📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🚀

مرحباً بك في منصة CISO Consulting

اكتشف أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي وأطر الامتثال واستخبارات التهديدات للمملكة العربية السعودية.

استكشف →
مركز البحث
ESC للإغلاق
Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h

🔐 المسرد السيبراني

أكثر من 314 مصطلح سيبراني احترافي باللغتين العربية والإنجليزية — مرجعك الشامل لعالم الأمن السيبراني

314 مصطلح 16 تصنيف 144 إطار تنظيمي
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
181 مصطلح
🔑 Access Control List ACL
قائمة التحكم بالوصول
قائمة من الأذونات المرتبطة بمورد نظام تحدد أي المستخدمين أو عمليات النظام ممنوحة حق الوصول.
🔐 Advanced Encryption Standard AES
معيار التشفير المتقدم
تشفير كتلة متماثل اختارته الحكومة الأمريكية لحماية المعلومات المصنفة، باستخدام أحجام مفاتيح 128 أو 192 أو 256 بت.
Advanced Encryption Standard (AES) AES
معيار التشفير المتقدم
خوارزمية تشفير متماثلة أنشأها المعهد الوطني الأمريكي للمعايير والتقنية عام 2001، وتم اعتمادها على نطاق واسع كمعيار عالمي لتشفير البيانات الحساسة. يدعم AES أحجام مفاتيح 128 و192 و256 بت وهو مطلوب من قبل إطار الأمن السيبراني لمؤسسة النقد العربي السعودي لحماية البيانات المالية ومن الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني لتأمين المعلومات الحكومية المصنفة.
Advanced Persistent Threat APT
التهديد المتقدم المستمر
هجوم سيبراني مطول ومستهدف يحصل فيه المهاجم على وصول للشبكة ويبقى دون اكتشاف لفترة طويلة.
🛡️ ARIA ARIA
آريا
مستشار الذكاء الاصطناعي للشؤون التنظيمية — وحدة مستشار أمن المعلومات الافتراضي (vCISO) من سيسو للاستشارات. توفر آريا خدمات استشارية للأمن السيبراني بالذكاء الاصطناعي تشمل إنشاء السياسات وتقييم المخاطر وتحليل فجوات الامتثال وتقارير مجلس الإدارة وإنشاء المستندات بصيغ Word وExcel وPowerPoint وPDF. متخصصة في الأطر التنظيمية السعودية: SAMA CSF وNCA ECC وPDPL والمعايير الدولية.
🛡 Attack Simulation BAS
محاكاة الهجوم
محاكاة الاختراق والهجوم — أدوات آلية تختبر باستمرار ضوابط الأمن بمحاكاة الهجمات الواقعية.
Attack Surface
سطح الهجوم
المجموع الكلي لجميع الثغرات ونقاط الدخول التي يمكن للمهاجم استغلالها.
Audit Trail
مسار التدقيق
سجل زمني لأنشطة النظام يوفر دليلاً وثائقيًا على تسلسل الأنشطة التي أثرت على العمليات أو الإجراءات أو الأحداث.
🔒 Backup Encryption
تشفير النسخ الاحتياطي
ممارسة تشفير بيانات النسخ الاحتياطي لحمايتها من الوصول غير المصرح به في حال فقدان أو سرقة وسائط النسخ الاحتياطي.
🛡 Blue Team
الفريق الأزرق
مجموعة من المتخصصين الأمنيين المسؤولين عن الدفاع ضد الهجمات المحاكاة والحقيقية.
🏛 Board Cybersecurity Oversight
إشراف المجلس على الأمن السيبراني
مسؤولية مجلس الإدارة في الإشراف على استراتيجية الأمن السيبراني وإدارة المخاطر في المؤسسة.
💻 Bug Bounty
مكافأة اكتشاف الثغرات
برنامج تقدمه المؤسسات يكافئ الباحثين الأمنيين على الإبلاغ المسؤول عن الثغرات.
Business Continuity Plan BCP
خطة استمرارية الأعمال
خطة موثقة تحدد كيف ستستمر المؤسسة في العمل أثناء وبعد حدث معطل.
Business Continuity Plan (BCP) BCP
خطة استمرارية الأعمال
مجموعة موثقة من الإجراءات والمعلومات التي تمكن المؤسسة من الاستجابة للاضطرابات والحفاظ على وظائف الأعمال الحيوية واستعادة العمليات إلى مستويات محددة مسبقاً بعد وقوع كارثة أو حادث كبير. تحدد خطة استمرارية الأعمال العمليات التجارية الحرجة وأهداف وقت الاستعادة وأهداف نقطة الاستعادة والموارد المطلوبة للحفاظ على العمليات خلال الظروف المعاكسة.
🏛 Business Email Compromise Prevention BEC Prevention
منع اختراق البريد الإلكتروني للأعمال
نهج أمني استراتيجي يجمع بين الضوابط التقنية والتدريب على التوعية للمستخدمين وسياسات الحوكمة لمنع هجمات الاحتيال المتطورة عبر البريد الإلكتروني التي تستهدف المؤسسات. يشمل ذلك تنفيذ إجراءات التحقق للمعاملات المالية واكتشاف انتحال شخصية المسؤولين التنفيذيين وبروتوكولات الاستجابة للحوادث.
Business Impact Analysis BIA
تحليل تأثير الأعمال
عملية تحدد وتقيم التأثيرات المحتملة لانقطاع العمليات التجارية الحساسة.
🏛 Chief Information Security Officer CISO
مسؤول أمن المعلومات الرئيسي
المسؤول التنفيذي الأول المكلف بوضع وإدارة رؤية واستراتيجية وبرنامج الأمن السيبراني للمؤسسة لضمان حماية أصول المعلومات والتقنيات بشكل كافٍ.
Cloud Access Security Broker (CASB) CASB
وسيط أمن الوصول السحابي
نقطة تطبيق سياسة أمنية موضوعة بين مستهلكي الخدمات السحابية ومزودي الخدمات السحابية للجمع بين سياسات أمن المؤسسة وإدراجها عند الوصول إلى الموارد السحابية. توفر وسطاء أمن الوصول السحابي رؤية شاملة لاستخدام التطبيقات السحابية وأمن البيانات والحماية من التهديدات ومراقبة الامتثال عبر بيئات البرمجيات كخدمة والمنصات كخدمة والبنية التحتية كخدمة. وتطبق سياسات أمنية مثل المصادقة والتفويض وتعيين بيانات الاعتماد والتشفير والترميز والتسجيل والتنبيه واكتشاف البرمجيات الخبيثة.
Cloud Security Posture Management (CSPM) CSPM
إدارة الوضع الأمني السحابي
حل أمني آلي يراقب بشكل مستمر تكوينات البنية التحتية السحابية عبر البيئات متعددة السحابات والهجينة لتحديد الأخطاء في التكوين وانتهاكات الامتثال والمخاطر الأمنية. تقيّم أدوات إدارة الوضع الأمني السحابي الموارد السحابية مقابل أفضل الممارسات الأمنية والأطر التنظيمية، وتكتشف الانحرافات عن خطوط الأساس الأمنية، وتوفر إرشادات المعالجة، وتنشئ تقارير الامتثال. وتعالج تحديات الأمن السحابي الشائعة بما في ذلك حاويات التخزين المكشوفة وضوابط الوصول المفرطة في الأذونات ومخازن البيانات غير المشفرة وتكوينات الموارد غير المتوافقة.
💻 Code Review
مراجعة الشفرة البرمجية
فحص منهجي للشفرة المصدرية لإيجاد وإصلاح الأخطاء التي تم تجاهلها في التطوير الأولي.
Common Vulnerabilities and Exposures CVE
الثغرات والتعرضات الشائعة
قائمة مكشوفة علنيًا لثغرات الأمن السيبراني، كل منها يُعطى معرفًا فريدًا للتتبع والمرجعية.
