
Information Security Basicsعربى
Digital Information Security in the Digital Age
Protecting your data in a connected world
Master the essentials of safeguarding your digital assets.
What you'll learn
- Fundamentals of digital information security
- Identifying potential security threats
- Implementing effective security measures
- Understanding data encryption techniques
- Best practices for secure online behavior
- Developing a personal security strategy
About this book
In an era where information is paramount, understanding digital information security is crucial. This book provides a comprehensive guide to the principles and practices necessary to protect sensitive data against emerging threats.
With real-world examples and practical strategies, readers will gain insights into the complexities of digital security. Whether you are a novice or an experienced professional, this book equips you with the knowledge to navigate the challenges of the digital landscape effectively.
Who this book is for
- IT professionals seeking to enhance their skills
- Business owners wanting to protect their data
- Students studying cybersecurity
- Individuals interested in personal digital safety
Why read this book
- Comprehensive coverage of current security threats
- Practical tips for everyday digital safety
- Real-world case studies for better understanding
Reader reviews
These reviews are from readers who own the book — through purchase or as part of their subscription.
4.7
★★★★★
32 reviews
5★
21
4★
11
3★
0
2★
0
1★
0
Table of contents
1الفصل الأول: مقدمة إلى أمن المعلومات
- تعريف أمن المعلومات
- العناصر الأساسية لأمن المعلومات
- السرية
- التكاملية
- التوافرية
- أهمية أمن المعلومات
- التطور التاريخي لأمن المعلومات
- تقنيات أمن المعلومات
- التشفير
- جدران الحماية
- إدارة الهوية والوصول
- التحديات في أمن المعلومات
- دور الأفراد والمؤسسات في أمن المعلومات
- أهمية أمن المعلومات في العصر الرقمي
- مبادئ أمن المعلومات (السرية، التكاملية، التوافرية(
- التهديدات الرقمية: نظرة عامة
2الفصل الثاني: التهديدات الأمنية الرقمية
- الهجمات السيبرانية: الأنواع والتطور
- البرمجيات الخبيثة (Malware)
- هجمات التصيد الاحتيالي (Phishing Attacks)
- هجمات الحرمان من الخدمة (DDoS)
- هجمات الفدية (Ransomware)
- الهندسة الاجتماعية ودورها في الاختراقات
- التهديدات الداخلية (Insider Threats)
3الفصل الثالث: أساليب وتقنيات الحماية
- التشفير: الأساسيات والأنواع
- الجدران النارية (Firewalls) وأنظمة كشف التسلل (IDS)
- إدارة الهوية والوصول (IAM)
- النسخ الاحتياطي للبيانات واستعادة الطوارئ
4الفصل الرابع: أمن الشبكات
- مكونات الشبكة وأهميتها في الحماية
- تأمين الاتصال اللاسلكي (Wi-Fi Security)
- أهمية تأمين الاتصال اللاسلكي
- التشفير في شبكات Wi-Fi
- اختيار كلمات مرور قوية للشبكة
- إخفاء اسم الشبكة (SSID)
- تحديد نطاق الوصول
- تصفية عناوين MAC
- تحديث البرامج الثابتة (Firmware)
- استخدام الشبكات الضيف
- تفعيل الجدران النارية
- التحقق المتعدد العوامل (MFA)
- مراقبة النشاط داخل الشبكة
