Omar Mahmood
Open in Telegram
Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات
Show more533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
533
كثير مننا مايهتم في أهمية إطارات الأمان السيبراني؟ بس بختصرها عليكم!
لو كنت تعمل في مجال التقنية أو الأمان السيبراني، أكيد مر عليك إطارات مثل NIST، ISO 27001 و MITRE ATT&CK. لكن هل فكرت يومًا في الفرق بينهم وكيف تقدر تطبقها في عملك؟ 🤔
اليوم خليني أشرح لك بشكل بسيط وممتع عن كل واحد منها وكيف تساعدك في حماية بياناتك ومعلوماتك من الهجمات السيبرانية.
1️⃣ NIST (المعهد الوطني للمعايير والتقنية)
هو إطار أمني يحدد أفضل الممارسات والمعايير لضمان الأمان في الأنظمة التقنية.
الهدف: يساعد المؤسسات على تقييم وتحسين قدرتها على مواجهة التهديدات.
المميز فيه: موصى به من قبل الحكومة الأمريكية ويغطي جوانب كثيرة مثل إدارة المخاطر، وتحديد الثغرات، وحماية البيانات.
ليش مهم؟
NIST يعطيك خطة واضحة من 5 خطوات مهمة:
Identify: التعرف على المخاطر.
Protect: وضع تدابير وقائية.
Detect: اكتشاف الحوادث.
Respond: الاستجابة بسرعة.
Recover: استعادة الأنظمة بسرعة بعد الهجوم.
2️⃣ ISO 27001
هذي شهادة عالمية معترف فيها لتعزيز إدارة الأمان السيبراني في المؤسسات.
الهدف: تقديم مجموعة من المتطلبات لتنفيذ نظام إدارة أمان المعلومات (ISMS).
المميز فيه: يعتمد على استراتيجيات طويلة المدى لتحقيق الأمن الشامل للمعلومات.
ليش مهم؟
ISO 27001 يساعدك على:
تحديد وتحليل المخاطر.
بناء أنظمة وقائية استباقية.
الحصول على الثقة من عملائك والشركاء.
3️⃣ MITRE ATT&CK
هذي منصة ذكية جدًا تستخدمها شركات الأمن السيبراني لتحليل سلوك الهجمات وكيفية التصدي لها.
الهدف: فهم طرق الهجوم المختلفة من خلال توثيق أساليب وتقنيات الهجوم السيبراني المتبعة.
المميز فيه: يوفر لك قاعدة بيانات ضخمة مليئة بالمعلومات عن هجمات حقيقية.
ليش مهم؟
MITRE ATT&CK يعطيك:
خريطة مفصلة للهجمات وكيفية تحصين الأنظمة ضدها.
مساعدة في تحسين استراتيجيات الاستجابة للهجمات السيبرانية.
خلاصة القول:
إطارات الأمان السيبراني هذي ماهي مجرد تقنيات، بل هي استراتيجيات قوية تبني لك خط دفاع مُحكم ضد كل التهديدات السيبرانية. لو كنت تسعى لتحسين الأمان في مؤسستك، لازم تفهم كل إطار منهم وتحدد أيهم الأنسب لك.
🔐 إذا كنت مهتم بتعميق معرفتك عن الأمان السيبراني، خلك متابع لتفاصيل أكثر عن هذي الإطارات! حماية بياناتك مو بس مسؤولية تقنية، بل هي ثقافة لازم تبنيها في كل زاوية من زوايا مؤسستك! 💻
533
كل مهندس شبكات يحتاج لهذه الادوات عشان يكون شغله اكثر سهولة و احترافية، و هنا عندنا أهم هذه أدوات:
🔸أدوات تخطيط الشبكة🔸
- Microsoft Visio: لتخطيط وتصميم الشبكات.
- Lucidchart: أداة تخطيط سحابية لتصميم الشبكات.
🔸أدوات الفحص والتحليل🔸
- Wireshark: لتحليل حركة الشبكة.
- Tcpdump: أداة سطر الأوامر لتحليل حركة الشبكة.
🔸أدوات إدارة الشبكة🔸
- Nagios: لمراقبة الشبكات والخوادم.
- Zabbix: أداة شاملة لمراقبة الشبكات.
🔸أدوات المحاكاة:
- Cisco Packet Tracer: لمحاكاة الشبكات.
- Pnetlab: اشوفه افضل برنامج لمحاكاة و تصميم الشبكة
- GNS3: لمحاكاة الشبكات بشكل أكثر تعقيدًا.
🔸أدوات الأمان🔸
- Nmap: لفحص الشبكات واكتشاف الأجهزة المتصلة.
- Snort: نظام للكشف عن التسلل.
🔸أدوات التكوين والإدارة🔸
- Ansible: لأتمتة تكوين الشبكات.
- Puppet: لأتمتة إدارة الشبكات.
🔸أدوات اختبار الأداء🔸
- iperf: لاختبار عرض النطاق الترددي.
- PingPlotter: لمراقبة أداء الشبكة.
🔸أدوات التوثيق🔸
- Confluence: لتوثيق الشبكات والإجراءات.
- GitHub: لتخزين وتوثيق الأكواد والملفات
533
لتطبيق معيار ISO 27001 وإنشاء نظام إدارة أمن المعلومات (ISMS) في مؤسستك، يمكنك اتباع الخطوات التالية:
1. الحصول على الدعم الإداري
• احصل على موافقة الإدارة العليا على تطبيق نظام إدارة أمن المعلومات لضمان التزام الموارد والميزانية.
2. تحديد نطاق النظام (Scope)
• حدد المعلومات التي تحتاج إلى الحماية، والأنظمة المرتبطة بها، والموقع المادي والعمليات التي ستشملها إدارة أمن المعلومات.
3. تحليل وتقييم المخاطر
• قم بتحديد المخاطر المحتملة التي قد تؤثر على أصول المعلومات.
• استخدم طرق تقييم المخاطر لتحديد تأثيرها واحتمال وقوعها.
4. إعداد خطة معالجة المخاطر
• اختر الطرق المناسبة لمعالجة المخاطر:
• تقليل المخاطر.
• قبول المخاطر.
• نقل المخاطر (التأمين أو الشراكات).
• تجنب المخاطر.
5. وضع سياسات وضوابط أمنية
• حدد السياسات الأمنية المناسبة مثل سياسة كلمة المرور، وسياسة الوصول، والتشفير.
• طبق الضوابط من الملحق A في ISO 27001 (Annex A) إن كانت ملائمة لنطاقك.
6. التوثيق
• أنشئ الوثائق المطلوبة، مثل:
• سياسة أمن المعلومات.
• بيان التطبيقية (SOA).
• سجل المخاطر.
• خطة معالجة المخاطر.
7. تدريب الموظفين
• قم بتوعية الموظفين بأهمية أمن المعلومات ودورهم في حماية الأصول.
• نفذ تدريبات مستمرة حول السياسات والإجراءات.
8. تطبيق الضوابط
• نفذ الحلول التقنية والتنظيمية التي تعزز أمن المعلومات، مثل أنظمة المراقبة، الجدران النارية، والإجراءات اليدوية.
9. مراقبة وتحسين النظام
• استخدم مؤشرات الأداء لمراقبة فعالية نظام إدارة أمن المعلومات.
• قم بمراجعات دورية وتدقيق داخلي.
10. المراجعة الإدارية
• قدم تقريراً للإدارة العليا عن أداء النظام، التحديات، والفرص لتحسينه.
11. التدقيق الخارجي
• قم بإجراء تدقيق خارجي من جهة معتمدة للحصول على شهادة ISO 27001.
نصائح مهمة:
• ابدأ بخطوات صغيرة ومحددة النطاق.
• استعن بأدوات إدارة المخاطر أو أنظمة تتبع الامتثال لتسهيل العملية.
• تعاون مع مستشارين أو خبراء إذا لزم الأمر.
باستمرار تطبيق الخطوات ومراجعة النظام، ستتمكن من تحقيق الامتثال لمعيار ISO 27001 وتعزيز أمن المعلومات في المؤسسة.
