نبذة عن أمن الحاسوب

يُقدّم المخطط التالي كملخص ودليل موضوعي لأمن الحاسوب:

أمن الحاسوب (ويُعرف أيضاً بالأمن السيبراني ، أو الأمن الرقمي ، أوأمن تكنولوجيا المعلومات )هو فرع من فروع أمن المعلومات . ويركز على حمايةبرامج الحاسوب وأنظمته وشبكاتهمن التهديدات التي قد تؤدي إلى الكشف غير المصرح به عن المعلومات، أو سرقتها، أو إتلاف الأجهزة أو البرامج أو البيانات ، فضلاً عن تعطيل الخدمات التي تقدمها أو توجيهها بشكل خاطئ .

تعكس الأهمية المتزايدة لأمن الحاسوب الاعتماد المتزايد على أنظمة الحاسوب والإنترنت ومعايير الشبكات اللاسلكية المتطورة . وقد ازداد هذا الاعتماد مع انتشار الأجهزة الذكية ، بما في ذلك الهواتف الذكية وأجهزة التلفاز ومكونات أخرى من إنترنت الأشياء .

جوهر أمن الحاسوب

يمكن وصف أمن الحاسوب بأنه كل ما يلي:

  • فرع من فروع الأمن
  • أمن الشبكات
  • أمان التطبيقات

مجالات أمن الحاسوب

  • التحكم في الوصول هو تقييد انتقائي للوصول إلى مكان أو مورد آخر. قد يعني الوصول الاستهلاك أو الدخول أو الاستخدام. ويُسمى الإذن بالوصول إلى مورد ما بالتفويض.
المصادقة
  • الأمن السيبراني والتدابير المضادة
  • بصمة الجهاز
    • الأمن المادي حماية الممتلكات والأفراد من التلف أو الأذى (مثل السرقة أو التجسس أو الهجمات الإرهابية). يشمل ذلك تدابير أمنية مصممة لمنع الوصول غير المصرح به إلى المرافق (مثل غرفة الحاسوب)، والمعدات (مثل جهاز الحاسوب الخاص بك)، والموارد (مثل أجهزة تخزين البيانات والبيانات الموجودة في جهاز الحاسوب). إذا سُرق جهاز الحاسوب، فإن البيانات تُسرق معه. بالإضافة إلى السرقة، يُتيح الوصول المادي إلى جهاز الحاسوب إمكانية التجسس المستمر، مثل تثبيت جهاز تسجيل ضغطات المفاتيح ، وما إلى ذلك.
  • أمن البيانات حماية البيانات، مثل قواعد البيانات، من القوى المدمرة والأفعال غير المرغوب فيها للمستخدمين غير المصرح لهم. [ 1 ]
  • خصوصية المعلومات العلاقة بين جمع البيانات ونشرها، والتكنولوجيا، وتوقعات الجمهور بشأن الخصوصية ، والقضايا القانونية والسياسية المحيطة بها. تبرز مخاوف الخصوصية أينما يتم جمع وتخزين المعلومات الشخصية أو غيرها من المعلومات الحساسة، سواءً كانت رقمية أو غير ذلك. وقد يكون عدم وجود ضوابط كافية للكشف عن المعلومات أو عدم وجودها أصلاً لمشاكل الخصوصية.
    • خصوصية الإنترنت - تشمل حق أو واجب الحفاظ على خصوصية المعلومات الشخصية المتعلقة بتخزينها وإعادة استخدامها وتوفيرها لأطراف ثالثة وعرضها عبر الإنترنت. ويمكن أن تشمل الخصوصية معلومات التعريف الشخصية (PII) أو معلومات أخرى مثل سلوك زائر الموقع الإلكتروني. تشير معلومات التعريف الشخصية إلى أي معلومات يمكن استخدامها لتحديد هوية فرد ما. على سبيل المثال، يمكن تحديد هوية الفرد من خلال العمر والعنوان فقط دون الكشف عن اسمه صراحةً، لأن هذين العاملين يرتبطان بشخص محدد.
  • أمن الأجهزة المحمولة الأمن المتعلق بالهواتف الذكية، وخاصة فيما يتعلق بالمعلومات الشخصية والتجارية المخزنة عليها.
  • أمن الشبكة يشمل الأحكام والسياسات التي يتبناها مسؤول الشبكة لمنع ومراقبة الوصول غير المصرح به، أو إساءة استخدام الشبكة، أو تعديلها، أو حجبها، بالإضافة إلى مواردها المتاحة عبر الشبكة. ويتضمن أمن الشبكة أيضاً ترخيص الوصول إلى البيانات في الشبكة، وهو ما يتحكم فيه مسؤول الشبكة.
    • مجموعة أدوات أمن الشبكات
    • أمن الإنترنت - أمن الحاسوب المرتبط تحديدًا بالإنترنت، والذي يشمل غالبًا أمن المتصفحات، بالإضافة إلى أمن الشبكات بشكل عام، حيث ينطبق على التطبيقات الأخرى وأنظمة التشغيل ككل. يهدف هذا الأمن إلى وضع قواعد وتدابير لمواجهة الهجمات عبر الإنترنت. يُمثل الإنترنت قناة غير آمنة لتبادل المعلومات، مما يؤدي إلى ارتفاع مخاطر الاختراق أو الاحتيال، مثل التصيد الاحتيالي. وقد استُخدمت طرق مختلفة لحماية نقل البيانات، بما في ذلك التشفير.
  • أمن شبكة الإنترنت العالمية التعامل مع نقاط ضعف المستخدمين الذين يزورون المواقع الإلكترونية. تشمل الجرائم الإلكترونية على الإنترنت سرقة الهوية والاحتيال والتجسس وجمع المعلومات الاستخباراتية. بالنسبة للمجرمين، أصبح الإنترنت الوسيلة المفضلة لنشر البرامج الضارة.

