uk
Feedback
هندسة حاسوب

هندسة حاسوب

Відкрити в Telegram

التواصل والاستفسار @eng_AbuAbdullah معكم خطوة بخطوة في التخصصات التالية: * شبكات الحاسوب والانظمة الموزعة * الآمن السبيراني * للغات البرمجة * علوم الحاسوب * تقنية معلومات IT *هندسة البرمجيات * خدمات أخرى ______________________________________

Показати більше
Країна не вказанаТехнології та додатки50 372
1 251
Підписники
-124 години
+17 днів
+530 днів
Архів дописів
من أمثلة الهندسة العكسية 💻😯 🔰 الجزء الرابع (الهندسة العكسية 🔄 ) عندما نتحدث عن الهندسة العكسية بشكل عام فإن الكثير من المواضيع تندرج تحته مثل الهندسة العكسية العسكرية لفهم استراتيجيات العدو وبالتالي التعامل معها بوعي أكثر، أو في الصناعة من خلال التقليد أو على الأقل الاستفادة من المنتجات الأصلية. من أشهر الأمثلة على الهندسة العكسية هي ما فعلته شركة فينيكس التكنولوجية والتي مقرها في سان خوسيه، حيث أرادت الشركة إنتاج البايوس لحواسيبها، لذا بدلًا من الدخول في مشاكل قانونية بسبب نسخ كود BIOS من شركة IBM، عملت حيلة بسيطة وهي جلب فريق من المهندسين لدراسة الكود الذي حجمه 8 كيلو بايتات، وبعد فهمهم لطريقة عمله، جلبوا فريق آخر من المبرمجين لا يعرفون كود البايوس، شرح لهم المهندسون ما يجب أن يفعلوه. بعد ذلك طوّر ذلك الفريق كود BIOS جديد يختلف تمامًا عن السابق ويعمل المطلوب بالضبط. 😉

كيف تعرف مواصفات معالج الحاسوب من خلال اسمه فقط✅. شارك المنشور مع اصدقاءك المهتمين ✅ قناة إحتياج مبرمج نهتم بڪم دوماً✅ رابط ق
كيف تعرف مواصفات معالج الحاسوب من خلال اسمه فقط✅. شارك المنشور مع اصدقاءك المهتمين ✅ قناة إحتياج مبرمج نهتم بڪم دوماً✅ رابط قناتنا شيروه لتعم الفايده للجميع🙂 رابط القناة https://t.me/networkswebsprogramming

5 مواقع ذكاء اصطناعي ستسهل عليك الكثيررر ✅ في عصرنا هذا اصبح الذكاء الاصطناعي يسهل علي الانسان مهام كثيره تحتاج الي تعب لكن ا
5 مواقع ذكاء اصطناعي ستسهل عليك الكثيررر ✅ في عصرنا هذا اصبح الذكاء الاصطناعي يسهل علي الانسان مهام كثيره تحتاج الي تعب لكن الان بفضل الذكاء الاصطناعي اصبح يوجد خدمات كانت صعبه اصبحت سهله ✅😍 steva.ai موقع يقوم بتحويل النص الي فيديو و يمكنك وضعه علي يوتيوب بشكل قانوني و مجاني ✅😍 . Murf.ai موقع يقوم بتحويل النص الي صوت بطريقه احترافيه و يقلد اصوات مشاهير و يدعم اللغة العربيه✅😍. flutterflow.io يقوم بانشاء لك تطبيق للهاتف بشكل احترافي ومجاني ويمكنك وضعه في بلاي ستور ✅😍 . durable.co يقوم بانشاء لك موقع احترافي مجاني خلال 30 ثانية ويمكنك التعديل عليه✅😍 . tinywow.com يحتوي على 200 أداة ذكاء اصطناعي رائعة لكل شيئ ✅😍 . قناة هندسة حاسوب نهتم بڪم دوماً✅

🔰 بروتوكول ARP ✅ Address Resolution Protocol 🔶 هو بروتوكول يستخدم لمعرفة العنوان الفيزيائي للجهاز عبر الIP الخاص بشبكة الكمبيوتر ويستخدم لتحويل عناوين طبقة الشبكة إلى عناوين طبقة الارتباط ويقع بين الطبقتين 2 و 3 من OSI 🔵 يعمل بروتوكول ARP علي النحو التالي كمثال ✅ لنفرض أن الجهاز (A) يريد التواصل مع الجهاز (B) وهو يتعرف علي الـ (IP) ولكن لا يتعرف على العنوان الفيزيائي للجهاز (B) فيقوم الجهاز (A) بإرسال طلب من خلال بروتوكول (ARP) يضع فيه الـ (IP) للجهاز (B) ويكون عنوان الوجهة هو العنوان العام (FF:FF:FF:FF:FF) وهنا يأتي دور المبدل (Switch) في إرسال الطلب إلى كافة الأجهزة المتصلة معه ماعادا الجهاز الذي تم إرسال الطلب منه ولن يرد على هذه الرسالة إلا الجهاز المطلوب أي الجهاز (B) هنا واللي بدوره سيقوم باستقبال الرسالة ويقوم بإرسالها إلى الجهاز (A) مصحوبة بالعنوان الفيزيائي المخصص للجهاز 🔵 من أنواعه 1️⃣ عكس (ARP) ⬅️ (RARP) وفيه يمكن للأجهزة المضيفة (hostess) التي لا تعرف عنوان (IP) الخاص بها استخدام بروتوكول تحليل العنوان العكسي (RARP) للاكتشاف 2️⃣ Proxy ARP حقيقة هذا لايعد بروتوكولا بل هو طريقة أو أسلوب أو آلية يقوم من خلالها جهاز وكيل على شبكة معينة بالإجابة على طلب (ARP) لعنوان (IP) غير موجود على تلك الشبكة ⭕ بعض الاوامر الخاصه ب ARP ⚠️ هذا ويمكن ان تساعد جداول ARP في التحقق من صحة تكوين الطبقة الثانية واستكشاف مشكلات الاتصالية الأساسية للطبقة وإصلاحها. ⬅️ فيما يلي مثال لجدول ARP Age InterfaceProperty IpAddress MacAddress --- ----------------- --------- ---------- 10 On-Prem 10.0.0.1 ffff.eeee.dddd 0 Microsoft 10.0.0.2 aaaa.bbbb.cccc ⚠️ يوفر الأمر (cmdlet) جداول ARP للنظير الخاص Azure # Required variables $ckt = "<your Service Key here> # ARP table for Azure private peering--primary path Get-AzureDedicatedCircuitPeeringArpInfo -ServiceKey $ckt -AccessType Private -Path Primary # ARP table for Azure private peering--secondary path Get-AzureDedicatedCircuitPeeringArpInfo -ServiceKey $ckt -AccessType Private -Path Secondary https://networkat.net/blogs.php?ID=view&AID=295

⭕️ الفرق بين SSH و SSL ⬅️ كلاهما بروتوكولات تستخدم لتأمين اتصالات الشبكة، ولكن يختلفان في الأغراض التي يستخدمان لها والطرق التي يتبعانها. 1️⃣ الإستخدام: ✅️ ال SSH: يستخدم SSH بشكل رئيسي لتأمين اتصالات التحكم عن بعد في أنظمة التشغيل، مثل الاتصال بخادم عن بعد أو تسجيل الدخول الآمن إلى أنظمة Linux و Unix، يمكن استخدام SSH أيضاً لنقل الملفات بشكل آمن بين أجهزة الكمبيوتر. ✅️ ال SSL: يستخدم SSL بشكل رئيسي لتأمين اتصالات الشبكة عبر الإنترنت، مثل تأمين الاتصالات بين المتصفح والخادم عند استخدام HTTPS، وتأمين البريد الإلكتروني وتأمين التسوق عبر الإنترنت، وتأمين نقل البيانات بين أنظمة الدفع الإلكتروني. 2️⃣ العمليات: ✅️ ال SSH: SSH يستخدم أساليب التشفير والمصادقة لتأمين اتصالاته، يتم توفير رموز التشفير القوية في SSH لحماية الاتصال ومنع الاختراق. ويتطلب SSH عملية مشتركة في البداية لتأكيد هوية العميل والخادم ✅️ ال SSL: SSL يستخدم رموز التشفير والمصادقة والشهادات لتأمين اتصالاته. يستخدم SSL شهادة رقمية للتحقق من هوية الخادم وثقة الاتصال، ويقوم SSL أيضا بإنشاء قناة آمنة بين المتصفح والخادم باستخدام بروتوكول الوب الآمن (HTTPS). 3️⃣ الاستخدام: ✅️ ال SSH: يستخدم SSH بشكل رئيسي في الشبكات الداخلية وأنظمة التحكم عن بعد في الخوادم، يتيح SSH للمستخدمين الاتصال والتحكم في أجهزة الكمبيوتر عن بُعد بطريقة آمنة. ✅️ الSSL: يستخدم SSL بشكل أساسي عبر الإنترنت لتأمين التواصل بين المتصفحات والخوادم، مما يسمح بحماية البيانات الحساسة مثل المعلومات الشخصية ومعلومات بطاقات الائتمان أثناء التصفح والتسوق عبر الإنترنت. 4️⃣ البروتوكول: ✅ ️ال SSH: SSH يستخدم بروتوكول الخدمة الآمنة (SSH)، الذي يحتوي على تشفير لبنية الاتصال ومعالجة المصادقة بين العميل والخادم. ✅ ️ال SSL: SSL يستخدم بروتوكول الطبقة الآمنة (SSL)،‏الذي يشتمل على تشفير البيانات وإنشاء قناة آمنة بين المتصفح والخادم

photo content
+3

photo content
+9

⭕ ال Active Directory ✅ أو اختصارًا AD- ⬅️ ويُطلق عليها أحيانًا الدليل النشط هي خدمة دليل لشبكات نطاق ويندوز، حيث تأتي ضمن أي خادم ويندوز مثبَّت عليه دور خدمات نطاق الدليل النشط Active Directory Domain Services أو اختصارًا AD DS. ⭕ متحكم نطاق ويندوز Domain Controller - ✅ أو اختصارًا DC ⬅️ فهو خادمٌ يلعب دور خدمات نطاق الدليل النشط AD DS ويمثِّل البرمجية أو العتاد الذي يوفِّر مجموعة خدمات AD، إذ أن الوظيفة الأساسية لمتحكم النطاق هي الاستيثاق والتحقُّق من كل المستخدمين ومواردهم ضمن نطاق شبكة ويندوز ⭕ البروتوكول الخفيف للوصول إلى الدليل ✅Lightweight Directory Access Protocol ⬅️ أو اختصارًا LDAP- ✅ هو بروتوكول مفتوح ومتعدد المصنعين ويُستخدم للوصول إلى خدمات الدليل واستيثاقها، كما يوفِّر صيغةً للتطبيقات والأنظمة للتفاعل مع خدمات الدليل، أي يوفرطريقةً للتواصل مع خدمة الدليل. ⬅️ يستخدم Active Directory بروتوكول LDAP بالإصدارين 2 و 3 مثل بروتوكولاتٍ للوصول، إذ يوفِّر LDAP الاستيثاق من خلال نموذج خادم / عميل، ويعمل فوق حزمة بروتوكولات الانترنت TCP/IP، ويدعم استيثاق Kerberos وطبقة الاستيثاق والحماية البسيطة Simple Authentication Security Layer -أو اختصارًا SASL