533
Repost from Https://technohub-it.com
🚀دورة الـ IP/ NOC من اقوى الدورات بمعاهد العراق للي كمل CCNA او اعلى
تأهلك فعلا للعمل كمهندس شبكات
لانه بيها مواضيع متقدمة متلكوها ب اي مكان مثل الـTraffic Engineering , QinQ, MPLS, Xconnect
مواضيع السسكو المهمة من منهج الCCNP بالاضافة الى مواضيع المايكروتك المهمة كلها شلون تسوي حجب ويب سايت فيس وغيرها وشلون تسوي لمت لليوزريه وشلون تسوي نات وهواية كلش تفاصيل بالاضافة الى برامج المونتر الي تراقب الشبكات وتعرف اذا اي مشكلة تصير عندك بالاضافة…..
وغيرها بعد هواية
________________________
تفاصيل الدورة المسائية رقم 61 ( اونلاين )
الايام: جمعة – سبت
الوقت: 2:30 - 4:30 مساءا
التاريخ: 7/12/2024
____
التفاصيل كاملة بهذا الرابط 👇👇
https://technohub-it.com/courses/ip-noc-engineer-course/
__
للحجز راسلنا واتس اب
https://wa.me/+9647748789782
533
تفصيل شرح مواضيع دورة أمن المعلومات:
الأسبوع الأول: مقدمة في أمن المعلومات
1. تعريف أمن المعلومات وأهدافه:
• أمن المعلومات هو حماية البيانات والمعلومات من الوصول غير المصرح به، الاستخدام غير المشروع، التعديل، أو التدمير.
• الهدف هو الحفاظ على سرية المعلومات، نزاهتها، وتوافرها.
2. المبادئ الأساسية: السرية، النزاهة، التوافر:
• السرية: حماية المعلومات من الكشف لغير المصرح لهم.
• النزاهة: ضمان أن المعلومات صحيحة ولم يتم تعديلها بشكل غير مصرح.
• التوافر: التأكد من أن المعلومات متاحة عند الحاجة.
3. تصنيف الأصول وأهميتها في أمن المعلومات:
• الأصول تشمل البيانات، الأجهزة، التطبيقات، والمرافق.
• يتم تصنيف الأصول بناءً على أهميتها وخطورتها لتحديد الأولويات الأمنية.
4. نظرة عامة على معيار ISO 27001 وأهدافه:
• ISO 27001 هو معيار دولي يحدد متطلبات إدارة أمن المعلومات.
• يهدف إلى حماية أصول المؤسسة وتعزيز الثقة مع العملاء والشركاء.
الأسبوع الثاني: المخاطر الأمنية وإدارتها
1. تعريف وإدارة المخاطر وفقًا لمعيار ISO 27001:
• المخاطر هي تهديدات محتملة قد تؤدي إلى فقدان السرية أو النزاهة أو التوافر.
• إدارة المخاطر تتضمن:
• تحديد المخاطر.
• تقييم تأثيرها واحتمال حدوثها.
• وضع استراتيجيات لمعالجتها.
2. أنواع الهجمات الإلكترونية:
• Malware (البرمجيات الخبيثة): برامج ضارة تُستخدم للتجسس أو التخريب.
• Ransomware (الفدية): برمجيات تقوم بتشفير البيانات وتطالب بفدية لفك التشفير.
• Phishing (التصيد الاحتيالي): خداع المستخدمين للكشف عن بياناتهم الحساسة.
3. تقنيات الهندسة الاجتماعية وتأثيرها:
• الهندسة الاجتماعية تعتمد على استغلال الثقة للحصول على معلومات حساسة.
• الأمثلة تشمل المكالمات الهاتفية المزيفة ورسائل البريد الإلكتروني الخادعة.
4. تحليل وتقييم المخاطر باستخدام ISO 27005:
• استخدام أسلوب منهجي لتحديد التهديدات ونقاط الضعف.
• وضع خطط لمعالجة المخاطر بناءً على الأولويات.
الأسبوع الثالث: الإجراءات الأمنية والضوابط
1. أهمية السياسات والإجراءات الأمنية:
• السياسات تحدد القواعد والإجراءات التي يجب اتباعها لضمان أمن المعلومات.
• تشمل إدارة كلمات المرور، التحديثات، وإدارة الحوادث.
2. حماية البيانات باستخدام التشفير:
• التشفير يحمي البيانات أثناء التخزين والنقل.
• يتم استخدام تقنيات مثل AES وRSA لضمان عدم قراءة البيانات من قبل غير المصرح لهم.
3. إدارة الوصول والصلاحيات (Least Privilege):
• تقييد الصلاحيات بحيث يحصل كل موظف على أقل قدر من الوصول المطلوب لأداء عمله.
• يقلل من خطر الاستغلال في حالة حدوث اختراق.
4. النسخ الاحتياطي وخطط التعافي من الكوارث (BC/DR):
• النسخ الاحتياطي يحمي البيانات من الفقدان بسبب الحوادث.
• خطة التعافي من الكوارث تضمن استعادة العمليات بعد حدوث كارثة مثل هجوم سيبراني أو عطل تقني.
الأسبوع الرابع: بناء ثقافة الأمن السيبراني
1. دور الموظفين في تعزيز الأمن السيبراني:
• الموظفون هم خط الدفاع الأول.
• توعيتهم تساعد في تقليل الأخطاء البشرية التي قد تؤدي إلى اختراقات.
2. التوعية ضد التصيد الاحتيالي والروابط المشبوهة:
• تدريب الموظفين على التعرف على رسائل البريد الاحتيالي والروابط المشبوهة.
• عدم فتح أي رابط أو مرفق قبل التحقق من مصدره.
3. أهمية التحديثات واستخدام البرامج الموثوقة:
• التحديثات تعالج الثغرات الأمنية المكتشفة.
• استخدام البرامج الموثوقة يمنع تثبيت برمجيات ضارة.
4. إعداد تقارير الحوادث الأمنية وكيفية التعامل معها:
• الإبلاغ السريع عن الحوادث يساعد في تقليل تأثيرها.
• التقارير يجب أن تتضمن:
• وصف الحادث.
• الأصول المتأثرة.
• الإجراءات المتخذة للاستجابة.
إذا أردت مزيدًا من التفاصيل أو أمثلة عملية لكل موضوع، فأخبرني!
533
💻 كيف تحمي مؤسستك من الهجمات السيبرانية؟
في عالمنا اليوم، الهجمات الإلكترونية تتطور باستمرار، مما يجعل الحماية الرقمية أولوية قصوى. من خلال عملي في مجال الأمن السيبراني، أود أن أشارك بعض النقاط الأساسية التي تساعد المؤسسات على تعزيز دفاعاتها:
1️⃣ تحديث الأنظمة باستمرار: معظم الهجمات تستهدف الثغرات في الأنظمة القديمة أو غير المحدثة. تأكد دائمًا من تثبيت آخر التحديثات الأمنية.
2️⃣ التوعية الأمنية: الموظفون هم خط الدفاع الأول. تدريبهم على التعرف على رسائل البريد الإلكتروني الخبيثة (Phishing) وتجنب الروابط المشبوهة أمر بالغ الأهمية.
3️⃣ إدارة الصلاحيات: لا تمنح الموظفين صلاحيات أكبر من حاجتهم. مبدأ الأقل امتيازًا (Least Privilege) يقلل من مخاطر الاختراق.
4️⃣ النسخ الاحتياطي: قم بإعداد نظام نسخ احتياطي دوري للبيانات المهمة. سيكون هذا مفيدًا في حالة حدوث هجمات فدية (Ransomware).
5️⃣ اختبارات الاختراق: إجراء اختبارات دورية للتأكد من قوة دفاعاتك وكشف أي ثغرات محتملة.
🔍 رسالة أخيرة:
الهجوم الإلكتروني ليس مسألة “إذا” بل “متى”. لذا، كن استباقيًا في تأمين مؤسستك، ولا تنتظر حتى حدوث المشكلة!
💬 شاركني:
ما هي الاستراتيجية التي تستخدمها لتأمين بيئتك الرقمية؟ دعنا نتعلم من خبرات بعضنا البعض!
533
🔒 مرحبًا بالجميع!
أحببت أن أشارككم بداية رحلتي في عالم الأمن السيبراني. 🌐
مع التطور السريع للتكنولوجيا، أصبحنا نعيش في عالم مترابط، حيث تُعتبر حماية المعلومات والأصول الرقمية ضرورة وليس خيارًا. من خلال عملي وخبرتي في هذا المجال، اكتشفت أهمية بناء بيئة آمنة تُحافظ على البيانات وتضمن استمرارية الأعمال.
