دروس الأمن السيبراني

أدلة عملية في الأمن السيبراني تغطي اختبار الاختراق وأمن الويب والشبكات والتشفير والاستجابة للحوادث واصطياد التهديدات والسلامة على الإنترنت.

أمان Drupal: التنبيهات والترقيع والمخاطر الحقيقية

أمان Drupal واحد من المجالات القليلة في عالم أنظمة إدارة المحتوى مفتوحة المصدر التي تكون فيها العملية المنشورة أفضل من سمعة المنصة. يعمل فريق أمان Drupal وفق جدول إفصاح ثابت، ويمنح كل تنبيه درجة على مقياس رقمي موثق، وينسق الإصلاحات عبر النواة وعشرات الآلاف من المشاريع المساهَم بها. السجل في الواقع أسوأ مما تستحقه تلك...

تخزين كلمات المرور: ماذا تستخدم في 2026

تخزين كلمات المرور واحد من المجالات القليلة في البرمجيات التي تملك إجابة صحيحة حقيقية، منشورة ومصانة ومتاحة مجاناً. وهو في الوقت نفسه من أكثر المجالات التي يقع فيها الخطأ باستمرار، لأن الإجابات الخاطئة كانت صحيحة في وقت ما ولم يعد إليها أحد بالمراجعة. الإخفاق نادراً ما يكون غريباً. إنه نظام بُني في 2016 وفق نصائح كانت...

أمن سلسلة توريد البرمجيات للفرق الصغيرة

يبدو أمن سلسلة توريد البرمجيات وكأنه مشكلة تخصّ المؤسسات التي لديها فريق أمني مستقل، وهذا التأطير مضلّل. فالفريق الصغير الذي يشغّل حفنة من الخدمات يعتمد عادةً على مئات الحزم التي لم يقرأ أحد فيه سطراً واحداً منها، وتُجلب هذه الحزم وقت البناء من سجلات حزم لا يملك السيطرة عليها، وتُشغّل سكربتات تثبيت على أجهزة تحتفظ...

أمن واجهات API: كيف تحمي واجهة عامة في 2026

تتعامل معظم الفرق مع أمن واجهات API بوصفه مشكلة مصادقة. تضيف الرموز، وتتحقق منها في كل مسار، وتعتبر المهمة منتهية. ثم يغيّر مختبِر رقماً واحداً في عنوان الطلب ويقرأ فاتورة عميل آخر. تلك الفجوة بين «مُصادَق عليه» و«مُصرَّح له» هي موضع غالبية اختراقات الواجهات الحقيقية، وليست شيئاً يجده الماسح الآلي بشكل موثوق. فالأداة...

ووردبريس مخترق: إزالة البرمجيات الخبيثة والتعافي

إن كان موقع ووردبريس مخترقاً وصار يعرض إعلانات أدوية، أو يحوّل الزوار إلى وجهة مزعجة، أو وسمته جوجل بأنه مضلل، فابدأ من هنا لا من إضافة. الغريزة تدفعك إلى تثبيت فاحص أمني والضغط على «تنظيف»، وهذا يزيل العَرَض الظاهر ويترك طريق الدخول مفتوحاً، ولذلك تعود إصابة مواقع كثيرة خلال أيام ويستنتج أصحابها أن ووردبريس غير آمن...

الامتثال لـ Cyber Essentials: دليل التقييم لشركات UK لعام 2026

يعد ضمان امتثال Cyber Essentials في المملكة المتحدة خطوة رئيسية للشركات البريطانية (أو تلك التي ترغب في التعامل مع السوق البريطاني) لحماية شبكات الخوادم الخاصة بها في عام 2026. يساعد هذا البرنامج المدعوم من الحكومة الشركات على إثبات التزامها بأمن البيانات أمام مشتري القطاع العام وعملاء المؤسسات الكبرى. ويساهم الحفاظ...

تدقيق أمان الموقع الإلكتروني: منع اختراق بيانات الشركات

يُعد تحديد تكلفة تدقيق أمان موقعك الإلكتروني خطوة حاسمة في إدارة المخاطر بالنسبة للشركات في المملكة المتحدة التي تهدف إلى حماية قواعد بيانات عملائها في عام 2026. فاختراق البيانات يُعرّض الشركات لغرامات باهظة بموجب قواعد الامتثال، إلى جانب أضرار جسيمة تلحق بسمعة العلامة التجارية. وتحمي عمليات التدقيق الأمني المنتظمة...

تكلفة اختبار الاختراق: دليل ميزانية الشركات لعام 2026

يُعد حساب تكلفة اختبار الاختراق في المملكة المتحدة مهمة امتثال حيوية للشركات التي تخطط لعمليات تدقيق الأمن السيبراني في عام 2026. ومع انتقال المعاملات التجارية إلى الإنترنت، أصبح الحفاظ على أمن تطبيقات صارم أمرًا بالغ الأهمية لحماية قواعد بيانات العملاء الحساسة وتجنب العقوبات التنظيمية الباهظة. لقد تحول طلب إجراء...

أنواع اختبار الاختراق: الصندوق الأسود والأبيض والرمادي

ليست كل اختبارات الاختراق متشابهة. تختلف أنواع اختبار الاختراق على محورين: مقدار ما يعرفه المختبِر مسبقًا عن أنظمتك (black box أو white box أو grey box)، وأي جزء من بيئتك يقع ضمن النطاق (تطبيق ويب، أو API، أو محيط الشبكة، وهكذا). اختيار هذه الأمور بشكل صحيح هو ما يجعل الاختبار فعّالًا من حيث التكلفة ومفيدًا بحق بدلًا...

قائمة تدقيق أمان الخادم: ما الذي يتم فحصه فعلاً

تدقيق أمان الخادم هو مراجعة منهجية لمدى انكشاف الخادم وإعداداته لاكتشاف الأماكن التي يمكن للمهاجم الدخول منها وما يمكنه فعله بمجرد دخوله. إذا طُلب منك التكليف بإجراء واحد، أو كنت ترغب في إجراء مراجعة داخلية، فإن هذا الدليل يشرح بدقة ما الذي يفحصه التدقيق الشامل ولماذا يهم كل مجال. التدقيق تشخيصي: فهو يخبرك أين تقف....