BIS601
أمن نظم المعلومات
Information System Security
6 نقطة اعتماد
الفصل التاسع
مقررات أساسية
مقرر أساسي في هندسة المعلوماتية يغطي مفاهيم جوهرية مشتركة بين جميع الاختصاصات.
المتطلبات السابقة المباشرة
مقررات تعتمد على هذا المقرر
كامل سلسلة المتطلبات السابقة
-
نظم التشغيل (1)
Operating Systems I
BOS501 · 4 نقطة
بنيان الحاسوب (1)
Computer Architecture I
BCA501 · 6 نقطة
الدارات المنطقية
Logical Circuits
BLC401 · 5 نقطة
بنى جبرية
Algebraic Structures
BAS401 · 5 نقطة
برمجة (2)
Programming II
BPG402 · 5 نقطة
برمجة (1)
Programming I
BPG401 · 5 نقطة
نظم قواعد البيانات (1)
Database Systems I
BDB501 · 4 نقطة
بنى المعطيات والخوارزميات (1)
Data Structures and Algorithms I
BDA501 · 6 نقطة
الشبكات الحاسوبية (1)
Computer Networks I
BNT501 · 6 نقطة
نظم الاتصالات
Telecommunication Systems
BTS501 · 5 نقطة
التحليل الرياضي (2)
Mathematical Analysis II
BMA402 · 5 نقطة
التحليل الرياضي (1)
Mathematical Analysis I
BMA401 · 5 نقطة
أخلاقيات المهنة والمجتمع
Ethics of Profession & Society
GET601 · 6 نقطة
إدارة المشاريع المعلوماتية
IT Project Management
GPM601 · 6 نقطة
هندسة البرمجيات (1)
Software Engineering I
BSE601 · 6 نقطة
برمجة (3)
Programming III
BPG601 · 5 نقطة
توصيف المقرر
أهداف المقرر
يزود هذا المقرر الطالب بأساسيات أمن نظم المعلومات. سيتعرف الطالب على مبادئ وتقانات وأدوات هذا العلم. يضم المقرر فصولاً متنوعة تغطي أمن نظم المعلومات في عدة مسارات؛ بدءاً بعلم التعمية، ومروراً بأكثر قضايا الأمن شيوعاً، وانتهاءً بأهم الآليات والممارسات الأمنية.
النتائج التعليمية المرجوة
- التعرف على المفاهيم الأساسية في أمن نظم المعلومات.
- اكتساب القدرة على استخدام أدوات التعمية المختلفة.
- دراسة أنماط الهجمات المعلوماتية.
- التمييز بين أنماط حلول التحقق من الهوية ونماذج ضبط الوصول.
- التعرف على الحلول الأمنية الخاصة بالبرمجيات وقواعد البيانات ونظم التشغيل.
- التعرف على الحلول الأمنية الخاصة بمنع أو كشف الاختراقات في حاسوب منفرد أو في شبكة حاسوبية.
مفردات المقرر (الفصول)
| # | عنوان الفصل | محتوى الفصل |
|---|---|---|
| CH1 | مقدمة | 1. مفاهيم الأمن 2. التهديدات والهجمات 3. المتطلبات الوظيفية 4. المبادئ التصميمية 5. الاستراتيجية الأمنية |
| CH2 | أدوات التعمية | 1. التعمية المتناظرة 2. التحقق من أصالة الرسائل 3. التعمية بالمفتاح العام 4. التواقيع الرقمية وإدارة المفاتيح |
| CH3 | التحقق من هوية المستخدم | 1. مبادئ التحقق من هوية المستخدم 2. التحقق من الهوية باستخدام كلمات المرور 3. التحقق من الهوية باستخدام العلامات 4. التحقق من الهوية باستخدام القياس الحيوي 5. التحقق من الهوية عن بعد |
| CH4 | ضبط الوصول | 1. مبادئ ضبط الوصول 2. ضبط الوصول الاختياري 3. ضبط الوصول المعتمد على الأدوار 4. ضبط الوصول المعتمد على السمات |
| CH5 | أمن قواعد البيانات | 1. هجمات حقن لغة الاستعلام البنيوية SQL 2. ضبط الوصول إلى قواعد البيانات 3. هجمات الاستدلال 4. تعمية قواعد البيانات 5. أمن مراكز البيانات |
| CH6 | التهديدات الشائعة | 1. تصنيف البرمجيات الخبيثة 2. انتشار البرمجيات الخبيثة 3. أثر حمولة البرمجيات الخبيثة 4. حجب الخدمة 5. حجب الخدمة الموزع 6. هجمات العاكس والمضخم 7. الإجراءات المضادة |
| CH7 | كشف ومنع التدخل | 1. كشف التدخل بالاعتماد على المضيف host-based 2. كشف التدخل بالاعتماد على الشبكة network-based 3. خصائص وأنماط جدران الحماية 4. أنماط إعداد جدران الحماية 5. نظم منع التدخل |
| CH8 | أمن البرمجيات والنظم | 1. قضايا أمن البرمجيات 2. معالجة الدخل والخرج 3. كتابة رماز آمن 4. أمن نظم التشغيل 5. أمن التطبيقات 6. صيانة الأمن 7. أمن النظم السحابية وإنترنت الأشياء |
معلومات عن الامتحان
أتمتة
هذه المعلومة مبنية على فصول سابقة وقد تُغيّرها الجامعة في أي وقت — تأكد منها مع مدرّس المقرر قبل الامتحان.
مدرّسو المقرر
محمد الجنيدي المنسّق
t_mjuneidi@svuonline.org
إحصائيات المقرر
جارٍ التحميل…