🎯 هدفي من هذه الصفحة هو مشاركة المعرفة، أحدث التوجهات، التحديات، والحلول المتعلقة بالأمن السيبراني والشبكات. سواء كنت محترفًا في المجال أو مبتدئًا تبحث عن الإلهام، ستجد هنا محتوى يلهمك ويضيف لك قيمة.
💡 دعنا نتواصل!
ما هو أكبر تحدٍ تواجهه حاليًا في عالم الأمن السيبراني أو الشبكات؟ شاركني رأيك في التعليقات!
533
أهم 10 مؤشرات أداء رئيسية (KPIs) للأمن السيبراني :
🔸 1. عدد الحوادث الأمنية (Number of Security Incidents)
يقيس عدد الحوادث الأمنية المكتشفة خلال فترة زمنية محددة.
مثال:
شركة تعرضت خلال الشهر الماضي إلى 5 حوادث أمنية مثل هجمات برامج الفدية ومحاولات التصيد الاحتيالي.
▪️ يمكن تقسيم هذه الحوادث حسب شدتها: منخفضة، متوسطة، عالية.
🔸 2. وقت الاستجابة للحوادث (Incident Response Time)
يقيس الوقت المستغرق للاستجابة للحوادث الأمنية.
مثال:
حادث اختراق اكتشف يوم 1 نوفمبر الساعة 10 صباحًا وتم الاستجابة له بحلول الساعة 2 مساءً.
متوسط وقت الاستجابة لهذا الشهر كان 4 ساعات.
🔸 3. زمن التعافي من الحوادث (Mean Time to Recover - MTTR)
يقيس المدة الزمنية اللازمة لاستعادة الأنظمة المتأثرة بعد حادث أمني.
مثال:
بعد هجوم DDoS استغرق فريق تقنية المعلومات 8 ساعات لاستعادة جميع الأنظمة المتأثرة.
🔸 4. نسبة الحوادث المكتشفة داخليًا (Internal Detection Rate)
نسبة الحوادث المكتشفة داخليًا مقارنة بتلك المكتشفة من قبل أطراف خارجية.
مثال:
من بين 10 حوادث أمنية، 7 حوادث تم اكتشافها من قبل فريق الأمن الداخلي و3 حوادث تم الإبلاغ عنها من شركاء خارجيين.
🔸 5. معدل الالتزام بالتحديثات الأمنية (Patch Management Compliance Rate)
يقيس مدى الالتزام بتطبيق التحديثات الأمنية.
مثال:
خلال الشهر الماضي، تم تطبيق 95% من التحديثات الحرجة المطلوبة على الأنظمة خلال أسبوعين من إصدارها.
🔸 6. معدل الامتثال لمتطلبات الأمن السيبراني (Cybersecurity Compliance Rate)
يقيس نسبة الالتزام بالمعايير والسياسات الأمنية.
مثال:
الشركة قامت بمراجعة شاملة لنظامها وحققت امتثالاً بنسبة 98% مع متطلبات ISO 27001.
🔸 7. عدد محاولات الاختراق (Number of Attempted Breaches)
يقيس عدد محاولات الاختراق المسجلة على الأنظمة.
مثال:
نظام كشف التهديدات (IDS) أبلغ عن 50 محاولة اختراق خلال الشهر الماضي جميعها تم إحباطها بنجاح.
🔸 8. معدل التدريب والتوعية الأمنية (Security Awareness Training Completion Rate)
الوصف: يقيس نسبة الموظفين الذين أكملوا برامج التوعية الأمنية.
مثال:
من بين 200 موظف، أكمل 180 موظفًا التدريب الشهري للتوعية بمخاطر التصيد الإلكتروني مما يشكل نسبة 90%.
🔸 9. معدل خطأ المستخدمين (User Error Rate)
الوصف: يقيس عدد الأخطاء الأمنية الناتجة عن سلوكيات المستخدمين.
مثال:
خلال الشهر الماضي وقع 5 مستخدمين في فخ رسائل تصيد احتيالي مما أدى إلى كشف بيانات دخولهم.
🔸 10. عدد الثغرات المكتشفة والمغلقة (Number of Discovered and Remediated Vulnerabilities)
الوصف: يقيس عدد الثغرات الأمنية المكتشفة والمغلقة.
