🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هي إحدى المشكلات المحتملة لأنظمة IAM حسب جدول 1.3؟
الإجابة: يمكن أن تكون حلول IAM معقدة التنفيذ والصيانة، وتتطلب معرفة وموارد متخصصة.
الشرح: التعقيد في التنفيذ والصيانة يمثل تحدياً عملياً للمؤسسات عند اعتماد أنظمة IAM.
تلميح: انظر إلى الصف الأول من عمود "المشكلات المحتملة" في الجدول.
التصنيف: مفهوم جوهري | المستوى: سهل
ما هي طرق مهاجمة نظام إدارة الهوية والوصول (IAM) كما وردت في النص؟
الإجابة: الهندسة الاجتماعية (مثل التصيد الإلكتروني والتحجج الاحتيالي)، هجوم القوة المفرطة، رفع مستوى الصلاحيات، والتهديدات الداخلية.
الشرح: تعدد النص أربع طرق رئيسية لمهاجمة أنظمة IAM، كل منها يستهدف جانباً مختلفاً من النظام أو المستخدمين.
تلميح: راجع الأقسام الأربعة الرئيسية التي تبدأ بـ "الهندسة الاجتماعية" وتنتهي بـ "التهديدات الداخلية".
التصنيف: ملخص | المستوى: متوسط
ما هي الهندسة الاجتماعية (Social Engineering) في سياق مهاجمة أنظمة IAM؟
الإجابة: هي تقنيات يستخدمها المهاجم لخداع المستخدمين للكشف عن بيانات اعتمادهم أو إقناعهم بتنفيذ إجراءات تهدد الأمن السيبراني، مثل التصيد الإلكتروني والتحجج الاحتيالي.
الشرح: الهندسة الاجتماعية تعتمد على الاستغلال النفسي والاجتماعي للمستخدمين للحصول على معلومات حساسة أو إجراءات غير آمنة.
تلميح: فكر في الطرق التي يستخدمها المهاجمون للتلاعب بالمستخدمين بدلاً من اختراق الأنظمة تقنياً.
التصنيف: تعريف | المستوى: سهل
ما هو هجوم القوة المفرطة (Brute-Force) ضد أنظمة IAM؟
الإجابة: هو هجوم يستخدم فيه المهاجم أدوات آلية لتجربة مجموعات مختلفة من أسماء المستخدمين وكلمات المرور لتخمين بيانات اعتماد تسجيل الدخول الصحيحة.
الشرح: هجوم القوة المفرطة يعتمد على القوة الحسابية والتجربة المنهجية بدلاً من الذكاء أو الخداع.
تلميح: تذكر أن هذا النوع من الهجمات يعتمد على التجربة المنهجية لجميع الاحتمالات.
التصنيف: تعريف | المستوى: سهل
ما هي إحدى الميزات الرئيسية لأنظمة IAM حسب جدول 1.3؟
الإجابة: توفر حلول IAM تحكماً مركزياً في هويات المستخدمين والوصول إلى الموارد، مما يسمح للمؤسسات بفرض سياسات أمن سيبراني مختلفة مثل المصادقة متعددة العوامل وإدارة الوصول بناءً على الدور.
الشرح: التحكم المركزي يعد ميزة أساسية لأنظمة IAM لأنه يسهل إدارة السياسات الأمنية عبر المؤسسة بأكملها.
تلميح: انظر إلى الصف الأول من عمود "الميزات" في الجدول.
التصنيف: مفهوم جوهري | المستوى: متوسط