en
Feedback
Omar Mahmood

Omar Mahmood

Open in Telegram

Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات

Show more
533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
photo content

لازم تفهم الـ MTU وMSS: أساسيات الأداء الشبكي 🌐 MTU (Maximum Transmission Unit) هو الحد الأقصى لحجم الـ packet اللي يمكن لجهاز متصل بالشبكة يقبلها. يعني، لو تخيلنا أن الـ MTU مثل ارتفاع الأنفاق، الـ packets اللي حجمها أكبر من الـ MTU ما تقدر تمر. الـ packets الكبيرة تنكسر إلى أجزاء أصغر علشان تقدر توصل، والعملية هذي اسمها fragmentation. يتم قياس الـ MTU بالـ bytes، والحد الأقصى له عادةً يكون 1500 bytes. MSS (Maximum Segment Size) هو الحد الأقصى لحجم الـ payload داخل كل packet، ويُستخدم في Transport Layer (Layer 4) من الإنترنت. يتم حسابه بطرح حجم TCP و IP headers من الـ MTU. بينما الـ packets الكبيرة ممكن تتقسم أو تُسقط، الـ packets اللي تتجاوز الـ MSS تُسقط دائماً. متى تصير fragmentation؟ لما جهازين يتصلون ويتبادلون الـ packets، تمر على عدة أجهزة في الطريق. إذا كانت الـ packet أكبر من الـ MTU في أي نقطة، تنقسم. مثلاً، إذا كان الـ MTU لجهاز A هو 1500 bytes ولكن الـ MTU لجهاز B هو 1400 bytes، فـ packets أكبر من 1400 bytes تُسقط أو تُقسم. كيف تتم عملية fragmentation؟ كل راوتر يفحص حجم كل packet ضد الـ MTU للراوتر اللي بيستقبلها. إذا كانت الـ packet أكبر، يقسمها إلى packets أصغر ويرسلها. مثل شركة شحن تقسم الطرد إلى عدة طرود صغيرة إذا كان الطرد كبير. متى لا يمكن التقطيع؟ في بعض الحالات، مثل IPv6، لا يُسمح بالتقطيع. إذا كانت الـ packet أكبر من الـ MTU، تُسقط بدون تقسيم. كذلك، إذا كانت هناك علامة “Do Not Fragment” في رأس IP. الخلاصة الـ MTU وMSS من أهم العناصر في الشبكات، تساعد في تحسين الأداء وتضمن نقل البيانات بشكل سليم. لو ضبطنا القيم الصحيحة، ممكن نحصل على تجربة استخدام أفضل وأداء أعلى.

GRC_Roadmap_1730238930.pdf4.59 MB

Repost from Omar Mahmood
اسئلة المقابلات.pdf4.39 KB

اسعد الله اوقاتكم بالخير جميعا اليوم لخصت لكم مفهوم SPAN وايضا مع Configuration واي شخص مختص في Network Security او soc راح يفيدك حرفيا لانك بتعرف كيف يتم اخذ نسخه من ترافيك حتى تبدا تحلل

