Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
training-security-awareness — مكتبة تدريب تفاعلية مفتوحة المصدر للتوعية الأمنية تضم أكثر من 130 تمرينًا بتنسيق SCORM تغطي التصيد الاحتيالي والتصيد الصوتي واحتيال البريد الإلكتروني التجاري وإجهاد المصادقة متعددة العوامل وسيناريوهات OWASP للذكاء الاصطناعي/نماذج اللغة الكبيرة للنشر عبر أنظمة إدارة التعلم (LMS). | Kitploit
أدوات/GitHubGitHub/ransomleak/training-security-awareness
التصيد الاحتياليأمن الويبالخصوصيةالهندسة الاجتماعيةالتعلم والتعليمأمان البريد الإلكترونيأمن الذكاء الاصطناعيمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ransomleak/training-security-awareness

training-security-awareness

مكتبة تدريب تفاعلية مفتوحة المصدر للتوعية الأمنية تضم أكثر من 130 تمرينًا بتنسيق SCORM تغطي التصيد الاحتيالي والتصيد الصوتي واحتيال البريد الإلكتروني التجاري وإجهاد المصادقة متعددة العوامل وسيناريوهات OWASP للذكاء الاصطناعي/نماذج اللغة الكبيرة للنشر عبر أنظمة إدارة التعلم (LMS).

عرض المستودع
1014منذ 24 أيامتمت المراجعة من قبل Kitploit

تدريب مجاني للتوعية الأمنية للموظفين — مكتبة SCORM تفاعلية مفتوحة المصدر

أكثر من 130 تمرينًا مجانيًا ومفتوح المصدر للتوعية الأمنية للموظفين — وحدات SCORM تفاعلية وعملية تغطي التدريب على التوعية بالتصيد الاحتيالي، واللائحة العامة لحماية البيانات (GDPR)، وأمن الذكاء الاصطناعي، والمزيد. صُممت للأشخاص الذين يريدون تثبيت ما يتعلمونه ومشاركته مع الآخرين.

عرض توضيحي تفاعلي للتدريب على التوعية الأمنية — تمرين توعية بالتصيد الاحتيالي بمنظور الشخص الأول في مكتب ثلاثي الأبعاد

👥 تحدث إلى المؤسسين  |  🔗 تصفح المكتبة الكاملة  |  🎮 جرّب عرضًا توضيحيًا مباشرًا للتوعية بالتصيد الاحتيالي


لماذا يختلف هذا التدريب المجاني للتوعية الأمنية

معظم التدريبات على التوعية الأمنية سريعة النسيان: شرائح عرض مملة، وفيديوهات بلا روح، ومؤخرًا مواد مولّدة بالذكاء الاصطناعي تنفّر الناس. المشكلة ليست في المحتوى نفسه — بل في الشكل، لأن التعلم السلبي لا يبني عادات. يقضي الأشخاص 10 دقائق في مشاهدة فيديو، وينقرون على "إكمال"، ولا يتذكرون شيئًا عندما يحين وقت الحاجة.

تتخذ هذه المكتبة المجانية مفتوحة المصدر للتدريب على التوعية الأمنية نهجًا مختلفًا.

يُدخلك كل تمرين إلى بيئة مكتب تفاعلية ثلاثية الأبعاد حيث تواجه حوادث واقعية بمنظور الشخص الأول. تتفاعل مع أشياء حقيقية — هاتف، وجهاز كمبيوتر يعمل بنظام تشغيل حي (متصفح، طرفية، Zoom)، وسبورة ورقية — وتتخذ قرارات تحت الضغط، تمامًا كما تفعل على مكتبك.

تتضمن السيناريوهات أمورًا مثل:

  • التدريب على التوعية بالتصيد الاحتيالي للموظفين — اكتشاف مؤشرات التصيد في رسالة بريد إلكتروني مريبة
  • محاكاة التصيد الصوتي (Vishing) — التعامل مع مكالمة هاتفية احتيالية في الوقت الفعلي
  • الاستجابة للبرمجيات الخبيثة — تنزيل ملف خبيث ومشاهدة العواقب تتكشف
  • التصيد عبر الرسائل النصية (Smishing)، وإجهاد MFA، وهجمات الاحتيال عبر البريد الإلكتروني (BEC) — هجمات الهندسة الاجتماعية التي يواجهها الموظفون يوميًا

الهدف هو بناء ذاكرة عضلية بحيث عندما يوشك أمر سيئ على الحدوث في العمل، يتذكر الأشخاص أنهم واجهوه من قبل — ويتصرفون وفقًا لذلك. ينتهي كل تمرين باختبار بعتبة نجاح 100% لتأكيد ترسّخ المعرفة.


الصيغة: وحدات تدريب للتوعية الأمنية بصيغة SCORM، جاهزة لأي نظام إدارة تعلم (LMS)

كل تمرين عبارة عن ملف SCORM بامتداد .zip — جاهز للاستيراد إلى أي نظام إدارة تعلم (LMS)، أو للتضمين في خط التدريب الحالي لديك، أو للاختبار على SCORM Cloud قبل التطبيق. وهذا يجعله واحدًا من أسهل خيارات التدريب المجاني على التوعية الأمنية قابليةً للنشر عبر القوى العاملة بأكملها.

يحتوي جذر المستودع على حزم الدورات الكاملة. ويحتوي مجلد Individual Exercises على تمارين مستقلة إذا كنت تريد بناء منهج مخصص.

المحتوى ذو علامة تجارية بيضاء بالكامل — لا شعارات، ولا روابط خلفية، ولا شروط. استخدمه كيفما تشاء؛ مزيد من التفاصيل أدناه.


الاستخدام والترخيص: مجاني للاستخدام في التدريب على التوعية الأمنية للموظفين

أنت حر في استخدام هذا المحتوى وتضمينه والتدريس به — شخصيًا أو مهنيًا أو تجاريًا في ورش العمل. يُحظر إعادة التوزيع أو إعادة البيع للمحتوى كمنتج مستقل.

CC BY-NC 4.0

هذه المكتبة مفتوحة المصدر للتدريب على التوعية الأمنية مرخصة بموجب CC BY-NC 4.0. مجانية الاستخدام والمشاركة مع الإسناد. يُحظر إعادة البيع التجاري للمحتوى.


