تهديدات أمنية
| English | العربية |
|---|---|
| worm/wɜːm/ | دودة إلكترونية |
| ransomware/ˈrænsəmweə/ | برمجيات الفدية |
| security/sɪˈkjʊərɪti/ | الأمان |
| privacy/ˈprɪvəsi/ | الخصوصية |
| integrity/ɪnˈteɡrɪti/ | الموثوقية |
| unauthorised/ʌnˈɔːθəraɪzd/ | غير مصرح به |
| virus/ˈvaɪrəs/ | فيروس |
| Trojan/ˈtrəʊdʒn/ | حصان طروادة |
| spyware/ˈspaɪweə/ | برمجيات تجسس |
| adware/ˈædweə/ | برمجيات إعلانية |
| phishing/ˈfɪʃɪŋ/ | التصيد الاحتيالي |
| pharming/ˈfɑːmɪŋ/ | تحويل العنوان |
| social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ | الهندسة الاجتماعية |
| hackers/ˈhækəz/ | هاكرز |
| denial of service/dɪˈnaɪəl ɒv ˈsɜːvɪs/ | حجب الخدمة |
| eavesdropping/ˈiːvzdrɒpɪŋ/ | التنصت |
| man-in-the-middle/mæn ɪnðə ˈmɪdl/ | رجل في الوسط |
يوم الجمعة الذي ظلمت فيه المستشفيات
- في 12 مايو 2017، انتشر برنامج يُسمى WannaCry على أكثر من 200,000 حاسوب في 150 دولة في يوم واحد. لم يكن بحاجة لأي شخص للنقر على شيء: فقد وجد ثغرة في مشاركة ملفات Windows ونسخ نفسه من جهاز إلى آخر.
- في كل نظام قام بتشفير كل ملف وطالب بـ $300 بالبيتكوين. في المملكة المتحدة، تأثرت ثلث مؤسسات الرعاية الصحية؛ تم إلغاء 19,000 مواعيد وتم تحويل سيارات الإسعاف.
- التصحيح الذي أغلق الثغرة كان قد نُشر قبل شهرين. الحواسيب التي تأثرت لم تقم بتثبيته.
- دودة، برمجيات فدية، تحديث مفقود: ثلاث كلمات من هذا الدرس في فترة بعد الظهر. هذا الدرس يدور حول التهديدات للبيانات وللأنظمة التي تحتفظ بها.
الأمان، والخصوصية، والنزاهة
- الأمان هو حماية البيانات من الفقدان ومن الوصول غير المصرح به، أو التعديل، أو الحذف.
- الخصوصية هي إبقاء البيانات سرية، بحيث يتمكن فقط من لديهم الحق في رؤيتها من فعل ذلك، بإذن وبهدف واضح.
- النزاهة هي أن تكون البيانات دقيقة ومتماسكة وكاملة.
- يمكن أن يكون الملف آمناً لكنه تالف، أو دقيقاً لكن يمكن قراءته من قبل أي شخص. يطلب الامتياز الفرق في جملة واحدة لكل مفهوم.
أي مما يلي يصف "سلامة" البيانات بشكل أفضل؟
النزاهة = دقة وكاملة. الأمان = منع الوصول غير المصرح به؛ الخصوصية = التحكم في البيانات الشخصية.
الخصوصية تتعلق بتحكم الشخص في من يرى بياناته الشخصية، بينما يتعلق الأمان بمنع الوصول غير المصرح به.
تتداخلان لكنهما تختلفان: الأمان يمنع المخترقين؛ الخصوصية هي التحكم في البيانات الشخصية؛ النزاهة تتعلق بالدقة.
شيئان للحماية
- البيانات: لأنها شخصية وسرية، فلا يجب أن تُقرأ أو تُعدَّل أو تُحذف بواسطة شخص غير مصرح له، وفقدانها سيوقف عمل المؤسسة.
- نظام الحاسوب: المخترق الذي يصل إليه يمكنه تثبيت برمجيات ضارة، واستخدامه لمهاجمة أنظمة أخرى، أو إلحاق الضرر بالأجهزة أو البرمجيات، أو قفلها ببرمجيات فدية.
- النظام الآمن هو خط الدفاع الأول للبيانات الموجودة عليه. السؤال "لماذا يجب أن تحافظ المدرسة على كلاهما آمناً؟" يتطلب سبباً واحداً لكل منهما.
مختبر المخاطرة والمسؤولية
رتب الأمثلة حسب القاعدة أو المخاطرة أو الحماية المعنية.
لماذا يجب أن يحافظ المدرسة على نظام الحاسوب آمنًا، وليس فقط بياناتها؟ حدد جميع الخيارات الصحيحة.
أمن النظام هو خط الدفاع الأول: الجهاز المتضرر يهاجم، يسرق، ويمكن احتجازه. الدقة هي نزاهة، وهي خاصية مختلفة.
البرمجيات الخبيثة
| النوع | ما يفعله |
|---|---|
| فيروس | كود ذاتي النسخ يلتصق ببرنامج آخر وينتشر عند تشغيله |
| دودة | كود ذاتي النسخ ينتشر عبر الشبكات دون الحاجة لإجراء المستخدم |
| حصان طروادة | يبدو مفيداً لكنه يخفي كوداً ضاراً |
| برمجيات تجسس | تسجل ضغوط المفاتيح والإجراءات سرًا وتُرسلها لطرف ثالث |
| برمجيات فدية | تشفير ملفاتك والمطالبة بالدفع |
| برمجيات إعلانية | دفع إعلانات غير مرغوب فيها |

عائلتان: تلك التي تنتشر بنفسها وتلك التي تختبئ
كيف differs الديدان عن الفيروسات؟
الديدان تنتشر ذاتيًا عبر الشبكات دون إجراء المستخدم؛ الفيروس يحتاج إلى تشغيل برنامج ملوث.
البرمجيات الخبيثة التي تشفر ملفاتك وتطلب دفع مقابل المفتاح تسمى ______.
برمجيات الفدية تشفر ملفات الضحية وتطلب فدية للحصول على مفتاح فك التشفير.
صل كل نوع من البرمجيات الخبيثة بسلوكه.
برامج التجسس تتجسس، حصان طروادة يتخفى، والديدان تنتشر ذاتيًا عبر الشبكات.
مثال محلول: وصف فيروس وبرمجيات التجسس
- صف ما يُقصد بالفيروس وبرمجيات التجسس. [4]
- الفيروس هو برنامج ضار يكرر نفسه، بنسخه ولصقه بملفات أخرى، ويحذف أو يفسد البيانات.
- برمجيات التجسس هي برامج ضارة تسجل ضغوط مفاتيح المستخدم وإجراءاته وترسلها لطرف ثالث، للحصول على كلمات المرور والبيانات الشخصية.
- حقيقتان لكل نوع: كيف تتصرف، وماذا تفعل بالضحية. تبديل "يكرر" مع "يسجل" يفقد الدرجة كاملة.
خداع الناس
- التصيد الاحتيالي: بريد إلكتروني يتظاهر بأنه من مؤسسة شرعية يقود المستخدم إلى موقع مزيف يجمع بيانات اعتمادهم أو بياناتهم الشخصية.
- التحويل الاحتيالي: كود ضار يعيد توجيه المستخدم إلى موقع مزيف حتى عندما يكتب العنوان الصحيح.
- الهندسة الاجتماعية: خداع الشخص لتسليم معلومات، عبر الهاتف أو البريد الإلكتروني أو وجهاً لوجه.
- الفرق الذي يمنحه الامتياز: الصيد الاحتيالي يتطلب من المستخدم اتباع رابط؛ بينما التحويل الاحتيالي يعمل حتى على عنوان صحيح.
التصيد الاحتيالي هو:
التصيد الاحتيالي يخدع المستخدمين في الكشف عن كلمات المرور أو التفاصيل عبر رسائل/مواقع مزيفة.
يقوم المستخدم بإدخال عنوان الويب الصحيح لبنك ولا يزال يصل إلى موقع مزيف. هذا هو:
تحويل العنوان يعيد توجيه العنوان الصحيح؛ الصيد الاحتيالي يتطلب من المستخدم اتباع رابط في بريد إلكتروني مزيف.