🛡️ الفرق بين ال ip الداخلي والخارجي؟ 1️⃣ عنوان IP الداخلي يعتبر عنواناً فريداً لجهاز الكمبيوتر الخاص بك داخل الشبكة المحلية، بينما العنوان IP الخارجي يعتبر عنواناً فريداً لجهاز الكمبيوتر الخاص بك على الإنترنت 2️⃣ عنوان IP الداخلي يبدأ عادةً 192.168.xxx.xxx‎ يتم تعيينه بواسطة جهاز التوجيه في الشبكة المحلية، في حين يعتمد العنوان IP الخارجي على ISP الذي تستخدمه. 3️⃣يتم استخدام عنوان IP الداخلي عند التواصل بين أجهزة الكمبيوتر والأجهزة الأخرى داخل الشبكة المحلية، بينما يتم استخدام عنوان IP الخارجي عند التواصل بين جهاز الكمبيوتر والأجهزة الأخرى على الإنترنت. 4️⃣ عنوان ال IP الداخلي يمكن أن يتم تعيينه يدوياً أو تلقائياً من خلال DHCP، في حين يتم تعيين العنوان IP الخارجي بشكل تلقائي من ISP الذي تستخدمه. ‏5️⃣ عنوان IP الداخلي لا يمكن الوصول إليه على الإنترنت، فهو يتم منع الوصول إليه من خارج الشبكة المحلية، بينما يمكن الوصول إلى عنوان IP الخارجي من أي جهاز على الإنترنت.

🛡️الفرق بين ال Authentication و ال Authorization ال Authentication وال authorization كلمتان المستخدمتان في عالم security قد تبدو متشابهة ولكنها مختلفة تماماً عن بعضها البعض. 1️⃣ ما هي ال Authentication (المصادقة): ال Authentication هي عملية تحديد هوية شخص ما من خلال التأكد من أن الشخص هو نفسه من يطالب request و يتم استخدامه من قبل كل من server و client ويستخدم server ال Authentication عندما يريد شخص ما الوصول إلى المعلومات ويحتاج ال server إلى معرفة من يقوم بالوصول إلى المعلومات بواسطة server في الغالب باستخدام اسم المستخدم وكلمة المرور ‏📍ال techniques الشهيرة ل Authentication. 1️⃣ ال authentication على أساس Password: إنها أبسط طريقة authentication يتطلب password و username المحدد إذا تطابقت كلمة المرور مع اسم المستخدم وكلتا التفاصيل تتطابق مع database النظام، فسيتم authentication على المستخدم بنجاح. ‏2️⃣ال authentication بدون Password: في هذه التقنية لا يحتاج المستخدم إلى أي كلمة مرور بدلاً من ذلك، يحصل على OTP (One-time password) أو رابط على رقم phone يمكن أن يقال علية OTP-based. ‏3️⃣ال 2FA / ال MFA: ال 2FA / ال MFA أو المصادقة الثنائية و المصادقة متعددة العوامل هي المستوى الأعلى من authentication و يتطلب الأمر رقم PIN إضافيا أو أسئلة أمان حتى يتمكن من authenticate المستخدم. ‏4️⃣ الدخول الموحد SSO: يُعد تسجيل الدخول الأحادي أو SSO طريقة لتمكين الوصول إلى تطبيقات متعددة باستخدام مجموعة واحدة من بيانات الاعتماد يسمح للمستخدم بتسجيل الدخول مرة واحدة ، وسيتم تسجيل الدخول تلقائيا إلى جميع تطبيقات الويب الأخرى المترتبطة بهذا النظام. ‏2️⃣ الAuthorization (التفويض): هي عملية منح شخص ما داخل ال system للقيام بمجموعة من العمليات داخل هذا system يعني أنها طريقة للتحقق مما إذا كان المستخدم لديه إذن لاستخدام موارد هذا النظام لا فهو يحدد ما هي البيانات والمعلومات التي يمكن لمستخدم واحد الوصول إليها. ‏📍يعمل ال Authorization عادةً مع authentication حتى يتمكن النظام من معرفة من يقوم بالوصول إلى المعلومات. 📍تقنيات Authorization : التحكم في access على أساس الدور تمنح RBAC أو تقنية Role-Based Access Control إلى الدور users وفقًا role أو ملفهم الشخصي في ‏organization يمكن تنفيذه system to system أو user-to-system 📍ال JWT: ال JSON web token أو JWT هو standard مفتوح يستخدم لنقل البيانات بشكل آمن بين الأطراف في شكل JSON object و يتم التحقق من المستخدمين وترخيصهم باستخدام key تكون private/public . ‏📍ال SAML: ترمز الـ SAML إلى لغة رمز تأكيد الأمان وهو معيار standard يوفر بيانات اعتماد ال Authorization ل service providers و يتم تبادل بيانات الاعتماد هذه من خلال XML documents. ‏📍ال OpenID authorization: يساعد clients على التحقق من هوية المستخدمين النهائيين على أساس authentication . 📍ال OAuth: ال OAuth هو بروتوكول ، يمكّن API من authenticate والوصول إلى الموارد المطلوبة

