تحليل أمني مبني على الأدلة
تقييم الأنظمة والواجهات وسلوك المستخدم لفهم أين تظهر نقاط الضعف وما الذي يمكن تحسينه.
نبذة عني
أمن الهوية الرقمية · سهولة الاستخدام · أنظمة أكثر أمانًا
أستاذ مساعد وباحث في علوم الحاسب، أعمل على أمن الهوية الرقمية، والتحقق من الهوية، وسهولة استخدام الأنظمة الأمنية، والتفاعل بين الإنسان والتقنية.
أركز على فهم المشكلات الأمنية التي تظهر في الاستخدام الفعلي، وتحويل نتائج البحث إلى أفكار وتصميمات وحلول عملية تساعد على بناء أنظمة رقمية أكثر أمانًا ووضوحًا للمستخدم.
من أنا
أعمل أستاذًا مساعدًا في علوم الحاسب بجامعة جازان، وتتركز اهتماماتي عند تقاطع الأمن، والخصوصية، وسهولة الاستخدام، وتفاعل المستخدم مع الأنظمة الرقمية.
أدرس الأنظمة الأمنية كما يستخدمها الناس في الواقع، وليس فقط كما صُممت لتعمل نظريًا. ويشمل ذلك فهم الطريقة التي يقرأ بها المستخدم طلبات التحقق، وكيف يتخذ قراره، وما الذي قد يجعله يوافق على طلب غير مشروع أو يتجاهل إشارة أمنية مهمة.
هدفي هو المساهمة في بناء أنظمة لا تعتمد على قوة التقنية وحدها، بل تساعد المستخدم أيضًا على فهم ما يحدث واتخاذ القرار الصحيح في الوقت المناسب.
النظام الآمن تقنيًا قد يصبح أقل أمانًا إذا كان معقدًا أو مربكًا للمستخدم. لذلك أتعامل مع سهولة الاستخدام باعتبارها جزءًا من التصميم الأمني، وليست ميزة إضافية تأتي بعد اكتمال النظام.
مجالات الخبرة
تمتد خبرتي من تقنيات التحقق من الهوية إلى تصميم الأنظمة المقاومة للتصيّد وفهم كيفية تفاعل المستخدم مع القرارات الأمنية.
المشكلات التي أعمل على حلها
أركز على مشكلات تظهر عندما تتقاطع التقنية الأمنية مع سلوك المستخدم وبيئة الاستخدام الفعلية.
أدرس كيف يمكن لطريقة عرض الطلب وسياقه والمعلومات المصاحبة له أن تساعد المستخدم على التمييز بين طلب مشروع ومحاولة احتيال.
أبحث في تصميم آليات أمنية توفر حماية قوية، لكن بخطوات واضحة ومفهومة لا تضيف عبئًا غير ضروري على المستخدم.
أبحث في حلول تجعل النظام نفسه أكثر قدرة على منع التصيّد والهجمات، بدل الاعتماد الكامل على قدرة المستخدم على اكتشاف الخطر.
تطبيقات عملية
موضوعات تجمع بين البحث الأمني، وتصميم الأنظمة، وفهم تجربة المستخدم.
أدرس كيفية تصميم طلبات التحقق بحيث تعرض للمستخدم المعلومات والسياق اللازمين لاتخاذ قرار أكثر أمانًا.
أبحث في طرق إنشاء بيانات دخول قوية ومختلفة لكل خدمة دون الحاجة إلى حفظ جميع كلمات المرور داخل خزنة كلمات مرور تقليدية.
أدرس تقنيات تقلل فرص نجاح التصيّد حتى عندما يتعرض المستخدم لمحاولة خداع متقدمة.
أبحث في كيفية جعل الإجراءات الأمنية مفهومة وسهلة الاستخدام دون التضحية بمستوى الحماية.
أدرس كيف تؤثر طريقة عرض المعلومات والضغط والتكرار والسياق في القرارات التي يتخذها المستخدم أثناء استخدام الأنظمة الأمنية.
أهتم بالحلول التي تحمي الهوية الرقمية وتوازن بين التحقق القوي، وإدارة الوصول، وتجربة المستخدم.
القيمة التي أقدمها
أركز على جعل المعرفة الأمنية قابلة للفهم والاستخدام، وربط البحث بالمشكلات التي تواجه الأنظمة والمؤسسات والمستخدمين.
تقييم الأنظمة والواجهات وسلوك المستخدم لفهم أين تظهر نقاط الضعف وما الذي يمكن تحسينه.
تحويل النتائج والمفاهيم الأمنية إلى شرح واضح يساعد الفرق التقنية وصنّاع القرار على فهم المشكلة والخيارات المتاحة.
النظر إلى الأمان وسهولة الاستخدام باعتبارهما جزءين من نظام واحد، وليس هدفين منفصلين.
الخلفية الأكاديمية
المسار الأكاديمي الذي أسس لعملي في علوم الحاسب والأمن السيبراني.
جامعة ألاباما في برمنغهام
جامعة ولاية كنتاكي
جامعة جازان
الخبرة
خبرة في البحث والتعليم والعمل على مشكلات الأمن السيبراني والأنظمة المرتبطة بالمستخدم.
جامعة جازان، المملكة العربية السعودية
مختبر SPIES، جامعة ألاباما في برمنغهام
الخبرة المهنية
لنعمل معًا
أرحّب بالتعاون مع الباحثين والجهات والمؤسسات والفرق التقنية في الموضوعات المرتبطة بأمن الهوية الرقمية، والتحقق من الهوية، وسهولة الاستخدام، والأنظمة المقاومة للتصيّد.
كما أرحّب بالمناقشات المهنية، والمحاضرات، والمبادرات التعليمية، وفرص التعاون في المشروعات التي تجمع بين البحث والتطبيق.
تواصل معي
للتعاون، والاستفسارات المهنية أو الأكاديمية، والمناقشات المتخصصة، يمكن التواصل معي عبر البريد الإلكتروني أو من خلال الملفات المهنية أدناه.
البريد الإلكتروني: mjabour [at] jazanu.edu.sa