📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🚀

مرحباً بك في منصة CISO Consulting

اكتشف أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي وأطر الامتثال واستخبارات التهديدات للمملكة العربية السعودية.

استكشف →
مركز البحث
ESC للإغلاق
Global general الكل MEDIUM 39m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 39m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 39m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h

🔐 المسرد السيبراني

أكثر من 314 مصطلح سيبراني احترافي باللغتين العربية والإنجليزية — مرجعك الشامل لعالم الأمن السيبراني

314 مصطلح 16 تصنيف 144 إطار تنظيمي
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
51 مصطلح
🔑 Access Control List ACL
قائمة التحكم بالوصول
قائمة من الأذونات المرتبطة بمورد نظام تحدد أي المستخدمين أو عمليات النظام ممنوحة حق الوصول.
🔐 Advanced Encryption Standard AES
معيار التشفير المتقدم
تشفير كتلة متماثل اختارته الحكومة الأمريكية لحماية المعلومات المصنفة، باستخدام أحجام مفاتيح 128 أو 192 أو 256 بت.
💻 API Security
أمن واجهات البرمجة
ممارسة حماية واجهات برمجة التطبيقات من الهجمات وسوء الاستخدام.
🛡️ ARIA ARIA
آريا
مستشار الذكاء الاصطناعي للشؤون التنظيمية — وحدة مستشار أمن المعلومات الافتراضي (vCISO) من سيسو للاستشارات. توفر آريا خدمات استشارية للأمن السيبراني بالذكاء الاصطناعي تشمل إنشاء السياسات وتقييم المخاطر وتحليل فجوات الامتثال وتقارير مجلس الإدارة وإنشاء المستندات بصيغ Word وExcel وPowerPoint وPDF. متخصصة في الأطر التنظيمية السعودية: SAMA CSF وNCA ECC وPDPL والمعايير الدولية.
Audit Trail
مسار التدقيق
سجل زمني لأنشطة النظام يوفر دليلاً وثائقيًا على تسلسل الأنشطة التي أثرت على العمليات أو الإجراءات أو الأحداث.
Brute Force Attack
هجوم القوة الغاشمة
طريقة هجوم تستخدم المحاولة والخطأ لتخمين كلمات المرور أو بيانات الاعتماد أو مفاتيح التشفير.
Common Vulnerabilities and Exposures CVE
الثغرات والتعرضات الشائعة
قائمة مكشوفة علنيًا لثغرات الأمن السيبراني، كل منها يُعطى معرفًا فريدًا للتتبع والمرجعية.
Common Vulnerability Scoring System CVSS
نظام تسجيل الثغرات المشترك
إطار مفتوح للتواصل حول خصائص وشدة ثغرات البرمجيات باستخدام درجة رقمية من 0 إلى 10.
Compensating Control
الضابط التعويضي
تدبير أمني بديل يُستخدم عندما لا يمكن تنفيذ الضابط الأساسي.
Credential Stuffing
حشو بيانات الاعتماد
هجوم آلي يستخدم أزواج اسم المستخدم/كلمة المرور المسروقة من انتهاكات البيانات لمحاولة تسجيل الدخول في خدمات أخرى.
Cross-Site Scripting XSS
البرمجة عبر المواقع
ثغرة أمنية في الويب تسمح للمهاجمين بحقن نصوص برمجية في صفحات الويب التي يشاهدها مستخدمون آخرون.
Cryptographic Key Management CKM
إدارة مفاتيح التشفير
الإدارة الشاملة لدورة حياة مفاتيح التشفير بما في ذلك التوليد والتوزيع والتخزين والتدوير والنسخ الاحتياطي والاسترداد والإتلاف وفقاً لسياسات الأمن والمتطلبات التنظيمية. تعد إدارة مفاتيح التشفير الفعالة أمراً بالغ الأهمية للحفاظ على سرية وسلامة البيانات المشفرة وهي مطلوبة صراحة من قبل إطار الأمن السيبراني للبنك المركزي السعودي (CCC-4.1) والضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (ECC-1-3.2) ومعيار ISO/IEC 27001:2022 (A.8.24). تشمل أفضل الممارسات استخدام وحدات الأمان للأجهزة (HSMs) وتنفيذ جداول تدوير المفاتيح والحفاظ على الفصل بين الواجبات وضمان الامتثال للمعايير الدولية مثل NIST SP 800-57 لإدارة المفاتيح. يجب على المؤسسات السعودية أيضاً مراعاة متطلبات توطين البيانات والإدارة السيادية للمفاتيح للبنية التحتية الوطنية الحرجة بموجب إرشادات الهيئة الوطنية للأمن السيبراني.