Common Vulnerability Scoring System CVSS
نظام تسجيل الثغرات المشترك
إطار مفتوح للتواصل حول خصائص وشدة ثغرات البرمجيات باستخدام درجة رقمية من 0 إلى 10.
🇸🇦 Communications, Space & Technology Commission CST
هيئة الاتصالات والفضاء والتقنية
الهيئة التنظيمية السعودية المشرفة على قطاع تقنية المعلومات والاتصالات بما في ذلك متطلبات أمن الاتصالات.
🚨 Computer Security Incident Response Team CSIRT
فريق الاستجابة لحوادث أمن الحاسب
فريق من خبراء أمن تقنية المعلومات مسؤول عن إدارة حوادث الأمن السيبراني والاستجابة لها.
🚨 Containment
الاحتواء
مرحلة الاستجابة للحوادث التي تركز على الحد من نطاق وأضرار الحادث الأمني.
Continuous Authentication CA
المصادقة المستمرة
آلية أمنية للثقة المعدومة تتحقق باستمرار من هوية المستخدم وموثوقية الجهاز طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. تراقب الأنماط السلوكية ووضع الجهاز والموقع والعوامل السياقية في الوقت الفعلي لاكتشاف الحالات الشاذة وتعديل امتيازات الوصول ديناميكياً أو إنهاء الجلسات عند تغير مستويات المخاطر.
Continuous Authentication and Authorization CAA
المصادقة والتفويض المستمر
مبدأ انعدام الثقة الذي يتطلب التحقق المستمر من هوية المستخدم وامتيازات الوصول طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. يقيم باستمرار إشارات المخاطر مثل سلوك المستخدم ووضع الجهاز والموقع وحساسية البيانات لتعديل أذونات الوصول ديناميكياً في الوقت الفعلي.
Continuous Compliance
الامتثال المستمر
نهج آلي للحفاظ على الامتثال للأنظمة والمعايير من خلال المراقبة والتقييم المستمرين.
Crisis Management
إدارة الأزمات
التنسيق الشامل لاستجابة المؤسسة لأزمة تهدد المؤسسة أو أصحاب المصلحة.
🇸🇦 Critical National Infrastructure CNI
البنى التحتية الوطنية الحساسة
الأنظمة والأصول الحيوية للأمن الوطني السعودي أو الاقتصاد أو الصحة العامة التي تتطلب حماية معززة للأمن السيبراني.
Critical System Classification CSC
تصنيف الأنظمة الحرجة
متطلب من إطار ساما للأمن السيبراني يلزم المؤسسات المالية بتحديد وتصنيف أنظمة المعلومات الخاصة بها بناءً على أهميتها للعمليات التجارية والتأثير المحتمل للتعطل. تُصنف الأنظمة على أنها حرجة أو عالية أو متوسطة أو منخفضة، مع تعيين ضوابط أمنية وأهداف زمنية للتعافي مقابلة لكل مستوى تصنيف.
Cross-Border Data Transfer Mechanism CBDT
آلية نقل البيانات عبر الحدود
الأدوات القانونية والضمانات المطلوبة بموجب المادة 36 من نظام حماية البيانات الشخصية لنقل البيانات الشخصية خارج المملكة العربية السعودية، بما في ذلك قرارات الكفاية والبنود التعاقدية القياسية والقواعد المؤسسية الملزمة أو الموافقة الصريحة، لضمان أن البيانات المنقولة دوليًا تحافظ على معايير حماية مكافئة كما هو مطلوب داخل المملكة.
Cryptographic Key Management CKM
إدارة مفاتيح التشفير
الإدارة الشاملة لدورة حياة مفاتيح التشفير بما في ذلك التوليد والتوزيع والتخزين والتدوير والنسخ الاحتياطي والاسترداد والإتلاف وفقاً لسياسات الأمن والمتطلبات التنظيمية. تعد إدارة مفاتيح التشفير الفعالة أمراً بالغ الأهمية للحفاظ على سرية وسلامة البيانات المشفرة وهي مطلوبة صراحة من قبل إطار الأمن السيبراني للبنك المركزي السعودي (CCC-4.1) والضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (ECC-1-3.2) ومعيار ISO/IEC 27001:2022 (A.8.24). تشمل أفضل الممارسات استخدام وحدات الأمان للأجهزة (HSMs) وتنفيذ جداول تدوير المفاتيح والحفاظ على الفصل بين الواجبات وضمان الامتثال للمعايير الدولية مثل NIST SP 800-57 لإدارة المفاتيح. يجب على المؤسسات السعودية أيضاً مراعاة متطلبات توطين البيانات والإدارة السيادية للمفاتيح للبنية التحتية الوطنية الحرجة بموجب إرشادات الهيئة الوطنية للأمن السيبراني.
Cryptojacking
التعدين الخبيث
الاستخدام غير المصرح به لموارد حوسبة شخص آخر لتعدين العملات المشفرة.
🇸🇦 Cyber Resilience
المرونة السيبرانية
قدرة المؤسسة على تقديم النتائج المقصودة بشكل مستمر على الرغم من الأحداث السيبرانية السلبية كما تتطلبه الهيئة الوطنية.
🛡 Cyber Threat Intelligence Platform TIP
منصة استخبارات التهديدات السيبرانية
منصة تقنية تجمع وتربط وتحلل بيانات التهديدات من مصادر متعددة لتوفير استخبارات قابلة للتنفيذ.
Cybersecurity Control Domain CCD
مجال الضوابط السيبرانية
واحد من خمسة فئات تنظيمية رئيسية ضمن إطار الضوابط الأساسية للأمن السيبراني تجمع الضوابط السيبرانية ذات الصلة: حوكمة الأمن السيبراني، والدفاع السيبراني، والمرونة السيبرانية، والأمن السيبراني للأطراف الثالثة والحوسبة السحابية، والأمن السيبراني لأنظمة التحكم الصناعي. يتناول كل مجال جوانب محددة من برنامج الأمن السيبراني للمؤسسة ويحتوي على فئات رقابية متعددة مع متطلبات تنفيذ تفصيلية.
🏛 Cybersecurity Framework CSF
إطار الأمن السيبراني
مجموعة منظمة من الإرشادات وأفضل الممارسات المصممة لمساعدة المؤسسات في إدارة وتقليل مخاطر الأمن السيبراني.
Cybersecurity Governance (SAMA CSF Domain 1) CSF Domain 1
حوكمة الأمن السيبراني (المجال الأول من إطار ساما)
المجال الأول من إطار ساما للأمن السيبراني الذي يحدد متطلبات القيادة التنظيمية والمساءلة والإشراف الاستراتيجي على برامج الأمن السيبراني داخل المؤسسات المالية. يفرض هذا المجال الإشراف على الأمن السيبراني على مستوى مجلس الإدارة، وتعيين مسؤولي أمن معلومات رئيسيين مؤهلين مع خطوط إبلاغ مباشرة للإدارة العليا، وتطوير استراتيجيات شاملة للأمن السيبراني متوافقة مع أهداف العمل، وإنشاء أطر إدارة المخاطر، وتخصيص الموارد الكافية. يؤكد على دمج الأمن السيبراني في إدارة مخاطر المؤسسة ويتطلب تقديم تقارير منتظمة إلى ساما حول وضع الأمن السيبراني للمؤسسة.
Cybersecurity Incident Reporting Obligation CIRO
التزام الإبلاغ عن حوادث الأمن السيبراني
متطلب إلزامي بموجب إطار الأمن السيبراني للبنك المركزي يُلزم المؤسسات المالية بالإبلاغ عن حوادث الأمن السيبراني الجوهرية إلى البنك المركزي ضمن أطر زمنية محددة. يجب على المؤسسات إخطار البنك المركزي بالحوادث المهمة التي تؤثر على سرية أو سلامة أو توافر الأنظمة المالية أو بيانات العملاء، عادةً خلال 72 ساعة من اكتشاف الحوادث الحرجة. يجب أن يتضمن الإبلاغ تصنيف الحادث وتقييم الأثر والأنظمة المتأثرة وتأثير العملاء وإجراءات الاحتواء وخطط المعالجة. يضمن هذا الالتزام الرقابة التنظيمية ويتيح تبادل معلومات التهديدات على مستوى القطاع ويدعم الاستجابة المنسقة للتهديدات السيبرانية النظامية التي تؤثر على استقرار القطاع المالي السعودي.
🇸🇦 Cybersecurity Maturity Assessment
تقييم نضج الأمن السيبراني
تقييم الهيئة الوطنية الدوري لنضج الأمن السيبراني للجهات الحكومية مقابل الضوابط الأساسية.
Cybersecurity Risk Assessment CRA
تقييم مخاطر الأمن السيبراني
عملية منهجية يفرضها إطار ساما للأمن السيبراني لتحديد وتحليل وتقييم مخاطر الأمن السيبراني التي تواجه المؤسسات المالية. يجب إجراء هذا التقييم بشكل دوري لتحديد احتمالية وتأثير التهديدات السيبرانية على الأصول الحرجة وأنظمة المعلومات والعمليات التجارية، مما يشكل الأساس لقرارات معالجة المخاطر.
🔒 Data at Rest
البيانات المخزنة
البيانات المخزنة في قواعد البيانات أو أنظمة الملفات أو أنظمة تخزين أخرى والتي لا يتم نقلها أو معالجتها بنشاط.
§ Data Breach
انتهاك البيانات
حادث أمني يتم فيه الوصول إلى بيانات حساسة أو محمية أو سرية أو الكشف عنها أو سرقتها من قبل طرف غير مصرح له.
🔒 Data Classification
تصنيف البيانات
عملية تنظيم البيانات حسب فئات ذات صلة بحيث يمكن حمايتها واستخدامها بكفاءة أكبر وفقًا لمستوى حساسيتها.
🔒 Data in Transit
البيانات أثناء النقل
البيانات التي تتحرك بنشاط من موقع لآخر، مثل عبر الإنترنت أو من خلال شبكة خاصة.
🔒 Data Loss Prevention DLP
منع فقدان البيانات
مجموعة من الأدوات والعمليات لضمان عدم فقدان البيانات الحساسة أو إساءة استخدامها أو وصول مستخدمين غير مصرح لهم إليها.
Data Minimization DM
تقليل البيانات
مبدأ خصوصية يتطلب من المؤسسات جمع ومعالجة الحد الأدنى فقط من البيانات الشخصية اللازمة لتحقيق أغراض محددة ومشروعة، مما يقلل من مخاطر الخصوصية والتزامات الامتثال.
Data Privacy DP
خصوصية البيانات
حق الأفراد في التحكم في كيفية جمع معلوماتهم الشخصية واستخدامها وتخزينها ومشاركتها من قبل المؤسسات، مع ضمان امتثال ممارسات معالجة البيانات للمتطلبات القانونية والتنظيمية مع حماية حقوق الخصوصية الفردية.
🏛 Data Privacy Impact Assessment DPIA
تقييم أثر خصوصية البيانات
عملية منهجية لتحديد وتقليل مخاطر الخصوصية المرتبطة بمعالجة البيانات الشخصية، خاصة عند تطبيق تقنيات أو أنظمة جديدة. يقيم هذا التقييم التأثيرات المحتملة على حقوق خصوصية الأفراد ويحدد الضمانات وتدابير التخفيف المناسبة.
Deepfake
التزييف العميق
وسائط اصطناعية يولدها الذكاء الاصطناعي تُستخدم لانتحال هوية الأفراد من خلال صوت أو فيديو أو صور تم التلاعب بها.
🌐 Demilitarized Zone DMZ
المنطقة منزوعة السلاح
قطاع شبكة محيطي يقع بين الشبكة الداخلية والخارجية لتوفير طبقة إضافية من الأمن.
💻 DevSecOps
تطوير الأمن والعمليات
ممارسة دمج اختبار الأمان والحماية في كل مرحلة من مراحل دورة حياة تطوير البرمجيات.
🚨 Digital Forensics DFIR
التحقيق الجنائي الرقمي
عملية جمع وحفظ وتحليل الأدلة الإلكترونية للتحقيق في حوادث الأمن السيبراني.
🚨 Digital Forensics and Incident Response DFIR
الطب الجنائي الرقمي والاستجابة للحوادث
مزيج من التحليل الجنائي الرقمي (جمع الأدلة وتحليلها) والاستجابة للحوادث (الاحتواء والاستئصال والتعافي).
Digital Forensics and Incident Response (DFIR) DFIR
الطب الشرعي الرقمي والاستجابة للحوادث
الممارسة المشتركة لجمع وحفظ وتحليل وتقديم الأدلة الرقمية من الحوادث السيبرانية مع احتواء التهديد ومعالجته في الوقت نفسه. يضمن سلامة الأدلة للإجراءات القانونية المحتملة مع تمكين التعافي السريع وتوثيق الدروس المستفادة.
🔑 Directory Service
خدمة الدليل
قاعدة بيانات مركزية تخزن وتدير هويات المستخدمين وبيانات الاعتماد وأذونات الوصول.
Disaster Recovery Plan DRP
خطة التعافي من الكوارث
عملية موثقة لاستعادة البنية التحتية لتقنية المعلومات والأنظمة بعد كارثة طبيعية أو من صنع الإنسان.
Disaster Recovery Plan (DRP) DRP
خطة التعافي من الكوارث
عملية موثقة تركز بشكل خاص على استعادة أنظمة تقنية المعلومات والتطبيقات والبيانات والبنية التحتية التقنية بعد حدث كارثي أو اضطراب كبير. تعد خطة التعافي من الكوارث جزءاً من خطة استمرارية الأعمال الأوسع وتفصل إجراءات الاستعادة التقنية واستراتيجيات النسخ الاحتياطي وتسلسل استعادة النظام والأدوار والمسؤوليات لفرق استعادة تقنية المعلومات لتقليل وقت التوقف وفقدان البيانات.
Disaster Recovery Site DR Site
موقع التعافي من الكوارث
منشأة ثانوية مادية أو سحابية مجهزة بالبنية التحتية والأنظمة والنسخ الاحتياطية للبيانات الضرورية التي تمكن المؤسسة من استئناف عمليات تقنية المعلومات الحرجة ووظائف الأعمال بعد اضطراب كبير أو هجوم سيبراني أو كارثة في الموقع الرئيسي.
Distributed Denial of Service DDoS
هجوم حجب الخدمة الموزع
هجوم يغرق النظام المستهدف بحركة مرور من مصادر متعددة مما يجعله غير متاح للمستخدمين الشرعيين.
🌐 Domain Name System Security Extensions DNSSEC
امتدادات أمن نظام أسماء النطاقات
مجموعة امتدادات لنظام DNS تضيف الأمن بتمكين التحقق من صحة استجابات DNS.
🏛 Domain-based Message Authentication DMARC
مصادقة الرسائل المستندة إلى النطاق
بروتوكول مصادقة البريد الإلكتروني الذي يبني على إطار سياسة المرسل ومفاتيح تحديد هوية البريد لتوفير حماية لأصحاب النطاقات ضد الاستخدام غير المصرح به لنطاقهم في هجمات البريد الإلكتروني. يمكّن أصحاب النطاقات من تحديد كيفية تعامل خوادم البريد المستقبلة مع الرسائل التي تفشل في فحوصات المصادقة ويوفر آليات إعداد التقارير للمراقبة.
🔐 Elliptic Curve Cryptography ECC
تشفير المنحنى الإهليلجي
نهج للتشفير بالمفتاح العام يعتمد على البنية الجبرية للمنحنيات الإهليلجية ويوفر أمانًا مكافئًا بأحجام مفاتيح أصغر.
🏛 Email Data Loss Prevention Email DLP
منع فقدان البيانات عبر البريد الإلكتروني
استراتيجية وتقنية أمنية تراقب وتكتشف وتمنع نقل المعلومات الحساسة عبر البريد الإلكتروني بما يخالف سياسات المؤسسة أو المتطلبات التنظيمية. يساعد منع فقدان البيانات عبر البريد الإلكتروني في منع خروقات البيانات العرضية أو المتعمدة من خلال فرض فحص المحتوى والضوابط القائمة على السياسات.
🏛 Email Encryption Policy
سياسة تشفير البريد الإلكتروني
إطار حوكمة يحدد المتطلبات والإجراءات لتشفير اتصالات البريد الإلكتروني لحماية المعلومات الحساسة أثناء النقل وفي حالة السكون. تحدد هذه السياسة معايير طرق التشفير وإدارة المفاتيح والامتثال للوائح حماية البيانات مثل نظام حماية البيانات الشخصية.
🏛 Email Gateway Security EGS
أمن بوابة البريد الإلكتروني
حل أمني يقوم بتصفية ومراقبة حركة البريد الإلكتروني الواردة والصادرة للكشف عن المحتوى الضار والبريد العشوائي ومحاولات التصيد الاحتيالي وحظرها. يعمل كحاجز وقائي بين البنية التحتية للبريد الإلكتروني للمؤسسة والتهديدات الخارجية، مع فرض سياسات الأمن ومتطلبات الامتثال.
🏛 Email Security Awareness Training
التدريب على التوعية بأمن البريد الإلكتروني
برنامج منظم مصمم لتثقيف الموظفين حول التهديدات القائمة على البريد الإلكتروني مثل التصيد الاحتيالي والبرامج الضارة وهجمات الهندسة الاجتماعية. يعد هذا التدريب عنصراً حاسماً في حوكمة الأمن، مما يساعد المؤسسات على بناء جدار حماية بشري وتقليل مخاطر نجاح هجمات البريد الإلكتروني.
Encryption
التشفير
عملية تحويل البيانات النصية الواضحة إلى نص مشفر باستخدام خوارزميات ومفاتيح تشفير لحماية السرية ومنع الوصول غير المصرح به إلى المعلومات الحساسة أثناء التخزين أو النقل.
Encryption Key Management EKM
إدارة مفاتيح التشفير
إدارة المفاتيح التشفيرية طوال دورة حياتها، بما في ذلك التوليد والتوزيع والتخزين والتدوير والنسخ الاحتياطي والإتلاف، مع ضمان ممارسات آمنة للتعامل مع المفاتيح للحفاظ على فعالية أنظمة التشفير.
End-to-End Encryption E2EE
التشفير الشامل من طرف إلى طرف
طريقة أمنية يتم فيها تشفير البيانات على جهاز المرسل ولا يتم فك تشفيرها إلا على جهاز المستقبل، مما يضمن عدم تمكن أي أطراف وسيطة، بما في ذلك مزودي الخدمة، من الوصول إلى المحتوى النصي الواضح أثناء النقل.
End-to-End Encryption (E2EE) E2EE
التشفير من طرف إلى طرف
طريقة أمان اتصالات يتم فيها تشفير البيانات على جهاز المرسل ولا يتم فك تشفيرها إلا على جهاز المستقبل، مما يمنع الوسطاء بما في ذلك مزودي الخدمة من الوصول إلى المحتوى النصي الواضح. يتوافق هذا النهج مع متطلبات المادة 18 من نظام حماية البيانات الشخصية لحماية البيانات الشخصية أثناء النقل وضوابط الهيئة الوطنية للأمن السيبراني للاتصالات الآمنة في قطاعات البنية التحتية الحيوية الداعمة للتحول الرقمي في رؤية 2030.
🛡 Endpoint Detection and Response EDR
كشف نقاط النهاية والاستجابة
تقنية أمن سيبراني تراقب نقاط النهاية باستمرار لكشف التهديدات السيبرانية والاستجابة لها.
🇸🇦 Essential Cybersecurity Controls ECC
الضوابط الأساسية للأمن السيبراني
ضوابط الأمن السيبراني الأساسية الصادرة عن الهيئة الوطنية التي يجب على جميع الجهات الحكومية وجهات البنى التحتية الحساسة تنفيذها.
🛡 Extended Detection and Response XDR
الكشف والاستجابة الموسعة
حل أمني موحد يدمج منتجات أمنية متعددة في نظام متماسك لتحسين كشف التهديدات والاستجابة لها.
Failover
التحول التلقائي
التبديل التلقائي إلى نظام أو خادم أو شبكة احتياطية عند فشل أو إنهاء غير طبيعي للنظام الأساسي.
Fileless Malware
البرمجيات الخبيثة بدون ملفات
شفرة خبيثة تعمل بالكامل في الذاكرة دون كتابة ملفات على القرص مما يجعلها أصعب في الاكتشاف بمضادات الفيروسات التقليدية.
🌐 Firewall FW
الجدار الناري
جهاز أمن شبكات يراقب ويصفي حركة مرور الشبكة الواردة والصادرة بناءً على قواعد أمنية محددة مسبقًا.
Gap Analysis
تحليل الفجوات
تقييم يقارن الوضع الأمني الحالي للمؤسسة مقابل معيار أو إطار مرغوب لتحديد المجالات التي تحتاج تحسين.
🏛 Governance, Risk and Compliance GRC
الحوكمة والمخاطر والامتثال
إطار متكامل لإدارة سياسات الحوكمة وإدارة المخاطر المؤسسية والامتثال التنظيمي. تُؤتمت منصات GRC تقييم الضوابط وتتبع المخاطر وإدارة التدقيق عبر أطر متعددة في آن واحد.
Incident Response IR
الاستجابة للحوادث
منهجية منظمة ومجموعة من الإجراءات للكشف عن الحوادث السيبرانية وتحليلها واحتوائها والقضاء عليها والتعافي منها لتقليل التأثير واستعادة العمليات الطبيعية. بموجب إطار عمل SAMA CSF وإطار الضوابط الأساسية للأمن السيبراني NCA ECC، يجب على المؤسسات إنشاء قدرات موثقة للاستجابة للحوادث تشمل آليات الكشف وإجراءات التصعيد وبروتوكولات الاتصال والتحليل اللاحق للحوادث لتلبية المتطلبات التنظيمية للمرونة التشغيلية.
🚨 Incident Response Plan IRP
خطة الاستجابة للحوادث
خطة موثقة تحدد الإجراءات والمسؤوليات للكشف عن حوادث الأمن السيبراني والاستجابة لها والتعافي منها.
Incident Response Plan (IRP) IRP
خطة الاستجابة للحوادث
نهج موثق ومنظم يتضمن إجراءات تفصيلية لاكتشاف الحوادث السيبرانية والاستجابة لها والتعافي منها. يحدد الأدوار والمسؤوليات وبروتوكولات الاتصال والإجراءات خطوة بخطوة لتقليل الأضرار واستعادة العمليات الطبيعية بكفاءة.
Incident Response Playbook IRP
دليل الاستجابة للحوادث
مجموعة موثقة من الإجراءات وسير العمل المحددة مسبقاً التي ترشد فرق مركز العمليات الأمنية خلال عملية تحديد واحتواء والقضاء على أنواع محددة من الحوادث الأمنية والتعافي منها، مما يضمن إجراءات استجابة متسقة وفعالة.
Indicator of Compromise IoC
مؤشر الاختراق
الآثار الجنائية أو الأنماط القابلة للملاحظة على الشبكة أو نظام التشغيل والتي تشير بثقة عالية إلى اختراق حاسوبي أو نشاط ضار. تشمل مؤشرات الاختراق قيم التجزئة للملفات وعناوين IP وأسماء النطاقات وعناوين URL وعناوين البريد الإلكتروني ومفاتيح السجل.
Indicators of Attack IoA
مؤشرات الهجوم
مؤشرات استباقية تحدد أنماط سلوك المهاجم في الوقت الفعلي قبل حدوث الضرر.
🚨 Indicators of Compromise IoC
مؤشرات الاختراق
آثار جنائية رقمية تحدد النشاط الخبيث المحتمل على نظام أو شبكة.
Insider Threat
التهديد الداخلي
خطر أمني ينشأ من داخل المؤسسة، عادةً من الموظفين الحاليين أو السابقين أو شركاء الأعمال.
Intrusion Detection and Prevention System (IDPS) IDPS
نظام كشف ومنع التسلل
تقنية أمن شبكات تراقب حركة مرور الشبكة وأنشطة النظام بحثاً عن سلوك ضار أو انتهاكات للسياسات، ويمكنها اتخاذ إجراءات تلقائية لحظر أو منع التهديدات المكتشفة. يجمع IDPS بين قدرات كشف التسلل (IDS) التي تحدد التهديدات وتنبه عنها مع قدرات منع التسلل (IPS) التي تحظر الهجمات بشكل فعال في الوقت الفعلي باستخدام الكشف القائم على التوقيع، وكشف الشذوذ، والتحليل السلوكي.
🌐 Intrusion Detection System IDS
نظام كشف التسلل
نظام يراقب أنشطة الشبكة أو النظام بحثًا عن أنشطة خبيثة أو انتهاكات للسياسات وينتج تنبيهات.
🌐 Intrusion Prevention System IPS
نظام منع التسلل
أداة أمن شبكات تراقب حركة المرور بحثًا عن التهديدات وتتخذ إجراءات تلقائية لمنعها.
🔐 Key Management
إدارة المفاتيح
إدارة مفاتيح التشفير في نظام تشفيري، بما في ذلك التوليد والتبادل والتخزين والاستخدام والاستبدال.
Key Management System KMS
نظام إدارة المفاتيح
إطار شامل من السياسات والإجراءات والضوابط التقنية للإنشاء الآمن والتوزيع والتخزين والتدوير والإلغاء والإتلاف لمفاتيح التشفير طوال دورة حياتها. تعد الإدارة الفعالة للمفاتيح أمراً بالغ الأهمية للحفاظ على أمان البيانات المشفرة وهي مطلوبة صراحة من قبل الإطار السيبراني لساما والضوابط الأساسية للأمن السيبراني للهيئة الوطنية والمعايير الدولية بما في ذلك ISO/IEC 27001:2022 ومعيار PCI DSS 4.0. يعالج نظام إدارة المفاتيح القوي الفصل بين الواجبات الرئيسية، وينفذ وحدات الأمان للأجهزة (HSMs) لحماية المفاتيح، ويفرض جداول تدوير منتظمة للمفاتيح، ويحتفظ بسجلات تدقيق مفصلة، ويضمن استمرارية الأعمال من خلال إجراءات النسخ الاحتياطي والاسترداد الآمنة للمفاتيح. بالنسبة للمؤسسات السعودية، تعد الإدارة السليمة للمفاتيح ضرورية للحفاظ على سيادة البيانات وتلبية المتطلبات التنظيمية، خاصة عند استخدام الخدمات السحابية أو إدارة التشفير عبر البيئات الهجينة.
🔑 Least Privilege
أقل الصلاحيات
مبدأ أنه يجب منح المستخدمين الحد الأدنى من مستويات الوصول اللازمة لأداء وظائفهم.
🛡 Log Correlation
ارتباط السجلات
عملية تحليل السجلات من مصادر متعددة لتحديد الأنماط والشذوذ والحوادث الأمنية المحتملة.
Malware
البرمجيات الخبيثة
برمجيات مصممة خصيصًا لتعطيل أو إتلاف أو الحصول على وصول غير مصرح به إلى نظام حاسب.
Man-in-the-Middle Attack MITM
هجوم الوسيط
هجوم يقوم فيه المهاجم بإعادة توجيه وربما تغيير الاتصالات بين طرفين يعتقدان أنهما يتواصلان مباشرة.
🏛 Maturity Model CMM
نموذج النضج
إطار لتقييم الوضع الحالي ومسار تحسين قدرات الأمن السيبراني للمؤسسة عبر مستويات محددة.
Mean Time to Detect (MTTD) MTTD
متوسط الوقت للكشف
مؤشر أداء رئيسي يقيس متوسط الوقت الذي يستغرقه فريق مركز العمليات الأمنية لاكتشاف حادث أمني أو اختراق من لحظة حدوثه. يعتبر متوسط الوقت للكشف أمراً بالغ الأهمية لتقييم فعالية قدرات المراقبة الأمنية وضوابط الكشف، حيث تشير القيم المنخفضة إلى عمليات أمنية أكثر نضجاً.
Micro-Segmentation MS
التجزئة الدقيقة
تقنية أمنية للثقة المعدومة تقسم الشبكات إلى أجزاء صغيرة ومعزولة لاحتواء الاختراقات والحد من الحركة الجانبية. كل جزء له ضوابط الوصول وسياسات الأمان الخاصة به، مما يسمح للمؤسسات بتحديد محيطات أمنية دقيقة حول الأصول الحرجة وفرض فحص صارم لحركة المرور بين الأجزاء.
MITRE ATT&CK
إطار MITRE ATT&CK
قاعدة معرفة متاحة عالمياً لتكتيكات وتقنيات الخصوم بناءً على ملاحظات واقعية للهجمات السيبرانية.
🔑 Multi-Factor Authentication MFA
المصادقة متعددة العوامل
طريقة مصادقة تتطلب عاملين أو أكثر من عوامل التحقق: شيء تعرفه، شيء تملكه، أو شيء أنت عليه.
Multi-Factor Authentication (MFA) MFA
المصادقة متعددة العوامل
آلية أمنية تتطلب من المستخدمين تقديم عاملين أو أكثر من عوامل التحقق للوصول إلى مورد أو تطبيق أو نظام. تجمع المصادقة متعددة العوامل بين شيء يعرفه المستخدم (كلمة المرور)، وشيء يمتلكه المستخدم (رمز أمان أو جهاز محمول)، و/أو شيء يمثل المستخدم (التحقق البيومتري) لتقليل خطر الوصول غير المصرح به بشكل كبير.
🇸🇦 National Cryptographic Standards
المعايير الوطنية للتشفير
متطلبات الهيئة الوطنية لخوارزميات التشفير وأطوال المفاتيح المستخدمة من قبل الجهات الحكومية وجهات البنى التحتية الحساسة.
🇸🇦 National Cybersecurity Authority NCA
الهيئة الوطنية للأمن السيبراني
الجهة الحكومية السعودية المسؤولة عن تنظيم الأمن السيبراني ووضع السياسات والمعايير والضوابط الوطنية للأمن السيبراني.
🏛 NCA Cloud Cybersecurity Controls NCA CCC
ضوابط الأمن السيبراني السحابية
إطار متخصص للهيئة الوطنية للأمن السيبراني يحكم أمن الحوسبة السحابية للجهات الحكومية السعودية والبنية التحتية الحيوية. يحتوي على 76 ضابطاً يغطي اختيار مزود الخدمة السحابية وإقامة البيانات في المملكة.
