حل الوحدة الأولى: الأمن السيبراني
الدرس الأول: مقدمة في الأمن السيبراني
الصفحة رقم (21)
تدريب 1
السؤال:
يعبر مصطلح الأمن السيبراني عن جميع الممارسات التي يتم تنفيذها لحماية المعلومات من المخاطر والهجمات التي تتمثل في الوصول غير المصرح به.
الجواب:
صحيحة.
السؤال:
يعد مثلث الحماية CIA (التوافر والتكامل والسرية) نموذجاً مصمماً لتوجيه السياسات الخاصة بالأمن السيبراني.
الجواب:
صحيحة.
السؤال:
تشترك الجرائم الإلكترونية والجرائم التقليدية في دوافع الجريمة ومسبباتها، ولكنها تختلف في الوسيلة.
الجواب:
صحيحة.
السؤال:
يحدث اختراق البيانات عندما ينتهك شخص ما التدابير الأمنية للتحكم بالمعلومات الشخصية.
الجواب:
صحيحة.
السؤال:
تساعد حماية معلوماتك الشخصية في التقليل من خطر سرقة الهوية أو انتحال الشخصية.
الجواب:
صحيحة.
السؤال:
تقتصر المعلومات الشخصية على الاسم الكامل والعنوان ورقم الهاتف وتاريخ الميلاد.
الجواب:
خطأ.
السؤال:
يمكن تغيير أسماء النطاقات في هجوم الوسيط.
الجواب:
صحيحة.
الصفحة رقم (22)
تدريب 2
السؤال:
وضح بالشرح العناصر التي يتكون منها مثلث الحماية CIA، ثم وضح كيفية تطبيق هذا النموذج على أنظمة الصراف الآلي ATM.
الجواب:
مثلث الحماية CIA يتكون من ثلاث عناصر: السرية، التكامل والتوافر.
السرية: هي إتاحة البيانات والمعلومات للأشخاص المعنيين بها فقط والمسموح لهم بالإطلاع عليها، ولتحقيق ذلك يتم استخدام أساليب مختلفة مثل اسم المستخدم وكلمة المرور، وقوائم الأشخاص ذوي الصلاحيات.
التكامل: ويشير إلى الحفاظ على دقة وصحة المعلومات والتأكد من عدم إمكانية تعديلها إلا من قبل الأشخاص المخولين بذلك، ومن أساليب الحفاظ على تكامل البيانات والمعلومات: تحديد الأذونات والصلاحيات، والتشفير وغيرها.
التوافر: يعني ضمان الوصول للمعلومات في الوقت المناسب وبطريقة موثوقة لاستخدامها، حيث إن أي نظام معلومات عليه توفير المعلومات عند الحاجة إليها وذلك ليؤدي الغرض الأساسي له. ومن أمثلة الإجراءات المتخذة لضمان توافر البيانات والمعلومات، الحفاظ على سلامة الأجهزة المستضيفة للبيانات والنسخ الاحتياطي، وتحديثات النظام، وتحسين كفاءة الشبكة.
أنظمة الصراف الآلي ATM تطبيق نموذج مثلث الحماية CIA
أنظمة الصراف الآلي توفر عنصر السرية من خلال طلب البطاقة وكلمة المرور للسماح للمستخدم للوصول إلى البيانات المطلوبة.
أنظمة الصراف الآلي توفر عنصر التكامل حيث لا تسمح بالوصول أو تعديل بيانات شخص إلا من قبل الشخص المخول له، وتستخدم طرق تشفير متقدمة.
أنظمة الصراف الآلي توفر عنصر التوافر حيث تتوفر أجهزة الصراف الآلي في كل مكان وسهولة الوصول إليها. كما تستخدم أنظمة محدثة وسيرفرات احتياطية لضمان توفر الخدمة طوال الوقت.
السرية: هي إتاحة البيانات والمعلومات للأشخاص المعنيين بها فقط والمسموح لهم بالإطلاع عليها، ولتحقيق ذلك يتم استخدام أساليب مختلفة مثل اسم المستخدم وكلمة المرور، وقوائم الأشخاص ذوي الصلاحيات.
التكامل: ويشير إلى الحفاظ على دقة وصحة المعلومات والتأكد من عدم إمكانية تعديلها إلا من قبل الأشخاص المخولين بذلك، ومن أساليب الحفاظ على تكامل البيانات والمعلومات: تحديد الأذونات والصلاحيات، والتشفير وغيرها.
التوافر: يعني ضمان الوصول للمعلومات في الوقت المناسب وبطريقة موثوقة لاستخدامها، حيث إن أي نظام معلومات عليه توفير المعلومات عند الحاجة إليها وذلك ليؤدي الغرض الأساسي له. ومن أمثلة الإجراءات المتخذة لضمان توافر البيانات والمعلومات، الحفاظ على سلامة الأجهزة المستضيفة للبيانات والنسخ الاحتياطي، وتحديثات النظام، وتحسين كفاءة الشبكة.
أنظمة الصراف الآلي ATM تطبيق نموذج مثلث الحماية CIA
أنظمة الصراف الآلي توفر عنصر السرية من خلال طلب البطاقة وكلمة المرور للسماح للمستخدم للوصول إلى البيانات المطلوبة.
أنظمة الصراف الآلي توفر عنصر التكامل حيث لا تسمح بالوصول أو تعديل بيانات شخص إلا من قبل الشخص المخول له، وتستخدم طرق تشفير متقدمة.
أنظمة الصراف الآلي توفر عنصر التوافر حيث تتوفر أجهزة الصراف الآلي في كل مكان وسهولة الوصول إليها. كما تستخدم أنظمة محدثة وسيرفرات احتياطية لضمان توفر الخدمة طوال الوقت.
الصفحة رقم (23)
تدريب 3 و4
السؤال:
ابحث على الإنترنت عن أحدث حالة هجوم الوسيط (Man In the middle). صف كيف تم تنفيذ الهجوم من خلال التركيز على أهمية تدابير الأمن السيبراني. كيف يمكن منع هجوم مثل هذا؟
الجواب:
الإجابة تعتمد على الطالب هذا مثال للحل
تعرض شخص لحالة هجوم الوسيط حيث قام المهاجم باعتراض استعلام نظام اسم النطاق وقام بتغييرها وإعادة توجيه الضحية إلى موقع ويب ضار لاستخدامه لسرقة البيانات البنكية للضحية.
هناك عدة تدابير لتجنب مثل هذا الهجوم مثل: التحقق الثنائي أو المتعدد وتجنب استخدام شبكات واي فاي العامة.
تعرض شخص لحالة هجوم الوسيط حيث قام المهاجم باعتراض استعلام نظام اسم النطاق وقام بتغييرها وإعادة توجيه الضحية إلى موقع ويب ضار لاستخدامه لسرقة البيانات البنكية للضحية.
هناك عدة تدابير لتجنب مثل هذا الهجوم مثل: التحقق الثنائي أو المتعدد وتجنب استخدام شبكات واي فاي العامة.
السؤال:
اشرح ما الاختراق الأمني. بعد ذلك، اكتب قائمة بالإجراءات التي يمكنك اتخاذها لحماية نفسك من الانتهاكات الأمنية.
الجواب:
الاختراق الأمني يحدث عند تجاوز طرف غير مصرح به التدابير الحماية للوصول إلى مناطق محمية من النظام.
هناك عدة إجراءات التي يمكنك اتخاذها لحماية نفسك من الانتهاكات الأمنية منها:
التحديث الدوري للبرامج / استخدام برامج مكافحة الفيروسات.
التواصل الرقمي الحذر / استخدام كلمات المرور القوية وأدوات إدارة كلمات المرور
التحقق الثنائي أو المتعدد / النسخ الاحتياطي الدوري للبيانات
تجنب استخدام شبكات واي فاي العامة.
هناك عدة إجراءات التي يمكنك اتخاذها لحماية نفسك من الانتهاكات الأمنية منها:
التحديث الدوري للبرامج / استخدام برامج مكافحة الفيروسات.
التواصل الرقمي الحذر / استخدام كلمات المرور القوية وأدوات إدارة كلمات المرور
التحقق الثنائي أو المتعدد / النسخ الاحتياطي الدوري للبيانات
تجنب استخدام شبكات واي فاي العامة.
الصفحة رقم (24)
تدريب 5
السؤال:
إتاحة البيانات والمعلومات للأشخاص المعنيين بها فقط والسماح لهم بالإطلاع عليها هو مفهوم:
الجواب:
السرية.
السؤال:
من أساليب الحفاظ على تكامل البيانات والمعلومات:
الجواب:
الأذونات والصلاحيات.
السؤال:
تشمل التهديدات عبر البريد الإلكتروني أو الرسائل الفورية أو المشاركات المسيئة عبر وسائل التواصل الاجتماعي هو مفهوم:
الجواب:
المضايقات عبر الإنترنت.
الدرس الثاني: حماية جهاز الحاسب الشخصي
الصفحة رقم (38)
تدريب 1 و2
السؤال:
يجب الاهتمام بأمن الأجهزة الحاسوبية، وذلك بحمايتها من السرقة أو التلف الذي قد يلحق بها أو بالبيانات الإلكترونية.
الجواب:
صحيحة.
السؤال:
حدوث تغييرات في طبيعة عمل جهاز الحاسب ليست مؤشراً لإصابة الجهاز بالبرمجيات الضارة.
الجواب:
خطأ.
السؤال:
هجوم الفدية مصمم لمنع الوصول إلى الملفات لابتزاز الضحية بدفع أموال مقابل إزالة القفل عن الملفات.
الجواب:
صحيحة.
السؤال:
هجوم حجب الخدمات يستخدم فيه أجهزة حاسب أو شبكات متعددة لإغراق موقع إلكتروني أو خادم مستهدف بحركة المرور.
الجواب:
صحيحة.
السؤال:
اذكر أربعة من الإجراءات المتبعة للوقاية من البرمجيات الضارة.
الجواب:
ثبت وحدث برامج مكافحة الفيروسات واستخدم جدار الحماية.
لا تغير إعدادات أمان متصفحك. / انتبه لتحذيرات الأمان الخاصة بالمتصفح.
احصل على البرنامج المطلوب مباشرة من المصدر.
لا تغير إعدادات أمان متصفحك. / انتبه لتحذيرات الأمان الخاصة بالمتصفح.
احصل على البرنامج المطلوب مباشرة من المصدر.
السؤال:
اشرح أربعة من الإجراءات المتبعة للحفاظ على الأمن السيبراني الشخصي:
الجواب:
الحذر من مشاركة الكثير من المعلومات التي قد تعرضك لأخطار سرقة الهوية والاحتيال.
التحقق من الأشخاص الذين تتواصل معهم والحذر منهم.
الضبط الصحيح لإعدادات الخصوصية وما يتم عرضه للغرباء.
استخدام كلمات المرور القوية لمنع المتسللين من اختراق حسابك.
التحقق من الأشخاص الذين تتواصل معهم والحذر منهم.
الضبط الصحيح لإعدادات الخصوصية وما يتم عرضه للغرباء.
استخدام كلمات المرور القوية لمنع المتسللين من اختراق حسابك.
الصفحة رقم (39)
تدريب 3 و4
السؤال:
اذكر أمثلة على السلوكيات التي يمكن أن تؤثر سلباً على هويتك وسمعتك الرقمية. وأيها الأهم من وجهة نظرك؟ اشرح إجابتك.
الجواب:
هذه بعض الأمثلة على السلوكيات التي يمكن أن تؤثر سلباً على هويتك وسمعتك الرقمية:
الصور غير اللائقة / التعليقات السلبية بخصوص وظيفة سابقة أو صاحب عمل أو رئيس أو معلم سواء حالياً أو من الماضي / التعليقات العنصرية / المؤهلات الكاذبة / المعلومات السرية عن العمل أو صاحب عمل سابق.
وعليك الحذر والابتعاد عن التعليقات العنصرية لمخاطرها الجسيمة.
الصور غير اللائقة / التعليقات السلبية بخصوص وظيفة سابقة أو صاحب عمل أو رئيس أو معلم سواء حالياً أو من الماضي / التعليقات العنصرية / المؤهلات الكاذبة / المعلومات السرية عن العمل أو صاحب عمل سابق.
وعليك الحذر والابتعاد عن التعليقات العنصرية لمخاطرها الجسيمة.
السؤال:
صف كيف يمكن لمجرم الإنترنت استخدام المعلومات التي تشاركها على وسائل التواصل الاجتماعي لشن هجوم إلكتروني على جهازك الشخصي.
الجواب:
يمكن لمجرمي الإنترنت استخدام المعلومات الشخصية لإجراء هجمات إلكترونية، حيث يخدعون المستخدم للكشف عن معلومات حساسة من أجل تحميل برامج ضارة على أجهزتهم الشخصية. يمكن أن يؤدي ذلك إلى تعريض أمان الجهاز الشخصي للخطر وتعريض بيانات المستخدم للخطر.
الصفحة رقم (40)
تدريب 5
السؤال:
اذكر المعلومات التي يجب عليك عدم مشاركتها من خلال شبكة الإنترنت:
الجواب:
معلومات جواز السفر ومعلومات رخصة القيادة، وأرقام وثائق التأمين، وأرقام بطاقات الائتمان / الخصومات والأرقام السرية لبطاقة البنك أو بطاقة الاعتماد PIN ومعلومات الحساب المصرفي.
حل مادة مهارات رقمية وحدة الأمن السيبراني صف ثالث متوسط ف1
الوحدة الأولى الأمن السيبراني ، مادة المهارات الرقمية ثالث متوسط ف1 ، حل وحدة الأمن السيبراني ومقدمة عامة وكذلك حماية الحاسب الشخصي
يتضمن هذا حل مادة المهارات الرقمية ما يلي :
الوحدة الأولى : الأمن السيبراني
- الدرس الأول : مقدمة في الأمن السيبراني
- الدرس الثاني : حماية الحاسب الشخصي
إقرأ أيضا : حل مهارات رقمية ثالث متوسط