🔒 Data at Rest
البيانات المخزنة
البيانات المخزنة في قواعد البيانات أو أنظمة الملفات أو أنظمة تخزين أخرى والتي لا يتم نقلها أو معالجتها بنشاط.
§ Data Breach
انتهاك البيانات
حادث أمني يتم فيه الوصول إلى بيانات حساسة أو محمية أو سرية أو الكشف عنها أو سرقتها من قبل طرف غير مصرح له.
🔒 Data in Transit
البيانات أثناء النقل
البيانات التي تتحرك بنشاط من موقع لآخر، مثل عبر الإنترنت أو من خلال شبكة خاصة.
🔒 Data Loss Prevention DLP
منع فقدان البيانات
مجموعة من الأدوات والعمليات لضمان عدم فقدان البيانات الحساسة أو إساءة استخدامها أو وصول مستخدمين غير مصرح لهم إليها.
🔒 Data Masking
إخفاء البيانات
عملية إخفاء بيانات محددة داخل قاعدة بيانات لضمان عدم كشف البيانات الحساسة لأشخاص غير مصرح لهم.
🌐 Demilitarized Zone DMZ
المنطقة منزوعة السلاح
قطاع شبكة محيطي يقع بين الشبكة الداخلية والخارجية لتوفير طبقة إضافية من الأمن.
💻 Dynamic Application Security Testing DAST
اختبار أمان التطبيقات الديناميكي
طريقة اختبار أمني تختبر التطبيق أثناء تشغيله للعثور على ثغرات من منظور خارجي.
🌐 Firewall FW
الجدار الناري
جهاز أمن شبكات يراقب ويصفي حركة مرور الشبكة الواردة والصادرة بناءً على قواعد أمنية محددة مسبقًا.
🔐 Hardware Security Module HSM
وحدة أمن الأجهزة
جهاز مخصص لإدارة وحماية المفاتيح الرقمية وتنفيذ العمليات التشفيرية.
🔐 Hash Function
دالة التجزئة
دالة رياضية تحول مدخلاً بطول عشوائي إلى مخرج بحجم ثابت، تُستخدم عادةً للتحقق من سلامة البيانات.
🚨 Incident Response Plan IRP
خطة الاستجابة للحوادث
خطة موثقة تحدد الإجراءات والمسؤوليات للكشف عن حوادث الأمن السيبراني والاستجابة لها والتعافي منها.
🌐 Intrusion Detection System IDS
نظام كشف التسلل
نظام يراقب أنشطة الشبكة أو النظام بحثًا عن أنشطة خبيثة أو انتهاكات للسياسات وينتج تنبيهات.
🔐 Key Management
إدارة المفاتيح
إدارة مفاتيح التشفير في نظام تشفيري، بما في ذلك التوليد والتبادل والتخزين والاستخدام والاستبدال.
Key Management System KMS
نظام إدارة المفاتيح
إطار شامل من السياسات والإجراءات والضوابط التقنية للإنشاء الآمن والتوزيع والتخزين والتدوير والإلغاء والإتلاف لمفاتيح التشفير طوال دورة حياتها. تعد الإدارة الفعالة للمفاتيح أمراً بالغ الأهمية للحفاظ على أمان البيانات المشفرة وهي مطلوبة صراحة من قبل الإطار السيبراني لساما والضوابط الأساسية للأمن السيبراني للهيئة الوطنية والمعايير الدولية بما في ذلك ISO/IEC 27001:2022 ومعيار PCI DSS 4.0. يعالج نظام إدارة المفاتيح القوي الفصل بين الواجبات الرئيسية، وينفذ وحدات الأمان للأجهزة (HSMs) لحماية المفاتيح، ويفرض جداول تدوير منتظمة للمفاتيح، ويحتفظ بسجلات تدقيق مفصلة، ويضمن استمرارية الأعمال من خلال إجراءات النسخ الاحتياطي والاسترداد الآمنة للمفاتيح. بالنسبة للمؤسسات السعودية، تعد الإدارة السليمة للمفاتيح ضرورية للحفاظ على سيادة البيانات وتلبية المتطلبات التنظيمية، خاصة عند استخدام الخدمات السحابية أو إدارة التشفير عبر البيئات الهجينة.
🔑 Least Privilege
أقل الصلاحيات
مبدأ أنه يجب منح المستخدمين الحد الأدنى من مستويات الوصول اللازمة لأداء وظائفهم.
🛡 Log Correlation
ارتباط السجلات
عملية تحليل السجلات من مصادر متعددة لتحديد الأنماط والشذوذ والحوادث الأمنية المحتملة.
Malware
البرمجيات الخبيثة
برمجيات مصممة خصيصًا لتعطيل أو إتلاف أو الحصول على وصول غير مصرح به إلى نظام حاسب.
🔑 Multi-Factor Authentication MFA
المصادقة متعددة العوامل
طريقة مصادقة تتطلب عاملين أو أكثر من عوامل التحقق: شيء تعرفه، شيء تملكه، أو شيء أنت عليه.
🌐 Network Segmentation
