الأمن السيبراني Cybersecurity
كيف تُهاجَم الأنظمة، والمصطلحات التي نستخدمها للدفاع عنها.
31 مصطلحاً في هذه الفئةتطبيق المصادقة Authenticator App
تطبيق المصادقة هو تطبيق مجاني على هاتفك ينتج الرمز المكوّن من ستة أرقام الذي يطلبه الموقع بعد كلمة المرور، فلا تكفي كلمة...
النسخ الاحتياطي Backup
النسخة الاحتياطية هي نسخة ثانية من ملفاتك تُحفظ بعيدًا عمّا قد يتلف النسخة الأولى، حتى تستطيع استعادة عملك عند الحاجة.
التأمين السيبراني Cyber Insurance
التأمين السيبراني وثيقة تدفع تكاليف ما بعد الهجوم، بشرط أن تكون قد التزمت بالوعود الأمنية التي كتبتها في استمارة الطلب.
خرق البيانات Data Breach
خرق البيانات هو اللحظة التي تخرج فيها معلومات عملائك من يدك، سواء سرقها لص أو أرسلها موظف بحسن نية إلى العنوان الخطأ.
خطة التعافي من الكوارث Disaster Recovery Plan
خطة التعافي من الكوارث هي وثيقة قصيرة مكتوبة تحدد ما سيفعله عملك، ومن الذي سيفعله، في الصباح الذي تتوقف فيه الأنظمة.
التشفير Encryption
التشفير هو تحويل معلوماتك إلى رموز بلا معنى، فلا يستطيع قراءتها من جديد إلا من يملك المفتاح الصحيح.
البرامج المنتهي دعمها End-of-Life Software
البرامج المنتهي دعمها هي برامج توقف صانعها عن إصلاحها، فأي ثغرة تظهر فيها بعد ذلك اليوم تبقى مفتوحة إلى الأبد.
الاختراق الأخلاقي Ethical Hacking
الاختراق الأخلاقي هو هجوم على نظامك أنت من طلبه ودفع ثمنه، ليكتشف خبير موثوق الثغرات قبل أن يصل إليها مجرم.
اللائحة العامة لحماية البيانات GDPR
اللائحة العامة لحماية البيانات هي القانون الأوروبي الذي يحدد كيف يجمع أي نشاط تجاري معلومات عملائه الشخصية وكيف يحفظها و...
بروتوكول HTTPS HTTPS
بروتوكول HTTPS هو النسخة الآمنة من عنوان الموقع، ويشفّر كل ما يمر بين متصفح الزائر وموقعك حتى لا يقرأه أحد في الطريق.
الاحتيال بالفواتير Invoice Fraud
الاحتيال بالفواتير هو فاتورة مورّد مزيّفة أو معدّلة تجعلك تدفع مبلغًا حقيقيًا في حساب بنكي يسيطر عليه المحتال لا المورّد...
جهاز مكسور الحماية Jailbroken Device
جهاز مكسور الحماية هو هاتف أُزيلت حمايته الأصلية عن قصد، وهو ما يسمح لأي تطبيق أن يقرأ ما يحفظه تطبيق آخر لنفسه.
راصد لوحة المفاتيح Keylogger
راصد لوحة المفاتيح هو برنامج مخفي يسجّل كل حرف يُكتب على الحاسوب، بما في ذلك كلمة سر حساب البنك.
مبدأ أقل الصلاحيات Least Privilege
مبدأ أقل الصلاحيات يعني أن يفتح كل موظف الشاشات التي يحتاجها عمله وحدها، حتى لا يصل حساب مسروق إلى بقية المنشأة.
البرمجيات الخبيثة Malware
البرمجيات الخبيثة هي أي برنامج مكتوب ليضرّ بجهازك أو ليعمل بهدوء لحساب شخص آخر بينما تستعمل الجهاز كالمعتاد.
