🔰 الأستاذ فاضل عباس اوغلو 🔰
1.76K subscribers
1.04K photos
387 videos
44 files
821 links
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
Download Telegram
هل لديك فكرة مشروع جديد؟ هل تود ان تتحول الفكرة الى مشروع؟
يمكنك الان تقديم افكارك الناجحة وسوف نساعدك لكي تتحول الى شركات عملاقة
سجل الان
eco.uotechnology.edu.iq
👍42
🔴 اعلاااااااااااااان هام لجميع الباحثين 👇
سارع بالتسجيل على دورة #مجانية عن استخدام الذكاء الاصطناعي لكتابة البحوث
الان على منصة الايكوسستم
https://eco.uotechnology.edu.iq/democourses
👍31🔥1
بعض انواع ال Logs:

نقدم لكم في هذا المنشور شرحاً عن بعض انواع ال logs و استعملاتها:-

سجلات المصادقة (Authentication logs) هي سجلات تسجل الأنشطة المتعلقة بعمليات المصادقة في نظام معين. تشمل هذه السجلات محاولات تسجيل الدخول، النجاح في تسجيل الدخول، والفشل فيه، وتفاصيل أخرى تتعلق بتحقق هوية المستخدمين وتأكيد صحة الوصول إلى النظام.

سجلات التفويض (Authorization logs) هي سجلات تسجل الأنشطة المتعلقة بالتحقق من صلاحيات الوصول إلى موارد معينة في نظام معين. تشمل هذه السجلات المحاولات الناجحة أو الفاشلة للوصول إلى موارد معينة، والتفاصيل المتعلقة بالصلاحيات الممنوحة أو المرفوضة للمستخدمين أو الأنظمة. تساعد سجلات التفويض في متابعة وفهم كيفية استخدام وإدارة الصلاحيات داخل النظام.

سجلات النظام (System logs) هي ملفات تسجيل تسجل الأحداث والأنشطة التي تحدث داخل نظام الحاسوب. تشمل هذه السجلات معلومات حول الأخطاء (errors)، الإشعارات (notifications)، الأنشطة الأمانية (security activities)، والعديد من الأحداث الأخرى المتعلقة بأداء وحالة النظام. يتم استخدام سجلات النظام لتشخيص المشاكل، متابعة أداء النظام، وفهم سلوكه على مر الوقت.

سجلات التطبيق (Application logs) هي ملفات تسجيل تسجل الأحداث والنشاطات التي تحدث داخل تطبيق أو برنامج حاسوب. تتضمن هذه السجلات معلومات حول تشغيل التطبيق، الأخطاء التي قد تحدث، الإجراءات التي يقوم بها المستخدم، وأحداث أخرى تتعلق بوظائف التطبيق. يستخدم مطورو البرمجيات والمشغلون لديهم هذه السجلات لتتبع وتحليل سلوك التطبيق، وتشخيص المشاكل، وتحسين أدائه.

سجلات الشبكة (Network logs) هي ملفات تسجيل تسجل الأحداث والأنشطة المتعلقة بالاتصالات وحركة البيانات داخل شبكة الحاسوب. تتضمن هذه السجلات معلومات حول الاتصالات الشبكية، محاولات الوصول، أخطاء الاتصال، وتفاصيل أخرى تتعلق بحركة البيانات عبر الشبكة. يستخدم مسؤولو الشبكات هذه السجلات لمراقبة أمان الشبكة، تشخيص مشاكل الأداء، وفحص سجلات الحوادث (incident logs) في حالات الهجمات أو الاختراقات المحتملة.

سجلات جدار الحماية (Firewall logs) هي ملفات تسجيل تحتفظ بتسجيلات للأحداث والأنشطة التي تتعلق بعملية فلترة حركة المرور عبر جدار الحماية. تتضمن هذه السجلات معلومات حول المحاولات الناجحة أو الفاشلة للوصول إلى الشبكة، وقواعد السماح أو الرفض المعمول بها، وأحداث الأمان المرتبطة بمحاولات التسلل. تعمل سجلات جدار الحماية على توفير لمحة عن أمان النظام وتساعد في اكتشاف ومعالجة التهديدات الأمنية.

