شرح «Network Security Fundamentals — أساسيات أمن الشبكات»، موجه لطلاب الحاسب وتقنية المعلومات والأمن السيبراني، مع توضيح المصطلحات الإنجليزية المستخدمة في المقرر.
نبدأ بأهداف أمن المعلومات: السرية، وسلامة البيانات، وإتاحة الخدمة، مع أمثلة توضح الفرق بينها وتطبيقها على الأنظمة والشبكات.
نتناول الهجمات على طبقات الشبكة المختلفة، ومنها التنصت، وانتحال العناوين، وهجوم الوسيط، واختطاف الجلسات، وهجمات حجب الخدمة DoS وDDoS. ونشرح آلية ARP Spoofing، ومصافحة TCP، وكيف يستغل هجوم SYN Flood الاتصالات غير المكتملة.
نوضح دور الجدار الناري وأنظمة كشف التسلل، والمصادقة الثنائية، والفرق بين التحقق من الهوية Authentication وتحديد الصلاحيات Authorization، وأهمية تسجيل النشاط ومبدأ أقل صلاحيات.
نشرح أساسيات التشفير المتماثل وغير المتماثل، ووظائف المفاتيح العامة والخاصة، والفرق بين التشفير والتوقيع الرقمي، ثم الشهادات الرقمية والبنية التحتية للمفاتيح العامة PKI.
نتناول مفهوم VPN ونطاق الحماية الذي يوفره، والفرق بين وضعي Tunnel وTransport في IPsec، ووظائف AH وESP وIKE، بالإضافة إلى استخدامات TLS وHTTPS وSSH.
نختتم بإدارة الأمن، والفرق بين السياسات والمعايير والإرشادات، وأهمية إدارة الحسابات والمفاتيح والشهادات، والنسخ الاحتياطي وخطط التعافي.
يعتمد الشرح على التدرج من المفاهيم الأساسية إلى التفاصيل، مع أمثلة مبسطة وأسئلة للمراجعة، لمساعدة الطالب على فهم العلاقات بين الموضوعات وتطبيقها بدلًا من حفظ التعريفات فقط.
هل كان الشرح مفيد؟