المدخل الشامل إلى عالم أمن الشبكات والخوادم
تُشكل هذه الوحدة حجر الزاوية للمسار التدريبي، حيث تقدم مدخلاً شاملاً لمفاهيم أمن الشبكات والاتصالات. ستبني هذه الوحدة لديك أساسًا قويًا من المصطلحات والمفاهيم الجوهرية، مما يمكنك من فهم واستيعاب التقنيات والأساليب المتقدمة التي سيتم تناولها في الوحدات اللاحقة. سنغوص في عالم التهديدات، الهجمات، ونقاط الضعف، ونفهم كيف تعمل معًا لتشكيل المشهد الأمني الرقمي.
الفرق بين الأمان (Security) والأمن السيبراني (Cybersecurity):
أهداف أمن المعلومات (CIA Triad):
مكونات النظام الأمني: يشمل السياسات، الحلول التقنية (مثل جدران الحماية)، والوعي الأمني للمستخدمين.
التهديدات الداخلية والخارجية:
أمثلة على التهديدات:
الهجمات السلبية (Passive Attacks):
الهجمات النشطة (Active Attacks):
مفهوم الثغرات الأمنية:
أسباب نشوء نقاط الضعف:
أمثلة: كلمة مرور افتراضية، نظام قديم غير محدث.
تُلخص النقاط التالية أبرز المفاهيم التي تناولتها هذه الوحدة:
| العنصر | الشرح |
|---|---|
| **أهداف أمن المعلومات** | **السرية، التكامل، والتوفر** (CIA Triad)، وهي الركائز الأساسية لأي استراتيجية أمنية. |
| **التهديدات** | عوامل قد تسبب ضرراً للنظام، مثل البرامج الضارة والتصيد. |
| **الهجمات** | تطبيق التهديد فعليًا، ويمكن أن تكون سلبية (مراقبة) أو نشطة (تدمير وتعديل). |
| **نقاط الضعف** | أخطاء أو ثغرات في الأنظمة يمكن استغلالها لتنفيذ الهجمات. |
| **مفاهيم الأمان** | تشمل المصادقة، والتحكم في الوصول، وتتبع السجلات كإجراءات وقائية أساسية. |