الامن السيبراني
رفتن به کانال در Telegram
نشر الوعي حول حماية الأنظمة والشبكات والبرامج والبيانات من الهجمات الرقمية للتواصل: @MaCema
نمایش بیشتر5 420
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
5 420
⭕ لحماية شبكة المنزل اتبع الخطوات التالية:
١- تغيير الاسم الافتراضي للواي فاي
٢- تعطيل البث disable broadcast وهذه معناها انه مافي أي جهاز يشوف الشبكة يعني في أجهزة البيت
اكتب اسم الشبكة يدوي لو هتعمل بحث مش هتلقاها عن الشبكات
٣- اختر نوع التشفير WPA2
٤- الامان القوي قم بإيقاف تشغيل DHCP server
وهذا يسمح بإعطاء ip خاص لكل جهاز حتى يشبك على الانترنت فلو تم التعطيل حتى لو أي جهاز شابك سابقاً وعنده الباسوورد للشبكة مش هيتصل بالانترنت
٥- تصفية MAC لإضافة الأجهزة المسموحة فقط الخطوة هذه مكمله للسابقة بحيث اذا عملت رقم ٤ لازم هنا تضيف الأجهزة في الوايت ليست القائمة البيضاء للسماح لها بالاتصال بالنت
٦- تغيير كلمة المرور واسم المستخدم الافتراضي لمدير الشبكة
٧- تقسيم الشبكة بحيث يكون للأجهزة الذكية مثل التلفاز و الثلاجة والمكيف شبكة خاصة منفصلة ووضع رقم سري قوي
وشبكة خاصة للأجهزة الأخرى مثل الجوالات ..
لأن الأجهزة الذكية المنزلية لايوجد عليها أمان فيسهل اختراقها واذا تم الاختراق فسيتم اختراق أجهزة البيت المتصلة بنفس الشبكة
اشترك معنا ولا تتردد 👍👍👍
قناة الامن السيبراني
https://t.me/All_security
5 420
🟢ما هو هجوم الرجل في المنتصف؟🧑💻
هجمة الرجل في المنتصف أو هجمة الرجل في الوسط (Man in the middle)،
هو أحد أخطر الهجمات الإلكترونية المشهورة في أمن المعلومات، حيث يعمل المهاجم على اعتراض المعلومات بينك وبين شبكة الانترنت.
🔴خطورة هجمة الرجل في المنتصف:
تكمن خطورة هذه الهجمة في إمكانية المهاجم من الحصول على أي شيء ترسله عبر الشبكة من كلمات مرور أو رسائل غير مشفرة، وأيضًا إمكانية التعديل عليها.
🔴شرح آلية عمل هجوم الرجل في المنتصف:
يمكن التمثيل بهذا الهجوم بأن هناك 3 أشخاص هم محمد وعلي وسعيد، محمد وسعيد يجريان دردشة فيما بينها، وفي نفس الوقت علي يراها دون علمهم، أيضًا في بعض الأحيان يقوم بتغيير المعلومات التي تمر هناك مما قد يسبب ردود غير مرغوب بها أو ضارة.
🔴أشهر أدوات هجمة الرجل في المنتصف:
إن أكثر الأدوات التي سنذكرها مثبتة مسبقًا في نظام كالي لينكس ومن أهمها هي:
🚩أداة MITMF :
هي أداة صممت خصيصًا لهجمات MITM، تتميز بأنها تواكب التهديدات الجديدة في كل تحديث، مما يجعلها الأفضل بين الأدوات الأخرى، كما أنها تأتي مثبتة على الكالي.
🚩أداة wireshark :
وهي الأداة الأكثر شهرة في تحليل والتقاط الحزم في الشبكة، لذا فهي مفيدة في هجوم الرجل في المنتصف، لأنها ستقوم بالتقاط الحزم المارة بين المستخدمين وشبكة الإنترنت.
🚩أداة Cain and Abel :
يعد المثالي في كسر تشفير كلمات المرور للحزم المشفّرة المارة.
🚩أداة Ettercap :
تم تصميمها لمنع هجوم الرجل في المنتصف، أيضًا تستخدم لعمليات التنصت على الشبكة مثل أداة wireshark.
👍👍👍👍👍
رابط الاشتراك في قناة الامن السيبراني 👌
https://t.me/All_security
5 420
👍 مهم جدا .
ما الفرق بين اللغات البرمجية ؟ وأيهما أفضل حاليًا ؟
جميعها لغات تقوم بنفس العملية. ولكنها تختلف عن بعضها بالمزايا. مثلاً:
1 أسرعهم بالأداء هي #C
2 أسهلهم للتعلم هي Python
3 أكثرهم استخداماً على الإنترنت هي PHP
4 أكثرهم جدوى للتعلم بحيث أنها تقوم بمهام متعددة للويب وغير الويب هي Python
5 أكثرهم شهرة وانتشاراً بين المبرمجين في العالم هي Python
6 أغلاهم سعراً هي #C المدفوعة الثمن بينما الباقي بالمجان .
وهنا لغات أخرى قوية ومفضلة يجب عليك معرفتها Javascript مع Node لأنها تفوق كل المجموعة التي ذكرت بالأداء ما عدا #C، وأيضاً لأني أستطيع استعمالها لكتابة تطبيقات المتصفح والهاتف النقال.
لا تنسى مشاركة المنشور للافادة
5 420
🔰 مـعـلـومـة
🔸 وظائف الأزرار من F1 إلى F12 :
▫️ مفتاح F1 :
المساعدة في كل برنامج.
▫️ مفتاح F2 :
إعادة تسمية.
▫️ مفتاح F3 :
البحث.
▫️ مفتاح F4 :
لإغلاق البرنامج +ALT.
▫️ مفتاح F5 :
تحديث النوافذ.
▫️ مفتاح F6 :
للانتقال للرابط.
▫️ مفتاح F7 :
للتصحيح الإملائي.
▫️ مفتاح F8 :
إقلاع للوضع الآمن.
▫️ مفتاح F9 :
تحديث وورد او ارسال بريد.
▫️ مفتاح F10 :
فتح الاعدادات لأي برنامج
▫️ مفتاح F11 :
لتكبير الشاشة.
▫️ مفتاح F12 :
الحفظ فيWord.
أضِف لمعلوماتك .
5 420
أريد أن أبدأ مسار الجودة واختبار البرمجيات و التطبيقات ،، كيف أبدأ؟
الإجابة:
الشهادة الاحترافية الخاصة بجودة واختبار البرمجيات هي شهادة ISTQB Certifications
وهذا اقتراحي لخارطة طريقة لمن يريد البدء بالتعلم والعمل بهذا المجال
5 420
استكشاف الاخطاء واصلاحها من اهم مهام مهندس الشبكات
⭕ اول خطوة في مرحلة troubleshooting
وهي Documentation أو توثيق مخطط كامل للشبكة
⬅️ مخططات الشبكة ممكن تتضمن:
رسم بياني للاماكن الاجهزة و واسمائها بالمبنى والمسمى ب physical Topology
رسم بياني يبين طريقة اتصال الاجهزة ببعضها وبإي شبكة او سبنيت مع IP address والمسمى ب logical Topology
⚠️ وايضا ممكن نعمل Document للاجهزة الشبكة مثل Router , Switch اللي تسجل جميع معلومات الاجهزة المتصلة فيها
⭕ من أهم document هي تسجيل ومعرفة اداء الشبكة في الوضع الطبيعي لمعرفة الاداء لما يحدث شي تحت الوضع الطبيعي مثل استهلاك موارد الشبكة بسبب هجمة غير مكتشفة هذا النوع يسمى ب Baseline يتم جمع البيانات من البورتات و الاجهزة الاساسية اللي تشغل الشبكة
✅ لعمل baseline للشبكة لابد من معرفة عدة خطوات:
🔹معرفة البيانات المسجلة
بالبداية لابد من اختيار بيانات قليلة للسهولة تحليلها مثل استخدام interface و المعالج
🔹معرفة الاجهزة والبورتات المهمة
بالرجوع الى logical topology للسهولة التحديد
⬅️ تحديد فترة Baseline
نقطة جدا مهمة وهي لما نجمع البيانات لتحليها المدة الزمنية لها على الاقل سبع ايام ولا اكثر من ستة اسابيع والافضل ما بين اسبوعين اللى اربع اسابيع
انشرها للغير
5 420
ما هي أشهر الهجمات والتهديدات الأمنية لعام 2022😈
🛑هجوم البرمجيات الخبيثة
🛑هجمات الهندسة الاجتماعية
🛑هجمات سلسلة توريد البرمجيات
🛑التهديدات المستمرة المتقدمة (APT)
🛑رفض الخدمة الموزع (DDoS)
🛑هجوم رجل في الوسط (MitM)
🛑هجمات كلمة المرور
5 420
رسميا الكشف عن الجيل الثالث عشر من معالجات Intel وموعد البيع في 20 اكتوبر 🖱️🖥️
🔵 معالج i9 يعمل ب24 نواة و سرعة تصل إلى 5.9Ghz بسعر يبدأ من 589$
🔵 معالج i7 يعمل ب16 نواة وسرعة تصل إلى 5.4Ghz بسعر يبدأ من 348$
🔵 معالج i5 يعمل ب14 نواة و سرعة تصل إلى 5.1Ghz بسعر يبدأ من 249$
انشرها للغير
رابط قناة الامن السيبراني
https://t.me/All_security
5 420
اكثر الوظائف طلباً بمجال الامن السيبراني🛡️ 2022
🔰كبير مسؤولي أمن المعلومات (CISO)
🔰مهندس الأمن السيبراني
🔰مهندس نظم
🔰محلل امني
🔰منسق الاستجابة للحوادث
🔰مستشار الأمن السيبراني
🔰مدرب التوعية الأمنية
🔰أخصائي إدارة المخاطر
🔰مدير مشروع الأمن السيبراني
🔰مدير أمن المعلومات
رابط الاشتراك في قناة الامن السيبراني 👍
https://t.me/All_security
5 420
شهادة "محلل أمن سيبراني" CySA+
هي شهادة من المستوى المتوسط وتركز على القدرة التحليلية لاكتشاف نقاط الضعف أو المخاطر والتهديدات التي تهدد المنشأة، وتختبر القدرة على ضبط إعدادات أجهزة الشبكة الخاصة باكتشاف التهديدات والاستجابة لها وتأمين الأنظمة والتطبيقات الخاصة بالمنشأة
----------------
- تقع شهادة
CySA+
في المنتصف ما بين الشهادة الشهيرة سكيورتي بلس، وشهادة كاسب المخصصة للخبراء
- يمكن التسجيل لشهادة سيزا بلس على ثلاث باقات
الباقة الأعلى تقدم لك كود الاختبار مع إمكانية الإعادة خلال عام في حال عدم الاجتياز، مع أسئلة للتدريب تسمى
CertMaster
مع الكتاب الخاص بالمادة
بقيمة 799 دولار
- الباقة المتوسطة لا تشمل إمكانية الإعادة وبقيمة 649 دولار
بينما الباقة الأقل لا تشمل أسئلة التدريب ولا نسخة من الكتاب .. فقط كود الاختبار بقيمة 349 دولار
- يتم الاختبار بواسطة
PearsonVUE
ويعني ذلك أنه يمكنك أداء الاختبار في أي من المعاهد المسجلة مع بيرسن في مدينتك
عند التسجيل وتحديد الموعد، ستظهر لك خارطة مدينتك ومواقع مراكز الاختبار المتاحة مع التاريخ والوقت.
- ربما تكون هذه أفضل طريقة لأداء اختبارات الشهادات المتخصصة، بحيث تختار الوقت واليوم المناسب لك، ضمن ساعات دوام المعهد، وتذهب لأداء الاختبار. مثلا، بعض المعاهد توفر الاختبار يوم السبت، وهو يوم مناسب للموظفين.
- التحضير للاختبار، يعتبر الكتاب الرسمي هو المرجع الأساسي، جزء كبير من المادة معلومات نظرية، للتأكد من فهمك العام للشبكات ومكوناتها وعلاقة أجزائها ودور كل مكوّن في حماية الشبكة. كما يشرح العديد من الأدوات وطريقة إعدادها في 13 فصل، وفي نهاية كل فصل هناك تمرين عملي
Lab Exercise
- التمرين العملي يساعد بقوة على تجاوز الأسئلة العملية في الاختبار، ويساعد كذلك على الإجابة على الكثير من أسئلة الاختيارات المتعدد ذات الطابع العملي وليس النظري. قد تفاجأ وقت الاختبار بأن معظم أسئلة الاختيارات تختبر الفهم والتحليل وليس مجرد معرفة المعلومة.
- من الضروري الاشتراك في باقة الاختبار التي توفر لك أسئلة
CertMaster
هذه الأسئلة رغم كثرتها، إلا أنها تساعدك على فهم أسلوب الاختبار والتنبه مبكرا للألاعيب والمغالطات التي يمارسها واضع الأسئلة، أسئلة سيرتماستر نظرية غالبا، إلا أنها ساعدتني على تثبيت المعلومات.
- أنصح كذلك باختيار دورة على أحد مواقع الإنترنت، ربما يوتيوب أو Udemy أو PluralSight أو Lynda بحسب ارتياحك الشخصي واقتناعك بأداء مقدم الدورة. وبعد الانتهاء من قراءة أحد فصول الكتاب، يمكن مشاهدة الدرس المتعلق به.
- مدة الاختبار 3 ساعات، بواقع 70 سؤال، والدرجة القصوى هي 900 درجة.
تقييم الدرجات إما نجاح أو رسوب، ودرجة النجاح هي 750 فأكثر.
يبدأ الاختبار بثلاث أسئلة عملية
Performance-based
تليها أسئلة الاختيار المتعدد، أغلبها تطلب اختيار إجابة واحدة، وبعضها تطلب اختيار إجابتين من قائمة الخيارات
- الأسئلة العملية تتطلب فهم لطريقة إعداد Firewall، ومعرفة بإعدادات البروكسي وتحليل البرامج المصابة بالفيروسات وقراءة ملفات Log وما شابه، بحيث يقدم لك
Network Diagram
يعرض مجموعة من السيرفرات وعند الضغط عليها، تشاهد ما يرغب السؤال بعرضه عليك من معلومات حوله.
- بعض الأسئلة تتطلب معرفة عملية سابقة لاستخدام الأدوات
nmap
hping3
netstat
ping
وغيرها
والبعض الآخر لن تتمكن من الإجابة عليه إذا لم تكن تعرف معلومات بسيطة جدا، مثلا إذا لم تعرف أن httpd تعني apache أو أن بورت 25 يستخدم عادة مع SMTP، السؤال يقوم بعرض شي ويضع الجواب بالمرادف الآخر
رابط قناة الامن السيبراني
https://t.me/All_security
5 420
⭕ المواصفات المناسبة لكمبيوتر الاختراق الاخلاقي
1️⃣ الذاكرة العشوائية - RAM اقل رام ممكن يفيدك هو 8G ولاختيار أفضل يمكنك استخدام 16G للحصول على تجربة افضل من ناحية السرعة.
2️⃣ مساحة التخزين - Hard Disk احذر من شرائك جهاز يستخدم HDD وانما يستخدم SSD يزودك بسرعه عالية في قراءة البيانات اثناء قيامك بالهجمات مساحة تخزين اكثر من 256GB عادة تكون كافية.
3️⃣ المعالج - CPU لديك اختيارين intel core i7 ابتداءا من الجيل السابع فما فوق AMD Ryzen 7500 series الاختيارين جيدين الاختيار يعتمد على ميزانيتك حيث الاختيار الثاني يعتبر انسب ماديا.
4️⃣ كارت الشاشة - GPU كاختيار جيد يمكنك الاعتماد على 4G - 8G NVIDIA GeForce مهم اثناء القيام ب Burte force Attack يزودك بسرعه عالية في قراءة البيانات اثناء قيامك بالهجمات.
رابط قناة الامن السيبراني 👍👍
https://t.me/All_security
5 420
سواء كنت مبرمج محترف أو مبتدئ، إمسك البوست ده مينفعش يعدي منك 😲
لو كنت محترف برمجة أو لسه باديء أو حتى لسه بتتعلم، فـ انت كده كده هتحتاج مجموعة من الأكواد الجاهزة اللي تختصرلك الوقت، أو اللي من خلالها تقدر تتعلم أداء مجموعة من المهمات اللي هتحتاجها في طريقك للاحتراف، وكمان هتحتاجها في مشاريعك 👨💻
هنا بقى هقولك على أفضل مواقع هتلاقي فيها أكواد جاهزة مفتوحة المصدر، وهتفيدك جدًا: 👇😉
1️⃣️ موقع Github 👇
موقع Github من المواقع الضخمة والكبيرة جدًا واللي بتجمع كتير من المبرمجين في مختلف مناطق العالم، وموقع قديم جدًا، وبيتيح للمبرمجين والمطورين مشاركة مشاريعهم الخاصة بمصدر مفتوح مع باقي الناس أو مع الناس اللي بتتابعهم على حسابهم، وموجود في الموقع آلاف المطورين والمبرمجين، وبيسمحلك تأخد المشاريع اللي إنت عايزها، والأكواد الجاهزة للتعديل، وكمان محرر عشان تحرير الأكواد البرمجية من الموقع وتجربتها.
وده لينك الموقع : https://github.com/
2️⃣️ موقع searchcode 👇
ده بقى من أهم المواقع بالنسبة لأعظم المبرمجين، لأنه بيحتوي على أكتر من 20 بليون سطر برمجي، وأكتر من 7 ملايين مشروع برمجي، وده أكتر من اللي انت ممكن تحتاجه أصلًا، وكمان الموقع مجاني فتقدر تأخد المشروع اللي إنت عايزه أو الكود اللي إنت عايزه براحتك.
وده لينك الموقع : https://searchcode.com/
3️⃣️ موقع Open Hub 👇
موقع ضخم جدًا، هتلاقي فيه كل اللي يخص الأكواد البرمجية، وأكتر من 30 بليون سطر برمجي مخصص ليك، وكمان يعتبر محرك بحث على الأكواد.
ده لينك الموقع : https://www.openhub.net/
4️⃣️ موقع CodeProject 👇
لو بقى عايز مشاريع كاملة في كل اللغات البرمجية يبقى هتلاقي طلبك في الموقع ده، ده موقع تابع لشركة مايكروسوفت خاص بالمبرمجين وفيه الآلاف من المطورين والمبرمجين من جميع أنحاء العالم، وكلهم بيشاركوا أعمالهم و مشاريعهم على شكل ملفات مفتوحة المصدر، وتقدر تنسخ وتعدل عليها وكمان تطرح أسئلتك بكل سهولة.
ده لينك الموقع : https://www.codeproject.com/
5️⃣️ موقع Codota 👇
لو انت مطور تطبيقات أندرويد فده أفضل موقع ممكن تلاقيه، وتقدر تأخد أكواد التطبيقات وكل حاجة تحتاجها تخص تطبيقات الأندرويد من عليه، والموقع فيه طريقة إحترافية للبحث عن أكواد مفتوحة المصدر.
ده لينك الموقع : https://www.codota.com/
6️⃣️ موقع CodePen.io 👇
لو انت بقى مصمم أو مبرمج ويب، الموقع ده هيفيدك جدًا، ده بقى موقع تواصل إجتماعي للمبرمجين ومصممي مواقع الويب بيسمحلك الموقع بكتابة الأكواد البرمجية وإدراتها وكمان مشاركتها مع غيرك، وكمان الإستفادة من تصميمات غيرك. والموقع كمان بيحتوي على محرر أكواد، وكمان تقدر تحصل منه على تعليقات وتقييم لمشروعك على الموقع.
ده لينك الموقع : https://codepen.io/
7️⃣️ موقع CodeAnyWhere 👇
الموقع ده زي موقع CodePen بالظبط، بس ده نسخة مطورة وإحترافية وبيتميز بمجموعة من المميزات كتدعيمه للغات اللي بتتعامل مع السيرفرات زي php و python و java . والموقع ده بيحتوى على أكتر من 350 مليون ملف من الأكواد مفتوحة المصدر، وبيسمحلك الحصول على الأكواد بكل سهولة، وكمان مشاركتها بطريقة إحترافية.
ده لينك الموقع : https://codeanywhere.com/
انشرها للغير 👍
للاشتراك في القناة 👌
https://t.me/All_security
5 420
⭕ الكوكيز:
⬅️ هي كلمة انجليزية تعني ملفات تعريف الارتباط وهي معلومات يتم تخزينها من قبل الويب الخاص بك عن الإجراءات التي أنجزت سابقا على موقع ما على الانترنت وهذه المعلومات يمكنك ان تكون اي اجراء مشترياتك ومقتنياتك على الانترنت، معلومات تسجيل الدخول الخاصة بك، والصفحات التي قمت بزيارتها، الازرار التي نقرت عليها، والقائمة تطول وتطول
⭕ يتكون ملف الكوكيز من:
تاريخ انتهاء مفعول الملف, مدته, الموقع المالك للملف, مسار الملف, مدى تشفير الملف
⭕ يوجد نوعين من ملفات الكوكيز :
Session cookies :
وهي نوع من ملفات ارتبطا مؤقتة والتي يتم مسحها عند اغلاق المتصفح, وعند اعادة تشغيل الحاسوب ايضا, عند العودة الى الموقع الذي انشأ له ملف الارتباط لن يتعرف عليك سيكون بدأ دورة جديدة عندها سيتم انشاء ملفات ارتباط جديدة
Persistent cookies :
هذا النوع من ملفات الكوكيز يتم الابقاء عليه في المجلدات الفرعية بالمتصفح حتى تقوم بحذفها يدويا أو يحذفها متصفحك استنادا إلى فترة المدة الواردة في ملف تعريف الارتباط
رابط قناة الامن السيبراني
https://t.me/All_security
5 420
10.1.2.26/24 📋
من النظرة الأولى هو عباره عن IP Private يمثل احد الأجهزة المتواجدة بين آلاف الأجهزة✅
ولكن دعونا نقوم بتحليل العنوان 🧐.
10.1.2.26/24 📋
10:تدل على ان العنوان داخلي✔️.
1:تدل على ان العنوان متواجد في مبنى رقم واحد🏬.
2:تدل على ان الجهاز متواجد في vlan رقم 2 وهي خاصة بالكاميرات مثلا⭕️.
26: رقم الجهاز🖥.
10.buildingNum.VlanNum.DeviceNum/24
بهذه الطريقة يتم تصميم العناوين وليس بشكل
عشوائي🔀.
رابط قناة الامن السيبراني
https://t.me/All_security
5 420
⭕ كمتخصص بالامن السيبراني النهارده هنتعرف عن الـ Red team و Blue team وعلاقتهم بالـ Purple team
1️⃣ الـ Red team هم فريق بتطلبهم الشركات عشان يطبقوا عمليات الاختراق مش بغرض السرقه والتخريب، لا بغرض انهم يعرفوا نقاط الضعف الموجودة ويكتبو تقرير عنها عشان الشركة تقفل هذه الثغرات ومحدش يستغلها
2️⃣ الـ Blue team هم عكس الفريق السابق بحيث انهم عن طريق ادوات الامان زي الـ Firewall والـ Antivirus والـ IDS/IPS يأمنوا الشركة ولو حصل اختراق يأخذوا الاجراءات اللازمه لايقافه ويعرفوا من يحاول اختراقهم
⚠️ طيب انا ازاي اكون من احدى الفريقين ⁉️
⬅️ اذا هتكون Red team بتاخذ كورسات عن الاختراق مثل الـ ceh , pts , ptp
⬅️ ولو هتكون Blue team تاخذ كورسات عن الامان مثل security+
⭕ هل ينفع اجمع الاثنين ؟
✅ ايوه تقدر تكون من فريق Purple team اللي هم جامعين كورسات اختبارات الاختراق والسكيورتي
انشرها للافادة 👍🏻
رابط قناة الامن السيبراني
https://t.me/All_security