الهجمات على الشبكة
- الاختراق بواسطة المخترقين: وصول غير مصرح به، غالباً عبر كلمة مرور ضعيفة أو ثغرة برمجية.
- حجب الخدمة (DoS/DDoS): يتم غمر الخادم بطلبات حتى لا يستطيع المستخدمين الحقيقيون الوصول إليه.
- التنصت: التقاط البيانات أثناء نقلها، وهو خطر على شبكات Wi-Fi المفتوحة. الرجل في المنتصف: مخترق ينقل أو يعدل الرسائل سراً بين طرفين.

كلا الطرفين يعتقد أنه يتحدث مع الآخر
هجوم حجب الخدمة (DoS/DDoS):
DoS/DDoS تغرق الخادم بالمرور المروري بحيث لا يمكن للطلبات الشرعية المرور.
مثال محلول: تهديدان لشبكة مدرسية
- حدد وصِف تهدينين للبيانات على شبكة مدرسية، وقدم طريقة منع مختلفة لكل منهما. [6]
- البرمجيات الخبيثة: فيروس يُنسخ على جهاز كمبيوتر من مرفق بريد إلكتروني أو تحميل، يتكاثر ويُفسد أو يحذف الملفات. الوقاية: برامج مكافحة الفيروسات التي تفحص الملفات وتبقى محدثة.
- الاختراق: شخص غير مصرح له يكتسب وصولاً إلى الشبكة، على سبيل المثال عن طريق تخمين كلمة مرور ضعيفة، ويقرأ أو يعدل البيانات. الوقاية: جدار حماية يمنع حركة المرور غير المصرح بها، وكلمات مرور قوية.
- التهديد، ما يفعله، ووقاية توقفه فعلياً. تهديدين مع نفس الوقاية يخسران علامة.
صل كل تهديد بتدابير وقائية توقفه فعليًا.
كل تدبير وقائي يناسب تهديده. يُخصم الامتحان لإعادة استخدام إجراء واحد أو لإجراء لن يوقف التهديد المسمى.
تقييد مخاطر البرمجيات الخبيثة
- ثبت برامج مكافحة البرمجيات الخبيثة وأبقها محدثة، حتى تُعرف البرمجيات الخبيثة الجديدة.
- استخدم جدار حماية. أبقِ نظام التشغيل والتطبيقات مثبتة بالترقيات، وهو بالضبط ما لم يفعله ضحايا برنامج وان كراي.
- لا تفتح المرفقات أو حمّل ملفات من مصادر مجهولة، ودرب المستخدمين على التعرف على عمليات التصيد الاحتيالي.
علامات ضائعة
- المتكاثر هو الفيروس؛ المسجل هو برامج التجسس. لا تبديل الأفعال.
- التصيد الاحتيالي يصل عبر البريد الإلكتروني ويتطلب نقراً؛ تحويل النطاق يعيد توجيه عنوان صحيح.
- قدم وقاية مختلفة لكل تهديد، ومناسبة له. "مكافحة الفيروسات" لا تمنع الاختراق.
- المقياس يكسب علامات حسب طريقة عمله: "جدار حماية يقارن حركة المرور بمعايير محددة ويمنع ما يفشل في التوافق".
لقد فهمت الأمر
- الأمان يحافظ على سلامة البيانات من الفقد والوصول غير المصرح به · الخصوصية تحفظها مرئية فقط لأولئك الذين لديهم الصلاحية · النزاهة تحفظ دقتها واتساقها اكتمالها
- احمِ كل من البيانات ونظام الكمبيوتر: النظام المتضرر يهاجم الآخرين، يسرق بيانات الاعتماد ويمكن احتجاز الرهن به.
- الفيروس يتكاثر ويرتبط · الدودة تنتشر عبر الشبكات وحدها · فرس طروادة يختبئ في شيء مفيد · برامج التجسس تسجل وترسل · برمجيات الفدية تشفر مقابل الدفع
- التصيد الاحتيالي برابط بريد إلكتروني · تحويل النطاق على عنوان صحيح · الاختراق، وهجوم حجب الخدمة، والاستماع الخفي، والرجل في الوسط على الشبكة