مصطلحات الأمن السيبراني: 50 مصطلحًا أساسيًا يجب أن يعرفها المبتدئ

مشاركة

فهم مصطلحات الأمن السيبراني أهم من حفظ أسماء الأدوات. عندما تعرف الفرق بين Threat وVulnerability وRisk، أو بين Authentication وAuthorization، يصبح من الأسهل قراءة تقارير الثغرات وفهم تنبيهات SOC ومتابعة الأخبار الأمنية دون الخلط بين المصطلحات.

مصطلحات الأمن السيبراني: 50 مصطلحًا أساسيًا يجب أن يعرفها المبتدئ

هذا القاموس يجمع 50 مصطلحًا يحتاجها المبتدئ فعلًا، مع تعريف مختصر وسياق يساعدك على فهم الكلمة بدل حفظ ترجمتها فقط. وللتعريفات المعيارية الأكثر تفصيلًا يمكن الرجوع إلى مسرد NIST للأمن السيبراني والخصوصية.

مصطلحات المخاطر والأساسيات

1. Cybersecurity — الأمن السيبراني

مجموعة الممارسات والعمليات والتقنيات المستخدمة لحماية الأنظمة والشبكات والتطبيقات والبيانات من الوصول غير المصرح به والتعطيل والتلاعب والتهديدات الرقمية الأخرى.

2. Asset — الأصل

أي شيء له قيمة وتحتاج المؤسسة أو المستخدم إلى حمايته، مثل جهاز، خادم، حساب، قاعدة بيانات، تطبيق، مفتاح تشفير أو خدمة سحابية.

3. CIA Triad — مثلث السرية والسلامة والتوافر

ثلاثة أهداف أساسية لأمن المعلومات:

  • Confidentiality: منع الاطلاع غير المصرح به على المعلومات.
  • Integrity: حماية البيانات من التعديل غير المصرح به أو غير المكتشف.
  • Availability: بقاء الأنظمة والبيانات متاحة للمستخدمين المصرح لهم عند الحاجة.

4. Threat — التهديد

حدث أو ظرف أو جهة يمكن أن تسبب ضررًا لأصل أو نظام. المهاجم، والبرمجية الخبيثة، ورسالة التصيد، وحتى بعض الأخطاء البشرية قد تمثل مصادر تهديد.

5. Vulnerability — الثغرة أو نقطة الضعف

ضعف في برنامج أو جهاز أو إعداد أو عملية أمنية يمكن استغلاله أو إساءة استخدامه لإحداث أثر غير مرغوب.

6. Risk — المخاطر

تعبّر المخاطر عن الضرر المحتمل في سياق محدد، مع أخذ احتمال حدوثه وتأثيره في الاعتبار. لذلك لا تعني الثغرة الحرجة بالضرورة أن كل مؤسسة تواجه مستوى الخطر نفسه.

إذا أردت رؤية هذه المفاهيم ضمن عملية منظمة لإدارة المخاطر، يشرح دليل تطبيق NIST CSF 2.0 كيفية الانتقال من المفاهيم الأمنية إلى تحديد الوضع الحالي والفجوات والأولويات.

7. Attack Surface — سطح الهجوم

مجموع النقاط والمسارات التي يمكن استخدامها لمحاولة الوصول إلى نظام أو بيانات، مثل الخدمات المكشوفة للإنترنت والحسابات وواجهات API والأجهزة والتطبيقات والعلاقات مع الأطراف الخارجية.

8. Exploit — الاستغلال

طريقة أو كود أو تسلسل إجراءات يستفيد من ثغرة لإجبار النظام على تنفيذ سلوك لم يكن مقصودًا.

9. Mitigation — إجراء التخفيف

إجراء يقلل احتمال نجاح الهجوم أو يحد من أثره دون أن يعالج بالضرورة السبب الجذري. تعطيل ميزة معرضة للخطر مؤقتًا مثال على Mitigation، بينما تثبيت تصحيح يعالج الخلل نفسه قد يكون الحل النهائي.

