تخطَّ إلى المحتوى

🛡️ شرح الأمن السيبراني

أمان الويب و OWASP

الدرس 8 من 25· ⏱ 1 دقائق قراءة

📚 محتوى تعليمي دفاعي: فهم الثغرات لإغلاقها.

ما هو OWASP؟

منظّمة تنشر قائمة أخطر 10 ثغرات في تطبيقات الويب — مرجع كل مطوّر للحماية.

أبرز الفئات (والدفاع)

الثغرةالدفاع
التحكّم بالوصول المعطوبتحقّق الصلاحيات على الخادم
فشل التشفيرHTTPS، تشفير البيانات الحسّاسة
الحقن (Injection)استعلامات معاملية، التحقّق من المدخلات
التصميم غير الآمننمذجة التهديدات مبكّرًا
سوء الإعداد الأمنيإعدادات إنتاج آمنة، إخفاء الأخطاء
مكوّنات قديمةحدّث الاعتماديات باستمرار
فشل المصادقة2FA، إدارة جلسات آمنة

المبادئ المشتركة

  1. لا تثق بالمدخلات — تحقّق وطهّر كل ما يأتي من المستخدم.
  2. أقلّ صلاحية — امنح أقلّ وصول لازم.
  3. دفاع متعدّد الطبقات.
  4. حدّث باستمرار.
  5. سجّل وراقب.

أدوات

  • فحص الاعتماديات (npm audit).
  • ماسحات الأمان (OWASP ZAP).

💡 الدروس التالية تتناول أشهر الثغرات (الحقن، XSS، CSRF) بالتفصيل الدفاعي.

🎯 التالي: الحماية من حقن SQL.

هل كان هذا الدرس مفيدًا؟