سجلات قواعد البيانات (Database logs) هي ملفات تسجيل تحتفظ بسجلات للأحداث والأنشطة التي تحدث داخل نظام قاعدة البيانات. تشمل هذه السجلات معلومات حول عمليات إضافة (insert)، تحديث (update)، حذف (delete) البيانات، وكذلك محاولات الوصول، والأخطاء التي قد تحدث أثناء تنفيذ العمليات. يستخدم مسؤولو قواعد البيانات هذه السجلات لتتبع ومراقبة الأنشطة داخل قاعدة البيانات، وفهم كيفية استخدام البيانات وتشخيص المشاكل.

سجلات الأمان (Security logs) هي ملفات تسجيل تحتفظ بتسجيلات للأحداث والأنشطة التي ترتبط بأمان النظام. تشمل هذه السجلات معلومات حول محاولات الوصول غير المصرح به، والهجمات الأمنية، وأنشطة الكشف عن التهديدات، بالإضافة إلى أي أحداث أمانية مهمة. يتم استخدام سجلات الأمان لتحليل ومراقبة الأنشطة المشبوهة وتعزيز إجراءات الحماية.

سجلات التدقيق (Audit logs) هي ملفات تسجيل تُستخدم لتسجيل التفاصيل حول الأنشطة والتغييرات في النظام. تشمل هذه السجلات معلومات حول من قام بتنفيذ الأنشطة، وما هي العمليات التي تمت، وزمن وقوعها. يتم استخدام سجلات التدقيق لأغراض التحقق والامتثال، حيث يُمكن فحصها لفهم سلوك المستخدمين وتتبع الأحداث ذات الأهمية العالية داخل النظام.

•وزارة الداخلية - مركز الأمن السيبراني

#2401271

#Cybersecurity_Center_MOI_IQ
حذرت شركة Apple مستخدميها من ثغرات أمنية خطيرة تؤثر على بعض إصداراتها، بما في ذلك Safari و iOS و iPadOS و macOS.
حيث يمكن استغلال هذه الثغرات لتنفيذ التعليمات البرمجية الضارة، مما قد يؤدي إلى تعطل النظام أو سرقة البيانات أو حتى السيطرة على الجهاز.
تتضمن الثغرات استغلالًا للامتداد (Buffer overflow)، وهو نوع من الثغرات الأمنية يمكن أن يؤدي إلى تعطل النظام أو سرقة البيانات.
تتضمن الثغرات أيضًا استغلالًا لضعف في معالجة الذاكرة، والذي يمكن أن يؤدي إلى تعطل النظام أو السيطرة على الجهاز.
يمكن استغلال هذه الثغرات من خلال موقع ويب أو تطبيق ضار أو ملف تم تنزيله من مصدر غير موثوق.

تؤثر الثغرات على الإصدارات التالية من البرامج:
• Safari 17.3
• iOS 17.3 و iPadOS 17.3
• iOS 16.7.5 و iPadOS 16.7.5
• iOS 15.8.1 و iPadOS 15.8.1
• macOS Sonoma 14.3
• macOS Ventura 13.6.4
• macOS Monterey 12.7.3
• watchOS 10.3
• tvOS 17.3
توصيات:
• يوصى بإجراء التحديثات الأمنية المتاحة على الفور لتصحيح هذه الثغرات.
• يجب على المستخدمين توخي الحذر عند زيارة مواقع الويب أو تشغيل التطبيقات أو تنزيل الملفات من مصادر غير موثوق بها.
• يجب على المستخدمين استخدام برامج مكافحة الفيروسات وبرامج الأمان الأخرى للحماية من الهجمات الإلكترونية.

