مفاهيم الأمن السيبراني: تسجيل الدخول الموحد والهجمات - كتاب الأمن السيبراني - الصف 12 - الفصل 1 - المملكة العربية السعودية

الكتاب: كتاب الأمن السيبراني - الصف 12 - الفصل 1 | المادة: الأمن السيبراني | المرحلة: الصف 12 | الفصل الدراسي: 1

الدولة: المملكة العربية السعودية | المنهج: المنهج السعودي - وزارة التعليم

الدرس: تسجيل الدخول الموحد (SSO) وهجمات الأمن السيبراني

📚 معلومات الصفحة

الكتاب: كتاب الأمن السيبراني - الصف 12 - الفصل 1 | المادة: الأمن السيبراني | المرحلة: الصف 12 | الفصل الدراسي: 1

الدولة: المملكة العربية السعودية | المنهج: المنهج السعودي - وزارة التعليم

نوع المحتوى: درس تعليمي

الفصل: 1

مستوى الصعوبة: متوسط

📝 ملخص الصفحة

تتناول هذه الصفحة مفاهيم أساسية في الأمن السيبراني، مع التركيز على هجمات الأمن السيبراني وتسجيل الدخول الموحد (SSO).

هجمات الأمن السيبراني: تشمل هجمات الوسيط (MitM) التي تعترض اتصالات الشبكة لسرقة المعلومات الحساسة مثل بيانات تسجيل الدخول، وهجمات حجب الخدمة الموزع (DDoS) التي تستهدف تعطيل أنظمة إدارة الهوية والوصول (IAM) لمنع معالجة الطلبات والمصادقة.

تسجيل الدخول الموحد (SSO): هو طريقة مصادقة تسمح للمستخدمين بالوصول إلى تطبيقات متعددة بمجموعة واحدة من بيانات الاعتماد، مما يبسط عملية تسجيل الدخول ويقلل من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور. مثال على ذلك بوابة نفاذ (Nafath) السعودية.

الميزات والمشكلات المحتملة لـ SSO: تشمل الميزات تسهيل الوصول إلى الموارد، وتقليل مخاطر كلمة المرور، والمساعدة في الامتثال التنظيمي. أما المشكلات فتشمل الاعتماد على خادم مركزي قد يتعطل، وتعقيد التنفيذ والصيانة، وزيادة المخاطر الأمنية إذا تم اختراق بيانات الاعتماد.

يتم توضيح هذه المفاهيم من خلال شكل يصور عملية SSO وجدول يلخص الميزات والمشكلات، مما يوفر نظرة شاملة لأهمية SSO في الأمن السيبراني.

📄 النص الكامل للصفحة

--- SECTION: هجمات الوسيط (MitM) --- هجمات الوسيط (MitM): يمكن للمهاجم اعتراض اتصالات الشبكة واستخدامها لاعتراض أو سرقة المعلومات الحساسة مثل: بيانات اعتماد تسجيل الدخول. --- SECTION: هجمات حجب الخدمة الموزع (DDoS) --- هجمات حجب الخدمة الموزع (DDoS): يمكن للمهاجم استخدام هجوم حجب الخدمة الموزع (DDoS) للتغلب على نظام إدارة الهوية والوصول (IAM) وتعطيل عملياته، مما يجعله غير قادر على معالجة الطلبات ومصادقة بيانات المستخدمين. --- SECTION: تسجيل الدخول الموحد (SSO) --- تسجيل الدخول الموحد (SSO) تسجيل الدخول الموحد (SSO) هي طريقة مصادقة تتيح للمستخدمين الوصول إلى تطبيقات وموارد متعددة بمجموعة واحدة من بيانات الاعتماد بدلاً من الحاجة إلى تذكر معلومات تسجيل دخول منفصلة لكل تطبيق وإدخالها، ويُمكن لهذا الأمر تبسيط عملية تسجيل دخول المستخدمين والتقليل من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور. تُعد بوابة نفاذ (Nafath) السعودية مثالاً على التحكم بتسجيل الدخول الموحد (SSO). --- SECTION: شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO) --- شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO) --- SECTION: جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO) --- جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO) الميزات المشكلات المحتملة يمكن أن يُسهّل تسجيل الدخول الموحد (SSO) وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات اعتماد تسجيل الدخول. يعتمد تسجيل الدخول الموحد (SSO) على خادم مصادقة مركزي، وإذا أصبح هذا الخادم غير متاح، فلن يتمكن المستخدمون من الوصول إلى الموارد الضرورية. يمكن أن يُقلّل تسجيل الدخول الموحد (SSO) من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل: إعادة استخدام كلمة المرور، وهجمات التصيد الإلكتروني، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. يمكن أن يكون تسجيل الدخول الموحد (SSO) معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة. يمكن أن يساعد تسجيل الدخول الموحد (SSO) المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. يمكن أن يؤدي تسجيل الدخول الموحد (SSO) إلى مخاطر أمنية أكبر، حيث يُمكن للمهاجم الذي يحصل على بيانات اعتماد المستخدم الوصول إلى موارد متعددة. وزارة التعليم Ministry of Education 2025 - 1447 40 --- VISUAL CONTEXT --- **DIAGRAM**: شكل 1.18: وصول المستخدم إلى تطبيقات متعددة عبر تسجيل الدخول الموحد (SSO) Description: A diagram illustrating the Single Sign-On (SSO) process. It shows a central 'SSO Single Sign-On' hub. On the left, there are icons representing multiple applications (Mail, Facebook, Instagram, and 'وأكثر...') connected to the SSO hub. On the right, a mobile phone screen with a login interface (showing asterisks for password) is connected to the SSO hub, implying the user logs in once via SSO to access multiple applications. Table Structure: Headers: N/A Rows: Data: Illustrates the flow of authentication from a single sign-on point to multiple applications. Key Values: SSO Single Sign-On, Mail icon, Facebook icon, Instagram icon, وأكثر..., Mobile phone icon with login screen Context: Explains how SSO simplifies access to multiple applications using a single set of credentials. **TABLE**: جدول 1.4: الميزات والمشكلات المحتملة المتعلقة بمصادقة تسجيل الدخول الموحد (SSO) Description: A two-column table outlining the advantages (الميزات) and potential problems (المشكلات المحتملة) associated with Single Sign-On (SSO) authentication. Table Structure: Headers: الميزات | المشكلات المحتملة Rows: Row 1: يمكن أن يُسهّل تسجيل الدخول الموحد (SSO) وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات اعتماد تسجيل الدخول. | يعتمد تسجيل الدخول الموحد (SSO) على خادم مصادقة مركزي، وإذا أصبح هذا الخادم غير متاح، فلن يتمكن المستخدمون من الوصول إلى الموارد الضرورية. Row 2: يمكن أن يُقلّل تسجيل الدخول الموحد (SSO) من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل: إعادة استخدام كلمة المرور، وهجمات التصيد الإلكتروني، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. | يمكن أن يكون تسجيل الدخول الموحد (SSO) معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة. Row 3: يمكن أن يساعد تسجيل الدخول الموحد (SSO) المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور، حيث يحتاج المستخدمون تذكر كلمة مرور واحدة فقط. | يمكن أن يؤدي تسجيل الدخول الموحد (SSO) إلى مخاطر أمنية أكبر، حيث يُمكن للمهاجم الذي يحصل على بيانات اعتماد المستخدم الوصول إلى موارد متعددة. Data: Compares the benefits and drawbacks of implementing Single Sign-On (SSO) authentication. Context: Provides a balanced view of SSO, highlighting its benefits (ease of access, reduced password-related risks, compliance) and drawbacks (single point of failure, complexity, increased risk if credentials are compromised).