🏛 NCA Cybersecurity Resilience Requirements NCA CSCC
متطلبات مرونة الأمن السيبراني
إطار الهيئة الوطنية للأمن السيبراني الذي يحدد متطلبات مرونة الأمن السيبراني للبنية التحتية الحيوية الوطنية، مع التركيز على استمرارية الخدمات الأساسية أثناء الحوادث السيبرانية.
🏛 NCA Essential Cybersecurity Controls NCA ECC
الضوابط الأساسية للأمن السيبراني
ضوابط الأمن السيبراني الإلزامية الصادرة عن الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية، تنطبق على الجهات الحكومية ومشغلي البنية التحتية الحيوية الوطنية. يحتوي إصدار 2024 على 114 ضابطاً في 7 نطاقات.
🌐 Network Access Control NAC
التحكم بالوصول للشبكة
نهج أمني يحاول توحيد أمن نقاط النهاية وإنفاذ الوصول للشبكة.
🌐 Network Segmentation
تجزئة الشبكة
ممارسة تقسيم الشبكة إلى شبكات فرعية لتحسين الأمن والأداء.
🛡 Patch Management
إدارة التحديثات الأمنية
عملية توزيع وتطبيق التحديثات على البرمجيات لإصلاح الثغرات وتحسين الأمن.
💻 Penetration Testing Pentest
اختبار الاختراق
هجوم سيبراني محاكى ومصرح به على نظام حاسوبي لتقييم أمنه وتحديد الثغرات.
Personal Data Processing PDP
معالجة البيانات الشخصية
أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والاسترجاع والاستشارة والاستخدام والإفصاح والنقل والمحو أو الإتلاف، سواء كانت آلية أو يدوية.
Personal Data Protection Law (PDPL) PDPL
نظام حماية البيانات الشخصية
النظام الشامل لحماية البيانات في المملكة العربية السعودية الصادر عام 2021 والذي يحكم جمع ومعالجة وتخزين ونقل البيانات الشخصية. يحدد حقوق أصحاب البيانات والتزامات مراقبي ومعالجي البيانات، مع عقوبات لعدم الامتثال تصل إلى 3 ملايين ريال سعودي.
Phishing
التصيد الاحتيالي
هجوم هندسة اجتماعية يستخدم رسائل بريد إلكتروني أو مواقع ويب أو رسائل مخادعة لخداع الأفراد للكشف عن معلومات حساسة.
🚨 Playbook
دليل الإجراءات
مجموعة محددة مسبقاً من الإجراءات والخطوات للاستجابة لنوع محدد من الحوادث الأمنية.
🔐 Post-Quantum Cryptography PQC
التشفير ما بعد الكم
خوارزميات تشفير مصممة لتكون آمنة ضد الهجمات من كل من الحواسيب التقليدية والكمية.
Privacy Impact Assessment PIA
تقييم أثر الخصوصية
عملية منهجية لتحديد وتقييم مخاطر الخصوصية المحتملة المرتبطة بأنشطة معالجة البيانات، خاصة عند تطبيق تقنيات أو أنظمة أو عمليات جديدة تتعامل مع البيانات الشخصية. بموجب متطلبات نظام حماية البيانات الشخصية والإطار السيبراني للبنك المركزي السعودي، يجب على المؤسسات إجراء تقييمات أثر الخصوصية قبل معالجة البيانات الشخصية عالية المخاطر لضمان الامتثال وتطبيق الضمانات المناسبة.
🔑 Privileged Access Management PAM
إدارة الوصول المميز
مجموعة من استراتيجيات وتقنيات الأمن السيبراني للتحكم في الوصول والصلاحيات المرتفعة للمستخدمين والحسابات والأنظمة.
Privileged Access Management (PAM) PAM
إدارة الوصول المميز
مجموعة فرعية من إدارة الهوية والوصول تركز على إدارة ومراقبة الحسابات ذات الصلاحيات المرتفعة، مثل مسؤولي الأنظمة ومسؤولي قواعد البيانات. توفر حلول إدارة الوصول المميز التحكم والمراقبة وتأمين بيانات الاعتماد المميزة لمنع الوصول غير المصرح به إلى الأنظمة الحساسة والبيانات الحساسة.
🔐 Public Key Infrastructure PKI
البنية التحتية للمفتاح العام
إطار من التشفير والأمن السيبراني يحمي الاتصالات بين الخوادم والعملاء باستخدام الشهادات الرقمية.
Public Key Infrastructure (PKI) PKI
البنية التحتية للمفتاح العام
إطار عمل من السياسات والإجراءات والأجهزة والبرامج والأفراد المستخدمة لإنشاء وإدارة وتوزيع واستخدام وتخزين وإلغاء الشهادات الرقمية وإدارة تشفير المفتاح العام. تتيح البنية التحتية للمفتاح العام الاتصالات الإلكترونية الآمنة وهي مطلوبة من الضوابط الأساسية للأمن السيبراني للجهات الحكومية وإطار الأمن السيبراني لساما للمؤسسات المالية للمصادقة على المستخدمين وتشفير البيانات وضمان عدم إنكار المعاملات الرقمية.
🛡 Purple Team
الفريق البنفسجي
نهج تعاوني يجمع بين تمارين الفريق الأحمر والأزرق لتحسين فعالية الأمن.
Ransomware
برامج الفدية
برمجيات خبيثة تشفر ملفات الضحية وتطلب دفعة مالية مقابل مفتاح فك التشفير.
Recovery Point Objective RPO
هدف نقطة الاستعادة
الحد الأقصى المقبول لفقدان البيانات مقاسًا بالوقت، يحدد تكرار النسخ الاحتياطي للبيانات.
Recovery Point Objective (RPO) RPO
نقطة هدف الاستعادة
الحد الأقصى المقبول لفقدان البيانات مقاساً بالوقت قبل حدوث اضطراب يمكن للمؤسسة تحمله. تحدد نقطة هدف الاستعادة تكرار النسخ الاحتياطي للبيانات وتعرّف مقدار البيانات التي يمكن فقدانها دون التسبب في ضرر كبير لعمليات الأعمال أو الامتثال التنظيمي.
Recovery Time Objective RTO
هدف وقت الاستعادة
الحد الأقصى للوقت المقبول الذي يمكن أن يكون فيه النظام أو التطبيق غير متصل بعد كارثة قبل أن يصبح التأثير على الأعمال غير مقبول.
Recovery Time Objective (RTO) RTO
الهدف الزمني للتعافي
الحد الأقصى المقبول من الوقت الذي يمكن أن تتوقف فيه عملية تجارية أو تطبيق أو نظام بعد كارثة أو اضطراب قبل أن تواجه المؤسسة عواقب غير مقبولة، ويستخدم لتحديد أولويات جهود التعافي وتخصيص الموارد.
🛡 Red Team
الفريق الأحمر
مجموعة من المتخصصين الأمنيين المخولين بمحاكاة الهجمات الواقعية لاختبار دفاعات المؤسسة.
Remediation
المعالجة
عملية معالجة وحل النتائج الأمنية أو الثغرات أو فجوات الامتثال المحددة.
Risk Assessment RA
تقييم المخاطر
عملية تحديد وتحليل وتقييم المخاطر لتحديد احتمالية حدوثها وتأثيرها المحتمل على المؤسسة.
Risk Treatment
معالجة المخاطر
عملية اختيار وتنفيذ التدابير لتعديل المخاطر، بما في ذلك التجنب والتخفيف والنقل والقبول.
🔑 Role-Based Access Control RBAC
التحكم بالوصول القائم على الدور
طريقة لتقييد وصول النظام للمستخدمين المصرح لهم بناءً على دورهم في المؤسسة.
