Cyber Security Academy · درس

مبادئ انعدام الثقة ونموذج BeyondCorp

تعرّف على مبدأ عدم الثقة مطلقًا والتحقق دائمًا، وتحول BeyondCorp، وكيف طبّقت Google مفهوم Zero Trust

الدرس 1 من 413 خطوة

مبادئ انعدام الثقة ونموذج BeyondCorp درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما المقصود بالثقة الصفرية؟

الثقة الصفرية إطار أمني يقوم على مبدأ "لا تثق أبدًا، تحقّق دائمًا." وعلى خلاف الأمن القائم على المحيط، الذي يثق بكل ما هو داخل الشبكة، تتطلب الثقة الصفرية التحقق المستمر من كل مستخدم وجهاز وتطبيق — بغض النظر عن الموقع.

زوال المحيط الأمني

افترض أمن المحيط التقليدي أن ما هو داخل الشبكة موثوق. وقد انهار هذا النموذج للأسباب التالية:

  • توجد الخدمات السحابية خارج المحيط
  • يعمل الموظفون عن بُعد من أماكن مختلفة
  • الحركة الجانبية داخل الشبكات الموثوقة سهلة للغاية
  • تتضمن أكثر من 70% من الاختراقات تهديدات من الداخل أو بيانات اعتماد مسروقة

BeyondCorp: نموذج Google للثقة الصفرية

نشرت Google نموذج BeyondCorp في عام 2014، ووضحت فيه كيفية إزالة VPN واعتماد الوصول على التحقق من الجهاز والمستخدم بدلًا من موقع الشبكة. يمكن لأي موظف لدى Google العمل من أي شبكة — إذ يتحدد الوصول بناءً على الهوية + سلامة الجهاز، وليس عنوان IP.

المبادئ الأساسية للثقة الصفرية

الركائز الخمس:

  1. تحقّق صراحةً — صادق على كل مستخدم وجهاز
  2. استخدم أقل قدر من الامتيازات — امنح الحد الأدنى من الوصول المطلوب
  3. افترض حدوث اختراق — صمّم النظام كما لو أن الشبكة مخترقة بالفعل
  4. افحص جميع حركة المرور — لا تثق ضمنيًا بحركة المرور شرق-غرب
  5. تحقّق باستمرار — أعد التحقق طوال الجلسات

الهوية هي المحيط الجديد

في نموذج الثقة الصفرية، تحل الهوية محل موقع الشبكة بوصفها عامل التحكم الأساسي في الوصول. وتصبح ضوابط الهوية القوية ضرورية:

  • MFA مقاوم للتصيد الاحتيالي (FIDO2)
  • موفّر هوية مركزي (IdP)
  • سياسات وصول مشروط تستند إلى مؤشرات المخاطر
  • إدارة الهويات ذات الامتيازات (PIM)

موثوقية الأجهزة

تتطلب الثقة الصفرية التحقق من سلامة الجهاز قبل منح الوصول:

  • هل الجهاز مسجّل في MDM؟
  • هل نظام التشغيل محدث بآخر التصحيحات الأمنية؟
  • هل تشفير القرص مفعّل؟
  • هل وكيل EDR قيد التشغيل؟
  • هل كُسر قفل الجهاز أو جرى تجذيره؟

يُتحقق من امتثال الجهاز عند كل طلب وصول.

NIST SP 800-207

NIST SP 800-207 هو معيار بنية الثقة الصفرية الصادر عن حكومة الولايات المتحدة. ويحدد سبعة مبادئ لـ ZTA ويصف سيناريوهات التنفيذ. وتُلزم جميع الوكالات الفيدرالية بتنفيذ ZTA بموجب الأمر التنفيذي 14028 (2021).

الثقة الصفرية مقابل VPN

يوفّر VPN وصولًا واسعًا إلى الشبكة. بينما يوفّر الوصول إلى الشبكة بالثقة الصفرية (ZTNA) وصولًا لكل تطبيق على حدة، استنادًا إلى الهوية وحالة الجهاز:

  • VPN: الوثوق بالشبكة → الوصول إلى كل ما هو داخلي
  • ZTNA: التحقق من الهوية + الجهاز → الوصول إلى تطبيقات محددة فقط

مراحل تنفيذ الثقة الصفرية

التنفيذ التدريجي لـ ZTA:

  1. جرد المستخدمين والأجهزة والتطبيقات والبيانات
  2. إرساء هوية قوية (MFA وIdP)
  3. تنفيذ فحوصات امتثال الأجهزة (MDM)
  4. تقسيم التطبيقات (وكيل ZTNA)
  5. المراقبة والتحقق المستمر

السحابة والثقة الصفرية

تتوافق بيئات السحابة طبيعيًا مع الثقة الصفرية:

  • لا يوجد محيط محلي لحمايته — كل شيء "خارج"
  • تعمل سياسات IAM كجدار حماية
  • تفرض شبكة الخدمات (Istio, Consul) بروتوكول mTLS القائم على الهوية بين الخدمات
  • تراقب CSPM انتهاكات السياسات باستمرار

موفرو حلول الثقة الصفرية

منصات الثقة الصفرية الرئيسية:

  • Google BeyondCorp Enterprise
  • Zscaler Private Access
  • Cloudflare Access
  • Okta + Okta Device Trust
  • Microsoft Azure AD Conditional Access

تحقق سريع: الثقة الصفرية

ما مبدأ الثقة الصفرية الأساسي الذي يشترط أن تستند قرارات الوصول إلى الهوية وسلامة الجهاز بدلًا من موقع الشبكة؟

مراجعة الدرس

الثقة الصفرية: "لا تثق أبدًا، تحقّق دائمًا." تستبدل أمن المحيط بالتحقق من الهوية والجهاز عند كل طلب وصول. أثبت نموذج BeyondCorp من Google إمكانية تطبيق هذا النهج على نطاق واسع. ويوفّر NIST SP 800-207 المعيار المعتمد. وتشمل مراحل التنفيذ: موفّر هوية قوي، وMFA، وامتثال الأجهزة عبر MDM، ووصول ZTNA لكل تطبيق. وتتوافق بيئات السحابة طبيعيًا مع مبادئ الثقة الصفرية.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «مبادئ انعدام الثقة ونموذج BeyondCorp» مجاني؟

نعم — نص درس «مبادئ انعدام الثقة ونموذج BeyondCorp» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «مبادئ انعدام الثقة ونموذج BeyondCorp»؟

تعرّف على مبدأ عدم الثقة مطلقًا والتحقق دائمًا، وتحول BeyondCorp، وكيف طبّقت Google مفهوم Zero Trust تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «مبادئ انعدام الثقة ونموذج BeyondCorp»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مبادئ انعدام الثقة ونموذج BeyondCorp
  2. التحقق من الهوية والجهاز
  3. التقسيم الدقيق وسياسة الشبكة
  4. التحقق والمراقبة المستمران
← العودة إلى Cyber Security Academy