مثال:
تم اكتشاف 20 ثغرة من خلال اختبار اختراق داخلي وتم إصلاح 18 ثغرة منها خلال نفس الشهر.
🔸 أهمية هذه المؤشرات :
توفر هذه المؤشرات فهمًا عميقًا لمستوى الأمن السيبراني في المؤسسة.
على سبيل المثال إذا كان معدل استجابة الحوادث طويلًا أو نسبة الامتثال للتحديثات منخفضة فإن ذلك يدل على وجود فجوات أمنية تحتاج إلى معالجة سريعة.
533
كيف تستخدم Splunk في مركز العمليات الأمنية (SOC)؟
إذا كنت شغال في SOC أو مركز العمليات الأمنية، أكيد سمعت عن Splunk وأدواته اللي تسهل عليك الكشف عن التهديدات وتحليل البيانات. في هذا البوست، راح نتكلم عن كيف تستخدم Splunk بشكل فعال في بيئة SOC عشان تحسن الأداء وتقلل وقت الاستجابة:
🔹 تجميع البيانات من كل مكان / Data Aggregation from All Sources
أول حاجة، Splunk يساعدك تجمع البيانات من مصادر متعددة مثل الجدران النارية، أنظمة كشف التسلل (IDS)، والخوادم. يعني عندك مكان واحد تقدر تتابع فيه كل البيانات المهمة لتحليل الأحداث الأمنية بفعالية.
🔹 إدارة المعلومات الأمنية والأحداث (SIEM) / Security Information and Event Management (SIEM)
مركز العمليات الأمنية يعتمد على Splunk كأداة قوية للكشف عن الحوادث وتحليلها. مع بحث قوي وارتباط البيانات، تقدر تكتشف الأنشطة المشبوهة أو الانحرافات قبل ما تكبر المشكلة.
🔹 الأتمتة والتنسيق / Automation and Orchestration
مشكلة غالبًا تواجهها فرق SOC هي إنها تغرق في التنبيهات. لكن مع Splunk، تقدر تسوي أتمتة (automate) للكثير من العمليات المكررة، وتكتشف وتستجيب للحوادث بسرعة أكبر. يعني بدل ما تضيع وقتك على أشياء بسيطة، تقدر تركز على المهم.
🔹 البحث الاستباقي عن التهديدات / Proactive Threat Hunting
Splunk مو بس للكشف عن التهديدات اللي حصلت، بعد تقدر تستخدمه في البحث الاستباقي. يعني تقدر تبحث عن أنماط معينة تدل على هجوم ممكن يحصل في المستقبل، وتكون دايمًا خطوة قدام المخاطر.
🔹 لوحات المعلومات والتقارير / Dashboards and Reports
بـ Splunk، تقدر تصمم لوحات معلومات مخصصة تظهر لك في الوقت الحقيقي كل اللي تحتاجه مثل عدد الحوادث أو الوقت المستغرق للاستجابة. هذا يساعد فرق SOC في اتخاذ قرارات سريعة.
🔹 التعاون بين الفريق / Team Collaboration
فرق SOC تواجه تحدي في التعاون الفعّال. مع Splunk، تقدر تشارك التحقيقات والتنبيهات بين الفريق كله، عشان تكون الصورة واضحة للجميع وتتخذ قرارات سريعة معًا.
💡 نصيحة: Splunk مو بس أداة تحليل بيانات، هو شريك أساسي في تعزيز الدفاعات الأمنية وحماية بيئتك الرقمية. مع كل هالميزات، تقدر تحسّن من أداء مركز العمليات الأمنية وتخلي الاستجابة للحوادث أسرع وأكثر دقة!
533
Repost from Omar Mahmood
اكثر الاسئلة اللي توصلني ( الجزء الاول)
1- اذا اني متخرج جديد اكدر اشتغل بهالمجال؟
- تكدر نعم لكن ابحث عن فرصة متدرب تكون باجور رمزية عند منظمات او شركات ابحث بنفسك لتنتظر يعلنون، علما اكو شركات تريد اشخاص حديثين التخرج لكن اذا قويت نفسك بدورات حتى لو اونلاين او قريت كتب واخذت كم معلومة حتكون فرصك افضل من الشخص اللي متخرج وجاي للمقابلة بدون اي مهارات اخرى .
