IT Visualizer
689 subscribers
105 photos
2 videos
236 files
812 links
MCSA & MCSE System Administration
Download Telegram
ماذا لو قلت لك ان المخترق يستطيع ان يعرف اماكن ملفات المخفية و المشفرة بدون عناء و بأقل مجهود و دون ان يبحث طويلا في قرصك الصلب ؟و ماذا اذا قلت لك انه يستطيع ايضا ان يدخل نظامك دون معرفة اي اسم مستخدم و لا كلمة سر بل و يستطيع معرفة مستخدم ال Local Administrator او Domain Admin و كلاهما لم يولوج النظام قط ؟ هل يستطيع المستخدم العادي ان ينصب برامج و هو ليس له صلاحيات ؟ هل يستطيع الفيروس ان ينتشر دون ان تفتح الملف المصاب ؟ هل تستطيع فتح برامج و الجهاز في حالة lock ؟ يبدو كل هذا غريبا و مستحيل و لكن ممكن حدوثه و بسهولة كيف ذلك و كيف نعالج تلك الثغرات تابعوا الجزء التاسع من توصيات وزارة الدفاع الامريكية و وكالة نظم المعلومات الدفاعية الأمريكية

https://youtu.be/hw2DLLsm3-A
Dear All



This is My 26th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 10



https://oke.io/5EoRyaGv
Dear All



This is My 26th video for my newest playlist "The Red Alert Lab" in audio Arabic which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 10



https://oke.io/Mvwi3A
Dear All



This is My 27th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 11



https://www.youtube.com/watch?v=q2gGIaGH5YQ
Dear All



This is My 27th video for my newest playlist "The Red Alert Lab" in audio Arabic which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 11



https://www.youtube.com/watch?v=BP2X-fhXe_I
ما هو المستخدم الذي اسمه administrator و لماذا كل التوصيات تحذر منه بل و تحث علي عدم تفعيله بل و تغيير اسمه ؟ ما هو المستخدم الذي اسمه guest و ما هي صلاحياته و لماذا ايضا يتم التحذير منه و معاملته معاملة ال administrator ? , كلنا يعرف انه لكي ادخل الشبكة او ال domain يجب ان يكون لدي مستخدم و كلمة السر لكن هل تعلم ان الجهاز او الكمبيوتر نفسه له مستخدم و كلمة سر غريب!!! أليس كذلك ما فاءدة ذلك المستخدم و فيما يستعمل و كيف يتم تغيير الكلمة السر الخاصة به و ما خطورته حسب التوصيات ؟، هل ممكن عمل مستخدم بدون كلمة سر و ما خطورة ذلك و عدم وجوب تفعيل مثل ذلك الخيار في الشبكة ؟، هل اتصالك كجهاز مع ال domain controller مؤمن ؟ ، هل تستطيع الدخول علي الجهاز بستخدام المستخدم و كلمة السر الخاصة بال active directory حتي و هو غير متاح ؟ و ما خطورة ذلك الاجراء ؟ كل ذلك و اكثر في الجزء الحادي عشر من توصيات وزارة الدفاع وو كالة نظم المعلومات الدفاعية الامريكية لتأمين الويندوز ١٠

https://youtu.be/BP2X-fhXe_I
Dear All



This is My 28th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 12



https://www.youtube.com/watch?v=XBllgPjph6o
Dear All



This is My 28th video for my newest playlist "The Red Alert Lab" in audio Arabic which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 12



https://www.youtube.com/watch?v=z0hZtX0kgD8
ماذا لو افترضنا مثال عن مخترق استطاع اختراق جهاز عضو في شبكة و الجهاز ليس متصل بها حاليا (لابتوب مثلا) , كيف عرف اسماء و كلمات سر المستخدمين في الشبكة دون اختراقه ال domain controller ? و كيف عرف اسماء و اماكن الملفات المخزنة علي ال file server و كيف بعد ذلك يستطيع ان يدخل بجهازه علي الشبكة و يمنح جهازه صلاحية الدخول علي الفايل سيرفر و دون معرفة كلمة سر ال domain admin? كيف نحمي انفسنا من هذا ؟ , كل هذا و اكثر في الفيديو الثاني عشر لتوصيات وزارة الدفاع الأمريكية ووكالة نظم المعلومات الدفاعية الأمريكية لتأمين الويندوز 10