تهديدات أمن الحاسوب

أساليب الهجوم على شبكات الحاسوب واستغلالها

الهندسة الاجتماعية هي أسلوب هجوم شائع، ويمكن أن تتخذ شكل التصيد الاحتيالي ، أو التصيد الاحتيالي الموجه في عالم الشركات أو الحكومة، بالإضافة إلى مواقع الويب المزيفة.

  • مشاركة كلمات المرور وممارسات كلمات المرور غير الآمنة
  • سوء إدارة التحديثات
  • جرائم الحاسوب
  • عطل في الحاسوب
    • أعطال نظام التشغيل ونقاط الضعف
    • عطل محرك الأقراص الصلبة - يحدث عندما يتعطل محرك الأقراص الصلبة ولا يمكن الوصول إلى المعلومات المخزنة عليه باستخدام جهاز كمبيوتر مُهيأ بشكل صحيح. قد يحدث عطل القرص أثناء التشغيل العادي، أو بسبب عامل خارجي مثل التعرض للحريق أو الماء أو المجالات المغناطيسية العالية، أو التعرض لصدمة قوية أو تلوث بيئي، مما قد يؤدي إلى تلف رأس القراءة/الكتابة. استعادة البيانات من قرص صلب معطل أمر صعب ومكلف. لذا، تُعد النسخ الاحتياطية ضرورية.
  • مراقبة الحاسوب والشبكة
    • رجل في المنتصف
    • فقدان الخصوصية - عندما تُكشف هوية الشخص. يُتيح تحديد هوية الأشخاص أو أجهزة الكمبيوتر الخاصة بهم تتبع أنشطتهم. على سبيل المثال، عند مطابقة اسم شخص ما مع عنوان IP الذي يستخدمه، يُمكن تتبع نشاطه بعد ذلك من خلال مراقبة عنوان IP.
    • التجسس الإلكتروني هو الحصول على معلومات سرية (شخصية، حساسة، خاصة، أو مصنفة) دون إذن صاحبها، من الأفراد، المنافسين، الخصوم، الجماعات، الحكومات، أو الأعداء، لتحقيق مكاسب شخصية، اقتصادية، سياسية، أو عسكرية، باستخدام أساليب على الإنترنت، الشبكات، أو أجهزة الكمبيوتر الشخصية، من خلال تقنيات الاختراق وبرامج خبيثة، بما في ذلك برامج التجسس وبرامج حصان طروادة. قد يتم ذلك عبر الإنترنت من قبل محترفين يجلسون على أجهزة الكمبيوتر الخاصة بهم في قواعد عسكرية في بلدان بعيدة، أو قد يشمل التسلل إلى المنازل بواسطة جواسيس تقليديين مدربين على استخدام الكمبيوتر، أو قد يكون من فعل قراصنة هواة، مبرمجي برامج، أو لصوص.
      • التنصت على أجهزة الكمبيوتر والشبكات
        • الاعتراض القانوني
        • قيادة الحرب
        • محلل الحزم (أو ما يُعرف أيضًا ببرنامج استنشاق الحزم) - يُستخدم بشكل أساسي كأداة أمنية (بطرق متعددة، بما في ذلك كشف محاولات اختراق الشبكة)، كما يُمكن استخدامه للتجسس، وجمع المعلومات الحساسة (مثل بيانات تسجيل الدخول، وملفات تعريف الارتباط، والاتصالات الشخصية) المُرسلة عبر الشبكة، أو لهندسة عكسية للبروتوكولات الخاصة المُستخدمة عبر الشبكة. إحدى طرق حماية البيانات المُرسلة عبر شبكة مثل الإنترنت هي استخدام برامج التشفير .
  • الحرب السيبرانية
  • استغلال الثغرة الأمنية برنامج أو جزء من البيانات أو سلسلة من الأوامر تستغل خللاً أو ثغرة أمنية لإحداث سلوك غير مقصود أو غير متوقع في برامج الحاسوب أو أجهزته أو أي جهاز إلكتروني (عادةً ما يكون حاسوبياً). يشمل هذا السلوك غالباً أموراً مثل السيطرة على نظام حاسوبي، أو رفع مستوى الصلاحيات، أو شن هجوم حجب الخدمة.
    • حصان طروادة
    • فيروسات الحاسوب
    • دودة حاسوبية
    • هجوم حجب الخدمة هو محاولة لجعل جهاز أو مورد شبكي غير متاح لمستخدميه المقصودين، ويتضمن عادةً جهودًا لتعطيل أو إيقاف خدمات مضيف متصل بالإنترنت مؤقتًا أو نهائيًا. إحدى الطرق الشائعة للهجوم هي إغراق الجهاز المستهدف بطلبات اتصالات خارجية، لدرجة أنه لا يستطيع الاستجابة لحركة البيانات المشروعة، أو يستجيب ببطء شديد يجعله غير متاح عمليًا.
  • أداة اختراق
  • البرامج الضارة
    • فيروسات الحاسوب
    • دودة حاسوبية
    • برنامج تسجيل ضغطات المفاتيح هو برنامج يقوم بتسجيل ضغطات المفاتيح ، أي تسجيل المفاتيح التي يتم الضغط عليها على لوحة المفاتيح، عادةً بطريقة سرية بحيث لا يدرك مستخدم لوحة المفاتيح أن أنشطته مراقبة. [ 2 ] وهناك أيضًا برامج تسجيل ضغطات مفاتيح تعمل بتقنية انتحال هوية الأجهزة، مثل جهاز USB يقوم بإدخال مخازن المفاتيح المخزنة عند توصيله.
    • الروتكيت نوع من البرامج الخبيثة المتخفية، وعادةً ما تكون ضارة، مصممة لإخفاء وجود عمليات أو برامج معينة عن طرق الكشف العادية، ولتمكين الوصول المستمر إلى جهاز الكمبيوتر بصلاحيات مميزة. [ 3 ] مصطلح الروتكيت هو دمج لكلمة "root" (الاسم التقليدي لحساب المستخدم ذي الصلاحيات المميزة في أنظمة تشغيل يونكس) وكلمة "kit" (التي تشير إلى مكونات البرامج التي تُنفذ الأداة).
    • برامج التجسس
    • حصان طروادة
  • فقدان البيانات
  • يمكن أن تتسبب الكوارث الطبيعية ، كالحرائق والفيضانات وغيرها، في فقدان أجهزة الكمبيوتر والبيانات. فعلى سبيل المثال، قد يؤدي الحريق أو الماء إلى تعطل محرك الأقراص الصلبة. كما يمكن أن تتسبب الزلازل في توقف مراكز البيانات عن العمل. ولهذا السبب، تستخدم الشركات الكبيرة العاملة في مجال الإنترنت تقنيات موازنة الأحمال والتحويل التلقائي لضمان استمرارية أعمالها .
  • الحمولة - رمز خبيث يتم إيصاله إلى جهاز كمبيوتر ضعيف، وغالبًا ما يتنكر في صورة شيء آخر
  • الخسارة المادية - فقدان جهاز كمبيوتر (على سبيل المثال بسبب حريق، أو ترك جهاز الكمبيوتر المحمول في الحافلة)، يؤدي إلى فقدان البيانات، ما لم يكن هناك نسخة احتياطية .
    • السرقة المادية هي عندما يأخذ شخص ما ممتلكات دون إذن على أنها ملكه. عند سرقة جهاز كمبيوتر، تُفقد البيانات أيضًا، ما لم يكن هناك نسخة احتياطية .
      • سرقة أجهزة الكمبيوتر المحمولة - سرقة جهاز كمبيوتر محمول. قد يفقد ضحايا سرقة أجهزة الكمبيوتر المحمولة مكوناتها المادية، وبرامجها، وبياناتها الأساسية التي لم يتم نسخها احتياطيًا. كما قد يتمكن اللصوص من الوصول إلى بيانات حساسة ومعلومات شخصية. وتعتمد بعض الأنظمة في منح الصلاحيات على بيانات اعتماد مخزنة على الكمبيوتر المحمول، بما في ذلك عناوين MAC، وملفات تعريف الارتباط، ومفاتيح التشفير، وكلمات المرور المخزنة.
  • نقاط الضعف
    • ثغرة قابلة للاستغلال ثغرة يوجد لها استغلال
    • المنفذ المفتوح هو رقم منفذ TCP أو UDP مُهيأ لاستقبال الحزم. تُعد المنافذ جزءًا لا يتجزأ من نموذج الاتصال عبر الإنترنت، فهي القناة التي من خلالها تستطيع التطبيقات على جهاز العميل الوصول إلى البرامج على الخادم. تتطلب الخدمات، مثل صفحات الويب أو بروتوكول نقل الملفات (FTP)، أن تكون منافذها "مفتوحة" على الخادم لتكون متاحة للعامة. لا يكفي أن يكون المنفذ "مفتوحًا" (أي قابلًا للوصول) لإنشاء قناة اتصال، بل يجب أن يكون هناك تطبيق (خدمة) يستمع إلى هذا المنفذ، ويستقبل الحزم الواردة ويعالجها. تكون المنافذ المفتوحة عرضة للاختراق عندما تكون هناك خدمة تستمع إليها ولا يوجد جدار حماية يقوم بتصفية الحزم الواردة إليها.
    • ثغرة أمنية
  • هجوم اليوم الصفري
  • المخترقون

الدفاعات الحاسوبية والتدابير الأمنية

التحكم في الوصول

التحكم في الوصول هو تقييد انتقائي للوصول إلى مكان أو مورد آخر. قد يعني الوصول الاستهلاك أو الدخول أو الاستخدام. ويُسمى الإذن بالوصول إلى مورد ما بالتفويض.

  • التحكم في الوصول إلى الكمبيوتر - يشمل التفويض والمصادقة والموافقة على الوصول والتدقيق.
    • التفويض وظيفة تحديد حقوق الوصول إلى موارد الحاسوب. "التفويض" يعني وضع سياسة وصول. على سبيل المثال، يُصرَّح عادةً لموظفي الموارد البشرية بالوصول إلى سجلات الموظفين، ويمكن صياغة هذه السياسة كقواعد للتحكم في الوصول في نظام الحاسوب. أثناء التشغيل، يستخدم نظام الحاسوب قواعد التحكم في الوصول لتحديد ما إذا كان سيتم الموافقة على طلبات الوصول من المستخدمين (المصادق عليهم) أو رفضها. تشمل الموارد الملفات الفردية أو بيانات عنصر ما، وبرامج الحاسوب، وأجهزة الحاسوب، والوظائف التي توفرها تطبيقات الحاسوب. ومن أمثلة المستخدمين: مستخدمو الحاسوب، وبرامج الحاسوب، والأجهزة الأخرى التي تحاول الوصول إلى البيانات الموجودة على الحاسوب.
    • المصادقة هي عملية تأكيد هوية المستخدم. في هذا السياق، المستخدم هو مستخدم حاسوب، أو برنامج حاسوب، أو أي جهاز آخر يحاول الوصول إلى بيانات موجودة على جهاز حاسوب.
      • حساب المستخدم معرّف نظام فريد لكل مستخدم. يسمح هذا الحساب للمستخدم بتسجيل الدخول إلى النظام والحصول على صلاحية الوصول إلى الموارد التي يوفرها أو المرتبطة به؛ مع ذلك، لا يعني تسجيل الدخول بالضرورة الحصول على الصلاحية. لتسجيل الدخول إلى حساب، يُطلب من المستخدم عادةً تسجيل الدخول باستخدام كلمة مرور أو بيانات اعتماد أخرى لأغراض المحاسبة والأمان والتسجيل وإدارة الموارد.
      • كلمة المرور - كلمة أو سلسلة من الأحرف تستخدم لمصادقة المستخدم لإثبات الهوية أو الموافقة على الوصول للوصول إلى مورد (مثال: رمز الوصول هو نوع من كلمة المرور)، والتي يجب أن تبقى سرية عن أولئك غير المصرح لهم بالوصول.
    • الموافقة على الوصول (التحكم في الوصول إلى الحاسوب)
    • مراجعة -
  • الأمن المادي حماية الممتلكات والأفراد من التلف أو الأذى (مثل السرقة أو التجسس أو الهجمات الإرهابية). يشمل هذا النوع من الأمن تدابير أمنية مصممة لمنع الوصول غير المصرح به إلى المرافق (مثل غرفة الحاسوب)، والمعدات (مثل جهاز الحاسوب الخاص بك)، والموارد (مثل أجهزة تخزين البيانات والبيانات الموجودة في جهاز الحاسوب). في حال سرقة جهاز الحاسوب، تُسرق البيانات معه. إضافةً إلى السرقة، يُتيح الوصول المادي إلى جهاز الحاسوب إمكانية التجسس المستمر، مثل تثبيت جهاز تسجيل ضغطات المفاتيح ، وما إلى ذلك. من أمثلة مكونات نظام الأمن المادي ما يلي:
    • الأقفال - تُستخدم الأقفال لتأمين مبنى أو غرفة يوجد بها جهاز كمبيوتر. كما تُستخدم على هياكل أجهزة الكمبيوتر لمنع فتحها لإزالة أو استبدال أجزائها، أو تركيب مكونات غير مصرح بها. ويمكن استخدامها أيضًا على جهاز الكمبيوتر نفسه لمنع تشغيله أو استخدامه بدون مفتاح فعلي. وهناك أيضًا أقفال لتوصيل الكابلات بأجهزة الكمبيوتر المحمولة لمنع سرقتها.
    • أجهزة الإنذار الأمنية
    • الحواجز الأمنية مثل الأسوار والجدران.
    • حراس الأمن
    • برامج استعادة المسروقات - كما هو الحال مع نظام LoJack للسيارات، فإن برامج استعادة المسروقات هي لأجهزة الكمبيوتر المكتبية والمحمولة.