حزمة التوعية الأمنية الشاملة

لشركتك

نوفر أيضًا نظام إدارة تعلم سحابي بمستوى المؤسسات يتضمن جميع محتويات التدريب على التوعية الأمنية. لذا إذا كنت ترغب في الحصول على التدريب دون عناء تثبيت نظام إدارة التعلم وإدارته، تواصل معنا. تشمل وظائف نظام إدارة التعلم، على سبيل المثال لا الحصر:

  • الحملات والأتمتة — برامج تدريب متكررة، وتسجيل تلقائي حسب الدور أو مستوى المخاطر، ومسارات تعلم مخصصة، وتذكيرات آلية تُصعَّد إلى المديرين
  • محاكاة التصيد الاحتيالي والتصيد عبر الرسائل النصية — حقن مباشر في صندوق البريد عبر واجهة برمجة تطبيقات M365 Graph API وGoogle Workspace (بدون معارك مع عوامل تصفية البريد العشوائي)، وتتبع كامل مسار التحويل من التسليم إلى الإبلاغ، ومعالجة تلقائية تعين تدريبًا مستهدفًا على التوعية بالتصيد الاحتيالي عند الفشل
  • درجة المخاطر البشرية والتحليلات — درجة مخاطر من 0 إلى 100 لكل موظف، ولوحات معلومات في الوقت الفعلي، وأتمتة قائمة على المخاطر لمعالجة المستخدمين الأكثر خطورة أولًا
  • تقارير الامتثال — تقارير جاهزة للتدقيق وفقًا لمعايير SOC 2 وISO 27001 وHIPAA وPCI DSS وGDPR وNIS2 وقانون الذكاء الاصطناعي الأوروبي (EU AI Act)، قابلة للتصدير إلى PDF أو CSV أو Excel وفقًا لجدول زمني
  • تكاملات المؤسسات — الدخول الموحد (SSO) (SAML 2.0 وOAuth 2.0 وOIDC — يعمل مع Okta وAzure AD وGoogle Workspace) مع توفير SCIM من موفر الهوية لديك، بالإضافة إلى إشعارات Slack وTeams ومزامنة التقويم وتصدير SIEM (Splunk وSentinel وQRadar) وواجهة برمجة تطبيقات كاملة مع خطافات ويب
  • محتواك أيضًا — ارفع ملفات PDF وفيديوهات وشرائح إلى جانب تمارين RansomLeak، أو اطلب بناء سيناريوهات مخصصة حول قطاعك وسياساتك

لمزودي الخدمات المُدارة (MSPs)

نظام إدارة التعلم متعدد المستأجرين بطبيعته، ومصمم لتقديم التدريب على التوعية الأمنية عبر محفظة أعمال كاملة من مكان واحد:

  • توفير المستأجرين الفرعيين — أنشئ مستأجرين معزولين لكل عميل، مع إدارة تراخيص لكل مستأجر وتقارير موحدة عبر محفظتك بأكملها
  • العلامة البيضاء والتوزيع — شعارك، ونطاقك المخصص، وعلامة العميل التجارية. قدّم عبر حزم SCORM لكل مستأجر أو مستأجرين مستضافين
  • محتوى بمستوى مزودي الخدمات المُدارة — التدريب على التوعية بالتصيد الاحتيالي وتمارين معايرة للتهديدات التي يواجهها مزودو الخدمات المُدارة: تصيد احتيالي لبيانات اعتماد RMM/PSA، وتصيد صوتي لمكتب المساعدة، وإجهاد دفع MFA، واستجابة الساعة الأولى لبرمجيات الفدية، والاحتيال عبر البريد الإلكتروني (BEC)
  • الاستفادة من الامتثال — سجلات إكمال لكل موظف تلبي متطلبات CIS Controls 4.4 وCMMC 2.0 وSOC 2 والأدلة التي تطلبها شركات التأمين الإلكتروني الآن عند التجديد

إذا كنت مهتمًا، فلا تتردد في التواصل معنا


جدول المحتويات

OWASP Top 10 للتطبيقات العاملة بالوكلاء (Agentic Applications)

  1. اختطاف أهداف وكيل الذكاء الاصطناعي — أوقف وكيل ذكاء اصطناعي مستقلًا من أن يعاد توجيهه بواسطة بريد إلكتروني مسموم يحتوي على تعليمات مخفية عن طريق اكتشاف التعليمات المخفية المضمنة في البيانات الواردة والتي تعيد توجيه أهداف الوكيل، وتتبع كيفية تحول الوكيل المختطف الهدف من المهام المشروعة إلى سرقة البيانات، وتطبيق استراتيجيات التحقق من المدخلات التي تمنع الوكلاء من معاملة البيانات كتعليمات.

  2. استغلال أدوات وكيل الذكاء الاصطناعي — امنع وكيل ذكاء اصطناعي من التلاعب به لاستخدام أدواته المشروعة لحذف الملفات وإرسال رسائل غير مصرح بها عن طريق تحديد كيفية تسبب المطالبات الغامضة في إساءة استخدام الوكلاء للوصول المشروع إلى الأدوات، وتتبع استدعاءات الأدوات المدمرة الناتجة عن معاملات إدخال متلاعب بها، وتطبيق سياسات وصول الأدوات بأقل امتياز لاحتواء استغلال أدوات الوكيل.

  3. إساءة استخدام هوية الوكيل وامتيازاته — امنع وكيل ذكاء اصطناعي من إعادة استخدام بيانات اعتماد موروثة عالية الامتياز للوصول إلى أنظمة تتجاوز نطاقه المصرح به عن طريق تتبع كيفية وراثة الوكلاء لبيانات اعتماد المستخدم ونشرها عبر سياقات نظام مختلفة، وتحديد ثغرات النائب المربك (Confused Deputy) حيث يتجاوز امتياز الوكيل النطاق المقصود، وتطبيق تفويض بيانات اعتماد بنطاق محدد لمنع تصعيد الامتيازات عبر السياقات.

  4. هجوم سلسلة التوريد على الذكاء الاصطناعي العاملي — حقق في إضافة ذكاء اصطناعي تابعة لجهة خارجية تحتوي على باب خلفي تعدل سلوك الوكيل بصمت وتسرق بيانات حساسة عن طريق اكتشاف الشذوذ السلوكي الذي يشير إلى مكوّن ذكاء اصطناعي مخترق من جهة خارجية، وتتبع مسارات سرقة البيانات عبر الإضافات ذات الأبواب الخلفية وخوادم MCP، وتطبيق ممارسات التحقق من سلسلة التوريد قبل دمج أدوات الذكاء الاصطناعي الخارجية.

  5. حقن الكود في وكيل الذكاء الاصطناعي — أمسك بمساعد برمجة بالذكاء الاصطناعي قبل أن ينفذ سكربت شل يحتوي على أوامر محقونة تعرض نظامك للخطر عن طريق اكتشاف الأوامر المحقونة المخفية داخل كود وسكربتات شل المولدة بالذكاء الاصطناعي، وتتبع كيفية تدفق مدخلات المستخدم عبر توليد الكود إلى تنفيذ غير معزول، وتطبيق ممارسات مراجعة الكود والعزل على السكربتات المولدة بالذكاء الاصطناعي قبل التنفيذ.

