Omar Mahmood
رفتن به کانال در Telegram
Information Security تكنلوجيا المعلومات -الشبكات- امن المعلومات اعداد الخريجين الجدد … تدريب كتب ومصادر - شبكات - امن المعلومات -دورات - برامج - اختبارات - ملخصات
نمایش بیشتر533
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-57 روز
-730 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '25
اوت '250
در 0 کانالها
ژوئیه '25
+5
در 0 کانالها
Get PRO
ژوئن '25
+8
در 0 کانالها
Get PRO
مه '25
+7
در 0 کانالها
Get PRO
آوریل '25
+3
در 0 کانالها
Get PRO
مارس '25
+14
در 0 کانالها
Get PRO
فوریه '25
+5
در 0 کانالها
Get PRO
ژانویه '25
+6
در 0 کانالها
Get PRO
دسامبر '24
+6
در 0 کانالها
Get PRO
نوامبر '24
+26
در 0 کانالها
Get PRO
اکتبر '24
+568
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 04 اوت | 0 | |||
| 03 اوت | 0 | |||
| 02 اوت | 0 |
پستهای کانال
+2
دورة توعوية في أمن المعلومات للخريجين الجدد 🔐
حرصاً على بناء بيئة عمل آمنة وتعزيز ثقافة الوعي السيبراني من أول يوم، تم تنظيم دورة توعوية في أمن المعلومات مخصصة للخريجين الجدد قبل مباشرتهم في العمل.
💡 الهدف من الدورة:
• تعريف الموظفين الجدد بأهم مفاهيم الأمن السيبراني.
• توعيتهم بأبرز التهديدات الرقمية وكيفية التصرف السليم عند مواجهتها.
• تعزيز ثقافة الحماية من المخاطر الإلكترونية داخل بيئة العمل.
نحن نؤمن أن الوعي هو خط الدفاع الأول، والبداية القوية تبدأ بالتوجيه الصحيح. ✅
https://www.linkedin.com/in/eng-omar94?utm_source=share&utm_campaign=share_via&utm_content=profile&utm_medium=ios_app
| 2 | بدون متن... | 1 |
| 3 | ليش ما اشتركت لحد الآن بدورات مركز Techno Hub؟
anonymous poll
Done – 1
👍👍👍👍👍👍👍 100%
• السعر عالي شوي حاليًا
▫️ 0%
• ما عندي وقت حاليًا
▫️ 0%
• ما واثق من جودة الدورة
▫️ 0%
• محتار أي دورة تناسبني • أنتظر عروض أو تخفيضات • أحب التعلم وجهاً لوجه، مو أونلاين
▫️ 0%
👥 1 person voted so far. | 2 |
| 4 | بدون متن... | 124 |
| 5 | هذه الصورة توضح لك أهم الشهادات المطلوبة لكل مسار وظيفي في الامن السيبراني و افضل المصادر للاختبارات💡
تلخص هذه الصورة أهم الشهادات الموصى بها لكل دور وظيفي في مجال الأمن السيبراني
🔻 CRISC :
- https://lnkd.in/dJt66H9W
- https://lnkd.in/de7VEMcJ
- https://lnkd.in/d3P7J-rT
- https://lnkd.in/dvTSMtPJ
- https://lnkd.in/deXcaHcu
🔻 CISM :
- https://lnkd.in/d9x3_Djr
- https://lnkd.in/d5XkRzFK
- https://lnkd.in/dpJsQxRe
- https://lnkd.in/dCsGTc6E
🔻 كيزا :
- https://lnkd.in/d-8BccxW
- https://lnkd.in/dz5V9uKp
- https://lnkd.in/dxkyqmiK
- https://lnkd.in/dQp3Jcbe
- https://lnkd.in/dqX5eKsV
- https://lnkd.in/dUacCK2A
🔻 CDPSE :
- https://lnkd.in/dfdRh-Qp
- https://lnkd.in/dUgKH_Wu
🔻 كوبيت 2019 :
- https://lnkd.in/ddaEWc5v
- https://lnkd.in/dZGmaGEb
🔻 كيسب:
- https://lnkd.in/dK4YNCM2
- https://lnkd.in/deZAYt8X
