الانتقال إلى المحتوى
CyberEd DZ

معجم الأمن السيبراني

كل مصطلح تقني مستخدم في دوراتنا، مشروحاً بالعربية والفرنسية والإنجليزية. المصطلح الإنجليزي يظهر أولاً دائماً — فهو الكلمة التي ستقابلها في الطرفية وفي مقابلة العمل.

12 مصطلحاً

IDOR — مرجع مباشر غير آمن للكائنات
ثغرة يؤدي فيها تغيير معرّف في الطلب إلى الوصول لبيانات مستخدم آخر، لأن الخادم لا يتحقق من الملكية.
يُسمّى أيضاً: insecure direct object reference
SQL injection — حقن SQL
إدخال تعليمات SQL في الاستعلام بسبب دمج مدخلات المستخدم نصياً بدل استخدام معاملات.
يُسمّى أيضاً: SQLi
SUID — بت SUID
بت صلاحيات في يونكس يجعل البرنامج يُنفَّذ بهوية مالكه بدل هوية من شغّله.
يُسمّى أيضاً: set-user-ID
XSS — البرمجة عبر المواقع
دفع متصفح الضحية لتنفيذ شيفرة يتحكم بها المهاجم في سياق موقع موثوق.
يُسمّى أيضاً: cross-site scripting
buffer overflow — تجاوز سعة المخزن المؤقت
كتابة بيانات تتجاوز حدود منطقة الذاكرة المخصصة، مما يُفسد الذاكرة المجاورة.
يُسمّى أيضاً: buffer overrun
encapsulation — التغليف
كل طبقة شبكية تُحيط بيانات الطبقة الأعلى بترويسة خاصة بها.
false positive — إنذار كاذب
تنبيه يُطلق على نشاط سليم. التكلفة الأساسية لقاعدة كشف مزعجة، لأنها تدرّب المحللين على تجاهل التنبيهات.
firewall — جدار حماية
ضابط يسمح أو يمنع حركة الشبكة وفق مجموعة قواعد.
hash — بصمة/تلبيد
بصمة بطول ثابت تُحسب من البيانات، مصمَّمة ليكون عكسها غير عملي.
packet — حزمة
وحدة البيانات في الطبقة الثالثة، تحمل عنوان IP للمصدر والوجهة.
يُسمّى أيضاً: datagram
payload — الحِمل
الجزء الذي يحمل المحتوى الفعلي من الإرسال، مقابل الترويسات؛ وفي الأمن الهجومي، الشيفرة التي تُنفَّذ بعد نجاح الاستغلال.
privilege escalation — تصعيد الصلاحيات
الانتقال من وصول محدود إلى صلاحيات أعلى على نظام لديك فيه موطئ قدم بالفعل.
يُسمّى أيضاً: privesc