الأمن السيبراني
| English | العربية |
|---|---|
| cyber security/ˈsaɪbə sɪˈkjʊərɪti/ | الأمن السيبراني |
| malware/ˈmælweə/ | البرمجيات الخبيثة |
| brute force/bruːt fɔːs/ | الترميز العنيد (brute force) |
| DDoS/diː duː es/ | DDoS |
| phishing/ˈfɪʃɪŋ/ | التصيد الاحتيالي |
| pharming/ˈfɑːmɪŋ/ | تحويل العنوان |
| social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ | الهندسة الاجتماعية |
| virus/ˈvaɪrəs/ | فيروس |
| worm/wɜːm/ | دودة إلكترونية |
| Trojan horse/ˈtrəʊdʒn hɔːs/ | حصان طروادة |
| spyware/ˈspaɪweə/ | برمجيات تجسس |
| ransomware/ˈrænsəmweə/ | برمجيات الفدية |
| firewall/ˈfaɪəwɔːl/ | جدار حماية |
| authentication/ɔːˌθentɪˈkeɪʃn/ | المصادقة |
الدفاع ضد الهجمات
- الأمن السيبراني يحافظ على أمان الحواسيب والشبكات والبيانات من الهجمات.
- يجب معرفة التهديدات الرئيسية، وأنواع البرمجيات الخبيثة، وكيفية حماية البيانات.
- العديد من الهجمات تخدع الأشخاص، وليس فقط أجهزة الكمبيوتر.
التهديدات
- الهجوم العنيف (Brute force) — محاولة كلمات مرور عديدة بسرعة حتى واحدة تنجح.
- اعتراض البيانات — "التجسس" لسرقة البيانات أثناء نقلها.
- DDoS — غمر الخادم بطلبات كثيرة بحيث لا يستطيع الاستجابة (يعلق الموقع).
- الاختراق — الحصول على وصول دون إذن.
- التصيد الاحتيالي (Phishing) — رسائل مزيفة تخدعك لإعطاء بيانات؛ تحويل البرمجة (Pharming) — كود سري يرشدك لموقع مزيف حتى عند كتابة العنوان الصحيح.
- الهندسة الاجتماعية — خداع شخص (مثل التصرف كمدير).

يسأل المتصفح خادم DNS عن عنوان IP للموقع، ثم يطلب الصفحة من خادم الويب، الذي يعيد HTML.
التشفير بمفتاح
غيّر الإزاحة — وهذا هو المفتاح. تنزلق كل حرف لمقدار تلك الإزاحة لتكوين نص مشفر، ونفس المفتاح ينزله للخلف. هذا هو التشفير المتماثل.
يعمل هجوم القوة الغاشمة عن طريق:
يحاول الهجوم القوي كلمة مرور تلو الأخرى حتى يدخل.
هجوم حجب الخدمة الموزع (DDoS):
يغرق هجوم حجب الخدمة الموزع خادمًا بحيث لا يمكن للمستخدمين الحقيقيين الوصول إلى الموقع.
التصيد الاحتيالي يخادعك برسائل مزيفة لكشف معلوماتك، بينما يحول التصيد الدوائي (Pharming) توجيهك إلى موقع وهمي بصمت حتى عندما تكتب العنوان الصحيح.
كلاهما يهدف لسرعة البيانات، لكن الصيد الاحتيالي يتطلب منك النقر؛ بينما يسمم التصيد الدوائي عملية البحث عن العنوان نفسها.
البرمجيات الخبيثة
- فيروس — يلتصق بملف وينسخ نفسه عند فتح الملف.
- دودة — تنسخ نفسها عبر شبكة بشكل مستقل، دون الحاجة لملف.
- حصان طروادة — يبدو مفيداً لكنه يضر بعد تثبيته.
- برمجيات تجسس (Spyware) — تسجل سريراً ما تفعله (مثل الضغط على المفاتيح)؛ برمجيات إعلانية (Adware) — تغرقك بالإعلانات؛ برمجيات الفدية (Ransomware) — تقفل ملفاتك وتطلب فدية.

يتكون رابط URL من ثلاثة أجزاء: البروتوكول، واسم النطاق، والمسار إلى الصفحة على الخادم.
كيف differs الديدان عن الفيروسات؟
تنتشر الديدان البرمجية ذاتيًا عبر الشبكات؛ بينما يحتاج الفيروس إلى فتح ملف ملوث.
طابق كل عنصر بما يمثله.
برامج الفدية تستغل؛ وبرامج التجسس تجسس؛ وهجوم DDoS يغرق خادمًا.
الحفاظ على سلامة البيانات
- مستويات الوصول (كل مستخدم يرى فقط ما يحتاجه)، مضاد البرمجيات الخبيثة، والجدار الناري (يتحقق ويحظر حركة الشبكة).
- المصادقة — إثبات هويتك: كلمة مرور، بيومتركس، أو التحقق بخطوتين.
- تحديثات برمجية تلقائية (تصلح نقاط الضعف)، التحقق من الإملاء/النبرة في رسالة وURL الرابط، إعدادات الخصوصية، وخادم الوكيل (يخفي عنوان IP الخاص بك ويصفى المحتوى).

يقع جدار الحماية بين الإنترنت الخارجي وشبكتك، ويتحقق من كل اتصال ويحظر أي حركة مرور غير مسموحة.
التحقق من خطوتين يحسن الأمان من خلال:
إضافة عامل ثانٍ (رمز هاتف أو بيومتري) يعني أن كلمة المرور المسروقة وحدها ليست كافية.
لقد فهمت الأمر
- التهديدات: الهجوم العنفي، الاعتراض، هجمات حجب الخدمة التوزيعية (DDoS)، الاختراق، التصيد الاحتيالي/الغش, الهندسة الاجتماعية
- البرمجيات الخبيثة: فيروس (ملف)، دودة (شبكة)، حصان طروادة، برامج تجسس، برامج إعلانية، برمجيات فدية
- الحماية باستخدام مستويات الوصول، مضادات البرمجيات الخبيثة، جدار الحماية، المصادقة/2FA، التحديثات، خادم الوكيل
- تستهدف许多 هجمات الأشخاص — تحقق من الإملاء، والنبرة ورابط URL