يعد اختبار الاختراق عملية مهمة لتحديد المخاطر و الكشف عن الثغرات لحماية المؤسسة من عمليات الاختراق ولكن قبل القيام بهذه العملية يجب اتباع العديد من الخطوات الاساسية لضمان نجاح العملية و تفادي حدوث أي مشاكل. في هذا المقال سوف نشرح هذه الخطوات و المراحل التي يجب أن تتم قبل عملية اختبار الاختراق الهدف ونطاق العمل: الهدف (Goal): تحديد الهدف من عملية اختبار الاختراق (السبب الرئيسي الذي دفع العميل الى توظيفك للقيام بهذه العملية) معرفة الهدف سوف يساعدك للقيام بهذه المهمة ولهذا السبب يفضل سؤال العميل بشكل مباشر لماذا تريد القيام…
Read Moreالتصنيف: الأمن السيبراني
مستقبل التحقيق الجنائي الرقمي في ظل تطور تقنيات الذكاء الإصطناعي
مستقبل التحقيق الجنائي الرقمي في ظل تطور تقنيات الذكاء الإصطناعي ومناقشة التحديات ومستقبل هذا المجال
Read Moreقبيلة الهاكر الفريق الأحمر
في هذه السلسلة الممتعة جداً سألنا عدد من الخبراء في مجال الأمن السيبراني أكثر من عشرين سؤال حول كيفية بدايتهم في هذا المجال وكيف حققوا النجاح وسنشارك معكم إجابات مجموعة من خبراء الاختراق العاملين في مجال الحماية الهجومية Offensive Security أو ما يعرف باسم الفريق الأحمر Red Teaming رابط التحميل
Read Moreتوقعات الأمن السيبراني لعام 2023
التنبؤ بالمستقبل في مجال الأمن السيبراني يعتمد على الحقائق الموجودة لدينا، بالنسبة للقارئ العادي قد يبدو التنبؤ بمستقبل الأمن السيبراني للعام المقبل بمثابة عمل تخميني أو تكهنات ولكن بالنسبة لنا نحن العاملين في مجال الأمن السيبراني فإن هذا التوقع الاستباقي لما قد يخطط له الأشرار ومجرمي الانترنت يعتبر أمر ضروري ولا بده منه. القاعدة العامة في التنبؤ هي كلما كان المصدر أكثر موثوقية كلما كان التنبؤ أكثر دقة مع الاستفادة من سنوات الخبرة العديدة المكتسبة من العمل مع شركات متعددة تقدم خدمات الأمن السيبراني، هناك إشارات لا حصر لها استخدمتها…
Read MoreChat GPT وتهديداته على الواقع الحالي
استحوذ برنامج chatbot جديد يسمى Chat GPT على الإنترنت تاركاً الكثيرين ممن يستخدمونه في حالة صدمة بسبب تألقه. أصدرت شركة OpenAI برنامج ChatGPT وهو نموذجها الأولي لروبوت الدردشة المدعوم بالذكاء الاصطناعي والذي اكتسب الكثير من الزخم بين الجمهور لإجاباته التفصيلية الشبيهة بالإنسان على الاستفسارات. بحسب الرئيس التنفيذي سام التمان وصل البرنامج إلى علامة المليون مستخدم بعد أقل من أسبوع من إطلاقه. يعد Chat GPT أو نماذج المحولات المدربة مسبقاً المستندة إلى الدردشة، نوعاً من الذكاء الاصطناعي الذي يسمح للمستخدمين بالتفاعل مع مساعد افتراضي باستخدام لغة طبيعية. تعتمد هذه التقنية على…
Read Moreأفضل لابتوب لمجال الأمن السيبراني والاختراق
السؤال الذي يُطرح بشكل متكرر ويراود كل شخص يريد أن يبدأ في مجال الأمن السيبراني ما هو أفضل لابتوب لمجال الأمن السيبراني؟ ما هو أفضل لابتوب للاختراق؟ بشكل شخصي تلقيت هذا السؤال عشرات المرات لذا دعنا نحاول معالجة هذا الأمر ولنقدم لك بعض الأفكار والنصائح قبل أن تقوم بشراء جهاز لتبدأ حياتك المهنية في مجال الأمن السيبراني. (للتعرف على كل ما هو جديد في مجال الأمن السيبراني تابع قناتنا على التلغرام) الاعتقاد الخاطئ: في البداية وقبل الإجابة على هذا السؤال دعني كالعادة أن ابدأ بنسف الاعتقاد الخاطئ حول هذا الأمر…
