مجال Digital Forensics يعتبر واحد من اهم الفروع المتخصصة في الأمن السيبراني والمجال دا بيركز على تحليل الأدلة الرقمية اللي ممكن يتم استخراجها من أي جهاز إلكتروني زي الكمبيوتر الموبايل السيرفرات الفلاشات الهاردات وكل الأجهزة اللي ممكن تحتوي على بيانات أو تكون شاركت في جريمة رقمية
التحقيقات الرقمية مش بس بتتعلق بالهاكرز واختراق الأنظمة لكن كمان بتشمل جرائم كتير تانية زي التهديد الإلكتروني الابتزاز الاحتيال المالي تسريب البيانات والتحرش الإلكتروني وحتى جرائم القـ*ـتل اللي فيها استخدام موبايلات أو كاميرات أو حسابات تواصل اجتماعي
الفكرة الرئيسية في مجال الـDigital Forensics هي إننا نقدر نسترجع البيانات المخفية أو الممسوحة أو المشفرة ونفهم منها ايه اللي حصل بالضبط ومين اللي عمله وامتى وازاي ودا بيتم بإستخدام أدوات متقدمة وتقنيات متخصصة بتخلي المحلل يقدر يتتبع أثر الجريمة الرقمية حتى لو المجرم حاول يخفيه
من أهم الأدوات اللي بتستخدم في المجال دا EnCase وFTK وAutopsy و X-Ways Forensics ودي أدوات بتسمح بتحليل الهارد ديسك واسترجاع الملفات المحذوفة وفحص الملفات وتحديد التغيرات اللي حصلت على النظام وكمان استخراج الميتا داتا وتحليلها
المحلل الرقمي اللي بيشتغل في المجال دا لازم يكون عنده مهارات تقنية قوية وفهم عميق لنظم التشغيل خصوصا Windows وLinux وكمان لازم يكون فاهم في ملفات Logs وMemory Analysis وNetwork Traffic Analysis ودي مهارات أساسية علشان يقدر يشتغل بكفاءة ويحلل كل الأدلة بشكل علمي
التحقيق الرقمي بيبدأ غالبا بخطوة اسمها Imaging ودي فيها بيتم إنشاء نسخة طبق الأصل من الجهاز اللي فيه الأدلة والنسخة دي بيتم تحليلها مش النسخة الأصلية وده مهم علشان نحافظ على سلامة الأدلة ونضمن إنها تكون صالحة للاستخدام القانوني وده بيكون جزء من حاجة اسمها Chain of Custody واللي معناها إن كل خطوة في التعامل مع الدليل لازم تكون موثقة ومراقبة علشان الدليل ميتطعنش فيه بعد كده
بعد كده المحلل بيبدأ في مرحلة التحليل ودي فيها بيتم فحص كل الملفات واستخراج المعلومات من المتصفحات ومن السجل الزمني ومن الملفات المحذوفة ومن الرسائل البريدية والمحادثات والبرامج المثبتة وكل حاجة ممكن تبين إذا كان فيه نشاط مش طبيعي أو مريب
من التخصصات الفرعية في المجال Digital Forensics هو Mobile Forensics ودا بيهتم بتحليل الموبايلات وبيستخدم أدوات بتشتغل على استخراج البيانات حتى لو الجهاز عليه باسورد أو فيه ملفات مشفرة وبيشتغل على أنظمة Android وiOS وبيقدر يستخرج الصور الرسائل السجلات المكالمات بيانات المواقع والملفات المخفية
كمان فيه Network Forensics ودا بيشتغل على تحليل حركة البيانات في الشبكات وبيستخدم أدوات زي Wireshark وTCPDump وبيقدر يحدد لو كان فيه هجوم على الشبكة أو اختراق أو تسريب بيانات وبيعرف مصدر الهجوم واستخدام أي بروتوكول تم
فيه كمان Cloud Forensics ودا مجال حديث بيشتغل على تحليل الأدلة اللي موجودة على أنظمة التخزين السحابي زي Amazon Web Services وMicrosoft Azure وGoogle Cloud Platform وبيحتاج معرفة بالسياسات الأمنية والبنية التحتية السحابية وازاي بتحصل عمليات النسخ الاحتياطي والتخزين والمزامنة
من المهارات المتقدمة اللي بيستخدمها المحلل الرقمي كمان هي Timeline Analysis ودي بتحلل كل الأحداث اللي حصلت على الجهاز في تسلسل زمني علشان نفهم ايه اللي حصل الأول وهل تم تعديل أو حذف ملفات بعد الجريمة ولا لأ ودي خطوة بتبقى حاسمة في قضايا كتير
واحدة من أخطر التحديات اللي بتقابل المحقق الرقمي هي وجود تقنيات بتستخدم لإخفاء الأدلة ودي بتسمى Anti Forensics Techniques ودي ممكن تشمل حذف الملفات بشكل آمن استخدام أدوات لتشفير البيانات تغيير الطوابع الزمنية وحتى إتلاف الأجهزة نفسها والمحلل هنا لازم يكون فاهم الأساليب دي ويقدر يتعامل معاها
المجال كمان بيتطلب إنك تكون دايمًا على اطلاع بالتقنيات الجديدة لأن الأدوات والهجمات بتتغير بسرعة ودا بيحتاج تدريب مستمر وقراءة ومتابعة للتطورات في مجال الأمن السيبراني والتحقيقات الرقمية
فيه جهات كتير بتعتمد على المحللين الرقميين زي الشرطة الإلكترونية الجهات القضائية البنوك شركات التكنولوجيا شركات الأمن السيبراني ومكاتب المحاماة وده لأن وجود دليل رقمي في أي قضية ممكن يكون الفرق بين البراءة والإدانة
كمان فرص الشغل في المجال دا كبيرة جداً في السوق المحلي والدولي لأن الطلب عليه بيزيد كل يوم ودا بسبب الزيادة المستمرة في الجرائم الرقمية وحاجة المؤسسات لناس تقدر تحقق وتوثق وتثبت الوقائع بشكل مهني وقانوني وكمان اهتمام الدول بالامن السيبراني بشكل مكثف عن بقيه السنين السابقة
#NexBitra @NexBitra_Forensic
التحقيقات الرقمية مش بس بتتعلق بالهاكرز واختراق الأنظمة لكن كمان بتشمل جرائم كتير تانية زي التهديد الإلكتروني الابتزاز الاحتيال المالي تسريب البيانات والتحرش الإلكتروني وحتى جرائم القـ*ـتل اللي فيها استخدام موبايلات أو كاميرات أو حسابات تواصل اجتماعي
الفكرة الرئيسية في مجال الـDigital Forensics هي إننا نقدر نسترجع البيانات المخفية أو الممسوحة أو المشفرة ونفهم منها ايه اللي حصل بالضبط ومين اللي عمله وامتى وازاي ودا بيتم بإستخدام أدوات متقدمة وتقنيات متخصصة بتخلي المحلل يقدر يتتبع أثر الجريمة الرقمية حتى لو المجرم حاول يخفيه
من أهم الأدوات اللي بتستخدم في المجال دا EnCase وFTK وAutopsy و X-Ways Forensics ودي أدوات بتسمح بتحليل الهارد ديسك واسترجاع الملفات المحذوفة وفحص الملفات وتحديد التغيرات اللي حصلت على النظام وكمان استخراج الميتا داتا وتحليلها
المحلل الرقمي اللي بيشتغل في المجال دا لازم يكون عنده مهارات تقنية قوية وفهم عميق لنظم التشغيل خصوصا Windows وLinux وكمان لازم يكون فاهم في ملفات Logs وMemory Analysis وNetwork Traffic Analysis ودي مهارات أساسية علشان يقدر يشتغل بكفاءة ويحلل كل الأدلة بشكل علمي
التحقيق الرقمي بيبدأ غالبا بخطوة اسمها Imaging ودي فيها بيتم إنشاء نسخة طبق الأصل من الجهاز اللي فيه الأدلة والنسخة دي بيتم تحليلها مش النسخة الأصلية وده مهم علشان نحافظ على سلامة الأدلة ونضمن إنها تكون صالحة للاستخدام القانوني وده بيكون جزء من حاجة اسمها Chain of Custody واللي معناها إن كل خطوة في التعامل مع الدليل لازم تكون موثقة ومراقبة علشان الدليل ميتطعنش فيه بعد كده
بعد كده المحلل بيبدأ في مرحلة التحليل ودي فيها بيتم فحص كل الملفات واستخراج المعلومات من المتصفحات ومن السجل الزمني ومن الملفات المحذوفة ومن الرسائل البريدية والمحادثات والبرامج المثبتة وكل حاجة ممكن تبين إذا كان فيه نشاط مش طبيعي أو مريب
من التخصصات الفرعية في المجال Digital Forensics هو Mobile Forensics ودا بيهتم بتحليل الموبايلات وبيستخدم أدوات بتشتغل على استخراج البيانات حتى لو الجهاز عليه باسورد أو فيه ملفات مشفرة وبيشتغل على أنظمة Android وiOS وبيقدر يستخرج الصور الرسائل السجلات المكالمات بيانات المواقع والملفات المخفية
كمان فيه Network Forensics ودا بيشتغل على تحليل حركة البيانات في الشبكات وبيستخدم أدوات زي Wireshark وTCPDump وبيقدر يحدد لو كان فيه هجوم على الشبكة أو اختراق أو تسريب بيانات وبيعرف مصدر الهجوم واستخدام أي بروتوكول تم
فيه كمان Cloud Forensics ودا مجال حديث بيشتغل على تحليل الأدلة اللي موجودة على أنظمة التخزين السحابي زي Amazon Web Services وMicrosoft Azure وGoogle Cloud Platform وبيحتاج معرفة بالسياسات الأمنية والبنية التحتية السحابية وازاي بتحصل عمليات النسخ الاحتياطي والتخزين والمزامنة
من المهارات المتقدمة اللي بيستخدمها المحلل الرقمي كمان هي Timeline Analysis ودي بتحلل كل الأحداث اللي حصلت على الجهاز في تسلسل زمني علشان نفهم ايه اللي حصل الأول وهل تم تعديل أو حذف ملفات بعد الجريمة ولا لأ ودي خطوة بتبقى حاسمة في قضايا كتير
واحدة من أخطر التحديات اللي بتقابل المحقق الرقمي هي وجود تقنيات بتستخدم لإخفاء الأدلة ودي بتسمى Anti Forensics Techniques ودي ممكن تشمل حذف الملفات بشكل آمن استخدام أدوات لتشفير البيانات تغيير الطوابع الزمنية وحتى إتلاف الأجهزة نفسها والمحلل هنا لازم يكون فاهم الأساليب دي ويقدر يتعامل معاها
المجال كمان بيتطلب إنك تكون دايمًا على اطلاع بالتقنيات الجديدة لأن الأدوات والهجمات بتتغير بسرعة ودا بيحتاج تدريب مستمر وقراءة ومتابعة للتطورات في مجال الأمن السيبراني والتحقيقات الرقمية
فيه جهات كتير بتعتمد على المحللين الرقميين زي الشرطة الإلكترونية الجهات القضائية البنوك شركات التكنولوجيا شركات الأمن السيبراني ومكاتب المحاماة وده لأن وجود دليل رقمي في أي قضية ممكن يكون الفرق بين البراءة والإدانة
كمان فرص الشغل في المجال دا كبيرة جداً في السوق المحلي والدولي لأن الطلب عليه بيزيد كل يوم ودا بسبب الزيادة المستمرة في الجرائم الرقمية وحاجة المؤسسات لناس تقدر تحقق وتوثق وتثبت الوقائع بشكل مهني وقانوني وكمان اهتمام الدول بالامن السيبراني بشكل مكثف عن بقيه السنين السابقة
#NexBitra @NexBitra_Forensic
❤1
لو انت بتفكر تدخل المجال دا فـ مهم تبدأ بتقوية نفسك في الكمبيوتر والشبكات وأنظمة التشغيل وبعد كده تبدأ دراسة التخصص سواء من خلال كورسات زي Digital Forensics Essentials أو شهادات مهنية زي GIAC Certified Forensic Analyst أو Certified Computer Examiner وكمان تاخد تدريب عملي وتحل سيناريوهات حقيقية وتحل CTFs في بيقولو بتحاكي الـReal world وممكن تبحث تكتب digital forensic for live مثلاً واستفيد من حاجات تحاكي الواقع اكثر وممكن تكون واقعيه فالاساس مش مجرد CTF
مجال الـDigital Forensics مجال مش سهل لكنه مهم جدا ولو دخلت فيه بجدية واجتهاد هتكون واحد من الناس اللي ليهم دور كبير في كشف الحقيقة وتحقيق العدالة في عالم رقمي معقد ومتغير باستمرار
#NexBitra @NexBitra_Forensic
مجال الـDigital Forensics مجال مش سهل لكنه مهم جدا ولو دخلت فيه بجدية واجتهاد هتكون واحد من الناس اللي ليهم دور كبير في كشف الحقيقة وتحقيق العدالة في عالم رقمي معقد ومتغير باستمرار
#NexBitra @NexBitra_Forensic
❤3
Forwarded from SahmAcademy
هل تبحث عن منصة عربية متخصصة في التكنولوجيا والأمن السيبراني؟
🎯 مرحبًا بك في سهم أكاديمي
منصة تعليمية تهدف إلى بناء جيل محترف في مجالات التكنولوجيا الحديثة.
