en
Feedback
Omar Mahmood

Omar Mahmood

Open in Telegram

Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات

Show more
533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
+9
CCNA.pdf2.21 MB

+9
Mapping ISO 27001-2022 with NCA-ECC-2018.pdf2.46 MB

+8
منهجيه تقييم المخاطر .pdf7.16 KB

السلام عليكم راح ارفع الكم كتب وملخصات جدا مهمة اختارو الي يناسبكم بمجال امن المعلومات والشبكات وغيرها ، وحاولو تقرون وتتعبون حتى تحصلون الي تريدو . بالاضافة جايبلكم عروض رمضان على الدورات بالمعهد البعض منها خصومات على الامتحانات الدولية تكدرون تشوفوها بالقناه 👇 https://t.me/TechnoHubCiscoIraq

دليلك لاختيارك حاسوبك .pdf1.11 MB

دليلك الشامل لاختيار جهازك الحاسب" دليل يقدم نظرة شاملة وعملية لمساعدة المستخدمين في اختيار الجهاز المثالي وفقًا لاستخداماتهم، سواء للألعاب، التصميم، البرمجة، أو الأعمال المكتبية، مع التركيز على الأداء، الميزانية، وعوامل الاستدامة يتناول الدليل العوامل الأساسية التي يجب مراعاتها عند الشراء، بما في ذلك: 1. المعالج (Processor): • شرح لمعالجات Intel (Core i3, i5, i7, i9) ومعالجات AMD، مع توضيح الفرق بينهما. • دلالة رموز المعالجات مثل K, H, U، وأيها مناسب للألعاب، التصميم، أو الأعمال المكتبية. 2. الذاكرة العشوائية (RAM): • الفرق بين سعات 4GB, 8GB, 16GB, 32GB وتأثيرها على أداء الجهاز. • أفضل الخيارات للمستخدم العادي والمستخدم المحترف. 3. بطاقة الرسومات (كرت الشاشة - Graphics Card): • مقارنة بين الكروت الداخلية (Integrated) والخارجية (Dedicated). • توضيح فئات كروت NVIDIA مثل GT, GTX, RTX، وأيها يناسب الألعاب والتصميم الجرافيكي. 4. التخزين (Hard Disk): • مقارنة بين HDD, SSD, SSHD من حيث الأداء، السرعة، واستهلاك الطاقة. 5. نظام التشغيل (Operating System): • الفرق بين Windows, macOS, Linux، ومزايا وعيوب كل منها. 6. حجم الشاشة (Screen Size): • الاختيار بين الشاشات الصغيرة (11-12 بوصة)، المتوسطة (13-15 بوصة)، والكبيرة (17-19 بوصة) بناءً على الاستخدام. 7. المنافذ (Ports): • أهمية وجود منافذ مثل USB Type-C, HDMI, Ethernet وتأثيرها على تجربة الاستخدام

حماية طابعة البطاقات من منظور أمن المعلومات ومعيار PCI DSS تعتبر مسألة حيوية للغاية في الحفاظ على سلامة بيانات العملاء والمؤسسة. دعونا نستعرض أهم الجوانب والتدابير اللازمة للحفاظ على هذا الأمن. ### مفهوم PCI DSS وأهميته PCI DSS هو معيار دولي لضمان سلامة معالجة معلومات بطاقات الدفع 0:2. تم تطويره من قبل مجلس معايير أمن صناعة بطاقات الدفع لضمان الحماية الفعالة لبيانات العملاء. ### مستويات الامتثال لPCI DSS تختلف متطلبات الأمان حسب حجم المعاملات المالية للمؤسسة 1:7: 1. المستوى 1: أكثر من 6 ملايين معاملة سنوياً 2. المستوى 2: بين مليون و6 ملايين معاملة 3. المستوى 3: بين 20 ألف ومليون معاملة عبر الإنترنت 4. المستوى 4: أقل من 20 ألف معاملة عبر الإنترنت
flowchart TD
    A[PCI DSS] --> B[المستويات]
    
    subgraph مستويات_الامتثال
        direction TB
        
        L1["المستوى 1
        • أكثر من 6 ملايين معاملة
        • تدقيق سنوي كامل
        • فحص PCI ربع سنوي"]
        
        L2["المستوى 2
        • بين مليون و6 ملايين معاملة
        • استبيان تقييم ذاتي
        • فحص PCI ربع سنوي"]
        
        L3["المستوى 3
        • بين 20 ألف ومليون معاملة عبر الإنترنت
        • استبيان تقييم ذاتي
        • فحص PCI ربع سنوي"]
        
        L4["المستوى 4
        • أقل من 20 ألف معاملة عبر الإنترنت
        • استبيان تقييم ذاتي
        • فحص PCI ربع سنوي"]
        
        B --> L1
        B --> L2
        B --> L3
        B --> L4
        
        style L1 fill:#ff9999,color:#000000
        style L2 fill:#99ff99,color:#000000
        style L3 fill:#9999ff,color:#000000
        style L4 fill:#ffff99,color:#000000
    end
يوضح المخطط أعلاه مستويات الامتثال المختلفة وأهم متطلبات كل مستوى. الألوان المستخدمة تمثل مستويات مختلفة من التعقيد والتدقيق: - الأحمر للمستوى 1: أعلى مستوى صرامة وتدقيق - الأخضر للمستويين 2 و3: متطلبات متوسطة مع فحص ذاتي - الأصفر للمستوى 4: أدنى مستوى من المتطلبات مع الحفاظ على الأساسيات ### المتطلبات الأساسية للحماية 1. نظام جدران الحماية 1:8: - تثبيت جدران الحماية في المواقع الضرورية - تكوينها لمنع حركة المرور الضارة - مراقبة محاولات الوصول المشبوهة 2. حماية البيانات المخزنة: - تشفير جميع بيانات بطاقات الدفع - حذف بيانات التوثيق تلقائياً - التأكد من عدم تخزين معلومات حساسة غير ضرورية 3. إدارة الوصول: - تخصيص صلاحيات الوصول لكل مستخدم - استخدام تعريفات فريدة للمستخدمين والأجهزة - التأكد من أن الوصول مقيد بالحد الأدنى المطلوب ### تدابير الحماية العملية للطابعات 1. الأمان المادي: - وضع الطابعة في منطقة آمنة ومحروسة - تثبيت نظام مراقبة بصري - تحديد قائمة محدودة من الموظفين المصرح لهم بالوصول 2. إدارة الشبكة: - فصل طابعة البطاقات عن باقي شبكة المؤسسة - استخدام جدران حماية متخصصة للطابعات - مراقبة حركة المرور الشبكية بشكل منتظم 3. التحديثات والصيانة: - تنفيذ التحديثات الأمنية فور إصدارها - إجراء فحص أمني دوري للطابعة - توثيق جميع العمليات والفحوصات الأمنية ### المخاطر المحتملة والتكلفة وفقاً للإحصائيات، يمكن أن تصل تكلفة انتهاكات البيانات إلى 0:6: - رسوم انتهاك تتراوح بين 5,000 و500,000 دولار - تكاليف تحديث الأمن أكثر من 15,000 دولار - تكلفة تحقيقات الأمن بين 10,000 و100,000 دولار - خسارة تصل إلى 40% من العملاء بعد حدوث انتهاك ### خطة العمل التوصية إجراء تقييم أمني شامل للطابعةتحديد المستوى المناسب من متطلبات الامتثالتنفيذ جميع المتطلبات الأساسيةإجراء تدريبات دورية للموظفينمراقبة وتوثيق جميع العمليات الأمنية### النتائج المتوقعة 1. تحسين الأمن: - تقليل خطر انتهاكات البيانات بنسبة 50% 0:4 - حماية بيانات العملاء بشكل فعال - الامتثال للمعايير الدولية 2. فوائد إضافية: - زيادة ثقة العملاء - تقليل التكاليف الإدارية - حماية سمعة المؤسسة من خلال اتباع هذه التدابير والمتطلبات، يمكن للمؤسسات ضمان حماية طابعات البطاقات بشكل فعال وتحقيق متطلبات معيار PCI DSS بشكل كامل.