- https://lnkd.in/d74KKfcX
- https://lnkd.in/dXTYVB5P
🔻 ISO27001 المنفذ الرئيسي :
- https://lnkd.in/dKZ-xzPp
- https://lnkd.in/dmtU29yV
- https://lnkd.in/dyVbGCfm
🔻 ISO27001 مدقق الحسابات الرئيسي :
- https://lnkd.in/dgarZuKg
- https://lnkd.in/d-Gdd7WD
🔻 CEHv12 :
- https://certpreps.com/ceh/
- https://lnkd.in/dCjUY8vy
- https://lnkd.in/dqjsQpCu
🔻 ISC2 CCSP :
- https://lnkd.in/dekjyfPa
- https://lnkd.in/d-6b6-_C
🔻 ISC2 SSCP :
- https://lnkd.in/dUKdvsxD
- https://lnkd.in/djnqd2tn
- https://lnkd.in/di-PpPCU
🔻 ISC2 CC :
- https://certpreps.com/CC
🔻 CYSA + (CS0-003):
- https://lnkd.in/dfcGKsPt
- https://lnkd.in/dEYga4mv
- https://lnkd.in/dR9pGhA6
🔻 الأمان + SY0-701 :
- https://lnkd.in/dc7NTdvd
- https://lnkd.in/dtiAZYTY
- https://lnkd.in/dkb3UVNN
🔻 شبكة CompTIA + (N10-008)
https://lnkd.in/dzUZFmVg
🔻 CompTIA A + (220-1101 & 220-1102)
https://lnkd.in/dGsz8a-S
🔻 CompTIA CySA + (CS0-003)
https://lnkd.in/dupuwHbw
🔻 هاكر أخلاقي معتمد (CEH)
https://lnkd.in/dsq-B_9U
https://lnkd.in/dMgBybDU
🔻 CISSP (محترف أمن نظم المعلومات المعتمد)
https://lnkd.in/dezP2cAd
https://lnkd.in/dmwwASeQ
🔻 معتمد من ISC2 في الأمن السيبراني (CC)
https://lnkd.in/dE63UTDM
🔻 CISM (مدير أمن المعلومات المعتمد)
https://lnkd.in/dpJsQxRe
https://lnkd.in/dD5Hsafs
🔻 مقدمة من Cisco إلى الأمن السيبراني
https://lnkd.in/d9mpZjhC
🔻 الرخصة الدولية لقيادة الحاسب الآلي للأمن السيبراني
https://lnkd.in/dEMiaWXm
🔻 دورات مجانية للأمن السيبراني EC-Council
https://lnkd.in/d6TbwPNF
🔻 CHFI (محقق الطب الشرعي في قرصنة الكمبيوتر) - EC-Council
https://lnkd.in/dk66gk3Z
https://lnkd.in/d7amKa3W
https://lnkd.in/dbyeVVwB
https://lnkd.in/dSKvuDsk
🔻 CASP + (ممارس أمان متقدم من CompTIA)
https://lnkd.in/d56RXDCb
https://lnkd.in/ddEhkRaZ
https://lnkd.in/dsHQGi_v
https://lnkd.in/dZdR4gdB
🔻 GSEC (شهادة GIAC Security Essentials) – GIAC / SANS
https://lnkd.in/dVNPi3yD | 119 |
| 6 | ⭕️ دورات مميزة للطلاب، الخريجين، والموظفين
حاب تطور مهاراتك وتدخل مجال
الـ IP / NOC Engineering؟
هاي فرصتك الذهبية خلال العطلة الصيفية 🌟
🔴 التسجيل مفتوح الآن – سارع بالانضمام 🔴
____________
تفاصيل الدورة المسائية
رقم 62 ( الاونلاين )
الايام : ثلاثاء - اربعاء
الوقت : 5:30 - 8:00 مساءا
التاريخ : 18/6/2025
⸻
عند تسجيلك، راح تحصل على:
✅ ملف PDF شامل لكل محاضرات الدورة
✅ كل البرامج المطلوبة للتدريب
العملي
الرابط بيه كل التفاصيل + فيديو شرح
https://technohub-it.com/courses/ip-noc-engineer-course/
لا تضيع الفرصة – طور مستقبلك من هسه 💥
📞 للحجز والاستفسار تواصل ويانه عالواتساب:
https://wa.me/+9647748789782 | 75 |
| 7 | بدون متن... | 132 |
| 8 | وضعتٌ لكم تفريق بسيط بين السياسة والإجراء والمعيار والإرشادات..
**السياسات (Policies): بنود عالية المستوى ، توضح الاتجاه العام والهدف (جواب سؤال لماذا)
**المعايير (Standards): بنود تشرح السياسة بشكل مفصل (جواب سؤال ماهو)
**الإجراءات (Procedures): خطوات تنفيذية محددة لتطبيق المعايير (جواب سؤال كيف)
*الإرشادات (Guidelines): توصيات في اتخاذ القرار (جواب سؤال وضّح أكثر) | 115 |
| 9 | _SOC_1721593011.pdf | 125 |
| 10 | بدون متن... | 110 |
| 11 | بدون متن... | 129 |
| 12 | ما هو SWIFT؟ و كيف يرتبط SWIFT بالأمن السيبراني؟
SWIFT (Society for Worldwide Interbank Financial Telecommunication) هو نظام عالمي يستخدم لنقل الرسائل المالية بين البنوك والمؤسسات المالية بشكل آمن وسريع. يُعد العمود الفقري للتحويلات المالية الدولية، حيث يربط أكثر من 11,000 مؤسسة مالية في أكثر من 200 دولة.
كيف يعمل SWIFT؟
•عندما يقوم شخص بإرسال أموال دوليًا، فإن البنك المرسل لا يرسل الأموال مباشرة، بل يستخدم رسالة SWIFT لإعطاء أوامر للبنك المستلم.
•هذه الرسالة تحتوي على التفاصيل المالية والأوامر المتعلقة بالتحويل.
يتم استخدام رمز SWIFT/BIC (Bank Identifier Code) لتحديد البنك بدقة.
مثال على رمز SWIFT:
HSBCGB2LXXX
•HSBC → رمز البنك
•GB → الدولة (المملكة المتحدة)
•2L → الموقع
•XXX → الفرع
اهمية SWIFT؟
1.معيار عالمي: جميع البنوك تستخدمه كوسيلة موحدة للاتصال المالي
2.أمان عالي: رسائل SWIFT مشفرة ومحمية
3.سرعة وكفاءة: عمليات تحويل الأموال تكون سريعة مقارنة بالأنظمة التقليدية
4.التوافق مع الأنظمة المالية: يتكامل مع البنوك المركزية، المؤسسات المالية، وأسواق الأسهم
بسبب أهميته في المعاملات المالية، يُعد SWIFT هدفًا رئيسيًا للهجمات السيبرانية. لذلك، طورت SWIFT برنامج الأمن السيبراني CSP (Customer Security Programme) لضمان حماية بيانات المؤسسات المالية التي تستخدمه.
أبرز تهديدات الأمن السيبراني لـ SWIFT:
•#الاحتيال_المالي عبر اختراق حسابات SWIFT
•الهجمات المستهدفة ضد البنوك للحصول على بيانات تحويل الأموال.
•الهجمات على وسطاء SWIFT الذين يسهلون العمليات بين البنوك. | 126 |
| 13 | بدون متن... | 93 |
| 14 | بدون متن... | 104 |
| 15 | بدون متن... | 114 |
| 16 | لوجه الله... علم ينتفع به
حبيت أشارك معاكم شوية مصادر عملية
ومجانية خصوصًا في SIEM
المصادر فيها كورسات ومواقع تدريب عملي،
إن شاء الله تستفيد:
كورســات مجانــية:
1. Splunk Fundamentals 1
كورس ممتاز هتفهم منه أساسيات تحليل اللوكات وتعمل
https://lnkd.in/dipKnE7
2. Microsoft Sentinel Training
SIEM مبني على Azure، فيه دروس عملية وشرح
https://lnkd.in/eq_2pKi2
3. Elastic Security (SIEM)
لو تشتغل على ELK Stack (Elasticsearch, Logstash, Kibana).
https://www.elastic.co
العملي (Hands-on Labs):
4. TryHackMe - SOC Training فيها تحديات جميلة قوي عن تحليل اللوجات والهجمات.
https://tryhackme.com
5. Blue Team Labs Online (BTLO)
سيناريوهات عملية تحسسك كأنك في شغل حقيقي.
https://lnkd.in/eUhPVhkE
6. Security Onion Lab
بيئة كاملة للتدريب على تحليل التهديدات ولوجات
https://lnkd.in/gtDenHkx | 135 |
| 17 | @allt10 | 1 |
| 18 | Cyber Defense Toolkit هي سلسلة متخصصة تضع بين يديك الأدوات الأساسية والاحترافية لحماية البنية التحتية الرقمية من التهديدات السيبرانية.
سواء كنت مبتدئًا تتطلع إلى دخول مجال أمن المعلومات، أو محترفًا ترغب في تعزيز قدراتك التقنية، فهذه السلسلة مصممة لتكون دليلك العملي لبناء نظام دفاع سيبراني قوي.
📌 ما الذي ستجده في هذه السلسلة؟
شرح عملي لأدوات مثل Firewall، IDS/IPS، SIEM، VPN، MFA وغيرها.
تطبيقات حقيقية داخل بيئة HomeLab قابلة للتجربة.
تحليلات واستخدامات ميدانية لأدوات مفتوحة المصدر وتجارية.
ربط واضح بين الأدوات والسيناريوهات الواقعية في العمل داخل الفرق الزرقاء (Blue Teams).
🎯 لماذا هذه السلسلة مختلفة؟ لأنها تجمع بين الشرح الفني العميق والخبرة العملية المباشرة، مع تبسيط المفاهيم لسهولة الفهم دون التضحية بجوهر التقنية.
🔐 ابدأ رحلتك مع Cyber Defense Toolkit، وطوّر مهاراتك في واحدة من أكثر المجالات المطلوبة في سوق العمل الرقمي.
https://lnkd.in/eqrwRQ9i | 135 |
| 19 | ما الفرق بين التصيد الاحتيالي "Phishing" و البريد العشوائي "Spam" ؟
في خضم التطور الرقمي المتسارع الذي يشهده عالمنا المعاصر، تتصاعد التحديات الأمنية التي تواجه الأفراد والمؤسسات على حد سواء. وفي هذا السياق، يبرز كل من البريد العشوائي وهجمات التصيد الاحتيالي كأدوات شائعة تستخدمها الأطراف الخبيثة في الفضاء الإلكتروني. ورغم أن البعض قد يرى فيهما تهديدين متماثلين أو يعتبرهما وجهين لعملة واحدة، فإن التمييز الدقيق بين طبيعة كل من هذين التهديدين وآلية عملهما يكتسب أهمية كبيرة لتمكين الأفراد والمؤسسات من تبني تدابير وقائية فعالة ومستنيرة.
البريد العشوائي:
يشير مصطلح البريد العشوائي إلى كميات كبيرة من رسائل البريد الإلكتروني غير المرغوب فيها والتي تُرسل بشكل عشوائي إلى عدد كبير من المستلمين. غالبًا ما يكون الهدف من هذه الرسائل الترويج لمنتجات أو خدمات، أو نشر معلومات معينة. على الرغم من أن البريد العشوائي قد يبدو مجرد إزعاج يستنزف الوقت والجهد في التعامل معه، إلا أنه قد يحمل في طياته مخاطر كبيرة. بعض هذه الرسائل قد تحتوي على روابط ضارة أو مرفقات خبيثة يمكن أن تؤدي إلى إصابة الأنظمة بالبرامج الضارة أو تسهيل عمليات التصيد الاحتيالي اللاحقة.
التصيد الاحتيالي:
يمثل التصيد الاحتيالي نمطًا أكثر تطورًا وخطورة من الهجمات الإلكترونية. يُصنف ضمن هجمات الهندسة الاجتماعية، حيث يعتمد على خداع الأفراد لحملهم على الكشف عن معلومات حساسة وذات قيمة، مثل أسماء المستخدمين، كلمات المرور، أو تفاصيل بطاقات الائتمان. يعتمد المهاجمون في هذا النوع من الهجمات على انتحال صفة كيانات موثوقة، سواء كانت مؤسسات مالية، شركات كبرى، أو حتى جهات حكومية. تتخذ هجمات التصيد الاحتيالي أشكالًا متنوعة، بدءًا من رسائل البريد الإلكتروني المصممة بعناية، وصولًا إلى الرسائل النصية القصيرة (المعروفة بالتصيد الاحتيالي عبر الرسائل النصية) والمكالمات الهاتفية الاحتيالية. بخلاف البريد العشوائي، تتميز رسائل التصيد الاحتيالي بأنها مُستهدفة ومُخصصة بشكل يهدف إلى استغلال ثقة الضحية وسرقة معلوماتها أو أموالها.
الحذر من النوافذ المنبثقة واللافتات الخادعة:
تجدر الإشارة إلى أن بعض اللافتات الإعلانية والنوافذ المنبثقة التي تظهر أثناء تصفح الإنترنت، والتي تدعي غالبًا فوز المستخدم بجوائز أو وجود مشكلات تتطلب تدخلًا فوريًا، يمكن تصنيفها كشكل من أشكال التصيد الاحتيالي. تسعى هذه الوسائل الخادعة إلى دفع المستخدمين لتقديم معلومات شخصية أو تنزيل برامج ضارة على أجهزتهم. في معظم الحالات، لا تحمل هذه الإعلانات والنوافذ المنبثقة أي مصداقية ويتعين تجاهلها أو إغلاقها على الفور.
توصيات أساسية للحماية:
يبقى الوعي واليقظة هما خط الدفاع الأول في مواجهة هذه التهديدات. من الضروري توخي الحذر عند التعامل مع أي رسائل أو طلبات غير مرغوب فيها للحصول على معلومات شخصية، وعدم مشاركة هذه المعلومات إلا مع مصادر موثوقة ومعروفة.
في الختام، يمكن تلخيص الفرق الجوهري بأن البريد العشوائي يمثل رسائل إلكترونية جماعية غير مرغوب فيها، بينما يمثل التصيد الاحتيالي محاولات مُستهدفة لخداع الأفراد بهدف سرقة معلوماتهم الحساسة. فهم هذا التمييز الدقيق يمكّننا من تبني سلوكيات آمنة وحماية أنفسنا ومؤسساتنا من الوقوع ضحية لهذه الهجمات الإلكترونية المتطورة. | 129 |
| 20 | مفهوم الهندسة الاجتماعية وأنواعها :
الهندسة الاجتماعية : هي أسلوب من اساليب الحصول على المعلومات بطرق غير شرعية ولكن بطريقة مختلفة عن الهجمات الإلكترونية ، المهاجم يحصل على المعلومة من خلال استدراج الهدف او الضحية بأي طريقة ممكنة للحصول على المعلومات، وطريقة الاستدراج لها طرق كثيرة اشهرها :
- Phishing هجمات التصيد
في هذا النوع يتم ارسال رسائل بريد الالكتروني لموظفي جهة او منظمة والتظاهر بانه من جهة موثوقة للحصول على المعلومات.
- Spear Phishing هجمة التصيد بالرمح
هذا النوع هو نفس النوع الاول ولكن يكون فيه الاستهداف لشخص محدد.
- Whaling تصيد الحيتان
هذا النوع هو استهداف الأشخاص العاملين في المناصب العليا والمدراء التنفيذين والوظائف الحساسة للحصول على معلومات هامة وثمينة.
- Vishing التصيد من خلال الاتصال
هذا النوع يتم فيه استهداف الهدف من خلال الاتصال الهاتفي والتظاهر بانه من جهة موثوقة واستخدام أساليب التلاعب حتى الحصول على المعلومات المطلوبة.
- Pretexting الذريعة
هذا النوع انك تتكلم بقصة امام مجموعة من الناس اللي انت تستهدفهم وهدفك انك تخليهم يتفاعلون معك ويبدون يعطون معلومات تهمك ،، على سبيل المثال تعطيهم سالفة بأنك سمعت ان في مجموعة من موظفي الادارة راح ياخذون ترقيات وميزات ماليه خلال الفترة القادمة وبالذات في قسم الامن السيبراني ، هنا اللي عنده معلومه راح يبدا يتكلم ويعطي معلومات انت كنت تبحث عنها.
- Quid pro quo هجمة المقايضة
نوع من هجمات الهندسة الاجتماعية ، باختصار اقدم لك خدمة مقابل الحصول على المعلومات المطلوبة ، انت موظف قسم الدعم الفني في الجهة وتبغى معلومات عن بعض الموظفين ، تسوي اتصال بالهدف بانه وردك طلب من كم شخص بوجود بطىء فالجهاز وتبغى تتاكد هل عندك نفس المشكلة !؟ وهنا الأغلب راح يتفاعل معك ويخليك تمر عليه تشوف جهازه وهنا انت وصلت لهدفك.
- Dumpster Diving الغطس داخل القمامة
هذا النوع باختصار تتبع سلات القمامة للموظفين ذو المناصب الحساسة بهدف الحصول على معلومات قيمة من الورق المرمي داخل السلة.
- Smishing هجمة الرسائل النصية
هذا النوع يتم فيه استخدام رسائل الSMS للفئة المستهدفة واستدراجهم من خلال وضع رابط او طلب الهدف بالقيام ببعض الاجراءات التي تخدم المهاجم ويعتبر هذا النوع اكثر الأنواع الدارجة في هجمات الهندسة الاجتماعية.
وهناك انواع كثيرة وكل يوم يظهر أسلوب جديد مع تنوع التقنيات الحديثة، تحياتي | 102 |
