- كيف يعمل برنامج مكافحة الفيروسات؟
- ما هي توقيعات الفيروسات؟
الجواب المختصر: برنامج مكافحة الفيروسات (Antivirus) يبحث عن البرامج والملفات الضارة ويتعامل معها قبل أن تسبب الضرر. يعتمد على التوقيعات (مقارنة الملف ببصمات فيروسات معروفة) وعلى الفحص السلوكي (البحث عن أوامر مشبوهة حتى لو لم يعرف اسم الفيروس). وعند اكتشاف تهديد قد يحذف الملف أو ينظفه أو يضعه في الحجر الصحي.
الشرح الكامل ←
- ما هي طرق المصادقة؟
- ما الفرق بين المصادقة البيومترية وكلمة المرور؟
الجواب المختصر: مصادقة المستخدم (Authentication) تتحقق من أن الشخص هو من يدّعي. أبسط طرقها اسم المستخدم وكلمة المرور، ومن طرقها الأقوى: المصادقة البيومترية (بصمة أو وجه)، والتحقق بخطوتين، ورموز الأمان المؤقتة، وNFC، وبروتوكول Kerberos الذي يستخدم تذاكر، والشهادات الرقمية التي تثبت هوية المواقع.
الشرح الكامل ←
- ما الفرق بين المصادقة والتحكم في الوصول؟
- هل المصادقة هي نفسها التحكم في الوصول؟
الجواب المختصر: المصادقة (Authentication) تتحقق من هوية المستخدم: من أنت؟ أما التحكم في الوصول (Access Control) فيحدد ما يُسمح لك أن تفعله بعد إثبات هويتك. مثلًا في مجلد مشترك قد يحصل موظف على صلاحية قراءة فقط، أو تعديل، أو تحكم كامل (Full Control). وليس من المنطقي أن يحصل الجميع على التحكم الكامل.
الشرح الكامل ←
- لماذا نحتاج النسخ الاحتياطي؟
- أين نحفظ النسخة الاحتياطية؟
الجواب المختصر: النسخ الاحتياطي (Backup) نسخة من البيانات تُستعمل لاستعادتها إن تعطل الجهاز أو فُقدت البيانات بدل خسارتها بالكامل. يمكن حفظها على وسيط خارجي مثل USB أو قرص خارجي، أو في موقع بعيد عن الموقع الأصلي، أو في التخزين السحابي. ويُفضَّل أن تكون خارج الموقع لأن بقاء النسخة والأصل معًا قد يفقد الاثنتين عند حادث كبير.
الشرح الكامل ←
- ما هي إساءة استخدام الحاسوب؟
- ما الأفعال التي تُعدّ إساءة استخدام للحاسوب؟
الجواب المختصر: إساءة استخدام الحاسوب (Computer Misuse) أفعال يجرّمها القانون: الدخول إلى نظام حاسوبي دون تصريح، والدخول غير المصرح بقصد ارتكاب جريمة أخرى، وتعديل بيانات الحاسوب دون تصريح، وتعطيل نظام أو منعه من العمل، وإنشاء أو توفير أدوات لاستخدامها في جرائم الحاسوب.
الشرح الكامل ←
- ما هو أثر الهجمات السيبرانية على المؤسسة؟
- ما هي الخسارة التشغيلية والمالية وخسارة السمعة؟
الجواب المختصر: للهجوم السيبراني أربعة أنواع رئيسية من الأثر: تشغيلي (توقف العمل أو الإنتاج)، ومالي (إصلاح، خبراء، أجهزة، غرامات وتعويضات)، وسمعة (فقد ثقة العملاء)، وملكية فكرية (سرقة تصاميم وأسرار وبيانات). وحجم الأثر يعتمد على طبيعة المؤسسة نفسها.
الشرح الكامل ←
- ما هي المسؤوليات القانونية في الأمن السيبراني؟
- ما المسؤوليات القانونية التي تقع على المؤسسة عند جمع بيانات العملاء؟
الجواب المختصر: المؤسسة تتعامل مع بيانات أشخاص حقيقيين، فلا تستطيع جمعها أو استخدامها أو مراقبة الموظفين كما تشاء. تشمل المسؤوليات القانونية: شروط الاستخدام، وحماية البيانات (مثل GDPR)، وتجريم إساءة استخدام الحاسوب، وضوابط مراقبة الاتصالات، ومكافحة الاحتيال، والصحة والسلامة.
