#post1
#introduction
بهذا البوست رح اقدم الكم شنو يعني #الامن_السيبراني؟!!!🧑🏫
ليش صارت هيج مهمة بهذه الفترة؟ 🤔
شمعنا بدت الجامعات يُدَّرِسون الأمن السيبراني؟🤨
#الامن_السيبراني هو ممارسة #حماية الأنظمة والشبكات والبرامج والتطبيقات واي شيء الكتروني من #الهجمات الرقمية.
شنو يعني؟🤓
بين قوسين بما انه انت تستخدم الهاتف الذكي، الحاسوب، التابلت، الايباد... الخ من الاجهزة الذكية وغير الذكية لكي تبسط امورك، لذلك لابد من حماية هذه الاجهزة.😱
شلون احمي الاجهزة؟😩
اني مو صاحب اختصاص! 😔 ، عادي تابعني وبالايام القادمة، ان شاء الله اشرح شلون تحمي نفسك.💯
نرجع لموضوعنا، شنو يعني الأمن السيبراني؟
بكل مكان في العالم اذا عندك شيء مهم ( ذهب، اموال، املاك... الخ)😎 تحاول تخلي فد حماية لهذا الشيء المهم حتى لا يُسرق... هذا اسمه أمن.
المعلومات، والبيانات الشخصية والسرية، كذلك من الأمور المهمة التي يجب حمايتها (#الامن_السيبراني).
شلون احمي بياناتي؟
اني رح اسالك، شلون تحمي اموالك؟ شركتك؟ محلك؟
رح تجاوب عندي قاصة او اشخاص لحماية الشركة او كاميرات مراقبة... الخ
هذه هي الادوات التي يتم استخدامها للحماية.
عدنا ادوات بالامن السيبراني؟؟
اكيييييد عدنا أدوات، والادوات كثيرة... انتظروني بالبوست القادم نتكلم عن الادوات. ⚙️
________
في نهاية كل بوست احاول ان اضع #تجربتي_في_روسيا بشكل مختصر جدا :
الأمن السيبراني في دولة روسيا الإتحادية مهم جدا لدرجة انهم لديهم قانون جنائي كامل تصل لدرجة الحبس لمن يخترق هذا القانون.
#кибербезопасность
#cybersecurity
#فاضل_عباس_اوغلو
#introduction
بهذا البوست رح اقدم الكم شنو يعني #الامن_السيبراني؟!!!🧑🏫
ليش صارت هيج مهمة بهذه الفترة؟ 🤔
شمعنا بدت الجامعات يُدَّرِسون الأمن السيبراني؟🤨
#الامن_السيبراني هو ممارسة #حماية الأنظمة والشبكات والبرامج والتطبيقات واي شيء الكتروني من #الهجمات الرقمية.
شنو يعني؟🤓
بين قوسين بما انه انت تستخدم الهاتف الذكي، الحاسوب، التابلت، الايباد... الخ من الاجهزة الذكية وغير الذكية لكي تبسط امورك، لذلك لابد من حماية هذه الاجهزة.😱
شلون احمي الاجهزة؟😩
اني مو صاحب اختصاص! 😔 ، عادي تابعني وبالايام القادمة، ان شاء الله اشرح شلون تحمي نفسك.💯
نرجع لموضوعنا، شنو يعني الأمن السيبراني؟
بكل مكان في العالم اذا عندك شيء مهم ( ذهب، اموال، املاك... الخ)😎 تحاول تخلي فد حماية لهذا الشيء المهم حتى لا يُسرق... هذا اسمه أمن.
المعلومات، والبيانات الشخصية والسرية، كذلك من الأمور المهمة التي يجب حمايتها (#الامن_السيبراني).
شلون احمي بياناتي؟
اني رح اسالك، شلون تحمي اموالك؟ شركتك؟ محلك؟
رح تجاوب عندي قاصة او اشخاص لحماية الشركة او كاميرات مراقبة... الخ
هذه هي الادوات التي يتم استخدامها للحماية.
عدنا ادوات بالامن السيبراني؟؟
اكيييييد عدنا أدوات، والادوات كثيرة... انتظروني بالبوست القادم نتكلم عن الادوات. ⚙️
________
في نهاية كل بوست احاول ان اضع #تجربتي_في_روسيا بشكل مختصر جدا :
الأمن السيبراني في دولة روسيا الإتحادية مهم جدا لدرجة انهم لديهم قانون جنائي كامل تصل لدرجة الحبس لمن يخترق هذا القانون.
#кибербезопасность
#cybersecurity
#فاضل_عباس_اوغلو
#post2
#cybersecurity_tools
أدوات الامن السيبراني :
محللي الامن السيبراني يستخدمون او ينصحون بعدة ادوات ممكن استخدامها ضمن مجال الامن السيبراني، هاي #الادوات نستخدمهه حتى نحمي نفسنا من شر الهجمات، ادوات الامن السيبراني كثيرة لكن رح اتطرق لابرزها:
⬅️مراقبة أمان الشبكة (Network security monitoring tools )
⬅️التشفير(Encryption tools)
⬅️ثغرات الويب (Web vulnerability scanning tools)
⬅️اختبار الاختراق(Penetration testing)/ (pen test)
⬅️برامج مكافحة الفيروسات(Antivirus software)
⬅️اكتشاف اختراق الشبكة(Network intrusion detection )
⬅️محلل الشبكة (Packet sniffers)
هسه تكول اني شنو استفاد من هذا الكلام وانت دتكتب مصطلحات بالانكليزي 😖
اكلك صديقي انت ممكن تختار وحدة من هذه الادوات او تجمع اكثر من اداة حتى تستخدمهه لتأمين نفسك او شركتك او هاتفك النقال...الخ.
_________
#تجربتي_في_روسيا
بخصوص ادوات الأمن السيبراني في روسيا مهمة جدا ويتم استخدام اغلب الادوات اهمها مراقبة امان الشبكة والتشفير اختبار الاختراق ومحلل الشبكة.
#cybersecurity
#кибербезопасность
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
#cybersecurity_tools
أدوات الامن السيبراني :
محللي الامن السيبراني يستخدمون او ينصحون بعدة ادوات ممكن استخدامها ضمن مجال الامن السيبراني، هاي #الادوات نستخدمهه حتى نحمي نفسنا من شر الهجمات، ادوات الامن السيبراني كثيرة لكن رح اتطرق لابرزها:
⬅️مراقبة أمان الشبكة (Network security monitoring tools )
⬅️التشفير(Encryption tools)
⬅️ثغرات الويب (Web vulnerability scanning tools)
⬅️اختبار الاختراق(Penetration testing)/ (pen test)
⬅️برامج مكافحة الفيروسات(Antivirus software)
⬅️اكتشاف اختراق الشبكة(Network intrusion detection )
⬅️محلل الشبكة (Packet sniffers)
هسه تكول اني شنو استفاد من هذا الكلام وانت دتكتب مصطلحات بالانكليزي 😖
اكلك صديقي انت ممكن تختار وحدة من هذه الادوات او تجمع اكثر من اداة حتى تستخدمهه لتأمين نفسك او شركتك او هاتفك النقال...الخ.
_________
#تجربتي_في_روسيا
بخصوص ادوات الأمن السيبراني في روسيا مهمة جدا ويتم استخدام اغلب الادوات اهمها مراقبة امان الشبكة والتشفير اختبار الاختراق ومحلل الشبكة.
#cybersecurity
#кибербезопасность
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
#post3
#cybersecurity
من الامور التي يستغلها المخترق هو غباء المستخدم!!!🤔
غباء المستخدم؟!!! شنو يعني؟!!!
عزيزي وصديقي انت اذا تتعاجز قراءة كل تفاصيل هاتفك، اسمحلي ان اقول لك انه انت معرض 100٪ للاختراق.
كلنا نحب نربح فلوس، وخاصة اذا اني وكاعد بالبيت تجيني فلوس جاهزة وتجيني رسالة من مجهول وتقول الف مبروووك انت ربحت 😁🤗، خلي ببالك فقرة، اي واحد يكلك ربحت من لاشيء رح يطلب منك شي تسوي (معلومة، رابط، تسجيل.. الخ) الغاية من هكذا رسائل هي:
جذب انتباه المستخدم باكثر شيء يحبه (المال)
استغلال غباء المستخدم للوصول الى الهدف (الحاسوب، الهاتف... الخ)
احتمال 1٪الموضوع يطلع صحيح وتربح 😅 (لازم نخلي احتمال)
ماذا اعني بغباء المستخدم؟!
غباء المستخدم يعني جهله عن المعلومات الامنية، ابتعاده عن الحس الامني او الإهمال.
#النصائح
لا تصدق بكل ما يتم ارساله لك
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
او اكلك لا تفتح اي رابط بدون قراءة محتوى الرابط
مرات اكو روابط من تقرأ المستضيف مالتهه رح تأمن مثلا (google.com ، Facebook.com, Instagram.com ) الخ
لكن يجب الحذر بعض المخترقين يتم استغلال هذه الثقة ايضا مثلا حذف حرف o من كلمة google.com.
#الغاية من المنشور
الابتعاد عن فتح الروابط او الملفات الغير موثوقة
___________
#تجربتي_في_روسيا
اغلب المواطنين الروس يبتعدون عن فتح الملفات او الروابط الغير موثوقة
عملنا تجربة على نوع من الأجهزة وارسال رابط بالتالي تم تحميل ملف داخل هذا الجهاز واستطعنا الوصول الى كافة معلومات الجهاز دون علم المستخدم.
#кибербезопасность
#الامن_السيبراني
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
#cybersecurity
من الامور التي يستغلها المخترق هو غباء المستخدم!!!🤔
غباء المستخدم؟!!! شنو يعني؟!!!
عزيزي وصديقي انت اذا تتعاجز قراءة كل تفاصيل هاتفك، اسمحلي ان اقول لك انه انت معرض 100٪ للاختراق.
كلنا نحب نربح فلوس، وخاصة اذا اني وكاعد بالبيت تجيني فلوس جاهزة وتجيني رسالة من مجهول وتقول الف مبروووك انت ربحت 😁🤗، خلي ببالك فقرة، اي واحد يكلك ربحت من لاشيء رح يطلب منك شي تسوي (معلومة، رابط، تسجيل.. الخ) الغاية من هكذا رسائل هي:
جذب انتباه المستخدم باكثر شيء يحبه (المال)
استغلال غباء المستخدم للوصول الى الهدف (الحاسوب، الهاتف... الخ)
احتمال 1٪الموضوع يطلع صحيح وتربح 😅 (لازم نخلي احتمال)
ماذا اعني بغباء المستخدم؟!
غباء المستخدم يعني جهله عن المعلومات الامنية، ابتعاده عن الحس الامني او الإهمال.
#النصائح
لا تصدق بكل ما يتم ارساله لك
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
لا تفتح رابط غير موثوق
او اكلك لا تفتح اي رابط بدون قراءة محتوى الرابط
مرات اكو روابط من تقرأ المستضيف مالتهه رح تأمن مثلا (google.com ، Facebook.com, Instagram.com ) الخ
لكن يجب الحذر بعض المخترقين يتم استغلال هذه الثقة ايضا مثلا حذف حرف o من كلمة google.com.
#الغاية من المنشور
الابتعاد عن فتح الروابط او الملفات الغير موثوقة
___________
#تجربتي_في_روسيا
اغلب المواطنين الروس يبتعدون عن فتح الملفات او الروابط الغير موثوقة
عملنا تجربة على نوع من الأجهزة وارسال رابط بالتالي تم تحميل ملف داخل هذا الجهاز واستطعنا الوصول الى كافة معلومات الجهاز دون علم المستخدم.
#кибербезопасность
#الامن_السيبراني
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
كيف يتم احتساب عدد زائري الزيارة الاربعينة في كربلاء المقدسة لزيارة ابي الاحرار عليه السلام
عادة ما يتم بدء العد من يوم ٧ صفر لغاية نهاية يوم ٢٠ صفر
*طبعا الاعداد التي تُذكر هي الأعداد بالحد الادنى (يعني عدد الزوار اكثر من الرقم الذي يُذكر) *
-عملية العد تعتمد على الكاميرات ( التسجيل الفديوي):
يتم تحميل الفيديو الى نظام الكتروني ليبدء بعملية التعقب ( tracking ) للتعرف على الأشخاص والعجلات في المقطع المسجل (هنا يتم عملية تحديد الوجه face detection وتحديد العجلات الكبيرة والصغيرة).
-التكرار في العد بنسبة ضئيلة جدا تكاد ان تكون معدومة.
-جماعة الذكاء الاصطناعي AI يعرفون بهذا الشيء.
-الكاميرات مثبتة عند جميع مداخل كربلاء المقدسة.
-الخدمة مقدمة من قبل شعبة الإتصالات التابعة للعتبة العباسية المقدسة.
الاحصائية التي تم الإعلان عنها هذه السنة لغاية اليوم بلغ 20 مليون زائر التي تُعد هي الاعلى منذ عام 2003.
اللهم احفظ زوار ابا عبدالله الحسين عليه السلام.
السَّلام عَلَيْكَ يَا أبا عَبْدِ اللهِ وَعلَى الأرواحِ الّتي
حَلّتْ بِفِنائِكَ ، وَأنَاخَت برَحْلِك، عَلَيْكًم مِنِّي سَلامُ اللهِ أبَداً
مَا بَقِيتُ وَبَقِيَ الليْلُ وَالنَّهارُ ، وَلا جَعَلَهُ اللهُ آخِرَ العَهْدِ
مِنِّي لِزِيَارَتِكُمْ أهْلَ البَيتِ، السَّلام عَلَى الحُسَيْن ، وَعَلَى عَليِّ
بْنِ الحُسَيْنِ ، وَعَلَى أوْلادِ الحُسَيْنِ ، وَعَلَى أصْحابِ
الحُسَين.
نسألكم الدعاء.
المصدر
https://youtu.be/i0SCMZrtaLw
عادة ما يتم بدء العد من يوم ٧ صفر لغاية نهاية يوم ٢٠ صفر
*طبعا الاعداد التي تُذكر هي الأعداد بالحد الادنى (يعني عدد الزوار اكثر من الرقم الذي يُذكر) *
-عملية العد تعتمد على الكاميرات ( التسجيل الفديوي):
يتم تحميل الفيديو الى نظام الكتروني ليبدء بعملية التعقب ( tracking ) للتعرف على الأشخاص والعجلات في المقطع المسجل (هنا يتم عملية تحديد الوجه face detection وتحديد العجلات الكبيرة والصغيرة).
-التكرار في العد بنسبة ضئيلة جدا تكاد ان تكون معدومة.
