Professional Documents
Culture Documents
إدارة المخاطر:
الهتديدات ،نقاط الضعف والاس تغالل.
Managing Risk:
Threats, Vulnerabilities and Exploits.
• االسددتخداا الئدد ئ لبرمج ددة نو بروب كدد ل • إدخال مئتخدا دون التحقق من اله ية
ابصال
*
*
مثال :إرسال بريد الكتروني يحتوي معلومات حساسة بالخطأ لشخص غيرر معنري يعتبرر تهديرد ,علرى
الرغم من أنه توجيه خاطئ غير مقصود .
مصطلح crackerيعود لألفراد الذين يكسرون تشفير الكرود ,يزيلروا الحمايرة عرن نسرب البرمجيرات ,
أو متخصصين في كسر األنظمة cracker ,أحيانا يستخدم لوصف hacker or attacker
القبعات السوداء هؤالء الذين يكتشفون العيوب األمنية ونقاط الضعف لمكاسب مالية أو بهدف اإليذاء .
من الممكن أن ال يعمل القبعات السوداء على كسر األنظمة مباشرة مثل المهاجمين ,إال أنهم قد يقوموا
بنشر الثغرات األمنية مما يسبب خسارة مادية كبيرة ودمار للمنظمة .
بعررا الررذين يعتبرررون أنفسررهم قبعررات بيضرراء يكتشررفوا وينشررروا الثغرررات األمنيررة دون علررم المنظمررة أو
إذنها ,هنا ال نستطيع أن نفرق بينهم و بين القبعات السوداء إال من خالل النية .