الشرح الكامل ←
- ما هي اللائحة العامة لحماية البيانات GDPR؟
- ما مبادئ حماية البيانات؟
الجواب المختصر: تحمي قوانين حماية البيانات، ومن أشهرها اللائحة العامة لحماية البيانات (GDPR)، البيانات الشخصية. الفكرة الأساسية أن البيانات تُعالَج بصورة قانونية، وتُجمع لغرض محدد وواضح، وبالقدر المطلوب فقط، وتكون دقيقة ومحدثة، ولا يُحتفَظ بها أكثر من اللازم. وللأفراد حقوق: معرفة بياناتهم وطلب نسخة وتصحيحها وفي بعض الحالات حذفها أو الاعتراض على استخدامها.
الشرح الكامل ←
- ما هي حالات البيانات في الأمن السيبراني؟
- ما الفرق بين Data at Rest وData in Transit وData in Use؟
- كيف تنتقل البيانات من جهازك إلى الخادم؟
- لماذا يجب حماية البيانات في كل مراحل رحلتها؟
الجواب المختصر: تكون البيانات في ثلاث حالات: مخزَّنة (Data at Rest) كما في قواعد البيانات، ومنقولة (Data in Transit) حين تنتقل عبر الشبكات، وقيد المعالجة (Data in Processing، وتُسمّى أيضًا Data in Use) حين يعمل النظام عليها. يؤكد أحمد أن الأمن السيبراني لا يقتصر على حماية الأجهزة بل يمتد إلى حماية البيانات في جميع مراحل رحلتها.
الشرح الكامل ←
- لماذا نحتاج أكثر من وسيلة حماية؟
- ما هي طبقات الحماية في الأمن السيبراني؟
الجواب المختصر: الحماية متعددة الطبقات (Defence in Depth) أن تجمع المؤسسة أكثر من إجراء معًا: حماية مادية، ومكافحة فيروسات، وجدار حماية، ومصادقة قوية، وتحكمًا في الوصول، وتشفيرًا، وقوانين، ووعيًا مستمرًا. أي طبقة تُترك ضعيفة تصبح الباب الذي يدخل منه المهاجم.
الشرح الكامل ←
- ما هو DNS وكيف يعمل؟
- ما هو DHCP؟
الجواب المختصر: DNS يحوّل الاسم الذي يتذكره الإنسان إلى عنوان IP يستخدمه الجهاز، عبر محلل تكراري ثم خادم الجذر ثم خادم النطاق الأعلى ثم الخادم الموثوق، مع حفظ النتيجة مؤقتًا للسرعة. أما DHCP فيوزّع على الأجهزة تلقائيًا عنوان IP وقناع الشبكة والبوابة وخادم DNS بدل إدخالها يدويًا. وكلاهما يحتاج حماية، لأن خلل DNS يجعل الموقع يبدو غير متاح، ولأن خادم DHCP غير موثوق قد يرسل بوابة أو DNS خاطئًا.
الشرح الكامل ←
- ما هو هجوم DoS؟
- ما الفرق بين DoS وDDoS؟
الجواب المختصر: هجوم قطع الخدمة (Denial of Service, DoS) يرسل فيه المهاجم عددًا هائلًا من الطلبات إلى خادم، فينشغل بها حتى يصبح بطيئًا جدًا أو يتوقف فلا يصل إليه المستخدم الحقيقي. وفي النسخة الموزعة (DDoS) تأتي الطلبات من عدد كبير من الأجهزة في الوقت نفسه. الهدف في الحالتين تعطيل الخدمة.
الشرح الكامل ←
- ما هي مخاطر إنترنت الأشياء؟
- ما هي مخاطر الحوسبة السحابية؟
الجواب المختصر: التقنيات الجديدة مفيدة جدًا لكنها تقدّم طرق هجوم جديدة. ففي إنترنت الأشياء (IoT) تتصل أجهزة يومية مثل الكاميرات والتلفاز الذكي بالإنترنت، فكاميرا بكلمة مرور ضعيفة قد تصير نقطة دخول. وفي الحوسبة السحابية تُخزَّن البيانات وتعمل الخدمات خارج المؤسسة، فتصبح حماية البيانات مسؤولية مشتركة مع المزوّد: من يحميها، وكيف تُخزَّن، ومن يصل إليها.
الشرح الكامل ←
- ما هو التشفير ولماذا نستخدمه؟
- ما هو المفتاح العام والخاص؟
الجواب المختصر: التشفير (Encryption) يعني تحويل البيانات إلى شكل غير مفهوم لأي شخص غير مصرح له، ولا تُقرأ بشكلها الطبيعي إلا بالمفتاح المناسب. فإن سرق مهاجم ملفًا مشفرًا حصل على نص غير مفهوم. ولا يُفترض أن تخزّن المؤسسة كلمات المرور نصًا واضحًا؛ بل بطريقة تجعل الحصول على الأصلية صعبًا حتى لو سُرقت قاعدة البيانات.
الشرح الكامل ←
- ما هي التهديدات الخارجية في الأمن السيبراني؟
- أنواع الهجمات السيبرانية الخارجية
الجواب المختصر: التهديد الخارجي (External Threat) هو خطر يأتي من خارج المؤسسة. وتعرض مادة أحمد خمسة أشكال: البرمجيات الخبيثة (Malware)، والقرصنة (Hacking)، والتخريب (Sabotage)، وهجوم قطع الخدمة (DoS)، والتصيّد الاحتيالي (Phishing). وتُضاف إليها الهندسة الاجتماعية التي تخدع الإنسان نفسه.
الشرح الكامل ←
- ما هو مبدأ أقل صلاحية؟
- ما الفرق بين الأذونات والامتيازات؟
الجواب المختصر: أذونات الملفات (File Permissions) تحدد من يصل إلى أي ملف أو مجلد، والامتيازات (Privileges) تحدد ما يستطيع المستخدم فعله داخل النظام كتثبيت برامج أو تغيير الإعدادات. المبدأ العملي هو أقل صلاحية ممكنة (Least Privilege): كل شخص يأخذ ما يحتاجه لعمله فقط.
الشرح الكامل ←
- ما هو جدار الحماية وكيف يعمل؟
- ما هو NAT؟
الجواب المختصر: جدار الحماية (Firewall) برنامج أو جهاز يراقب البيانات التي تدخل الشبكة أو تخرج منها ويقرر بحسب القواعد: مسموح أو ممنوع. يعمل بعدة آليات: تصفية الحزم (Packet Filtering) بالنظر إلى عنوان IP والوجهة والمنفذ والبروتوكول، والوعي بطبقة التطبيقات، وقواعد للبيانات الواردة (Inbound) والخارجة (Outbound)، وإخفاء العناوين الداخلية بـNAT.
الشرح الكامل ←
- ما أنواع الهاكرز؟
- ما الفرق بين القبعة البيضاء والسوداء والرمادية؟
- من هو الهاكر الأخلاقي؟
- ما هو Script Kiddie؟
- ما هي جهات التهديد (Threat Actors)؟
الجواب المختصر: الهاكر شخص يملك معرفة متقدمة بالأنظمة والشبكات، وليس بالضرورة مجرمًا. وتُصنَّف أنواعه بحسب الهدف والدافع إلى ستة: القبعة البيضاء (الهاكر الأخلاقي)، والقبعة السوداء، والقبعة الرمادية، والمبتدئ Script Kiddie، والمدعوم من دولة، والهاكر الناشط Hacktivist. المهارة نفسها ليست المشكلة، بل طريقة استخدامها.
الشرح الكامل ←
- ما هي التهديدات الداخلية في الأمن السيبراني؟
- أمثلة على تهديدات الموظفين
الجواب المختصر: التهديدات الداخلية (Insider Threats) سبعة أشكال شائعة في مادة أحمد: موظف غير راضٍ، ووصول غير مصرح به، وضعف إجراءات أمنية، وأجهزة غير محمية، ونقص تدريب، ومواقع إلكترونية غير موثوقة، وزوار المؤسسة. بعضها متعمد وبعضها مجرد خطأ.
الشرح الكامل ←
- ما الفرق بين التهديد الداخلي والخارجي؟
- أمثلة على التهديدات الداخلية والخارجية
الجواب المختصر: التهديد الداخلي (Internal Threat) يأتي من داخل المؤسسة، وقد يكون متعمدًا أو نتيجة خطأ أو إهمال أو نقص تدريب. التهديد الخارجي (External Threat) يأتي من خارجها، مثل البرمجيات الخبيثة والاختراق والتخريب وقطع الخدمة والتصيّد. الفرق في المصدر لا في خطورة الأثر.
الشرح الكامل ←
- ما هو عنوان IP؟
- ما الفرق بين IPv4 وIPv6؟
- ما هي العناوين الخاصة وNAT؟
الجواب المختصر: عنوان IPv4 مكوّن من 32 بتًا ويُكتب بأربع مجموعات عشرية من 0 إلى 255، ويتحدد جزء الشبكة وجزء المضيف بالقناع أو البادئة (مثل /24) بعد أن كانت الفئات A وB وC الأساس التاريخي. وتُستخدم العناوين الخاصة (10.0.0.0/8 و172.16.0.0/12 و192.168.0.0/16) داخل الشبكة المحلية، ويترجمها الراوتر بتقنية NAT إلى عنوان عام عند الخروج للإنترنت. أما IPv6 فبطول 128 بتًا وقد طُوّر لأن مساحة IPv4 محدودة.
الشرح الكامل ←
- ما هي أنواع البرمجيات الخبيثة؟
- ما الفرق بين الفيروس وحصان طروادة؟
- ما هو برنامج التجسس؟
الجواب المختصر: البرمجيات الخبيثة (Malware) برامج تُصمَّم لإيذاء الحاسوب أو البيانات أو لجمع معلومات عن المستخدم. تتفاوت بين برامج تجسس تراقب ما تكتبه، وإعلانات مزعجة، وفدية تحتجز الملفات مقابل مال، وفيروسات تنسخ نفسها وتنتشر.
الشرح الكامل ←
- ما الفرق بين الند للند والعميل/الخادم؟
- ما شبكة العميل/الخادم ومتى تُفضَّل على الند للند؟
الجواب المختصر: تُنظَّم الشبكات في ثلاث بنى: الند للند (Peer-to-Peer) تتشارك فيه الأجهزة مباشرة دون خادم مركزي فيناسب العدد الصغير؛ والعميل والخادم (Client/Server) يديره خادم مركزي للحسابات والملفات والسياسات فيناسب المؤسسات؛ والعميل منخفض الأداء (Thin Client) يعتمد على خادم أو خدمة سحابية. ويتوقف الاختيار على حجم المؤسسة وحاجتها إلى التحكم والنسخ الاحتياطي والتوسع.
الشرح الكامل ←
- ما الفرق بين Switch وRouter؟
- ما هي مكونات الشبكة؟
الجواب المختصر: تبدأ الشبكة من الأجهزة النهائية التي يستخدمها الأشخاص (حواسيب، هواتف، طابعات، خوادم)، ويحتاج كل جهاز إلى بطاقة شبكة NIC تمنحه واجهة اتصال. بعدها تنظم أجهزة الشبكة الحركة: المودم يوصل المؤسسة بمزود الإنترنت، والموجّه (Router) يربط شبكتين أو أكثر ويستخدم عناوين IP وجداول التوجيه ليقرر الإرسال، والمبدّل (Switch) يربط الأجهزة السلكية داخل الشبكة المحلية ويمرر الإطارات إلى المنفذ الصحيح بدل نشر البيانات لكل الأجهزة، ونقطة الوصول WAP تضيف تغطية Wi-Fi للأجهزة المحمولة.