-جماعة الذكاء الاصطناعي AI يعرفون بهذا الشيء.
-الكاميرات مثبتة عند جميع مداخل كربلاء المقدسة.
-الخدمة مقدمة من قبل شعبة الإتصالات التابعة للعتبة العباسية المقدسة.
الاحصائية التي تم الإعلان عنها هذه السنة لغاية اليوم بلغ 20 مليون زائر التي تُعد هي الاعلى منذ عام 2003.
اللهم احفظ زوار ابا عبدالله الحسين عليه السلام.
السَّلام عَلَيْكَ يَا أبا عَبْدِ اللهِ وَعلَى الأرواحِ الّتي
حَلّتْ بِفِنائِكَ ، وَأنَاخَت برَحْلِك، عَلَيْكًم مِنِّي سَلامُ اللهِ أبَداً
مَا بَقِيتُ وَبَقِيَ الليْلُ وَالنَّهارُ ، وَلا جَعَلَهُ اللهُ آخِرَ العَهْدِ
مِنِّي لِزِيَارَتِكُمْ أهْلَ البَيتِ، السَّلام عَلَى الحُسَيْن ، وَعَلَى عَليِّ
بْنِ الحُسَيْنِ ، وَعَلَى أوْلادِ الحُسَيْنِ ، وَعَلَى أصْحابِ
الحُسَين.
نسألكم الدعاء.
المصدر
https://youtu.be/i0SCMZrtaLw
YouTube
آلية احتساب اعداد الزائرين في زيارة الأربعين (16,300,000) _ منظومة العتبة العباسية المقدسة
يمكنكم متابعتنا على مواقع التواصل الاجتماعي
1- فيسبوك..
ALKafeel.Art.Production
2- تويتر..
alkafeel.tv
3- التليجرام..
alkafeel.tv
4- الانستكرام..
alkafeel.tv
مركز الكفيل للانتاج الفني والبث والمباشر التابع الى قسم الاعلام في العتبة العباسية المقدسة
#الع…
1- فيسبوك..
ALKafeel.Art.Production
2- تويتر..
alkafeel.tv
3- التليجرام..
alkafeel.tv
4- الانستكرام..
alkafeel.tv
مركز الكفيل للانتاج الفني والبث والمباشر التابع الى قسم الاعلام في العتبة العباسية المقدسة
#الع…
❤1
#post4
#cybersecurity
-----------------------------
تردني الكثير من الاسئلة حول الفرق بين #الامن_السيبراني و امن المعلومات (information security )، جميع الطلبة يسالون:
احنة ندرس في فرع #الامنية شنو الفرق بين اللي ندرسه و #الامن_السيبراني!! ؟
رح احاول ابين الفرق بصورة مختصرة:
اول نقطة لازم نعرف انه امن المعلومات هو جزء لا يتجزأ من الامن السيبراني.
Cybersecurity domains:
1️⃣Critical infrastructure security
2️⃣Network security
3️⃣Application security
4️⃣Cloud security
5️⃣Information security : Data protection measures, such as the General Data Protection Regulation or GDPR, that secure your most sensitive data from unauthorized access, exposure, or theft.
6️⃣End-user education
7️⃣Disaster recovery/business continuity planning
8️⃣Storage security
9️⃣Mobile security
يعني امن المعلومات غايته هو لحماية المعلومات بكل تفاصيله وباستخدام اداة مهم جدا الا وهو #التشفير.
شنو يعني #التشفير؟ تابع المنشور القادم ان شاء الله.
_________
#تجربتي_في_روسيا
دراسة الامنية في روسيا تشكل جميع فقرات #الامن_السيبراني بكل تفاصيله ال(9️⃣)
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
#روسيا
#Кибербезопасность
#cybersecurity
-----------------------------
تردني الكثير من الاسئلة حول الفرق بين #الامن_السيبراني و امن المعلومات (information security )، جميع الطلبة يسالون:
احنة ندرس في فرع #الامنية شنو الفرق بين اللي ندرسه و #الامن_السيبراني!! ؟
رح احاول ابين الفرق بصورة مختصرة:
اول نقطة لازم نعرف انه امن المعلومات هو جزء لا يتجزأ من الامن السيبراني.
Cybersecurity domains:
1️⃣Critical infrastructure security
2️⃣Network security
3️⃣Application security
4️⃣Cloud security
5️⃣Information security : Data protection measures, such as the General Data Protection Regulation or GDPR, that secure your most sensitive data from unauthorized access, exposure, or theft.
6️⃣End-user education
7️⃣Disaster recovery/business continuity planning
8️⃣Storage security
9️⃣Mobile security
يعني امن المعلومات غايته هو لحماية المعلومات بكل تفاصيله وباستخدام اداة مهم جدا الا وهو #التشفير.
شنو يعني #التشفير؟ تابع المنشور القادم ان شاء الله.