🎴 بطاقات تعليمية للمراجعة

عدد البطاقات: 5 بطاقة لهذه الصفحة

ما هو تعريف هجمات الوسيط (MitM)؟

الإجابة: هي هجمات يمكن للمهاجم من خلالها اعتراض اتصالات الشبكة واستخدامها لاعتراض أو سرقة المعلومات الحساسة مثل بيانات اعتماد تسجيل الدخول.

الشرح: هذا التعريف يوضح آلية عمل هجمات الوسيط التي تستهدف سرقة المعلومات أثناء انتقالها عبر الشبكة.

تلميح: فكر في نوع الهجوم الذي يتدخل في منتصف الاتصال بين طرفين.

التصنيف: تعريف | المستوى: متوسط

ما هو تعريف تسجيل الدخول الموحد (SSO)؟

الإجابة: هي طريقة مصادقة تتيح للمستخدمين الوصول إلى تطبيقات وموارد متعددة بمجموعة واحدة من بيانات الاعتماد بدلاً من الحاجة إلى تذكر معلومات تسجيل دخول منفصلة لكل تطبيق وإدخالها.

الشرح: يُبسط SSO تجربة المستخدم ويقلل من عبء تذكر كلمات مرور متعددة.

تلميح: فكر في نظام يسمح بالدخول لعدة خدمات باستخدام اسم مستخدم وكلمة مرور واحدة.

التصنيف: تعريف | المستوى: سهل

اذكر ثلاث ميزات لتسجيل الدخول الموحد (SSO).

الإجابة: 1. يُسهّل وصول المستخدمين إلى الموارد المطلوبة باستخدام مجموعة واحدة من بيانات الاعتماد. 2. يُقلّل من مخاطر الحوادث الأمنية المتعلقة بكلمة المرور مثل إعادة استخدامها وهجمات التصيد. 3. يساعد المؤسسات على الامتثال للمتطلبات التنظيمية لإدارة كلمات المرور.

الشرح: هذه الميزات توضح لماذا تعتمد العديد من المؤسسات على أنظمة SSO.

تلميح: ركز على الفوائد المتعلقة بالراحة والأمان والامتثال التنظيمي.

التصنيف: ملخص | المستوى: متوسط

اذكر ثلاث مشكلات محتملة لتسجيل الدخول الموحد (SSO).

الإجابة: 1. يعتمد على خادم مصادقة مركزي (نقطة فشل واحدة)، وإذا أصبح غير متاح، فلن يتمكن المستخدمون من الوصول. 2. يمكن أن يكون معقدًا من حيث التنفيذ والصيانة، ويتطلب معرفة وموارد متخصصة. 3. يمكن أن يؤدي إلى مخاطر أمنية أكبر إذا حصل المهاجم على بيانات الاعتماد، حيث سيصل إلى موارد متعددة.

الشرح: معرفة هذه المشكلات تساعد في تقييم المخاطر واتخاذ إجراءات أمنية إضافية عند تطبيق SSO.

تلميح: فكر في نقاط الضعف الفنية والتشغيلية والأمنية التي قد تنتج عن الاعتماد على نظام مركزي.

التصنيف: ملخص | المستوى: متوسط

ما هو مثال سعودي على نظام تسجيل الدخول الموحد (SSO)؟

الإجابة: بوابة نفاذ (Nafath) السعودية.

الشرح: يُعد ذكر مثال محلي مثل بوابة نفاذ طريقة لتطبيق المفاهيم النظرية على أرض الواقع في السياق السعودي.

تلميح: فكر في منصة حكومية سعودية تقدم خدمات مصادقة موحدة.

التصنيف: مفهوم جوهري | المستوى: سهل