تطبيق حراري

تطبيق حراري

أمن البيانات

أمن البيانات حماية البيانات، مثل قواعد البيانات، من القوى المدمرة والأفعال غير المرغوب فيها للمستخدمين غير المصرح لهم. [ 1 ]

خصوصية المعلومات

  • خصوصية المعلومات العلاقة بين جمع البيانات ونشرها، والتكنولوجيا، وتوقعات الجمهور بشأن الخصوصية، والقضايا القانونية والسياسية المحيطة بها. تبرز مخاوف الخصوصية أينما يتم جمع وتخزين المعلومات الشخصية أو غيرها من المعلومات الحساسة، سواءً كانت رقمية أو غير ذلك. وقد يكون عدم وجود ضوابط كافية أو انعدامها على الإفصاح السبب الرئيسي لمشاكل الخصوصية.
    • خصوصية الإنترنت - تشمل حق أو واجب الحفاظ على خصوصية المعلومات الشخصية المتعلقة بتخزينها وإعادة استخدامها وتوفيرها لأطراف ثالثة وعرضها عبر الإنترنت. ويمكن أن تشمل الخصوصية معلومات التعريف الشخصية (PII) أو معلومات أخرى مثل سلوك زائر الموقع الإلكتروني. تشير معلومات التعريف الشخصية إلى أي معلومات يمكن استخدامها لتحديد هوية فرد ما. على سبيل المثال، يمكن تحديد هوية الفرد من خلال العمر والعنوان فقط دون الكشف عن اسمه صراحةً، لأن هذين العاملين يرتبطان بشخص محدد.

موبايل

  • أمن الأجهزة المحمولة الأمن المتعلق بالهواتف الذكية، وخاصة فيما يتعلق بالمعلومات الشخصية والتجارية المخزنة عليها.

أمن الشبكات

  • أمن الشبكة يشمل الأحكام والسياسات التي يتبناها مسؤول الشبكة لمنع ومراقبة الوصول غير المصرح به، أو إساءة استخدام الشبكة، أو تعديلها، أو حجبها، بالإضافة إلى مواردها المتاحة عبر الشبكة. ويتضمن أمن الشبكة أيضاً ترخيص الوصول إلى البيانات في الشبكة، وهو ما يتحكم فيه مسؤول الشبكة.
    • أمن الإنترنت - أمن الحاسوب المرتبط تحديدًا بالإنترنت، والذي يشمل غالبًا أمن المتصفحات، بالإضافة إلى أمن الشبكات بشكل عام، حيث ينطبق على التطبيقات الأخرى وأنظمة التشغيل ككل. يهدف هذا الأمن إلى وضع قواعد وتدابير لمواجهة الهجمات عبر الإنترنت. يُمثل الإنترنت قناة غير آمنة لتبادل المعلومات، مما يؤدي إلى ارتفاع مخاطر الاختراق أو الاحتيال، مثل التصيد الاحتيالي. وقد استُخدمت طرق مختلفة لحماية نقل البيانات، بما في ذلك التشفير.
      • الشبكة الخاصة الافتراضية (VPN) - توسّع نطاق الشبكة الخاصة لتشمل شبكة عامة، مثل الإنترنت. تُمكّن هذه الشبكة الحاسوب أو أي جهاز متصل بالشبكة من إرسال واستقبال البيانات عبر الشبكات المشتركة أو العامة كما لو كان متصلاً مباشرةً بالشبكة الخاصة، مع الاستفادة من وظائفها وأمانها وسياسات إدارتها. [ 4 ] تُنشأ الشبكة الخاصة الافتراضية (VPN) من خلال إنشاء اتصال افتراضي من نقطة إلى نقطة باستخدام اتصالات مخصصة، أو بروتوكولات نفق افتراضية، أو تشفير حركة البيانات.
        • بروتوكول أمان الإنترنت ( IPsec ) هو مجموعة بروتوكولات لتأمين اتصالات بروتوكول الإنترنت (IP) من خلال مصادقة وتشفير كل حزمة بيانات IP في جلسة الاتصال. يتضمن IPsec بروتوكولات لإنشاء مصادقة متبادلة بين الأجهزة في بداية الجلسة، والتفاوض على مفاتيح التشفير المستخدمة خلالها. يمكن استخدام IPsec لحماية تدفق البيانات بين جهازين (مضيف-إلى-مضيف)، أو بين بوابتي أمان (شبكة-إلى-شبكة)، أو بين بوابة أمان وجهاز (شبكة-إلى-مضيف).
        • OpenVPN تطبيق برمجي مفتوح المصدر يُطبّق تقنيات الشبكات الخاصة الافتراضية (VPN) لإنشاء اتصالات آمنة من نقطة إلى نقطة أو من موقع إلى موقع في تكوينات موجهة أو جسرية، بالإضافة إلى توفير إمكانيات الوصول عن بُعد. يستخدم بروتوكول أمان مُخصّصًا يعتمد على SSL/TLS لتبادل المفاتيح. وهو قادر على تجاوز مُترجمات عناوين الشبكة (NAT) وجدران الحماية. كتبه جيمس يونان، وهو منشور بموجب رخصة جنو العمومية (GPL).

أمن شبكة الإنترنت العالمية

  • أمن شبكة الإنترنت العالمية التعامل مع نقاط ضعف المستخدمين الذين يزورون المواقع الإلكترونية. تشمل الجرائم الإلكترونية على الإنترنت سرقة الهوية والاحتيال والتجسس وجمع المعلومات الاستخباراتية. بالنسبة للمجرمين، أصبح الإنترنت الوسيلة المفضلة لنشر البرامج الضارة.

