Muhammad Sarmini | محمد سرميني
Ir al canal en Telegram
قناة علمية متخصصة في الشروحات التقنية عامة والأمن السيبراني خاصة🌐🔒💻 نقدم لكم شروحات دقيقة ومبسطة لأحدث التطورات في هذا المجال، لنضع بين أيديكم كل ما تحتاجونه للبقاء على اطلاع ومعرفة. للتواصل: @MuhammadSarmini
Mostrar másEl país no está especificadoTecnologías y Aplicaciones38 061
938
Suscriptores
Sin datos24 horas
+17 días
-830 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
julio '25jul '25
julio '25
+9
en 0 canales
junio '25
+6
en 0 canales
Get PRO
mayo '25
+20
en 0 canales
Get PRO
abril '25
+17
en 1 canales
Get PRO
marzo '25
+146
en 1 canales
Get PRO
febrero '25
+15
en 0 canales
Get PRO
enero '25
+30
en 2 canales
Get PRO
diciembre '24
+28
en 0 canales
Get PRO
noviembre '24
+51
en 0 canales
Get PRO
octubre '24
+72
en 0 canales
Get PRO
septiembre '24
+680
en 1 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 17 julio | 0 | |||
| 16 julio | 0 | |||
| 15 julio | +1 | |||
| 14 julio | 0 | |||
| 13 julio | +2 | |||
| 12 julio | +1 | |||
| 11 julio | +2 | |||
| 10 julio | +1 | |||
| 09 julio | 0 | |||
| 08 julio | 0 | |||
| 07 julio | 0 | |||
| 06 julio | +1 | |||
| 05 julio | +1 | |||
| 04 julio | 0 | |||
| 03 julio | 0 | |||
| 02 julio | 0 | |||
| 01 julio | 0 |
Publicaciones del Canal
Repost from Anas Hmaidy | أنس حميدي
ايران عملت انهاردة Cyber Attack علي الكيان الصيهوني في غاية الذكاء - تعالي اقولك اللي حصل ؟
اسرائيل عندها برنامج اسمه Israel Home Front Command ودة مهمته حمايتهم أثناء الحروب من الهجمات الصاروخية، الزلازل، والكوارث الطبيعية و في نفس الوقت إدارة الإنذارات المبكرة (مثل صافرات الإنذار) عند الهجمات الجوية أو الصاروخية ، من الاخر لو حصلهم اي مشكلة بيقولهم روحوا علي الملاجئ وبينسقوا من خلاله الإخلاء، الإغاثة، وتوزيع الموارد وقت الأزمات وكل شئ
خلال الفترة اللي فاتت ايران اخترقت موقع البوابة الوطنية للطوارئ التابعة لـ قيادة الجبهة الداخلية الإسرائيلية (Home Front Command) وكل شوية يبعته للاسرائليين انذارات وهمية علي التطبيق و SMS اني فيه هجوم و يجروا يروحوا الملاجئ بدون ميكون في هجوم فعلا!
الرسالة مكتوب فيها
ابتداءً من الساعة 12:00 مساءً، سيتم إيقاف تزويد الوقود في جميع المحطات لمدة 24 ساعة
نقلا عن المهندس Mohamed Fathy
https://www.facebook.com/100001026558513/posts/24144638551820360/
مجموعة المناقشة
Https://t.me/anas_hmaidy_descussions
| 2 | عيد أضحى مباارك
وكل عام وأنتم بخير
وعقبال سنة الجاي الكل محقق جميع أهدافه وواصل للي بدو ياه ان شاء اللّٰه ❤️❤️ | 572 |
| 3 | في شي حلو عم يتجهز للتلغرام🔥 | 763 |
| 4 | رابط | 1 |
| 5 | Wake Up My Country .pdf | 791 |
| 6 | تم نشر الكتاب في مكتبة الأمن السيبراني
المكتبة الاولى في الوطن العربي في مجال الأمن السيبراني | 773 |
| 7 | https://t.me/Mohammed_L_alsalama/18 | 1 |
| 8 | فريق Cyberpedia
الرقم الصعب في مجال الأمن السيبراني في سوريا
نفخر بكوننا أول شركة سورية محترفة تقدم خدمات الأمن السيبراني إلى خارج سوريا
فريقنا مدرب باحترافية عالية ويملك خبرات واسعة ليكون الدرع الحامي لأصولك الرقمية
نجمع بين المعرفة القوية والخبرة العملية، وعملنا على مشاريع عديدة لشركات أجنبية لتقديم أفضل الحلول الأمنية التي تلبي التحديات والتهديدات الرقمية
اختر Cyberpedia شريكك الموثوق في عالم الأمن السيبراني.
