الامن السيبراني
5.93K subscribers
75 photos
10 files
81 links
نشر الوعي حول حماية الأنظمة والشبكات والبرامج والبيانات من الهجمات الرقمية
للتواصل: @MaCema
Download Telegram
السلام عليكم🙏
ان شاء قريبا 👍
دورة عمليات الامن السيبراني
دورة مهارات المحقق الجنائي
دورة الجرائم الالكترونية
دورة CEH
دورة CISSP
دورة تصميم المواقع الالكترونية
دورة برمجة المواقع الالكترونية
دورة الفوتوشوب
دورة ccna
دورة ccnp
دورة ccie
👌🏼👌🏼👌🏼👌🏼👌🏼👌🏼👌🏼
للاشتراك ارسل نعم + اسم الدورة بالخاص
دمتم بخير 🙏

رابط القناة

https://t.me/All_security
مقارنة
بين شهادة CEH تبع ec-council
و شهادة eJPT )PTS) تبع eLearnSecurity
1- شهادة ceh تشرح على أدوات قديمة وتقنيات قديمة ومدفوعه كذلك و الادوات متفرقه بين نظامين ويندوز و لينكس،
بالنسبة للpts أدواته كلها مفتوحة المصدر وتكون فقط ع لينكس
-------------------------
2- شهادة ceh تجي نظام كتاب وكله كلام عميق بشكل صداعي مجرد أنه يعبي منهج
شهادة pts تجي باوربوينت ومنسقه وتعطيك الخلاصة مع شرح جميل بالإضافة مع مصادر لمن أراد التعمق بأي معلومه.
----------------------
3- شهادة ceh تعطيك فترة معينه للاب "3 شهور مثلا" وكذلك للمحتوى وثم تقفل كل شيء وتحتاج تجديد،
بالنسبة للpts اللاب محدد باستخدام زمنية معينة وليس فترة" تعطيك 50 ساعة مثلا" والمناهج مدى الحياة.
-------------------
4- شهادة ceh لها معاهد تدريب متوفرة وكذلك الاختبار لابد يكون بمركز معتمد،
أما بالنسبة لpts تعتمد ع الدراسة الذاتية والاختبار أون لاين.
----------------------
5- بالنسبة لنظام الاختبار، شهادة الceh يعطيك 120 سؤال إن لم تخوني الذاكرة" وكلها اختر ومافي عملي
وشهادة الpts اختباراها 25 سؤال الاجابة تعتمد ع اللاب لأن الاختبار كله عملي اختراق وتطبيق كامل لكل شيء درسته بالدورة وبطريقة مختلفة بشكل بسيط وممتعه.

رابط قناة الامن السيبراني
https://t.me/All_security
كيفية حماية السيرفر الخاص بك
1- أخذ نسخة إحتياطة.
النسخ الاحتياطية هي شيئ أساسي ويفضل أن تكون بشكل دوري وتكون مخزنة في أحد وسائط التخزين الخارجية مثل هاردسك خارجي أو usb او على كلاود مثل الGoogle Drive ..الخ ولا تكون مخزنة على نفس السيرفر وإلا مالفائدة من ذلك سيقوم المخترق بمسحها وتفقد البيانات الخاصة بك على ذلك السيرفر.
2- إغلاق البورتات.
المقصود بالبورت port هو المنفذ أو الباب المسؤول عن التواصل بين المستخدم و الخدمة على ذلك المنفذ لتبادل البيانات ، على سبيل المثال منفذ 80 هو منفذ http المسؤول عن التصفح للمواقع ، لذلك يتوجب عليك اغلاق المنافذ الغير مستخدمة وفتح البورتات التي تحتاجها فقط وتم تركيب خدمات عليها.
3- تحديث البرمجيات على السيرفر.
لاشك أن السيرفر يحتوي على برامج تقوم بتشغيل خدمات معينة مثلا الأباتشي سيرفر وغيره ، هذه البرمجيات يتوفر منها نسخ بعضها مصاب بثغرات تمكن المخترق من استغلالها و الوصول اليها لذلك تحديث مثل هذه البرمجيات أمر ضروري لإغلاق الثغرات التي بها و يكون عملية اختراقها صعب نوعا ما.
4- الجدار الناري.
لاشك أن وجود الجدار الناري أمر ضروري سواء كان سوفتوير او هاردوير فهو يقوم بعمل فلترة للإتصالات أي بمعنى يقوم بعملية بتمرير ومنع الاتصالات اليه لذلك ضبط الاعدادات الخاصة به أمر ضروري للحصول على تأمين جيد للسيرفر .
5- استخدم كلمة مرور معقدة.
كلمات المرور الخاصة بالسيرفرات إن تم الوصول اليها سيكون تمت السيطرة على السيرفر بالكامل إن كان الحساب الخاص بتلك الكلمة هو حساب الادمن في الويندوز أو الروت في اللينكس ، لذلك استعمال كلمة مرور سهلة يعرضك بكل سهولة لعمليات الاختراق سواء كانت عشوائية أو مقصودة.
6- قم بتعطيل حساب الروت أو الأدمن.
هذه الخطوة بالنسبة لي مهمة بعد تنصيب السيرفر ، فهي بمثابة وقاية خير من الف علاج ، واستخدام حساب ذات صلاحية محدودة بأسماء غير معروفة حتى تدير السيرفر الخاص بك دون الخوف من عمليات التخمين التي تتم على حساب الروت أو الأدمن لكسر كلمة المرور.
7- التأكد من الصلاحيات.
إن التأكد من الصلاحيات المعطاة للملفات و التصاريح يحمي من الوصول الى معلومات قاعدة البيانات ومنع المستخدمين و الغير مصرح لهم بالتعديل على تلك الملفات وهذا ما نجده في المواقع التي تستخدم سكربت wordpress فإن اهمال التصاريح يمكن المستخدم من تصفح الملفات ومعرفة معلومات لايجب على احد سوا مدير السيرفر معرفتها.

رابط القناة

https://t.me/All_security
هل تقوم بعمل نسخة احتياطية backup من ملفاتك المهمة ؟

ملاحظة : الهاتف و Hard Disk لهم عمر افتراضي. 😉
الكنز المجهول فى Google ! 😃

- كلنا بنستخدم google بشكل يومى فى اننا ندور على احنا محتاجينه بس معظمنا مش عارف ان جوجل مليان أسرار فى البحث ..

- شوية أسرار بسيطه بنكتبها واحنا بندور هنوصل الى احنا محتاجينه بكل ببساطه 😀

1- السر الأول (+)
نستخدم + لما نحتاج ندور على حاجتين مع بعض
- مثال :
Computer+internet
eat + drink

2- السر التانى (-)
نستخدم - لما نحتاج ندور على كلمه معينه مرتبطه بكلمه تانيه بس احنا محتاجين الكلمه الاولى بس
- مثال :
Green - burger
كده هيدور على green بس ومش هيظهر اى حاجه عن burger

3- السر التالت ( " " )
نستخدم " " لما نحتاج ندور فى المواقع على جمله مترتبه
- مثال
" i use facebook "
كده هيدور على كل المواقع الى فيها الجمله ده بترتيب الكلام بالظبط

4- السر الرابع (OR)
نستخدم OR لما ندور على كلمتين فى بس مش مش يكونوا مع بعض
- مثال
Eat or Drink
كده هيدور على المواقع الى فيها eat ومش شرط يكون فيها drink وبرده هيدور على المواقع الى فيها drink ومش شرط يكون فيها eat

5- السر الخامس :site
بنستخدم :site لما نحتاج ندور موضوع داخل موقع معين
- مثال
messi Site:Facebook
كده هيدورلك على كلمه messi فى موقع الفيس بوك

6- السر السادس (*)
نستخدم * لما نكون بندور وناسين كلمه من الى احنا بندور عليه
- مثال
how to * football
كده هيدور على كل كل جمله فيها التلات كلمات دور واكيد هتلاقى الى انت كنت بدور عليه

7- السر السابع +time
بنستخدم الامر ده + time لما نحتاج نعرف الوقت فى دوله معينه
- مثال
Time + England
كده هيجبلك الوقت فى انجلترا

8- السر التامن Info
بنستخدم info لما نحتاج نعرف معلومه عن موقع معين
- مثال :
Info : www.twitter
كده هيطلعلك كل المعلومات عن موقع تويتر

9- السر التاسع :filetype
بنستخدم الأمر ده لما نكون بندور على حاجة وعاوزنها تطلع فى صورة ملفات أو برنامج لتحميل
مثال:
Mechanical engineering filetype:pdf
كده هيطلع كل نتيجة البحث ملفات

رابط القناة

https://t.me/All_security
شهادة "محلل أمن سيبراني" CySA+
هي شهادة من المستوى المتوسط وتركز على القدرة التحليلية لاكتشاف نقاط الضعف أو المخاطر والتهديدات التي تهدد المنشأة، وتختبر القدرة على ضبط إعدادات أجهزة الشبكة الخاصة باكتشاف التهديدات والاستجابة لها وتأمين الأنظمة والتطبيقات الخاصة بالمنشأة
----------------
- تقع شهادة
CySA+
في المنتصف ما بين الشهادة الشهيرة سكيورتي بلس، وشهادة كاسب المخصصة للخبراء
- يمكن التسجيل لشهادة سيزا بلس على ثلاث باقات
الباقة الأعلى تقدم لك كود الاختبار مع إمكانية الإعادة خلال عام في حال عدم الاجتياز، مع أسئلة للتدريب تسمى
CertMaster
مع الكتاب الخاص بالمادة
بقيمة 799 دولار
- الباقة المتوسطة لا تشمل إمكانية الإعادة وبقيمة 649 دولار
بينما الباقة الأقل لا تشمل أسئلة التدريب ولا نسخة من الكتاب .. فقط كود الاختبار بقيمة 349 دولار
- يتم الاختبار بواسطة
PearsonVUE
ويعني ذلك أنه يمكنك أداء الاختبار في أي من المعاهد المسجلة مع بيرسن في مدينتك
عند التسجيل وتحديد الموعد، ستظهر لك خارطة مدينتك ومواقع مراكز الاختبار المتاحة مع التاريخ والوقت.
- ربما تكون هذه أفضل طريقة لأداء اختبارات الشهادات المتخصصة، بحيث تختار الوقت واليوم المناسب لك، ضمن ساعات دوام المعهد، وتذهب لأداء الاختبار. مثلا، بعض المعاهد توفر الاختبار يوم السبت، وهو يوم مناسب للموظفين.
- التحضير للاختبار، يعتبر الكتاب الرسمي هو المرجع الأساسي، جزء كبير من المادة معلومات نظرية، للتأكد من فهمك العام للشبكات ومكوناتها وعلاقة أجزائها ودور كل مكوّن في حماية الشبكة. كما يشرح العديد من الأدوات وطريقة إعدادها في 13 فصل، وفي نهاية كل فصل هناك تمرين عملي
Lab Exercise
- التمرين العملي يساعد بقوة على تجاوز الأسئلة العملية في الاختبار، ويساعد كذلك على الإجابة على الكثير من أسئلة الاختيارات المتعدد ذات الطابع العملي وليس النظري. قد تفاجأ وقت الاختبار بأن معظم أسئلة الاختيارات تختبر الفهم والتحليل وليس مجرد معرفة المعلومة.
- من الضروري الاشتراك في باقة الاختبار التي توفر لك أسئلة
CertMaster
هذه الأسئلة رغم كثرتها، إلا أنها تساعدك على فهم أسلوب الاختبار والتنبه مبكرا للألاعيب والمغالطات التي يمارسها واضع الأسئلة، أسئلة سيرتماستر نظرية غالبا، إلا أنها ساعدتني على تثبيت المعلومات.
- أنصح كذلك باختيار دورة على أحد مواقع الإنترنت، ربما يوتيوب أو Udemy أو PluralSight أو Lynda بحسب ارتياحك الشخصي واقتناعك بأداء مقدم الدورة. وبعد الانتهاء من قراءة أحد فصول الكتاب، يمكن مشاهدة الدرس المتعلق به.
- مدة الاختبار 3 ساعات، بواقع 70 سؤال، والدرجة القصوى هي 900 درجة.
تقييم الدرجات إما نجاح أو رسوب، ودرجة النجاح هي 750 فأكثر.
يبدأ الاختبار بثلاث أسئلة عملية
Performance-based
تليها أسئلة الاختيار المتعدد، أغلبها تطلب اختيار إجابة واحدة، وبعضها تطلب اختيار إجابتين من قائمة الخيارات
- الأسئلة العملية تتطلب فهم لطريقة إعداد Firewall، ومعرفة بإعدادات البروكسي وتحليل البرامج المصابة بالفيروسات وقراءة ملفات Log وما شابه، بحيث يقدم لك
Network Diagram
يعرض مجموعة من السيرفرات وعند الضغط عليها، تشاهد ما يرغب السؤال بعرضه عليك من معلومات حوله.
- بعض الأسئلة تتطلب معرفة عملية سابقة لاستخدام الأدوات
nmap
hping3
netstat
ping
وغيرها
والبعض الآخر لن تتمكن من الإجابة عليه إذا لم تكن تعرف معلومات بسيطة جدا، مثلا إذا لم تعرف أن httpd تعني apache أو أن بورت 25 يستخدم عادة مع SMTP، السؤال يقوم بعرض شي ويضع الجواب بالمرادف الآخر