SAMA Cybersecurity Framework (SAMA CSF) SAMA CSF
إطار الأمن السيبراني للبنك المركزي السعودي
إطار تنظيمي شامل صادر عن البنك المركزي السعودي يحدد الضوابط والمتطلبات الإلزامية للأمن السيبراني لجميع المؤسسات المالية العاملة في المملكة العربية السعودية. يتناول الإطار الحوكمة وإدارة المخاطر والضوابط التقنية والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة، بما يتماشى مع المعايير الدولية مع مراعاة البيئة التنظيمية السعودية وأهداف التحول الرقمي لرؤية 2030.
🇸🇦 Saudi Vision 2030 Digital Transformation
التحول الرقمي لرؤية 2030
مكون التحول الرقمي لرؤية السعودية 2030 الذي يدفع متطلبات الأمن السيبراني عبر جميع القطاعات.
🌐 Secure DNS
نظام أسماء النطاقات الآمن
تكوينات وبروتوكولات DNS التي تحمي من هجمات اختطاف وانتحال وتسميم ذاكرة التخزين المؤقت لنظام DNS.
🌐 Secure Email Gateway SEG
بوابة البريد الإلكتروني الآمنة
حل يراقب رسائل البريد الإلكتروني المرسلة والمستلمة لمنع البريد غير المرغوب فيه بما في ذلك البريد العشوائي والتصيد والبرمجيات الخبيثة.
💻 Secure Software Development Lifecycle SSDLC
دورة حياة تطوير البرمجيات الآمنة
نهج لتطوير البرمجيات يدمج الأنشطة الأمنية في كل مرحلة من مراحل دورة حياة التطوير.
🛡 Security Awareness Training SAT
التدريب على التوعية الأمنية
برنامج تعليمي مصمم لتقليل مخاطر الأمن السيبراني البشرية بتعليم الموظفين التعرف على التهديدات والاستجابة لها.
🏛 Security Baseline
خط الأساس الأمني
الحد الأدنى من ضوابط الأمن المطلوبة لتشغيل نظام أو مؤسسة بشكل آمن.
🏛 Security Governance
حوكمة الأمن
مجموعة المسؤوليات التي يمارسها مجلس الإدارة والإدارة التنفيذية لتوفير التوجيه الاستراتيجي والإشراف على الأمن السيبراني.
🏛 Security Governance Framework SGF
إطار حوكمة الأمن السيبراني
هيكل شامل من السياسات والإجراءات والضوابط التي تؤسس المساءلة والإشراف على أنشطة الأمن السيبراني في جميع أنحاء المؤسسة. يحدد الأدوار والمسؤوليات وعمليات اتخاذ القرار لضمان توافق أهداف الأمن مع أهداف العمل والمتطلبات التنظيمية.
Security Incident SI
حادثة أمنية
حدث أو سلسلة من الأحداث التي تشير إلى خرق محتمل أو فعلي لسياسات أمن المعلومات، أو وصول غير مصرح به إلى الأنظمة أو البيانات، أو تعطيل الخدمات، أو أي حدث يهدد سرية أو سلامة أو توفر أصول المعلومات.
Security Incident and Event Management (SIEM) SIEM
إدارة الحوادث والأحداث الأمنية
حل أمني شامل يوفر تحليلاً فورياً للتنبيهات والأحداث الأمنية الناتجة عن أجهزة الشبكة والتطبيقات. يجمع ويدمج ويربط ويحلل بيانات السجلات لاكتشاف التهديدات ودعم تقارير الامتثال وتمكين الاستجابة السريعة للحوادث.
🛡 Security Information and Event Management SIEM
إدارة معلومات وأحداث الأمن
حل يوفر تحليلاً فوريًا للتنبيهات الأمنية الصادرة عن التطبيقات وأجهزة الشبكة من خلال جمع السجلات المركزي والربط بينها.
Security Information and Event Management (SIEM) SIEM
إدارة معلومات وأحداث الأمن السيبراني
حل شامل يوفر تحليلاً في الوقت الفعلي للتنبيهات الأمنية التي تنتجها التطبيقات والأجهزة الشبكية. تقوم أنظمة إدارة معلومات وأحداث الأمن السيبراني بجمع وتجميع وتحليل بيانات السجلات من جميع أنحاء البنية التحتية لتقنية المعلومات في المؤسسة لتحديد التهديدات الأمنية وضمان الامتثال ودعم التحقيق في الحوادث والطب الشرعي الرقمي.
🏛 Security Metrics KPI
مقاييس الأمن
قياسات قابلة للقياس تُستخدم لتتبع وتقييم فعالية برنامج الأمن في المؤسسة.
🚨 Security Operations Center SOC
مركز عمليات الأمن
وحدة مركزية تتعامل مع القضايا الأمنية على المستوى التنظيمي والتقني، توفر المراقبة وكشف التهديدات على مدار الساعة.
Security Operations Center (SOC) SOC
مركز العمليات الأمنية
وحدة مركزية تتعامل مع القضايا الأمنية على المستوى التنظيمي والتقني، وهي مسؤولة عن المراقبة المستمرة والكشف والتحليل والاستجابة لحوادث الأمن السيبراني باستخدام مجموعة من الحلول التقنية والخبرات البشرية.
🛡 Security Orchestration, Automation and Response SOAR
تنسيق وأتمتة واستجابة الأمن
مجموعة من الأدوات المتوافقة التي تسمح للمؤسسات بجمع البيانات الأمنية وأتمتة الاستجابات للتهديدات المنخفضة المستوى.
🏛 Security Policy
السياسة الأمنية
وثيقة رسمية تحدد القواعد والإرشادات والممارسات لإدارة وحماية أصول المعلومات في المؤسسة.
🏛 Security Steering Committee
لجنة توجيه الأمن
هيئة قيادية متعددة الوظائف مسؤولة عن توفير التوجيه الاستراتيجي والإشراف على برنامج الأمن السيبراني.
🏛 Sender Policy Framework SPF
إطار سياسة المرسل
بروتوكول مصادقة البريد الإلكتروني يسمح لأصحاب النطاقات بتحديد خوادم البريد المصرح لها بإرسال رسائل البريد الإلكتروني نيابة عن نطاقهم. يساعد إطار سياسة المرسل في منع انتحال البريد الإلكتروني من خلال تمكين الخوادم المستقبلة من التحقق من أن البريد الوارد من نطاق معين يأتي من عنوان IP مصرح به.
Social Engineering SE
الهندسة الاجتماعية
التلاعب النفسي بالأشخاص لدفعهم لتنفيذ إجراءات أو الكشف عن معلومات سرية.
🌐 Software-Defined Networking SDN
الشبكات المعرّفة بالبرمجيات
نهج للشبكات يستخدم وحدات تحكم قائمة على البرمجيات لتوجيه حركة المرور والتواصل مع البنية التحتية.
Spear Phishing
التصيد الموجه
هجوم تصيد موجه يستهدف أفراداً أو مؤسسات محددة باستخدام معلومات شخصية لزيادة المصداقية.
SQL Injection SQLi
حقن SQL
تقنية حقن شفرة تُستخدم لمهاجمة التطبيقات القائمة على البيانات بإدخال عبارات SQL خبيثة في حقول الإدخال.
🌐 SSL/TLS Certificate SSL
شهادة SSL/TLS
شهادة رقمية تصادق على هوية الموقع الإلكتروني وتمكّن الاتصالات المشفرة بين خادم الويب والمتصفح.
Supply Chain Attack
هجوم سلسلة التوريد
هجوم يستهدف العناصر الأقل أمانًا في سلسلة التوريد لاختراق الهدف النهائي.
Tabletop Exercise TTX
تمرين الطاولة
تمرين قائم على النقاش حيث يستعرض الموظفون الرئيسيون سيناريو محاكى لاختبار الخطط وتحديد الثغرات.