يشير مصطلح "DMZ" إلى "demilitarized zone" وهي ما تترجم حرفياً بـ"المنطقة منزوعة السلاح" وهو مصطلح شائع عند الحديث عن #أمن_الشبكات وإعدادات جدار الحماية. تعتبر هذه المنطقة من بنية الشبكة جزء منفصل يتم إنشاؤه بهدف عزل وفصل الأنظمة التي يمكن الوصول إليها من العامة عن طريق الإنترنت مثل خوادم الويب أو خوادم البريد الإلكتروني أو غيرها من الخدمات. الغرض من ايجاد هذه المنطقة هو إضافة طبقة إضافية من الأمان لحماية الشبكة الخاصة الداخلية من التهديدات الخارجية. عادة ما يتم وضع منطقة الـ DMZ بين الشبكة الخاصة الداخلية والشبكة العامة الخارجية والتي عادة ما تكون الإنترنت. فهي تعمل كمنطقة عازلة وتوفر طبقة دفاع إضافية ضد المهاجمين المحتملين أو الأنشطة الخبيثة من الإنترنت وغالبا ما يتم انشائها باستخدام جزء شبكة مادي أو افتراضي منفصل ويتم عزله عن الشبكة الخاصة الداخلية باستخدام جدران الحماية أو أجهزة الأمان الأخرى. تعد الجدران النارية (Firewalls) مكون أساسي في اعدادات الـDMZ وتعتبر الجدارن النارية (Firewalls) أجهزة خاصة بأمن الشبكات فهي تقوم بمراقبة حركة مرور البيانات والتحكم في الوارد والصادر منها وذلك استناداً إلى السياسات الأمنية المحددة مسبقاً وعادة ما تستخدم الجدران النارية للتحكم في حركة المرور بين الإنترنت ومنطقة DMZ وكذلك حركة المرور بين منطقة DMZ والشبكة الخاصة الداخلية. تعمل منطقة DMZ والجدران النارية معا لتوفير العديد من الفوائد لأمن الشبكات والتي منها على سبيل المثال التقسيم .. وذلك من خلال عزل الأنظمة التي يمكن الوصول إليها من قبل العامة في منطقة DMZ عن بقية الشبكة فيقتصر المهاجمون المحتملون على امكانية الوصول المباشر فقط الى منطقة DMZ دون الوصول الى موارد الشبكة الخاصة الداخلية وهذا يساعد على احتواء أي خروقات أمنية محتملة وتقليل الضرر المحتمل. الرصد والتسجيل .. يمكن أن توفر الجدران النارية في منطقة DMZ سجلاً مفصلاً ومراقبةً دائمة لحركة المرور من وإلى منطقة DMZ مما يسمح لمسؤولي الشبكة باكتشاف الحوادث الأمنية المحتملة والاستجابة لها في الوقت المناسب. وبكل وضوح فمنطقة DMZ أضافت طبقة من الدفاع إلى الوضع الأمني العام للشبكة في المنظمة. من المهم أخيراً ملاحظة أن DMZ والجدران النارية ليست ضماناً للأمن في عالم #شبكات_الحاسب بل ينبغي استخدامها مع أفضل الممارسات الأمنية الأخرى.

