🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هو تعريف تتبع السلوك (Behavioral Tracking) في الأمن السيبراني؟
الإجابة: مراقبة وتحليل أنشطة الفرد عبر الإنترنت لإنشاء ملف تعريف يحدد اهتماماته وعاداته وتفضيلاته، وغالباً ما يُستخدم للإعلانات المستهدفة.
الشرح: التعريف يوضح أن تتبع السلوك هو عملية جمع وتحليل للبيانات السلوكية للمستخدمين عبر الإنترنت لإنشاء ملفات تعريف شخصية تستخدم غالباً في التسويق المستهدف.
تلميح: فكر في عملية المراقبة عبر الإنترنت لبناء صورة عن المستخدم.
التصنيف: تعريف | المستوى: سهل
ما هو تعريف ملفات تعريف الارتباط (Cookies)؟
الإجابة: ملفات نصية صغيرة يتم وضعها على جهاز المستخدم بواسطة الويب لتتبع نشاط التصفح والتفضيلات لأغراض عامة، مثل تخصيص المحتوى، ولكن يمكن أيضاً استخدامها لجمع البيانات دون موافقة المستخدم.
الشرح: ملفات تعريف الارتباط هي أدوات تقنية تستخدم لتتبع المستخدمين عبر الإنترنت، ولها استخدامات مشروعة (كالتخصيص) وأخرى قد تنتهك الخصوصية.
تلميح: تذكر أنها ملفات صغيرة مخزنة على جهازك مرتبطة بتصفح الويب.
التصنيف: تعريف | المستوى: سهل
ما هو التحكم في الوصول بناءً على الدور (RBAC)؟
الإجابة: نهج في الأمن السيبراني يحدد وصول المستخدمين المصرح لهم إلى النظام بناءً على أدوارهم داخل المؤسسة. يتم تعيين أذونات لأداء عمليات معينة لأدوار محددة، ثم تعيين هذه الأدوار للمستخدمين.
الشرح: RBAC يبسط إدارة الصلاحيات من خلال تجميع المستخدمين في أدوار محددة مسبقاً، مما يقلل الأخطاء ويحسن الأمان.
تلميح: ركز على فكرة أن الصلاحيات مرتبطة بالمسمى الوظيفي أو الدور وليس بالشخص مباشرة.
التصنيف: تعريف | المستوى: متوسط
ما هو التحكم في الوصول بناءً على السمات (ABAC)؟
الإجابة: طريقة أكثر مرونة ودقة للتحكم بالوصول من خلال منح أذونات بناءً على السمات المرتبطة بالمستخدم، والموارد التي يحاول الوصول إليها، والشروط التي يتم بموجبها طلب الوصول (مثل سمات المستخدم والموارد والبيئة).
الشرح: ABAC يوفر تحكماً ديناميكياً ودقيقاً في الوصول لأنه يقيّم مجموعة من الشروط والسياسات في وقت طلب الوصول، مما يجعله أكثر أماناً وتعقيداً من RBAC.
تلميح: فكر في نظام تحكم يأخذ في الاعتبار عدة عوامل أو خصائص متغيرة قبل منح الإذن.
التصنيف: تعريف | المستوى: متوسط
ما الفرق الرئيسي بين نموذج التحكم في الوصول RBAC و ABAC؟
الإجابة: يركز RBAC على منح الصلاحيات بناءً على الدور الثابت للمستخدم داخل المؤسسة، بينما يركز ABAC على منح الصلاحيات بناءً على مجموعة ديناميكية من السمات (المستخدم، المورد، الظروف البيئية) مما يجعله أكثر مرونة ودقة.
الشرح: الفرق الجوهري هو أن RBAC يعتمد على تصنيف ثابت (الدور)، أما ABAC فيعتمد على تقييم سياسات معقدة تأخذ بعين الاعتبار سياق الطلب، مما يجعله أكثر أماناً وقابلية للتكيف مع السيناريوهات المعقدة.
تلميح: قارن بين فكرة الصلاحية الثابتة المرتبطة بالوظيفة مقابل الصلاحية الشرطية المرتبطة بعدة عوامل.
التصنيف: فرق بين مفهومين | المستوى: صعب