Cyberpedia Team
The Powerhouse of Cybersecurity in Syria
We take pride in being the first professional Syrian company to provide cybersecurity services beyond Syria’s borders.
Our team is highly trained and experienced to be the protective shield for your digital assets.
We combine strong knowledge and practical expertise, having worked on numerous projects for international companies to deliver the best security solutions addressing digital challenges and threats.
Choose Cyberpedia as your trusted partner in the world of cybersecurity. | 792 |
| 9 | فريق Cyberpedia
الرقم الصعب في مجال الأمن السيبراني في سوريا
نفخر بكوننا أول شركة سورية محترفة تقدم خدمات الأمن السيبراني إلى خارج سوريا
فريقنا مدرب باحترافية عالية ويملك خبرات واسعة ليكون الدرع الحامي لأصولك الرقمية
نجمع بين المعرفة القوية والخبرة العملية، وعملنا على مشاريع عديدة لشركات أجنبية لتقديم أفضل الحلول الأمنية التي تلبي التحديات والتهديدات الرقمية
اختر Cyberpedia شريكك الموثوق في عالم الأمن السيبراني.
Cyberpedia Team
The Powerhouse of Cybersecurity in Syria
We take pride in being the first professional Syrian company to provide cybersecurity services beyond Syria’s borders.
Our team is highly trained and experienced to be the protective shield for your digital assets.
We combine strong knowledge and practical expertise, having worked on numerous projects for international companies to deliver the best security solutions addressing digital challenges and threats.
Choose Cyberpedia as your trusted partner in the world of cybersecurity. | 8 |
| 10 | قريبا رح يحكي أحد مهندسين شركة Portswigger عن تقنية هاك جديدة لل HTTP/1. بمؤتمر Black Hat USA و من المتوقع تكون نهاية عصر ال HTTP.
معروف قبل انو HTTP اصلا فيه مشاكل كتير، ولكن الحكي على تويتر هالمرة عم يكون انو خلاص بعد هالمحاضرة ح تهز الدنيا و لازم الكل ما يعتمد على هالبروتوكل ابداً.
المهندس James Kettle من 15 سنة و هو عن يقدملنا كل سنة تقنيات اختراق و أساليب مبدعة جدا.... بس هالمرة يبدو حتكون الاقوى.
معقول لسا فيه حدا بيستخدم HTTP؟
مجموعة المناقشة
Https://t.me/anas_hmaidy_descussions | 660 |
| 11 | الف مبروووك لالنا 😍💚💚
واخيرا رح نودع VPN😂 | 695 |
| 12 | أشهر الادوات المستخدمة في تحليل ايميلات التصيد الاحتيالي (phishing) حفظوا عندكم | 1 316 |
| 13 | …🖤 | 830 |
| 14 | إزاي تفرق بسرعة وبدقة بين ملف نضيف وملف مشبوه؟
لو اشتغلت يوم واحد بس في SOC أو في أي بيئة Incident Response، فأكيد قابلت ملفات ظاهرها عادي جدًا، لكن لما تبدأ تحللها، تكتشف إنها كانت باب خلفي لمصيبة كانت ممكن تضرب البنية التحتية كلها! 😵💫
علشان كده، في شوية خطوات وأدوات بسيطة ممكن تستخدمهم بشكل سريع علشان تديك انطباع مبدأي وقوي إذا كان الملف ده "Safe" ولا "Suspicious".
📌 أولاً: البحث باستخدام الهاش (Hash Lookup)
- من أول الحاجات اللي لازم تعملها لأي ملف مش واثق فيه هي استخراج الـ hash الخاص بيه (زي MD5 أو SHA256)، وتبدأ تدور عليه في مواقع زي VirusTotal.
- لو طلع الـ hash متعرف وملف ضار، فده كده case واضحة. لكن لو طلع Unknown، فده مش معناه أمان! بالعكس، في بعض الأحيان بيكون إن الملف مش معروف عند AV vendors لسه، وده في حد ذاته علامة استفهام.