إنهاء صلاحيات الموظف المغادر Offboarding
إنهاء صلاحيات الموظف المغادر هو العمل الأمني الذي تقوم به المنشأة عند رحيل موظف، فتغلق كل حساباته وكلمات المرور المشتركة...
قائمة OWASP لأخطر عشر ثغرات OWASP Top 10
قائمة OWASP لأخطر عشر ثغرات هي قائمة مجانية بأكثر عشرة أخطاء تسمح للغرباء بالدخول إلى موقع أو تطبيق ويب.
مدير كلمات المرور Password Manager
مدير كلمات المرور برنامج صغير يحفظ كل كلمات المرور بدلًا منك ويبقيها مقفلة، فلا تحتاج إلى تذكّر سوى كلمة واحدة.
إدارة تحديثات البرامج Patch Management
إدارة تحديثات البرامج هي عادة تحديث كل برنامج وجهاز تستخدمه وفق خطة ثابتة بدلًا من تركه لمن يتذكر.
الامتثال لمعايير PCI PCI Compliance
الامتثال لمعايير PCI هو مجموعة القواعد التي تفرضها شركات البطاقات على كل نشاط قبل أن تسمح له بقبول الدفع بالبطاقة.
التصيّد الاحتيالي Phishing
التصيّد الاحتيالي رسالة مصنوعة لتبدو وكأنها من جهة تثق بها، حتى تسلّمها كلمة مرور أو رمز تحقق أو تحويلًا ماليًا.
التصيّد عبر رمز الاستجابة السريعة QR Code Phishing (Quishing)
التصيّد عبر رمز الاستجابة السريعة حيلة يُلصق فيها رمز مزيّف فوق الرمز الصحيح، فيأخذ هاتفك إلى صفحة دفع مزوّرة تسرق بيانا...
برامج الفدية Ransomware
برامج الفدية هي برمجيات تقفل كل الملفات على أجهزة الشركة ثم تطلب مبلغًا من المال قبل أن تعيدها إلى أصحابها.
التوعية الأمنية للموظفين Security Awareness Training
التوعية الأمنية للموظفين هي التدريب القصير المتكرر الذي يعلّم موظفيك كيف يكتشفون رسالة أو مكالمة مزيفة قبل أن يتصرفوا بن...
احتيال تبديل الشريحة SIM Swap Fraud
احتيال تبديل الشريحة عملية ينقل فيها المحتال رقم هاتفك إلى شريحة في يده، فتصل المكالمات ورموز الأمان إلى هاتفه بدلًا منك...
الهندسة الاجتماعية Social Engineering
الهندسة الاجتماعية هي هجوم يستهدف الإنسان لا الجهاز، ويستخدم فيه المحتال الخوف أو الاستعجال ليقنعك بتسليم رمز أو كلمة مر...
مخاطر الأطراف الخارجية Third-Party Risk
مخاطر الأطراف الخارجية هي احتمال تسرّب بياناتك عبر مورّد أو مستقل أو إضافة برمجية وثقت بها، لا عبر فريقك أنت.
المصادقة الثنائية Two-Factor Authentication
المصادقة الثنائية هي تسجيل دخول يطلب كلمة المرور ثم شيئًا تحمله بيدك، فلا تكفي كلمة المرور المسروقة وحدها للدخول.
مراجعة صلاحيات المستخدمين User Access Review
مراجعة صلاحيات المستخدمين فحص دوري لمن ما زال يستطيع الدخول إلى أنظمتك، بما فيها الحسابات التي لا يتذكر أحد أنه أنشأها.
جدار حماية تطبيقات الويب Web Application Firewall
جدار حماية تطبيقات الويب مرشّح يقرأ كل طلب يصل إلى موقعك ويمنع ما يبدو منه هجومًا معروفًا لا طلبًا حقيقيًا.
الثقة الصفرية Zero Trust
الثقة الصفرية طريقة عمل لا يُمنح فيها أحد ثقة لمجرد وجوده داخل المكتب، ويُفحص فيها كل تسجيل دخول من جديد.