الشرح الكامل ←
- ما هي أدوات إدارة الشبكة؟
- ما هو أمر ping؟
الجواب المختصر: تعرض المراقبة حالة الأجهزة والاتصالات، وتسجل سجلات الأحداث أخطاء النظام ومحاولات الدخول، وقد تسجل جدران الحماية الحركة المسموحة والمرفوضة. وأدوات اكتشاف الشبكة تكشف الأجهزة والخدمات المتاحة، وفحص المنافذ يعرف الخدمات التي تستمع للاتصال، والتقاط الحزم يحلل البيانات أثناء مرورها لاكتشاف الأخطاء أو السلوك غير الطبيعي. أمر ping يتحقق من إمكانية الوصول إلى جهاز أو اسم نطاق ويقيس زمن الاستجابة وفقدان الحزم، وأدوات تتبع المسار تكشف المسار الذي تمر به الحزم عبر أجهزة التوجيه.
الشرح الكامل ←
- ما هو Active Directory؟
- ما هو LDAP وKerberos؟
الجواب المختصر: تختلف أنظمة التشغيل بحسب الجهاز والوظيفة: الهواتف تستخدم Android وiOS، والحواسيب المكتبية Windows وmacOS (بإصدارات مثل Home وProfessional وEnterprise)، وأنظمة تشغيل الخوادم مصممة لتقديم خدمات لعدة مستخدمين في الوقت نفسه؛ فيستطيع Windows Server إدارة الحسابات والملفات والطباعة والسياسات، ويتيح Active Directory تجميع المستخدمين والأجهزة ضمن نطاقات (Domains) وتنظيم المصادقة والصلاحيات.
الشرح الكامل ←
- ما هي مخططات الشبكات؟
- ما الفرق بين المخطط النجمي والهرمي والمتشابك؟
الجواب المختصر: المخطط المادي يوضح كيف ترتبط الأجهزة والكابلات فعليًا، ومن أنواعه: النجمي (كل الأجهزة تتصل بمبدّل مركزي)، والنجمي الممتد، والهرمي (طبقات نواة وتوزيع ووصول)، والمتشابك (أكثر من مسار بين العقد)، والمختلط. أما المخطط المنطقي فيوضح كيف تنتقل البيانات والبروتوكولات، مثل Ethernet وWi-Fi.
الشرح الكامل ←
- ما هو BYOD؟
- ما الفرق بين SaaS وPaaS؟
الجواب المختصر: غيّرت ستة اتجاهات حديثة شكل الشبكات: الافتراضية (عدة أنظمة على جهاز مادي واحد)، والحوسبة السحابية (SaaS وPaaS)، وBYOD (الأجهزة الشخصية للموظفين)، وSDN (فصل التحكم عن أجهزة التحويل)، والتخزين الشبكي، وإنترنت الأشياء IoT. وكل اتجاه يضيف قدرة جديدة ويضيف نقاطًا تحتاج حماية ومراقبة، وفي السحابة تصبح مسؤولية الحماية مشتركة بين المزود والمؤسسة.
الشرح الكامل ←
- ما الفرق بين LAN وWAN؟
- ما هي أنواع الشبكات؟
- ما الفرق بين الإنترنت والإنترانت والإكسترانت؟
الجواب المختصر: يُختار نوع الشبكة بحسب المسافة والموارد المشتركة: LAN لمبنى أو طابق، وWAN لمواقع متباعدة، وWLAN لشبكة محلية لاسلكية، وSAN لربط التخزين بالخوادم بسرعة عالية، وPAN لأجهزة شخصية قريبة. وبحسب من يحق له الوصول: الإنترنت شبكة عامة، والإنترانت شبكة داخلية للمؤسسة، والإكسترانت تتيح لشريك أو مورد محدد الوصول إلى موارد مختارة.
الشرح الكامل ←
- ما هي ثغرات الشبكة؟
- كيف يدخل المهاجم إلى الشبكة؟
الجواب المختصر: من ثغرات الشبكة أن يتصل جهاز داخلها بالإنترنت دون حماية مناسبة، فيصبح بابًا للدخول. لذلك تُحمى الاتصالات الخارجية بجدار حماية (Firewall). وحتى مع وجوده قد يدخل التهديد بطريقة أخرى، كموظف يوصّل USB مصابًا بجهاز داخل المؤسسة.
الشرح الكامل ←
- ما هو التصيد الاحتيالي؟
- كيف يعمل التصيد الاحتيالي؟
الجواب المختصر: التصيّد الاحتيالي (Phishing) أن ينتحل المهاجم صفة جهة موثوقة، فيرسل مثلًا رسالة «هناك مشكلة في حسابك، سجّل دخولك» برابط إلى صفحة تشبه صفحة البنك لكنها مزيفة. إن أدخلت اسم المستخدم وكلمة المرور سرقهما واستخدمهما في حسابك الحقيقي.
الشرح الكامل ←
- ما هي إجراءات الأمان المادي؟
- ما هي وسائل منع الدخول غير المصرح به؟
الجواب المختصر: الأمان المادي (Physical Security) أن تمنع الشخص غير المصرح له من الوصول جسديًا إلى الجهاز أو الموقع. ومن وسائله: القياسات الحيوية (بصمة أو وجه)، وبطاقات التحكم في الدخول، وكاميرات المراقبة CCTV، وأفراد الأمن، وأجهزة الإنذار. وهو جزء من الأمن السيبراني لأن أفضل كلمة مرور لا تفيد إن سُرق الجهاز.
الشرح الكامل ←
- ما مخاطر الوصول عن بعد؟
- كيف نحمي خدمة سطح المكتب البعيد؟
الجواب المختصر: خدمات الوصول عن بعد (مثل Microsoft Remote Desktop) تتيح التحكم بجهاز من موقع آخر، وهي مفيدة لمسؤول التقنية لكنها تحتاج مصادقة قوية وتحديد من يُسمح لهم وتسجيل الجلسات. أما خدمات التطبيقات (مشاركة الملفات والطابعات وخوادم الويب والبريد وقواعد البيانات) فكل واحدة تسهّل العمل لكنها تفتح مسارًا جديدًا يحتاج تحديثات وصلاحيات وجدار حماية ومراقبة.
الشرح الكامل ←
- ما هي الهندسة الاجتماعية؟
- أمثلة على الهندسة الاجتماعية
الجواب المختصر: الهندسة الاجتماعية (Social Engineering) هجوم يتجه إلى الإنسان لا إلى الجهاز: يتواصل المهاجم مع الضحية ويقنعها بإعطائه معلومات حساسة مستغلًا الثقة أو الخوف أو قلة الخبرة. مثال: شخص يتصل بموظف ويدّعي أنه من الدعم الفني ويطلب معلومات «لحل مشكلة».
الشرح الكامل ←
- لماذا نحتاج التحديثات الأمنية؟
- ماذا يحدث عند توقف دعم نظام التشغيل؟
الجواب المختصر: تصدر الشركات تحديثات وتصحيحات أمنية (Security Updates / Patches) لإصلاح أخطاء في نظام التشغيل والبرامج. إن تجاهلها المستخدم بقيت الثغرة وأمكن استغلالها. وحين تتوقف الشركة عن دعم نظام ما، كما حدث مع Windows XP، يتوقف إصدار التحديثات فتصبح الأجهزة التي تستخدمه أكثر عرضة للخطر.
الشرح الكامل ←
- ما هو SQL Injection؟
- كيف يعمل هجوم حقن SQL؟
- ما هي ثغرة يوم الصفر (Zero-Day)؟
الجواب المختصر: أحيانًا تكون المشكلة في البرنامج نفسه: خطأ أو ثغرة يستغلها المهاجم. من أشهر ثغرات تطبيقات الويب حقن SQL، حيث يكتب المهاجم أوامر قاعدة بيانات بدل نص عادي في مربع إدخال فينفذها الموقع غير المحمي. وهناك ثغرة يوم الصفر التي اكتُشفت ولم يتوفر لها إصلاح بعد. ومن الأخطار أيضًا تنزيل برنامج يبدو طبيعيًا من مصدر غير موثوق وبداخله برنامج ضار.