وزارة الداخلية - مركز الامن السيبراني

2401242

#Cybersecurity_Center_MOI_IQ
👍2
شنو رأيكم اسويلكم دورة مجانية بالبرمجة؟
كم واحد مستعد يشاريك يخلي لايك على المنشور.
👍8210
بالنسبة لدورة البرمجة، متى تفضل ان تكون الدورة؟
Anonymous Poll
82%
كل يوم جمعة او سبت
18%
ايام الدوام مساءا
سارع بالتسجيل على دورة #مجانية عن استخدام الذكاء الاصطناعي لكتابة البحوث
الان على منصة الايكوسستم
https://eco.uotechnology.edu.iq/democourses
1👍1
على الاغلب الدورة سوف تكون يوم الجمعة, لكي يناسب الجميع.👇👇👇👇
3
مشتركي منصة الايكوسيستم الاعزاء:
يرجى اضافة كافة المعلومات الخاصة بحساباتكم من خلال الدخول على الرابط:
https://eco.uotechnology.edu.iq/show_edit_info2
واضافة رقم الهاتف وبقية المعلومات
1👍1
إيلون ماسك يُعلن زراعة أول شريحة Neuralink في رأس إنسان!
في منشور مثير للجدل أعلن إيلون ماسك زراعة أول شريحة Neuralink في رأس إنسان، ووفقًا لماسك فقد نجحت العملية بالفعل وبدأ الشخص في التعافي بشكل جيد بعد يوم واحد من الجراحة.
https://shorturl.at/kzCRT
🔥2👍1
🌟 هل https تعني ان الموقع أمن ؟
‏الإجابة: لا..
📍ال https تشفر المعلومات الذي تنتقل عبر الإنترنت بين الموقع والمستخدم، هذه المعلومات قد تكون بيانات تسجيل الدخول لموقع معين او بيانات البطاقات الائتمانية او اي بيانات يقوم المستخدم (انت) بكتابتها على واجهة الموقع وارسالها للسيرفر الخاص بالموقع.
❗️طيب ليه يتم تشفيرها❓️

⚡️حتى اذا احد حاول يعترض رحلة البيانات بين جهاز المستخدم والسيرفر بهجمة مثل (MITM) تكون البيانات مشفرة وغير مقروءة.
💥 بما ان البيانات مشفرة والهاكر ما يقدر ان يعرفها كيف يمكن لك القول ان الموقع غير آمن؟
📍نعم الhttps توفر نوع من الحماية لبيانات المستخدمين اثناء انتقالها عبر الإنترنت، ولكن هذا لا يعني ان الموقع نفسه آمن او غير احتيالي، فيمكن للمحتال يفعّل شهادة تشفير لموقعه المزور ويخدع الناس على انه الموقع الرسمي.
⚡️اضافة الى ان الموقع نفسه ممكن يكون مصاب بثغرات تمكن الهاكر من ان يستغلها ضد المستخدم او الموقع رغم وجود ال https.
💥 ما هو الحل الأن❓️
1️⃣ دائماً تأكد من الدومين الخاص بالموقع عندما تكتب بيانات تسجيل دخول او بيانات بطاقتك الائتمانية.
2️⃣دائماً تسوق من المتاجر المعروفة والموثوقة.
3️⃣دائماً فضّل الدفع ببيانات الجوال (باقة ال4G بجوالك) بدل عن شبكة البيت او المقهى.
‏مسار الأمن السيبراني (Cyber Security Roadmap) :

🔐 الأساسيات:
ابدأ بالتعرف على أساسيات علم الحاسوب، الشبكات، وأمن السيبراني.

📚 التعلم والشهادات:
احصل على شهادات معترف بها في صناعة أمن السيبراني مثل CompTIA Security+، eJPT، OSCP.

🖥️ المهارات العملية:
اجتهد في فهم نظام Linux وقم بإعداد مختبرات (احصل على مصادر واستمتع بالتمارين على منصات مثل TryHackMe و Cybrary).
انضم إلى تحديات CTF.

🌐 الشبكات:
شارك في الفعاليات، الندوات، والندوات عبر الويب، وقم بالتواصل مع محترفين عبر LinkedIn و Twitter.

📚 الدروس عبر الإنترنت:
استفد من الدروس الحرة والمدفوعة على منصات مثل Cybrary، Coursera، و Udemy.
قم بزيارة مكتبة ممتازة على YouTube للموارد التعليمية التي تحتاجها.

👔 التدريب والوظائف للمبتدئين:
كن نشطًا على LinkedIn وتابع قسم الموارد البشرية (HR).
قم بإرسال رسائل إلى الشركات التي تحبها.
تذكر أن معظم الشركات تقدر الخبرة العملية والمهارات العملية، ولا تعتبر الدرجة الجامعية ضرورية بالضرورة للعديد من وظائف المبتدئين.

