🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما تعريف المصادقة (Authentication) في الأمن السيبراني؟
الإجابة: المصادقة هي عملية التحقق من هوية مستخدم أو جهاز أو نظام يحاول الوصول إلى الموارد داخل المؤسسة.
الشرح: المصادقة هي الخطوة الأولى في التحكم بالوصول، حيث يتم التأكد من هوية الطرف الذي يحاول الدخول قبل تحديد ما يمكنه فعله.
تلميح: فكر في العملية التي تسبق منح الصلاحيات للوصول إلى الموارد.
التصنيف: تعريف | المستوى: سهل
ما هو الفرق بين المصادقة (Authentication) والتفويض (Authorization)؟
الإجابة: المصادقة هي عملية التحقق من الهوية، بينما التفويض هو عملية تحديد مستوى الوصول الذي يجب منحه للمستخدم بعد التحقق من هويته.
الشرح: المصادقة تجيب على سؤال "من أنت؟"، بينما التفويض يجيب على سؤال "ما الذي يُسمح لك بفعله؟" بعد التأكد من الهوية.
تلميح: ركز على التسلسل المنطقي: ما الذي يتم أولاً، وما الذي يليه؟
التصنيف: فرق بين مفهومين | المستوى: متوسط
ما المقصود بمبدأ عدم الإنكار (Nonrepudiation) في الأمن السيبراني؟
الإجابة: عدم الإنكار هو جانب يضمن عدم تمكن المستخدمين من إنكار صحة أفعالهم أو معاملاتهم داخل النظام، ويوفر أدلة دافعة على إجراءاتهم.
الشرح: هذا المبدأ مهم للحفاظ على سلامة البيانات وصحة المعاملات، خاصة في المجالات الحساسة مثل الخدمات المالية والقانونية.
تلميح: فكر في المبدأ الذي يمنع الشخص من القول "لم أفعل ذلك" بعد تنفيذ إجراء ما.
التصنيف: تعريف | المستوى: متوسط
اشرح مبدأ الحد الأدنى من الصلاحيات والامتيازات (Principle of Least Privilege).
الإجابة: هو مبدأ ينص على أنه يجب منح المستخدمين الحد الأدنى من مستوى الوصول اللازم فقط لأداء أدوارهم الوظيفية، وليس أكثر من ذلك.
الشرح: يهدف هذا المبدأ إلى الحد من إمكانية الوصول غير المصرح به أو إساءة استخدام البيانات، وتقليل الضرر الناجم عن اختراق الحسابات.
تلميح: تذكر أن الهدف هو تقليل المخاطر عن طريق تقييد الصلاحيات.
التصنيف: مفهوم جوهري | المستوى: متوسط
ما هو مبدأ "الحاجة إلى المعرفة" (Need to Know) في أمن المعلومات؟
الإجابة: هو مبدأ ينص على أن الوصول للمعلومات يجب أن يقتصر فقط على الأشخاص الذين لديهم حاجة تشغيلية لمعرفة تلك المعلومات لأداء عملهم.
الشرح: يُعد هذا المبدأ إجراءً هامًا للأمن والخصوصية لأنه يحد من كمية البيانات التي يمكن الوصول إليها بشكل غير مناسب.
تلميح: فكر في تقييد المعرفة بناءً على الضرورة العملية وليس الرغبة.
التصنيف: مفهوم جوهري | المستوى: متوسط