أنـواع الـكـابـلات فـي الـشـبـكـة 🔸 الأسلاك المحورية _ Coaxial Cable : هو عبارة عن كابل متحد المحور، ومعياره يكون 10 ميغابت في الثانية ويتكون من محور نحاس صلب محاطاً بمادة عازلة وضفائر للحماية وغطاء خارجي مصنوع من البلاستيك أو المطاط. 🔸 الأسلاك الملتوية _ Twisted Pair : له نوعين و هما UTP و STP • النوع الأول UTP : يتكون من غطاء بلاستيكي بسيط وبداخلهأاسلاك ملتوية، ويُستخدم في الشبكات 10baseT وقد تم تصنيفه لخمس فئات. • النوع الثاني STP : وهو عبارة عن أزواج من الأسلاك الملتوية محمية بغلاف قصدير وغلاف بلاستيكي، ومميزاته عن السابق أنه قليل التعرض للتداخل الكهرومغناطيسي ويدعم الإرسال للمسافات البعيدة وسرعة البث أكبر. 🔸 الألياف البصرية _ Optical Fiber : هي ألياف مصنوعه من الزجاج النقي طويلة ورفيعة بسماكة الشعرة، وتُستخدم لنقل الإشارات لمسافات بعيدة جداً، ويتكون من قلب وهو عبارة عن زجاج رفيع يُنقل به الضوء وعاكس يعمل على عكس الضوء مرةً أخرى لمركز الليف وغطاء واقي مصنوع من البلاستيك يحميه من الرطوبة والضرر و الكسر. ♦️ مزايا الألياف البصرية : 1_ تمنع التداخلات الكهرومغناطيسية وتداخل الإشارة بالجوار. 2_ سرعة الإرسال عاليه جداً تبدأ من 100 ميغا حتى الـ 200 غيغا بالثانية. 3_ تحويل البيانات الرقمية لنبضات من الضوء، بحيث لا يمر به أي نوع من الإشارات الكهربية وعملية الأمان به عالي جداً.

photo content

photo content
+9

photo content
+9

photo content
+4

✍️مسارات لدراسة لغة البايثون: ✅ - الاساسيات ✅ - الوظائف والبرمجة كائنية التوجه ✅ - قواعد بيانات ✅ - تطبيقات موبايل : kivy, kivyMD , bee ✅ - تطبيقات سطح المكتب : tkinter , qt5 ✅ - تطبيقات ويب : flask , django , webio ✅ - أمن المعلومات : requests, urllib, scapy , bs4 , selenium, crypto, socket ✅ - أوتوميشن : pyautogui , pyaudio ✅ - ذكاء اصطناعي وتعلم الة : pandas , openCV , numpy , theano, tensorflow, keras, sklearn, PyTorch, ...etc