- خد بالك كمان إن مرات كتير بيبدأ الملف يوصف كـ "clean"، وبعد 24 ساعة أو أكتر، يبدأ AV يغير رأيه ويصنفه كـ malware. دي دورة بنشوفها كتير جدًا في الـ SOC.
🔏 ثانيًا: فحص التوقيع الرقمي (Digital Signature)
- لو الملف executable أو DLL، ضروري تبص إذا كان الموقع بتاعه (digitally signed) ولا لأ. لو ملف EXE مثلاً وموقع من Microsoft أو جهة موثوقة زي Adobe أو Cisco، فده غالبًا مؤشر كويس.
- لكن لو التوقيع من كيان غير معروف، أو حتى مش موجود، لازم ترفع مستوى الحذر. والأسوأ، لو التوقيع صحيح بس طالع من جهة مزيفة أو مسروق (زي اللي حصل في HermeticWiper في 2022)
👁️🗨️ ثالثًا: الفحص البصري للمستند أو الملف (Visual Inspection)
- واحدة من أسرع الطرق في تحليل أي مستند مشبوه هي ببساطة إنك تفتحه داخل VM أو Sandbox وتشوف شكله، محتواه، واللي بيظهر لك أول ما يتفتح.
- لو المستند شكله غريب، أو فيه تصميم واضح إنه spam، أو بيحاول يخدعك تفتح link أو تضغط على macro، فدي علامات خطر.
🧵 رابعًا: تحليل النصوص والسلاسل داخل الملف (Strings Analysis)
- استخدم أدوات زي strings علشان تستخرج كل السلاسل النصية من الملف، وابدأ تشوف إذا فيه حاجة مش في مكانها.
- لو لقيت مثلاً MZ header جوه ملف مش EXE، أو لقيت سكريبت PowerShell داخل صورة، أو encoded JavaScript في ملف PDF — دي كلها علامات شبه مؤكدة إن الملف ده مش عادي.
- لو فيه URLs أو IPs مشبوهة، أو keywords زي "Invoke", "Download", "Shell", أو "eval"، لازم ترفع الـ alert level فورًا.
🧠 خامسًا: تحليل السكريبتات ومدى تعقيدها (Script Obfuscation Check)
- لو الملف فيه سكريبتات، خصوصًا PowerShell أو JavaScript، شوف إذا كانت مكتوبة بشكل عشوائي ومش مفهوم، أو لو المتغيرات أسمائها random زي xAj7K92.
- ده غالبًا بيدل على إن السكريبت تم Obfuscate علشان يتهرب من أدوات الحماية.
🧪 سادسًا: تحليل ديناميكي داخل Sandbox (Behavioral Analysis)
- شغل الملف في بيئة مراقبة زي Cuckoo أو Any.run، وشوف سلوكه بعد التشغيل.
- هل بيبدأ يتصل بسيرفرات برا؟
- هل بيحاول يعمل تغيير في Registry أو يشغل Child Process؟
- هل في نشاط على Port 88 أو حتى اتصالات مشبوهة بـ IPs؟
- دي كلها Indicators إن الملف بيقوم بسلوك ضار، حتى لو شكله من بره مايديش أي إنذار.
📚 كل Analyst لازم يبقى عنده الـ triage checklist دي في دماغه وهو بيحلل أي suspicious file!
💬 لو انت بتشتغل في SOC أو بتحب الـ DFIR، احفظ البوست ده وشاركه مع تيمك، لإن دي الحاجات اللي بتفرق بين Incident عادي… وواحد ممكن يقلب كارثة في المؤسسة كلها 🧠
#منقول | 827 |
| 15 | اخر فترة عم تصل رسائل للناس فيها روابط لما تشوفها تفكرها روابط فيسبوك
وحصل معي هذا الامر شخصياً
رجاء لا تقوم بفتح هذه الروابط مجهولة المصدر حرصاً على سلامتكم فهي روابط قد تؤدي الى اختراق أجهزتكم | 673 |
| 16 | Windows vs Linux 😂 | 617 |
| 17 | تحذير هام لمستخدمي الهواتف الذكية.
#الجمهورية_العربية_السورية
#وزارة_الاتصالات_وتقانة_المعلومات | 666 |
| 18 | وهي كتيب صغير ليلي بحب يطلع على موضوع roles الخاصة ل soc analyst | 866 |
| 19 | 🎯 ما هو (SOC)؟
في هذا العصر الرقمي، أصبحت المؤسسات تعتمد بشكل كبير على التقنية، مما جعلها عرضة لتهديدات مثل القرصنة وسرقة البيانات.
ولهذا ظهرت أهمية (Security Opreation Center) SOC، الذي يعمل كدرع حماية رقمي للمؤسسة.
🛡 تخيل الـ SOC كغرفة تحكم أمنية!
هو فريق أو قسم تكون مهمته حماية الأنظمة والمواقع والبيانات من التهديدات السيبرانية.
يراقب كل ما يحدث داخل الشبكة ويتدخل فورا عند أي محاولة اختراق أو نشاط مريب.
📌 أنواع مراكز SOC:
🏢 داخلي: فريق داخل الشركة
فريق أمني يعمل داخل الشركة، حيث يتولى مسؤولية مراقبة وتحليل الأمن السيبراني لجميع الأنظمة والبنية التحتية الداخلية.
🌐 خارجي: شركة متخصصة تقدم الخدمة
عادة ما تكون هذه الشركات مزودة بالخبرات والموارد الكبيرة للتعامل مع التهديدات المتطورة. توفر هذه الحلول مرونة في التوسع وتقليل التكاليف،
🔁 مختلط: مزيج من الاثنين
حيث يتعاون الفريق الداخلي مع مزود خدمة خارجي. هذا النموذج يوفر مرونة في التعامل مع الحوادث الأمنية،
⚙️ مكونات مركز عمليات الأمن:
👨💻 الكوادر البشرية:
محللو أمن (L1, L2, L3)، مهندسو أمن، Threat Hunter، ومدير العمليات.
حيث:
SOC Layer 1:
مراقبة الأنظمة للكشف المبكر عن الأحداث الأمنية وجمع البيانات
SOC Layer 2:
تحليل الحوادث الأمنية المبدئية وتحديد خطورتها وتصدي لها واتخاذ الإجراءات الأولية.
SOC Layer 3:
التحقيق العميق في الهجمات المتقدمة واتخاذ حلول متطورة للتصدي لها.
🧠 التقنيات المستخدمة:
أنظمة SIEM مثل: Splunk، Wazuh
أنظمة IDS/IPS
حماية نقاط النهاية (EDR)
جدران نارية، مكافحة فيروسات، مراقبة الشبكة
📝 العمليات والإجراءات:
مراقبة مستمرة، تحليل التنبيهات، استجابة سريعة، توثيق وتحسين مستمر.
🔧 أهم مهام فريق SOC الأساسية:
🔍 المراقبة (Monitoring)
يراقب الفريق الأنظمة والشبكات على مدار الساعة لاكتشاف الأنشطة المشبوهة مبكرًا.
🚨 الاستجابة للحوادث الأمنية (Incident Response)
يتخذ الفريق إجراءات فورية عند الهجمات لعزل الأنظمة وتقليل الأضرار.
🛠 تقوية الأمن (Security Hardening)
تحسين الإعدادات الأمنية وتحديث الأنظمة لسد الثغرات وتقليل المخاطر.
🧠 استخدام (Threat Intelligence)
تحليل بيانات التهديدات العالمية لتوقّع ومنع الهجمات قبل وقوعها.
🧰 إدارة الأجهزة الأمنية (Security Tools Management)
تشغيل وصيانة الأدوات الأمنية لضمان حماية فعّالة وتنبيهات لحظية.
📚 الامتثال (Compliance)
ضمان أن الشركة أو المؤسسة تلتزم بالمعايير التنظيمية مثل PCI-DSS وHIPAA وGDPR. يتم ذلك من خلال مراقبة الأنظمة والسياسات لتحديد ما إذا كانت تتوافق مع متطلبات الأمان وحماية البيانات. يهدف الفريق إلى تقليل المخاطر المحتملة من خلال الالتزام بالمعايير القانونية والتقنية المطلوبة.
🔐 مركز عمليات الأمن هو حجر الأساس لأي مؤسسة تسعى لحماية بياناتها واستمرارية أعمالها في وجه التهديدات المتزايدة. | 894 |
| 20 | Sin texto... | 630 |
