-
الفرق بين الأمن السيبراني وأمن المعلومات (Cyber Security vs. Information Security)
السلام عليكم ورحمة الله وبركاته ما هو أمن المعلومات (Information Security)؟ يشير أمن المعلومات والمعروف باسم (InfoSec) إلى الإجراءات(procedures) والممارسات (practices) التي تستخدمها الشركات لحماية بياناتها، حيث تحتوي على سياسات الإعدادات (policy settings) التي تمنع الأشخاص غير المصرح (unauthorized people) لهم من الوصول إلى بيانات الشركة أو البيانات الشخصية. فأمن المعلومات هو نظام ديناميكي سريع…
-
اختبار الاختراق (Penetration testing أو pen testing)
السلام عليكم و رحمة الله و بركاته ماهو اختبار الاختراق (Penetration testing)؟ هو اختبار يقوم به متخصصين في الأمن السيبراني بطلب وموافقة من عميل، حيث يستخدم متخصصين الأمن السيبراني معرفتهم وأدواتهم المتخصصة لمهاجمة شبكة أو تطبيق عمدًا وتقييم الإجراءات الوقائية الحالية لهذا العميل؛ و أثناء القيام بذلك، سيبحثون أيضًا عن الاعدادات الخاطئة (misconfigurations)، أو غيرها…