en
Feedback
Omar Mahmood

Omar Mahmood

Open in Telegram

Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات

Show more
533
Subscribers
No data24 hours
-57 days
-730 days
Posts Archive
اسئله واجوبة مقابلات SOC الامن السيبراني

-SOC-Interview-Question-Answer.pdf1.17 MB

تحميل مجاني لدورات تكنولوجيا المعلومات والأمن السيبراني CISA - مدقق نظم معلومات معتمد https://lnkd.in/dxw3wjRF CISM - مدير أمن المعلومات المعتمد https://lnkd.in/dfabPAzK CISSP - محترف أمن نظم المعلومات المعتمد https://lnkd.in/dqP3n3ct CND - مدافع شبكة معتمد https://lnkd.in/dtffYjHU

Linux_Commands.pdf0.95 KB

CCNA.pdf2.21 MB

### ما هو مجال الحوكمة وإدارة المخاطر والامتثال (GRC)؟ GRC (Governance, Risk Management, and Compliance) هو إطار عمل متكامل يُستخدم لمساعدة المؤسسات في تحقيق أهدافها بشكل أكثر كفاءة وفعالية من خلال ضمان الامتثال للقوانين واللوائح، إدارة المخاطر بشكل منهجي، وتعزيز الحوكمة. ### المكونات الرئيسية لـ GRC 1. الحوكمة (Governance): - التعريف: عملية تنظيم وتوجيه ومراقبة أنشطة المؤسسة لضمان تحقيق الأهداف المرسومة بأفضل طريقة ممكنة. - الأهداف: ضمان أن تكون جميع الأنشطة والسياسات متوافقة مع الأهداف الاستراتيجية للمؤسسة. - الممارسات: وضع سياسات وإجراءات توجيهية، وتحديد أدوار ومسؤوليات واضحة، وإنشاء هيكل تنظيمي يدعم اتخاذ القرارات المدروسة. 2. إدارة المخاطر (Risk Management): - التعريف: عملية تحديد وتقييم وإدارة المخاطر التي قد تؤثر على تحقيق أهداف المؤسسة. - الأهداف: تقليل تأثير المخاطر السلبية وزيادة الفرص الإيجابية. - الممارسات: إجراء تقييمات دورية للمخاطر، وضع استراتيجيات لتخفيف المخاطر، مراقبة وإعادة تقييم المخاطر باستمرار. 3. الامتثال (Compliance): - التعريف: التأكد من أن جميع أنشطة المؤسسة تتوافق مع القوانين واللوائح والمعايير الداخلية والخارجية. - الأهداف: تجنب العقوبات القانونية، والحفاظ على سمعة المؤسسة، وتعزيز الثقة مع العملاء وأصحاب المصلحة. - الممارسات: وضع سياسات وإجراءات الامتثال، تدريب الموظفين على الامتثال، إجراء مراجعات دورية للتأكد من الالتزام. ### أهم الشهادات الاحترافية في مجال GRC 1. Certified in Risk and Information Systems Control (CRISC): تُقدَّم من قبل ISACA وتركز على تحديد وإدارة المخاطر المتعلقة بنظم المعلومات. 2. Certified Information Systems Auditor (CISA): أيضًا من ISACA، تُركِّز على تدقيق نظم المعلومات وإدارة المخاطر والرقابة. 3. Certified in the Governance of Enterprise IT (CGEIT): من ISACA، تُركِّز على حوكمة تقنية المعلومات على مستوى المؤسسة. 4. Certified Information Security Manager (CISM): من ISACA، تُركِّز على إدارة أمن المعلومات بطريقة متوافقة مع أهداف العمل. 5. Certified Internal Auditor (CIA): من معهد المدققين الداخليين (IIA)، تُعدُّ واحدة من أبرز الشهادات في التدقيق الداخلي. 6. Governance, Risk Management, and Compliance Professional (GRCP): من GRC Certify، تُقدِّم معرفة شاملة بأساسيات GRC. 7. Governance, Risk Management, and Compliance Auditor (GRCA): من GRC Certify، تركز على تدقيق برامج GRC. 8. ISO 31000 Risk Manager: تُقدَّم من عدة جهات معتمدة وتركز على تطبيق معايير ISO 31000 لإدارة المخاطر. 9. ISO 27001 Lead Implementer و ISO 27001 Lead Auditor: من PECB أو BSI أو جهات معتمدة أخرى، تُركِّز على تطبيق وتدقيق نظام إدارة أمن المعلومات وفقًا لمعيار ISO 27001. تلك الشهادات توفر معرفة وخبرة عملية تساعد على تطوير مهنة المحترفين في مجال GRC.