🎓 التعليم الجامعي:
قد تتطلب بعض الوظائف درجة بكالوريوس في أمن السيبراني أو مجال ذي صلة مثل علوم المعلومات أو علم الحاسوب.
دراسة المواد الأساسية مثل شبكات الحاسوب، البرمجة، والتشفير تجهز الطلاب بالمهارات التقنية والتحليلية اللازمة لمسار ناجح في أمن السيبراني.
📜 التدريب والشهادات:
قد تتطلب بعض الوظائف شهادة تدريبية في أمن السيبراني، بالإضافة إلى الدرجة الجامعية. يمكنك البدء بشهادات تدريبية مثل IBM Cybersecurity Analyst Professional Certificate.
تطوير فهم شامل لتقنية المعلومات بشكل عام.

📊 المعرفة بلغات/أدوات البرمجة:
امتلاك معرفة بلغات/أدوات مثل C++، Java، Node، Python، Ruby، Go، أو PowerShell سيكون له ميزة إضافية.
القدرة على العمل تحت الضغط وفي بيئة سريعة الخطى.
القدرة على ملاحظة التفاصيل ومهارات حل المشكلات الممتازة.

📚 متابعة التحديثات:
حافظ على معرفة دائمة بأحدث اتجاهات أمن السيبراني وتكتيكات القراصنة.

👩‍💼 التفرع في مسارك:
استكشف وظائف أمن السيبراني المتنوعة مثل محلل الأمان، مهندس الأمان، مختص الأمان، منسق الاستجابة للحادث، اختبار الاختراق، مهندس الهندسة المعمارية للأمان، مهندس إدارة الهوية والوصول، وغيرها.

🌐 أدوات أمن السيبراني:
تعرف على أدوات مثل أدوات التشفير، أدوات فحص الضعف في الويب، جدران الحماية من الجيل الجديد، خدمات PKI، نظام إدارة المعلومات والأحداث الأمنية (SIEM)، وأدوات منع فقدان البيانات (DLP).
4👏2
🔴🔴🔴فرصة عمل 🔴🔴🔴
فرصة عمل في بغداد لشركة برمجيات معنية بالتحول الرقمي
التقديم عن طريق منصة الايكوسستم
https://eco.uotechnology.edu.iq/demojob
👍1
قناة خاصة بالدورات البرمجية والندوات لمن يرغب بالانضمام:
https://t.me/fnx_academy
👍4👏1
⭕️ الفرق بين كلآ من TOR و VPN
⬅️ الهدف الرئيسي:
️ال VPN: يهدف إلى توفير خصوصية وأمان إضافيين للمستخدمين عبر تشفير حركتهم عبر الإنترنت وإخفاء عنوان IP الحقيقي.
✅️ ال TOR: يهدف إلى تحقيق السرية التامة من خلال توجيه حركة المرور عبر شبكة موزعة من الخوادم المجهولة لإخفاء الهوية.
⬅️ مستوى الخصوصية والأمان:
✅️ ال VPN: يوفر معياراً عالياً للخصوصية والأمان ويعد خياراً جيداً لأغراض الحماية الشخصية والمؤسسية.
✅️ ال TOR: يوفر مستوى عالٍ جداً من السرية، حيث يمر المرور عبر ثلاثة خوادم عشوائية قبل الوصول إلى وجهته المقصودة.
⬅️ سرعة الاتصال:
️ال VPN: قد يؤثر تشفير حركة المرور المستمر على سرعة الاتصال إلى حد ما، ولكن السرعة تعتمد على اتصال الإنترنت الأصلي.
✅️ ال TOR: يعد بطيئاً نسبياً نظراً للمسار المتعدد وتشفير الحركة واستخدام الخوادم المجهولة.
⬅️ تطبيقات الاستخدام:
️ال VPN: يستخدم على نطاق واسع للوصول إلى المحتوى المحظور، والحفاظ على الخصوصية الشخصية، والوصول إلى الشبكات الداخلية للمؤسسات.
✅️ ال TOR: يستخدم بشكل أساسي في حالات تتطلب سرية تامة، مثل تجنب مراقبة الحكومة أو الوصول إلى مواقع الويب السرية.
ال TOR: يوفر مستوى عالٍ جداً من السرية، حيث يمر المرور عبر ثلاثة خوادم عشوائية قبل الوصول إلى وجهته المقصودة.
⬅️ التكاليف:
️ال VPN: يتطلب دفع رسوم اشتراك شهرية أو سنوية لاستخدامه، ولكن يمكن العثور على بعض الخدمات المجانية أيضاً.
✅️ ال TOR: مجاني بالكامل للاستخدام ويمكن لأي شخص تنزيله واستخدامه.
👍6