أمن المعلومات

ما هي تقنية التشفير والخصوصية PGP

تعمل تقنية تشفير والخصوصية على حماية المؤسسات من المهاجمين الضارين عبر القطاعات المختلفة، يمكن أن يساعد ذلك المؤسسة على تقوية وضع الأمان وعمليات إدارة التصحيح لإدارة الثغرات الأمنية داخلها. ما هي تقنية التشفير والخصوصية PGP (PGP) هي تقنية تشفير تُستخدم لتوفير مصادقة وخصوصية تشفير لاتصالات البيانات، وتستخدم لتشفير وفك تشفير …

أكمل القراءة »

أداة OSSEC لحماية البيانات

ان إحدى الأدوات التي تستحق الذكر هي (OSSEC)، وهو نظام مفتوح المصدر يعتمد على المضيف للكشف عن التسلل، إنه متعدد الأنظمة الأساسية، لذلك سيعمل على أنظمة التشغيل (Windows) و (Linux)، ويمكنه أيضًا استخدام بنية العميل الخادم التي تسمح للمستخدم بالحصول على خادم (OSSEC) مركزي واحد مع عدد من عملاء (OSSEC) …

أكمل القراءة »

ما هي نمذجة التهديدات Threat model

ما هي نمذجة التهديدات نمذجة التهديدات: هي عملية منظمة لهدف تحديد متطلبات الأمان وتحديد التهديدات الأمنية ونقاط الضعف المحتملة وتحديد مدى أهمية التهديدات والضعف وتحديد أولويات أساليب العلاج. كيف تعمل نمذجة التهديد؟ تعمل نمذجة التهديد من خلال تحديد أنواع عوامل التهديد التي تسبب ضررًا لتطبيق أو نظام كمبيوتر. حيث أنها …

أكمل القراءة »

ما هو الهجوم المستهدف Targeted Attacks

ما هو الهجوم المستهدف يشير الهجوم المستهدف (Targeted Attacks) إلى نوع من التهديد الذي يقوم فيه الفاعلون بالتهديد بمطاردة البنية التحتية للكيان المستهدف بشكل فعال ويخترقونها مع الحفاظ على إخفاء الهوية. ويتمتع هؤلاء المهاجمون بمستوى معين من الخبرة ولديهم موارد كافية لتنفيذ مخططاتهم على المدى الطويل. ويمكنهم تكييف أو تعديل …

أكمل القراءة »

ما هو ضمان المعلومات IA

ما هو ضمان المعلومات IA ضمان وأمن المعلومات هو إدارة وحماية المعرفة والمعلومات والبيانات. فهو يجمع بين مجالين: ضمان المعلومات: والتي تركز على ضمان توافر وسلامة والتوثيق والسرية وعدم التنصل من المعلومات والنظم. وقد تشمل هذه التدابير توفير استعادة أنظمة المعلومات من خلال دمج قدرات الحماية والكشف والتفاعل. أمن المعلومات: …

أكمل القراءة »

منصة التحقق من صحة البريد الإلكتروني ZeroBounce

إن منصة (ZeroBounce) هي واحدة من أفضل خدمات التحقق من صحة البريد الإلكتروني وأهمها، تمكن من ربط واجهة برمجة تطبيقات التحقق من صحة البريد الإلكتروني ببرنامج المستخدم المنفصل للتحقق من البريد الإلكتروني، كما تسمح للمستخدمين بإدارة قواعد البيانات الخاصة بهم بكفاءة أكبر وتحديد أولويات إرسال الرسائل إلى المستلمين المناسبين فقط. …

أكمل القراءة »

3 علامات تحذيرية يجب البحث عنها قبل تنزيل أي تطبيق

هل تقرأ شروط الخدمة وسياسة الخصوصية الخاصة بأي تطبيق أو خدمة قبل الضغط على خيار الموافقة؟ إذا لم تكن تفعل، فأنت لست وحدك. حيث أظهرت الأبحاث أن عددًا قليلاً جدًا من الأشخاص يمضون الوقت الكافي في قراءة ما يطلبه التطبيق أو موقع الويب من شروط قبل الموافقة عليها، كما أشار …

أكمل القراءة »

الأمن السيبراني والتحكم بمولدات الطاقة الإلكترونية

أهمية الأمن السيبراني في التحكم بمولدات الطاقة الإلكترونية من أهم الأهداف التكنولوجية العالمية في هذا القرن تحقيق أنظمة طاقة كهربائية محايدة الكربون، لذلك لن يقلل هذا من التلوث وآثار الاحتباس الحراري فحسب؛ بل سيقلل أيضاً من الاعتماد المجتمعي العام على الإمداد غير الآمن بالوقود الأحفوري، كما يُنظر إلى الاعتماد على …

أكمل القراءة »

مخاطر الهجمات التنكرية Masquerade Attacks

يمكن أن تكون المخاطر المرتبطة بهجمات التنكر تشمل كل شيء تقريبًا، ذلك لأن الضرر المحتمل الذي يمكن أن يتسبب فيه هجوم التنكر يعتمد على مستوى أذونات بيانات الاعتماد المخترقة أو تلك الممنوحة من خلال ثغرة أمنية في البرنامج المستغل، وبالتالي، ليس من السهل إنتاج قائمة مفصلة أو كاملة بالنتائج، كما …

أكمل القراءة »

تدابير أمن المعلومات

تتطور التكنولوجيا باستمرار لتوفير ميزات أكبر وأكثر قوة. في الوقت نفسه، يتم الكشف عن التهديدات الجديدة مع كل تقدم في التكنولوجيا. حيث تقدم الأجهزة الأكثر حداثة طرقًا ونقاط نهاية أحدث يمكن استخدامها للقرصنة والخرق. كما توفر التكنولوجيا الجديدة ثغرات جديدة يمكن استخدامها لاختراق شبكات وأنظمة المنظمة. إجراءات أمنية يجب اتخاذها …

أكمل القراءة »