رؤى وتحليلات
المدوّنة.
تحليلات للثغرات والتهديدات السيبرانية بأولوية للقطاع المالي السعودي، ومعها الذكاء الاصطناعي والامتثال التنظيمي.
428 تحليلًا · 15 موضوعًا
ثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية
ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟
الامتثال والتنظيمدرس 13: ضوابط NCA ECC 2-2024 — ما الجديد وكيف تمتثل
المسار 2: الامتثال التنظيمي السعودي — الدرس 3 من 10. تعرّف على تحديثات NCA ECC 2-2024 وخطوات الامتثال العملية للمؤسسات المالية.
الامتثال والتنظيمتفويض الثقة المعدومة من SAMA: متطلبات إلزامية للمؤسسات المالية في 2026
أصبحت بنية الثقة المعدومة متطلباً إلزامياً من SAMA للمؤسسات المالية السعودية. تعرّف على الخطوات العملية لتحقيق الامتثال قبل فوات الأوان.
الامتثال والتنظيمدرس 11: نظرة عامة على المشهد التنظيمي السيبراني السعودي — SAMA و NCA و SDAIA
المسار 2: الامتثال التنظيمي السعودي — الدرس 1 من 10. فهم أدوار SAMA وNCA وSDAIA وأطرها التنظيمية وكيف تتداخل متطلباتها على المؤسسات المالية.
الثغرات الأمنيةثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي
أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.
الدروس والأدلةدرس 9: الاستجابة للحوادث السيبرانية — خطة من 6 خطوات
المسار 1: أساسيات الأمن السيبراني | الدرس 9 من 10 — كيف تبني خطة استجابة فعّالة للحوادث السيبرانية تحمي مؤسستك وتلبي متطلبات الجهات الرقابية.
البرمجيات الخبيثة والتجسسثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية
ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟
الدروس والأدلةدرس 7: التشفير — المفاهيم الأساسية والتطبيقات العملية
المسار 1: أساسيات الأمن السيبراني — الدرس 7 من 10. تعرّف على أنواع التشفير وبروتوكولاته وكيفية تطبيقها لحماية البيانات في القطاع المالي السعودي.
الثغرات الأمنيةثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية
ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.
أمن السحابة والهويةدرس 5: إدارة الهوية والوصول — المصادقة والتفويض
المسار 1: أساسيات الأمن السيبراني — الدرس 5 من 10. تعرّف على إدارة الهوية والوصول IAM وكيف تحمي مؤسستك من الوصول غير المصرح به وفق متطلبات SAMA و NCA.
الامتثال والتنظيمالإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ما يجب أن تعرفه كل مؤسسة مالية
أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً شاملاً لترخيص مقدمي خدمات ومنتجات وحلول الأمن السيبراني. كيف سيؤثر هذا على القطاع المالي؟
الدروس والأدلةدرس 3: مبادئ CIA الثلاثية — السرية والسلامة والتوفر
المسار 1: أساسيات الأمن السيبراني — الدرس 3 من 10. افهم ثالوث CIA الذي يحكم كل سياسة أمنية وكل قرار تقني في مؤسستك المالية.