أمن سيبراني الدفعة الثانيـــ2ــة جامعة صنعاء
2.6K subscribers
935 photos
67 videos
707 files
869 links
مجتمع الأمن السيبراني
https://t.me/+EbAjljojp_owZWI0
📌بوت التواصل مع مناديب الأمن السيبراني
@USF_SERVER_BOT
📌قناة التقارير اليومية:
https://t.me/CYSReportscys
📌قناة الأسئلة:
https://t.me/CYS2MCQ
Download Telegram
CYS3.pdf
409.3 KB
توزيع يوم الثلاثاء
من الساعه 2
كلية طب الاسنان
4❤‍🔥1👍1
اخلاقيات_مهنة_المستوى_الثالث_قسم_الجميع.pdf
1.3 MB
⭕️ نموذج السنه الماضيه ذاكروه ⭕️
8
• إلى كل أخ ورفيق درب،
نهنئكم ونهنئ أنفسنا باجتياز المستوى الثالث.
• لقد كانت رحلة مليئة بالتحديات والعوائق ، ولكن بفضل الله وتوفيقه، ثم بصدق العزيمة والتعاون، تمكنا من تجاوزها.
• الشكر لله أولاً وآخراً على ما أنعم به علينا من رحمة وتوفيق.
• والشكر موصول لكل زميل كان سنداً لأخيه، ولم يبخل بوقته وجهده لتقديم العون والنصيحة.
• ومع اقتراب شهر رمضان المبارك، شهر الرحمة والمغفرة، نبارك لكم قدومه و نوصيكم ونوصي أنفسنا باستغلال لياليه المباركة في التقرب إلى الله، وطلب الهداية والتوفيق، ففي هذا الشهر ليالي هي خير من ألف شهر.
• وأخيراً، نلتمس منكم العفو والمسامحة للجميع ومن الجميع ، فهي خير بداية نستقبل بها شهر الله الكريم..
29❤‍🔥2
اليوم نُغلق صفحة السنة الثالثة…
لا بوصفها بداية الطريق، ولا باعتبارها خط النهاية،
السنة الثالثة ليست عبورًا عابرًا…
هي مفترق طرق بين الحماس الأول ونضج النهاية،
بين اندفاع البدايات ووعي القادمين إلى التخرج.
هي المرحلة التي يتساقط فيها التردد، ويثبت فيها الطموح.
في هذه السنة لم نكن طلابًا جددًا نبحث عن مكاننا،
ولم نكن خريجين نلوّح بالوداع…
كنا في المنتصف،
حيث تُبنى الشخصية بصمت،
وتُصقل الإرادة تحت الضغط،
ويتحول التعب إلى قوة.
لم يعد الطريق مجهولًا، ولم نعد كما كنا.
ومن هذا المقام، لا يكتمل المشهد دون ذكر من كان لهم الأثر الواضح في مسيرة دفعتنا…
أتقدم بخالص الشكر والتقدير إلى سند الدفعة وركيزتها،
أخي م. هاشم الماوري
الذي كان له الدور الأبرز فيما تحقق من إنجازات لصالح الجميع، حضورًا ومتابعةً وحرصًا.
كما أجدد شكري وتقديري لمن يعمل بصمت ويترك الأثر دون أن يطلب الضوء،
م. عُلا الزرقة،
نموذجٌ للعطاء الهادئ والعمل الصادق.
والشكر موصول إلى رئيس لجنتنا العملية،
م.إبراهيم ضياء،
على جهوده وتنظيمه وتحمله للمسؤولية بكل اقتدار، ولا ننسى مؤسس لجنتنا العلمية الذي بنى وعمل بكل صدق واخلاص م. صادق الموبدي 🩵
وكذلك الركن الأساسي في اللجنة العلمية،
م. مجد رشاد،
على دعمه العلمي ومتابعته المستمرة وحرصه على مصلحة الدفعة.
ولا يفوتني أن أذكر جميع أعضاء اللجنة العلمية، كلٌ باسمه وصفته،
فلكم جميعًا منا الامتنان والتقدير على ما قدمتموه من جهدٍ وعطاء.
وشكرٌ خاص لكل طلاب الدفعة كاملًا،
على مواقفهم المشرّفة، وتكاتفهم، وروحهم العالية.

اخوكم علي.

شهركم مبارك وكل عام وانتم بخير 🌹.
وتقبل الله منا ومنكم الصيام والقيام وصالح الاعمال.🩵
30❤‍🔥2🥰2👌1
شرح مبسط لكيفية التعامل مع الأحداث في الشركات 💻

الأنظمة اللي لازم تفهمها كمختص أمن سيبراني ضمن فريق Blue Team


⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️



🔹 ١. البداية – جمع البيانات ومراقبة الأنظمة (SIEM)

انظروا يا جماعة، كل الأنظمة في مؤسستنا (الخوادم، أجهزة الموظفين، التطبيقات، الجدران النارية، الشبكات) طول الوقت تولد لنا Logs يعني "سجلات". هذي السجلات هي زي دفتر يوميات يسجل كل شي صار.

الـ SIEM هذا جهاز أو برنامج يجمع كل هذي السجلات في مكان واحد، ويحللها بقواعد محددة.

مهمته: يطلع لنا الأنشطة الغريبة، يعني زي:
• محاولات تسجيل دخول كثيرة وفاشلة
• برامج مو مصرح بها أحد نزلها
• حركة شبكية مشبوهة

مثال عملي: موظف جهازه حاول يسجل دخول ١٠ مرات وكلها فشلت ← الـ SIEM يلتقطها ← ويصدر Alert (ينبهنا)



🔹 ٢. المركز الأمني (SOC) ومراحل التعامل مع التنبيهات

هذا المركز فيه ناس متخصصة، ومقسمين على مستويات:



مستوى Level 1 – المراقبة الأولية 👀

هذا دور الشباب اللي على الخط الأول. مهمتهم:
يراقبون التنبيهات اللي تجيهم من SIEM، يتأكدون إذا هي صحيحة ولا لأ، ويصنفونها.

كيف يشتغلون؟
المحلل يشوف التنبيه:
• أيش نوع الحدث؟
• أيش الجهاز المصاب؟
• من المستخدم؟

بعدين يستخدم قواعد سريعة عشان يقرر: هذا التنبيه يحتاج تحقيق ولا هو شي عادي؟

أمثلة:
• Event ID 4625 (محاولة دخول فاشلة) ٣ مرات ← هذا غالبًا شي عادي، يمكن الموظف ناسي الباسورد
• Event ID 4625 ١٠ مرات من جهاز غريب (عنوان IP مشبوه) ← هذا لا، يحتاج نرفعه للمستوى الثاني



مستوى Level 2 – التحقيق المتعمق 🔍

هذا المستوى يشتغل على الحوادث اللي ما انحلت في المستوى الأول.

كيف يشتغلون؟
• يراجع السجلات من أجهزة ثانية (زي EDR، سجلات الشبكة، الجدار الناري)
• يحدد: هل هذا هجوم حقيقي ولا مجرد خطأ من موظف؟
• إذا كان تهديد حقيقي ← يخطط لخطة استجابة

مثال: IP من خارج اليمن (دولة ثانية) حاول يدخل على حساب حساس ← Level 2 يحقق في الـ IP ويشوف هل هو معروف في قواعد التهديدات ولا لأ



مستوى Level 3 – التعامل مع التهديدات الكبيرة ⚠️

هذا المستوى يتعامل مع الهجمات المعقدة والصعبة، اللي تستمر لفترة طويلة (مثل هجمات APT).

كيف يشتغلون؟
• يحللون التهديدات المتقدمة بأدوات متخصصة (EDR وأدوات التحقيق الجنائي)
• يحدثون قواعد SIEM وSOAR عشان ما يتكرر الهجوم مرة ثانية

مثال عملي: برنامج خبيث انتشر على عدة أجهزة ← Level 3 يحقق في الملفات المصابة، يحدد مصدر الهجوم، ويوقفه نهائيًا



🔹 ٣. SOAR – الأتمتة والاستجابة التلقائية 🤖

هذا النظام شغله يقلل تدخل البشر ويطبق الإجراءات تلقائيًا حسب خطة جاهزة اسمها Playbook.

كيف يشتغل؟
• التنبيه يوصل من SIEM
• SOAR يتحقق من التهديد (يشوف الـ IP، نشاط الجهاز...)
• إذا كان التهديد حقيقي:
يعطل الحساب على طول
يرسل إشعار للفريق
يفتح Ticket (بلاغ متابعة)

📌 مصطلحات تفيدكم:
• Playbook: خطة جاهزة مخزنة في النظام، كل ما جاء تهديد معين، يفتح الخطة المناسبة وينفذها
• Ticket: سجل متابعة لكل تهديد، عشان نعرف شو صار وإيش الإجراءات اللي اتخذت



🔹 ٤. EDR – مراقبة الأجهزة الطرفية 🖥️

هذا النظام يحمي أجهزة الموظفين والخوادم من البرامج الخبيثة وأي نشاط مشبوه.

كيف يشتغل؟
• يراقب الملفات، العمليات، والاتصالات اللي تسويها الأجهزة
• إذا شاف شي غريب، يرسل تنبيهات للـ SIEM والـ SOC

مثال: برنامج خبيث حاول ينسخ ملفات حساسة من جهاز موظف ← الـ EDR يوقف النسخ فورًا ويرسل تنبيه



🔹 ٥. السيناريو الكامل عمليًا – كيف كل شي يتكامل 🔄

خلوا بالكم معي، نشوف كيف هالأنظمة كلها تشتغل سوا:

1️⃣ شخص غريب (هاكر) يحاول يدخل على حساب موظف حساس ← هذا يظهر في سجلات الويندوز كـ Event ID 4625 (محاولة فاشلة)

2️⃣ الـ EDR المثبت على جهاز الموظف يكتشف المحاولات الفاشلة ويرسل البيانات للـ SIEM

3️⃣ الـ SIEM يحلل البيانات ويشوف أن في ١٠ محاولات فاشلة من IP مشبوه ← يرسل Alert لفريق SOC Level 1

4️⃣ Level 1 في SOC يشوف التنبيه ويقرر يرفعه للمستوى الثاني (Level 2) لأنه شكله خطر

5️⃣ Level 2 يحقق في الـ IP ويكتشف أن هذا IP معروف في قوائم التهديدات ← يقرر إنه هجوم حقيقي. إذا كان الهجوم متقدم ومعقد، يرفعه لـ Level 3

6️⃣ هنا الـ SOAR يتدخل تلقائيًا (إذا تم تفعيله):
• يحظر الـ IP على طول
• يعطل حساب الموظف مؤقتًا
• يفتح Ticket ويتابع مع الفريق

7️⃣ Level 3 يتابع الهجوم المعقد ويحل المشكلة بشكل نهائي، ويحدث القواعد عشان ما يتكرر مرة ثانية



النتيجة النهائية:

كل الأنظمة متكاملة مع بعض ← أي تهديد يتم كشفه وحله بسرعة وأمان .


ان شاء الله يكون الشرح مفيد.
بالتوفيق للجميع 🩵

#CyberSecurity #BlueTeam #SOC #SIEM #EDR #SOAR #InfoSec

المصدر
@Cyberlab10
4👍2
Forwarded from كلية الحاسوب جامعة صنعاء |USF (~همدان السلطان~)
🚨تعميــم هــــام🚨
===============================
📌هام وعاجل بخصوص محاضر الغش والحرمان والانتحال

الطلاب الاعزاء سيتم في يوم الاحد التحقيق مع من تم عمل لهم محاضر غش او حرمان او انتحال شخصيه للتاكد من المحاضر فيرجى حضوركم لمكتب نائب العميد لشؤون الطلاب الاحد الساعه ١٢ والنصف بتاريخ 1/3/2026 الموافق ١٢ /رمضان .. وتغيبكم يعني اثبات ماتم كتابته في اللجان الامتحانية
وفقكم الله
===============================

🔰شـؤون الطـلاب كليـة الحاســوب🔰
🔰ملتقى الطالب الجامعي🔰‍‍‍‍
إيران: قيادة الأمن السيبراني: بدأت منذ اللحظات الأولى للعدوان العمليات السيبرانية للعدو بهدف إحداث خلل في حياة الناس
3
إيران: قيادة الأمن السيبراني: اتخاذ تدابير على شبكة الاتصالات والخدمات بهدف استدامة الخدمات وتحييد الهجوم الإدراكي للعدو
1
🤔ايران تقطع الانترنت كليا في البلاد
ــــــــــــــــــــــــــــ
للاشتراك في قناة
#اليمن_نت تيليجرام🤔
https://t.me/ALYEMENNET
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🇵🇸 | دعــوة |🇾🇪

🤔 السيد القائد: أتوجه إلى شعبنا اليمني المسلم العزيز المجاهد بالتأكيد على أهمية الخروج المليوني في مظاهرات شعبية واسعة وكبيرة في العاصمة صنعاء والمحافظات غدا إن شاء الله

الخروج الشعبي الكبير هو جزء من واجبنا الإسلامي في التضامن مع شعب مسلم وبلد مسلم ونظام إسلامي يخوض معركة الأمة
ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

#مع_ايران_ضد_العدوان
#ملتقى_الطالب_الجامعي
📱 t.me/USFyemen0
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1💔1
Forwarded from جدار ناري
🌍 إيران | الأمن السيبراني الإيراني يقول إنه تصدى لموجة واسعة من الهجمات الإلكترونية الاستخباراتية التي استهدفت البنية التحتية والوكالات الإخبارية ومنصات الخدمات العامة بالتزامن مع الهجوم العسكري الأمريكي الإسرائيلي
- #أعادة_توجية_ليستفيد_الجميع ♻️
؛=========================
- قناة « #جدار_ناري » للأمان الرقمي   
- رابط القناة: https://t.me/JidarNari
1
مايشهده الميدان الان، ليس مجرد حروب وتصفيات فقط، بل هو زوال الكيان الصهيوني الذي فسق وتغطرس في البلدان العربية، فهذه المرحله هي من تحدد مصير كل متكبر وجبروت، انتم من بدأتوا ونحن من يملك قرار وقوفها، لا ملجاء لكم من بأس الله وسيف ذوالفقار، حتى لو لجأتم إلى حيلة ابن العاص وكشفتم عورتكم، فلن نتراجع عن قتلكم وابادتكم...

ثااااااااااالثه اما ان نكووووون او لا نكوووون .🫡
👨‍💻5🫡31🤝1
🤔فريق الهكر الإيرانيين "حنظلة": نتيجة خيانة حكام الاردن قمنا بإختراق محطات الوقود وايقافها كليا في الاردن.. بعد الان لاتستطيع اي مركبه تعبئة الوقود
ــــــــــــــــــــــــــــ
للاشتراك في قناة
#اليمن_نت تيليجرام🤔
https://t.me/ALYEMENNET
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🫡1
مسيرة الحق لن تتوقف بل تزداد قوة بإذن الله .

وهل يليق بمجاهد عظيم جده الإمام الحسين عليه السلام (سيد الشهداء) إلا أن يختم حياته شهيداً سعيداً على أيدي قتلة الأنبياء والمرسلين ..


مجاهد ملأ الدنيا جهاداً وصدقاً ونوراً، وكان الداعم الأول للمقاومة الفلسطينية بالمال والسلاح، ودفع حياته ثمناً لمواقف الحق والعدل، ولم يخضع ولا للحظة لأعداء الله وأعداء الأمة .


إنها نهاية كيان العدو الإسرائيلي والنفوذ الأمريكي في المنطقة بإذن الله .
🤩54💔2
سلاما على إيران التي غسلت عار امة العرب

سلاماً على من أختار درب المواجهة لا درب الخضوع ،
ودرب الكرامة لا درب العمالة
تحية  للمواقف الثابتة والأنفس الآبية التي ترفض الذل وتختار الصمود والشموخ.🇮🇷❤️

قائد المستضعفين وأمام الثائرين شهيدآ
9🤩4🫡2🔥1💔1
ما ينبغي إدراكه والتذكير به على الدوااااام

خلال هذه الأحداث هو

أن هذا العدوان هدفه السيطرة الكاملة والنهائية على المنطقة بالكامل وتسليمها للعدو الصهيوني لإقامة ما يسمى بـ "إسرائيل الكبرى" وفقاً لوعد توراتي كما يزعمون ، بل ويقولون بأن ذلك يجب أن يتم خلال هذا العام الميلادي، ويقولون بأن ذلك لن يتم لهم دون إزالة الجمهورية الإسلامية الإيرانية ومحور المقاومة، ثم بعدها يتم التخلص من بقية الأنظمة في المنطقة .


وأن نثق تماماً بأننا في هذه المعركة لسنا موعودين فقط بكسر هذا العدوان ؛بل كسره والانتصااااار الحاسم وزوال كيان العدو الصهيوني، وهذا وعد قرآني قطعي ثابت، وأن كل من يسارع في الولاء للعدو من أبناء هذه الأمة لاعتقاده بأن النصر سيكون للعدو سيندم في النهاية ويخسر مع العدو .
🫡2🍓1
قيادة الأمن السيبراني الإيرانية: الموساد يوزع نسخا مزيفة من تحديثات بعض تطبيقات الإنترنت بهدف الاختراق
ــــــــــــــــــــــــــــ
للاشتراك في قناة
#اليمن_نت تيليجرام
https://t.me/ALYEMENNET
قيادة الأمن السيبراني الإيراني: وجهنا ضربات لمسارات وصول العدو في الهجمات السيبرانية والمعرفية

يسعى العدو الآن لإيجاد طرق وصول جديدة

تقوم الفرق السيبرانية التابعة لـ الموساد بتوزيع نسخ مزيفة من تحديثات بعض التطبيقات بهدف اختراق الشبكة والتمهيد لهجمات سيبرانية
ــــــــــــــــــــــــــــ
للاشتراك في قناة
#اليمن_نت تيليجرام
https://t.me/ALYEMENNET
1
Forwarded from جدار ناري
هجوم إلكتروني على البنية التحتية للاتصالات العسكرية والحكومية الإسرائيلية

أعلنت جبهة الدعم الإلكتروني مؤخرًا، عبر قناتها على تطبيق تيليجرام، عن موجة جديدة من الهجمات الإلكترونية على البنية التحتية للاتصالات العسكرية والحكومية الإسرائيلية.

وجاء في رسالة نشرتها المجموعة:

خطت جبهة الدعم الإلكتروني خطوتها الأولى دفاعًا عن الشعب الإيراني، واحتفاءً بثقافة الاستشهاد الخاصة بالقائد الشهيد الإمام خامنئي - رحمه الله - ثم نفذت هجومًا ناجحًا اخترقت خلاله أكثر من 160 مركز بيانات تُدير شبكات داخلية في مدن مختلفة بالأراضي المحتلة.

نتيجةً لهذا الهجوم، تعطلت جميع الاتصالات العسكرية والحكومية والخاصة، ودُمرت جميع بياناتها ووثائقها. وقد تسبب هذا الهجوم في اضطراب واسع النطاق في منظومة الدفاع الإسرائيلية، وفقًا لما نشرته وسائل الإعلام العبرية.
-
#أعادة_توجية_ليستفيد_الجميع ♻️
؛=========================
- قناة «
#جدار_ناري » للأمان الرقمي   
- رابط القناة:
https://t.me/JidarNari
6💔1