تخطَّ إلى المحتوى

🛡️ شرح الأمن السيبراني

أشهر الهجمات والتهديدات

الدرس 2 من 30· ⏱ 1 دقائق قراءة· 🗓 آخر تحديث: ٢١ يونيو ٢٠٢٦

📚 محتوى تعليمي دفاعي: هذا الدرس يشرح كيف تعمل الهجمات لتتعلّم الحماية منها فقط. كل الأمثلة توضيحية ومبسّطة، ولا تُستخدم لأي غرض ضارّ.

الهندسة الاجتماعية (Social Engineering)

أسلوب يعتمد على خداع البشر بدل اختراق الأنظمة — والحلقة الأضعف غالبًا هي الإنسان. فهمها يساعدك على عدم الوقوع ضحيّة.

  • التصيّد (Phishing): رسائل مزيّفة تنتحل جهة موثوقة لتطلب بياناتك.
  • انتحال الهوية: التظاهر بشخص أو مؤسّسة موثوقة.

البرمجيات الخبيثة (Malware)

النوعالوصف
Virusينتشر بإصابة الملفات
Ransomwareيشفّر البيانات ويطلب فدية
Spywareيتجسّس سرًّا
Trojanيتخفّى كبرنامج شرعي

هجمات الويب الشائعة (وكيف تُغلق الثغرة)

SQL Injection: ثغرة تنشأ حين لا يُنظَّف مدخل المستخدم، فتختلط البيانات بأوامر قاعدة البيانات. الحماية: استخدم دائمًا الاستعلامات المُجهّزة (Prepared Statements) التي تفصل البيانات عن الأوامر.

XSS (Cross-Site Scripting): ثغرة تسمح بحقن كود في الصفحة عبر مدخل غير مُنظَّف.

المبدأ: مدخل غير موثوق يُعرَض في الصفحة دون تنظيف.
الحماية: اهرب من المخرجات دائمًا (escape) ولا تثق بأي مدخل من المستخدم.

CSRF: خداع المتصفّح لتنفيذ إجراء دون علم المستخدم. الحماية: رموز CSRF.

هجمات الشبكة

  • DDoS: إغراق الخادم بطلبات لتعطيله. الحماية: جدران حماية وخدمات تخفيف مثل Cloudflare.
  • Man-in-the-Middle: اعتراض الاتصال. الحماية: HTTPS/TLS دائمًا.
  • Brute Force: تجربة كلمات مرور كثيرة. الحماية: تحديد المحاولات و2FA.

كيف تحمي نفسك من التصيّد؟

  • تحقّق من الروابط والأخطاء الإملائية قبل النقر.
  • احذر الطلبات العاجلة للبيانات الحسّاسة.
  • لا تثق بمرسِل غير معروف ينتحل جهة موثوقة.
  • فعّل المصادقة الثنائية (2FA) لتحمي حسابك حتى لو سُرقت كلمة المرور.

🎯 التالي: الحماية وأفضل الممارسات بالتفصيل.

شرح أشهر الهجمات والتهديدات — الأمن السيبراني بالعربي
أشهر الهجمات والتهديداتالأمن السيبراني بالعربي · The Code Fix

📚 لمزيد من التعمّق في الأمن السيبراني، راجِع OWASP — مرجع أمن التطبيقات.

هل كان هذا الدرس مفيدًا؟