الدرس 1 من 6

المفردات الأساسية للأمن السيبراني

المصطلحات الأساسية للأمن السيبراني

8 دقيقة للقراءة

أنواع الهجمات

المصطلحالعربيةالمعنى
Phishingتصيد احتياليرسائل احتيالية لخداع المستخدمين وكشف معلومات حساسة
Spear phishingتصيد موجهتصيد يستهدف أفراداً محددين بمحتوى مخصص
Ransomwareبرمجية فديةبرمجية خبيثة تشفر الملفات وتطالب بدفع فدية
DDoSهجوم حجب الخدمة الموزعإغراق الهدف بحركة مرور من مصادر متعددة
SQL injectionحقن SQLإدخال كود SQL خبيث للتلاعب بقواعد البيانات
XSSبرمجة عابرة للمواقعحقن سكريبتات خبيثة في صفحات الويب
Zero-dayثغرة يوم الصفرثغرة بدون تصحيح متاح بعد
APTتهديد متقدم مستمرهجوم مطول ومستهدف من جهة تهديد متطورة

مصطلحات الدفاع الأمني

المصطلحالعربيةالمعنى
Firewallجدار حمايةيراقب ويصفي حركة المرور الواردة والصادرة
SIEMإدارة معلومات وأحداث الأمانيجمع ويحلل سجلات الأمان مركزياً
EDRكشف واستجابة نقاط النهايةيراقب أجهزة المستخدمين بحثاً عن تهديدات
IDS vs IPSكشف مقابل منع التسللIDS ينبه فقط؛ IPS ينبه ويحظر
MFAمصادقة متعددة العوامليتطلب طريقتي تحقق أو أكثر

مصطلحات الثغرات والتهديدات

المصطلحالعربيةالمعنى
CVEثغرات وتعرضات شائعةمعرف موحد للثغرات المعروفة
CVSSنظام تسجيل الثغراتيقيم خطورة الثغرات من 0.0 إلى 10.0
IOCمؤشر اختراقدليل على حدوث اختراق محتمل
Attack vectorناقل الهجومالطريقة المستخدمة لتنفيذ الهجوم
Attack surfaceسطح الهجومإجمالي نقاط الدخول الممكنة للمهاجم

عمليات الأمان

المصطلحالعربيةالمعنى
SOCمركز عمليات الأمانفريق ومنشأة لمراقبة الأمن
Blue teamالفريق الأزرقالمدافعون — مسؤولون عن حماية المنظمة
Red teamالفريق الأحمرالمهاجمون — يحاكون هجمات حقيقية لاختبار الدفاعات
Purple teamالفريق الأرجوانيتعاون بين الفريقين لتحسين الوضع الأمني
Threat huntingصيد التهديداتالبحث الاستباقي عن تهديدات تتجاوز الضوابط الموجودة
Triageفرز الحوادثتحديد أولويات التنبيهات حسب الخطورة والتأثير

عبارات شائعة في SOC

"We detected a spear phishing campaign targeting our finance department."
اكتشفنا حملة تصيد موجه تستهدف قسم المالية

"The SIEM flagged suspicious outbound traffic to a known C2 server."
أشار SIEM إلى حركة مرور صادرة مشبوهة نحو خادم تحكم وسيطرة معروف

"CVE-2024-3094 has a CVSS score of 10.0 — patch immediately."
الثغرة CVE-2024-3094 بدرجة CVSS 10.0 — يجب التصحيح فوراً

"The red team found a path from guest Wi-Fi to the database server."
وجد الفريق الأحمر مساراً من شبكة الضيوف إلى خادم قاعدة البيانات

التالي: قراءة تقارير CVE والنشرات الأمنية واستخبارات التهديدات

:::

اختبار

اختبار مفردات الأمن السيبراني

خذ الاختبار
نشرة أسبوعية مجانية

ابقَ على مسار النيرد

بريد واحد أسبوعياً — دورات، مقالات معمّقة، أدوات، وتجارب ذكاء اصطناعي.

بدون إزعاج. إلغاء الاشتراك في أي وقت.