امروزه حملات پیشرفتهی سایبری، خطرهای جدی را برای اقتصاد و امنیت ملی کشورها پدید آوردهاند. متاسفانه غالبا مهاجمین و بدافزارهای رایانهای یک قدم از سیستمهای امنیتی جلوتر میباشند. از این رو باید به جای انتظار برای مواجهه با تهدیدات و هجمههای احتمالی، یعنی همان روشهای پیشین دفاع سایبری، به دنبال راهحلی قویتر و هوشمندانهتر برای از میان بردن آن خطر احتمالی باشیم. اینجاست که نظریه "دفاع سایبری فعال" مطرح میشود که بخش اساسی آن آگاهی وضعیتی سایبری میباشد. طی چند سال اخیر متخصصان و پژوهشگران همواره به دنبال یک آگاهی وضعیتی فعالانه، موثر و هوشمند برای دستیابی به یک دفاع مطلوب در مقابل حملات پیچیده امروزی بودهاند. با ظهور دفاع سایبری فعال و اثبات اثربخشی و بازدارندگی بالای آن در بهبود دفاع سایبری، دستیابی به یک مدل مطلوب آگاهی وضعیتی بر مبنای مفاهیم و رویکردهای این نوع دفاع، از اصلی ترین موضوعات تحقیقاتی در این مسئله میباشد. در این مقاله با ارائه یک مدل پیشنهادی گسترده و جامع آگاهی وضعیتی سایبری به همراه زیربخشهای آن بر مبنای راهبردها و تکنیکهای دفاع سایبری فعال در مقایسه با سایر مدلها، تغییر اساسی در بهبود دفاع سایبری خصوصا در زیرساختهای حیاتی و حساس ایجاد خواهد شد. برخی از این راهبردها و تکنیکها شامل راهبرد هک متقابل، مقابله با حملات صفر روزه، آگاهی وضعیتی اشتراکی و غیره میباشند. ارائه یک تعریف جدید از مؤلفه قدرت مدافع و افزایش ضرایب آن با بهرهگیری از شاخصههای مدل پیشنهادی و همچنین بررسی نتایج ارزیابی بر اساس نظریه بازیها نشان میدهد، مدل گسترده پیشنهادی کارایی بهتری در مقابله با حملات مهاجمین داشته است.