مفاهيم أمن الشبكات في CISSP
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
غالباً ما يفرط مرشحو المجال الرابع من ذوي الخلفية التقنية القوية في الشبكات في دراسة المستوى الخاطئ من التفاصيل. لا يطلب الاختبار منك تهيئة موجّه؛ بل يسأل ما إذا كنت تفهم لماذا يقلل نمط بنية معين من المخاطرة.
نموذج OSI من منظور الاختبار
اعرف أي طبقة تعمل عندها الهجمات والضوابط الشائعة: انتحال ARP (الطبقة 2)، انتحال IP وهجمات التوجيه (الطبقة 3)، اختطاف جلسة TCP (الطبقة 4)، وهجمات طبقة التطبيقات مثل حقن SQL (الطبقة 7). عملت جدران الحماية تاريخياً عند الطبقتين 3-4؛ توسّع جدران الحماية الحديثة من الجيل التالي وWAF الفحص ليشمل الطبقة 7.
التجزئة والثقة المعدومة
تحد تجزئة الشبكة (VLANs وDMZ والتجزئة الدقيقة) من الحركة الجانبية بعد الاختراق -- فالشبكة المسطحة تعني أن جهازاً واحداً مخترقاً يمكنه الوصول إلى كل شيء. تُوسّع الثقة المعدومة هذا المبدأ: لا ثقة ضمنية مبنية على موقع الشبكة؛ يُصادَق على كل طلب ويُفوَّض بصرف النظر عما إذا كان مصدره "داخل" المحيط.
يعامل بعض المرشحين "جدار الحماية" كمرادف لـ"أمن الشبكة". في الاختبار، جدار الحماية ضابط واحد ضمن ضوابط متعددة في بنية دفاع متعدد الطبقات -- تعمل التجزئة وأنظمة كشف/منع التسلل والبروتوكولات الآمنة والمراقبة معاً، ولا يُقدَّم أي ضابط منفرد كافٍ بذاته.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً