ITE Masar
BIS601

أمن نظم المعلومات

Information System Security
6 نقطة اعتماد الفصل التاسع مقررات أساسية

مقرر أساسي في هندسة المعلوماتية يغطي مفاهيم جوهرية مشتركة بين جميع الاختصاصات.

كامل سلسلة المتطلبات السابقة

توصيف المقرر

أهداف المقرر

يزود هذا المقرر الطالب بأساسيات أمن نظم المعلومات. سيتعرف الطالب على مبادئ وتقانات وأدوات هذا العلم. يضم المقرر فصولاً متنوعة تغطي أمن نظم المعلومات في عدة مسارات؛ بدءاً بعلم التعمية، ومروراً بأكثر قضايا الأمن شيوعاً، وانتهاءً بأهم الآليات والممارسات الأمنية.

النتائج التعليمية المرجوة

  • التعرف على المفاهيم الأساسية في أمن نظم المعلومات.
  • اكتساب القدرة على استخدام أدوات التعمية المختلفة.
  • دراسة أنماط الهجمات المعلوماتية.
  • التمييز بين أنماط حلول التحقق من الهوية ونماذج ضبط الوصول.
  • التعرف على الحلول الأمنية الخاصة بالبرمجيات وقواعد البيانات ونظم التشغيل.
  • التعرف على الحلول الأمنية الخاصة بمنع أو كشف الاختراقات في حاسوب منفرد أو في شبكة حاسوبية.

مفردات المقرر (الفصول)

# عنوان الفصل محتوى الفصل
CH1 مقدمة 1. مفاهيم الأمن  2. التهديدات والهجمات  3. المتطلبات الوظيفية  4. المبادئ التصميمية  5. الاستراتيجية الأمنية
CH2 أدوات التعمية 1. التعمية المتناظرة  2. التحقق من أصالة الرسائل  3. التعمية بالمفتاح العام  4. التواقيع الرقمية وإدارة المفاتيح
CH3 التحقق من هوية المستخدم 1. مبادئ التحقق من هوية المستخدم  2. التحقق من الهوية باستخدام كلمات المرور  3. التحقق من الهوية باستخدام العلامات  4. التحقق من الهوية باستخدام القياس الحيوي  5. التحقق من الهوية عن بعد
CH4 ضبط الوصول 1. مبادئ ضبط الوصول  2. ضبط الوصول الاختياري  3. ضبط الوصول المعتمد على الأدوار  4. ضبط الوصول المعتمد على السمات
CH5 أمن قواعد البيانات 1. هجمات حقن لغة الاستعلام البنيوية SQL  2. ضبط الوصول إلى قواعد البيانات  3. هجمات الاستدلال  4. تعمية قواعد البيانات  5. أمن مراكز البيانات
CH6 التهديدات الشائعة 1. تصنيف البرمجيات الخبيثة  2. انتشار البرمجيات الخبيثة  3. أثر حمولة البرمجيات الخبيثة  4. حجب الخدمة  5. حجب الخدمة الموزع  6. هجمات العاكس والمضخم  7. الإجراءات المضادة
CH7 كشف ومنع التدخل 1. كشف التدخل بالاعتماد على المضيف host-based  2. كشف التدخل بالاعتماد على الشبكة network-based  3. خصائص وأنماط جدران الحماية  4. أنماط إعداد جدران الحماية  5. نظم منع التدخل
CH8 أمن البرمجيات والنظم 1. قضايا أمن البرمجيات  2. معالجة الدخل والخرج  3. كتابة رماز آمن  4. أمن نظم التشغيل  5. أمن التطبيقات  6. صيانة الأمن  7. أمن النظم السحابية وإنترنت الأشياء

معلومات عن الامتحان

أتمتة
هذه المعلومة مبنية على فصول سابقة وقد تُغيّرها الجامعة في أي وقت — تأكد منها مع مدرّس المقرر قبل الامتحان.

مدرّسو المقرر

محمد الجنيدي المنسّق t_mjuneidi@svuonline.org

إحصائيات المقرر

جارٍ التحميل…