تاريخ أمن الحاسوب

صناعة أمن الحاسوب

برامج أمان الكمبيوتر

مختبرات الفحص

  • AV-TEST هي منظمة مستقلة تُقيّم وتُصنّف برامج مكافحة الفيروسات وبرامج الحماية [ 5 ] لأنظمة تشغيل مايكروسوفت ويندوز وأندرويد، [ 6 ] وفقًا لمعايير متنوعة. ينشر الباحثون نتائج اختباراتهم كل شهرين، [ 7 ] [ 8 ] حيث يُدرجون المنتجات التي منحوها شهاداتهم. [ 9 ] يقع مقر المنظمة في ماغديبورغ، ألمانيا. [ 7 ] [ 9 ]
  • مختبرات ICSA - قسم مستقل تابع لشركة Verizon Business يقوم باختبار واعتماد برامج أمان الكمبيوتر (بما في ذلك برامج مكافحة التجسس، وبرامج مكافحة الفيروسات، ومنتجات جدار الحماية)، مقابل رسوم.
  • نشرة الفيروسات مجلة تُجري اختبارات على برامج مكافحة الفيروسات. تتناول المجلة موضوع الوقاية من البرامج الضارة والبريد العشوائي، واكتشافها، وإزالتها. وتتضمن بانتظام تحليلات لأحدث التهديدات الفيروسية، ومقالات تستكشف التطورات الجديدة في مكافحة الفيروسات، ومقابلات مع خبراء مكافحة الفيروسات، وتقييمات لمنتجات مكافحة البرامج الضارة الحالية.
  • مختبرات الساحل الغربي تختبر منتجات أمن الحاسوب مقابل رسوم. وينشر برنامج شهادة العلامة المميزة التابع لها نتائج الاختبارات للجمهور. [ 10 ]

شركات أمن الحاسوب

  • شركة مكافي (إنتل سكيورتي) - شركة أمريكية عالمية متخصصة في برامج أمن الحاسوب، مقرها الرئيسي في سانتا كلارا، كاليفورنيا، وهي أكبر شركة في العالم متخصصة في تقنيات الأمن. [ 11 ] في 28 فبراير 2011، أصبحت مكافي شركة تابعة مملوكة بالكامل لشركة إنتل . [ 12 ] [ 13 ] في أوائل عام 2014، أعلنت إنتل أنها ستعيد تسمية مكافي إلى إنتل سكيورتي في عام 2014. [ 14 ]
  • Secunia شركة أمريكية لأمن الكمبيوتر تقدم برامج في إدارة الثغرات الأمنية وأمن أجهزة الكمبيوتر وإدارة التصحيحات .

منشورات أمن الحاسوب

المجلات والصحف

  • 2600: مجلة الهاكر الفصلية مقالات تقنية وسياسية تهم مجتمع أمن الإنترنت
  • نشرة الفيروسات مجلة تُعنى بالوقاية من البرامج الضارة والبريد العشوائي واكتشافها وإزالتها. وتتضمن بانتظام تحليلات لأحدث التهديدات الفيروسية، ومقالات تستكشف التطورات الجديدة في مكافحة الفيروسات، ومقابلات مع خبراء مكافحة الفيروسات، وتقييمات لمنتجات مكافحة البرامج الضارة الحالية.

كتب عن أمن الحاسوب

كتب في علم التشفير

مجتمع الغذاء الإلكتروني

مجتمعات الأمن السيبراني

وجبات الطعام الحاسوبية

أكاديمي

تجاري

الهيئات الحكومية

  • شبكة ARNES الشبكة الأكاديمية والبحثية في سلوفينيا، المسؤولة عن تطوير وتشغيل وإدارة شبكة الاتصالات والمعلومات الخاصة بالتعليم والبحث. وتضم فريق الاستجابة للطوارئ الحاسوبية السلوفيني SI-CERT.
  • المركز الكندي للاستجابة لحوادث الأمن السيبراني المعروف أيضاً باسم CCIRC، وهو برنامج حكومي كندي تابع لوزارة السلامة العامة . يرصد البرنامج التهديدات، وينسق الاستجابات الوطنية، ويحمي البنية التحتية الحيوية الوطنية من الحوادث السيبرانية. [ 20 ]
  • قوة الدفاع السيبراني النرويجية فرع من القوات المسلحة النرويجية المسؤول عن الاتصالات العسكرية والحرب السيبرانية الهجومية والدفاعية في النرويج. [ 21 ]
  • أصدرت وزارة الدفاع الأمريكية (البنتاغون) التوجيه رقم 8570 في عام 2004، والذي تم استكماله بالتوجيه رقم 8140، والذي يلزم جميع موظفي البنتاغون وجميع العاملين المتعاقدين معها والمنخرطين في أدوار وأنشطة ضمان أمن المعلومات بالحصول على شهادات معتمدة في مجال تكنولوجيا المعلومات والحفاظ عليها، وذلك لضمان امتلاك جميع العاملين في البنتاغون المعنيين بحماية البنية التحتية للشبكات الحد الأدنى من المعارف والمهارات والقدرات المعترف بها في هذا المجال. ويشير أندرسون وريمرز (2019) إلى أن هذه الشهادات تتراوح بين شهادتي A+ وSecurity+ من CompTIA، وشهادة CISSP من ICS2.org، وغيرها. [ 22 ]
وكالات إنفاذ القانون

شرطة الإنترنت أجهزة الشرطة والشرطة السرية وغيرها من وكالات إنفاذ القانون المسؤولة عن مراقبة الإنترنت. وتتمثل الأهداف الرئيسية لشرطة الإنترنت، بحسب الدولة، في مكافحة الجرائم الإلكترونية، بالإضافة إلى الرقابة والدعاية، ومراقبة الرأي العام على الإنترنت والتأثير فيه.

منظمات غير ربحية مستقلة

مواقع إلكترونية مستقلة
  • موقع Attrition الإلكتروني، المتخصص في أمن المعلومات، يُحدَّث أسبوعيًا على الأقل بواسطة فريق من المتطوعين. يُخصَّص قسم "التصويبات" لتسليط الضوء على الأخطاء والثغرات والمشاكل الأخرى في وسائل الإعلام الرئيسية المتعلقة بأمن الحاسوب والاختراق. بالإضافة إلى ذلك، ينشر أعضاء الفريق مقالات رأي، مثل "شكاوى أمنية"، تُشير إلى مشاكل قطاع أمن الحاسوب.

الشخصيات المؤثرة في مجال أمن الحاسوب

  • فيل زيمرمان مبتكر برنامج Pretty Good Privacy (PGP)، السلف لبرنامج OpenPGP . يُعرف أيضًا بعمله في بروتوكولات تشفير VoIP، ولا سيما ZRTP وZfone. كان المصمم الرئيسي لبروتوكول اتفاقية مفتاح التشفير (نموذج الارتباط) لمعيار USB اللاسلكي.

انظر أيضاً

تحليل التشفير باستخدام خرطوم مطاطي

مراجع

  1. 1 2 سامرز، ج. (2004). البيانات وقواعد البيانات. في: كوهن، هـ. تطوير قواعد البيانات باستخدام أكسس: نيلسون أستراليا بي تي واي المحدودة. ص 4-5.
  2. "Keylogger" . قواميس أكسفورد. مؤرشف من الأصل بتاريخ 11-09-2013.
  3. "Rootkits، الجزء 1 من 3: التهديد المتزايد" (ملف PDF) . مكافي . 17-04-2006. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 23-08-2006.
  4. مايكروسوفت تكنيت (9 ديسمبر 2009). "الشبكات الخاصة الافتراضية: نظرة عامة" . مؤرشف من الأصل بتاريخ 25 سبتمبر 2017.
  5. هارلي، ديفيد (2011). دليل AVIEN للدفاع ضد البرمجيات الخبيثة للمؤسسات . إلسيفير . ص 487. ISBN  9780080558660أُرشف من المصدر الأصلي بتاريخ 3 يناير 2014. تم الاطلاع عليه بتاريخ 10 يونيو 2013 .
  6. روزنبلات، سيث (15 مارس 2013). "تطبيقات مكافحة الفيروسات على نظام أندرويد تُحسّن درجاتها" . سي نت . سي بي إس إنتراكتيف . مؤرشف من الأصل في 13 أبريل 2013. تم الاطلاع عليه في 10 يونيو 2013 .
  7. 1 2 أوانو، نانسي (18 يناير 2013). "برنامج مايكروسوفت سكيورتي إسينشالز يفتقر إلى شهادة AV-Test" . فيز أورغ . دوغلاس، جزيرة مان: شركة أوميكرون تكنولوجي المحدودة. مؤرشف من الأصل في 10 مارس 2013. تم الاطلاع عليه في 10 يونيو 2013 .
  8. روزنبلات، سيث (2013-04-08). "التحسينات الأمنية المتزايدة في ويندوز 8 ترفع مستوى جميع برامج مكافحة الفيروسات" . سي نت . سي بي إس إنتراكتيف . مؤرشف من الأصل في 2013-06-10 . تم الاطلاع عليه في 2013-06-10 .
  9. 1 2 روبنكينج، نيل ج. (16 يناير 2013). "مايكروسوفت وغيرها تفشل في اختبار مكافحة الفيروسات" . مجلة الكمبيوتر الشخصي . زيف ديفيس . مؤرشف من الأصل في 11 مايو 2013. تم الاسترجاع في 10 يونيو 2013 .
  10. داوسون، جيسيكا؛ طومسون، روبرت (12 يونيو 2018). "قوى العمل المستقبلية في مجال الأمن السيبراني: ما وراء المهارات التقنية لتحقيق أداء سيبراني ناجح" . مجلة فرونتيرز في علم النفس . 9 : 744. doi : 10.3389/fpsyg.2018.00744 . ISSN 1664-1078 . PMC 6005833. PMID 29946276 .   
  11. "نبذة عن مكافي" (ملف PDF) . 20 سبتمبر 2012. مؤرشف (ملف PDF) من الأصل في 27 يناير 2013.
  12. «إنتل تُكمل استحواذها على مكافي» . أخبار مكافي . ٢٨ فبراير ٢٠١١. مؤرشف من الأصل في ٢٧ أغسطس ٢٠١١. تم الاطلاع عليه في ١٩ نوفمبر ٢٠١٤ .
  13. "إنتل تستحوذ على مكافي مقابل 7.68 مليار دولار" . بي بي سي نيوز . 19 أغسطس 2010. مؤرشف من الأصل في 19 أغسطس 2010.
  14. مقال مؤرشف بتاريخ 13 أكتوبر 2017 على موقع VentureBeat ( Wayback Machine) .
  15. الصفحة الرئيسية لـ CERIAS مؤرشفة بتاريخ 8 مارس 2005 في Wayback Machine
  16. "مركز تنسيق فرق الاستجابة للطوارئ الحاسوبية" . مؤرشف من الأصل بتاريخ 27-02-2015 . تم الاطلاع عليه بتاريخ 03-03-2015 .
  17. "تاريخ مركز أمن المعلومات في جامعة جورجيا للتكنولوجيا" . مؤرشف من الأصل بتاريخ 11 أغسطس 2007. تم الاطلاع عليه بتاريخ 1 أغسطس 2007 .
  18. "نبذة عن AISA" . مؤرشف من الأصل بتاريخ 29 نوفمبر 2014. تم الاطلاع عليه بتاريخ 19 نوفمبر 2014 .
  19. "وحدة الجرائم الرقمية في مايكروسوفت" . ريدموند، واشنطن: مايكروسوفت . مؤرشف من الأصل بتاريخ 10 ديسمبر 2013. تم الاطلاع عليه بتاريخ 15 نوفمبر 2013 .
  20. "مركز الاستجابة للحوادث الإلكترونية الكندي" . مؤرشف من الأصل بتاريخ 8 فبراير 2009. تم الاطلاع عليه بتاريخ 25 أبريل 2009 .
  21. مركز الأمن السيبراني والمعلوماتي (CCIS) - "الدفاع السيبراني النرويجي | مركز الأمن السيبراني والمعلوماتي" . مركز الأمن السيبراني والمعلوماتي . مؤرشف من الأصل بتاريخ 28 أغسطس 2016. تم الاطلاع عليه بتاريخ 13 فبراير 2017 .
  22. أندرسون وريمرز، 2019، سياسة توظيف الأمن السيبراني والطلب في مكان العمل في الحكومة الأمريكية، وقائع مؤتمر EDULEARN19، سنة النشر: 2019، الصفحات: 7858-7866، https://library.iated.org/view/ANDERSON2019CYB
  23. "كبار قادة القوات الجوية يتخذون قرارات رئيسية" . رابط القوات الجوية . القوات الجوية الأمريكية . 7 أكتوبر 2008. مؤرشف من الأصل في 17 أكتوبر 2008. تم الاطلاع عليه في 22 أكتوبر 2008 .
  24. "الوكيل التنفيذي لوزارة الدفاع الأمريكية لمركز مكافحة الجرائم الإلكترونية التابع لوزارة الدفاع الأمريكية" (ملف PDF) . DoDD 5505.13E . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 26 أكتوبر 2011. تم الاطلاع عليه بتاريخ 18 مايو 2011 .
  25. "بعد عشر سنوات: مكتب التحقيقات الفيدرالي منذ أحداث 11 سبتمبر" . FBI.gov . مكتب التحقيقات الفيدرالي. مؤرشف من الأصل بتاريخ 29 نوفمبر 2014. تم الاطلاع عليه بتاريخ 20 نوفمبر 2014 .
  26. الجرائم الإلكترونية ، ص 2 ( "الجرائم الإلكترونية") . مؤرشف من الأصل بتاريخ 25-04-2016 . تم الاطلاع عليه بتاريخ 20-06-2016 .)
  27. قدرة مكتب التحقيقات الفيدرالي على التصدي لتهديد الاختراق السيبراني للأمن القومي، صفحة 2 ( ملف PDF مؤرشف بتاريخ 11-03-2013 على موقع Wayback Machine )
  28. "المهمة والاستراتيجية" . www.nsa.gov . مؤرشف من الأصل بتاريخ 14 فبراير 2017. تم الاطلاع عليه بتاريخ 13 فبراير 2017 .
  29. "نبذة عن المركز الوطني لتكامل الأمن السيبراني والاتصالات" . مؤرشف من الأصل في 4 سبتمبر 2013. تم الاطلاع عليه في 4 سبتمبر 2013 .
  30. "نشرة معلومات US-CERT الإصدار 2" (ملف PDF) . مؤرشفة (ملف PDF) من الأصل بتاريخ 12 مايو 2013. تم الاطلاع عليها بتاريخ 4 سبتمبر 2013 .
  31. وزارة الدفاع الأمريكية، صحيفة حقائق القيادة السيبرانية، 21 مايو 2010 "القيادة السيبرانية الأمريكية - القيادة الاستراتيجية الأمريكية" . مؤرشفة من الأصل بتاريخ 16 أبريل 2014. تم الاطلاع عليها بتاريخ 16 أبريل 2014 .
  32. داني يادرون، جون مكافي في مؤتمر ديف كون: لا تستخدموا الهواتف الذكية. مؤرشف بتاريخ 12 يوليو 2017 في أرشيف الإنترنت ، صحيفة وول ستريت جورنال ، 8 أغسطس 2014
أمان نظام التشغيل ويندوز 7
أمان نظام التشغيل ويندوز 8
ماك فوت
أمان لينكس
تنبيهات التهديدات وقوائم تتبع الثغرات الأمنية