تجزئة الشبكة
ممارسة تقسيم الشبكة إلى شبكات فرعية لتحسين الأمن والأداء.
💻 OWASP Top 10
أوواسب أعلى 10
وثيقة توعية معيارية تسرد أهم عشرة مخاطر أمنية لتطبيقات الويب، تُحدث دوريًا.
🛡 Patch Management
إدارة التحديثات الأمنية
عملية توزيع وتطبيق التحديثات على البرمجيات لإصلاح الثغرات وتحسين الأمن.
💻 Penetration Testing Pentest
اختبار الاختراق
هجوم سيبراني محاكى ومصرح به على نظام حاسوبي لتقييم أمنه وتحديد الثغرات.
🔑 Privileged Access Management PAM
إدارة الوصول المميز
مجموعة من استراتيجيات وتقنيات الأمن السيبراني للتحكم في الوصول والصلاحيات المرتفعة للمستخدمين والحسابات والأنظمة.
🔐 RSA RSA
خوارزمية RSA
خوارزمية تشفير غير متماثلة تُستخدم على نطاق واسع لنقل البيانات الآمن باستخدام زوج من المفاتيح العامة والخاصة.
💻 Runtime Application Self-Protection RASP
الحماية الذاتية لتطبيقات وقت التشغيل
تقنية أمنية مدمجة في التطبيق لكشف ومنع الهجمات في الوقت الفعلي.
SAMA Cybersecurity Framework (SAMA CSF) SAMA CSF
إطار الأمن السيبراني للبنك المركزي السعودي
إطار تنظيمي شامل صادر عن البنك المركزي السعودي يحدد الضوابط والمتطلبات الإلزامية للأمن السيبراني لجميع المؤسسات المالية العاملة في المملكة العربية السعودية. يتناول الإطار الحوكمة وإدارة المخاطر والضوابط التقنية والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة، بما يتماشى مع المعايير الدولية مع مراعاة البيئة التنظيمية السعودية وأهداف التحول الرقمي لرؤية 2030.
Scope
النطاق
حدود تقييم الامتثال التي تحدد الأنظمة والعمليات والمواقع المشمولة في التقييم.
💻 Secure Software Development Lifecycle SSDLC
دورة حياة تطوير البرمجيات الآمنة
نهج لتطوير البرمجيات يدمج الأنشطة الأمنية في كل مرحلة من مراحل دورة حياة التطوير.
🛡 Security Information and Event Management SIEM
إدارة معلومات وأحداث الأمن
حل يوفر تحليلاً فوريًا للتنبيهات الأمنية الصادرة عن التطبيقات وأجهزة الشبكة من خلال جمع السجلات المركزي والربط بينها.
💻 Software Composition Analysis SCA
تحليل تركيب البرمجيات
عملية تحديد مكونات البرمجيات مفتوحة المصدر والثغرات المعروفة فيها في قواعد الشفرة البرمجية للتطبيقات.
SQL Injection SQLi
حقن SQL
تقنية حقن شفرة تُستخدم لمهاجمة التطبيقات القائمة على البيانات بإدخال عبارات SQL خبيثة في حقول الإدخال.
🌐 SSL/TLS Certificate SSL
شهادة SSL/TLS
شهادة رقمية تصادق على هوية الموقع الإلكتروني وتمكّن الاتصالات المشفرة بين خادم الويب والمتصفح.
💻 Static Application Security Testing SAST
اختبار أمان التطبيقات الثابت
طريقة اختبار أمني تحلل الشفرة المصدرية أو الثنائية بحثًا عن ثغرات دون تنفيذ البرنامج.
🔒 Tokenization
الترميز
عملية استبدال البيانات الحساسة برموز تعريف فريدة تحتفظ بجميع المعلومات الأساسية دون المساس بالأمن.
🔐 Transport Layer Security TLS
أمن طبقة النقل
بروتوكول تشفير مصمم لتوفير أمن الاتصالات عبر شبكة حاسوبية، يُستخدم لتأمين حركة مرور الويب.
🌐 Virtual Private Network VPN
الشبكة الافتراضية الخاصة
تقنية تنشئ اتصالاً مشفرًا عبر شبكة أقل أمانًا، توفر وصولاً آمنًا عن بعد لموارد المؤسسة.
Vulnerability Vuln
الثغرة الأمنية
ضعف في نظام أو تطبيق أو عملية يمكن استغلاله من قبل تهديد للحصول على وصول غير مصرح به أو التسبب في ضرر.
🛡 Vulnerability Assessment VA
تقييم الثغرات
مراجعة منهجية لنقاط الضعف الأمنية في نظام معلومات لتحديد الثغرات وتقديرها وترتيب أولوياتها.
🌐 Web Application Firewall WAF
جدار حماية تطبيقات الويب
حل أمني يصفي ويراقب ويحظر حركة HTTP/HTTPS من وإلى تطبيق الويب.
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.