USB. وتُعالَج بجدار حماية وضبط للأجهزة وقواعد استخدام.
- التحديثات الأمنية وأمن الأجهزة المحمولة: لماذا نثبّتها وماذا يحدث عند توقف الدعم؟التحديثات الأمنية لا تضيف ميزات فقط، بل تغلق ثغرات في نظام التشغيل والبرامج والأجهزة المحمولة. إهمالها أو استخدام نظام انتهى دعمه (مثل Windows XP) يترك الثغرة مفتوحة.
- الأمان المادي: القياسات الحيوية والبطاقات والكاميرات والحراسالأمان المادي يمنع غير المصرح لهم من الوصول إلى الأجهزة والمواقع جسديًا، ووسائله: القياسات الحيوية، وبطاقات التحكم في الدخول، وكاميرات المراقبة، وأفراد الأمن، وأجهزة الإنذار.
- كيف تحلل تهديدًا سيبرانيًا في تقرير: من التهديد إلى الثغرة إلى الأثر ثم الحكمطريقة الكتابة الجيدة في الأمن السيبراني ليست تعريفًا ثم انتهاء، بل: حدّد التهديد، اشرح كيف يحدث، اربطه بثغرة في المؤسسة، وضّح ماذا يحدث لو نجح، قيّم حجم التأثير، ثم برّر حكمك.
- مخاطر التقنيات الجديدة: إنترنت الأشياء والحوسبة السحابيةكل تقنية جديدة تعطي إمكانات وتفتح طرق هجوم جديدة. في إنترنت الأشياء كل جهاز متصل نقطة دخول محتملة، وفي الحوسبة السحابية تُخزَّن البيانات خارج المؤسسة فتظهر أسئلة المسؤولية والوصول والتخزين.
- أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)الأذونات تحدد من يصل إلى الملفات والمجلدات، والامتيازات تحدد ما يفعله المستخدم داخل النظام. والقاعدة: أعطِ كل مستخدم أقل قدر من الصلاحيات يحتاجه لعمله، فإن اختُرق حسابه لم يحصل المهاجم على أكثر من ذلك.
- ثغرات البرامج: حقن SQL (SQL Injection) وثغرة يوم الصفر وتنزيل البرامج غير الموثوقةثغرات البرامج أخطاء أو نقاط ضعف في البرنامج نفسه يستغلها المهاجم: كحقن SQL في مربعات الإدخال، أو ثغرة يوم الصفر التي لا يوجد لها إصلاح بعد، أو برنامج ضار يُنزَّل من مصدر غير موثوق.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — ثغرات النظام