الشرح الكامل ←
- ما هي كلمة المرور القوية؟
- ما هي سياسة كلمات المرور؟
الجواب المختصر: كلمة المرور الضعيفة (مثل 123456) ثغرة بحد ذاتها. لذلك تضع المؤسسة سياسة لكلمات المرور: حدًّا أدنى للطول، وأحرفًا كبيرة وصغيرة وأرقامًا ورموزًا، وتغييرًا بعد فترة، ومنع الكلمات السهلة التخمين. لكن المبالغة في التعقيد قد تدفع المستخدم إلى كتابتها في مكان مكشوف.
الشرح الكامل ←
- ما هي الشبكات الفرعية؟
- كيف يعمل التوجيه وجدول التوجيه؟
الجواب المختصر: تقسّم الشبكات الحديثة شبكة كبيرة إلى شبكات فرعية أصغر باستخدام القناع أو البادئة، فينتظم توزيع العناوين ويقل البث وتُفصل الأقسام ويزداد التحكم الأمني. وعند التوجيه يرسل الجهاز البيانات إلى البوابة الافتراضية إن كانت الوجهة خارج الشبكة المحلية، ثم يقارن الموجّه عنوان الوجهة بجدول التوجيه ليقرر القفزة التالية.
الشرح الكامل ←
- ما هي ثغرات النظام؟
- أنواع الثغرات الأمنية
الجواب المختصر: الثغرة (Vulnerability) نقطة ضعف في النظام يمكن استغلالها لتجاوز الحماية أو الوصول إلى ما لا يُفترض الوصول إليه. وقد توجد في الشبكة، والصلاحيات، وكلمات المرور، والبرامج، ونظام التشغيل، والأجهزة المحمولة، والحماية المادية، وإنترنت الأشياء، وحتى في طريقة استخدام الشخص للنظام.
الشرح الكامل ←
- ما هي طبقات TCP/IP؟
- ما هي المنافذ المعروفة؟
الجواب المختصر: ينظم TCP/IP الاتصال في أربع طبقات: طبقة التطبيق (خدمات مثل الويب وDNS والبريد)، وطبقة النقل (تنظم الاتصال بين التطبيقات باستخدام TCP أو UDP وأرقام المنافذ)، وطبقة الإنترنت (عناوين IP والتوجيه)، وطبقة الوصول إلى الشبكة (الإطارات والوسط المادي مثل Ethernet أو Wi-Fi). الفائدة أنها تفصل الوظائف فتساعد على التشخيص: مشكلة في اسم الموقع ← افحص DNS، وخدمة لا تستقبل اتصالًا ← افحص المنفذ، وحزمة لا تصل لشبكة أخرى ← راجع التوجيه. ومن الناحية الأمنية تحدد الطبقات أين تُطبَّق وسائل الحماية.
الشرح الكامل ←
- ما الفرق بين التهديد والثغرة والمخاطرة؟
- ما هو التهديد في الأمن السيبراني؟
- ما هي الثغرة الأمنية؟
- ما هي المخاطرة في الأمن السيبراني؟
- كيف تقيّم المؤسسات المخاطر الأمنية؟
الجواب المختصر: التهديد (Threat) هو أي عامل يملك القدرة على إلحاق الضرر بالبيانات أو الأجهزة أو الأنظمة. الثغرة الأمنية (Vulnerability) هي نقطة ضعف داخل النظام يمكن استغلالها للوصول إلى البيانات أو تنفيذ هجوم. المخاطرة (Risk) هي احتمال أن يستغل أحد التهديدات ثغرة موجودة وما يترتب على ذلك من خسائر، ولا تقوم المخاطرة إلا بوجود الاثنين معًا.
الشرح الكامل ←
- ما الفرق بين الكابل النحاسي والألياف الضوئية؟
- ما هي وسائط الاتصال في الشبكات؟
الجواب المختصر: وسائط النقل ثلاثة أنواع رئيسية: الكابل النحاسي (UTP هو الأكثر شيوعًا في الشبكات المحلية)، والألياف الضوئية (سرعات عالية ومسافات أكبر ولا تتأثر بالتداخل الكهرومغناطيسي لكنها أعلى تكلفة)، واللاسلكي (Wi-Fi وBluetooth وغيرهما، وهو مرن لكنه يحتاج تشفيرًا ومصادقة لأن تغطيته قد تمتد خارج المبنى). ويُختار الوسيط بحسب المسافة والسرعة والأمان والتكلفة.
