📚 قاعدة المعرفة
أسئلة وأجوبة شاملة في الأمن السيبراني والامتثال للأنظمة السعودية
أنواع اختبار الاختراق: (1) الصندوق الأسود - بدون معرفة مسبقة، (2) الصندوق الأبيض - وصول كامل للشيفرة والبنية، (3) الصندوق الرمادي - معرفة جزئية. أنواع النطاق: الشبكة، تطبيقات الويب، الهندسة الاجتماعية، الفريق الأحمر.
تقييم الثغرات يكشف الثغرات بشكل شامل وآلي (يخبرك بما هو ضعيف). اختبار الاختراق يستغل الثغرات فعلياً (يخبرك بحجم الضرر الممكن). تطلب SAMA على الأقل اختبار اختراق سنوي وتقييم ثغرات ربع سنوي.
مصادر استخبارات التهديدات: المجانية: MITRE ATT&CK، CVE/NVD، AlienVault OTX. التجارية: Recorded Future، CrowdStrike. السعودية: تنبيهات NCA، توجيهات CITC، CERT-SA.
أفضل ممارسات كلمات المرور: (1) الطول أهم من التعقيد (16+ حرف)، (2) كلمة مرور فريدة لكل حساب، (3) استخدام مدير كلمات المرور، (4) تفعيل المصادقة متعددة العوامل، (5) عدم مشاركة كلمات المرور.
أبرز الشهادات الموصى بها لـ CISO: CISSP، CISM، CRISC، ISO 27001 Lead Implementer، CISA، CCSP، وشهادات NCA المحلية للسوق السعودي.
أنواع اختبار الاختراق: (1) الصندوق الأسود - بدون معرفة مسبقة، (2) الصندوق الأبيض - وصول كامل للشيفرة والبنية، (3) الصندوق الرمادي - معرفة جزئية. أنواع النطاق: الشبكة، تطبيقات الويب، الهندسة الاجتماعية، الفريق الأحمر.
تقييم الثغرات يكشف الثغرات بشكل شامل وآلي (يخبرك بما هو ضعيف). اختبار الاختراق يستغل الثغرات فعلياً (يخبرك بحجم الضرر الممكن). تطلب SAMA على الأقل اختبار اختراق سنوي وتقييم ثغرات ربع سنوي.
مصادر استخبارات التهديدات: المجانية: MITRE ATT&CK، CVE/NVD، AlienVault OTX. التجارية: Recorded Future، CrowdStrike. السعودية: تنبيهات NCA، توجيهات CITC، CERT-SA.
المصادقة متعددة العوامل تقلل بشكل كبير من مخاطر الوصول غير المصرح به. يتطلبها نظامي SAMA CSF و NCA ECC للحسابات المميزة والوصول عن بعد.
الأمن السيبراني ركيزة أساسية في رؤية 2030. تأسست الهيئة الوطنية للأمن السيبراني لحماية البنية التحتية الرقمية ودعم التحول الرقمي.
المصادقة متعددة العوامل تقلل بشكل كبير من مخاطر الوصول غير المصرح به. يتطلبها نظامي SAMA CSF و NCA ECC للحسابات المميزة والوصول عن بعد.
الأمن السيبراني ركيزة أساسية في رؤية 2030. تأسست الهيئة الوطنية للأمن السيبراني لحماية البنية التحتية الرقمية ودعم التحول الرقمي.
أفضل ممارسات كلمات المرور: (1) الطول أهم من التعقيد (16+ حرف)، (2) كلمة مرور فريدة لكل حساب، (3) استخدام مدير كلمات المرور، (4) تفعيل المصادقة متعددة العوامل، (5) عدم مشاركة كلمات المرور.
أبرز الشهادات الموصى بها لـ CISO: CISSP، CISM، CRISC، ISO 27001 Lead Implementer، CISA، CCSP، وشهادات NCA المحلية للسوق السعودي.
أنواع اختبار الاختراق: (1) الصندوق الأسود - بدون معرفة مسبقة، (2) الصندوق الأبيض - وصول كامل للشيفرة والبنية، (3) الصندوق الرمادي - معرفة جزئية. أنواع النطاق: الشبكة، تطبيقات الويب، الهندسة الاجتماعية، الفريق الأحمر.
تقييم الثغرات يكشف الثغرات بشكل شامل وآلي (يخبرك بما هو ضعيف). اختبار الاختراق يستغل الثغرات فعلياً (يخبرك بحجم الضرر الممكن). تطلب SAMA على الأقل اختبار اختراق سنوي وتقييم ثغرات ربع سنوي.
مصادر استخبارات التهديدات: المجانية: MITRE ATT&CK، CVE/NVD، AlienVault OTX. التجارية: Recorded Future، CrowdStrike. السعودية: تنبيهات NCA، توجيهات CITC، CERT-SA.
المصادقة متعددة العوامل تقلل بشكل كبير من مخاطر الوصول غير المصرح به. يتطلبها نظامي SAMA CSF و NCA ECC للحسابات المميزة والوصول عن بعد.
الأمن السيبراني ركيزة أساسية في رؤية 2030. تأسست الهيئة الوطنية للأمن السيبراني لحماية البنية التحتية الرقمية ودعم التحول الرقمي.
أفضل ممارسات كلمات المرور: (1) الطول أهم من التعقيد (16+ حرف)، (2) كلمة مرور فريدة لكل حساب، (3) استخدام مدير كلمات المرور، (4) تفعيل المصادقة متعددة العوامل، (5) عدم مشاركة كلمات المرور.