تخطّي إلى المحتوى
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🚀

مرحباً بك في منصة CISO Consulting

اكتشف أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي وأطر الامتثال واستخبارات التهديدات للمملكة العربية السعودية.

استكشف →
مركز البحث
ESC للإغلاق

🔐 المسرد السيبراني

أكثر من 307 مصطلح سيبراني احترافي باللغتين العربية والإنجليزية — مرجعك الشامل لعالم الأمن السيبراني

307 مصطلح 16 تصنيف 118 إطار تنظيمي
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
55 مصطلح
Advanced Encryption Standard (AES) AES
معيار التشفير المتقدم
خوارزمية تشفير متماثلة أنشأها المعهد الوطني الأمريكي للمعايير والتقنية عام 2001، وتم اعتمادها على نطاق واسع كمعيار عالمي لتشفير البيانات الحساسة. يدعم AES أحجام مفاتيح 128 و192 و256 بت وهو مطلوب من قبل إطار الأمن السيبراني لمؤسسة النقد العربي السعودي لحماية البيانات المالية ومن الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني لتأمين المعلومات الحكومية المصنفة.
Advanced Persistent Threat APT
التهديد المتقدم المستمر
هجوم سيبراني مطول ومستهدف يحصل فيه المهاجم على وصول للشبكة ويبقى دون اكتشاف لفترة طويلة.
🛡️ ARIA ARIA
آريا
مستشار الذكاء الاصطناعي للشؤون التنظيمية — وحدة مستشار أمن المعلومات الافتراضي (vCISO) من سيسو للاستشارات. توفر آريا خدمات استشارية للأمن السيبراني بالذكاء الاصطناعي تشمل إنشاء السياسات وتقييم المخاطر وتحليل فجوات الامتثال وتقارير مجلس الإدارة وإنشاء المستندات بصيغ Word وExcel وPowerPoint وPDF. متخصصة في الأطر التنظيمية السعودية: SAMA CSF وNCA ECC وPDPL والمعايير الدولية.
Attack Surface
سطح الهجوم
المجموع الكلي لجميع الثغرات ونقاط الدخول التي يمكن للمهاجم استغلالها.
Business Continuity Plan (BCP) BCP
خطة استمرارية الأعمال
مجموعة موثقة من الإجراءات والمعلومات التي تمكن المؤسسة من الاستجابة للاضطرابات والحفاظ على وظائف الأعمال الحيوية واستعادة العمليات إلى مستويات محددة مسبقاً بعد وقوع كارثة أو حادث كبير. تحدد خطة استمرارية الأعمال العمليات التجارية الحرجة وأهداف وقت الاستعادة وأهداف نقطة الاستعادة والموارد المطلوبة للحفاظ على العمليات خلال الظروف المعاكسة.
Consent Management CM
إدارة الموافقة
عملية الحصول على إذن صريح من أصحاب البيانات وتسجيله وإدارته قبل جمع معلوماتهم الشخصية أو معالجتها أو مشاركتها، بما في ذلك آليات السحب ومسارات التدقيق كما تتطلب لوائح الخصوصية.
🚨 Containment
الاحتواء
مرحلة الاستجابة للحوادث التي تركز على الحد من نطاق وأضرار الحادث الأمني.
Continuous Authentication CA
المصادقة المستمرة
آلية أمنية للثقة المعدومة تتحقق باستمرار من هوية المستخدم وموثوقية الجهاز طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. تراقب الأنماط السلوكية ووضع الجهاز والموقع والعوامل السياقية في الوقت الفعلي لاكتشاف الحالات الشاذة وتعديل امتيازات الوصول ديناميكياً أو إنهاء الجلسات عند تغير مستويات المخاطر.
Continuous Authentication and Authorization CAA
المصادقة والتفويض المستمر
مبدأ انعدام الثقة الذي يتطلب التحقق المستمر من هوية المستخدم وامتيازات الوصول طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. يقيم باستمرار إشارات المخاطر مثل سلوك المستخدم ووضع الجهاز والموقع وحساسية البيانات لتعديل أذونات الوصول ديناميكياً في الوقت الفعلي.
Critical System Classification CSC
تصنيف الأنظمة الحرجة
متطلب من إطار ساما للأمن السيبراني يلزم المؤسسات المالية بتحديد وتصنيف أنظمة المعلومات الخاصة بها بناءً على أهميتها للعمليات التجارية والتأثير المحتمل للتعطل. تُصنف الأنظمة على أنها حرجة أو عالية أو متوسطة أو منخفضة، مع تعيين ضوابط أمنية وأهداف زمنية للتعافي مقابلة لكل مستوى تصنيف.
