مفاهيم عمليات الأمن في CISSP
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالطلابالمتخصصون
عمليات الأمن هي حيث يحدث معظم العمل الدفاعي اليومي، ويختبر المجال السابع ما إذا كنت تعرف التسلسل والمنطق الصحيحين للتعامل مع الحوادث، لا الأدوات فقط.
مراحل الاستجابة للحوادث
- الاستعداد -- السياسات والأدوات والموظفون المدرَّبون قبل حدوث أي شيء
- الكشف والتحليل -- تحديد وتأكيد وقوع حادثة
- الاحتواء -- الحد من الضرر (الاحتواء قصير المدى وطويل المدى خطوتان متمايزتان)
- الاستئصال -- إزالة السبب الجذري، لا العرض فقط
- التعافي -- إعادة الأنظمة إلى التشغيل الطبيعي، مع مراقبة تكرار الحادثة
- الدروس المستفادة -- مراجعة ما بعد الحادثة تُغذّي مرحلة الاستعداد مجدداً
التحقيق الجنائي: الحفاظ على سلسلة الحيازة
تركز مبادئ التحقيق الجنائي الرقمي على الحفاظ على سلامة الأدلة: توثيق من تعامل مع الدليل ومتى وكيف، ليبقى مقبولاً إذا لزم الأمر. ترتيب التطاير مهم -- التقط ذاكرة الوصول العشوائي وحالة الشبكة قبل بيانات أقل تطايراً مثل نسخ الأقراص، لأن الأدلة المتطايرة تختفي أولاً.
التسجيل والمراقبة
يدعم جمع السجلات المركزي (SIEM) الكشف وإعادة البناء الجنائي بعد وقوع الحادثة. يتوقع الاختبار منك إدراك أن السجلات تحتاج للحماية من العبث (تخزين للكتابة مرة واحدة، وصول مقيّد) تحديداً لأنها قد تصبح دليلاً.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً