0Pricing
Security+ Academy · درس

المصادقة والتفويض والمحاسبة

تعلّم كيف يحدد إطار AAA من يمكنه الوصول إلى الأنظمة، وما الذي يمكنه فعله، وكيف تُتتبّع الإجراءات

المصادقة والتفويض والمحاسبة درس مجاني في Security+ Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Security+ Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Security+ Academy 4 دروس في المجموع.

مقدمة إلى إطار AAA

يُطبَّق إطار AAA على التحكم في الوصول في كل مكان. فالمصادقة تسأل «من أنت؟»، والتفويض يسأل «ما الذي يمكنك فعله؟»، والمحاسبة تسأل «ما الذي فعلته؟»

المصادقة: إثبات هويتكم

تثبت المصادقة أنكم الشخص الذي تدّعون أنكم هو، باستخدام شيء تعرفونه أو تملكونه أو تمثلونه. ويُسمى الجمع بين عاملين من هذه العوامل MFA، وهو يوقف معظم الهجمات التي تستخدم كلمات مرور مسروقة.

أساليب المصادقة الشائعة

تتدرج الأساليب الشائعة من الضعيف إلى القوي: كلمات المرور، والشهادات على البطاقات الذكية، وتذاكر Kerberos في Active Directory، وRADIUS للوصول إلى الشبكات وشبكات VPN.

# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a password

التفويض: ما يمكنكم الوصول إليه

يحدث التفويض بعد تسجيل الدخول، ويحدد الموارد التي يمكنكم الوصول إليها. والقاعدة الذهبية هي أقل قدر من الامتيازات: امنحوا كل شخص الحد الأدنى من الوصول الذي يحتاج إليه فقط.

# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txt

نظرة عامة على نماذج التفويض

تحدد ثلاثة نماذج من يحصل على الوصول: يتيح DAC للمالكين مشاركة الموارد، ويفرض MAC التسميات ومستويات التصريح، ويربط RBAC الأذونات بالأدوار لتسهيل التوسع.

المحاسبة: تتبّع كل إجراء

تسجل المحاسبة ما يفعله المستخدمون، بحيث يمكن إرجاع الإجراءات إلى أصحابها. وهذا هو عدم التنصل — فلا يمكنهم إنكار أفعالهم عندما تثبتها السجلات.

# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadow

بروتوكولا RADIUS وTACACS+

يشغّل بروتوكولان وظائف AAA للشبكات. يستخدم RADIUS بروتوكول UDP، وهو المعيار لشبكات Wi-Fi وشبكات VPN. أما TACACS+ فيستخدم TCP ويشفّر كل شيء، ما يجعله مناسبًا جدًا لإدارة الأجهزة.

تسجيل الدخول الموحد وAAA

يتيح تسجيل الدخول الموحد (SSO) تسجيل الدخول مرة واحدة والوصول إلى أنظمة عديدة. ويقلل إرهاق كلمات المرور، ويعتمد على الثقة بين موفر الهوية وكل تطبيق.

المساءلة وعدم التنصل

يعني عدم التنصل أنه لا يمكنكم إنكار إجراء قمتم به. فهو يجمع بين المصادقة (من؟) والمحاسبة (ماذا فعل؟)، وتدعمه التوقيعات الرقمية بقوة.

أفضل ممارسات إدارة السجلات

يجب أن تكون السجلات الجيدة كاملة، وكاشفة لأي عبث بها، ومتزامنة زمنيًا باستخدام NTP حتى تتوافق الأحداث عبر الأنظمة. احتفظوا بها مدة كافية لأي تحقيق مستقبلي.

# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslog

AAA في التحكم في الوصول إلى الشبكة

يدعم AAA التحكم في الوصول إلى الشبكة: فعند انضمام جهاز، يصادق عليه خادم RADIUS، ويوضع في VLAN المناسبة، ويُسجَّل كل طلب.

تحقق سريع

اختبروا فهمكم لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.

مراجعة الدرس

مراجعة سريعة: تثبت المصادقة الهوية، ويحدد التفويض ما يمكنكم فعله، وتسجل المحاسبة كل ذلك. والموضوع التالي هو عدم التنصل وعناصر التحكم الأمنية.

الأسئلة الشائعة

هل درس «المصادقة والتفويض والمحاسبة» مجاني؟

نعم — نص درس «المصادقة والتفويض والمحاسبة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Security+ Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Security+ Academy 4 دروس في المجموع.

ماذا ستتعلم في «المصادقة والتفويض والمحاسبة»؟

تعلّم كيف يحدد إطار AAA من يمكنه الوصول إلى الأنظمة، وما الذي يمكنه فعله، وكيف تُتتبّع الإجراءات تتمرن على Security+ Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Security+ Academy؟

لا تُشترط خبرة سابقة. Security+ Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «المصادقة والتفويض والمحاسبة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Security+ Academy هذا؟

نعم. كل درس في Security+ Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. السرية والتكامل والتوافر
  2. المصادقة والتفويض والمحاسبة
  3. عدم التنصل وضوابط الأمان
  4. أدوار ومسؤوليات الأمن
← العودة إلى Security+ Academy