  6. تسميم ذاكرة وكيل الذكاء الاصطناعي — اكشف المحتوى العدائي المحقون في الذاكرة الدائمة لوكيل الذكاء الاصطناعي الذي يفسد جميع القرارات المستقبلية عن طريق تحديد الإدخالات المسمومة في الذاكرة الدائمة للوكيل وسياق الاسترجاع، وتتبع كيفية تأثير الذاكرة الفاسدة على قرارات الوكيل النهائية عبر الجلسات، وتطبيق التحقق من سلامة الذاكرة لاكتشاف المحتوى العدائي وإزالته.

OWASP Top 10 لتطبيقات النماذج اللغوية الكبيرة (LLM)

  1. حقن المطالبات في OpenClaw — أوقف مساعد ذكاء اصطناعي من تسريب البيانات عبر مطالبات مخفية عن طريق تحديد التعليمات المخفية في المستندات، ومنع سرقة البيانات عبر أدوات الذكاء الاصطناعي، والتعرف على أنماط حقن المطالبات.

  2. كشف البيانات الحساسة عبر الذكاء الاصطناعي — شاهد ما يحدث عندما تدخل بيانات سرية إلى أداة ذكاء اصطناعي استهلاكية عن طريق التعرف على فئات البيانات الحساسة التي لا ينبغي أن تدخل أبدًا في مطالبات الذكاء الاصطناعي، وتتبع كيفية استمرار المحتوى الملصق في بيانات التدريب وسجلات الذكاء الاصطناعي، وتطبيق سياسات تصنيف البيانات قبل استخدام أدوات الذكاء الاصطناعي.

  3. اختراق سلسلة توريد الذكاء الاصطناعي — انشر إضافة ذكاء اصطناعي تخفي بابًا خلفيًا في مرأى الجميع عن طريق تحديد مخاطر سلسلة التوريد في نماذج وإضافات الذكاء الاصطناعي التابعة لجهات خارجية، واكتشاف الشذوذ السلوكي في مكونات الذكاء الاصطناعي من مصادر خارجية، وتطبيق إجراءات الفحص قبل نشر أدوات الذكاء الاصطناعي من الأسواق.

  4. تسميم بيانات تدريب الذكاء الاصطناعي — شاهد المستندات المسمومة تفسد إجابات الذكاء الاصطناعي في الوقت الفعلي عن طريق تتبع كيفية تغيير المستندات المتلاعب بها لمخرجات الذكاء الاصطناعي، وتحديد علامات تسميم البيانات في ردود الذكاء الاصطناعي، وتطبيق ضوابط سلامة المحتوى على مدخلات قاعدة المعرفة.

  5. التعامل غير الآمن مع مخرجات الذكاء الاصطناعي — استغل ذكاءً اصطناعيًا تتدفق مخرجاته دون فحص إلى أنظمة مباشرة عن طريق تحديد مخاطر الحقن عندما تتغذى مخرجات الذكاء الاصطناعي إلى أنظمة نهائية، وتتبع كيفية تمكين مخرجات الذكاء الاصطناعي غير المنقاة من تنفيذ الكود، وتطبيق ضوابط التحقق من المخرجات بين الذكاء الاصطناعي والأنظمة المتصلة.

  6. وكيل ذكاء اصطناعي بصلاحيات مفرطة — تلاعب بمساعد ذكاء اصطناعي لإساءة استخدام صلاحياته الخاصة عن طريق تحديد الصلاحيات المفرطة الممنوحة لوكلاء الذكاء الاصطناعي، وتتبع الإجراءات غير المصرح بها التي تنفذها أدوات الذكاء الاصطناعي المتلاعب بها، وتطبيق مبادئ الامتياز الأقل على تكوينات وكلاء الذكاء الاصطناعي.

  7. استخراج مطالبة النظام من الذكاء الاصطناعي — استخرج التعليمات المخفية من روبوت محادثة للذكاء الاصطناعي مواجه للعملاء عن طريق تنفيذ تقنيات استخراج المطالبات ضد روبوت محادثة مباشر، وتحديد المعلومات الحساسة المكشوفة عبر مطالبات النظام المسربة، وتطبيق تقنيات تقوية المطالبات لمنع كشف تعليمات النظام.


أمان الويب والمتصفح

  1. HTTPS وأمان المواقع — تعلّم لماذا لا تُعد أيقونة القفل دليلًا على الأمان من خلال تقييم تحذيرات الشهادات الواقعية والشهادات منتهية الصلاحية وشهادات TLS غير المتطابقة عبر مواقع ويب محاكاة.

  2. التصفح والتنزيل الآمن — اكتشف التنزيلات الخبيثة قبل تشغيلها من خلال التنقل في مواقع بائعين مزيفة ورسائل تحديث خادعة وفخاخ تنزيل عفوية تخفي البرمجيات الخبيثة كبرامج شرعية.

  3. التوعية بالتصيد عبر تشابه النطاقات (Typosquatting) — أمسك بحيل النطاقات التي يستخدمها المهاجمون ضدك عن طريق تحديد عناوين URL المتشابهة ونطاقات تبديل الأحرف وهجمات التماثل (Homograph) التي تكاد تكون متطابقة بكسلًا بحرف في شريط عنوان متصفحك.

  4. مخاطر الملء التلقائي في المتصفح — حقول النماذج المخفية تسرق بيانات الملء التلقائي بصمت، كما يتضح من خلال سيناريو واقعي حيث يقدم زميل دون علمه تفاصيل بطاقة الائتمان والعنوان المنزلي إلى صفحة يسيطر عليها المهاجم.

  5. أمان إضافات المتصفح — قد تكون تلك الإضافة المفيدة تسرق كل شيء، كما يتضح من تتبع خط زمني جنائي لكيفية تسريب إضافة إنتاجية عالية التقييم للبيانات من جهاز مستخدم غير منتبه.

  6. إساءة استخدام إشعارات المتصفح — تعرف على مطالبات CAPTCHA المزيفة المصممة لاختطاف أذونات الإشعارات وتعلّم إبطال وصول الإشعارات الفورية الخبيثة قبل أن يتصاعد المهاجمون إلى التصيد الاحتيالي لبيانات الاعتماد.


كلمات المرور وأمان الحسابات

  1. عادات مدير كلمات المرور — ابنِ عادات قوية مع مدير كلمات المرور الخاص بك عن طريق ترحيل كلمات المرور الضعيفة والمعاد استخدامها إلى خزنة، وتوليد بدائل فريدة، واستخدام الملء التلقائي كأداة لكشف التصيد الاحتيالي.

  2. التوعية بمبدأ الامتياز الأقل — أبقِ الوصول عند الحد الأدنى الذي يتطلبه دورك الوظيفي عن طريق تدقيق تعيينات الصلاحيات الواقعية، وإلغاء حقوق المسؤول القديمة، والإبلاغ عن حسابات الخدمة المشتركة وبيانات اعتماد المقاولين منتهية الصلاحية.

  3. التوعية بحالات الانضمام والتنقل والمغادرة (Joiner-Mover-Leaver) — أدر حقوق الوصول عبر انتقالات الأدوار من خلال العمل على سيناريوهات التوظيف والتنقل الجانبي وإنهاء الخدمة التي تتضمن استثناءات المديرين وملفات مُعاد توجيهها وطلبات وصول طارئة.

  4. إعداد MFA وأفضل الممارسات — أعد المصادقة متعددة العوامل بالطريقة الصحيحة عن طريق مقارنة الرسائل النصية وتطبيقات المصادقة والمفاتيح الأجهزة، وتعلّم التعرف على هجمات إجهاد دفع MFA ومقاومتها.

  5. التوعية بحشو بيانات الاعتماد — شاهد كيف تغذي كلمات المرور المسربة الهجمات الآلية عن طريق تتبع حادثة حشو بيانات اعتماد مباشرة، وتحديد الحسابات المخترقة، وكسر دورة إعادة استخدام كلمات المرور.

  6. أمان استرداد الحساب — دافع عن استرداد الحساب ضد الهندسة الاجتماعية عن طريق ممارسة إجراءات التحقق من الهوية تحت ضغط متصل انتحال شخصية موظف مقفل حسابه.

  7. أساسيات الوصول المميز — تعلّم لماذا تتطلب حسابات المسؤول معاملة خاصة عن طريق مقارنة سير عمل الوصول في الوقت المناسب بحادثة أعطى فيها الاستخدام اليومي لحساب مميز للمهاجم وصولًا فوريًا إلى البنية التحتية.


أمان الأجهزة

  1. برمجيات الفدية — انجُ من هجوم برمجيات الفدية في الوقت الفعلي عن طريق اتخاذ قرارات احتواء سريعة بينما تُشفَّر الملفات وتفشل البرامج وينتشر البرمجيات الخبيثة عبر الأقراص المشتركة وموارد الشبكة المعيّنة.

  2. هجوم إسقاط USB — فكر مرتين قبل توصيل محرك أقراص USB من خلال تجربة هجوم تشغيل تلقائي محاكى، بما في ذلك حمولات Rubber Ducky التي تخترق النظام في أقل من 10 ثوانٍ.

  3. أفضل ممارسات النسخ الاحتياطي — ابنِ خطة نسخ احتياطي تصمد أمام برمجيات الفدية عن طريق تعلم قاعدة 3-2-1، وفهم الفرق بين المزامنة والنسخ الاحتياطي الحقيقي، واكتشاف العواقب الواقعية لأعطال النسخ الاحتياطي الشائعة.

  4. التشفير وانضباط القفل — مارس العادات التي تحمي الأجهزة غير المراقبة عن طريق رؤية ما يمكن أن ينجزه المهاجم في 90 ثانية على كمبيوتر محمول غير مقفل، ثم قم بإعداد القفل التلقائي والتحقق من تشفير القرص الكامل.

  5. أساسيات تحديثات نظام التشغيل والتصحيح — شاهد لماذا يفتح تخطي التحديثات مسارات هجوم حقيقية عن طريق تتبع ما كان يصلحه تصحيح أمني مؤجل ومدى سرعة استغلال المهاجمين لثغرات CVE المنشورة حديثًا.6. تصحيح نقاط النهاية وتنبيهات EDR — اعرف ماذا يعني تنبيه EDR لديك وماذا تفعل بعد ذلك من خلال فرز الحالات الشاذة في العمليات الحية، وتغييرات سجل النظام، واتصالات الشبكة غير العادية لتقرر ما إذا كنت ستتجاهل الأمر أو تحقق فيه أو تصعّده.

  6. ممارسات البلوتوث الآمنة — سماعاتك تبث أكثر من مجرد موسيقى — قم بتدقيق الأجهزة المقترنة، وضبط وضع عدم قابلية الاكتشاف، وافهم عائلات الثغرات BlueBorne وKNOB وBLUFFS التي تستغل اتصالات البلوتوث القابلة للاكتشاف.

  7. الوعي بامتدادات الملفات — يبدو وكأنه PDF لكنه يعمل كبرنامج ضار — تعلم اكتشاف حيل الامتدادات المزدوجة، وكشف أنواع الملفات الحقيقية، وتحديد الامتدادات الخطيرة مثل .scr و.cmd و.vbs و.ps1.


حماية المعلومات الحساسة

  1. تسرب البيانات — أوقف تسرب البيانات الحساسة من مؤسستك من خلال استعراض رسائل البريد الإلكتروني الموجهة بشكل خاطئ، والبيانات الوصفية المخفية في المستندات، ومشاركات الملفات غير الآمنة، وقنوات التسرب الأقل وضوحًا مثل أدوات الذكاء الاصطناعي ومشاركة الشاشة.

  2. أساسيات تصنيف البيانات — صنّف البيانات بشكل صحيح حسب مستوى الحساسية من خلال فرز مستندات واقعية إلى فئات عامة وداخلية وسرية ومقيدة وتطبيق قواعد التخزين والمشاركة والتخلص الصحيحة لكل منها.

  3. الوقاية من سرقة الهوية — اكتشف تكتيكات سرقة الهوية التي تستهدف الموظفين من خلال التعرف على رسائل انتحال صفة الموارد البشرية المقنعة، وملفات الموظفين غير المراقبة، والمتصلين الذين يمتلكون تفاصيل شخصية كافية ليبدو صوتهم شرعيًا.

  4. ممارسات المشاركة الآمنة — شارك الملفات بأمان دون خلق ثغرات أمنية من خلال تقييم سيناريوهات المشاركة الشائعة ومعرفة لماذا يختلف الرابط المحمي بكلمة مرور ومنتهي الصلاحية عن مرفق البريد الإلكتروني غير المشفر.


الإبلاغ عن الحوادث

  1. الإبلاغ العام عن الحوادث — اعرف متى وكيف تبلغ عن حادث أمني. تعرف على ما يُعتبر حادثًا، وأكمل تقريرًا أمنيًا بشكل صحيح، وافهم الجداول الزمنية والحدود للإبلاغ.

  2. ثقافة الإبلاغ — ابنِ فريقًا يبلغ دون خوف. تدرب على الإبلاغ عن الحوادث دون إلقاء اللوم، وافهم مبادئ السلامة النفسية، وطبّق إطار عمل CRM الخاص بالطيران


هجمات التصيد وانتحال الشخصية

  1. التصيد الصوتي (Vishing) — تعامل مع مكالمة تصيد صوتي واقعية من خلال اكتشاف انتحال معرف المتصل، والتدرب على التحقق عبر إعادة الاتصال بالأرقام الرسمية، ومقاومة ضغط الاستعجال والسلطة من منتعل شخصية مقنع.