_________
#تجربتي_في_روسيا
دراسة الامنية في روسيا تشكل جميع فقرات #الامن_السيبراني بكل تفاصيله ال(9️⃣)
#فاضل_عباس_اوغلو
ماجستير في #الامن_السيبراني
#روسيا
#Кибербезопасность
This media is not supported in your browser
VIEW IN TELEGRAM
طريقة تحويل الرسم المبسط الى صور حقيقة باستخدام الذكاء الاصطناعي
https://scribblediffusion.com/
https://scribblediffusion.com/
😱1
🛡️جميع مختصي الأمن السيبراني يستخدمون أدوات تسهل جمع المعلومات والفحص والأختراق وهذه منها :
1️⃣ Invicti:
هيا أداة اختراق لأمان تطبيقات الويب لإيجاد حقن xss و Sql ونقاط الضعف في تطبيقات أو خدمات الويب تلقائيا.
2️⃣ Fortify WebInspect:
يتم استخدامه لتحديد الثغرات الأمنية من خلال السماح له باختبار السلوك الديناميكي لتشغيل تطبيقات الويب.
Cain & Abel 3️⃣
يتم استخدامه لاستعادة كلمات مرور MS Access.
Nmap 4️⃣
تستخدم في فحص البروتات، وهي إحدى أدوات الأختراق الأخلاقي، وهي أحد أفضل أدوات الاختراق على الإطلاق.
1️⃣ Invicti:
هيا أداة اختراق لأمان تطبيقات الويب لإيجاد حقن xss و Sql ونقاط الضعف في تطبيقات أو خدمات الويب تلقائيا.
2️⃣ Fortify WebInspect:
يتم استخدامه لتحديد الثغرات الأمنية من خلال السماح له باختبار السلوك الديناميكي لتشغيل تطبيقات الويب.
Cain & Abel 3️⃣
يتم استخدامه لاستعادة كلمات مرور MS Access.
Nmap 4️⃣
تستخدم في فحص البروتات، وهي إحدى أدوات الأختراق الأخلاقي، وهي أحد أفضل أدوات الاختراق على الإطلاق.
👍2❤1
🔰 الأستاذ فاضل عباس اوغلو 🔰
Q
What will be the output?
Anonymous Quiz
27%
Syntax error
27%
Type error
41%
Index error
5%
Name error
👍2❤1
بصمات الأصابع هي شكل من أشكال البيولوجيا الإحصائية، وهي علم يستخدم خصائص الأفراد الجسدية والبيولوجية لتحديد هويتهم.
فلا يوجد شخصان لديهما بصمات الأصابع نفسها، حتى ولو كانا توأمين متماثلين. كذلك فإن بصمات الأصابع لا تتغير، حتى عندما تتقدم بنا السن، إلا في حال دُمرت الطبقة العميقة أو ’’الأساسية‘‘ لهذه البصمات أو غُيِّرت عن قصد بعملية جراحية تجميلية.
وللبصمات ثلاثة أنماط أساسية تدعى الأقواس، والحلقات، والدوامات. وما يجعل كل بصمة فريدة من نوعها هو شكل التفاصيل الصغيرة في هذه الأنماط، وحجمها وعددها وترتيبها.
فلا يوجد شخصان لديهما بصمات الأصابع نفسها، حتى ولو كانا توأمين متماثلين. كذلك فإن بصمات الأصابع لا تتغير، حتى عندما تتقدم بنا السن، إلا في حال دُمرت الطبقة العميقة أو ’’الأساسية‘‘ لهذه البصمات أو غُيِّرت عن قصد بعملية جراحية تجميلية.
وللبصمات ثلاثة أنماط أساسية تدعى الأقواس، والحلقات، والدوامات. وما يجعل كل بصمة فريدة من نوعها هو شكل التفاصيل الصغيرة في هذه الأنماط، وحجمها وعددها وترتيبها.
❤6
سلام عليكم
شباب أي واحد يريد يتعلم اختبار اختراق أو (هكر أخلاقي)في 2023 لازم فاهم هذه اساسيات كلها بل تسلسل .
1_ Problem solving Skills.
مهارات حل و تحليل مشاكل في برمجة لازم تكون فاهم كيف تحل المشاكل برمجية ، و مهما كانت لغة تعرفها عادي بس اهم شيئ تحل (1000) سؤال. بس وجهة نظري حلها اما (python او java أو ++C).
2_ CompTIA A+ and Basic Computer Skills .
لازم تكون عارف اساسيات كمبيوتر و خلفية عن( النظام تشغيل) وا هم شيئ نظام Windows و +A. هي إحدى من شهادة CompTIA. يوجد كثير من كورسات سواء عربي أو انكليزي بيتكلم عن شهادة +A مهم جداً.
3_ Networking and CompTIA Network+ Skills.
لازم تكون فاهم اساسيات شبكات و هذا من أهم اشياء لازم تتعلمها يعني جدأ جدأ مهم و + Network هي إحدى من شهادة CompTIA .
4_ Linux Basic CompTIA Linux+.
اساسيات نظام تشغيل لينكس لازم تكون اساسك قوى في لينكس لان اول تالي تتعامل مع لينكس بكثرة عكس باقي انظمة. و + Linux هي إحدى من شهادة CompTIA .
