Omar Mahmood
Open in Telegram
Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات
Show more533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
533
تصلني بعض الرسائل بخصوص الخطوات للحصول على وظيفة في مجال الحوكمة وإدارة المخاطر والامتثال (GRC) في الأمن السيبراني او كيف اتطور في المجال وهاذي بعض الخطوات من وجهة نظري المتواضعة :
🔻 فهم مجال GRC
🔹 نظرة عامة على GRC وفهم ما تتضمنه الحوكمة وإدارة المخاطر والامتثال. تعرف على المعايير الصناعية مثل ISO 27001 وNIST وCOBIT والقوانين الخاصة بالسعودية إذا كنت في المملكة.
🔹 تطوير فهم أساسي لمبادئ الأمن السيبراني، حيث يوجد تداخل كبير بين GRC والأمن السيبراني.
🔻 الخلفية التعليمية
🔹 يمكن أن تساعدك درجة البكالوريوس في الأمن السيبراني أو نظم المعلومات أو مجال ذي صلة مثل الأعمال أو تقنية المعلومات أو القانون.
🔻الشهادات: ركز على شهادات GRC الرئيسية مثل:
🔹 CRISC (شهادة إدارة المخاطر وأنظمة المعلومات)
🔹 GRCP (محترف الحوكمة وإدارة المخاطر والامتثال)
🔹 ISO 27001 LI أو LA (مدقق أو منفذ رئيسي)
🔹 CISA (مدقق نظم معلومات معتمد)
🔻 اكتساب الخبرة
🔹 ابدأ في وظائف مثل محلل أمن سيبراني أو محلل مركز العمليات الأمنية أو مدقق تكنولوجيا المعلومات. تساعدك هذه الأدوار في فهم الأمن السيبراني من الناحية التشغيلية وهو أمر مهم في GRC.
🔹 ابحث عن تدريبات أو وظائف مبتدئة في إدارة المخاطر أو التدقيق أو الامتثال في أقسام الأمن السيبراني او تدرب/ اعمل بشكل داخلي في شركتك.
🔻 تطوير المهارات الأساسية
🔹 إدارة المخاطر: فهم تقييمات المخاطر وأطر المخاطر وكيفية تخفيف المخاطر.
🔹 الامتثال: تعرف على المتطلبات التنظيمية والمعايير الصناعية مثل ISO وPCI-DSS واللوائح المحلية مثل الهيئة الوطنية للأمن السيبراني (NCA) في السعودية.
🔹 تعلم كيفية تطوير السياسات وإجراء عمليات التدقيق ومراجعة فعالية الضوابط.
🔻 الحصول على الشهادات المناسبة
🔹 مدقق أو منفذ رئيسي ISO 27001: تعلم كيفية تنفيذ وتدقيق نظام إدارة أمن المعلومات.
🔹 CRISC: ركز على إدارة مخاطر تكنولوجيا المعلومات وضوابطها في المؤسسة.
🔹 GRCP أو GRCA: شهادات عامة في GRC معترف بها على نطاق واسع.
🔻 بناء شبكة مهنية
🔹 احضر الفعاليات الصناعية والمؤتمرات، وانضم إلى المنظمات المهنية ذات الصلة مثل ISACA أو مجموعات الأمن السيبراني المحلية.
🔻 تحسين سيرتك الذاتية
🔹 تأكد من أن سيرتك الذاتية تبرز الشهادات والمهارات والخبرات ذات الصلة و خصص سيرتك الذاتية لكل
وظيفة تقدم لها واظهر كيف تتطابق مهاراتك مع المتطلبات.
🔻 التحضير للمقابلات
🔹 تأكد من معرفتك الجيدة بأطر إدارة المخاطر، المتطلبات الامتثالية، وعملية تنفيذ السياسات.
🔹 تدرب على الأسئلة الشائعة في مقابلات GRC المتعلقة بتقييم المخاطر والامتثال وأطر الحوكمة والقوانين المحددة في منطقتك.
وممكن تستفيد من الملفات المذكورة ادناه :
- https://lnkd.in/dU5gS48b
- https://lnkd.in/d9UYYph2
🔻 التعلم المستمر
🔹 ابقَ على اطلاع ، GRC في الأمن السيبراني مجال متطور. تابع التغيرات في تهديدات الأمن السيبراني وأطر المخاطر واللوائح الامتثالية.
🔹 مع اكتسابك المزيد من الخبرة، فكر في الحصول على شهادات متقدمة مثل CISSP أو CISM أو التخصصات الإضافية في مجالات GRC.
بالتوفيق لكم جميعا،
533
تعريف التشفير.
إنها تقنية تستخدم لحماية المعلومات من أطراف ثالثة تسمى الخصوم. يسمح التشفير لمرسل الرسالة ومتلقيها بقراءة نصهاtails.
533
2) ما هي عناصر الأمن السيبراني؟
العناصر الرئيسية للأمن السيبراني هي:
• أمن المعلومات
• أمن الشبكة
• Operaالأمن القومي
• أمان التطبيق
• تعليم المستخدم النهائي
• تخطيط استمرارية العمل
533
1) ما هو الأمن السيبراني؟
يشير الأمن السيبراني إلى حماية الأجهزة والبرامج والبيانات من المهاجمين. الغرض الأساسي من الأمن السيبراني هو الحماية من الهجمات السيبرانية مثل الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها.
533
SEC401.2: Defense in Depth الدفاع بعمق بالعربي 😍
الدفاع بعمق (Defense in Depth) هو استراتيجية أمنية متعددة الطبقات تهدف إلى حماية الأنظمة الحساسة من مجموعة متنوعة من التهديدات والهجمات. تعتمد هذه الاستراتيجية على فكرة أن أي طبقة واحدة من الحماية قد تفشل، لذا فإن دمج عدة طبقات من الأمان يزيد من قدرة النظام على التصدي للهجمات.
أهم النقاط:
لا يوجد حل سحري للأمن السيبراني (No Magic Bullet in Cybersecurity): الحماية المثالية تتطلب مستويات متعددة من الإجراءات.
مخاطر الأمن (Security Risks): الأمن يتعامل بشكل رئيسي مع إدارة المخاطر التي تهدد سرية (Confidentiality)، وسلامة (Integrity)، وتوافر (Availability) الأنظمة.
فهم تهديدات البرمجيات الضارة (Understanding Malware Threats): مثل الفيروسات (Viruses) والديدان (Worms)، التي تعتمد على استغلال الثغرات لنشر الفوضى.
السياسات الأمنية (Security Policies): السياسات والإجراءات المنظمة هي حجر الزاوية لحماية المنظمة، وتشمل التخطيط للطوارئ (BCP - Business Continuity Plan و DRP - Disaster Recovery Plan).
إدارة كلمات المرور والتحكم في الوصول (Password Management and Access Control): من الضروري إدارة كلمات المرور والتحكم في الهوية (Identity) والوصول (Access) لحماية الأنظمة من الهجمات.
التعامل مع الحوادث (Incident Handling): اتباع منهجية التعامل مع الحوادث بأسرع وقت ممكن يساعد في تقليل الأضرار واستعادة النظام.
استراتيجيات الهجوم والدفاع (Attack and Defense Strategies): يجب تقسيم الدفاع إلى عدة مراحل واستخدام تقنيات مثل مكافحة الفيروسات (Antivirus) وجدران الحماية (Firewalls) لتقليل الأضرار.
533
SANS SEC401.1: Security Networking Concepts
😍 أمن الشبكات وتقنيات الحماية بالعربي
محتويات الملف :ـ
مقدمة إلى أمن الشبكات (SE401):
إعداد معمل باستخدام الآلات الافتراضية (VM).
أنواع الآلات الافتراضية وأدوات VM.
الشبكات الافتراضية.
هندسة الشبكة الدفاعية:
تعريف أنماط الشبكات (أنواع وتوبولوجيا الشبكات).
أهداف تصميم الشبكة والأجهزة المستخدمة.
تحليل البروتوكولات والبيانات:
شرح البروتوكولات الخاصة بالشبكة.
نموذج OSI وعناوين IP و DNS.
بروتوكول IPv6.
مفاهيم بروتوكول الإنترنت (IP):
بروتوكولات UDP، TCP، FTP، و ICMP.
تحليل البيانات:
أدوات تحليل البيانات مثل TCPdump.