✍️ماهو الActive Directory# ⬅️ هو نظام يمكن مسؤولي الأنظمة من إدارة وتأمين موارد الIT. ويساعد في إدارة كلمات المرور والأجهزة والتحكم بالمجموعات والمستخدمين والأنظمة، وفرض إعدادات الأمان وتحديثات البرامج. ⭕ أهمية الAcitve Directory ⬅️ يعتبر أحد أهم الأنظمة في أغلب الشركات حول العالم ⭕ أهم البروتوكولات التي يستخدمها الActive Directory LDAP RPC TCP UDP SMB DNS Kerberos ⭕ ال Azure Active Directory هو نسخة خاصة بالكلاود والتي تمكنك من ربط بيئة العمل on premise بمايكروسوفت كلاود والدخول على أوفيس٣٦٥ ومايكروسوفت Azure وآلاف من تطبيقات الSaaS - لايعمل الAD بدون DNS سيرفر، وأي مشكلة في الDNS سيؤثر بشكل كبير على عمل الActive Directory - العدد المقترح لمديري نظام الActive Directory لايجب أن يزيد عدد الDomain admins لأكثر من شخصين - الGlobal Catalog هو Domain Controller وله مهام إضافية -معلومات جزئية عن باقي الدومين في الForest -مسؤول عن الUPN -مسؤول عن ال Universal Group membership -مسؤول عن عملية البحث في ال address book الخاص بالExchange server -التحقق من Objects Reference في الForest - هل أستطيع أن أشغل Domain Controller على Virtual server ؟ نعم تستطيع وينصح بذلك ولكن أوقف تزامن الساعة بين ال Domain controller و الHost - إذا أردت أن تفهم نظام الActive Directory فحاول أن تجزئه إلى التالي: - Authentication - DNS - Replication - GroupPolicy - Backup & Recovery - Troubleshooting - أهم الأوامر التي تساعدك في معرفة حالة الActive Directory - للتأكد من حالة الDomin controller dcdiag - للتأكيد من حالة الDomain controller عن بعد dcdiag /s:servername /a - للتأكد من حالة الDNS dcdiag /test:dns - للتأكد من حالة الReplication repadmin /replsum

✍️ مصطلحات مهمة في أمن المعلومات : 💯 1️⃣ الهجوم الإلكتروني (Cyber Attack): هو أي محاولة لاختراق أو تدمير نظام معلوماتي أو شبكة حاسوبية. 2️⃣ الحماية السيبرانية (Cybersecurity): هي عملية حماية الأنظمة والشبكات والأجهزة من الهجمات الإلكترونية. 3️⃣ التشفير (Encryption): هي عملية تحويل المعلومات إلى شكل غير قابل للقراءة، وذلك لحمايتها من الوصول غير المصرح به. 4️⃣ التسريب (Data Breach): هو اختراق نظام معلوماتي والحصول على معلومات سرية أو خاصة. 5️⃣ التهديدات الأمنية (Security Threats): هي كافة المخاطر التي يتعرض لها نظام المعلومات، سواء كانت من داخل المؤسسة أو من خارجها. 6️⃣ إدارة المخاطر (Risk Management): هي عملية تقدير وتحديد المخاطر التي يتعرض لها نظام المعلومات، واتخاذ إجراءات لتقليل تأثيرها. 7️⃣ اختبار الإختراق (Penetration Testing): هي عملية اختبار قدرة نظام المعلومات على مقاومة الهجمات، وذلك بإجراء اختبارات على نظام المعلومات باستخدام تقنيات مشابهة لتقنيات الهجوم.

✍️ مصطلحات مهمة في الشبكات : 1- بروتوكول: هو مجموعة من القواعد والإجراءات التي تحدد كيفية تبادل البيانات بين أجهزة الشبكة. 2- IP: هو اختصار لـ Internet Protocol، وهو عبارة عن بروتوكول يستخدم لتحديد عناوين الأجهزة في شبكة الإنترنت. 3- DNS: هو اختصار لـ Domain Name System، وهو نظام يستخدم لتحديد عناوين المواقع على الإنترنت باستخدام أسماء المجالات. 4- DHCP: هو اختصار لـ Dynamic Host Configuration Protocol، وهو بروتوكول يستخدم لتعيين عناوين IP تلقائيًا لأجهزة الشبكة. 5- Firewall: هي جدار ناري يستخدم لحماية شبكة الحاسب من الهجمات الخارجية. 6- VPN: هي اختصار لـ Virtual Private Network، وهي شبكة خاصة افتراضية تستخدم للاتصال بشبكات أخرى عبر الإنترنت. 7- LAN: هي اختصار لـ Local Area Network، وهي شبكة محلية تغطي منطقة صغيرة مثل مكان العمل أو المؤسسة التعليمية. 8- WAN: هي اختصار لـ Wide Area Network، وهي شبكة تغطي منطقة كبيرة مثل دول أو قارات.