ولازم تتعلمها كيفية تعامل مع واجهة أوامر (Terminal).
5_ Basic Wireshark.
وايرشارك : هو برنامج مفتوح مصدر يشتغل على جميع انظمة تشغيل سواء كان (Linux أو Windows أو Mac) و هدف من هذا برنامج هو تحليل حزم على شبكة و يستخدم لاكتشاف الأخطاء في الشبكة، وتحليل الشبكات ، و تجسس على بروتوكولات من خلال وايرشارك. و يوجد كورسات تعليم أساسيات وايرشارك جدأ مهم .
ملاحظة : تعلمك لهذا برنامج لازم تكون فاهم اساسيات شبكات
عشان أنا قلت من بدية لازم تمشي بل تسلسل.
6_ CompTIA Security + .
و هذا من أهم و اهم شغلات لازم تتعلمها و عارف حماية بشكل جدا واسع . وهي واحدة من أهم الشهادات في قطاع أمن المعلومات، بغض النظر عن تخصصك في الأمن السيبراني ونظرا لقوة الشهادات في مختلف مجالات أمن المعلومات، فإنها مدخلا إلى جميع مجالات أمن المعلومات عموما، ولا يوجد في هذا المجال أي شخص محترف لم يدرسها. جدا مهم
7_ Scripting Language Programming (Python and Go).
من أهم اشياء في اختبار اختراق هو لغات برمجة و اكثر لغة نستخدمه هي بايثون و جي تقدر بهذا لغتين تعمل أي أداة أو اي سكربت. و يوجد كورسات تعليمة. بس اهم هي كتاب لان في قوانين خصوصية في يوتيوب ما يشرحلك كل شيئ.
بس كتاب بيتكلم بشكل مفصل واحدة من أهم كتب هي
Black Hat Python th2
من افضل الكتب المتخصصة في مجال الامن المعلوماتي. هذا الكتاب موجه للأشخاص الذين يرغبون في الانتقال إلى مجالات اختبار القرصنة والاختراق وفهم ما يفعلونه تمامًا وسيكمن هذا الكتاب القراء من فهم كيف يعمل المخترقون اضافة لتعليمهم كيفية صناعة ادواتهم الخاصة، يحتوي على الكثير من الأمثلة التي توضح بالضبط ما يحتاج المرء للقيام به من تعليمات برمجية للوصول الى مراده، بالإضافة إلى الكثير من المواد التمهيدية. إذا قرأت هذا الكتاب من الغلاف الى النهاية ، فلن تصل إلى هذه النهاية دون فهم عميق لكيفية عمل أنظمتك ، ولماذا يكون الاختراق ممكنًا، وكيف يمكنك بناء أدوات القرصنة واختبار الأمان الخاصة بك باستخدام Python وأدوات إضافية.
و كتاب ثاني هي Black Hat Go الجانب المظلم من Go ، لغة البرمجة الشعبية التي يحظى بالاحترام من قبل المتسللين بسبب بساطتها وكفاءتها وموثوقيتها. إنه يوفر ترسانة من التكتيكات العملية من منظور ممارسي الأمن والمتسللين لمساعدتك على اختبار أنظمتك وبناء وأتمتة الأدوات لتناسب احتياجاتك وتحسين مجموعة مهاراتك الأمنية الهجومية وكل ذلك باستخدام قوة Go.
ستتعلم :
1_ اصنع أدوات عالية الأداء يمكن استخدامها لمشاريع الأمان الخاصة بك.
2_ قم بإنشاء أدوات قابلة للاستخدام تتفاعل مع واجهات برمجة التطبيقات البعيدة.
3_ استخدم حزمة Go القياسية ، net / http ، لبناء خوادم HTTP.
4_ اكتب خادم DNS والوكيل الخاصين بك.
5_ استخدم نفق DNS لإنشاء قناة C2 خارج شبكة مقيدة.
6_ قم بإنشاء تطبيق fuzzer للثغرات الأمنية لاكتشاف نقاط الضعف الأمنية.
7_ غرس البيانات داخل صورة رسومات الشبكة المحمولة (PNG).
8_ DateBase Skills and SQL.
قواعد البيانات لازم تكون فاهم اساسيات قواعد بيانات و لغة برمجة SQL بإضافات. الهدف هو استغلال أي ثغرة أمنية موجودة بطبقة قاعدة البيانات التابعة لأي برنامج (DATABASE LAYER). يعني بدون SQL من صعب تعمل اختبار اختراق على موقع أو على برنامج
9_ Web application skills (HTML JavaScript).
لازم تكون عندك مهارات تطبيقات ويب و استخدام لغات برمجة هي HTML و JavaScript لان عندما تقوم بأختبار اختراق في مواقع لازم تكون عارف لغتين حتى تكتشف ثغراة في موقع.
10_ Forensics background Understanding Digital.
لازم على اقل عندك خلفية عن تحقيق جنائي رقمي.