مهمتنا:
أن نقدم محتوى احترافي عملي بعيدًا عن الحشو النظري، وبأسلوب مبسط يناسب الجميع.
ماذا نقدم؟
💻 دورات متخصصة في:
الأمن السيبراني
OSINT
الأدوات التقنية الحديثة
مهارات تقنية مطلوبة في سوق العمل
🔥 بدأنا بدورة OSINT مع خصم 20$ بمناسبة رمضان
والقادم أقوى بإذن الله…
إذا كنت تريد أن تبدأ مسارك في التكنولوجيا بشكل صحيح
فأنت في المكان المناسب.
📌 تابعنا الآن وكن من أوائل المنضمين
🚀 سهم أكاديمي… بداية احترافك في عالم التكنولوجيا
رابط الأكاديمية : https://sahmstudy.online
🎯 مرحبًا بك في سهم أكاديمي
منصة تعليمية تهدف إلى بناء جيل محترف في مجالات التكنولوجيا الحديثة.
مهمتنا:
أن نقدم محتوى احترافي عملي بعيدًا عن الحشو النظري، وبأسلوب مبسط يناسب الجميع.
ماذا نقدم؟
💻 دورات متخصصة في:
الأمن السيبراني
OSINT
الأدوات التقنية الحديثة
مهارات تقنية مطلوبة في سوق العمل
🔥 بدأنا بدورة OSINT مع خصم 20$ بمناسبة رمضان
والقادم أقوى بإذن الله…
إذا كنت تريد أن تبدأ مسارك في التكنولوجيا بشكل صحيح
فأنت في المكان المناسب.
📌 تابعنا الآن وكن من أوائل المنضمين
🚀 سهم أكاديمي… بداية احترافك في عالم التكنولوجيا
رابط الأكاديمية : https://sahmstudy.online
Forwarded from SahmAcademy
كورس Bash مجاني طيله شهر رمضان فقط سارع بالتسجيل 🔥
تم بحمد الله إصلاح المشاكل الأولية التي كانت تواجه المنصة وإعادتها للعمل بشكل طبيعي.
العمل مستمر حاليًا على تطويرها وتحسينها، لكنها أصبحت جاهزة للاستخدام في الوقت الحالي.
يجري الآن رفع كورس Bash Scripting على المنصة، وسيكون مجانيًا لعدد محدود من الأشخاص الذين يسجلون أولًا.
بعد الانتهاء من رفع الكورس بالكامل، سيتم نشر منشور يتضمن Coupon مجاني للاستفادة منه.
سجّل الآن وابدأ رحلتك: https://sahmstudy.online/
شكرًا لدعمكم وثقتكم. 🚀
العمل مستمر حاليًا على تطويرها وتحسينها، لكنها أصبحت جاهزة للاستخدام في الوقت الحالي.
يجري الآن رفع كورس Bash Scripting على المنصة، وسيكون مجانيًا لعدد محدود من الأشخاص الذين يسجلون أولًا.
بعد الانتهاء من رفع الكورس بالكامل، سيتم نشر منشور يتضمن Coupon مجاني للاستفادة منه.
سجّل الآن وابدأ رحلتك: https://sahmstudy.online/
شكرًا لدعمكم وثقتكم. 🚀
Forwarded from SahmAcademy
🎉 كوبون حصري مجاني لأوائل المشتركين! 🎉
كن من أوائل من يصلون إلى دورة Bash Scripting & Cybersecurity على sahmstudy.online!