الشرح الكامل ←
- ما هو التحقق بخطوتين؟
- كيف تحمي 2FA الحساب؟
الجواب المختصر: التحقق بخطوتين أو المصادقة الثنائية (2FA) يطلب عاملين مختلفين بدل عامل واحد، كأن تدخل كلمة المرور ثم رمزًا يصل إلى هاتفك أو يولّده تطبيق. فإن سرق شخص كلمة المرور لم يستطع الدخول دون العامل الثاني.
الشرح الكامل ←
- كيف يعمل HTTPS؟
- ما هو VPN ولماذا تستخدمه الشركات؟
الجواب المختصر: الشبكة الافتراضية الخاصة (VPN) تنشئ اتصالًا آمنًا مشفرًا بين جهاز الموظف وشبكة المؤسسة كأنه نفق محمي. وبروتوكول HTTPS يشفّر الاتصال بين المتصفح والموقع. في HTTPS يطلب المتصفح اتصالًا آمنًا، فيرسل الخادم شهادته الرقمية، فيتحقق المتصفح منها، ثم يُنشأ اتصال مشفر وتُتبادل المفاتيح، فتنتقل البيانات مشفرة.
الشرح الكامل ←
- ماذا يفعل الهاكر عندما يخترق جهازك؟
- ما هي برامج الفدية (Ransomware)؟
- كيف تعمل هجمات الفدية؟
- ما هو انتحال الهوية في الأمن السيبراني؟
الجواب المختصر: بحسب نوع الهجوم والصلاحيات التي يحصل عليها، قد ينفذ المهاجم فعلًا أو أكثر من ستة: الوصول إلى الملفات، وسرقة كلمات المرور، ومراقبة النشاط، وانتحال الهوية، وتشفير البيانات وطلب فدية (Ransomware)، وتحويل الجهاز إلى أداة للهجوم. وكثير من البرمجيات الخبيثة الحديثة تعمل بصمت لفترات طويلة، فيبدو الجهاز سليمًا بينما تكون البيانات قد سُرّبت.
الشرح الكامل ←
- ما هو الأمن السيبراني؟
- ما الفرق بين الأمن السيبراني وأمن الحاسوب؟
الجواب المختصر: الأمن السيبراني (Cyber Security) هو حماية أجهزة الحاسوب والهواتف وبرامجها والبيانات الموجودة عليها من التلف أو الكشف أو التعديل أو السرقة. ويُسمّى أيضًا أمن الحاسوب أو أمن تكنولوجيا المعلومات. وهو لا يقتصر على صدّ المخترق، بل يشمل الإجراءات المادية والقانونية والتوعية.
الشرح الكامل ←
- لماذا تُعدّ البيانات مهمة في الأمن السيبراني؟
- ما الذي يحميه الأمن السيبراني؟
- لماذا البيانات أهم من الأجهزة؟
الجواب المختصر: لأن البيانات هي أثمن ما تملكه المؤسسة: يمكن شراء أجهزة جديدة، لكن لا يمكن استعادة بيانات اختفت. لذلك لا يحمي الأمن السيبراني الجهاز لأنه جهاز، بل يحمي ما يحتويه. وكل موضوعات الأمن السيبراني تدور حول سؤال واحد: كيف نحافظ على البيانات طوال رحلتها؟
الشرح الكامل ←
- ما الفرق بين WEP وWPA وWPA2؟
- كيف أحمي شبكة الواي فاي؟
الجواب المختصر: الشبكة المحلية اللاسلكية (WLAN) تنقل البيانات بموجات الراديو، وإشارتها قد تصل إلى خارج المبنى، فقد يحاول شخص قريب الدخول أو اعتراض الاتصال. لذلك تُحمى بعدة طبقات: التشفير (WPA2 أقوى من WPA وهو أفضل بكثير من WEP القديم)، وكلمة مرور قوية وإدارة مستمرة للشبكة. أما إخفاء اسم الشبكة (SSID) أو تصفية عناوين MAC فلا يكفيان وحدهما.
الشرح الكامل ←