🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هو تعريف مرحلة الاستغلال (Exploitation) في اختبار الاختراق؟
الإجابة: هي المرحلة التي يحاول فيها المختبر استغلال الثغرات الأمنية التي تم تحديدها ومحاكاة تصرفات هجوم حقيقي للوصول غير المصرح به، أو الحصول على الامتيازات، أو اختراق البيانات الحساسة.
الشرح: تأتي هذه المرحلة بعد تحديد الثغرات، حيث يتم محاكاة هجوم فعلي لتقييم مدى خطورة الثغرة وتأثيرها.
تلميح: فكر في الهدف من هذه المرحلة بعد اكتشاف نقاط الضعف.
التصنيف: تعريف | المستوى: متوسط
ما هو تعريف القراصنة الأخلاقيون (Ethical Hackers) أو ذوي القبعات البيضاء؟
الإجابة: هم قراصنة يستخدمون التقنيات والأدوات لتحديد الثغرات الأمنية ونقاط ضعف أنظمة المؤسسة، أو شبكاتها، أو تطبيقاتها، ويعملون ضمن الحدود القانونية والأخلاقية لمساعدة المؤسسات على تحسين وضعها الأمني.
الشرح: يختلفون عن القراصنة الخبثاء في أنهم يعملون بإذن ولأغراض دفاعية لتحسين الأمن، وليس للتسبب بالضرر.
تلميح: ركز على الهدف من عملهم والحدود التي يعملون ضمنها.
التصنيف: تعريف | المستوى: متوسط
ما الفرق الأساسي بين القرصنة الأخلاقية والقرصنة الخبيثة؟
الإجابة: يتمثل الاختلاف الأساسي في الإجراءات المستخدمة والأذونات الممنوحة من المؤسسة المستهدفة. القراصنة الأخلاقيون يعملون بإذن ضمن الحدود القانونية والأخلاقية لتحسين الأمن، بينما القراصنة الخبثاء يهدفون إلى استغلال الثغرات لأغراض خبيثة أو مكاسب شخصية دون إذن.
الشرح: الفرق ليس في الأدوات فقط، بل في النية والإذن القانوني والهدف النهائي (الدفاع مقابل الهجوم).
تلميح: قارن بين الإذن والهدف من العمل في كل حالة.
التصنيف: فرق بين مفهومين | المستوى: صعب
ما هي إحدى المبادئ الحاسمة للحفاظ على التوازن والموضوعية في القرصنة الأخلاقية؟
الإجابة: العمل بإذن صريح من المؤسسة التي يتم اختبارها، مع وجود اتفاق واضح يحدد نطاق الأنشطة والأهداف والحدود.
الشرح: هذا المبدأ هو ما يميز العمل القانوني والأخلاقي عن النشاط الإجرامي، ويحمي الطرفين من العواقب القانونية.
تلميح: تذكر أن أي عمل تقني على أنظمة الآخرين يحتاج إلى ترخيص واضح.
التصنيف: مفهوم جوهري | المستوى: سهل
ما الذي يجب على القرصان الأخلاقي فعله عند اكتشاف ثغرة أمنية محتملة؟
الإجابة: يجب إبلاغ المؤسسة المستهدفة فورًا، وتقديم توصيات للمعالجة.
الشرح: يهدف هذا الإجراء إلى معالجة المشكلة بشكل فعال وحماية المؤسسة، وهو جوهر الدور الدفاعي للقرصان الأخلاقي.
تلميح: فكر في النهج التعاوني وبناء الثقة بين الطرفين.
التصنيف: صيغة/خطوات | المستوى: سهل