Cybersecurity Control Domain CCD
مجال الضوابط السيبرانية
واحد من خمسة فئات تنظيمية رئيسية ضمن إطار الضوابط الأساسية للأمن السيبراني تجمع الضوابط السيبرانية ذات الصلة: حوكمة الأمن السيبراني، والدفاع السيبراني، والمرونة السيبرانية، والأمن السيبراني للأطراف الثالثة والحوسبة السحابية، والأمن السيبراني لأنظمة التحكم الصناعي. يتناول كل مجال جوانب محددة من برنامج الأمن السيبراني للمؤسسة ويحتوي على فئات رقابية متعددة مع متطلبات تنفيذ تفصيلية.
🏛 Cybersecurity Framework CSF
إطار الأمن السيبراني
مجموعة منظمة من الإرشادات وأفضل الممارسات المصممة لمساعدة المؤسسات في إدارة وتقليل مخاطر الأمن السيبراني.
Cybersecurity Incident Reporting Obligation CIRO
التزام الإبلاغ عن حوادث الأمن السيبراني
متطلب إلزامي بموجب إطار الأمن السيبراني للبنك المركزي يُلزم المؤسسات المالية بالإبلاغ عن حوادث الأمن السيبراني الجوهرية إلى البنك المركزي ضمن أطر زمنية محددة. يجب على المؤسسات إخطار البنك المركزي بالحوادث المهمة التي تؤثر على سرية أو سلامة أو توافر الأنظمة المالية أو بيانات العملاء، عادةً خلال 72 ساعة من اكتشاف الحوادث الحرجة. يجب أن يتضمن الإبلاغ تصنيف الحادث وتقييم الأثر والأنظمة المتأثرة وتأثير العملاء وإجراءات الاحتواء وخطط المعالجة. يضمن هذا الالتزام الرقابة التنظيمية ويتيح تبادل معلومات التهديدات على مستوى القطاع ويدعم الاستجابة المنسقة للتهديدات السيبرانية النظامية التي تؤثر على استقرار القطاع المالي السعودي.
Cybersecurity Risk Assessment CRA
تقييم مخاطر الأمن السيبراني
عملية منهجية يفرضها إطار ساما للأمن السيبراني لتحديد وتحليل وتقييم مخاطر الأمن السيبراني التي تواجه المؤسسات المالية. يجب إجراء هذا التقييم بشكل دوري لتحديد احتمالية وتأثير التهديدات السيبرانية على الأصول الحرجة وأنظمة المعلومات والعمليات التجارية، مما يشكل الأساس لقرارات معالجة المخاطر.
🏛 Defense in Depth DiD
الدفاع المتعمق
استراتيجية أمن سيبراني تستخدم طبقات متعددة من ضوابط الأمن لحماية أصول المعلومات، بحيث إذا فشلت طبقة واحدة تكون هناك طبقة أخرى.
Disaster Recovery Plan (DRP) DRP
خطة التعافي من الكوارث
عملية موثقة تركز بشكل خاص على استعادة أنظمة تقنية المعلومات والتطبيقات والبيانات والبنية التحتية التقنية بعد حدث كارثي أو اضطراب كبير. تعد خطة التعافي من الكوارث جزءاً من خطة استمرارية الأعمال الأوسع وتفصل إجراءات الاستعادة التقنية واستراتيجيات النسخ الاحتياطي وتسلسل استعادة النظام والأدوار والمسؤوليات لفرق استعادة تقنية المعلومات لتقليل وقت التوقف وفقدان البيانات.
🚨 Eradication
الاستئصال
مرحلة الاستجابة للحوادث التي يتم فيها إزالة السبب الجذري وآثار الحادث الأمني من البيئة.
🔑 FIDO2 FIDO2
معيار FIDO2
معيار مصادقة مفتوح يمكّن تسجيل الدخول بدون كلمة مرور باستخدام تشفير المفتاح العام والقياسات الحيوية.
🌐 Firewall FW
الجدار الناري
جهاز أمن شبكات يراقب ويصفي حركة مرور الشبكة الواردة والصادرة بناءً على قواعد أمنية محددة مسبقًا.
Incident Response IR
الاستجابة للحوادث
منهجية منظمة ومجموعة من الإجراءات للكشف عن الحوادث السيبرانية وتحليلها واحتوائها والقضاء عليها والتعافي منها لتقليل التأثير واستعادة العمليات الطبيعية. بموجب إطار عمل SAMA CSF وإطار الضوابط الأساسية للأمن السيبراني NCA ECC، يجب على المؤسسات إنشاء قدرات موثقة للاستجابة للحوادث تشمل آليات الكشف وإجراءات التصعيد وبروتوكولات الاتصال والتحليل اللاحق للحوادث لتلبية المتطلبات التنظيمية للمرونة التشغيلية.
🚨 Incident Response Plan IRP
خطة الاستجابة للحوادث
خطة موثقة تحدد الإجراءات والمسؤوليات للكشف عن حوادث الأمن السيبراني والاستجابة لها والتعافي منها.
Incident Response Plan (IRP) IRP
خطة الاستجابة للحوادث
نهج موثق ومنظم يتضمن إجراءات تفصيلية لاكتشاف الحوادث السيبرانية والاستجابة لها والتعافي منها. يحدد الأدوار والمسؤوليات وبروتوكولات الاتصال والإجراءات خطوة بخطوة لتقليل الأضرار واستعادة العمليات الطبيعية بكفاءة.
Incident Response Playbook IRP
دليل الاستجابة للحوادث
مجموعة موثقة من الإجراءات وسير العمل المحددة مسبقاً التي ترشد فرق مركز العمليات الأمنية خلال عملية تحديد واحتواء والقضاء على أنواع محددة من الحوادث الأمنية والتعافي منها، مما يضمن إجراءات استجابة متسقة وفعالة.
🚨 Indicators of Compromise IoC
مؤشرات الاختراق
آثار جنائية رقمية تحدد النشاط الخبيث المحتمل على نظام أو شبكة.
Intrusion Detection and Prevention System (IDPS) IDPS
نظام كشف ومنع التسلل
تقنية أمن شبكات تراقب حركة مرور الشبكة وأنشطة النظام بحثاً عن سلوك ضار أو انتهاكات للسياسات، ويمكنها اتخاذ إجراءات تلقائية لحظر أو منع التهديدات المكتشفة. يجمع IDPS بين قدرات كشف التسلل (IDS) التي تحدد التهديدات وتنبه عنها مع قدرات منع التسلل (IPS) التي تحظر الهجمات بشكل فعال في الوقت الفعلي باستخدام الكشف القائم على التوقيع، وكشف الشذوذ، والتحليل السلوكي.
Key Management System KMS
نظام إدارة المفاتيح
إطار شامل من السياسات والإجراءات والضوابط التقنية للإنشاء الآمن والتوزيع والتخزين والتدوير والإلغاء والإتلاف لمفاتيح التشفير طوال دورة حياتها. تعد الإدارة الفعالة للمفاتيح أمراً بالغ الأهمية للحفاظ على أمان البيانات المشفرة وهي مطلوبة صراحة من قبل الإطار السيبراني لساما والضوابط الأساسية للأمن السيبراني للهيئة الوطنية والمعايير الدولية بما في ذلك ISO/IEC 27001:2022 ومعيار PCI DSS 4.0. يعالج نظام إدارة المفاتيح القوي الفصل بين الواجبات الرئيسية، وينفذ وحدات الأمان للأجهزة (HSMs) لحماية المفاتيح، ويفرض جداول تدوير منتظمة للمفاتيح، ويحتفظ بسجلات تدقيق مفصلة، ويضمن استمرارية الأعمال من خلال إجراءات النسخ الاحتياطي والاسترداد الآمنة للمفاتيح. بالنسبة للمؤسسات السعودية، تعد الإدارة السليمة للمفاتيح ضرورية للحفاظ على سيادة البيانات وتلبية المتطلبات التنظيمية، خاصة عند استخدام الخدمات السحابية أو إدارة التشفير عبر البيئات الهجينة.
Malware
البرمجيات الخبيثة
برمجيات مصممة خصيصًا لتعطيل أو إتلاف أو الحصول على وصول غير مصرح به إلى نظام حاسب.
Mean Time to Detect (MTTD) MTTD
متوسط الوقت للكشف
مؤشر أداء رئيسي يقيس متوسط الوقت الذي يستغرقه فريق مركز العمليات الأمنية لاكتشاف حادث أمني أو اختراق من لحظة حدوثه. يعتبر متوسط الوقت للكشف أمراً بالغ الأهمية لتقييم فعالية قدرات المراقبة الأمنية وضوابط الكشف، حيث تشير القيم المنخفضة إلى عمليات أمنية أكثر نضجاً.
