رؤى وتحليلات

المدوّنة.

تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.

428 تحليلًا · 15 موضوعًا

الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية

ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟

31 مارس 2026 5 د
الامتثال والتنظيم

درس 13: ضوابط NCA ECC 2-2024 — ما الجديد وكيف تمتثل

المسار 2: الامتثال التنظيمي السعودي — الدرس 3 من 10. تعرّف على تحديثات NCA ECC 2-2024 وخطوات الامتثال العملية للمؤسسات المالية.

31 مارس 2026 6 د
الامتثال والتنظيم

تفويض الثقة المعدومة من SAMA: متطلبات إلزامية للمؤسسات المالية في 2026

أصبحت بنية الثقة المعدومة متطلباً إلزامياً من SAMA للمؤسسات المالية السعودية. تعرّف على الخطوات العملية لتحقيق الامتثال قبل فوات الأوان.

31 مارس 2026 5 د
الامتثال والتنظيم

درس 11: نظرة عامة على المشهد التنظيمي السيبراني السعودي — SAMA و NCA و SDAIA

المسار 2: الامتثال التنظيمي السعودي — الدرس 1 من 10. فهم أدوار SAMA وNCA وSDAIA وأطرها التنظيمية وكيف تتداخل متطلباتها على المؤسسات المالية.

31 مارس 2026 7 د
الثغرات الأمنية

ثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي

أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
الدروس والأدلة

درس 9: الاستجابة للحوادث السيبرانية — خطة من 6 خطوات

المسار 1: أساسيات الأمن السيبراني | الدرس 9 من 10 — كيف تبني خطة استجابة فعّالة للحوادث السيبرانية تحمي مؤسستك وتلبي متطلبات الجهات الرقابية.

31 مارس 2026 7 د
البرمجيات الخبيثة والتجسس

ثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية

ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟

31 مارس 2026 5 د
الدروس والأدلة

درس 7: التشفير — المفاهيم الأساسية والتطبيقات العملية

المسار 1: أساسيات الأمن السيبراني — الدرس 7 من 10. تعرّف على أنواع التشفير وبروتوكولاته وكيفية تطبيقها لحماية البيانات في القطاع المالي السعودي.

31 مارس 2026 6 د
الثغرات الأمنية

ثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية

ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
أمن السحابة والهوية

درس 5: إدارة الهوية والوصول — المصادقة والتفويض

المسار 1: أساسيات الأمن السيبراني — الدرس 5 من 10. تعرّف على إدارة الهوية والوصول IAM وكيف تحمي مؤسستك من الوصول غير المصرح به وفق متطلبات SAMA و NCA.

31 مارس 2026 7 د
الامتثال والتنظيم

الإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ما يجب أن تعرفه كل مؤسسة مالية

أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً شاملاً لترخيص مقدمي خدمات ومنتجات وحلول الأمن السيبراني. كيف سيؤثر هذا على القطاع المالي؟

31 مارس 2026 4 د
الدروس والأدلة

درس 3: مبادئ CIA الثلاثية — السرية والسلامة والتوفر

المسار 1: أساسيات الأمن السيبراني — الدرس 3 من 10. افهم ثالوث CIA الذي يحكم كل سياسة أمنية وكل قرار تقني في مؤسستك المالية.

31 مارس 2026 6 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه