🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هو تعريف تقييم الثغرات الأمنية (Vulnerability Assessment - VA)؟
الإجابة: عملية منهجية تعمل على تحديد الثغرات الأمنية وتحليلها وتحديد أولوياتها في أنظمة المؤسسة أو تطبيقاتها أو شبكاتها، بهدف اكتشاف نقاط الضعف التي يمكن للمهاجمين استغلالها وتقديم الأفكار حول عوامل الهجوم المحتملة.
الشرح: يعد تقييم الثغرات الأمنية ممارسة استباقية أساسية في الأمن السيبراني تسمح للمؤسسات بمعالجة المخاطر قبل استغلالها.
تلميح: فكر في العملية المنهجية التي تهدف إلى اكتشاف نقاط الضعف قبل استغلالها.
التصنيف: تعريف | المستوى: متوسط
ما هو تعريف اختبار الاختراق (Penetration Testing - PT)؟
الإجابة: تقييم أكثر عمقًا واستهدافًا للوضع الأمني للمؤسسة، يتضمن محاكاة لهجمات حقيقية؛ لاختبار فعالية الضوابط الأمنية وتحديد الثغرات الأمنية التي يمكن استغلالها بالنظام. ويُعرف أيضًا بالقرصنة الأخلاقية (Ethical Hacking).
الشرح: يهدف اختبار الاختراق إلى الكشف عن نقاط ضعف عميقة قد لا تكشفها المسوحات الآلية وتقييم القدرات الدفاعية الشاملة.
تلميح: فكر في التقييم الذي يحاكي هجمات حقيقية لتقييم الدفاعات.
التصنيف: تعريف | المستوى: متوسط
ما الفرق بين تقييم الثغرات الأمنية (VA) واختبار الاختراق (PT)؟
الإجابة: تقييم الثغرات الأمنية (VA) هو عملية منهجية لتحديد وتحليل وتصنيف الثغرات المعروفة أو المحتملة. بينما اختبار الاختراق (PT) هو تقييم عميق يستهدف محاكاة هجمات حقيقية لاختبار فعالية الضوابط الأمنية واكتشاف ثغرات عميقة قد لا تظهر في المسح الآلي.
الشرح: يُعد VA أكثر منهجية في المسح والتصنيف، بينما PT أكثر توجهاً نحو الهجوم والتقييم العملي للدفاعات.
تلميح: قارن من حيث العمق والهدف والأسلوب؛ أحدهما منهجي والآخر يحاكي الهجوم.
التصنيف: فرق بين مفهومين | المستوى: صعب
ما هي الجوانب الرئيسية التي يشملها تقييم الثغرات الأمنية (VA)؟
الإجابة: يشمل تقييم الثغرات الأمنية الجوانب التالية: 1. المسح (Scanning) 2. الإبلاغ (Reporting) 3. تحديد الأولويات (Prioritization) 4. التصحيح (Remediation).
الشرح: تمثل هذه الجوانب دورة حياة كاملة لتقييم الثغرات، من الاكتشاف إلى المعالجة.
تلميح: تذكر أن العملية تبدأ بالفحص وتنتهي باتخاذ إجراء لمعالجة ما تم اكتشافه.
التصنيف: مفهوم جوهري | المستوى: سهل
ما هو الهدف الرئيسي من إجراء اختبار الاختراق (PT)؟
الإجابة: الهدف الرئيسي هو الكشف عن نقاط الضعف التي قد لا تكشفها عمليات المسح الآلي للثغرات الأمنية، وتقييم القدرات الدفاعية الشاملة للمؤسسة من خلال محاكاة هجمات حقيقية.
الشرح: بينما يركز VA على الاكتشاف المنهجي، يركز PT على تقييم مدى فعالية الدفاعات في مواجهة هجوم محاكى.
تلميح: فكر فيما يتجاوز مجرد الاكتشاف الآلي للثغرات.
التصنيف: مفهوم جوهري | المستوى: متوسط