مبدئيا امن المعلومات يحتاج تعرف اكسل بشكل جيد لان شغلك حيكون اكسلات معلومة من واقع العمل

excel shortcuts.pdf4.68 KB

راح ارفع الكم كتب ومراجع تخص امن المعلومات والسايبر سكيورتي الي حاب يدخل المجال يخلي اباله لازم يتعب ويدرس ويفهم اغلبها باللغة الانجليزية وقليل بالعربية .

كم شخص هنا خريج كليه وشنو اقسامكم اكتبوها بالتعليقات
Anonymous voting

excel shortcuts.pdf4.68 KB

تقييم المخاطر .pdf4.03 KB

photo content

Zero Trust...... هو نهج أمني يهدف إلى حماية البيانات والأنظمة في بيئة الشبكة من التهديدات الداخلية والخارجية. ويتميز هذا النهج بأنه يفترض عدم الثقة الكاملة في أي شخص أو جهاز أو تطبيق في الشبكة، بل يتطلب التحقق المستمر والتحكم الدقيق في الوصول إلى الموارد والبيانات. وتعتمد فلسفة Zero Trust على عدة مبادئ أساسية، وفيما يلي شرح تفصيلي لكل منها..... 1. التحقق المستمر للهوية (Continuous Identity Verification)..... يتطلب من أي مستخدم أو جهاز أو تطبيق إثبات هويته وصلاحياته في كل مرة يحاولون الوصول إلى الموارد المحمية. ويتم ذلك من خلال تقنيات مثل التعرف على الهوية المتعددة العوامل (Multi-Factor Authentication) والتحقق الثنائي (Two-Factor Authentication) وشهادات الرقابة الرقمية (Digital Certificates). 2. التحكم الدقيق في الوصول (Granular Access Control).... يتم تطبيق سياسات الوصول الدقيقة على جميع المستخدمين والأجهزة والتطبيقات في الشبكة. ويتم تحديد الصلاحيات والامتيازات بناءً على مبدأ قل امتيازات ممكنة (Least Privilege)، حيث يتم منح كل كيان فقط الوصول اللازم لأداء مهامه المحددة. 3. الحماية داخل الشبكة (Network Segmentation)..... يتم تقسيم الشبكة إلى أقسام أصغر تسمى الشبكات الفرعية (Subnetworks) أو الأقسام الأمنية (Security Zones). ويتم تطبيق سياسات الوصول والحماية المختلفة على كل قسم، مما يقيد انتشار الهجمات ويحد من تأثير التهديدات الأمنية. 4. الرؤية الشاملة (Comprehensive Visibility)...... يتطلب منظومة Zero Trust القدرة على رصد ورصد الأنشطة في الشبكة بشكل مستمر. ويتم استخدام أنظمة مراقبة الأمان (Security Monitoring) وتحليل سجلات الأحداث (Event Log Analysis) وتقنيات الكشف عن التهديدات (Threat Detection) للكشف عن سلوكيات غير مرغوب فيها والاستجابة لها فورًا. 5. التفتيش على الطلبات (Request Inspection).... يتم فحص وتحليل كل طلب للوصول إلى الموارد المحمية داخل الشبكة. ويتم تحليل سمات الطلب مثل الهوية والجهاز والتطبيق المصدر، ويتم مقارنتها بسياسات الوصول المحددة مسبقًا لاتخاذ قرارتصريح بالسماح أو الرفض. ويتم رفض أي طلب للوصول إلى الموارد إذا لم تتوافق سمات الطلب مع سياسات الوصول المحددة. تلخيص.... يهدف Zero Trust إلى تحسين أمان الشبكة من خلال تحقيق رؤية شاملة وتحكم دقيق في الوصول وتحقق مستمر للهوية. ومن خلال تطبيق هذا النهج يمكن تقليل تأثير التهديدات الأمنية وزيادة حماية البيانات والأنظمة في بيئة الشبكة.

