العودة إلى الدورة

جهات التهديد ودوافعها

احتراف الأمن السيبراني: من الصفر إلى الاحتراف

من هم المهاجمون؟

فهم من قد يهاجم النظام يساعدنا في تحديد أولويات الدفاع. يأتي المهاجمون، أو 'جهات التهديد' (Threat Actors)، بأشكال عديدة، ولكل منها دوافع وموارد مختلفة.

نوع الجهةالوصفالدافع
Script Kiddiesأفراد غير محترفين يستخدمون أدوات جاهزة.الفضول، إثبات الذات، المشاغبة البسيطة.
Hacktivistsمجموعات تهاجم الأنظمة من أجل تغيير سياسي أو اجتماعي.أهداف أيديولوجية، احتجاج عام.
Organized Crimeمجموعات محترفة تدير عصابات الجريمة السيبرانية.الكسب المادي (برامج الفدية، الاحتيال المصرفي).
Insider Threatsموظفون حاليون أو سابقون.التجسس، الانتقام، الإهمال، الكسب المادي.
State-Sponsored Actorsكيانات حكومية تشن حروباً سيبرانية.التجسس، التخريب، زعزعة الأمن القومي.

مفهوم 'التهديد'

التهديد هو أي خطر محتمل قد يستغل ثغرة أمنية. غالباً ما يتم الحكم على شدة التهديد من خلال القدرة (المهارة/الموارد) و النية (الدافع) لجهة التهديد.