0Pricing
Security+ Academy · درس

أنواع الجهات الفاعلة في التهديدات

صنّف الجهات الفاعلة في التهديدات — من هواة استخدام النصوص البرمجية والمطلعين إلى الناشطين الإلكترونيين ومجرمي الإنترنت والدول — وافهم دوافعها وقدراتها.

أنواع الجهات الفاعلة في التهديدات درس مجاني في Security+ Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Security+ Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Security+ Academy 4 دروس في المجموع.

ما جهة التهديد؟

جهة التهديد هي أي شخص يعرّض أمنكم للخطر. لفهم هذه الجهات، انظروا إلى دوافعها ومهاراتها ومواردها ومدى تطورها. 🎯

مستخدمو الأدوات الجاهزة: مهاجمون انتهازيون

مستخدمو الأدوات الجاهزة هم مهاجمون قليلو المهارة يستخدمون أدوات جاهزة بالكاد يفهمونها. يستهدفون الأنظمة السهلة وغير المُرقّعة — لكن هذه الأدوات قد تُحدث ضررًا حقيقيًا.

التهديدات الداخلية: الخطر الموثوق به

يأتي التهديد الداخلي من شخص لديه صلاحية وصول مسبقًا — كالموظفين أو المتعاقدين أو الموظفين السابقين. يصعب اكتشافهم لأن صلاحيات وصولهم تبدو طبيعية تمامًا.

النشطاء الإلكترونيون: دوافع أيديولوجية

يستخدم النشطاء الإلكترونيون الاختراق لإيصال رسالة سياسية أو اجتماعية. فهم يغيّرون واجهات المواقع، ويشنون هجمات DDoS، ويسرّبون البيانات لإحراج الجهات المستهدفة التي يختلفون معها.

مجرمو الإنترنت: دوافع مالية

يسعى مجرمو الإنترنت إلى المال. فهم ينفذون هجمات برمجيات الفدية، ويبيعون البيانات المسروقة، ويخدعون الشركات لتحويل الأموال — ويعملون كقطاع حقيقي تبلغ قيمته مليارات الدولارات.

جهات التهديد التابعة للدول: التهديدات المستمرة المتقدمة

تتلقى الجهات الفاعلة التابعة للدول (APTs) دعمًا حكوميًا، وهي الأكثر مهارة وصبرًا. تتخفى في الشبكة لأشهر سعياً إلى التجسس أو التخريب.

مقارنة خصائص جهات التهديد

قارنوا بين الجهات وفق أربع خصائص: النية والدافع والقدرة والموارد. والجهة الخبيثة الماهرة والممولة جيدًا تمثل أعلى مستويات التهديد.

دوافع جهات التهديد بالتفصيل

تساعد الدوافع في التنبؤ بالأهداف: فالمال يحرك مجرمي الإنترنت، والتجسس يحرك الجهات التابعة للدول، والأيديولوجيا تحرك النشطاء الإلكترونيين، والانتقام يحرك الموظفين الساخطين من الداخل.

تقنية الظل كتهديد غير متعمد

تقنية الظل هي استخدام تقنيات دون موافقة قسم تقنية المعلومات — مثل حفظ ملفات العمل في Dropbox شخصي. وهي تسرّب البيانات بهدوء وتنشئ نقاطًا عمياء لا يراقبها أحد.

تجسس المنافسين كتهديد

يستهدف تجسس المنافسين الأسرار التجارية والبحث والتطوير في المجالات عالية القيمة مثل الصناعات الدوائية والدفاع. ويقع من حيث التطور بين الجرائم الإلكترونية والجهات التابعة للدول.

نمذجة التهديدات باستخدام جهات التهديد

تربط نمذجة التهديدات بين الجهات المحتملة وطبيعة أعمالكم. فالمتجر الصغير يخشى برمجيات الفدية لا الجهات التابعة للدول — ولذلك تساعدكم هذه النمذجة في إنفاق ميزانية الأمن بحكمة.

اختبار سريع

اختبر مدى فهمكم لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.

مراجعة الدرس

مراجعة سريعة: تتراوح الجهات بين مستخدمي الأدوات الجاهزة والتهديدات المستمرة المتقدمة التابعة للدول، ويساعد تقييم النية والدافع والقدرة والموارد في تحديد أولوياتكم. التالي: نواقل الهجوم وأسطح الهجوم.

الأسئلة الشائعة

هل درس «أنواع الجهات الفاعلة في التهديدات» مجاني؟

نعم — نص درس «أنواع الجهات الفاعلة في التهديدات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Security+ Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Security+ Academy 4 دروس في المجموع.

ماذا ستتعلم في «أنواع الجهات الفاعلة في التهديدات»؟

صنّف الجهات الفاعلة في التهديدات — من هواة استخدام النصوص البرمجية والمطلعين إلى الناشطين الإلكترونيين ومجرمي الإنترنت والدول — وافهم دوافعها وقدراتها. تتمرن على Security+ Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Security+ Academy؟

لا تُشترط خبرة سابقة. Security+ Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «أنواع الجهات الفاعلة في التهديدات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Security+ Academy هذا؟

نعم. كل درس في Security+ Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أنواع الجهات الفاعلة في التهديدات
  2. نواقل الهجوم وأسطح الهجوم
  3. مصادر وموجزات استخبارات التهديدات
  4. مؤشرات الاختراق (IoC)
← العودة إلى Security+ Academy