0Pricing
Cyber Security Academy · درس

أقل قدر من الامتيازات

قلّل حقوق الوصول

أقل قدر من الامتيازات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

مبدأ أقل الامتيازات

ينص مبدأ أقل الامتيازات (PoLP) على أن تكون لكل هوية أقل صلاحيات وصول لازمة لأداء مهمتها، ولا شيء أكثر من ذلك.

وهو ركيزة أساسية في تصميم الأنظمة الآمنة.

لماذا يهم ذلك

يحد مبدأ أقل الامتيازات من نطاق الضرر الناتج عن الاختراق.

فإذا اختُرق حساب مفرط الصلاحيات، حصل المهاجمون على وصول واسع. أما الحساب المحدد النطاق بدقة فيحصر الضرر.

تراكم الامتيازات

يحدث تراكم الامتيازات عندما يجمع المستخدمون أذونات بمرور الوقت مع تغيّر أدوارهم، من دون إزالة صلاحيات الوصول القديمة.

وتلزم مراجعات منتظمة لاسترداد صلاحيات الوصول غير المستخدمة.

الرفض الافتراضي

ابدأ من الرفض الافتراضي: لا يُسمح بأي شيء ما لم يُمنح صراحةً.

وهذا أكثر أمانًا بكثير من السماح الافتراضي، حيث يجب أن تتذكر حظر كل ما هو خطير.

الوصول في الوقت المناسب

يمنح الوصول في الوقت المناسب (JIT) أذونات مرتفعة فقط عند الحاجة، ثم يلغيها تلقائيًا بعد ذلك.

ويستبدل امتيازات المسؤول الدائمة برفع مؤقت ومدقَّق للصلاحيات.

فصل المهام

يقسّم فصل المهام الإجراءات الحساسة بين عدة أشخاص، بحيث لا يستطيع شخص واحد إتمام عملية خطرة بمفرده.

فعلى سبيل المثال، يطلب شخصٌ دفعةً ويوافق عليها شخصٌ آخر.

أقل الامتيازات للخدمات

طبّق مبدأ PoLP على الأجهزة أيضًا. يجب ألا يصل حساب الخدمة إلا إلى الموارد المحددة التي يستخدمها.

حدّد نطاق الرموز بدقة بدلًا من منح أذونات شاملة.

# Overly broad (avoid)
Allow: s3:*  on  *
# Least privilege (prefer)
Allow: s3:GetObject  on  arn:aws:s3:::reports/*

تجنّب root وadmin

يجب ألا يستخدم العمل اليومي الحسابات الأعلى صلاحية على الإطلاق.

استخدم حسابًا عاديًا وارفع الصلاحيات فقط عند الضرورة.

# Run a single command with elevation, then drop back
sudo systemctl restart nginx

مراجعات الوصول

تطلب مراجعات الوصول (إعادة الاعتماد) الدورية من المديرين تأكيد استمرار حاجة كل شخص إلى صلاحيات الوصول الممنوحة له.

وتُزال أي صلاحيات غير لازمة، مما يساعد على مكافحة تراكم الامتيازات.

أقل الامتيازات والثقة المعدومة

يُعد مبدأ أقل الامتيازات محوريًا في Zero Trust، حيث لا يُوثق بأي طلب افتراضيًا.

ويُتحقق من كل عملية وصول، ويُقلّل نطاقها، ويُقيَّم باستمرار بغض النظر عن موقع الشبكة.

تجميع العناصر

لتطبيق مبدأ أقل الامتيازات عمليًا:

  • ارفض افتراضيًا، وامنح الصلاحيات صراحةً.
  • حدّد نطاق الأدوار والرموز بدقة.
  • استخدم JIT لرفع الصلاحيات.
  • راجع الصلاحيات وألغها بانتظام.

اختبار سريع

ما الفائدة الأمنية الرئيسية من اتباع مبدأ أقل الامتيازات؟

مراجعة

لقد تعلّمت مبدأ أقل الامتيازات.

  • امنح الحد الأدنى من الوصول فقط، واجعل الإعداد الافتراضي هو الرفض.
  • كافح تراكم الامتيازات من خلال المراجعات والوصول باستخدام JIT.
  • طبّقه على حسابات الخدمة ونسّقه مع Zero Trust.

لقد أكملت وحدة إدارة الهوية والوصول.

الأسئلة الشائعة

هل درس «أقل قدر من الامتيازات» مجاني؟

نعم — نص درس «أقل قدر من الامتيازات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «أقل قدر من الامتيازات»؟

قلّل حقوق الوصول تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «أقل قدر من الامتيازات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساسيات IAM
  2. RBAC وABAC
  3. SSO والاتحاد
  4. أقل قدر من الامتيازات
← العودة إلى Cyber Security Academy