مفهوم الضوابط الأمنية (Security Controls) وأهميتها في الأمن السيبراني تعد الضوابط الأمنية (Security Controls) عنصرًا أساسيًا في حماية الأنظمة والشبكات من التهديدات السيبرانية المتزايدة. فهي تشمل مجموعة من الإجراءات والتقنيات التي تهدف إلى تقليل المخاطر الأمنية وضمان سلامة البيانات والبنية التحتية المعلوماتية. 🔹 أمثلة على الضوابط الأمنية الأساسية ✅ التحكم في الوصول (Access Control) يحدد من يمكنه الوصول إلى الموارد الحساسة، مما يمنع الوصول غير المصرح به. ✅ جدران الحماية (Firewalls) تقوم بتصفية حركة المرور الواردة والصادرة من الشبكة لمنع التهديدات الضارة. ✅ أنظمة كشف ومنع التسلل (IDS & IPS) 🔹 (Intrusion Detection System - IDS): تراقب حركة المرور للكشف عن الأنشطة المشبوهة. 🔹 (Intrusion Prevention System - IPS): تحظر التهديدات المكتشفة بشكل نشط قبل أن تلحق الضرر. ✅ المصادقة متعددة العوامل (Multi-Factor Authentication - MFA) تعتمد على أكثر من وسيلة تحقق للوصول، مما يعزز أمان الحسابات. ✅ إدارة التحديثات والتصحيحات الأمنية (Patch Management) تضمن تحديث الأنظمة بأحدث التصحيحات الأمنية لسد الثغرات المحتملة. ✅ تشفير البيانات (Encryption) يحول البيانات إلى صيغة آمنة لمنع الوصول غير المصرح به أثناء النقل أو التخزين. ✅ إدارة أمن المعلومات والأحداث (Security Information and Event Management - SIEM) تجمع البيانات الأمنية وتحللها للكشف عن الأنشطة المشبوهة والاستجابة السريعة للحوادث. 🔹 لماذا تعتبر الضوابط الأمنية ضرورية؟ ✔️ تقليل فرص الهجمات الإلكترونية. ✔️ الامتثال للوائح والمعايير الأمنية مثل ISO 27001 و NIST. ✔️ حماية بيانات المؤسسات من التسريبات والاختراقات. ✔️ تحسين الاستجابة للحوادث الأمنية وتقليل تأثيرها

خل مستقبلك يبدي بورقة وحدة CV احترافي يفتح لك الابواب اذا تريد تبرز بين المتقدمين للوظائف وتحصل على فرصة عمل تناسب طموحك CV م
خل مستقبلك يبدي بورقة وحدة CV احترافي يفتح لك الابواب اذا تريد تبرز بين المتقدمين للوظائف وتحصل على فرصة عمل تناسب طموحك CV مالك لازم يكون احترافي وجذاب لهذا السبب اقدم لك خدمة تصميم وكتابة CV احترافي يعكس مهاراتك وخبراتك بافضل طريقة ممكنة شنو المميز بخدمتي ✔️ تصميم احترافي ومنظم يجذب انتباه اصحاب العمل ✔️ كتابة CV باسلوب قوي واحترافي يسلط الضوء على نقاط قوتك ✔️ تنسيق متوافق مع انظمة ATS لضمان قبول CV في الشركات الكبرى ✔️ استشارة ونصائح تساعدك على تحسين فرصك بالحصول على الوظيفة لا تخلي الفرصة تفوتك استثمر بمستقبلك وخل CV مالك يعكس مهاراتك الحقيقية للحجز او الاستفسار تواصل وياي الان

