مقرر CYS401: أساسيات الأمن السيبراني
التعريف: الأمن السيبراني هو حماية الأنظمة المرتبطة بالإنترنت، زي الأجهزة والبرامج والبيانات، من الهجمات الإلكترونية.
تذكر: الأمن السيبراني مو بس تقنية - لا، هو مزيج من الناس والعمليات والتكنولوجيا مع بعض!
أساس أمن المعلومات يعتمد على ثلاث ركائز مهمة:
منع الأشخاص أو الأنظمة غير المخوّلة من الاطلاع على المعلومات.
التأكد إن البيانات دقيقة وكاملة وموثوقة.
ضمان وصول المستخدمين المصرح لهم للمعلومات وقت ما يحتاجونها.
السؤال: إذا حصل اختراق للسرية (Confidentiality) فهذا دايمًا يؤدي لاختراق الملكية (Ownership)، لكن اختراق الملكية ما يؤدي دايمًا لاختراق السرية. هل هذا الكلام صحيح؟
الجواب: أيوه! لو أحد اطلع على بياناتك السرية (اختراق سرية)، معناته صار عنده هالبيانات (اختراق ملكية). لكن لو أحد سرق بيانات مشفرة (اختراق ملكية)، يمكن ما يقدر يقرأها (ما صار اختراق سرية).
زيادة على ثالوث الـ CIA، في خصائص ثانية مهمة:
خالية من الأخطاء وتلبي توقعات المستخدم
أصلية وصحيحة، مو نسخة مقلدة
ذات قيمة ومفيدة للغرض المخصصة له
امتلاك أو التحكم في المعلومة
أصعب شيء نأمنه بسبب وجود أخطاء برمجية وثغرات
التقنية الملموسة اللي تحتاج أقفال وتحكم في الدخول
أغلى الأصول والهدف الرئيسي للهجمات
غالبًا الحلقة الأضعف - يحتاجون تدريب وتوعية
تعليمات مكتوبة لازم نحميها
الناس (People) عادةً يعتبروا أضعف مكون في بيئة نظم المعلومات. لهذا التدريب على التوعية الأمنية شيء أساسي!
نموذج ثلاثي الأبعاد يوضح العلاقات بين العوامل المختلفة لأمن المعلومات:
الأمن السيبراني يهدف لبناء طبقات حماية متعددة. كل طبقة توفّر حاجز ضد أنواع مختلفة من التهديدات:
السؤال: الدفاع المتعمق (Defense in depth) يستخدم لتوفير حاجز متعدد الطبقات للحماية ضد أشكال مختلفة من الهجمات.
الجواب: ✅ صحيح - هذا هو المبدأ الأساسي للدفاع المتعمق!
فهم الفرق بين دورة حياة تطوير الأنظمة التقليدية ودورة الحياة الأمنية:
SecSDLC يحدد تهديدات محددة ويصمم ضوابط محددة لمواجهة هالتهديدات في كل مرحلة، مو بس يفكر فيها كفكرة ثانوية!
ملاحظة: الجدران النارية مهمتها الأساسية تنظيم حركة المرور على الشبكة، مو كشف الفيروسات!
هل أقدر أصل؟ - فكر فيها كسؤال عن بياناتك: