🎴 بطاقات تعليمية للمراجعة
عدد البطاقات: 5 بطاقة لهذه الصفحة
ما هي المبادئ الأساسية للأمن السيبراني؟
الإجابة: السرية (Confidentiality)، السلامة (Integrity)، التوافر (Availability) والتي تشكل مثلث أمن المعلومات (CIA Triad).
الشرح: هذه المبادئ الثلاثة تمثل الأساس الذي تُبنى عليه سياسات وإجراءات الأمن السيبراني في أي مؤسسة.
تلميح: تذكر المفهوم الذي يرمز له بـ CIA في الأمن السيبراني.
التصنيف: مفهوم جوهري | المستوى: متوسط
ما هو تعريف الأمن السيبراني؟
الإجابة: الأمن السيبراني هو مجال متخصص في حماية الأنظمة والشبكات والبرامج من الهجمات الرقمية.
الشرح: الأمن السيبراني يشمل جميع الإجراءات والتقنيات المستخدمة لحماية البنية التحتية الرقمية من الوصول غير المصرح به أو التلف أو الهجمات.
تلميح: فكر في المجال الذي يركز على الحماية من التهديدات الرقمية.
التصنيف: تعريف | المستوى: سهل
ما الفرق بين المصادقة (Authentication) والتفويض (Authorization) في الأمن السيبراني؟
الإجابة: المصادقة (Authentication) هي عملية التحقق من هوية المستخدم، بينما التفويض (Authorization) هو عملية تحديد الصلاحيات والموارد التي يمكن للمستخدم الوصول إليها بعد التحقق من هويته.
الشرح: المصادقة تسبق التفويض في عملية التحكم بالوصول، حيث يجب أولاً التحقق من هوية المستخدم قبل منحه الصلاحيات المناسبة.
تلميح: فكر في العملية التي تسبق الأخرى في سلسلة التحكم بالوصول.
التصنيف: فرق بين مفهومين | المستوى: متوسط
ما هي القرصنة الأخلاقية (Ethical Hacking)؟
الإجابة: القرصنة الأخلاقية هي ممارسة اختبار أنظمة الكمبيوتر والشبكات والبرامج لاكتشاف الثغرات الأمنية بشكل قانوني وموافق عليه، بهدف تحسين الأمن وليس الإضرار.
الشرح: يُعرف من يمارس القرصنة الأخلاقية بقراصنة القبعات البيضاء (White-Hat Hackers)، وهم يعملون على اكتشاف نقاط الضعف قبل أن يستغلها المهاجمون الخبثاء.
تلميح: فكر في نوع القرصنة التي تتم بموافقة المالك ولأغراض دفاعية.
التصنيف: تعريف | المستوى: متوسط
ما هي العمليات الثلاث الرئيسية في إدارة المخاطر السيبرانية؟
الإجابة: تحديد المخاطر (Risk Identification)، وتخفيف المخاطر (Risk Mitigation)، وإدارة المخاطر (Risk Management).
الشرح: تشكل هذه العمليات دورة مستمرة تهدف إلى اكتشاف التهديدات المحتملة، وتقليل احتمالية حدوثها أو تأثيرها، وإدارة استجابة المؤسسة لها بشكل منهجي.
تلميح: تذكر أن العملية تبدأ بالتحديد ثم تتخذ إجراءات للتعامل مع ما تم تحديده.
التصنيف: صيغة/خطوات | المستوى: متوسط