IT Risk Register .pdf8.22 KB

ISO 27001 LI.pdf1.35 MB

تعلن شركة الجزيرة للاتصالات والانترنت عن توفر فرصة عمل وفق التفاصيل المدرجة ادناه العنوان الوظيفي / Technical Support موقع العمل / محافظة بغداد / شارع الصناعة الشروط 1.العمر : 22 – 30 2. من سكنة محافظة بغداد ويفضل من سكنة المناطق القريبة على منطقة الكرادة شارع 62 المؤهلات 1.حاصل على شهادة البكلوريوس ومن خريجي كليات (هندسة الحاسبات او الاتصالات) 2.يمتلك خبرة في استخدام اجهزة Cisco, Mikrotik, Ubnt, Mimosa , Fiber Optic 3.لدية خبرة في مجال الالياف الضوئية 4.لبق في الكلام والقدرة على التعامل مع الزبائن 5.حاصل على شهادة CCNA , MTCNA أو ما يعادلها 6.متفرغ ولدية الامكانية للدوام بكافة الاوقات (نظام الشفتات) ارسال السيرة الذاتية عن طريق الواتساب للرقم : 07725074333وذكر العنوان الوظيفي في الرسالة المرسلة (Technical Support

👌 ‏ولأن التطبيق العملي هو أساس إتقان المهارات في مجال الشبكات Techno Hub 👈 المركز الي من خلاله تصقل وتطور مهاراتك العملية و
👌 ‏ولأن التطبيق العملي هو أساس إتقان المهارات في مجال الشبكات Techno Hub 👈 المركز الي من خلاله تصقل وتطور مهاراتك العملية وإحتراف الشبكات في مجال النيتورك نقدم لكم دورات بشهادات مختلفة ومتنوعه ومطلوبه في سوق العمل ✅️ CCNA 200-301 ✅️ CCNP 350-401 ✅️CCIE ✅️Mikrotik ✅️ Fortinet ✅️IP /NOC ⬅️ دورات الاون لاين شرح عملي و فيديوهات مسجله ⬅️ تطبيق عملي بتاسكات عمليه كانك تعمل في شركه ببرامج تحاكي مجال العمل واجهزة حقيقية ⬅️ شهادة مشاركة بعد انتهاء الدورة ⬅️ تأهيل للامتحانات الدوليه واتس اب https://wa.me/+9647748789782

لماذا نحتاج DHCP؟ 1. الكفاءة: يقوم DHCP بتوفير عملية تعيين عناوين IP تلقائيًا، مما يوفر الوقت ويقلل من احتمالية الأخطاء البشر
لماذا نحتاج DHCP؟ 1. الكفاءة: يقوم DHCP بتوفير عملية تعيين عناوين IP تلقائيًا، مما يوفر الوقت ويقلل من احتمالية الأخطاء البشرية مقارنةً بطرق التكوين اليدوي. 2. التوسعة الأفقية: مع نمو الشبكات وإضافة أجهزة جديدة، يخصص DHCP تلقائيًا عناوين IP، مما يبسط إدارة الشبكة ويتيح استيعاب التغييرات دون تدخل يدوي. 3. الإدارة المركزية: يسمح DHCP بالتحكم المركزي والتكوين لتخصيص عناوين IP من خلال خادم DHCP، مما يمكن المسؤولين من إجراء التغييرات والتحديثات بسهولة عبر الشبكة.

وظيفة شاغرة متوفرة الان في شركة هلال الرافدين (HRiNS) - فرع بغداد . العنوان الوظيفي: Technical Support رابط التقديم : http://jobs.hrins.net:8069/jobs/detail/technical-support-officer-79#scrollTop=0