تعليم

الأمن السيبراني

هذه الملاحظات دفاعية وتعليمية. تصف مخاطر شائعة وحمايات متعارف عليها. ليست دليل اختبار اختراق، وليست ضمانًا، وليست بديلًا عن تقييم نظام معيّن.

01

أمن الويب

تُستهدف تطبيقات الويب كثيرًا لأنها على الإنترنت العام وتتعامل مع مدخلات غير موثوقة. تشمل الدفاعات العملية تقديم المواقع عبر HTTPS، والتحقق من البيانات وترميزها عند حدود الثقة، وتحديث الاعتماديات، وضبط رؤوس أمنية تقلّل أثر هجمات المتصفح الشائعة. عالج كل معامل استعلام وحقل نموذج وملف مرفوع على أنه غير موثوق حتى يتحقق التطبيق منه.

02

أمن الحسابات

ما تزال معظم عمليات الاستيلاء على الحسابات تبدأ بكلمات مرور مكررة أو خيارات استعادة ضعيفة أو غياب المصادقة متعددة العوامل. استخدم كلمة مرور فريدة لكل خدمة، واحفظها في مدير كلمات مرور، وفعّل عاملًا ثانيًا مقاومًا للتصيّد حيث يتوفر. راجع الجلسات النشطة وكلمات مرور التطبيقات وتفويضات OAuth دوريًا.

03

الخصوصية

الخصوصية ضابط أمني وحق في آن واحد. اجمع فقط ما تحتاجه الميزة، واجعل مدة الاحتفاظ قصيرة، وكن صريحًا بشأن الأطراف الثالثة. من جهة المستخدم، راجع أذونات التطبيقات، وحدّ من التتبع غير الضروري، وكن حذرًا عند نشر معرفات يمكن ربطها عبر الخدمات. إعدادات الخصوصية ليست ضبطًا لمرة واحدة.

04

التوعية بالتصيّد

ينجح التصيّد عبر انتحال الاستعجال أو السلطة أو علامة مألوفة. تحقق من اسم النطاق الفعلي لا من الاسم المعروض. لا توافق على مطالبات مصادقة غير متوقعة. لا تُدخل بيانات الدخول من رسالة — انتقل إلى الخدمة بنفسك. لن يطلب منك CyberTech AI لصق كلمات مرور أو ملفات تعريف جلسة أو رموز لمرة واحدة.

05

التطوير الآمن

ترجع معظم حوادث الإنتاج إلى عادات التصميم والتسليم: أسرار في المستودع، ورموز صلاحية واسعة، واعتماديات بلا مراجعة، أو رسائل خطأ تكشف التفاصيل الداخلية. احفظ الأسرار في مخزن مخصص، وطبّق مبدأ أقل امتياز، وراجع التغييرات قبل النشر، وسجّل الأحداث الأمنية دون كتابة بيانات اعتماد في السجلات.

06

أمن الحوسبة السحابية

تتقاسم المنصات السحابية المسؤولية مع العميل. الهوية والتعرض الشبكي والوصول إلى التخزين والتسجيل تكون عادة من جانب العميل. فضّل بيانات اعتماد قصيرة العمر، وقيّد الوصول العام إلى التخزين وقواعد البيانات، وفعّل سجلات التدقيق قبل الحاجة إليها. سوء ضبط الوصول أشيع من استغلال جديد.

07

أمن الذكاء الاصطناعي

يمكن للنماذج أن تساعد في الفرز والتلخيص، لكنها تضيف أنماط فشل جديدة: بيانات حسّاسة في الأوامر، وثقة زائدة في المخرجات، وإجراءات آلية بلا مراجعة. عالج مخرج النموذج كمساعدة غير موثوقة. أبقِ أسرار الإنتاج خارج سياق التدريب والأوامر، واطلب موافقة بشرية على تغييرات أمنية ذات أثر.

08

التوعية الأمنية

التوعية هي مجموعة العادات التي تجعل الضوابط أعلاه قابلة للاستخدام: تثبيت التحديثات، ونسخ البيانات المهمة احتياطيًا، والتحقق من الطلبات غير المتوقعة، ومعرفة كيفية الإبلاغ عن حادث. يكون التدريب أكثر نفعًا عندما يخص الأدوات المستخدمة فعلًا، وعندما يكون الإبلاغ عن خطأ أأمن من إخفائه.