Tactics, Techniques, and Procedures TTPs
التكتيكات والتقنيات والإجراءات
الأنماط السلوكية والأساليب التي تستخدمها الجهات المهددة لتنفيذ الهجمات السيبرانية. تمثل التكتيكات أهداف الخصم (ما يريدون تحقيقه)، وتصف التقنيات كيفية تحقيق تلك الأهداف، والإجراءات هي تفاصيل التنفيذ المحددة. يمكّن فهم التكتيكات والتقنيات والإجراءات المؤسسات من تطوير استراتيجيات فعالة للكشف والوقاية متوافقة مع إطار MITRE ATT&CK والمطلوبة بموجب ضوابط إدارة التهديدات للهيئة الوطنية للدفاع ضد الهجمات المتطورة التي تستهدف البنية التحتية الحرجة والقطاعات المالية السعودية.
Third-Party Cybersecurity Management (SAMA CSF Domain 4) CSF Domain 4
إدارة الأمن السيبراني للأطراف الثالثة (المجال الرابع من إطار ساما)
المجال الرابع من إطار ساما للأمن السيبراني الذي يحدد متطلبات شاملة لإدارة مخاطر الأمن السيبراني المرتبطة بمزودي الخدمات من الأطراف الثالثة والموردين وشركاء الأعمال للمؤسسات المالية. يفرض هذا المجال تقييمات العناية الواجبة قبل التعاقد، والالتزامات التعاقدية للأمن السيبراني بما في ذلك بنود حماية البيانات والإخطار بالحوادث، والمراقبة المستمرة لوضع أمن الأطراف الثالثة، وأحكام الحق في التدقيق، ومتطلبات الإشراف على الأطراف الرابعة (المقاولين من الباطن). يتناول على وجه التحديد مزودي الخدمات السحابية، وشراكات التكنولوجيا المالية، ومعالجي المدفوعات، وخدمات تكنولوجيا المعلومات المُسندة، مع مطالبة بالتوافق مع متطلبات حماية البيانات في نظام حماية البيانات الشخصية وضمان احتفاظ الأطراف الثالثة بضوابط أمنية معادلة لمعايير المؤسسة المالية نفسها.
Third-Party Risk Management TPRM
إدارة مخاطر الأطراف الثالثة
عملية تحليل والتحكم في المخاطر التي تمثلها الأطراف الثالثة على بيانات وعمليات المؤسسة.
Threat
التهديد
أي ظرف أو حدث لديه القدرة على التأثير سلبًا على عمليات المؤسسة من خلال الوصول غير المصرح به أو التدمير أو الإفصاح أو تعديل المعلومات.
Threat Actor TA
الجهة الفاعلة للتهديد
فرد أو مجموعة أو كيان يقوم أو لديه نية للقيام بأنشطة سيبرانية ضارة ضد أنظمة المعلومات أو البيانات الخاصة بمنظمة. تُصنف الجهات الفاعلة للتهديد حسب الدافع (مالي، سياسي، تجسس) والقدرة (دولة قومية، جريمة منظمة، ناشطون إلكترونيون) وأنماط الاستهداف.
🛡 Threat Hunting
مطاردة التهديدات
الممارسة الاستباقية للبحث عبر الشبكات ومجموعات البيانات للكشف عن التهديدات التي تتهرب من الحلول الأمنية الحالية.
🛡 Threat Intelligence TI
استخبارات التهديدات
معرفة قائمة على الأدلة حول التهديدات القائمة أو الناشئة تساعد المؤسسات في اتخاذ قرارات أمنية مستنيرة.
🚨 Threat Intelligence Sharing
مشاركة استخبارات التهديدات
تبادل معلومات التهديدات السيبرانية بين المؤسسات والجهات الحكومية والمجتمعات الأمنية باستخدام معايير مثل STIX/TAXII.
🔐 Transport Layer Security TLS
أمن طبقة النقل
بروتوكول تشفير مصمم لتوفير أمن الاتصالات عبر شبكة حاسوبية، يُستخدم لتأمين حركة مرور الويب.
🏛 Virtual CISO vCISO
مسؤول أمن المعلومات الافتراضي
خدمة CISO جزئية أو بدوام جزئي تقدم قيادة تنفيذية للأمن السيبراني للمؤسسات التي لا تستطيع تبرير التوظيف بدوام كامل. مثالية للشركات الصغيرة والمتوسطة السعودية.
🌐 Virtual Private Network VPN
الشبكة الافتراضية الخاصة
تقنية تنشئ اتصالاً مشفرًا عبر شبكة أقل أمانًا، توفر وصولاً آمنًا عن بعد لموارد المؤسسة.
Vulnerability Vuln
الثغرة الأمنية
ضعف في نظام أو تطبيق أو عملية يمكن استغلاله من قبل تهديد للحصول على وصول غير مصرح به أو التسبب في ضرر.
🛡 Vulnerability Assessment VA
تقييم الثغرات
مراجعة منهجية لنقاط الضعف الأمنية في نظام معلومات لتحديد الثغرات وتقديرها وترتيب أولوياتها.
Watering Hole Attack
هجوم حفرة الماء
استراتيجية هجوم يقوم فيها المهاجم بإصابة مواقع ويب يزورها المجموعة المستهدفة بشكل متكرر لاختراق أنظمتهم.
🌐 Web Application Firewall WAF
جدار حماية تطبيقات الويب
حل أمني يصفي ويراقب ويحظر حركة HTTP/HTTPS من وإلى تطبيق الويب.
🔑 Zero Trust ZT
الثقة المعدومة
نموذج أمني قائم على مبدأ عدم الثقة مطلقًا والتحقق دائمًا، يتطلب التحقق الصارم من الهوية لكل شخص وجهاز يحاول الوصول للموارد.
🌐 Zero Trust Architecture ZTA
بنية الثقة الصفرية
نموذج أمني مبني على مبدأ "لا ثقة مطلقاً، تحقق دائماً" — يجب المصادقة على كل مستخدم وجهاز وتطبيق باستمرار بغض النظر عن موقع الشبكة.
Zero Trust Architecture (ZTA) ZTA
بنية الثقة المعدومة
إطار عمل للأمن السيبراني يلغي الثقة الضمنية من خلال طلب التحقق المستمر من جميع المستخدمين والأجهزة وتدفقات الشبكة قبل منح الوصول إلى الموارد. تعمل الثقة المعدومة على مبدأ 'لا تثق أبداً، تحقق دائماً' وتفترض حدوث الاختراق كحالة افتراضية، مع تطبيق ضوابط الوصول بأقل الصلاحيات والتجزئة الدقيقة والمراقبة المستمرة بغض النظر عما إذا كانت الطلبات تأتي من داخل أو خارج محيط الشبكة.
Zero Trust Network Access ZTNA
الوصول الشبكي بدون ثقة
إطار أمني يلغي الثقة الضمنية ويتطلب التحقق المستمر من كل مستخدم وجهاز يحاول الوصول إلى موارد الشبكة، بغض النظر عن موقعهم. يعمل الوصول الشبكي بدون ثقة على مبدأ 'عدم الثقة أبداً، التحقق دائماً' وينفذ ضوابط الوصول بأقل الصلاحيات مع التجزئة الدقيقة.
Zero Trust Network Access (ZTNA) ZTNA
الوصول الشبكي بدون ثقة (ZTNA)
إطار أمني يلغي الثقة الضمنية ويتطلب التحقق المستمر من كل مستخدم وجهاز يحاول الوصول إلى موارد الشبكة، بغض النظر عن موقعهم داخل أو خارج محيط الشبكة. يعمل ZTNA على مبدأ 'عدم الثقة مطلقاً، التحقق دائماً' ويمنح وصولاً بأقل الصلاحيات بناءً على الهوية والسياق والامتثال للسياسات.
Zero-Day Vulnerability 0-Day
ثغرة يوم الصفر
ثغرة أمنية برمجية غير معروفة للمورد ولا يتوفر لها تحديث أو إصلاح.
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.