تحليل رؤوس الحزم (Headers).
أمن الشبكات اللاسلكية:
شبكات الواي فاي والأمان الخاص بها.
بروتوكولات الأمان اللاسلكية مثل IEEE 802.11، وتقنيات Bluetooth و Zigbee.
أهمية البيئة الافتراضية:
شرح مفهوم الأجهزة الافتراضية وأهميتها في الأمن السيبراني.
مزايا استخدام البيئة الافتراضية في الأمان واختبارات الاختراق.
التعامل مع التهديدات الداخلية:
مناقشة التهديدات مثل القنابل المنطقية والبرامج الضارة المزروعة من قبل موظفين سابقين.
أنواع الشبكات:
الشبكات المحلية (LAN)، الشبكات الواسعة (WAN)، الشبكات الإقليمية (MAN)، والشبكات العالمية (GAN).
أمان الشبكات:
أهمية فهم البروتوكولات والطبقات في تصميم شبكات آمنة.
مفاهيم الحماية المتعددة (الدفاع في العمق).
البروتوكولات وأساسيات الاتصال:
شرح تفصيلي لطبقات الاتصال والبروتوكولات المختلفة المستخدمة في نقل البيانات عبر الشبكات.
533
Repost from Https://technohub-it.com
جزء من شرح احد مدربي المركز لدورة الشبكات من الصفر عملي على اجهزة حقيقية عن بعد
وشوف هذا الفديو (كامل) ممكن يساعدك باتخاذ قرار افضل
https://youtu.be/JOTbgpuz-AM?feature=shared
________________
تفاصيل الدورة المسائية رقم 92 ( اونلاين )
الأيام : جمعة - سبت
الوقت : 5:00 - 7:00 مساءا
التاريخ : 7/9/2024
_________________
تفاصيل الدورة المسائية رقم 93 ( حضوري )
الأيام : احد - اثنين - ثلاثاء
الوقت : 5:30 - 8:00 مساءا
التاريخ : 10/9/2024
533
استراتيجيات وتقنيات لحماية الأنظمة والمعلومات
الدليل الشامل للأمن السيبراني 2024
يغطي هذا الدليل مختلف جوانب الأمن السيبراني عبر عدة منصات، بما في ذلك البيئات المحلية (On-Premises)، Azure، AWS، IBM، و Google Cloud. يهدف الدليل إلى مساعدة الأفراد من ذوي الخبرة ومن دونها على فهم وتنفيذ تدابير أمنية فعالة.
الموضوعات الرئيسية التي يغطيها الدليل:
1. مخاطر الامن السيبراني والامتثال: يتناول كيفية تحديد وتقييم وتخفيف المخاطر لضمان أمان أنظمة المعلومات.
2. أمن التطبيقات: يركز على حماية التطبيقات عبر دورة حياتها الكاملة.
3. إدارة الهوية والتحكم في الوصول (IAM): يضمن أن المستخدمين المصرح لهم فقط هم من يمكنهم الوصول إلى الموارد.
4. أمن التكنولوجيا التشغيلية (OT): تأمين أنظمة التحكم الصناعي والبنية التحتية الحيوية.
5. أمن نقاط النهاية: حماية الأجهزة مثل أجهزة الكمبيوتر المحمولة والهواتف المحمولة من التهديدات السيبرانية.
6. حماية المعلومات وأمن البيانات: حماية البيانات الحساسة من الوصول غير المصرح به والاختراقات.
7. أمن السحابة: حماية البيئات السحابية من التهديدات وضمان الامتثال للمعايير.
8. إدارة التهديدات المتقدمة: الكشف عن التهديدات المعقدة وتحليلها والاستجابة لها.
9. تقييم وإدارة الثغرات: تحديد الثغرات في الأنظمة والتطبيقات ومعالجتها.
10. أمن الشبكات والامتثال: حماية البنية التحتية للشبكات من التهديدات وضمان الامتثال.
11. اختبار الاختراق: محاكاة الهجمات السيبرانية لتحديد واستغلال الثغرات.
12. مراقبة السجلات: جمع وتحليل السجلات من أنظمة ويندوز ولينكس للكشف عن الحوادث الأمنية والاستجابة لها.
الدليل موجه للمهنيين في مجال تكنولوجيا المعلومات، والمحللين الأمنيين، وكل من يهتم بتعزيز معرفته ومهاراته في مجال الأمن السيبراني.
533
Repost from Omar Mahmood
⭕ الفرق بين http - https
✅ HTTP (Hypertext Transfer Protocol)
✅ و HTTPS (HTTP Secure)
🔰 هما عبارة عن بروتوكولات لنقل البيانات عبر الويب.
⚠️ الفرق الرئيسي بين البروتوكولين هو أن HTTPS يستخدم اتصال آمن SSL/TLS لتشفير البيانات المرسلة بين خادم الويب والعميل كعميل الويب.
✅ ومن الفوائد الرئيسية ل HTTPS أنه يساعد في منع المعلومات الحساسة مثل كلمات المرور وأرقام البطاقات الائتمانية من كشفها من قبل الأطراف الثالثة.
ويستخدم على نطاق واسع في مواقع التجارة الإلكترونية ومواقع البنوك الإلكترونية وغيرها من المواقع التي يهم فيها الأمان.
✅ بينما يعمل HTTP دون اتصال آمن وهو أقل أمانًا من HTTPS.
ويستخدم عادة لنقل البيانات غير الحساسة مثل النصوص والصور.
#ادمن
533
جماعة تقنيات الحاسوب
الي متخرجين جدد والي حتتخرجون محتوى القناة يفيدكم كل معلومه بي تفيدكم وتحتاجوها
533
شباب شنو تحبون اساعدكم انزل الكم شي يفيدكم
بالنسبه الي داانزل اي شي تحتاجو بسوق العمل
عن تجربه وخبره
533
🖍️ خارطة الطريق لتصبح مهندس أمن سيبراني محترف
خارطة طريق لتصبح مهندس أمن سيبراني. تحتوي الخارطة على 12 قسمًا مختلفًا، كل منها يمثل مجموعة من المهارات والمعرفة التي يجب أن يكتسبها الشخص لتحقيق هذا الهدف. الأقسام تشمل:
1. المعرفة الأساسية: تعلم الشبكات، أنظمة التشغيل، البرمجة الأساسية، إدارة الأنظمة، والافتراضية.
2. الشبكات والبروتوكولات الأمنية: تعلم بروتوكول OSI، VPNs، جدران الحماية، وأدوات مثل TLS وIPSec.
3. أدوات وتقنيات الأمن: استخدام جدران الحماية، أنظمة الكشف عن التطفل، برامج مكافحة الفيروسات، وأدوات التشفير.
4. التهديدات والثغرات: التعرف على أنواع البرمجيات الخبيثة، الهندسة الاجتماعية، والثغرات الشائعة.
5. اختبار الاختراق: تعلم تقنيات الاختبار، استخدام أدوات مثل Metasploit وBurp Suite، وتأمين الشبكات اللاسلكية.
6. التشفير: دراسة التشفير المتماثل وغير المتماثل، شهادات SSL/TLS، وبروتوكولات التشفير.
7. الامتثال والقانون: فهم القوانين والمعايير مثل GDPR وHIPAA، وحماية البيانات.
8. إدارة الهوية والوصول (IAM): تعلم طرق المصادقة، البروتوكولات، وإدارة الهوية.
9. الاستجابة للحوادث والتحقيق الجنائي الشرعي: خطة الاستجابة للحوادث، الأدوات الجنائية الرقمية، وتحليل الأسباب الجذرية.
10. عمليات الأمن: الأدوار في مركز عمليات الأمن (SOC)، الاستخبارات التهديدية، إدارة الأحداث الأمنية (SIEM).
11. أمن السحابة: تعلم أساسيات أمن السحابة، أدوات أمن السحابة، إدارة الهوية في السحابة، وحماية البيانات.
12. التعلم والشهادات: الحصول على شهادات مثل CEH وCISSP، الانضمام لمجتمعات الأمن السيبراني، وحضور المؤتمرات.
هذه الخارطة تقدم توجيهًا شاملاً للأفراد الذين يطمحون لأن يصبحوا مهندسي أمن سيبراني، مع التركيز على مختلف المجالات التي يجب اكتساب المعرفة والخبرة فيها.