10. Patch — التصحيح أو التحديث الأمني

تحديث برمجي يصدر لمعالجة خلل أو ثغرة أو مشكلة أمنية. إدارة التصحيحات لا تعني تثبيت كل تحديث عشوائيًا، بل معرفة الأصول المتأثرة واختبار التحديث وترتيب الأولويات.

مصطلحات الهوية والوصول

11. Authentication — المصادقة

عملية التحقق من هوية مستخدم أو جهاز أو نظام قبل السماح له بالمتابعة. إدخال كلمة مرور أو استخدام مفتاح أمني مثال على عملية Authentication.

12. Authorization — التفويض

تحديد الموارد والإجراءات المسموح للهوية بالوصول إليها بعد التحقق منها.

الفرق المختصر: Authentication يجيب عن سؤال «من أنت؟»، بينما Authorization يجيب عن «ما الذي يسمح لك بفعله؟».

13. MFA — Multi-Factor Authentication

مصادقة تستخدم أكثر من نوع مستقل من عوامل التحقق، مثل شيء تعرفه ككلمة المرور وشيء تملكه كمفتاح أمني. استخدام كلمتي مرور مختلفتين لا يحول العملية إلى MFA لأنهما من نوع العامل نفسه.

14. Credential — بيانات الاعتماد

بيانات أو وسائل تستخدم لإثبات الهوية أو الوصول إلى خدمة، مثل كلمة المرور أو المفتاح الخاص أو Token أو شهادة رقمية.

15. IAM — Identity and Access Management

إدارة الهوية والوصول هي مجموعة الأنظمة والسياسات والعمليات المسؤولة عن إنشاء الهويات وإدارتها والمصادقة عليها وتحديد صلاحياتها ومراجعة وصولها.

16. Least Privilege — أقل صلاحية

مبدأ يقضي بمنح المستخدم أو التطبيق أو الخدمة الحد الأدنى فقط من الصلاحيات اللازمة لتنفيذ مهمته، وللمدة التي يحتاجها قدر الإمكان.

17. Privilege Escalation — تصعيد الصلاحيات

انتقال المستخدم أو المهاجم من مستوى صلاحيات محدود إلى مستوى أعلى، مثل الحصول على صلاحيات Administrator أو root بعد اختراق حساب عادي.

مصطلحات الهجمات والبرمجيات الخبيثة

18. Malware — البرمجيات الخبيثة

مصطلح شامل للبرمجيات المصممة لتنفيذ غرض ضار، مثل سرقة المعلومات أو التجسس أو تخريب النظام أو تمكين الوصول غير المصرح به.

19. Trojan — حصان طروادة

برنامج أو ملف يظهر للمستخدم كشيء مشروع أو مفيد لكنه يخفي وظيفة ضارة. كلمة Trojan تصف طريقة التنكر أو الخداع، وليست اسمًا لكل أنواع Malware.

20. Ransomware — برمجيات الفدية

برمجيات خبيثة تستخدم التشفير أو تعطيل الأنظمة أو سرقة البيانات للضغط على الضحية ودفعها إلى دفع فدية. بعض عمليات الابتزاز الحديثة تجمع بين تشفير الملفات وتسريب البيانات.

21. Infostealer — سارق المعلومات

Malware يركز على جمع معلومات حساسة من الجهاز، مثل كلمات المرور المخزنة وCookies والجلسات وبيانات المتصفح ومحافظ العملات الرقمية.

22. Botnet — شبكة الروبوتات

مجموعة من الأجهزة أو الأنظمة المخترقة التي يمكن التحكم بها بصورة منسقة لتنفيذ أنشطة مثل إرسال الرسائل المزعجة أو الاحتيال أو شن هجمات DDoS.

23. Phishing — التصيد الاحتيالي

خداع المستخدم عبر رسالة أو موقع أو اتصال مزيف لإقناعه بكشف معلومات حساسة أو فتح ملف ضار أو تنفيذ إجراء يخدم المهاجم.

24. Spear Phishing — التصيد الموجّه

نوع من التصيد يُصمم لشخص أو مؤسسة أو مجموعة محددة باستخدام معلومات تجعل الرسالة أكثر إقناعًا من رسائل Phishing العامة.