- التحديات المرتبطة بتأمين Wi-Fi
- التطورات الحديثة في أمان Wi-Fi
- أهمية التوعية والتدريب
- الشبكات الافتراضية الخاصة (VPN)
- أهمية الشبكات الافتراضية الخاصة في أمن الشبكات
- أنواع الشبكات الافتراضية الخاصة (VPN)
- آلية عمل الشبكات الافتراضية الخاصة
- فوائد استخدام الشبكات الافتراضية الخاصة
- التحديات المرتبطة باستخدام الشبكات الافتراضية الخاصة
- أفضل الممارسات لاستخدام VPN بشكل آمن
- التطورات المستقبلية في الشبكات الافتراضية الخاصة
- دور VPN في أمن الشبكات
- تقنيات حماية البريد الإلكتروني
5الفصل الخامس: أمن الأجهزة والمستخدمين
- أهمية تحديثات النظام والبرامج
- الحماية من البرمجيات الخبيثة (Antivirus Software)
- كلمات المرور القوية وإدارتها
- تأمين الأجهزة المحمولة
6الفصل السادس: أمن البيانات
- حماية البيانات أثناء النقل والتخزين
- سياسات الخصوصية وإدارة البيانات
- تقنيات مراقبة البيانات ومنع تسربها (DLP)
- الامتثال لقوانين حماية البيانات مثل GDPR، CCPA
7الفصل السابع: الأمن السيبراني في المؤسسات
- بناء استراتيجية شاملة للأمن السيبراني
- دور فرق الاستجابة للحوادث (Incident Response Teams)
- تقييم المخاطر وإدارتها
- التدريب والتوعية للموظفين
8الفصل الثامن: الأمن السيبراني في القطاعات المختلفة
- أمن المعلومات في القطاع المالي
- الأمن السيبراني في الرعاية الصحية
- حماية البنية التحتية الحيوية (Critical Infrastructure)
- تحديات الأمن السيبراني في التعليم
9الفصل التاسع: التوجهات المستقبلية في أمن المعلومات
- خطوات أساسية لحماية معلوماتك الشخصية
- استخدام كلمات مرور قوية وفريدة
- تفعيل المصادقة متعددة العوامل (MFA)
- الحذر من رسائل التصيد الاحتيالي
- استخدام برامج مكافحة الفيروسات وتحديثها بانتظام
- تحديث البرامج وأنظمة التشغيل
- تجنب مشاركة المعلومات الشخصية بشكل مفرط
- استخدام شبكات Wi-Fi آمنة
- التحقق من أذونات التطبيقات
- إجراء نسخ احتياطي للبيانات
- تفعيل تنبيهات الحسابات
- استخدام التشفير لحماية البيانات
- تجنب الروابط والإعلانات المشبوهة
- مراقبة حساباتك بانتظام
- تثقيف نفسك وأفراد عائلتك
- التعامل بحذر مع المكالمات الهاتفية المشبوهة
- استخدام الخدمات السحابية الآمنة
- إزالة البيانات الحساسة من الأجهزة القديمة
- التحقق من سياسات الخصوصية
- الاعتماد على حلول أمان شاملة
- مثال عملي لحماية معلوماتك الشخصية:
- الخطوات العملية:
- اختيار كلمة مرور قوية وفريدة:
- تفعيل المصادقة متعددة العوامل (MFA):
- الحذر من رسائل التصيد الاحتيالي:
- تحديث التطبيقات والبرامج:
- استخدام شبكة آمنة:
- مراقبة نشاط الحساب:
- النسخ الاحتياطي للبريد الإلكتروني:
- الحذر عند مشاركة البريد الإلكتروني:
- نتيجة هذه الخطوات:
- تطبيق عملي:
- نصائح لحماية الشركات الصغيرة والمتوسطة
- تطوير استراتيجية شاملة للأمن السيبراني
- استخدام جدران الحماية وبرامج مكافحة الفيروسات
- تحديث الأنظمة والبرامج بشكل منتظم
- تنفيذ إدارة قوية للهوية والوصول (IAM)
- التدريب والتوعية للموظفين
- استخدام التشفير لتأمين البيانات
- إجراء نسخ احتياطي منتظم للبيانات
- الحذر من رسائل التصيد الاحتيالي
- تأمين شبكات Wi-Fi
- إجراء تقييمات دورية للأمان
- الامتثال للقوانين واللوائح
- استخدام حلول الأمان السحابية
- تطوير خطط استجابة للحوادث
- التعامل مع الموردين والشركاء بحذر