photo content

بروتوكول DHCP شنو هو DHCP DHCP هو اختصار ل Dynamic Host Configuration Protocol وهو بروتوكول مهم بالشبكات يوزع عناوين ال IP والمعلومات الاخرى على الاجهزة تلقائيا مثل الكمبيوترات الهواتف والطابعات بدل ما يتم ادخال عنوان IP يدويا لكل جهاز يتكفل DHCP بتوزيع العناوين تلقائيا من السيرفر للاجهزة المتصلة ويزودها بمعلومات الشبكة مثل Subnet Mask Default Gateway وعناوين سيرفرات DNS ليش DHCP مهم يسهل ادارة الشبكات الكبيرة ويضمن عمل الاجهزة بدون مشاكل او تعارض في العناوين حيث يحصل اي جهاز يتصل بالشبكة على عنوان IP تلقائيا مما يجعل ادارة الشبكة اسهل واسرع شلون يشتغل DHCP يعمل DHCP على طبقة التطبيق Application Layer من بروتوكول UDP وتتمثل وظيفته الاساسية في توزيع عناوين IP تلقائيا للاجهزة المتصلة مع تزويدها باعدادات TCP IP يستخدم المنفذ 67 لسيرفر DHCP والمنفذ 68 للعميل Client ويعتمد على نظام العميل السيرفر Client Server في تقديم الخدمة تتم عملية التوزيع من خلال بروتوكول DORA الذي يتكون من اربع مراحل اساسية لكن العملية الكاملة تشمل ثمان رسائل DHCP بين العميل والسيرفر يعد DHCP جزءا اساسيا من اي شبكة حديثة لانه يبسط عملية الاتصال ويقلل الاخطاء ويوفر طريقة فعالة لادارة موارد الشبكة

photo content

إذا عندك جدار ناري واحد فقط بالشبكة، فهذا يسبب عدة مشاكل ومخاطر : 1. نقطة فشل وحدة: إذا الجدار الناري تعطل، الشبكة كلها راح تتوقف. خاصة إذا كنت تستخدمه كبوابة رئيسية للشبكات الفرعية. بدون بوابة، الشبكات الفرعية ما راح تتواصل . 2. عرضة لهجمات DoS: الجدار الناري الوحيد اللي يفلتر كل الترافيك الداخلي والخارجي يصير هدف سهل لهجمات رفض الخدمة (DoS).. إذا صار غير مستجيب، الشبكة الداخلية تتأثر فوراً . 3. أداء ضعيف : إذا كان الجدار الناري فيه ميزات إضافية مثل IDS، IPS، مكافحة الفيروسات وغيرها، راح تستهلك موارده بسرعة (رام، معالج) وتسبب بطء أو توقف. 4. أخطاء بالإدارة: الاعتماد على جهاز واحد لكل قواعد الأمان يزيد من احتمالية الأخطاء بالإعدادات، وهذا يعرض الشبكة للخطر. البدائل : 1. استخدم مجموعة جدران نارية أو نظام HA (قابلية وصول عالية) حتى إذا تعطل واحد، الثاني يكمل بدون انقطاع . 2. هيكلية متعددة الطبقات : - جدران نارية للمحيط الخارجي (تفلتر الترافيك من وإلى الإنترنت) . - جدران نارية للترافيك الداخلي بين الأقسام . هذه الطريقة تناسب الشركات اللي تحتاج أمان أعلى وتتبع معايير مثل PCI DSS . الخلاصة : جدار ناري واحد خطر على أمان الشبكة . استخدام HA أو هيكلية متعددة الطبقات يقلل المخاطر ويحسن الأداء .

مطلوب لاحدى المصارف العراقية في بغداد الرصافة معاون مدير مصرف مع خبرة مصرفية سابقة على الاقل 5 سنوات مهندس امن معلومات عدد ٤ بخبرة على الاقل سنة واحدة مهندس امن معلومات عدد ١ بخبرة على الاقل ٥ سنوات اي شخص مهتم يرسل السيفي على واتس اب المركز ويذكر اسم الوظيفة

شنو الـ IP Addressing؟ هو عملية تخصيص رقم فريد (IP Address) لكل جهاز متصل بالشبكة. هذا الرقم يحدد هوية الجهاز، ويساعده على إرسال واستلام البيانات بشكل صحيح. أنواع الـ IP Addresses: 1. IPv4: يتكون من 4 خانات رقمية (مثل: 192.168.1.1). 2. IPv6: يتكون من 8 خانات سداسية (مثل: 2001:0db8:85a3:0000:0000:8a2e:0370:7334). أهمية الـ IP Address: • يشتغل كعنوان فريد لتحديد الأجهزة بالشبكة. • يسهل توجيه البيانات (Data Routing) من المرسل إلى المستقبل.

🟢 شنو PortFast؟ Spanning Tree PortFast هي ميزة تفعلها على البورت حتى تخليه يتجاوز خطوات الـ STP الاعتيادية أثناء بداية عمله. يعني، بدل ما ينتظر البورت يمر بمراحل “Listening” و”Learning ، راح يصير جاهز يشتغل كـ “Designated Port” مباشرة. 🟣 فائدة PortFast: هالميزة تسرع عملية تفعيل البورت، خاصة إذا كان البورت مربوط بجهاز ما يحتاج ينتظر الـ STP يصير جاهز حتى يرسل أو يستقبل بيانات. مثلاً، أجهزة مثل الحاسبات أو الطابعات. 🟢🟣 كيفية التفعيل (Config): 1. تدخل على إعدادات السويتش. 2. تختار البورت اللي تريد تفعّل عليه الـ PortFast. 3. تستخدم هالأوامر: Switch(config)# interface [interface_id] Switch(config-if)# spanning-tree portfastملاحظة: لا تفعل PortFast على البورتات اللي راح تربط سويتشات أو أجهزة شبكية ثانية، لأن هذا ممكن يسبب مشاكل بالـ STP .

🎯 انتهيت للتو من إعداد ملف توعوي شامل عن الهندسة الاجتماعية! في عالم يعتمد بشكل متزايد على التكنولوجيا، تبقى الهندسة الاجتماعية واحدة من أخطر الأساليب التي يستغلها المهاجمون لاختراق الأفراد والمؤسسات. 🔍 ما هو الملف؟ الملف الذي أعددته يهدف إلى: • رفع الوعي بأساليب الهندسة الاجتماعية. • توضيح كيف يستغل المهاجمون نقاط الضعف البشرية بدلاً من التقنية. • تقديم نصائح عملية لتجنب الوقوع في فخاخ المهندسين الاجتماعيين. 📂 ما الذي يتضمنه الملف؟ ✔️ أمثلة حقيقية على أساليب الخداع مثل التصيد الإلكتروني (Phishing) والانتحال (Impersonation). ✔️ شرح لأسباب نجاح الهندسة الاجتماعية وتأثيرها السلبي على الأفراد والمؤسسات. ✔️ دليل شامل للوقاية والحماية، بما في ذلك استخدام الأدوات التقنية والتدابير السلوكية. 💡 لماذا هذا الموضوع مهم؟ نحن بحاجة إلى بناء ثقافة أمنية قوية تعتمد على التوعية والتدريب المستمر. لا تكمن قوة المهاجمين فقط في تقنياتهم، بل في قدرتهم على التلاعب بعقولنا واستغلال ثقتنا أو ضعفنا في لحظات معينة. 📢 رسالة أخيرة: التصدي للهندسة الاجتماعية لا يتطلب خبرة تقنية عالية، بل وعيًا وفطنة في التعامل مع المعلومات والطلبات المشبوهة. تذكر أن الحماية تبدأ بك أنت! #الأمن_السيبراني #الهندسة_الاجتماعية #التوعية_الأمنية #معلومات_أمنية