🌐 Microsegmentation
التجزئة الدقيقة
تقنية أمنية تقسم الشبكة إلى أجزاء معزولة حتى مستوى عبء العمل الفردي.
MITRE ATT&CK
إطار MITRE ATT&CK
قاعدة معرفة متاحة عالمياً لتكتيكات وتقنيات الخصوم بناءً على ملاحظات واقعية للهجمات السيبرانية.
🔑 Multi-Factor Authentication MFA
المصادقة متعددة العوامل
طريقة مصادقة تتطلب عاملين أو أكثر من عوامل التحقق: شيء تعرفه، شيء تملكه، أو شيء أنت عليه.
🔑 Passwordless Authentication
المصادقة بدون كلمة مرور
طرق المصادقة التي تتحقق من هوية المستخدم بدون كلمات المرور التقليدية باستخدام القياسات الحيوية أو الرموز أو المفاتيح المشفرة.
Personal Data Processing PDP
معالجة البيانات الشخصية
أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والاسترجاع والاستشارة والاستخدام والإفصاح والنقل والمحو أو الإتلاف، سواء كانت آلية أو يدوية.
🚨 Playbook
دليل الإجراءات
مجموعة محددة مسبقاً من الإجراءات والخطوات للاستجابة لنوع محدد من الحوادث الأمنية.
Public Key Infrastructure (PKI) PKI
البنية التحتية للمفتاح العام
إطار عمل من السياسات والإجراءات والأجهزة والبرامج والأفراد المستخدمة لإنشاء وإدارة وتوزيع واستخدام وتخزين وإلغاء الشهادات الرقمية وإدارة تشفير المفتاح العام. تتيح البنية التحتية للمفتاح العام الاتصالات الإلكترونية الآمنة وهي مطلوبة من الضوابط الأساسية للأمن السيبراني للجهات الحكومية وإطار الأمن السيبراني لساما للمؤسسات المالية للمصادقة على المستخدمين وتشفير البيانات وضمان عدم إنكار المعاملات الرقمية.
Ransomware
برامج الفدية
برمجيات خبيثة تشفر ملفات الضحية وتطلب دفعة مالية مقابل مفتاح فك التشفير.
Risk Appetite
قبول المخاطر
مقدار ونوع المخاطر التي تكون المؤسسة مستعدة لقبولها لتحقيق أهدافها.
Risk Assessment RA
تقييم المخاطر
عملية تحديد وتحليل وتقييم المخاطر لتحديد احتمالية حدوثها وتأثيرها المحتمل على المؤسسة.
SAMA Cybersecurity Framework (SAMA CSF) SAMA CSF
إطار الأمن السيبراني للبنك المركزي السعودي
إطار تنظيمي شامل صادر عن البنك المركزي السعودي يحدد الضوابط والمتطلبات الإلزامية للأمن السيبراني لجميع المؤسسات المالية العاملة في المملكة العربية السعودية. يتناول الإطار الحوكمة وإدارة المخاطر والضوابط التقنية والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة، بما يتماشى مع المعايير الدولية مع مراعاة البيئة التنظيمية السعودية وأهداف التحول الرقمي لرؤية 2030.
🏛 Security Architecture
البنية الأمنية
تصميم أمني موحد يعالج الضرورات والمخاطر المحتملة في سيناريو معين ويحدد متى وأين يتم تطبيق ضوابط الأمن.
Security Incident SI
حادثة أمنية
حدث أو سلسلة من الأحداث التي تشير إلى خرق محتمل أو فعلي لسياسات أمن المعلومات، أو وصول غير مصرح به إلى الأنظمة أو البيانات، أو تعطيل الخدمات، أو أي حدث يهدد سرية أو سلامة أو توفر أصول المعلومات.
Security Information and Event Management (SIEM) SIEM
إدارة معلومات وأحداث الأمن السيبراني
حل شامل يوفر تحليلاً في الوقت الفعلي للتنبيهات الأمنية التي تنتجها التطبيقات والأجهزة الشبكية. تقوم أنظمة إدارة معلومات وأحداث الأمن السيبراني بجمع وتجميع وتحليل بيانات السجلات من جميع أنحاء البنية التحتية لتقنية المعلومات في المؤسسة لتحديد التهديدات الأمنية وضمان الامتثال ودعم التحقيق في الحوادث والطب الشرعي الرقمي.