رابط قناة الامن السيبراني

https://t.me/All_security
الحوسبة السحابية
هي تقنية منتشرة جداً في وقتنا الحالي و من المهم أن يكون لديك معرفة عامة بها إذا كنت مهتماً بالمجال التقني و علوم الحاسوب.
------------------
بنية السحابة
السحابة في الحوسبة السحابية هي عبارة عن أجهزة حواسيب لكنها ليست أجهزة الحواسيب الشخصية المعتادة بالطبع بل هي أجهزة خاصة مصممة لتعمل كخادم ( Server ) و تتضمن اختلافات من ناحية العتاد ( Hardware ) عن الحواسيب الاعتيادية، و الاختلافات هي كالتالي:
1- معالج ( Processor ) بقدرة تعدد مهام أكبر بكثير مع تحمله الاشتغال تحت الضغط بشكل دائم (24 ساعة/ 7 أيام) وغالبا ما يكون هناك معالجين في الجهاز الواحد.
2- ذاكرة عشوائية ( RAM ) بأحجام أكبر بكثير مع قدرتها على تصحيح أي تلف بيانات في حال حصوله.
3- أقراص تخزين ( Hard Drive ) بأعداد أكثر و أحجام تخزين أكبر بكثير مع إستخدام تقنية RAID فيها لتلافي مشاكل تعطل أقراص التخزين لأنها تسمح بتخزين نفس البيانات على أكثر من قرص تخزين واحد.
----------------------
توجد عدة شركات تمتلك مراكز بيانات سحابية تقوم بتأجير مساحات سحابية منها بموارد عتادية محددة يطلبها مقدمي الخدمات السحابية وغيرهم، ومن أشهر هذه الشركات:
- شركة أمازون عبر منصتها AWS.
- شركة مايكروسوفت عبر منصتها Microsoft Azure.
- شركة جوجل عبر منصتها Google Cloud.

رابط قناة الامن السيبراني

https://t.me/All_security
🔰موقع ؛ Google Garage التابع لشركة جوجل ، و اللي ما يعرفش الموقع ، يعتبر كنز مهم و مصدر مجاني لمجال ال “Digital Marketing “
خاصة المبتدئين في المجال او بقالهم فترة في المجال.

🔥الموقع فيه كورسات مجانية و شهادات من جوجل في تخصصات مختلفة زي :

1- Machine Learning
2- Google Ads
3- Promoting your business online

⭕️ و مواضيع تانية ، التحديث في ان انهاردة تم اضافة مواضيع مختلفة و جديدة زي :
1- Storytelling
2- Public Speaking

ده لينك الموقع يا جماعة ؛
https://learndigital.withgoogle.com/digitalgarage

استفيدوا منه و انقلوا المعلومة او اللي استفادتوا منه لغيركم بحيث تثبتوا المعلومة ومن باب نشر العلم .
رجل الأعمال الصيني مؤسس موقع على بابا "جاك ما" يتبرع ب:
14 مليون دولار لمركز ابحاث صيني لإيجاد لقاح لفايروس كورونا.
144 مليون دولار لشراء معدات طبية.
يضع أنظمة الذكاء الاصطناعي التي تملكها منظمته تحت تصرف مراكز الأبحاث.

شكرا ياعم علي والله ♥️