25. Social Engineering — الهندسة الاجتماعية

استخدام الخداع والتلاعب بالسلوك البشري لدفع شخص إلى كشف معلومات أو منح وصول أو تنفيذ إجراء. التصيد أحد أشكال الهندسة الاجتماعية، لكنه ليس الشكل الوحيد.

26. DDoS — Distributed Denial of Service

هجوم حجب خدمة موزع يحاول استهلاك موارد خدمة أو شبكة عبر حركة أو طلبات قادمة من مصادر متعددة، بهدف التأثير في قدرتها على خدمة المستخدمين الشرعيين.

27. Credential Stuffing

استخدام مجموعات اسم المستخدم وكلمة المرور المسروقة من خدمة سابقة لتجربتها على خدمات أخرى، اعتمادًا على حقيقة أن بعض المستخدمين يعيدون استخدام بيانات الدخول نفسها.

28. Password Spraying

تجربة كلمة مرور واحدة أو عدد صغير من كلمات المرور الشائعة على عدد كبير من الحسابات بدل تجربة آلاف الكلمات على حساب واحد.

29. Brute Force — القوة الغاشمة

محاولة عدد كبير من الاحتمالات للوصول إلى كلمة مرور أو مفتاح أو قيمة سرية. المصطلح يصف أسلوب البحث المتكرر ولا يعني أن كل محاولة تسجيل دخول فاشلة هي Brute Force.

مصطلحات الثغرات والاستغلال

30. CVE — Common Vulnerabilities and Exposures

معرّف قياسي يستخدم للإشارة بصورة موحدة إلى ثغرة أمنية منشورة، مثل CVE-2025-12345. رقم CVE لا يخبرك وحده بدرجة الخطورة أو بوجود استغلال فعلي. يمكن مراجعة تعريف CVE في مسرد NIST.

31. CVSS — Common Vulnerability Scoring System

إطار لتوصيف الخصائص التقنية للثغرة ودرجة شدتها. لا ينبغي مساواة درجة CVSS تلقائيًا بمستوى الخطر داخل مؤسسة معينة، لأن التعرض والأصول المتأثرة والتهديد الفعلي عوامل إضافية يجب أخذها في الاعتبار.

الإصدار الأحدث من المعيار هو CVSS v4.0 الذي تديره FIRST.

32. CWE — Common Weakness Enumeration

تصنيف لأنواع نقاط الضعف التي قد تؤدي إلى ثغرات، مثل أخطاء الذاكرة أو التحكم في الوصول أو التحقق من المدخلات. لذلك يختلف CWE عن CVE: الأول يصف نوع الضعف، بينما الثاني يعرّف ثغرة محددة. المرجع الأساسي هو MITRE CWE.

33. Zero-Day

مصطلح يرتبط بثغرة لم تكن لدى الجهة المسؤولة عن المنتج فرصة مناسبة لمعالجتها قبل أن تصبح معروفة أو مستغلة في السياق الأمني.

ولا تعني كلمة Zero-Day وحدها وجود هجمات واسعة أو توفر Exploit عام. يشرح دليل الفرق بين Zero-Day Vulnerability وExploit والاستغلال الفعلي هذه الحالات بالتفصيل دون تحويل هذا القاموس إلى شرح مكرر لها.

34. RCE — Remote Code Execution

إمكانية تنفيذ كود أو أوامر على نظام بعيد نتيجة ثغرة أو مسار استغلال. درجة الأثر الفعلية تعتمد على صلاحيات العملية والمتطلبات السابقة وحدود البيئة المتأثرة.

35. LPE — Local Privilege Escalation

تصعيد صلاحيات محلي يسمح لمستخدم أو عملية موجودة أصلًا على الجهاز بالحصول على امتيازات أعلى.

يمكن مثلًا أن يبدأ تسلسل هجوم بوصول محدود إلى النظام، ثم يستخدم المهاجم LPE للانتقال إلى صلاحيات Administrator أو root.

36. PoC — Proof of Concept

إثبات تقني يوضح أن فكرة أو ثغرة قابلة لإعادة الإنتاج أو الاستغلال ضمن شروط محددة. وجود PoC منشور لا يثبت تلقائيًا أن الثغرة تُستغل ضد أهداف حقيقية.

37. CISA KEV — Known Exploited Vulnerabilities

كتالوج تديره CISA للثغرات التي توجد أدلة على استغلالها المعروف. وجود CVE في Known Exploited Vulnerabilities Catalog يقدم معلومة مختلفة عن CVSS: فهو يشير إلى وجود استغلال معروف، وليس فقط إلى شدة الخصائص التقنية للثغرة.

مصطلحات المراقبة والدفاع

38. Firewall — الجدار الناري

نظام يطبق قواعد للتحكم في حركة الشبكة الداخلة أو الخارجة وفق سياسة محددة. قد يعمل على جهاز واحد أو على حدود شبكة أو ضمن بيئة سحابية.

ولفهم مصطلحات مثل Traffic وIP وPort وPacket التي تظهر باستمرار عند إعداد Firewalls، يساعد دليل أساسيات الشبكات من الصفر في بناء الخلفية الشبكية اللازمة.

39. IDS — Intrusion Detection System

نظام يراقب حركة أو نشاطًا بهدف اكتشاف مؤشرات قد تدل على هجوم أو سلوك غير طبيعي وإصدار تنبيه للمراجعة.

40. IPS — Intrusion Prevention System

نظام كشف ومنع يستطيع اتخاذ إجراء على حركة مطابقة لقواعد أو آليات الكشف، مثل إسقاط اتصال أو حظر حركة معينة.

بصيغة مبسطة: IDS يركز على الاكتشاف والتنبيه، بينما IPS يستطيع إضافة المنع إلى عملية الكشف.

41. EDR — Endpoint Detection and Response

مجموعة قدرات لمراقبة أجهزة Endpoint مثل الحواسيب والخوادم، وجمع Telemetry، واكتشاف السلوك المشبوه، والتحقيق فيه وتنفيذ إجراءات استجابة.

42. XDR — Extended Detection and Response

مقاربة تجمع إشارات وبيانات من أكثر من طبقة أمنية، مثل Endpoint والبريد والهوية والشبكة والسحابة، بهدف ربط الأحداث وتحسين الكشف والتحقيق.

43. SIEM — Security Information and Event Management

منصة تجمع السجلات والأحداث الأمنية من مصادر متعددة وتساعد على البحث والتحليل والربط وإنشاء التنبيهات ودعم التحقيقات.

44. SOC — Security Operations Center

وظيفة أو فريق مسؤول عن مراقبة البيئة الأمنية، وتحليل التنبيهات، والتحقيق في الأنشطة المشبوهة، والتنسيق مع عمليات الاستجابة للحوادث.

45. IOC — Indicator of Compromise

أثر أو Observable قد يرتبط بنشاط خبيث، مثل Hash لملف أو Domain أو عنوان IP أو مسار ملف. وجود IOC وحده لا يكفي دائمًا لإثبات الاختراق؛ يجب تفسيره ضمن السياق.

46. TTP — Tactics, Techniques and Procedures

مصطلح يستخدم لوصف أهداف المهاجم وأساليبه وكيفية تنفيذ السلوك فعليًا. في MITRE ATT&CK تمثل Tactics سبب تنفيذ النشاط، بينما تصف Techniques الطريقة المستخدمة لتحقيق الهدف، وتقدم Procedures أمثلة أكثر تحديدًا للتنفيذ.

47. Threat Hunting — صيد التهديدات

بحث استباقي داخل بيانات المؤسسة عن نشاط ضار أو غير طبيعي ربما لم ينتج عنه تنبيه واضح من أدوات الكشف التقليدية.

Threat Hunting لا يعني البحث العشوائي في Logs؛ عادة يبدأ بفرضية أو سلوك أو Threat Intelligence ثم يستخدم البيانات للتحقق منها.

48. Incident Response — الاستجابة للحوادث

العملية المنظمة للتعامل مع حادث أمني، بما يشمل اكتشافه وتحليله واحتواءه ومعالجة آثاره واستعادة التشغيل واستخلاص الدروس لتقليل احتمال تكراره.

مصطلحات التشفير وحماية البيانات

49. Encryption — التشفير

تحويل البيانات باستخدام خوارزمية ومفتاح إلى صيغة غير قابلة للقراءة بالشكل الأصلي إلا بعد إجراء فك التشفير باستخدام المفاتيح المناسبة.

قد يكون التشفير متماثلًا مثل AES حيث يستخدم مفتاح سري، أو غير متماثل حيث تستخدم منظومة من المفتاح العام والخاص لأغراض محددة.

50. Hashing — التجزئة

تحويل البيانات إلى قيمة ثابتة أو محددة الطول تسمى Hash أو Digest باستخدام دالة أحادية الاتجاه. تستخدم التجزئة في التحقق من سلامة الملفات وبناء آليات أمنية أخرى.

Hashing ليست Encryption: التشفير مصمم بحيث يمكن عكسه عند امتلاك المفتاح المناسب، بينما دالة التجزئة الآمنة ليست مبنية على وجود «مفتاح فك» يعيد النص الأصلي.

أهم الفروق التي يجب ألا يخلط بينها المبتدئ

المصطلحان الفرق الأساسي
Threat وVulnerability Threat هو مصدر أو احتمال الضرر، أما Vulnerability فهي نقطة الضعف التي قد تسمح بحدوثه.
Vulnerability وExploit Vulnerability هي الضعف، بينما Exploit هو الأسلوب أو الكود الذي يستفيد منه.
Severity وRisk Severity تصف شدة خصائص المشكلة، أما Risk فيعتمد أيضًا على البيئة والتعرض والاحتمال والأثر.
Authentication وAuthorization الأولى للتحقق من الهوية، والثانية لتحديد ما يسمح لهذه الهوية بفعله.
CVE وCWE CVE يعرّف ثغرة محددة، بينما CWE يصنف نوع نقطة الضعف.
CVSS وKEV CVSS يساعد على وصف شدة الثغرة، بينما KEV يشير إلى وجود دليل على استغلال معروف لثغرة مدرجة.
PoC وActive Exploitation PoC يثبت إمكانية تقنية ضمن شروط معينة، لكنه لا يثبت تلقائيًا استخدام الثغرة ضد أهداف حقيقية.
IDS وIPS IDS يركز على الاكتشاف والتنبيه، بينما IPS يستطيع كذلك اتخاذ إجراء لمنع حركة محددة.
Encryption وHashing Encryption قابل لفك التشفير بالمفتاح المناسب، أما Hashing فمصمم كعملية أحادية الاتجاه.

كيف تقرأ جملة أمنية بعد معرفة هذه المصطلحات؟

إذا قرأت مثلًا:

تم استغلال CVE يؤدي إلى RCE، ثم استخدم المهاجم LPE، ورصد EDR السلوك وأرسل التنبيه إلى SIEM.

يمكنك الآن تفكيك الجملة إلى مراحل: توجد ثغرة لها معرّف CVE، سمحت بتنفيذ كود عن بعد، ثم استُخدمت طريقة أخرى للحصول على صلاحيات أعلى، وبعد ذلك ظهرت Telemetry أو أحداث على جهاز Endpoint التقطتها أداة EDR ووصلت إلى SIEM للتحليل.

هذه هي الطريقة الأفضل لتعلم مصطلحات الأمن السيبراني: لا تحفظ القائمة منفصلة عن الواقع، بل حاول عند قراءة تقرير أو Advisory أن تحدد الأصل المتأثر، والتهديد، والثغرة، وطريقة الاستغلال، ومستوى الخطر، وأدوات الكشف أو التخفيف المذكورة. عندها تتحول المصطلحات من كلمات تقنية إلى لغة تستطيع استخدامها لفهم ما يحدث فعليًا.

شارك برأيك

لديك إضافة، سؤال أو تجربة مرتبطة بالموضوع؟ اكتبها وشارك بها القراء.