استخدم كود الكوبون:
افتح كامل محتوى الدورة مجانًا وابدأ التعلم:
تعلم برمجة Bash من الصفر
أتمتة مهام الأمن السيبراني
مشاريع عملية واقعية
⏳ سارع! الأماكن محدودة للأعضاء الأوائل.
🔗 سجّل الآن: https://sahmstudy.online
كن من أوائل من يصلون إلى دورة Bash Scripting & Cybersecurity على sahmstudy.online!
استخدم كود الكوبون:
ABDO0X80_FREE ✅افتح كامل محتوى الدورة مجانًا وابدأ التعلم:
تعلم برمجة Bash من الصفر
أتمتة مهام الأمن السيبراني
مشاريع عملية واقعية
⏳ سارع! الأماكن محدودة للأعضاء الأوائل.
🔗 سجّل الآن: https://sahmstudy.online
Forwarded from SahmAcademy
📌 مقال تقني جديد | House of Force — التحليل العميق
يسعدنا مشاركة مقال تقني متخصص يتناول تقنية House of Force في استغلال الـ Heap بشكل شامل ومفصّل.
📋 المحاور الرئيسية:
• تشريح بنية Top Chunk داخلياً بايت بايت
• شرح كود الاستغلال سطراً بسطر مع تحليل كل قرار
• الأسباب التقنية التي دفعت glibc 2.29 لإيقاف هذه التقنية نهائياً
• الأنظمة المتأثرة وكيفية التحقق من الإصدار
• مختبر تفاعلي لمحاكاة خطوات الاستغلال
🎯 الجمهور المستهدف: طلاب أمن المعلومات، المتحضّرون لمسابقات CTF، والمهتمون بـ Binary Exploitation.
🔗 https://nexbitra.github.io/House-of-Force-Technique/
🌐 موقعنا: https://sahmstudy.online/
📲 حسابنا على X: https://x.com/Silent0pCode
#BinaryExploitation #HeapExploitation #CTF #Pwn #CyberSecurity
يسعدنا مشاركة مقال تقني متخصص يتناول تقنية House of Force في استغلال الـ Heap بشكل شامل ومفصّل.
📋 المحاور الرئيسية:
• تشريح بنية Top Chunk داخلياً بايت بايت
• شرح كود الاستغلال سطراً بسطر مع تحليل كل قرار
• الأسباب التقنية التي دفعت glibc 2.29 لإيقاف هذه التقنية نهائياً
• الأنظمة المتأثرة وكيفية التحقق من الإصدار
• مختبر تفاعلي لمحاكاة خطوات الاستغلال
🎯 الجمهور المستهدف: طلاب أمن المعلومات، المتحضّرون لمسابقات CTF، والمهتمون بـ Binary Exploitation.
🔗 https://nexbitra.github.io/House-of-Force-Technique/
🌐 موقعنا: https://sahmstudy.online/
📲 حسابنا على X: https://x.com/Silent0pCode
#BinaryExploitation #HeapExploitation #CTF #Pwn #CyberSecurity
Forwarded from SahmAcademy
من الصفر إلى بناء أدواتك الهجومية الخاصة
━━━━━━━━━━━━━━━━━━━━
لكل من يريد أن يتوقّف عن انتظار سكربتات الآخرين، ويبدأ في كتابة أدوات الـ Recon والـ Enumeration بيديه.
━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━
لأنه لا يعلّمك Bash كلغة سكربتات فقط…
بل يعلّمك كيف تحوّل سطر الأوامر إلى سلاح حقيقي في يد الـ Red Teamer.
كل درس بُني ليجيب على سؤال واحد:
"كيف أستخدم هذا في اختراق فعلي؟"
━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━━━
— كورس مجاني آخر يأخذك من أساسيات PowerShell إلى بناء أدوات Recon خاصة بك تعمل على بيئة Windows:
━━━━━━━━━━━━━━━━━━━━
حسابنا على x
#Sahm_Academy #Bash_for_Hackers
#Offensive_PowerShell:_From_Syntax_to_Scanner #Offensive_Security #Red_Team #سيبراني #اختراق_أخلاقي
Please open Telegram to view this post
VIEW IN TELEGRAM
Sahm Academy | أكاديمية سهم
أكاديمية سهم للأمن السيبراني — Expert-led online courses in cybersecurity, hacking and programming.
❤2