  2. التصيد الاحتيالي (Phishing) — اكتشف بريد التصيد قبل أن تنقر من خلال فحص عناوين المرسل المزيفة، والتحويم فوق الروابط غير المتطابقة، وتحديد تكتيكات الضغط العاطفي التي تدفع إلى سرقة بيانات الاعتماد.

  3. التصيد المزدوج — تعرف على فخ الثقة عبر البريدين من خلال تحديد رسالة التمهيد غير المؤذية والرسالة اللاحقة الخبيثة التي تستغل الثقة التي تأسست في التبادل الأول.

  4. صيد الحيتان عبر التزييف العميق — اكتشف تنفيذيًا مولّدًا بالذكاء الاصطناعي في مكالمة فيديو من خلال رصد مؤشرات التزييف العميق أثناء اجتماع مباشر والتحقق من الهوية قبل الموافقة على تحويل مالي لا رجعة فيه.

  5. الهندسة الاجتماعية — تعرف على التلاعب قبل أن تمتثل من خلال التمسك بموقفك أمام متصل يستخدم السلطة والمعاملة بالمثل والاستعجال المصطنع، ثم أعد توجيه التحقق عبر القنوات الرسمية.

  6. اختراق البريد الإلكتروني التجاري (BEC) — أوقف عملية احتيال تحويل بنكي عبر انتحال شخصية الرئيس التنفيذي من خلال اكتشاف رسائل انتحال صفة التنفيذيين، والتحقق من طلبات الدفع عبر قنوات خارجية، وفهم لماذا يتسبب BEC بخسائر بمليارات الدولارات سنويًا.

  7. التصيد عبر الرسائل النصية (Smishing) — اكتشف الاحتيال المختبئ في رسائلك النصية من خلال التمهل عند تنبيهات التوصيل العاجلة والإشعارات البنكية، والتحقق عبر القنوات الرسمية، وعدم النقر أبدًا على الروابط المختصرة.

  8. التصيد عبر إعادة الاتصال — تعامل مع فاتورة مزيفة مصممة لدفعك إلى الاتصال من خلال تحديد أنماط هجمات TOAD، واكتشاف الفواتير المزيفة التي تحتوي أرقام إعادة اتصال، والاستجابة دون النقر على أي روابط.

  9. التصيد الموجه (Spear Phishing) — ملفك العام على LinkedIn هو دليل هجوم للمهاجم — تتبع كيف يمكن لمنشور واحد على وسائل التواصل تمكين بريد تصيد مخصص بالكامل مزود ببوابة تعاون لسرقة بيانات الاعتماد.


الامتثال للائحة GDPR

  1. إدارة الموافقة التسويقية — ابنِ تدفقات اشتراك متوافقة يقبلها المنظمون من خلال تصميم تدفقات موافقة تفي بمعايير المادة 7 من GDPR، وبناء نظام سجلات الموافقة، والتعامل مع طلبات سحب الموافقة المباشرة.

  2. كشف طلبات الوصول إلى البيانات الاحتيالية (DSAR) — اكتشف طلبات الوصول إلى البيانات المزيفة المستخدمة في الهندسة الاجتماعية من خلال تقييم طلبات DSAR الواردة للتحقق من تناقضات الهوية ولغة الاستعجال وتفاصيل الاتصال غير المتطابقة قبل الرد.

  3. الاستجابة لخرق البيانات — فرز خرق البيانات والوفاء بالموعد النهائي للإبلاغ خلال 72 ساعة من خلال تقييم شدة الحادث، وصياغة إشعار لسلطة الإشراف، واتخاذ قرارات بشأن ما يُعتبر قابلًا للإبلاغ بموجب المادة 33.

  4. تدقيق معالجي البيانات من الأطراف الثالثة — قيّم ضوابط معالجة البيانات لدى بائع قبل التوقيع من خلال مراجعة شهادات الأمان، وترتيبات المعالجات الفرعية، وإجراءات الإبلاغ عن الخروقات، وبنود اتفاقية معالجة البيانات (DPA) التي تقصر دون مستوى المادة 28.

  5. الاستجابة للحوادث الأمنية — نسّق بين فرق الأمان والخصوصية أثناء خرق مباشر من خلال إدارة مسارات عمل متوازية توازن بين أولويات الاحتواء وتقييم البيانات الشخصية والمواعيد النهائية للإبلاغ بموجب المادة 33.

  6. مراجعة الخصوصية حسب التصميم — قيّم ميزة منتج من خلال عدسة الخصوصية أولًا بتطبيق فحوصات تقليل البيانات بموجب المادة 25 والتعامل مع المقايضات الحقيقية بين الوظائف والخصوصية في طلبات التتبع السلوكي.

  7. المعالجة المشروعة لطلبات DSAR — عالج طلب وصول إلى البيانات من البداية إلى النهاية من خلال التحقق من هوية مقدم الطلب، والبحث عبر CRM وأرشيف البريد الإلكتروني والتحليلات والنسخ الاحتياطية، ثم تجميع الرد وتنقيحه خلال 30 يومًا.

  8. نقل البيانات عبر الحدود — تنقل بين آليات نقل البيانات الخارجة من المنطقة الاقتصادية الأوروبية (EEA) من خلال تقييم قرارات الكفاية، واختيار البنود التعاقدية القياسية، وإجراء تقييم تأثير النقل بعد حكم Schrems II.


التواصل والمشاركة الآمنان

  1. الإفراط في المشاركة على وسائل التواصل الاجتماعي — شاهد كيف يستغل المهاجمون ملفاتك العامة من خلال اكتشاف كيف يمكن دمج صورة إجازة ومنشور عيد ميلاد وتسجيل وصول إلى مؤتمر في ملف شخصي يمكّن هجمات شديدة التخصيص.

  2. ضوابط المشاركة السحابية — دقق من يمكنه رؤية ملفاتك المشتركة الآن من خلال مراجعة سجل أذونات متشابك، وتضييق الوصول إلى الحد الأدنى المطلوب، وتعيين تواريخ انتهاء الصلاحية تحت ضغط الوقت.

  3. إدارة وصول الضيوف — تحكم في ما يمكن أن يصل إليه المستخدمون الخارجيون ولمدة من خلال تدقيق حسابات الضيوف الخاملة، وإلغاء وصول البائعين الذين انتهت مشاريعهم، وإنشاء قائمة مرجعية منظمة لإلغاء الوصول.