- تقليل الوصول إلى البيانات الحساسة
- مراقبة الأنظمة والنشاطات المشبوهة
- التعاون مع خبراء الأمن السيبراني
- الاستفادة من الذكاء الاصطناعي والتعلم الآلي
- أدوات وتطبيقات موصى بها في أمن المعلومات الرقمية
- برامج مكافحة الفيروسات والحماية من البرمجيات الخبيثة
- جدران الحماية (Firewalls)
- أدوات إدارة كلمات المرور
- أدوات التشفير
- أدوات النسخ الاحتياطي واستعادة البيانات
- أدوات رصد واكتشاف التهديدات
- أدوات إدارة الهوية والوصول (IAM)
- أدوات الحماية من التصيد الاحتيالي
- أدوات الشبكات الافتراضية الخاصة (VPN)
- أدوات الحماية من برامج الفدية
- أدوات مراقبة الأنظمة والشبكات
- أدوات إدارة الثغرات الأمنية
- أدوات تحليل البيانات والذكاء الاصطناعي
- أدوات حماية الخصوصية على الإنترنت
- موارد إضافية للتعلم والمساعدة
- الدورات التعليمية عبر الإنترنت
- الشهادات المهنية في الأمن السيبراني
- المجتمعات والمنتديات عبر الإنترنت
- الكتب والمراجع
- المدونات والمواقع الإخبارية
- المختبرات الافتراضية ومنصات التدريب العملي
- البودكاست والقنوات التعليمية
- المنظمات والمؤسسات التعليمية
- الأدوات مفتوحة المصدر
- الفعاليات والمؤتمرات
10الفصل عاشر: أمثلة ودروس مستفادة
- أشهر الهجمات السيبرانية عبر التاريخ
- هجوم موريس وورم (1988)
- هجوم ميليسا (1999)
- هجوم ILOVEYOU (2000)
- هجوم Stuxnet (2010)
- اختراق شركة Sony Pictures (2014)
- هجوم Target (2013)
- هجوم WannaCry (2017)
- هجوم NotPetya (2017)
- اختراق Equifax (2017)
- هجوم SolarWinds (2020)
- اختراق Colonial Pipeline (2021)
- هجوم Facebook-Cambridge Analytica (2018)
- هجوم Marriott International (2018)
- هجوم Uber (2016)
- هجوم Yahoo (2013-2014)
- الهجوم على نظام التأمين الصحي Anthem (2015)
- الهجوم على PlayStation Network (2011)
- هجوم Shamoon (2012)
- الهجوم على خدمة البريد الإلكتروني DNC (2016)
- دروس مستفادة من اختراقات كبرى في أمن المعلومات
- أهمية تحديث الأنظمة والبرمجيات
- ضرورة وجود خطط استجابة للحوادث
- أهمية التشفير لحماية البيانات الحساسة
- تعزيز إدارة الهوية والوصول
- الاستثمار في التوعية والتدريب
- أهمية مراقبة الأنظمة بشكل مستمر
- تعلم الدروس من اختراقات سلسلة التوريد
- أهمية الامتثال للقوانين واللوائح
- أهمية النسخ الاحتياطي واستعادة البيانات
- تعزيز التعاون بين القطاعين العام والخاص
- الاستفادة من التقنيات الحديثة
- تعلم مواجهة التهديدات الداخلية
- كيف تعافت الشركات من الهجمات السيبرانية؟
- الاستجابة السريعة لاحتواء الهجوم
- الاستجابة السريعة تشمل:
- التحقيق في الحادث لتحديد نطاق الضرر
- عملية التحقيق تشمل:
- إبلاغ الأطراف المتضررة
- استعادة الأنظمة والبيانات
- الشركات يمكن أن تتجنب دفع الفدية من خلال:
- تحسين الدفاعات ومنع الهجمات المستقبلية
- تحسين الدفاعات يشمل:
- تقديم الدعم النفسي والمعنوي للموظفين
- استعادة ثقة العملاء والشركاء
- الشركات يمكن أن تستعيد الثقة من خلال:
- التعاون مع الجهات الحكومية وفرق الخبراء
- التعاون مع الجهات الحكومية يمكن أن يُساعد في:
- التعلم من الدروس المستفادة
- تقييم الأثر المالي وإعادة الهيكلة
- هذا التقييم يمكن أن يشمل:
- الاستفادة من التكنولوجيا الحديثة
- التكنولوجيا الحديثة تُساعد في:
- إعادة بناء السمعة من خلال التواصل الفعّال
- يمكن أن يشمل ذلك:




