en
Feedback
🛡️ الدرع الأخضر | GREEN ARMOR 🛡️

🛡️ الدرع الأخضر | GREEN ARMOR 🛡️

Open in Telegram

‏قناة تعليمية تهدف لنشر مفهوم ‎الأمن السيبراني لمجتمع واعٍ وأمن 🛡💻 لمراسلة الأدمن ولطلب خدمة: t.me/GREENARMOR_ADMIN للإنضمام للمجتمع: https://t.me/addlist/fIFdDFSe7wU5MjEy للأكاديمية : https://greenarmor.academy

Show more
7 526
Subscribers
-224 hours
+37 days
+5530 days
Posts Archive
🛡 7 أخطاء يقع فيها المبتدئون عند استخدام TryHackMe وHack The Box ❌ ⏺منصات مثل TryHackMe وHack The Box من أفضل الخيارات للتدر
🛡 7 أخطاء يقع فيها المبتدئون عند استخدام TryHackMe وHack The Box ❌ ⏺منصات مثل TryHackMe وHack The Box من أفضل الخيارات للتدريب العملي في الأمن السيبراني، لكن الاستفادة الحقيقية منها تعتمد على طريقة التدريب وليس عدد الـMachines أو الـFlags التي تنهيها. 🔤 أبرز الأخطاء التي يقع فيها المبتدئون: 1️⃣ البدء بالتحديات قبل إتقان الأساسيات: خصوصًا Networking وLinux وWindows وHTTP وأساسيات Web Security. 2️⃣ الاعتماد السريع على الـWriteups: حاول، ابحث، واستخدم الـHints أولًا، الهدف هو تطوير مهارة حل المشكلات، وليس الوصول إلى الـFlag فقط. 3️⃣ نسخ الأوامر بدون فهمها: تشغيل Nmap أو ffuf أو LinPEAS لا يكفي، افهم ماذا تبحث عنه وكيف تفسر النتائج. 4️⃣ اختيار تحديات أعلى من مستواك: التدرج من Fundamentals إلى Easy ثم Medium يعطيك تطورًا أفضل من القفز مباشرة إلى Labs متقدمة. 5️⃣ عدم تدوين الملاحظات: سجّل الأوامر، خطوات الـEnumeration، الأخطاء، وطريقة الوصول للحل، مع الوقت ستبني Methodology خاصة بك. 6️⃣ التركيز على الأرقام بدل المهارة: عدد الـMachines والـBadges لا يعكس مستواك إذا كنت تعتمد على الحلول الجاهزة. 7️⃣ التدريب العشوائي بدون هدف واضح: حدد مسارك أولًا Web Pentesting، Active Directory، Red Team، SOC أو غيرها، ثم اختر المحتوى الذي يخدم هذا الهدف.
🔵لا تجعل هدفك جمع Flags فقط، اجعل هدفك أن تفهم لماذا نجحت كل خطوة، وأن تستطيع تطبيق نفس المنهجية في بيئة مختلفة.
🧑‍🎓 انضم إلى أقوى الدورات الاحترافية للتحضير لشهادات Hack The Box على GREEN ARMOR Academy من هنـــــا 🧑‍🎓

🛡 شبكتك IPv4… لكن هل أنت متأكد أن IPv6 لا يفتح مسارًا هجوميًا آخر؟ 🧨 ⏺في كثير من بيئات الشركات، يتم تصميم الشبكة ومراقبتها
🛡 شبكتك IPv4… لكن هل أنت متأكد أن IPv6 لا يفتح مسارًا هجوميًا آخر؟ 🧨 ⏺في كثير من بيئات الشركات، يتم تصميم الشبكة ومراقبتها وتأمينها اعتمادًا على IPv4، بينما يبقى IPv6 مفعّلًا على عدد كبير من الأجهزة ويتم التعامل معه تلقائيًا بواسطة أنظمة التشغيل. ⏺وهنا تظهر فئة مهمة من الهجمات: IPv6 First-Hop Attacks الفكرة ليست اختراق الـ Router أو تجاوز الـFirewall مباشرة، بل استغلال آليات IPv6 التي تستخدمها الأجهزة لاكتشاف الشبكة والحصول على معلومات الإعداد تلقائيًا. من أبرز هذه الآليات: Router Advertisement - RA و DHCPv6 🔥 السيناريو الهجومي: 🔆لنفترض أن جهاز Windows موجود داخل شبكة تعتمد فعليًا على: 10.10.20.0/24 🔆والـGateway هو: 10.10.20.1 🔆والـDNS هو: 10.10.20.53 ⏺من ناحية IPv4 كل شيء يبدو طبيعيًا، لكن IPv6 ما زال مفعّلًا على الـEndpoint. ⏺في بيئة تسمح باستقبال معلومات IPv6 غير موثوقة، ومع وجود المهاجم داخل نفس الـNetwork Segment، قد يتمكن من التأثير على بعض معلومات الشبكة التي يتعلمها الـEndpoint تلقائيًا، مثل معلومات التوجيه أو DNS، ما قد يفتح لاحقًا فرصًا لهجمات أخرى حسب إعدادات البيئة ✅على سبيل المثال: Rogue Router Advertisement قد يرسل Router Advertisements مزيفة ويعلن عن نفسه كـDefault Router، ما قد يؤثر على معلومات التوجيه التي يتعلمها الـEndpoint، بينما: Rogue DHCPv6 قد يحاول تزويد الجهاز بمعلومات DNS غير موثوقة.
فتصبح لدينا سيناريوهات مثل: Windows Endpoint ⬇️ Rogue RA / Rogue DHCPv6 ⬇️ Attacker-Controlled Network Information ⬇️ Routing or DNS Manipulation
⚠️ والأخطر أن المستخدم قد لا يلاحظ أي تغيير واضح، الشبكة تعمل، والخدمات قد تستمر بالعمل، لكن جزءًا من عملية الـ Routing أو Name Resolution قد أصبح يتأثر بمعلومات يسيطر عليها المهاجم. 🔥 لماذا هذا مهم من منظور Red Team؟ لأن واحدة من أكثر الجمل التي تسمعها داخل المؤسسات هي "نحن لا نستخدم IPv6" ، لكن عدم استخدام IPv6 بشكل مقصود لا يعني أنه غير موجود أو غير مفعّل على الأجهزة. ⏺قد تكون البيئة كالتالي: ✅ إعدادات IPv4 مضبوطة جيدًا. ✅ قواعد Firewall مطبّقة. ✅ تقسيم VLAN مفعّل. ✅ مراقبة IPv4 موجودة بشكل جيد. لكن IPv6 موجود على الـEndpoints ولا يحصل دائمًا على نفس مستوى الاهتمام والمراقبة.
🔆وهنا قد يظهر سطح هجوم (Attack Surface) لم يكن ضمن التقييم التقليدي للشبكة.
💻 وماذا عن Active Directory؟ في بيئات Windows Domain تصبح المسألة أكثر أهمية، أحد السيناريوهات المثيرة للاهتمام هجوميًا هو التأثير على إعدادات DNS عبر Rogue DHCPv6، إذا بدأ الـ Endpoint باستخدام DNS يتحكم به المهاجم، فقد يصبح من الممكن التأثير على بعض عمليات: Name Resolution مما قد يؤدي، في ظروف مناسبة، إلى ظهور: Authentication Traffic يمكن أن يدخل ضمن Attack Chain أكبر مثلًا:
Rogue DHCPv6 ⬇️ DNS Manipulation ⬇️ Name Resolution Manipulation ⬇️ Authentication Traffic ⬇️ Potential Relay Opportunity
وجود Relay Opportunity لا يعني أن الهجوم سينجح تلقائيًا، بل يعتمد على البروتوكولات وسياسات المصادقة والـ Signing والإعدادات الموجودة في البيئة.
💥 أحيانًا أخطر مسار هجومي داخل الشبكة ليس البروتوكول الذي تستخدمه المؤسسة بشكل واضح، بل البروتوكول الموجود على الأجهزة والذي لم يتم تضمينه بشكل كافٍ في نموذج التهديد. لكن IPv6 قد يكون مفعّلًا ويعمل تلقائيًا على الـEndpoints، حتى داخل بيئات تعتمد تشغيليًا على IPv4.
🌐 هل تريد احتراف سيناريوهات اختراق الـ Active Directory وتقييم أمن الشبكات عمليًا؟ 🧑‍🎓 انضم إلى الدورات الاحترافية على أكاديمية الدرع الأخضر من هنـــــــــا
#الأمن_السيبراني #GREENARMOR #ActiveDirectory #RedTeam

6️⃣ أسس قانونية لمعالجة البيانات الشخصية وفق GDPR. 📹 تعرّف عليها الآن في أقل من 9 دقائق👇 🎙Legal Basis for Processing Personal Data.
🖥 اشترك الآن في GRC Learning Path وطوّر مهاراتك في الحوكمة والمخاطر والامتثال وكتابة السياسات.


🛡 قريبًا، ولأول مرة في الوطن العربي… دورة CRTO Prep 🧑‍💻 💻 دورة تحضيرية متخصصة لشهادة: CRTO | Certified Red Team Operator
🛡 قريبًا، ولأول مرة في الوطن العربي… دورة CRTO Prep 🧑‍💻
💻 دورة تحضيرية متخصصة لشهادة: CRTO | Certified Red Team Operator
تدريب عملي متقدم في Red Team Operations باستخدام Cobalt Strike وC2، مع التركيز على هجمات Active Directory وتقنيات Credential Access وLateral Movement وKerberos وPivoting وصولًا إلى Domain Dominance.محتوى عربي متخصص يُطرح لأول مرة، يؤهلك للتحضير العملي لاجتياز شهادة CRTO باحترافية عالية. 📣 التفاصيل الكاملة والإعلان الرسمي قريبًا جدًا… ترقّبوا!
🌐 www.greenarmor.academy
#CRTO #RedTeam #CyberSecurity #الأمن_السيبراني

🔥 توقّع… ما هي الدورة القادمة من خلال الصورة ؟ 👀 ⏺اكتب اسم الدورة التي تتوقعها في التعليقات ⬇️ 🎁 سيتم اختيار 3 فائزين عشوا
🔥 توقّع… ما هي الدورة القادمة من خلال الصورة ؟ 👀 ⏺اكتب اسم الدورة التي تتوقعها في التعليقات ⬇️ 🎁 سيتم اختيار 3 فائزين عشوائيًا من بين المعلقين، يحصل كل فائز على خصم 50% للدورة القادمة 🤑 💥قريبًا نكشف عن المفاجأة الجديدة في GREEN ARMOR ACADEMY.

🎙أسئلة سريعة عن مسار الـ GRC ⁉️ 🔆شو هو الـ GRC؟ وليش ممكن يكون خيار مهني مناسب إلك؟ 🧑‍💻إذا كنت بتشتغل بالسعودية على متطلبات مثل NCA وSDAIA، هل المسار بيفيدك؟ 📝هل رح تتعلم كتابة السياسات والإجراءات Policies & Procedures بشكل عملي؟ 🎓هل المسار مناسب للمبتدئين؟ وهل بتقدر تبدأ فيه من الصفر؟كم مدة المسار؟ وكيف موزع المحتوى التدريبي؟ كل الإجابات في الفيديو👆
ابدأ مسارك في GRC من الصفر، وتعلّم كتابة السياسات الأمنية مع أكاديمية الدرع الأخضر من هنـــــا

🔥 انتظروا المفاجآت… قريبًا 🔜 🛡 القادم من GREEN ARMOR يستحق الانتظار 🛡

🛡 اختطاف مسارات الإنترنت، ما هو BGP Hijacking؟ 📶 🔆 الإنترنت عبارة عن شبكة ضخمة من الطرق، وكل شبكة تقول لباقي الشبكات: ⏺"إذ
🛡 اختطاف مسارات الإنترنت، ما هو BGP Hijacking؟ 📶 🔆 الإنترنت عبارة عن شبكة ضخمة من الطرق، وكل شبكة تقول لباقي الشبكات:"إذا أردت الوصول إلى هذه العناوين، أرسل الترافيك من خلالي." 🔆هذه العملية تتم باستخدام بروتوكول: BGP ـ Border Gateway Protocol وهو البروتوكول الذي تستخدمه الشبكات ومزودو الإنترنت لتبادل معلومات المسارات وتحديد الطريق الذي تسلكه البيانات بين شبكة وأخرى. ✅ لكن ماذا لو قامت شبكة ما بالإعلان عن طريق لا يخصها؟
هنا يحدث BGP Hijacking
أي أن جزءًا من الإنترنت قد يعتقد أن الشبكة الخاطئة هي الطريق الصحيح، فيبدأ بإرسال الترافيك إليها بدلًا من الشبكة الأصلية. يعني المهاجم لا يحتاج إلى اختراق الموقع نفسه، بل يحاول تغيير الطريق الذي تسلكه البيانات للوصول إليه. 🔥مثال توضيحي على الهجوم، لنفترض أنك تريد الدخول إلى: example.com 🔆الدومين يشير إلى عنوان IP موجود داخل شبكة الشركة. 🔆في الوضع الطبيعي، يمر الترافيك من جهازك عبر مزود الإنترنت والمسارات الصحيحة حتى يصل إلى خادم example.com. 🔆لكن في حالة BGP Hijacking، تقوم شبكة أخرى بالإعلان عبر BGP أن الوصول إلى شبكة الـIP الخاصة بالموقع يمكن أن يتم من خلالها، إذا قبلت بعض أجهزة التوجيه هذا الإعلان، قد يبدأ الترافيك بالمرور عبر الشبكة الخاطئة قبل الوصول إلى وجهته. ✅وهنا النقطة المهمة: أنت كتبت example.com بشكل صحيح، وDNS قد يكون أعطاك عنوان الـIP الصحيح أيضًا، لكن الطريق إلى هذا العنوان نفسه تغيّر. أي أن المشكلة ليست:اختطاف الدومين. بل: ⏺اختطاف المسار المؤدي إلى شبكة الـIP الخاصة بالموقع،وهذا قد يؤدي، بحسب السيناريو، إلى: 1️⃣ انقطاع الموقع أو الخدمة. 2️⃣ تحويل الترافيك إلى شبكة أخرى. 3️⃣ مراقبة أو اعتراض بعض الاتصالات. 4️⃣ إعادة تمرير الترافيك إلى الوجهة الأصلية لإخفاء عملية التحويل. 5️⃣ التأثير على DNS أو الخدمات السحابية والبنى المرتبطة بالشبكة ✅ومن أشهر السيناريوهات: More-Specific Prefix Hijacking وفيه تعلن الشبكة المهاجمة عن جزء أكثر تحديدًا من شبكة الـIP الأصلية، وقد تفضله أجهزة التوجيه لأنه أكثر تحديدًا. ⚠️ والمهم أن BGP Hijacking ليس دائمًا هجومًا متعمدًا، فأحيانًا يحدث بسبب خطأ في إعدادات أحد مزودي الإنترنت، لكن النتيجة قد تكون مشابهة، تغير مسار الترافيك وتأثر عدد كبير من المستخدمين والخدمات. ✅ كيف يتم الحد من المشكلة؟ من أهم التقنيات المستخدمة: RPKI / ROA والتي تساعد الشبكات على التحقق من أن الـ Autonomous System (AS) الذي يعلن عن شبكة IP معينة مخوّل فعلًا بالإعلان عنها.
💥 يعني BGP Hijacking هو إقناع جزء من الإنترنت بأن الطريق إلى شبكة معينة يمر عبر شبكة أخرى، وبالتالي تغيير مسار الترافيك دون الحاجة إلى اختراق الموقع نفسه، قد يكون الدومين صحيحًا، والـIP صحيحًا، لكن الطريق بينك وبين الخادم هو الذي تم تغييره.
🌐 اشترك في اقوى الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــــا

Green_Armor_100_Cybersecurity_Graduation_Project_Ideas_Part2.pdf6.32 KB

🛡 100 فكرة مشروع تخرج في الأمن السيبراني | الجزء الثاني 🎓 ✅ دليل جديد يضم 100 فكرة مشروع مختلفة عن الجزء الأول، موزعة على 1
🛡 100 فكرة مشروع تخرج في الأمن السيبراني | الجزء الثاني 🎓 ✅ دليل جديد يضم 100 فكرة مشروع مختلفة عن الجزء الأول، موزعة على 10 مسارات تخصصية، من المستوى المتوسط إلى الصعب جدًا. 🎓 يشمل كل مشروع، التعريف بالمشروع، الأدوات المقترحة، نطاق التنفيذ، المخرجات، معيار التقييم، والمراجع الرسمية اللازمة للتنفيذ. 📥 مرفق ملف pdf.
🛡 ابدأ مسارك في GRC من الصفر، وتعلّم الحوكمة وإدارة المخاطر وكتابة السياسات الأمنية مع أكاديمية الدرع الأخضر من هنـــــا .

🛡 7 أماكن يتجاهلها معظم Bug Hunters أثناء الـ Recon 🔍 ⏺في الـ Bug Bounty، استخدام نفس الأدوات على نفس الأهداف يعني غالبًا أ
🛡 7 أماكن يتجاهلها معظم Bug Hunters أثناء الـ Recon 🔍 ⏺في الـ Bug Bounty، استخدام نفس الأدوات على نفس الأهداف يعني غالبًا أنك تبحث في نفس الأماكن التي يبحث فيها الجميع، المشكلة ليست دائمًا في الأداة، بل في أين تبحث. 🔥إليك 7 أماكن تستحق تركيزًا أكبر أثناء مرحلة الـ Recon: 1️⃣ Non-Standard Ports: لا تتوقف عند 80 و443. منافذ مثل: 3000 , 8080 , 8443 , 9090 قد تكشف Admin Panels أو Internal APIs أو Jenkins أو Grafana أو Debug Services. 2️⃣ Staging & Development Environments: ابحث عن بيئات مثل: dev ، staging ، qa ، test ، uat ، sandbox ، preprod هذه البيئات قد تعمل بنفس كود Production ولكن بضوابط أمنية أقل، أو Debug Mode ورسائل أخطاء أكثر تفصيلًا. 3️⃣ JavaScript Files: ملفات JavaScript قد تكشف: ⏺API Endpoints. ⏺Internal URLs. ⏺Admin Routes. ⏺Feature Flags. ⏺Deprecated APIs. ⏺Debug Endpoints. لا تكتفِ بالـ Requests التي تراها أثناء استخدام التطبيق، بعض الـ Endpoints قد تكون موجودة في الكود لكنها لا تُستدعى أثناء الاستخدام الطبيعي. 4️⃣ Mobile Apps: تطبيق الهاتف قد يستخدم API مختلفة عن تطبيق الويب، مع Endpoints وAuthentication وRate Limiting وAccess Control مختلفة. كما أن الإصدارات القديمة من الـ APK قد تكشف APIs قديمة ما زالت متاحة على الـ Backend. 5️⃣ Acquired Companies: عندما تستحوذ شركة على شركة أخرى، يتوسع معها الـ Attack Surface. قد تظهر: ⏺Domains ⏺APIs ⏺Legacy Applications ⏺Shared Authentication ⏺Cross-Domain Integrations والأصول القديمة قد تكون أقل تحديثًا أو أقل اختبارًا. تأكد دائمًا أن الأصل ضمن الـ Bug Bounty Scope قبل اختباره. 6️⃣ CI/CD & Internal Tooling: لا تركز فقط على التطبيق الرئيسي، ابحث أيضًا عن الأنظمة المستخدمة داخليًا مثل: Jenkins , GitLab , Grafana , Kibana , Jira , Confluence هذه الخدمات قد تظهر على منافذ غير معتادة أو Subdomains أقل وضوحًا، وقد تكون جزءًا مهمًا من بيئة الشركة. 7️⃣ Changelogs & Release Notes: تابع: ⏺Release Notes. ⏺App Updates. ⏺GitHub Commits. ⏺Product Roadmaps. ⏺New Integrations. كل Feature جديدة تعني Code وEndpoints وPermissions جديدة، أي Attack Surface جديد لم يحصل بعد على نفس مستوى الاختبار.
🔥 الـ Recon الاحترافي ليس جمع أكبر عدد من Subdomains أو تشغيل أكبر عدد من الأدوات، هو أن تفهم كيف تعمل الشركة، أين تنشر خدماتها، وما الأماكن التي لا يركز عليها بقية الباحثين، نفس الأدوات، لكن في أماكن مختلفة، لا تبحث فقط حيث يبحث الجميع.
💥 طوّر مهاراتك في الـ Bug Bounty مع الدورات الاحترافية على أكاديمية الدرع الأخضر من هنــــــا .