  4. ممارسات المراسلة الآمنة — أوقف تسرب البيانات الحساسة عبر تطبيقات الدردشة من خلال التعرف على الحالات التي تمت فيها مشاركة كلمات المرور أو بيانات العملاء الشخصية أو صور السبورات البيضاء بإهمال وتعلم القنوات الصحيحة للمعلومات الحساسة.

  5. سياسة وسائل التواصل الاجتماعي — تعلم ما لا يجب نشره على الحسابات المؤسسية من خلال تقييم سيناريوهات واقعية حيث سربت منشورات LinkedIn وصور المكاتب تفاصيل الصفقات وبيانات العملاء ومعلومات الأنظمة الداخلية عن غير قصد.

  6. مخاطر OAuth لتطبيقات الأطراف الثالثة — تحقق من الأذونات التي منحتها من خلال تقييم ما إذا كانت الأذونات المطلوبة من تطبيق جديد تطابق وظيفته الفعلية وتدقيق التطبيقات المتصلة عبر OAuth بحثًا عن الوصول المفرط أو غير الضروري.


أمان مكان العمل

  1. التهديد الداخلي (المتعمد) — تعرف على العلامات التحذيرية للداخل الخبيث من خلال رصد نمط الوصول إلى الملفات خارج ساعات العمل ونقل كميات كبيرة عبر USB قبل بلوغ الضرر نقطة اللاعودة.

  2. الوعي بتقنية المعلومات الخفية (Shadow IT) — اكتشف ما يحدث عندما تستخدم الفرق تطبيقات غير معتمدة من خلال تتبع ما جرى خلف الكواليس عندما تم رفع جدول بيانات سري إلى محول مجاني عبر الإنترنت دون اتفاقية بيانات.

  3. الهجمات القائمة على الصور (Stegosploit) — قد يحمل ملف الصورة أكثر من مجرد بكسلات — حقق في محفظة مقاول تخفي حمولة JavaScript داخل ملف JPEG وتعلم ثلاث طرق هجوم بالكتابة الخفية (steganography) وأساليب كشفها.

  4. التهديد الداخلي (غير المقصود) — مرفق واحد خاطئ فتتعرض 47 راتبًا للكشف — خض تجربة حادث بريد إلكتروني موجه بشكل خاطئ من إشارة DLP عبر سير عمل الإبلاغ الكامل عن الحوادث.

  5. نظافة أدوات التعاون — اختصار واحد في Slack وبيانات الاعتماد في كل مكان — دقق تكاملات القنوات ووصول الموظفين السابقين بعد اكتشاف أن بيانات اعتماد قاعدة بيانات ملصوقة تم تسريبها عبر Webhook قديم.


أمان العمل عن بُعد والمكتب المنزلي

  1. استخدام VPN والأمان — اضبط واستخدم VPN دون ترك ثغرات من خلال تجربة العواقب الحقيقية لانقطاع الاتصال في منتصف الجلسة على شبكة Wi-Fi عامة، بما في ذلك بيانات الاعتماد المكشوفة ونقل الملفات غير المشفر.

  2. أمان راوتر المنزل — اكتشف من الآخر المتصل بشبكتك المنزلية من خلال تحديد الأجهزة غير المصرح بها المتصلة، وتغيير بيانات اعتماد المدير الافتراضية، وتعطيل WPS، وتمكين WPA3، والتعرف على علامات اختطاف DNS.


حوادث من العالم الحقيقي

  1. اختراق MGM Resorts — عِش من جديد مكالمة مكتب المساعدة التي استغرقت 10 دقائق وكلفت 100 مليون دولار من خلال تتبع سلسلة هجوم Scattered Spider من الاستطلاع عبر LinkedIn إلى مكالمة تصيد صوتي حتى نشر برمجية الفدية ALPHV/BlackCat.

  2. هجوم البريد الإلكتروني عبر OneNote — تتبع عملية احتيال BEC حقيقية مبنية على أسابيع من مراقبة صندوق الوارد من خلال استلام فاتورة إعادة توجيه من نطاق مشابه تستخدم تفاصيل مشروع حقيقية والمبلغ الصحيح تمامًا لإفشال التدقيق.


السياسات الأمنية ودورك

  1. أساسيات عقلية التدقيق — فكر مثل المدقق لاكتشاف فجوات الامتثال قبل أن يفعلها المراجعون الخارجيون من خلال التحقق مما إذا كانت سياسات كلمات المرور تطابق السلوك الفعلي، والتحقق من مراجعات الوصول، وتحديد الفجوات بين الإجراءات المكتوبة والعمليات اليومية.

  2. التدريب على بوابة التدقيق — تنقل في بوابات GRC وقدم أدلة التدقيق. ارفع أدلة الامتثال وسمّها بشكل صحيح، وتتبع مهام المعالجة حتى الإغلاق، وتجنب أخطاء التقديم الشائعة في البوابة

  3. المسؤوليات الأمنية للموظف — اعرف واجباتك الأمنية الشخصية في العمل. تعرف على مخاطر تتبع الدخول (tailgating) ومشاركة بيانات الاعتماد، وأبلغ عن الحوادث عبر القنوات الصحيحة، واحمِ نقاط الوصول المادية والرقمية

  4. الوعي بسياسات ISMS — اربط سياسات ISO 27001 بعملك اليومي. طابق سياسات ISMS مع مواقف العمل الحقيقية، وافهم هيكل سياسة ISO 27001، واكتشف الفجوات بين السياسة والممارسة اليومية.

  5. الاستخدام المقبول للإنترنت والبريد الإلكتروني — ابق ضمن سياسات الإنترنت والبريد الإلكتروني الخاصة بالمؤسسة. تعرف على سلوكيات إعادة توجيه البريد الإلكتروني الخطرة، وافهم حدود الأجهزة الشخصية في العمل، وتجنب مخالفات الاستخدام المقبول الشائعة


الامتثال لقانون الذكاء الاصطناعي للاتحاد الأوروبي1. أساسيات محو الأمية في الذكاء الاصطناعي — اكتسب محو الأمية في الذكاء الاصطناعي المطلوب بموجب المادة 4 قبل استخدام أدوات الذكاء الاصطناعي في الشركة من خلال تطبيق متطلبات محو الأمية في المادة 4، واكتشاف هلوسات الذكاء الاصطناعي واختلاقاته، وحماية بيانات الشركة داخل روبوتات الدردشة للذكاء الاصطناعي.

