-
بفقرة يومية نتعلم شي جديد.
ضمن التوعية الامنية اليوم ناخذ اهم موضعين في امن سيبراني
CIA vs DAD
CIA Triad => Confidentiality – Integrity – Availability
اعتمد عملية تقييم أمن النظام عادة على المثلث الامني “CIA”: السرية والنزاهة والتوافر. ويعالج كل مكون مخاوف أمنية محددة:
1.ال Confidentiality : تضمن السرية أن المعلومات متاحة فقط للأطراف المصرح لها، مما يمنع الوصول غير المصرح به الذي قد يؤدي إلى خروقات البيانات، وخاصة في سياقات مثل التسوق عبر الإنترنت أو سجلات الرعاية الصحية.
2. ال Integrity: تهدف النزاهة إلى منع التغييرات غير المصرح بها في البيانات، وضمان دقة وموثوقية المعلومات، وهو أمر بالغ الأهمية للخدمات مثل التجارة الإلكترونية (على سبيل المثال، حماية تفاصيل الشحن) والسجلات الطبية (على سبيل المثال، حماية معلومات المريض من أجل علاج دقيق).
3. ال Availability: يركز التوافر على ضمان إمكانية الوصول إلى الأنظمة عند الحاجة إليها، مما يسمح بالخدمة دون انقطاع للمستخدمين، وهو أمر حيوي في قطاعات مثل الرعاية الصحية وتجارة التجزئة عبر الإنترنت.
بالإضافة إلى المثلث الامني CIA، هناك مبدٱن أمنيان:
الأصالة وعدم الإنكار authenticity and nonrepudiation ،يعززان موثوقية البيانات والمساءلة. تضمن الأصالة أن البيانات تأتي من مصدر شرعي،
مثلث DAD هو عكس وعكس CIA
DAD Triad => Disclosure – Alteration – Destruction/Denial
يمكن المساس بأمن النظام من خلال الإفصاح أو التغيير أو التدمير/الإنكار أو التسريب – مكونات ثلاثية DAD، التي تعارض ثلاثية CIA (السرية والنزاهة والتوافر):
1. الإفصاح Disclosure
خرقًا للسرية، حيث يمكن أن يؤدي الوصول غير المصرح به إلى البيانات الحساسة (مثل سجلات المرضى) إلى التعرض العام وإلحاق الضرر بالمنظمة.
2. ينتهك التغيير Alteration
النزاهة، مما يسمح بالتعديلات غير المصرح بها والتي يمكن أن تؤدي إلى عواقب وخيمة، مثل الأخطاء المهددة للحياة في السجلات الطبية.
3. التدمير/الإنكار Destruction/Denial
التوافر، حيث يؤدي جعل الأنظمة غير قابلة للوصول (مثل إغلاق قاعدة البيانات في منشأة طبية خالية من الورق) إلى تعطيل العمليات وتأخير الخدمات.
إن تحقيق التوازن بين ثلاثيات DAD وCIA أمر بالغ الأهمية في مجال امن المعلومات
Amar Mohamed shaban, Ibrahim Badawy و 6 آخرون4 تعليق-
مجهود محترم جدا منك يامحمد وانا ملاحظ دا جدا , حتي بعد ايقاف نظام النقاط مازلت مستمر بالتوفيق ليك جدا 😍
2-
@BadGlitch زكاة العلم نشره,
-
-
مش DAD traid مسئوله عن الاستجابة للتهديدات وكمان بتساعد اننا نعمل anaiysis🤔
2-
@mahmoud022 لا صديقي
ولكن يساعدك بفهم التهديدات الامنية Incident handling Process Life Cycle.
-
-