🛡 خارطة طريق Red Team من الصفر إلى Red Team Operator🧑‍💻 🔴 إذا كنت تريد الدخول إلى مجال Red Team ولا تعرف من أين تبدأ، فال
🛡 خارطة طريق Red Team من الصفر إلى Red Team Operator🧑‍💻 🔴 إذا كنت تريد الدخول إلى مجال Red Team ولا تعرف من أين تبدأ، فالأفضل أن تبني مهاراتك تدريجيًا، من الشبكات والأنظمة، إلى اختبار الاختراق وActive Directory، ثم Post-Exploitation وAdversary Emulation. 🔴 الـ Red Team لا يعتمد على تشغيل الأدوات فقط، بل على فهم الشبكة، تحديد Attack Paths، اختيار التقنية المناسبة، وربط مراحل الهجوم مع بعضها 👇 1️⃣ Networking & Operating Systems: ⏺ابدأ بفهم: TCP/IP - DNS - HTTP/HTTPS - SMB - LDAP - Kerberos - SSH - RDP - VPN - Firewallsوتعمّق في: Windows - Linux - Processes - Services - Permissions - Authentication
فهم الشبكات وأنظمة التشغيل هو الأساس قبل الدخول في Pentesting أو Red Team Operations.
2️⃣ Web & Network Penetration Testing:تعلّم: Reconnaissance - Enumeration - Vulnerability Assessment - Exploitation - Privilege Escalation - Post-Exploitation - Reportingوفي Web Security ركّز على: Authentication - Access Control - SQL Injection - XSS - SSRF - File Upload - Command Injection
المهم هو فهم سبب وجود الثغرة وكيفية اكتشافها وتقييم تأثيرها، وليس حفظ أسمائها فقط.
3️⃣ Scripting & Programming: ⏺تعلّم أساسيات: Python - PowerShell - Bashاستخدمها في: Automation - Parsing - Enumeration - APIs تعديل الأدوات - فهم Exploits
لا تحتاج أن تصبح Developer، لكن يجب أن تستطيع قراءة الكود وفهمه وتعديله عند الحاجة.
4️⃣ Reconnaissance & Initial Access: ⏺تعلّم: OSINT - Footprinting - Network Scanning - Service Enumeration - Attack Surface Discoveryومن الأدوات المفيدة: Nmap - Amass - Subfinder - theHarvester - Shodan ⏺بعدها افهم مفهوم Initial Access وكيف تبدأ Attack Chain داخل شبكة مصرح باختبارها.
كلما كان Recon أدق، أصبحت الخطوات التالية أكثر وضوحًا وأقل عشوائية.
5️⃣ Active Directory:الـActive Directory من أهم المهارات في Red Team داخل شبكات الشركات.ركّز على: Kerberos - NTLM - LDAP - ACLs - GPO - Domain Trusts - Domain Controllersوافهم: Enumeration - Credential Access - Privilege Escalation - Lateral Movement - Attack Pathsومن الأدوات: BloodHound - Impacket - NetExec - Rubeus
الهدف ليس تشغيل BloodHound فقط، بل فهم العلاقات والصلاحيات وكيف تقود إلى مسارات وصول داخل الـDomain.
 6️⃣ Post-Exploitation: ⏺بعد الوصول إلى أحد الأنظمة، تعلّم: Privilege Escalation - Credential Access - Discovery - Persistence - Lateral Movementواربط المعلومات حول: Users - Hosts - Credentials - Permissions - Services
في هذه المرحلة يجب أن تعرف ما الذي تملكه حاليًا، وكيف يمكن أن يقودك إلى هدف أعلى قيمة داخل الشبكة.
7️⃣ Command & Control: ⏺افهم مفهوم C2 - Command and Control وتعلّم: Listeners - Sessions - Payloads - Pivoting - Tunnelingوتعرّف على: Cobalt Strike - Sliver - Havoc - Metasploit - PoshC2
المهم هو فهم كيفية عمل الاتصالات والـSessions داخل الشبكة، وليس مجرد معرفة واجهة الأداة.
8️⃣ MITRE ATT&CK & Adversary Emulation: ⏺تعلّم مراحل وتقنيات مثل: Initial Access - Execution - Persistence - Privilege Escalation - Defense Evasion - Credential Access - Discovery - Lateral Movement - Command & Controlواستخدم داخل المختبر: Atomic Red Team - MITRE Caldera
الهدف هو الانتقال من تنفيذ تقنيات منفصلة إلى بناء Attack Chain مترابطة تحاكي TTPs لمهاجم حقيقي.
9️⃣ Understand the Blue Team: ⏺الـ Red Team Operator المحترف يجب أن يفهم الطرف الدفاعي أيضًا. تعرّف على: SIEM - EDR - XDR - IDS/IPS - WAF - Firewallsوافهم: Logs - Alerts - Detection Rules - Endpoint Telemetry - Network Monitoring
فهم كيفية رؤية Blue Team للنشاط يساعدك على تقييم قدرة المؤسسة على Detection & Response بشكل أفضل.
1️⃣🕛 Hands-On + Home Lab + Reporting: ⏺أنشئ Home Lab يحتوي على: Windows Server - Active Directory - Windows Endpoints - Linux - Kali Linuxوطبّق على: Hack The Box - TryHackMe - PortSwigger - Proving Grounds ❤️ المسار باختصار: 1️⃣Networking & Operating Systems. 2️⃣ Web & Network Pentesting. 3️⃣ Scripting & Programming. 4️⃣ Reconnaissance & Initial Access. 5️⃣ Active Directory. 6️⃣ Post-Exploitation. 7️⃣ Command & Control. 8️⃣ MITRE ATT&CK & Adversary Emulation. 9️⃣ Understand the Blue Team. 1️⃣0️⃣ Hands-On + Home Lab + Reporting.
🧑‍🎓 إشترك في اقوى الدورات الخاصة بالـ Red Team على أكاديمية الدرع الأخضر من هنـــــا 🧑‍🎓

🛡 خارطة طريق Blue Team من الصفر إلى SOC Analyst 🧐 🔆إذا كنت تريد الدخول إلى مجال Blue Team ولا تعرف من أين تبدأ، فهذه Roadm
🛡 خارطة طريق Blue Team من الصفر إلى SOC Analyst 🧐 🔆إذا كنت تريد الدخول إلى مجال Blue Team ولا تعرف من أين تبدأ، فهذه Roadmap مرتبة تساعدك على بناء مهاراتك خطوة بخطوة 👇 1️⃣Networking Fundamentals: 🔅 ابدأ بفهم: TCP/IP - DNS - HTTP/HTTPS - SMB - LDAP - Kerberos - RDP - VPN - Firewalls - IDS/IPS 🔅 وتعلّم تحليل Network Traffic باستخدام: "Wireshark" - "tcpdump" 2️⃣Windows & Active Directory: 🔅 ركّز على: Active Directory - Group Policy - Kerberos - NTLM - Windows Event Logs - Sysmon 🔅 من أهم Event IDs: "4624" - Successful Logon "4625" - Failed Logon "4688" - Process Creation "7045" - New Service "4104" - PowerShell Script Block
🔵 المهم هو فهم وربط الأحداث، وليس حفظ الأرقام فقط.
3️⃣ Linux Fundamentals: 🔅 تعلّم: "grep" - "awk" - "sed" - Permissions - Processes - Network Connections 🔅 وافهم الـ Logs المهمة مثل: "/var/log/auth.log" - "/var/log/syslog" 4️⃣ Scripting: 🔅 تعلّم أساسيات: Python - PowerShell - Bash - Regex 🔅 واستخدمها في: Log Parsing - IOC Extraction - Threat Intelligence Lookups 5️⃣ Security Fundamentals: 🔅 افهم: CIA Triad - Authentication - Authorization - Least Privilege - Defense in Depth - Zero Trust 🔅 وادرس كيف تظهر هجمات مثل: Phishing - Brute Force - Malware - Ransomware - Lateral Movement - Privilege Escalation 6️⃣ Blue Team Tools: 🔅 افهم SIEM: Splunk - Microsoft Sentinel - Elastic - Wazuh - QRadar 🔅 وتعلّم: "SPL" - "KQL" 🔅 افهم EDR/XDR: Microsoft Defender - CrowdStrike - SentinelOne - Cortex XDR 🔅 افهم Network Detection: Zeek - Suricata - Snort - Wireshark 7️⃣ DFIR: 🔅 تعرّف على: Volatility 3 - Autopsy - KAPE - Velociraptor - Chainsaw 🔅 وافهم مراحل Incident Response: Preparation - Detection - Containment - Eradication - Recovery 8️⃣ Detection Engineering & Threat Intelligence: 🔅 ابدأ بـ: SIGMA - YARA - MITRE ATT&CK 🔅 واستخدم: VirusTotal - MISP - OpenCTI - AbuseIPDB - URLScan.io 9️⃣ Hands-On Labs: 🔅 طبّق عمليًا على: TryHackMe - Blue Team Labs Online - LetsDefend - CyberDefenders - HTB Sherlocks - Splunk BOTS 1️⃣0️⃣ Home Lab + Portfolio: 🔅 أنشئ بيئة تحتوي على: Windows Server - Active Directory - Sysmon - Wazuh أو Splunk - Zeek - Suricata 🔅 وطبّق مشاريع مثل: Phishing Investigation Windows Log Analysis PCAP Analysis Detection Rules MITRE ATT&CK Mapping Incident Reports
📌 النصيحة الأهم: لا تجعل هدفك حفظ الأدوات أو جمع الشهادات فقط.
🔥 المسار باختصار: 🔵 Networking. 🔵Windows & Active Directory. 🔵 Linux. 🔵 Scripting. 🔵 Security Fundamentals. 🔵 SIEM / EDR / Network Detection. 🔵 DFIR. 🔵 Detection Engineering. 🔵 Hands-On Labs. 🔵 Home Lab + Portfolio.
🔤 الهدف النهائي بناء المهارات العملية اللازمة للعمل ك SOC Analyst.
👩‍🎓 اشترك في اقوى الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــــا 👩‍🎓


🛡 تعتقد أنك قوي في Active Directory؟ 🤔 ✅ ضع نفسك أمام بيئة شركات حقيقية… وستعرف مستواك خلال دقائق. ⏺في Active Directory، مع
🛡 تعتقد أنك قوي في Active Directory؟ 🤔 ✅ ضع نفسك أمام بيئة شركات حقيقية… وستعرف مستواك خلال دقائق.في Active Directory، معرفة الأساسيات ليست كافية، التحدي يبدأ عندما تحتاج إلى فهم Kerberos وNTLM، تحليل الصلاحيات والعلاقات داخل الـ Domain، اكتشاف Attack Paths، Privilege Escalation وLateral Movement وربط هذه العناصر ضمن سيناريو متكامل. 💻 ⏺المحترف لا ينظر إلى كل تقنية بشكل منفصل، بل يفهم كيف تتكوّن مسارات الهجوم، وكيف يمكن لصلاحية أو إعداد خاطئ أن يتحول إلى طريق نحو مستويات أعلى من الوصول داخل الـ Domain. 🔵 هنا يظهر الفرق بين معرفة Active Directory نظريًا… والقدرة على تحليل واختبار بيئة مؤسسية عمليًا ومنهجيًا. 🔥 طوّر مستواك في Active Directory واشترك الآن في دوراتنا الاحترافية: CPTS | CRTP | eCPPT 🧑‍🎓تدريب عملي يأخذك أبعد من الأساسيات، ويضعك أمام سيناريوهات تحاكي ما ستواجهه فعليًا.
🌐 اشترك في اقوى الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــــا

🛡 ما هو Cobalt Strike MCP Server؟ وكيف يدخل الذكاء الاصطناعي إلى Red Team Operations؟ 🧠 ⏺مع توسع استخدام AI Agents وظهور مع
🛡 ما هو Cobalt Strike MCP Server؟ وكيف يدخل الذكاء الاصطناعي إلى Red Team Operations؟ 🧠 ⏺مع توسع استخدام AI Agents وظهور معيار Model Context Protocol - MCP، بدأت أدوات الأمن السيبراني تتجه نحو مستوى جديد من Automation والتكامل مع نماذج الذكاء الاصطناعي. ⏺ومن أبرز الأمثلة على ذلك مشروع Cobalt Strike MCP Server الرسمي، الذي نشره فريق Cobalt Strike على GitHub كأحد المشاريع التجريبية المبنية على الـ REST API الذي أُضيف إلى Cobalt Strike 4.12. ✅ ما هو MCP؟ الـ Model Context Protocol هو معيار مفتوح يسمح لتطبيقات الذكاء الاصطناعي بالتواصل مع أنظمة وأدوات خارجية بطريقة منظمة. يعني بدل أن يكتفي الـLLM بتحليل النصوص والرد عليها، يمكن عبر MCP Server إتاحة مجموعة محددة من وظائف أداة خارجية له ليستخدمها ضمن الصلاحيات المسموح بها.
🔆وفي حالة Cobalt Strike تصبح الصورة تقريبًا: AI Assistant MCP Server Cobalt Strike REST API Cobalt Strike
⏺أي أن الـMCP Server يعمل كطبقة وسيطة بين نموذج الذكاء الاصطناعي وCobalt Strike. 1️⃣ ماذا يفعل Cobalt Strike MCP Server؟ 🔆المشروع يسمح لتطبيق متوافق مع MCP بالتفاعل مع الوظائف التي يوفرها Cobalt Strike REST API، فبدل تنفيذ كل عملية يدويًا من الواجهة الرسومية، يمكن للـAI Assistant فهم البيانات المتاحة، الاستعلام عن حالة بيئة الاختبار، تنظيم المعلومات والمساعدة في تنفيذ Workflows محددة ضمن الصلاحيات التي يحددها الـOperator. 🔆الفريق الرسمي استخدم FastMCP لتحويل وظائف الـREST API المبنية على OpenAPI إلى MCP Tools يمكن للنموذج التعامل معها بصورة منظمة. 2️⃣ لماذا يعتبر REST API مهمًا هنا؟ ⏺إضافة REST API غيّرت طريقة التكامل مع Cobalt Strike بشكل كبير. ⏺فبحسب فريق Cobalt Strike، أصبح بالإمكان استخدام لغات برمجة مختلفة للتفاعل مع المنصة، بناء أدوات Automation، تطوير Clients مخصصة، وإنشاء Workflows مدعومة بالذكاء الاصطناعي عبر MCP. 3️⃣ هل يعني ذلك أن AI يستبدل Red Team Operator؟ ليس هذا هو الهدف. ⏺الفكرة الأقوى هي استخدام AI كـ Operator Assistant يساعد في: ⏺ تحليل كميات كبيرة من البيانات. ⏺ تنظيم نتائج الـSessions. ⏺ تلخيص المعلومات الناتجة عن العمليات. ⏺ التعامل مع المهام المتكررة. ⏺ اقتراح خطوات تالية للـOperator. ⏺ الربط بين بيانات قادمة من أكثر من Security Tool.
💥 فريق Cobalt Strike نفسه يصف الاتجاه بأنه Augmenting, Not Replacing، أي تعزيز قدرات الـOperator وليس استبداله.
 4️⃣ وماذا عن Guardrails؟  هذه إحدى أهم النقاط. ⏺يمكن تقييد الوظائف التي يستطيع النموذج استخدامها عبر الـMCP Server والـREST API، بحيث تُسمح له مثلًا بمهام تحليلية محددة، بينما تبقى العمليات الأعلى تأثيرًا تحت التحكم اليدوي للـOperator. ⏺وهذا مهم جدًا عند إدخال Agentic AI إلى Red Team Operations، لأن Automation بدون حدود واضحة قد يحول خطأ صغيرًا إلى سلسلة إجراءات غير مقصودة. 5️⃣ ماذا عن البيانات الحساسة؟ 🔆فريق Cobalt Strike حذّر أيضًا من إرسال معلومات العملاء أو بيانات Engagement الحساسة إلى خدمات AI خارجية دون دراسة الأمر جيدًا. 🔆وفي البيئات الحساسة يمكن التفكير في نماذج Local / Self-Hosted LLMs وسياسات صارمة للتحكم في البيانات والصلاحيات. 💡 لماذا المشروع مهم؟ ⏺الأهمية ليست في إضافة AI إلى Cobalt Strike لمجرد إضافة AI. ⏺المشروع يعرض اتجاهًا أوسع في Offensive Security: C2 + APIs + MCP + AI Agents + Human Oversight ⏺أي الانتقال من استخدام الأدوات بشكل منفصل إلى بيئات يستطيع فيها الـOperator جمع البيانات من عدة مصادر وتحليلها وأتمتة أجزاء من الـWorkflow من نقطة واحدة. ⏺ومع إصدار Cobalt Strike 4.13 في 2026، ما زال الفريق يوسّع قدرات المنصة والتكاملات المبنية حولها، ما يجعل الـREST API وAI-assisted workflows مجالًا يستحق المتابعة خلال الفترة القادمة.
🔗 المشروع الرسمي على GitHub من هنــــــــا 🔗
🧑‍🎓وطور مهاراتك في الأمن السيبراني عبر الدورات الإحترافية على أكاديمية الدرع الأخضر من هنــــــــا 🧑‍🎓

🛡 تعرّف على مسار GRC Learning Path من أكاديمية الدرع الأخضر 💼 ✅ تعلّم أساسيات الحوكمة وإدارة المخاطر والامتثال، وكتابة السياسات الأمنية، وفهم أشهر المعايير العالمية مثل ISO 27001 وNIST وGDPR.
✉️ للاستفسار من هنــــــا . 🌎 للإشتراك في الدورة من هنــــــا .
#GRC #الأمن_السيبراني

🛡 أداة PortSwigger تطلق Burp AT مساعد ذكي لاختبار اختراق الويب 🖥 ⏺أعلنت شركة PortSwigger عن إطلاق Burp AT، أداة جديدة تعتمد
🛡 أداة PortSwigger تطلق Burp AT مساعد ذكي لاختبار اختراق الويب 🖥 ⏺أعلنت شركة PortSwigger عن إطلاق Burp AT، أداة جديدة تعتمد على الذكاء الاصطناعي لمساعدة مختبري الاختراق أثناء فحص تطبيقات الويب. ⏺تعمل الأداة داخل Burp Suite Professional وتساعد في تحليل التطبيق، تتبع الطلبات، مراجعة الأدلة، واكتشاف مسارات قد تقود إلى ثغرات أمنية. ⏺لكن المهم أن Burp AT لا يستبدل مختبر الاختراق، بل يعمل كمساعد ذكي يسرّع العمل ويحسّن التغطية، بينما يبقى القرار النهائي وتقييم الخطورة بيد المختبر البشري. ✅مستقبل اختبار الاختراق لن يكون: الـ AI بدل الإنسان بل Pentester + AI Assistant. ✅ المختبر الذي يفهم المنهجية سيستفيد من هذه الأدوات بقوة، أما الاعتماد عليها بدون فهم فقد يؤدي إلى نتائج ضعيفة أو غير صحيحة. ✅ الذكاء الاصطناعي لن يلغي دور مختبر الاختراق، لكنه سيغيّر طريقة عمله.
طالبًا أو خريجًا أو موظفًا في الأمن السيبراني؟ ابدأ مسارك في GRC من الصفر، وتعلّم كتابة السياسات الأمنية مع أكاديمية الدرع الأخضر من هنـــــا

Green_Armor_100_Cybersecurity_Graduation_Project_Ideas_Part1_FINAL.pdf3.64 MB

🛡 100 فكرة مشروع تخرج في الأمن السيبراني | الجزء الأول 🎓 ✅ دليل عملي يضم 100 فكرة موزعة على 8 مسارات، مع مستوى الصعوبة، الأ
🛡 100 فكرة مشروع تخرج في الأمن السيبراني | الجزء الأول 🎓 ✅ دليل عملي يضم 100 فكرة موزعة على 8 مسارات، مع مستوى الصعوبة، الأدوات المقترحة، المخرجات والمراجع اللازمة للتنفيذ. 📥 حمّل الدليل المرفق واختر مشروعك القادم.
طالبًا أو خريجًا أو موظفًا في الأمن السيبراني؟ ابدأ مسارك في GRC من الصفر، وتعلّم كتابة السياسات الأمنية مع أكاديمية الدرع الأخضر من هنـــــا

🛡 ابدأ رحلتك في عالم GRC مع أكاديمية الدرع الأخضر | GREEN ARMOR Academy 👨‍💻 إذا كنت طالبًا، خريجًا، أو موظفًا في مجال الأم
🛡 ابدأ رحلتك في عالم GRC مع أكاديمية الدرع الأخضر | GREEN ARMOR Academy 👨‍💻 إذا كنت طالبًا، خريجًا، أو موظفًا في مجال الأمن السيبراني أو تقنية المعلومات، أو تطمح لبناء مسار مهني في الحوكمة وإدارة المخاطر والامتثال (GRC)، فهذا المسار صُمم لك. ✅نقدّم لك دورة :
GRC Learning Path Governance, Risk & Compliance
مسار تدريبي متكامل يبدأ معك من الأساسيات وصولًا إلى المفاهيم المتقدمة في GRC، بطريقة واضحة ومنظمة تساعدك على فهم كيفية إدارة المؤسسات للحوكمة والمخاطر والامتثال. ✅ماذا يميز هذا المسار؟ ⏺ مسار تدريبي متكامل من الأساسيات حتى المفاهيم المتقدمة في GRC. ⏺ 20 دورة تدريبية مرتبة ضمن مسار تعليمي واضح وسهل المتابعة. ⏺ 4 مراحل تعليمية تغطي أساسيات GRC، ومعايير الامتثال، وقوانين حماية البيانات، والأطر الأمنية ⏺ أكثر من 22 ساعة تدريبية. ⏺ فيديوهات مسجلة | Real Time. ⏺ مناسب للمبتدئين ولا يتطلب أي خبرة مسبقة. ⏺ يغطي أساسيات Governance, Risk & Compliance. ⏺ يشمل أشهر المعايير والقوانين والأطر الأمنية العالمية: 🔆 ISO 27001 | NIST | PCI DSS | GDPR | CIS Controls | HIPAA | SOX ⏺ فهم أهداف ومتطلبات كل معيار أو إطار، ومتى ولماذا يجب على المؤسسات الالتزام به. ⏺ تعلّم كيفية دمج المعايير والأطر الأمنية لبناء برنامج GRC متكامل داخل المؤسسات. ⏺ اختبارات قصيرة بعد كل Module لقياس فهمك وتثبيت المعلومات. ⏺ تقييم شامل من خلال Skill IQ بعد إنهاء المسار. 🎓 اللغة: العربية. 👨‍🏫 المدرب: رامي حسونة. 🌐 رابط الدورة عبر منصة أكاديمية الدرع الأخضر من هنــــــــــا .
🛒 خصم 20% لأول 5 مسجلين فقط 🛒 🎫 رمز القسيمة: GRC20
 ✅ ابدأ الآن في واحد من أهم المسارات المطلوبة في سوق الأمن السيبراني، وادخل عالم الحوكمة والمخاطر والامتثال من خلال خطة تعليمية واضحة ومنظمة.
🌐 للتفاصيل والتسجيل عبر رابط المنصة من هنــــــا او للتواصل للإستفسار من هنـــــــا 🌐