  1. تصنيف مخاطر الذكاء الاصطناعي — صنّف عمليات نشر الذكاء الاصطناعي الحقيقية إلى المستويات الأربعة لمخاطر قانون الذكاء الاصطناعي الأوروبي من خلال تطبيق المادة 5 والملحق الثالث بشكل صحيح، والتمييز بين الأنظمة عالية الخطورة والأنظمة محدودة الخطورة، وتوثيق منطق التصنيف لأغراض التدقيق.
  2. ممارسات الذكاء الاصطناعي المحظورة — أوقف عمليات نشر الذكاء الاصطناعي المحظورة قبل دخولها حيز التنفيذ من خلال التعرّف على حظر المادة 5 الستة، والتصدي للحجج القائمة على استثناءات الموافقة، وتصعيد الممارسات المحظورة إلى الإدارة القانونية ومسؤول حماية البيانات.
  3. التزامات ناشر الذكاء الاصطناعي عالي الخطورة — امنع إطلاق نظام ذكاء اصطناعي عالي الخطورة بوجود فجوات امتثال في أي من المجالات السبعة من خلال إجراء مراجعة امتثال للناشر بموجب المادة 26، والتحقق من وجود إشراف بشري هادف وليس مجرد دقة، والمطالبة بتقييم الأثر على الحقوق الأساسية قبل أول استخدام.
  4. مسؤوليات المزوّد مقابل الناشر — تعلّم لماذا لا يجعل المنتج المتوافق من المورّد نشرك متوافقًا، من خلال رسم خريطة لالتزامات المزوّد مقابل الناشر، وقراءة تقييمات مطابقة المورّدين بنظرة نقدية، وتخطيط ضوابط جهة الناشر أثناء مرحلة الشراء.
  5. إفصاح الذكاء الاصطناعي وشفافيته — صنّف روبوتات الدردشة والوسائط الاصطناعية بشكل صحيح بموجب المادة 50 من خلال تطبيق قواعد إفصاح روبوتات الدردشة، ووضع علامات مناسبة على الوسائط المولّدة بالذكاء الاصطناعي والمدعومة به والاصطناعية، والتمييز بين الالتزامات القانونية للإفصاح والملصقات الاختيارية.
  6. الإشراف البشري الهادف — تجاوز توصية قرض صادرة عن الذكاء الاصطناعي عندما لا تتطابق الأدلة معها، من خلال مقاومة تحيز الأتمتة في كل قرار، وتطبيق الحكم المستقل بموجب المادة 14، وتصعيد مخرجات الذكاء الاصطناعي المشبوهة عبر سلطة حقيقية.
  7. إدارة بيانات الذكاء الاصطناعي — امنع تدريب الذكاء الاصطناعي على مجموعة بيانات متسرّبة أو منحازة أو مفرطة في الكشف عن البيانات من خلال تطبيق معايير بيانات التدريب في المادة 10، واكتشاف تسرب البيانات الذي يضخّم الدقة، وفرض تقليل البيانات إلى الحد الأدنى عبر خط الأنابيب.
  8. الذكاء الاصطناعي وحماية البيانات — شغّل نظام ذكاء اصطناعي للرعاية الصحية عبر كل من قانون الذكاء الاصطناعي الأوروبي واللائحة العامة لحماية البيانات في الوقت نفسه من خلال تكديس الالتزامات من كلا الإطارين، وتطبيق المادة 22 على قرارات الفرز الآلي، وإجراء تقييم حماية البيانات وتقييم الأثر على الحقوق الأساسية بالتوازي.

المواضيع: التدريب على التوعية الأمنية · التدريب المجاني على التوعية الأمنية · التدريب المجاني على التوعية الأمنية للموظفين · التدريب على التوعية الأمنية مفتوح المصدر · التدريب على التوعية بتصيّد الاحتيال للموظفين · التدريب المجاني على التوعية بتصيّد الاحتيال · التدريب على التوعية الأمنية للموظفين · التدريب على التوعية بالأمن السيبراني · تدريب الموظفين على التوعية الأمنية · تدريب SCORM للتوعية الأمنية · محاكاة التصيّد الاحتيالي · التدريب على GDPR · إدارة المخاطر البشرية

تنزيل الأداة
  • انتحال التواصل بين الوكلاء — اعترض الرسائل المزيفة بين وكلاء الذكاء الاصطناعي في سير عمل متعدد الوكلاء وحددها قبل أن تسبب التعليمات الملفقة ضررًا عن طريق اكتشاف هويات الوكلاء المزيفة والرسائل الملفقة في قنوات التواصل متعدد الوكلاء، وتتبع كيفية تمكين رسائل الوكلاء غير المصادق عليها من هجمات الرجل في المنتصف، وتطبيق مصادقة الرسائل والتحقق من هوية الوكيل لتأمين الأنظمة متعددة الوكلاء.

  • الفشل المتتالي متعدد الوكلاء — احتواء هلوسة بسيطة للذكاء الاصطناعي قبل أن تتتالى عبر الوكلاء النهائيين إلى فشل كارثي على مستوى النظام عن طريق تتبع انتشار الخطأ من هلوسة وكيل واحد عبر أنظمة نهائية متعددة، وتحديد نقاط التضخيم حيث تتراكم الأخطاء الصغيرة إلى نتائج كارثية، وتطبيق أنماط قاطع الدائرة ونقاط التحقق البشرية لمقاطعة حالات الفشل المتتالية للوكلاء.

  • الإفراط في الثقة بتوصيات وكيل الذكاء الاصطناعي — اكتشف سلسلة من توصيات وكيل الذكاء الاصطناعي المخترقة التي تستغل ثقتك للموافقة على تحويل احتيالي وتغيير كود يحتوي على باب خلفي عن طريق التعرف على أنماط انحياز الأتمتة حيث تخلق الدقة المتسقة للذكاء الاصطناعي ثقة زائفة، وتحديد الشذوذ الدقيق في توصيات الذكاء الاصطناعي التي تشير إلى تلاعب أو اختراق، وتطبيق سير عمل تحقق منظم يقاوم الهندسة الاجتماعية عبر واجهات الذكاء الاصطناعي.

  • كشف وكيل ذكاء اصطناعي مارق — حقق في وكيل ذكاء اصطناعي مخترق يبدو فعالًا بينما ينفذ إجراءات غير مصرح بها بصمت ويتفادى المراقبة عن طريق اكتشاف الإجراءات غير المصرح بها الخفية التي ينفذها وكيل يبدو أنه يعمل بشكل طبيعي، وتتبع آليات الاستمرارية التي تسمح للوكلاء المارقين بالبقاء بعد إعادة التشغيل وعمليات المسح الأمني، وتطبيق التحليل السلوكي وكشف الشذوذ للتمييز بين الوكلاء المارقين والوكلاء الشرعيين.

  • استغلال خط أنابيب RAG — استغل خط أنابيب RAG للوصول إلى مستندات تتجاوز مستوى صلاحيتك عن طريق تحديد إخفاقات التحكم في الوصول في استرجاع قاعدة المتجهات، وتتبع كيفية إفساد التضمينات العدائية لنتائج البحث، وتطبيق فحوصات التفويض في طبقة الاسترجاع لأنظمة RAG.

