معجم الأمن السيبراني
كل مصطلح تقني مستخدم في دوراتنا، مشروحاً بالعربية والفرنسية والإنجليزية. المصطلح الإنجليزي يظهر أولاً دائماً — فهو الكلمة التي ستقابلها في الطرفية وفي مقابلة العمل.
12 مصطلحاً
- IDOR — مرجع مباشر غير آمن للكائنات
- ثغرة يؤدي فيها تغيير معرّف في الطلب إلى الوصول لبيانات مستخدم آخر، لأن الخادم لا يتحقق من الملكية.
- يُسمّى أيضاً: insecure direct object reference
- SQL injection — حقن SQL
- إدخال تعليمات SQL في الاستعلام بسبب دمج مدخلات المستخدم نصياً بدل استخدام معاملات.
- يُسمّى أيضاً: SQLi
- SUID — بت SUID
- بت صلاحيات في يونكس يجعل البرنامج يُنفَّذ بهوية مالكه بدل هوية من شغّله.
- يُسمّى أيضاً: set-user-ID
- XSS — البرمجة عبر المواقع
- دفع متصفح الضحية لتنفيذ شيفرة يتحكم بها المهاجم في سياق موقع موثوق.
- يُسمّى أيضاً: cross-site scripting
- buffer overflow — تجاوز سعة المخزن المؤقت
- كتابة بيانات تتجاوز حدود منطقة الذاكرة المخصصة، مما يُفسد الذاكرة المجاورة.
- يُسمّى أيضاً: buffer overrun
- encapsulation — التغليف
- كل طبقة شبكية تُحيط بيانات الطبقة الأعلى بترويسة خاصة بها.
- false positive — إنذار كاذب
- تنبيه يُطلق على نشاط سليم. التكلفة الأساسية لقاعدة كشف مزعجة، لأنها تدرّب المحللين على تجاهل التنبيهات.
- firewall — جدار حماية
- ضابط يسمح أو يمنع حركة الشبكة وفق مجموعة قواعد.
- hash — بصمة/تلبيد
- بصمة بطول ثابت تُحسب من البيانات، مصمَّمة ليكون عكسها غير عملي.
- packet — حزمة
- وحدة البيانات في الطبقة الثالثة، تحمل عنوان IP للمصدر والوجهة.
- يُسمّى أيضاً: datagram
- payload — الحِمل
- الجزء الذي يحمل المحتوى الفعلي من الإرسال، مقابل الترويسات؛ وفي الأمن الهجومي، الشيفرة التي تُنفَّذ بعد نجاح الاستغلال.
- privilege escalation — تصعيد الصلاحيات
- الانتقال من وصول محدود إلى صلاحيات أعلى على نظام لديك فيه موطئ قدم بالفعل.
- يُسمّى أيضاً: privesc