Font size
Worksheetsمقدمة في الأمن السيبراني
Total questions: 14
Worksheet time: 8mins
ما هو تعريف الأمن السيبراني كما ورد في المحتوى؟
حماية الأجهزة والبيانات من الفيروسات فقط
حماية أجهزة وبرامج الحاسوب والبيانات المخزنة من خطر تلفها أو كشفها أو تعطيلها أو خسارتها، ويُعرف أيضًا بأمان الحاسوب أو تكنولوجيا المعلومات
تأمين الإنترنت من الانقطاعات
نسخ البيانات احتياطيًا مرة واحدة في الشهر
في حادثة موظف FANNIE MAE في الولايات المتحدة (2008)، ما نوع الشيفرة التي زرعها الموظف في أنظمة الشركة بعد فصله، وما التأثير المتوقع لها لو لم تُكتشف؟
برمجية مضاد فيروسات لإصلاح النظام
Malicious Script مصممة لحذف جميع البيانات من الخوادم وشل عمل الشركة
تحديث أمني لإغلاق الثغرات
برنامج نسخ احتياطي تلقائي للبيانات
اقرأ الفقرة التالية ثم أجب عن الأسئلة المرتبطة بها: "في عام 2020، تعرّضت شركة Tesla لحادثة تسريب بيانات داخلية بعد أن قام أحد الموظفين بالوصول إلى أنظمة كشوف الرواتب والمعلومات المالية بشكل غير مصرح به. استغل الموظف صلاحياته التقنية للوصول إلى بيانات حساسة عن الرواتب والمكافآت، ثم حاول بيع هذه المعلومات السرّية لأطراف خارجية، بما في ذلك شركات منافسة. كشفت الشركة الأمر بسرعة بعد ملاحظة أنشطة غير طبيعية على النظام، وتم إيقاف الموظف وتقديمه للمحاكمة بتهم تتعلق بالوصول غير المصرّح به ومحاولة سرقة أسرار تجارية. أوضح الحادث أهمية تطبيق مبدأ أقل صلاحية (Least Privilege Access) بحيث لا يتمكن الموظف إلا من الوصول للبيانات التي يحتاجها فقط، وأهمية وجود أنظمة مراقبة دخول (Access Logs) وتنبيهات فورية."
ما الإجراءان الأمنيان اللذان أبرزتهما الحادثة كدروس مستفادة للحد من الوصول غير المصرّح به؟
تطبيق مبدأ أقل صلاحية (Least Privilege Access)
إلغاء جميع صلاحيات الموظفين نهائياً
تفعيل أنظمة مراقبة الدخول (Access Logs) والتنبيهات الفورية
الاعتماد على كلمة مرور واحدة مشتركة
في حادثة جامعة الشرق في لندن UEL عام 2018، ما السبب الرئيسي الذي مكّن اللصوص من سرقة المعدات الحاسوبية والمعامل بسهولة؟
وجود نظام قفل إلكتروني متطور وكاميرات
ضعف تدابير الأمن السيبراني وترك غرفة الخوادم والمختبرات غير مقفلة خلال عطلة نهاية الأسبوع
استخدام الموظفين لكلمات مرور ضعيفة على الأجهزة
هجوم إلكتروني عبر الإنترنت عطّل أنظمة الجامعة
في حادثة إحدى عيادات الرعاية الصحية في الولايات المتحدة (2013)، ما الإجراء الذي أضيف بعد الحادث لتحسين أمان العيادة ومنع ظهور بيانات المرضى على الشاشات أمام الزوار؟
استخدام شاشات حماية Privacy Screens على أجهزة الكمبيوتر
تشفير البريد الإلكتروني الداخلي فقط
تعطيل الإنترنت عن جميع الأجهزة
الاعتماد على كلمات مرور قصيرة لتسريع الدخول
ما التعريف الدقيق لبرامج التجسس (Spyware) كما ورد في المحتوى؟
برنامج شرعي لتحسين أداء النظام يثبت بموافقة المستخدم
نوع من البرمجيات الضارة (Malware) يتم تثبيته على جهاز المستخدم من دون علمه أو موافقته بهدف مراقبته أو جمع بياناته وإرسالها إلى طرف خارجي
ملحق للمتصفح يعرض إعلانات فقط دون جمع بيانات
برنامج حماية يراقب الشبكة لمنع الاختراق
ما هي الوظيفة الأساسية لبرامج الفدية كما وردت في المحتوى؟
تسريع أداء الجهاز
تشفير ملفات المستخدم ومنعه من فتحها
فحص القرص الصلب وإصلاحه
مشاركة الملفات عبر الشبكة
ما هو الترتيب الصحيح لمراحل عمل برنامج الفدية كما وُصِفت؟
2) الإصابة، ثم 3) التشفير، ثم 1) المطالبة بالفدية.