  • هلوسة الذكاء الاصطناعي والمعلومات المضللة — اكتشف الإحصائيات الملفقة والاستشهادات المزيفة في تقرير ذكاء اصطناعي عن طريق كشف الحقائق المهلوسة والمصادر الملفقة في مخرجات الذكاء الاصطناعي، والتحقق من الادعاءات المولدة بالذكاء الاصطناعي مقابل المراجع الموثوقة، وتطبيق سير عمل التحقق من الحقائق على محتوى الأعمال المدعوم بالذكاء الاصطناعي.

  • هجوم حجب الخدمة على الذكاء الاصطناعي — شن هجوم حجب المحفظة (Denial-of-Wallet) ضد واجهة برمجة تطبيقات ذكاء اصطناعي غير محمية عن طريق تحديد نواقل استنزاف الموارد في نقاط نهاية واجهة برمجة تطبيقات الذكاء الاصطناعي، وتتبع كيفية تصعيد المطالبات المصممة بعناية لتكاليف الحوسبة بشكل هائل، وتطبيق ضوابط تحديد المعدل والميزانية على عمليات نشر خدمات الذكاء الاصطناعي.

  • التصيد عبر رمز QR (Quishing) — رمز QR هذا يتجاوز كل مرشحات البريد الإلكتروني لديك — استعرض سلسلة هجوم quishing واقعية وتعلم معاينة وجهات رمز QR قبل مسحها على جهازك المحمول.

  • احتيالات الدعم الفني — تحذير الفيروس هذا هو الهجوم الفعلي — تعرف على تنبيهات النظام المزيفة المستندة إلى المتصفح، وارفض طلبات الوصول عن بُعد من المتصلين غير المرغوب فيهم، وتعلم لماذا Ctrl+Alt+Delete هو الاستجابة الأولى الصحيحة.

  • الهندسة الاجتماعية عبر واتساب — «مديرك» على واتساب ليس مديرك — خض محادثة انتحال شخصية في الوقت الفعلي تتصاعد إلى احتيال بطاقات هدايا وتعلم لماذا تعد تطبيقات المراسلة قناة هجوم مفضلة.

  • الوعي بتسميم محركات البحث (SEO) — نتائج البحث الأعلى ليست دائمًا جديرة بالثقة — اكتشف صفحة تنزيل برامج مسمومة، وتحقق من الأصالة عبر توقيعات الناشر وقيم تجزئة الملفات، وانتقل مباشرة إلى مواقع البائعين الرسمية.

  • تنقيح البيانات الشخصية في المستندات — نقّح البيانات الشخصية من المستندات قبل الكشف عنها من خلال تعلم لماذا يمكن للتغطيات الصندوقية السوداء والبيانات الوصفية غير المُزالة أن تكشف ما ظننت أنك أزلته.

  • تقييم تأثير حماية البيانات (DPIA) — نفّذ تقييم تأثير حماية البيانات (DPIA) لنشاط معالجة بيانات عالي المخاطر من خلال العمل عبر محفزات المادة 35، ورسم خرائط المخاطر، وتقييم التناسب، وإنتاج وثائق تفي بمتطلبات المحتوى القانونية.

  • تخطيط البيانات وسجلات المعالجة — ابنِ سجل معالجة بموجب المادة 30 من الصفر من خلال إجراء مقابلات حول تدفق البيانات عبر الأقسام وربط ممارسات البيانات المجزأة في سجل معالجة متماسك ومتوافق (RoPA).

  • التحيز والتمييز في الذكاء الاصطناعي — حقّق في المتغيرات البديلة المختبئة داخل نموذج فرز السير الذاتية من خلال قراءة مقاييس التكافؤ الديموغرافي وتكافؤ الاحتمالات، وتتبّع المتغيرات البديلة التي تخلق تمييزًا غير مباشر، وتعليق نموذج عالي الخطورة متحيّز بدلاً من ضبطه.
  • تقييم الأثر على الحقوق الأساسية — نفّذ تقييم الأثر على الحقوق الأساسية قبل أن يصدر نظام الذكاء الاصطناعي للإسكان الاجتماعي أي قرار استحقاق، من خلال تطبيق المادة 27 على نشر عالي الخطورة، وفصل نطاق تقييم الأثر على الحقوق الأساسية عن تقييم حماية البيانات بموجب اللائحة العامة لحماية البيانات، وتحديد تدابير المراقبة وإيقاع المراجعة.
  • الإبلاغ عن حوادث الذكاء الاصطناعي — أبلغ عن نمط رفض تمييزي للذكاء الاصطناعي بموجب المادة 62 من خلال تطبيق عتبة الحادث الخطير، واحتواء الحادث والتحقيق فيه قبل تقديم البلاغ داخل المهلة، ومقاومة ضغط المورّد لتأخير التقرير.
  • حوكمة الذكاء الاصطناعي في مؤسستك — أنشئ سجلًا للذكاء الاصطناعي وأوقف الذكاء الاصطناعي الخفي في شركتك من خلال إنشاء سجل أنظمة ذكاء اصطناعي من الصفر، وتعيين مالكي الأنظمة وواجبات الامتثال، ومعالجة الذكاء الاصطناعي الخفي كفشل في الحوكمة وليس كمشكلة تقنية مزعجة.
  • التزامات نماذج الذكاء الاصطناعي للأغراض العامة — ارسم خريطة لواجبات مزوّد نماذج الذكاء الاصطناعي للأغراض العامة والناشرين في المراحل النهائية للنماذج ذات المخاطر النظامية، من خلال التمييز بين نموذج الذكاء الاصطناعي للأغراض العامة الأساسي والنموذج ذي المخاطر النظامية، وقراءة ملخصات بيانات التدريب بنظرة نقدية، ومتابعة واجبات سلسلة القيمة وصولاً إلى التزاماتك كناشر.
  • استخدام أدوات الذكاء الاصطناعي بمسؤولية في العمل — اتخذ خيارات امتثال للذكاء الاصطناعي خلال يوم عمل عادي من خلال استخدام أدوات الذكاء الاصطناعي المعتمدة فقط مع اتفاقيات معالجة بيانات سارية، وتصنيف البيانات قبل لصقها في أي ذكاء اصطناعي، والإفصاح عن مساعدة الذكاء الاصطناعي في مخرجاتك.
  • غرامات وإنفاذ قانون الذكاء الاصطناعي الأوروبي — اربط هيكل الغرامات ثلاثي المستويات بسيناريوهات الإنفاذ الحقيقية من خلال تطبيق المستوى الصحيح للغرامة على كل انتهاك، وفصل أدوار مكتب الذكاء الاصطناعي والسلطات الوطنية، وفهم المسؤولية الشخصية للأفراد.