الهندسة الاجتماعية .pdf4.35 KB

لأي شخص يرغب في البدء في مجال GRC (الحوكمة وإدارة المخاطر والامتثال): 🔻 افهم الأساسيات:  ماذا تعني GRC بالتحديد؟ 🔸 الحوكمة (Governance): وضع السياسات والإجراءات لضمان تحقيق الأهداف التنظيمية. مثال: إنشاء سياسة "استخدام الأجهزة المحمولة" (Mobile Device Policy). 🔸 إدارة المخاطر (Risk Management): التعرف على المخاطر، تحليلها، واتخاذ الإجراءات المناسبة. مثال: تحديد خطر "انقطاع الخدمة بسبب هجمات DDoS" وتطوير خطة استجابة. 🔸 الامتثال (Compliance): ضمان الالتزام باللوائح والمعايير المحلية والدولية. مثال: مراجعة الامتثال للوائح الهيئة الوطنية للأمن السيبراني (NCA). 🔻 المواضيع الرئيسية: 🔸 مفهوم إدارة المخاطر (مثل تحليل الأثر وتحليل التهديدات). 🔸 معايير الامتثال (مثل ISO 27001، وNIST، ولوائح NCA في السعودية). 🔸 أساسيات الحوكمة (مثل وضع السياسات والإجراءات وتطبيق RACI Matrix). 2. بناء المعرفة الأساسية: شهادات معتمدة: 🔸 Security+ 🔸 CRISC: متخصص في إدارة المخاطر. 🔸 ISO 27001 LI/LA: الحوكمة والامتثال. 🔸 GRCP/GRCA: الحوكمة وإدارة المخاطر والامتثال. 🔻 قراءة الكتب: "Governance, Risk, and Compliance Handbook". "Risk Management Basics for Professionals". 🔻 اكتساب المهارات العملية: تطبيقات عملية: 🔸 بناء سجل مخاطر (Risk Register) بسيط وملء المعلومات بناءً على سيناريوهات وهمية. 🔸 مراجعة السياسات والإجراءات في شركتكم. 🔻 التدرب على أدوات GRC : 🔸 Archer GRC. 🔸 SAP GRC. 🔸 OneTrust. 🔻 أمثلة عملية: 🔸 إجراء تحليل فجوة (Gap Analysis) بين السياسات الحالية والمعايير الدولية. 🔸 تطوير مصفوفة RACI للأدوار والمسؤوليات في تنفيذ سياسة معينة. 🔻 الانضمام إلى فريق GRC في شركتك: إذا كنت تعمل في شركة اطلب المساهمة في مشاريع الحوكمة أو المخاطر أو الامتثال او تدريب داخلي. 🔻 الانضمام إلى منتديات أو مجموعات مهنية متخصصة في GRC. حضور فعاليات ومؤتمرات مثل (Black Hat أو مؤتمر NCA). 🔻 التقدم المهني: عندما تبدء وظيفة مبتدئة في GRC: بعض المسميات الوظيفية المحتملة: مساعد حوكمة. محلل مخاطر. مسؤول امتثال. 🔻 متابعة التحديثات والتعلم المستمر: 🔸 البقاء على اطلاع دائم على الأنظمة الجديدة في السعودية مثل لوائح NCA أو سياسات SAMA. 🔸 قراءة التحديثات في المعايير العالمية مثل ISO وNIST. 🔻أهم النصائح: ابدأ بالأساسيات وتأكد من فهم كل مفهوم بوضوح. ركز على التعلم العملي وليس النظري فقط. استفد من الموارد المجانية مثل المقالات والندوات والدورات. استمر في بناء شبكة علاقاتك المهنية.

منو مشتغل امن معلومات او حوكمة آمنّ تكنلوجيا المعلومات