Read Moreكيف ابدأ في مجال الأمن السيبراني
من منا لم يسأل هذا السؤال: كيف ابدأ في مجال الأمن السيبراني وكيف احصل على عمل في هذا المجال؟ نظراً لأن المنظمات والحكومات في جميع أنحاء العالم معرضة بشكل متزايد للتهديدات السيبرانية ومع ازدياد حوادث الاختراق وتسريب المعلومات يزداد الطلب بشكل يومي على المختصين في مجال الأمن السيبراني بالإضافة لوجود طلب متزايد على تدريب الأشخاص في هذا المجال للمساعدة في الدفاع ضد هذا التهديد المتزايد الأمن السيبراني هو مجال سريع الخطى وديناميكي للغاية مع مجموعة واسعة من التخصصات الفرعية، مما يتيح لك العمل في أي مكان في العالم تقريباً، مع…
Read Moreما هو الأمن السيبراني
أصبحت شبكة الانترنت جزءاً أساسياً من حياتنا اليومية ويعتمد عمل العديد من المؤسسات الحكومية والطبية والمالية والتعليمية على هذه الشبكة والتي تعمل من خلال جمع المعلومات الرقمية ومعالجتها وتخزينها ومشاركتها لذلك أصبحت حماية هذه المعلومات (الأمن السيبراني) أكثر أهمية لأمننا القومي واستقرارنا الاقتصادي. تعريف الأمن السيبراني: يمكن تعريف الأمن السيبراني على أنه كل الإجراءات والتدابير المتخذة لحماية هذه الشبكات والبيانات المتبادلة عبرها من الاستخدام الغير مصرح به أو الاستخدام السيء لها وهذا الأمر يجب أن يتم على المستوى الشخصي كحماية هويتك وبياناتك وأجهزتك عبر شبكة الانترنت وعلى مستوى الشركات كحماية…
Read Moreارفع راية التسلل لهجمات الأمن السيبراني في كأس العالم قطر 2022
تجذب الأحداث الرياضية مثل كأس العالم – قطر 2022 اهتمام كبير من كل أنحاء العالم، لقد تمت مشاهدة النسخة الأخيرة من البطولة في روسيا من قبل 3.57 مليار مشاهد، أي ما يعادل أكثر من نصف سكان العالم في سن الرابعة وما فوق. لسوء الحظ، مشجعو كرة القدم ليسوا هم المتابعون الوحيدون لفرقهم المفضلة، هناك أيضاً مجرمو الانترنت والجهات الفاعلة في مجال التهديدات السيبرانية المزودين بمواردهم وأدواتهم المتطورة ودوافعهم المختلفة لاستغلال هذا الحدث وتنفيذ هجماتهم المختلفة. عمليات الاحتيال والخداع يمكن أن تتم بأشكال وطرق مختلفة، على سبيل المثال: غالباً ما يستغل…
Read Moreتسريب معلومات عملاء كبرى البنوك المصرية
اكتشف باحثون في شركة الأمن السيبراني Resecurity مجموعة جديدة من المهاجمين تستهدف المؤسسات المالية في مصر لاحظت شركة Resecurity (وهي شركة للأمن السيبراني مقرها كاليفورنيا تقدم خدمات الحماية للشركات على مستوى العالم) مجموعة جديدة من المهاجمين تستهدف المؤسسات المالية في مصر، تتبع الجهة المنفذة للهجمات لحملة “EG Leaks” والمعروفة أيضاً باسم “Egypt Leaks” و بدأوا بتسريب كميات كبيرة من بيانات الدفع المخترقة الخاصة بعملاء البنوك المصرية الكبرى على شبكة الويب المظلم، تم الكشف عن أول ذكر لهذا النشاط في قناة عبر تطبيق تلغرام و التي تم إنشاؤها لتسريب ملفات Excel…
Read More