ما هو امن المعلومات { الدرس الاول }

ما هو امن المعلومات Information Security

هوعلم مختص بتأمين المعلومات المتداولة عبر شبكة الانترنت من المخاطر التي تهددها. فمع تطور التكنولوجيا ووسائل تخزين المعلومات وتبادلها بطرق مختلفة أو ما يسمى نقل البيانات عبر الشبكة من موقع لاخر أصبح أمر أمن تلك البيانات والمعلومات يشكل هاجسًا وموضوعًا حيويًا مهمًا للغاية او يمكن تعريف أمن المعلومات بأنه العلم الذي يبحث في نظريات واستراتيجيات توفير الحماية للمعلومات من كل ما يهددها. ومن زاوية تقنية، هي الوسائل والادوات والاجراءات اللازم توفيرها لضمان حماية المعلومات من الاخطار الداخلية والخارجية .


السرية

من المبادىء الاساسية التى بني عليها نظام امن المعلومات و منذ اكثر من 30 عام و امن المعلومات قد حددت بالسرية التامة [Confidentiality] و التوافر[Availability] و التكامل[Integrity] و كل كلمة من الكلمات الثلاث ترمز الى او المعرف ب {سى اى اية } {CIA} المبادئ الأساسية لأمن المعلومات. العديد من المتخصصين في مجال أمن المعلومات يؤمنون إيمانا راسخا بأن المساءلة ينبغي أن تضاف كمبدأ أساسي لأمن المعلومات 



شهادة امن المعلومات {الهكر الاخلاقى}

هيا شهادة او اعتراف على انك درست جميع او اغلب المخاطر الامنية الموجودة او المعروفة و هذا الشهادة بداية لتمكنك من الدخول ف نظام الامن المعلوماتى 

تعد CISA مدقق نظم المعلومات المعتمد أحد أبرز الشهادات في إدارة وتدقييق النظم المعلوماتية. كما تعتبر شهادة CISSP خبير أمن معلومات معتمد شهادة مهمة في أمن المعلومات. كما توجد شهادات متخصصة في أغلب الشركات الكبيرة لتخصص أمن المعلومات مثل ميكرسوفت وسن وسيسكو و غيرها من الشركات المعروفة .


ولا ينحصر مجال أمن المعلومات في حماية الشبكات فقط وإنما هناك مجالات أخرى للحماية مثل:

  • البرمجة الأمنية
  • اكتشاف الثغرات
  • إدارة امن المعلومات
  • حماية الانظمة

الخطر الذى يواجة امن المعلومات

1 : هجوم تعطيل الخدمة

و هذا النوع من الاختراق الو الخدمة يقوم فية القرصان او الهاكر من استخدام ادوات تؤدى الى تعطيل الاجهزة الى تقدم الخدمة {الاجهزة الرئيسية} Server

2 : هجوم السيطرة الكاملة 


في هذا النوع يقوم القرصان بالسيطرة الكاملة على جهاز الضحية والتحكم في جميع ملفاتهكما لو كانت في جهازه هو ويمكن للقرصان مراقبة الضحية بصورة كاملة. يتم الهجوم بعد أن يضع القرصان ملف صغير على جهاز الضحية عن طريق البريد الإلكتروني أو أي وسيلة أخرى أو عن طريق استغلال نقاط الضعف في أظمة التشغيل .


3 : الوصول المباشر لكوابل التوصيل 


قوم المهاجم بالوصول المباشر لأسلاك التوصيل والتجسس على المعلومات المارة .



  • جميع اسماء الوظايف المخصصة ف مجال امن المعلومات


  • Security specialist
  • Security consultant
  • Security administrator
  • Security analyst/engineer
  • Web security manager
  • Director/Manager of security
  • Chief privacy officer
  • Chief risk officer
  • Chief Security Officer 
  • (CSO)/Chief Information
  • Security Officer (CISOO)

افضل مواقع لتعليم الهاكر الاخلاقى


الموقع الاول : اضغط هنا


الموقع التانى : اضغط هنا


الموقع الثالث : اضغط هنا


هى مدونة مصرية انشاءها شاب يبلغ من العمر 18 عاام يبحث عن كل هو جديد

شكرا لك ولمرورك