11_ Cryptography.
لازم تكون فاهم علم تشفير .
12_ English.
واحدة من أهم لغة الي لازم اتعلمها هي انكليزية . اذا ما تعرف انسى كل خطوات
شباب أي واحد يريد يتعلم اختبار اختراق أو (هكر أخلاقي)في 2023 لازم فاهم هذه اساسيات كلها بل تسلسل .
1_ Problem solving Skills.
مهارات حل و تحليل مشاكل في برمجة لازم تكون فاهم كيف تحل المشاكل برمجية ، و مهما كانت لغة تعرفها عادي بس اهم شيئ تحل (1000) سؤال. بس وجهة نظري حلها اما (python او java أو ++C).
2_ CompTIA A+ and Basic Computer Skills .
لازم تكون عارف اساسيات كمبيوتر و خلفية عن( النظام تشغيل) وا هم شيئ نظام Windows و +A. هي إحدى من شهادة CompTIA. يوجد كثير من كورسات سواء عربي أو انكليزي بيتكلم عن شهادة +A مهم جداً.
3_ Networking and CompTIA Network+ Skills.
لازم تكون فاهم اساسيات شبكات و هذا من أهم اشياء لازم تتعلمها يعني جدأ جدأ مهم و + Network هي إحدى من شهادة CompTIA .
4_ Linux Basic CompTIA Linux+.
اساسيات نظام تشغيل لينكس لازم تكون اساسك قوى في لينكس لان اول تالي تتعامل مع لينكس بكثرة عكس باقي انظمة. و + Linux هي إحدى من شهادة CompTIA .
ولازم تتعلمها كيفية تعامل مع واجهة أوامر (Terminal).
5_ Basic Wireshark.
وايرشارك : هو برنامج مفتوح مصدر يشتغل على جميع انظمة تشغيل سواء كان (Linux أو Windows أو Mac) و هدف من هذا برنامج هو تحليل حزم على شبكة و يستخدم لاكتشاف الأخطاء في الشبكة، وتحليل الشبكات ، و تجسس على بروتوكولات من خلال وايرشارك. و يوجد كورسات تعليم أساسيات وايرشارك جدأ مهم .
ملاحظة : تعلمك لهذا برنامج لازم تكون فاهم اساسيات شبكات
عشان أنا قلت من بدية لازم تمشي بل تسلسل.
6_ CompTIA Security + .
و هذا من أهم و اهم شغلات لازم تتعلمها و عارف حماية بشكل جدا واسع . وهي واحدة من أهم الشهادات في قطاع أمن المعلومات، بغض النظر عن تخصصك في الأمن السيبراني ونظرا لقوة الشهادات في مختلف مجالات أمن المعلومات، فإنها مدخلا إلى جميع مجالات أمن المعلومات عموما، ولا يوجد في هذا المجال أي شخص محترف لم يدرسها. جدا مهم
7_ Scripting Language Programming (Python and Go).
من أهم اشياء في اختبار اختراق هو لغات برمجة و اكثر لغة نستخدمه هي بايثون و جي تقدر بهذا لغتين تعمل أي أداة أو اي سكربت. و يوجد كورسات تعليمة. بس اهم هي كتاب لان في قوانين خصوصية في يوتيوب ما يشرحلك كل شيئ.
بس كتاب بيتكلم بشكل مفصل واحدة من أهم كتب هي
Black Hat Python th2
من افضل الكتب المتخصصة في مجال الامن المعلوماتي. هذا الكتاب موجه للأشخاص الذين يرغبون في الانتقال إلى مجالات اختبار القرصنة والاختراق وفهم ما يفعلونه تمامًا وسيكمن هذا الكتاب القراء من فهم كيف يعمل المخترقون اضافة لتعليمهم كيفية صناعة ادواتهم الخاصة، يحتوي على الكثير من الأمثلة التي توضح بالضبط ما يحتاج المرء للقيام به من تعليمات برمجية للوصول الى مراده، بالإضافة إلى الكثير من المواد التمهيدية. إذا قرأت هذا الكتاب من الغلاف الى النهاية ، فلن تصل إلى هذه النهاية دون فهم عميق لكيفية عمل أنظمتك ، ولماذا يكون الاختراق ممكنًا، وكيف يمكنك بناء أدوات القرصنة واختبار الأمان الخاصة بك باستخدام Python وأدوات إضافية.
و كتاب ثاني هي Black Hat Go الجانب المظلم من Go ، لغة البرمجة الشعبية التي يحظى بالاحترام من قبل المتسللين بسبب بساطتها وكفاءتها وموثوقيتها. إنه يوفر ترسانة من التكتيكات العملية من منظور ممارسي الأمن والمتسللين لمساعدتك على اختبار أنظمتك وبناء وأتمتة الأدوات لتناسب احتياجاتك وتحسين مجموعة مهاراتك الأمنية الهجومية وكل ذلك باستخدام قوة Go.
ستتعلم :
1_ اصنع أدوات عالية الأداء يمكن استخدامها لمشاريع الأمان الخاصة بك.
2_ قم بإنشاء أدوات قابلة للاستخدام تتفاعل مع واجهات برمجة التطبيقات البعيدة.
3_ استخدم حزمة Go القياسية ، net / http ، لبناء خوادم HTTP.
4_ اكتب خادم DNS والوكيل الخاصين بك.
5_ استخدم نفق DNS لإنشاء قناة C2 خارج شبكة مقيدة.
6_ قم بإنشاء تطبيق fuzzer للثغرات الأمنية لاكتشاف نقاط الضعف الأمنية.
7_ غرس البيانات داخل صورة رسومات الشبكة المحمولة (PNG).
8_ DateBase Skills and SQL.
قواعد البيانات لازم تكون فاهم اساسيات قواعد بيانات و لغة برمجة SQL بإضافات. الهدف هو استغلال أي ثغرة أمنية موجودة بطبقة قاعدة البيانات التابعة لأي برنامج (DATABASE LAYER). يعني بدون SQL من صعب تعمل اختبار اختراق على موقع أو على برنامج
9_ Web application skills (HTML JavaScript).
لازم تكون عندك مهارات تطبيقات ويب و استخدام لغات برمجة هي HTML و JavaScript لان عندما تقوم بأختبار اختراق في مواقع لازم تكون عارف لغتين حتى تكتشف ثغراة في موقع.
10_ Forensics background Understanding Digital.
لازم على اقل عندك خلفية عن تحقيق جنائي رقمي.
11_ Cryptography.
لازم تكون فاهم علم تشفير .
12_ English.
واحدة من أهم لغة الي لازم اتعلمها هي انكليزية . اذا ما تعرف انسى كل خطوات
🔥2🥰2
Serious Cryptography A Practical .pdf
5.2 MB
التشفير الجاد: مقدمة عملية للتشفير الحديث. 2017
نبذة عن كتاب:
يكسر هذا الدليل العملي للتشفير الحديث المفاهيم الرياضية الأساسية في قلب علم التشفير دون الابتعاد عن المناقشات اللحمية حول كيفية عملها. ستتعرف على التشفير المصادق عليه ، والعشوائية الآمنة ، ووظائف التجزئة ، وأصفار الحظر ، وتقنيات المفتاح العام مثل RSA وتشفير المنحنى الإهليلجي.
ستتعلم أيضًا:
- المفاهيم الأساسية في التشفير ، مثل الأمان الحسابي ونماذج المهاجمين وسرية التوجيه.
- نقاط القوة والقيود الخاصة ببروتوكول TLS وراء مواقع HTTPS الآمنة
- الحساب الكمي والتشفير بعد الكم.
- حول نقاط الضعف المختلفة عن طريق. الفحص العديد من أمثلة التعليمات البرمجية وحالات الاستخدام
- كيفية اختيار أفضل خوارزمية أو بروتوكول. وطرح الأسئلة الصحيحة على البائعين.
يتضمن كل فصل مناقشة لأخطاء التنفيذ الشائعة باستخدام أمثلة من العالم الحقيقي وتفاصيل الخطأ الذي يمكن أن يحدث وكيفية تجنب هذه المزالق.
سواء كنت ممارسًا متمرسًا أو مبتدئًا تتطلع إلى الغوص في هذا المجال ، ستوفر Serious Cryptography مسحًا كاملاً للتشفير الحديث وتطبيقاته.
لغة كتاب : English
نبذة عن كتاب:
يكسر هذا الدليل العملي للتشفير الحديث المفاهيم الرياضية الأساسية في قلب علم التشفير دون الابتعاد عن المناقشات اللحمية حول كيفية عملها. ستتعرف على التشفير المصادق عليه ، والعشوائية الآمنة ، ووظائف التجزئة ، وأصفار الحظر ، وتقنيات المفتاح العام مثل RSA وتشفير المنحنى الإهليلجي.
ستتعلم أيضًا:
- المفاهيم الأساسية في التشفير ، مثل الأمان الحسابي ونماذج المهاجمين وسرية التوجيه.
- نقاط القوة والقيود الخاصة ببروتوكول TLS وراء مواقع HTTPS الآمنة
- الحساب الكمي والتشفير بعد الكم.
- حول نقاط الضعف المختلفة عن طريق. الفحص العديد من أمثلة التعليمات البرمجية وحالات الاستخدام
- كيفية اختيار أفضل خوارزمية أو بروتوكول. وطرح الأسئلة الصحيحة على البائعين.
يتضمن كل فصل مناقشة لأخطاء التنفيذ الشائعة باستخدام أمثلة من العالم الحقيقي وتفاصيل الخطأ الذي يمكن أن يحدث وكيفية تجنب هذه المزالق.
سواء كنت ممارسًا متمرسًا أو مبتدئًا تتطلع إلى الغوص في هذا المجال ، ستوفر Serious Cryptography مسحًا كاملاً للتشفير الحديث وتطبيقاته.
لغة كتاب : English
👏3❤🔥1