SPAN_1730155128.pdf2.12 KB

photo content

لازم تفهم الانواع الأساسية للـVPN لو كنت مهندس شبكات 🌐 1. Remote Access VPN (الوصول عن بُعد): هذا النوع يسمح للمستخدمين يوصلون لشبكة الشركة من أي مكان، سواء في البيت أو في مقهى. تخيل موظف يحتاج يدخل على سيرفرات الشركة وهو في البيت، يفتح الـ VPN ويصير كأنه داخل الشبكة المحلية للشركة. كل بياناته تكون مشفرة وما حد يقدر يشوفها. مثال: موظف تقنية معلومات يعمل من البيت باستخدام جهازه الشخصي، عن طريق Remote Access VPN يقدر يدخل على الملفات والخوادم بأمان تام وكأنه موجود في المكتب. 2. Site-to-Site VPN (ربط موقعين): هذا النوع يُستخدم عادة بين شركتين أو بين فروع شركة واحدة. يربط الشبكتين ببعض بشكل آمن بحيث تصير كأنها شبكة واحدة. مثال: تخيل شركة لها فرع في الرياض وفرع في جدة. باستخدام Site-to-Site VPN، الفرعين يقدرون يتواصلون وينقلون بياناتهم بين بعض كأنهم في نفس المكتب، وبدون ما تحتاج تركب VPN على كل جهاز. 3. IPsec VPN: هذا النوع قوي جدًا في الأمان، يعتمد على تشفير البيانات بشكل عميق باستخدام بروتوكول IPsec. يُستخدم عادة للشركات الكبيرة اللي عندها بيانات حساسة تحتاج حماية قوية. مثال: بنك عنده شبكة خاصة بين فروعه ويربطهم باستخدام IPsec VPN، كل المعاملات المالية تنتقل بشكل مشفر وما في أحد يقدر يتجسس عليها. 4. SSL VPN: هذا النوع يُستخدم غالبًا للأفراد اللي يحتاجون يدخلون للشبكة بدون ما يركبون برامج، لأن كل شيء يصير من المتصفح مباشرة. مثالي للشركات اللي تبغى تسهل على موظفيها الدخول للشبكة من أي جهاز بدون تعقيدات. مثال: موظف مبيعات في شركة كبيرة يحتاج يدخل على النظام من أي جهاز، يستخدم SSL VPN عن طريق المتصفح مباشرة ويقدر يوصل للبيانات بأمان وبدون برامج إضافية. 5. Client-to-Server VPN: هذا النوع هو الأبسط والأكثر شيوعًا لما يكون عندك جهاز عميل (Client) يبي يوصل لسيرفر معين بشكل آمن. يربط الجهاز بالسيرفر مباشرة من خلال اتصال مشفر. مثال: شركة تستخدم هذا النوع علشان الموظفين يقدرون يدخلون على تطبيقاتهم الداخلية أو قواعد البيانات الخاصة من أي مكان بالعالم بأمان. جهاز الموظف يتصل بالسيرفر الخاص بالشركة عبر الـ VPN ويضمن إن البيانات مشفرة.

امن الشبكات بالعربي .pdf6.32 MB

‎⁨دليل التوعيه ⁩.pdf1.91 MB

Risk_assessment__1728680397.pdf4.03 KB

Repost from Omar Mahmood
اسئلة المقابلات.pdf4.39 KB

Repost from Omar Mahmood
دليل تخصص الامن السيبراني .pdf8.81 KB

Repost from Omar Mahmood
ملف مهم - دليل شامل جميع تخصصات الامن السيبراني للي حاب يبدا في اي مجال ( متوسط الرواتب - مهام - اهم الشهادات - اهم الاسئلة للمقابلة الوظيفية - اهم المصطلحات )💡 1- SOC 2- GRC 3- Threat Intelligence 4- Threat Hunting 5-Cybersecurity Analyst 6-Digital Forensics 7-Penetration Tester 8-Incident Response 9-Information Security 10-Cybersecurity Managers

NCA_ECC_1_2018_vs_NCA_ECC_2_2024_1727809242.pdf2.54 KB

سياسة امن المعلومات .pdf0.86 KB

الدليل الشامل لتطبيق ISO 27001: خطوات أساسية نحو بناء نظام إدارة أمن المعلومات" يعد معيار ISO 27001 أحد أبرز المعايير الدولية التي تضمن إدارة أمن المعلومات بشكل منهجي وفعال. يوفر هذا المعيار إطارًا يساعد المنظمات على تحديد المخاطر، تقييمها، ووضع الضوابط المناسبة لحمايتها. في هذا الدليل الشامل، سنستعرض الخطوات الأساسية لتطبيق ISO 27001، بدءًا من تحليل السياق وتحديد نطاق النظام، وصولاً إلى تحسينه المستمر. باتباع هذه الخطوات، يمكن للمنظمات بناء نظام إدارة أمن معلومات قوي يتماشى مع أهدافها ويعزز من قدرتها على التصدي للتحديات الأمنية في العصر الرقمي. فهم المنظمة وتحديد نطاق ISMS (نظام إدارة أمن المعلومات): تحليل السياق: تحليل العوامل الداخلية والخارجية المؤثرة على المنظمة مثل الاتجاهات السوقية والقوانين مثل GDPR. تحديد نطاق ISMS: تحديد حدود النظام لتشمل الأقسام والخدمات والمناطق الجغرافية ذات الصلة. الحصول على موافقة الإدارة العليا: التزام الإدارة بتوفير الموارد اللازمة والإشراف على تنفيذ ISMS. تحديد الأدوار والمسؤوليات: تحديد المسؤوليات لضمان إدارة ISMS بشكل فعال. إجراء تحليل الفجوة: مراجعة التدابير الأمنية الحالية وتحديد الفجوات. وضع سياسة أمن المعلومات: إعداد سياسة عامة تؤكد التزام المنظمة بأمن المعلومات. إجراء تقييم المخاطر: تحديد المخاطر: تحديد المخاطر التي تهدد أمن المعلومات في المنظمة. تقييم المخاطر: تقييم المخاطر بناءً على احتمالية حدوثها وتأثيرها. معالجة المخاطر: وضع استراتيجيات لمعالجة المخاطر. اختيار وتنفيذ الضوابط: اختيار الضوابط المناسبة من Annex A وتكييفها مع احتياجات المنظمة. التوثيق وإدارة الوثائق: تطوير والحفاظ على وثائق ISMS مثل السياسات والإجراءات. المراقبة وقياس الأداء والمراجعة الداخلية: مراقبة أداء الضوابط باستخدام مؤشرات الأداء الرئيسية (KPIs) وإجراء المراجعات الداخلية بشكل منتظم. تحليل عدم الامتثال والتحسين المستمر: اكتشاف حالات عدم الامتثال وتحليل الأسباب الجذرية واتخاذ الإجراءات التصحيحية. ضمان النجاح على المدى الطويل: مواكبة التهديدات الناشئة: مراقبة التهديدات الجديدة باستمرار. تعزيز ثقافة الأمن: تعزيز وعي الأمن في جميع أنحاء المنظمة. الاستفادة من التكنولوجيا والأتمتة: استثمار في تقنيات أمنية متقدمة.

Implementing_ISO_27001_1727440309.pdf1.78 KB

تدريب مجاني لاهم ادوات SIEM مفيدة لك اذا كنت SOC او حاب تبدا SOC 💡  Very useful free SIEM tools training that will prepare you when you want to work as SOC (Security Operations Center)💡 🔻 LogRhythm LogRhythm : https://lnkd.in/dr4i2bya LogRhythm Training : https://lnkd.in/db-K--Eh LogRhythm SIEM for SOC : https://lnkd.in/dNh3ixYq Precision Search with LogRhythm : https://lnkd.in/dXM3aUBg LogRhythm in arabic : https://lnkd.in/dGEn6bKs 🔻Splunk - You have to sign up  Intro to Splunk: https://lnkd.in/d7rC82Je Using Fields: https://lnkd.in/dqiUTaXq Scheduling Reports & Alerts: https://lnkd.in/dcx8E7iV Visualizations: https://lnkd.in/dge9E7R6 And more free splunk courses : https://lnkd.in/dK72eQwe Splunk Use Cases - https://lnkd.in/eJ4CTNV2 Splunk Use Cases - https://lnkd.in/dG7_STCq 🔻Elastic Fundamentals: https://lnkd.in/gYNYs9vS 🔻QRadar Jose Bravo - QRadar (39 Vídeos): https://lnkd.in/dJkwB-HW QRadar SIEM -https://lnkd.in/eAiF_b55 QRadar 101 - https://lnkd.in/esbz2RjK QRadar Foundation - https://lnkd.in/dxcamH6a Creating reports in QRadar - https://lnkd.in/drfsBeF8 Developing Custom Rules in IBM QRadar SIEM - https://lnkd.in/dmEJaryz For all course catalog - https://lnkd.in/dddQshmU 🔻RSA NetWitness Introduction to NetWitness Platform : https://lnkd.in/dcknr7Wu How to Create Dashboards in RSA NetWitness: https://lnkd.in/dRdTz8b4 How to Build and Schedule a Report in RSA NetWitness: https://lnkd.in/dfFQh8jZ Rahul Singh - RSA Netwitness (10 Videos): https://lnkd.in/d5eDjktq 🔻ArcSight  ArcSight Tutorial: https://lnkd.in/guEydy_U

٣ أدوات SIEM لا غنى عنها لكل فريق SOC L1 لحماية الشبكات ⚙️🔒 أبرز منتجات SIEM اللي يعتمد عليها أغلب الشركات ويستفيد منها فريق SOC L1 هي Splunk، IBM QRadar، وArcSight. كل واحد منها له مميزاته اللي تخلي إدارة الأمن أسهل وأدق. خلونا ندخل في التفاصيل: 1.Splunk: ‏هذا من أقوى الأنظمة في مجال الـ SIEM، والميزة الكبيرة فيه إنه سهل الاستخدام ويدعم جمع البيانات من مصادر متعددة. يعني SOC L1 يقدر يراقب الأنظمة والشبكات بشكل مباشر ويكتشف أي نشاط غير طبيعي بسرعة. بعدين يقدر يحلل الـ logs من أنظمة مختلفة بواجهة سهلة، ويحط تنبيهات أوتوماتيكية لما يصير شي غريب. يعني أي تهديد أمني ممكن يكشفه الفريق على طول ويبدأون يتعاملون معه. 2.IBM QRadar: ‏واحد من أفضل الخيارات لما نتكلم عن تحليل التهديدات. QRadar مميز لأنه يجمع بين الـ SIEM والـ Network Traffic Analysis (NTA)، فيعطيك صورة شاملة عن اللي يصير داخل الشبكة. SOC L1 يقدرون يستخدمونه لتحديد التهديدات بشكل أدق بناءً على سلوك المستخدمين، حتى لو كانت هذه التهديدات مخفية. وبما أنه يقدر يسوي correlation للـ logs والبيانات، يسهّل عليهم فهم الصورة الكاملة بسرعة ويتخذون قرارات دقيقة. 3.ArcSight: ‏هذا المنتج معروف بقوته في الشركات الكبيرة، خصوصًا اللي عندهم بيئات معقدة. ArcSight يعتمد على الـ machine learning عشان يساعد SOC L1 في تحديد الهجمات المتقدمة. يعني النظام يتعلم من البيانات ويقدر يتوقع الهجمات بناءً على الأنماط اللي يشوفها. هذا الشيء يخلي الفريق يتفوق في استجابة التهديدات ويقلل من الوقت اللي يستغرقونه في تحديد المشكلة. ‏كيف تساعد هذه الأنظمة فريق SOC L1؟ ‏فريق SOC L1 يعتمد على الـ SIEM لأنهم يحتاجون أدوات تراقب الأنظمة 24/7 وتساعدهم في كشف التهديدات أول بأول. الأنظمة هذي تجمع البيانات من كل مكان في الشبكة وتفلترها وتعرضها بطريقة مبسطة، عشان يقدر الفريق يحدد أي شي غير طبيعي أو يشكل تهديد. بعدين، الأنظمة هذي تخليهم يتفاعلوا بسرعة، سواء كانت تنبيهات أو أوامر استجابة. يعني كلما كان عندك SIEM قوي، كلما كان فريق SOC L1 عنده قدرة أفضل في حماية الشبكة.”