🏛 Sender Policy Framework SPF
إطار سياسة المرسل
بروتوكول مصادقة البريد الإلكتروني يسمح لأصحاب النطاقات بتحديد خوادم البريد المصرح لها بإرسال رسائل البريد الإلكتروني نيابة عن نطاقهم. يساعد إطار سياسة المرسل في منع انتحال البريد الإلكتروني من خلال تمكين الخوادم المستقبلة من التحقق من أن البريد الوارد من نطاق معين يأتي من عنوان IP مصرح به.
Supply Chain Attack
هجوم سلسلة التوريد
هجوم يستهدف العناصر الأقل أمانًا في سلسلة التوريد لاختراق الهدف النهائي.
Tactics, Techniques, and Procedures TTPs
التكتيكات والتقنيات والإجراءات
الأنماط السلوكية والأساليب التي تستخدمها الجهات المهددة لتنفيذ الهجمات السيبرانية. تمثل التكتيكات أهداف الخصم (ما يريدون تحقيقه)، وتصف التقنيات كيفية تحقيق تلك الأهداف، والإجراءات هي تفاصيل التنفيذ المحددة. يمكّن فهم التكتيكات والتقنيات والإجراءات المؤسسات من تطوير استراتيجيات فعالة للكشف والوقاية متوافقة مع إطار MITRE ATT&CK والمطلوبة بموجب ضوابط إدارة التهديدات للهيئة الوطنية للدفاع ضد الهجمات المتطورة التي تستهدف البنية التحتية الحرجة والقطاعات المالية السعودية.
Threat
التهديد
أي ظرف أو حدث لديه القدرة على التأثير سلبًا على عمليات المؤسسة من خلال الوصول غير المصرح به أو التدمير أو الإفصاح أو تعديل المعلومات.
Threat Actor TA
الجهة الفاعلة للتهديد
فرد أو مجموعة أو كيان يقوم أو لديه نية للقيام بأنشطة سيبرانية ضارة ضد أنظمة المعلومات أو البيانات الخاصة بمنظمة. تُصنف الجهات الفاعلة للتهديد حسب الدافع (مالي، سياسي، تجسس) والقدرة (دولة قومية، جريمة منظمة، ناشطون إلكترونيون) وأنماط الاستهداف.
🛡 Threat Hunting
مطاردة التهديدات
الممارسة الاستباقية للبحث عبر الشبكات ومجموعات البيانات للكشف عن التهديدات التي تتهرب من الحلول الأمنية الحالية.
🛡 Threat Intelligence TI
استخبارات التهديدات
معرفة قائمة على الأدلة حول التهديدات القائمة أو الناشئة تساعد المؤسسات في اتخاذ قرارات أمنية مستنيرة.
Threat Modeling
نمذجة التهديدات
نهج منظم لتحديد وترتيب أولويات التهديدات المحتملة لنظام وتحديد التدابير المضادة.
Vulnerability Vuln
الثغرة الأمنية
ضعف في نظام أو تطبيق أو عملية يمكن استغلاله من قبل تهديد للحصول على وصول غير مصرح به أو التسبب في ضرر.
🔑 Zero Trust ZT
الثقة المعدومة
نموذج أمني قائم على مبدأ عدم الثقة مطلقًا والتحقق دائمًا، يتطلب التحقق الصارم من الهوية لكل شخص وجهاز يحاول الوصول للموارد.
🌐 Zero Trust Architecture ZTA
بنية الثقة الصفرية
نموذج أمني مبني على مبدأ "لا ثقة مطلقاً، تحقق دائماً" — يجب المصادقة على كل مستخدم وجهاز وتطبيق باستمرار بغض النظر عن موقع الشبكة.
Zero Trust Network Access (ZTNA) ZTNA
الوصول الشبكي بدون ثقة (ZTNA)
إطار أمني يلغي الثقة الضمنية ويتطلب التحقق المستمر من كل مستخدم وجهاز يحاول الوصول إلى موارد الشبكة، بغض النظر عن موقعهم داخل أو خارج محيط الشبكة. يعمل ZTNA على مبدأ 'عدم الثقة مطلقاً، التحقق دائماً' ويمنح وصولاً بأقل الصلاحيات بناءً على الهوية والسياق والامتثال للسياسات.
Zero-Day Vulnerability 0-Day
ثغرة يوم الصفر
ثغرة أمنية برمجية غير معروفة للمورد ولا يتوفر لها تحديث أو إصلاح.
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.