1) المطالبة بالفدية، ثم 2) الإصابة، ثم 3) التشفير.
3) التشفير، ثم 2) الإصابة، ثم 1) المطالبة بالفدية.
2) الإصابة، ثم 1) المطالبة بالفدية، ثم 3) التشفير.
أيٌّ مما يلي يُعدّ إجراءً صحيحًا للوقاية من برامج الفدية حسب المحتوى؟
إجراء نسخ احتياطي منتظم للملفات
فتح الروابط والمرفقات المشبوهة بحذر
تحديث النظام والبرامج لإغلاق الثغرات
تعطيل برنامج مضاد الفيروسات لتقليل التعارض
أي عبارة تصف بدقة فيروس الجذر (Rootkit) وفق المحتوى؟
ينسخ نفسه تلقائيًا وينتشر عبر أجهزة متعددة على الشبكة دون تدخل المستخدم
يبدو كبرنامج آمن لكنه يحتوي على برمجيات خبيثة تعمل عند التشغيل
يختبئ داخل نظام التشغيل ويمنح المتسللين وصولًا خفيًا للتحكم بالجهاز
يدخل غالبًا عبر مرفقات البريد الإلكتروني فقط
ما التعريف الدقيق للقرصنة كما ورد في المحتوى؟
هي استخدام الشبكات الاجتماعية لنشر الشائعات فقط.
هي عملية الدخول غير المصرح به إلى نظام حاسوبي أو شبكة بهدف استكشافها أو سرقة بيانات منها، والهدف الأساسي هو الحصول على وصول (Access) وسرقة معلومات (DATA Theft).
هي حماية الأنظمة من الفيروسات بواسطة جدران الحماية.
هي مشاركة الملفات عبر الإنترنت بين المستخدمين بطرق قانونية.
أي من الأمثلة التالية يطابق "القرصنة الحكومية" كما عُرض في الجدول؟
شركة تتجسس على منافسيها لسرقة أسرار تجارية.
سرقة بيانات مالية لاستخدامها في الاحتيال.
هجوم SolarWinds (2020): قراصنة مدعومون من الحكومة الروسية اخترقوا شركة SolarWinds واستخدموا تحديثات برامجها للتسلل إلى آليات المنظمات الحكومية والخاصة حول العالم، بما في ذلك وزارات أمريكية حساسة.
حادثة تسريب كلمات مرور موظفي بنك محلي.
ما المقصود بالتخريب (Sabotage) في سياق الأمن السيبراني كما ورد في المحتوى؟
هجوم يهدف إلى سرقة البيانات فقط دون إحداث ضرر
هجوم يتجاوز مجرد السرقة ويهدف إلى تعطيل أو تدمير الأنظمة بشكل متعمد لجعلها غير قادرة على العمل، مع التركيز على إحداث ضرر وتعطيل العمليات
هجوم اجتماعي هدفه خداع المستخدمين للحصول على كلمات المرور
نسخ احتياطي للبيانات لحمايتها من الفقد
ما التعريف الأدق لهجوم قطع الخدمة (DoS) كما ورد في النص؟
هجوم يهدف إلى سرقة بيانات المستخدمين من الخادم مباشرة
هجوم يهدف إلى إغراق خادم الويب بعدد كبير من الطلبات بحيث يصبح غير قادر على الاستجابة للطلبات الحقيقية، مما يؤدي إلى إيقاف الموقع أو وضعه غير متصل بالإنترنت فعلياً
برنامج خبيث يشفر ملفات الخادم ويطلب فدية لفك التشفير
إرسال بريد إلكتروني احتيالي للحصول على كلمات المرور