https://youtu.be/z0hZtX0kgD8
ماذا لو طلب منك ان تجهز ١٠٠ جهاز بنظام تشغيلهم و البرامج المستعملة في العمل لديك ، يوجد اكثر من طريقة لفعل ذلك منهم تنصيب نظام التشغيل ثم البرامج علي جهاز واحد ثم اخذ نسخة من ذلك الجهاز و تطبيقها علي باقي ال ٩٩ جهاز و تسمي تلك النسخة في نلك الحالة ال master image و لكن هل هذا يكفي فقط أن ناخذ نسخة من النظام ببرامجه ام يوجد اشياء اخري نغفل عنها ، هل تريد عمل master image متكاملة ؟ تابع بالاسفل

https://youtu.be/UY-2szxFkxk

https://youtu.be/59nzryTtvu4

https://youtu.be/_fOM-w8b_KU
Dear All



This is My 29th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 13



https://www.youtube.com/watch?v=U0NPpe5yFBA
Dear All



This is My 29th video for my newest playlist "The Red Alert Lab" in audio Arabic which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 13



https://www.youtube.com/watch?v=_oJc4ESFlDo
الخاصية المثيرة للجدل في نظام تشغيل الويندوز منذ اصدارها في ويندوز فيستا و يوصي بها كل الخبراء في مجال الأمن و لكن علي النقيض عند جمهور المطبقين لهذه الخاصية فهي تحدث الكثير من المشاكل بل و تعيق تشغيل بعض البرامج فما هي ؟ انها يا سادة User Account Control و هي بشكل اساسي وظيفتها هو مراقبة اي تغيير حيوي يحدث في نظام التشغيل بسبب برامج محددة او بسبب المستخدم نفسه و هذا قد يبدو جيدا لو حاول malware ان يعبث بالنظام سوف يوقفه و فسوف يتم اخطار الأدمن و لكن في نفس الوقت الانتي فيروس قد يحاول تغيير شيء بالنظام مثل حذف فيروس مثلا هنا ايضا قد يتدخل ال UAC و يمنعه و هذا تبسيط مخل و هذه الخاصية تطورت مع تطور النظام و قد تم علاج بعض مشاكلها و لكن بعض المؤسسات تفضل غلقها مع اخذ احتياطات اخري , فما موقف توصيات وزارة الدفاع الامريكية وو كالة نظم المعلومات الدفاعية الامريكية بخصوصها و ما هي توصياتي العملية و التطبقية بخصوصها , و توصيات اخري كثيرة ,تابعوا الجزء الثالث عشر من توصيات تأمين نظام الويندوز 10

https://www.youtube.com/watch?v=_oJc4ESFlDo
Dear All



This is My 30th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 14



https://www.youtube.com/watch?v=WJ2EWplFDo8
أعزائي جميعًا ، شكرًا جزيلاً على الاستجابة الرائعة والتعليقات التي تلقيتها بشأن السلسلة الأخير "The COVID 19" وسأواصل بأذن الله وسأقدم المزيد والمزيد من المعامل والسيناريوهات المختلفة وقد فوجئت بأن بعض المشاهدين اتصلوا بي عبر facebook و telegram الخاصة بي وطلبوا مني أن أقدم لهم دورات خاصة بمقابل مادي وكنت مشغولًا في ذلك الوقت بالقناة وأشياء أخرى ، و نظرا للثقة الكبيرة التي وضعها هؤلاء المشاهدون في شخصي ، فأنا أوافق بكل سرور على إعطاء أي شخص دورات تدريبية خاصة بمقابل وستكون عن بعد نظرا لظروف فيروس كورونا و سوف تكون باللغة والعربية و لن تكون الدورات عادية ولكنها ستكون دورة أحاول نقل خبرتي العملية خلال 15 عامًا في هذا المجال إليكم جميعًا ، لذا يرجى الاتصال أنا على صفحتي على فيسبوك أو قناة برقية تحمل نفس الاسم

عنوان بريدي الإلكتروني

kareem.raouf@gmail.com

قناة التليجرام

https://t.me/itvisualizer

صفحة الفيس بوك

https://lnkd.in/d_4pCbz

قناة اليوتيوب

https://lnkd.in/dkT2JAu
Dear All



This is My 30th video for my newest playlist "The Red Alert Lab" in audio Arabic which discuss the following



Windows 10 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 14



https://www.youtube.com/watch?v=6jYTlbtKjHY
هل يوجد مستخدم اعلي في الصلاحيات من مدير النظام و المسمي administrator ؟ , نعم يوجد و اكثر من مستخدم و كلهم بلا كلمة سر!! مفاجأة أليس كذلك , من هم و ما هي صلاحياتهم ؟ , كلنا نعرف انه لكي ادخل ال domain لابد من مستخدم و كلمة سر لكي ادخل علي ملفاتي و استعمل البرامج المتاحة و لكن هل تعلم انه ممكن ان يكون هناك مستخدم وظيفته فقط ان يشغل خدمة في النظام او يشغل برامج او script ? , لماذا يجب منع ال domain admin منعا باتا من دخول الأجهزة بأي وسيلة سواء داخل الdomain او خارجه او عن بعد او حتي استعماله لتشغيل خدمة او برنامج او script كل هذا و اكثر في اخر فيديو لتأمين الويندوز 10 بناء علي توصيات وزارة الدفاع الأميركية و سوف اضع هنا الروابط جميعها هنا , و الفيديو القادم سوف نبدأ بتأمين الويندوز سيرفر

https://www.youtube.com/watch?v=6jYTlbtKjHY
https://www.youtube.com/watch?v=_oJc4ESFlDo
https://www.youtube.com/watch?v=z0hZtX0kgD8
https://www.youtube.com/watch?v=BP2X-fhXe_I
https://www.youtube.com/watch?v=wgpwduXB29c
https://www.youtube.com/watch?v=hw2DLLsm3-A
https://www.youtube.com/watch?v=CIbAavpeN9g
https://www.youtube.com/watch?v=_UOVB2TjxmM
https://www.youtube.com/watch?v=V1Muua6oMoY
https://www.youtube.com/watch?v=6acFCD_sSD4
https://www.youtube.com/watch?v=7DJScyZ98U8
https://www.youtube.com/watch?v=7C3r8-C3I58
https://www.youtube.com/watch?v=1lJTrkHNPCk
https://www.youtube.com/watch?v=pt6qpWNM7I8
🎉1
Dear All



This is My 31th video for my newest playlist "The Red Alert Lab" in audio English which discuss the following



Windows Server 2019 Security Technical Implementation Guide Version: 2Release: 2 ​04 May 2021 by the Department of Defense and the Defense Information System Agency of the United States part 1


https://youtu.be/VJMKstU-e4E
👍1
الevent viewer log الصندوق الاسود لنظام الويندوز منه تستطيع معرفة كل شيء حدث علي الجهاز مع استعمال الطرق الصحيحة و السهلة لقراءته ماذا يكتب فيه و ما هي اقسامه و كيف استطيع ان اخذ نسخ احتاطية منه بشكل اوتوماتيكي و كيف يقراء و ما اهم الاشياء التي يجب التركيز عليها فيه تابعوا الفيديو بالاسفل و رابط لمستند يوجد به اهم ال events او الاحداث التي يجب التركيز عليها


https://drive.google.com/file/d/1sVxXHlW4YBfQiMeeHHYCUNI-nOhge8P0/view?usp=drivesdk

https://youtu.be/rEGHZbYQsCQ
نوع خاص من المستخدمين في الشبكة يسمي مشغل الخدمة او مشغل التطبيق وظيفته فقط هو ضمان تشغيل و استمرار البرامج و الخدمات بل و منهم ما هو مسئول عن تشغيل و تطبيق ال scripts و هذه الانواع من المستخدمين غاية في الخطورة و يجب ان لا يحدث لهم شيء و ان يتم تأمينهم بشكل كامل يتم تسميتهم ب service accounts او application accounts كيف نستطيع تأمينهم كل هذا و اكثر في اول جزء من سلسلة الفيدوهات لتأمين ال Windows Server 2019 بناء علي توصيات وزارة الدفاع الأمريكية و وكالة نظم المعلومات الدفاعية الأمريكية

https://www.youtube.com/watch?v=ATERCGk-KBw