أسالني ما شئت في أمن الشبكات والمعلومات
- med7atdotnet
- 2023-12-02T10:09:07+00:00
- 2023-12-02T10:09:56+00:00
اسعد الله أوقاتكم بكل الخير
معكم مدحت رشاد دكتور أكاديمي متخصص في أمن الشبكات والمعلومات وتخصصي الدقيق أمن الشبكات اللاسلكية بأحد اعرق الجامعات المصرية
علاوة أني مُحاضر مُعتمد من المجلس الأعلى للجامعات المصرية لأكثر من +15
لدي شغف كبير بعلوم الحاسب وخاصة بالبحث العلمي الأكاديمي بحكم دراستي الأصلية بكلية الحاسبات والمعلومات.
بكل سرور أتقبل استفساراتكم وأشاركم خبرتي في هذا المجال
دُمتم سالمين غانمين آمنين
أشكر حضرتك على المبادرة الطيبة، سؤالي سيبدو بسيطًا وربما تافهًا، لكنه يهمني جدًا..
طفلي الأكبر 11 سنة ولديه شغف بمجال أمن المعلومات والهاكينج ويريد التعمق فيه ولم نجد شرحًا مناسبًا للمبتدئين، من أين أبدأ معه، وفي أي عمر؟
هو لم يسبق له التعامل مع المجال البرمجي إلا من خلال برنامج سكراتش.
سؤال آخر فضلًا، ما الفارق بين مجالي أمن المعلومات والأمن السيبراني؟
وشكرًا مقدمًا
مفيش سؤال بسيط او غيرة
فالسؤال يظل سؤال حتي يُجاب علية
في البداية الشغف اساس النجاح
البرمجة و خاصة لغة البايثون اساس من أساسيات تعلم الاختراق و نرسخ لدي المتعلم إن كان طفلاً او شاباً فكرة الهاك الأخلاقي يعني اية وأهدافه
ودة مهم جدا في بناء الشخصية في الأول لانة يُربي التوجة العام بعد ذلك و اتجاهاتة في العمل
هذا العمر خصب جدا للبناء و التحصيل بشكل مُبسط والبرمجةالمعتمدة علي البلوكات مثل سكراتش مناسب تماما في هذا العمر لفهم أساسيات البرمجة فتارة يتعامل مع الأكواد عن طريق drag abd drop و بعد ذلك يري الكود بداخلة
عند البحث علي الانترنت عن دروس التعلم للمبتدئين متاحة و كثيرة و منها ما هو مجاني ايضا و لكن مستويات التي تقوم بعرض المعلومات مختلفة.
هذة الفترة العمرية يستمع و يلاحظ و يفهم كيف يحمي نفسة اولا ثم يختر الشرح البسيط السهل و يبني و يجمع افكار و هذا السن سهل التشكيل و التوجيه و المتابعة شئ مهم جدا لبناء شخصية قوية صالحة بنّاءة للمجتمع
ربنا يوفقة و يٌبارك خُطاه و ان شاء الله نراه عالم من علماء الأمن السيبراني
آمين يا رب، وشكرًا على الشرح والنصيحة.
نرسخ لدي المتعلم إن كان طفلاً او شاباً فكرة الهاك الأخلاقي يعني اية وأهدافه
نعم سبق وتحدثنا معه في هذه النقطة لأنه كما أشرت حضرتك هو الأساس.
إذًا ما فهمته أن يتقن أولًا التعامل مع برنامج سكراتش ثم ينتقل لشروحات لغة البايثون للمبتدئين، أرجو أن أكون فهمت بشكل صحيح.
الظبط ربنا يحفظة و يفقة
سمعت مرة بأنّهُ لحماية الشبكات من الهجمات السيبرانية يقوم المختص بأمن الشبكات بتجزيء الشبكة إلى قطع، يحللها إلى مقاطع لمنع الانتشار الكلي للهجمات السيبرانية في الشبكة المُخترقة، هل هذا الأمر صحيح فعلاً أم أنّهُ عارٍ عن الصحة؟ وفي حال كان صحيح فعلاً هل يمكن لحضرتك أن تشرح لي هذا المفهوم إن أمكن مع تقديم أمثلة واقعية لكيفية تنفيذ هذه التجزئة للشبكة بنجاح للحماية من الهجمات الإلكترونية الكبرى من شركات معروفة طُبّق عليها هذا الأمر؟
أنا سمعت الصراحة هذا الأمر من صديقي ولا أعرف إن كان حقيقي أم لا، ولكنّهُ علق بدماغي يومها ولم أجد أي مختص لحظتها لسؤاله عن الأمر في تلك الفترة.
سؤال جميل للغاية و اجابتة أمتع حقيقي ، اشكرك علي تساؤلك هذا
هذا الامر صحيح طبعاً و هي أحد أشهر الطرق و هي التجزئة عن طريق شبكات VLAN و اعطاء ارقام Private IPs number لكل شبكة فرعية و تحديد صلاحيات الاتصالات الخارجية كلها مع من لتجنب الاختراق و سد الثغرات
فمثلا قسم A يتعامل مع موقع الشركة اون لاين و التواصل مع العملاء فيحتاج لفتح برتوكول التصقح للوصول لموقع الشركة فقط دون اعطائة صلاحيات أخري فجميع الخصائص الاخري مغلقة تماما ، بينما القسم B , C يتعاملان داخليا علي Mail server وهذا يتطلب فتح برتوكول ارسال الايميلات لة SMTP و يتم ذلك عن طريق تقنية Acess List Control أو ما (تُعرف بالتحكم في قائمة الوصول ) الي جانب التجزئة الاولية بالاضافة لفتر firewall الجدار الماري للحماية
ثلاث مستويات للحمياية بجانب خصوصية الافرار بأسم مستخدم و كلمة مرور كدة اربعة بجانب سماحية السرفر لكل مهمة الموضوع تقني ممتع و شيق
مهندس الذي يُدير أمن الشبكات بيتكلم مع الاجهزة و مكوناتها أكتر من إدارة الحوار مع البشر
الخلاصة لا شئ يستطيع الدخول للشبكة او يستطيع الخروج منها ما دام المسئول عن أمنها راعي بشكل مُبسط الخطوات السابقة بكامل تفصيلها
وهذا الاجراءالمتبع في الشركات الكبيرة من المتخصصين بأمن الشبكات
شكراً على الإجابة المفصّلة من حضرتك، هذا يبدو معقداً جداً وأعتقد أنه يشكّل حاجة فقط لتلك الشركات الكبيرة جداً أو المصارف التي تحتاج هذا النوع من الحماية، أما الشركات العادية ومتوسطة الحجم فلا أعتقد أنها بحاجة إلى كل هذا التعقيد بالحماية، أليس كذلك؟ إذا كان الأمر صحيح فإذاً هذا الأمر يفرض تدرّجاً بالاستعانة باختصاصي أمن الشبكات، ففي البداية سأحتاج كذا وأنا في شركة بمستوى صغير نسبياً، ثم سأبدأ بالتوسّع بالاستعانة بالخبراء، ولذلك تبعاً لذلك أسأل حضرتك، الاستعانة بمختصين أمن الشبكات يأتي من تلقاء الحاجة لهم فعلاً لأسباب عملية تخص الشركة، كأن تكون بنك ما أم أن الأمر ضروري لكل الشركات الكبيرة على حد سواء وهو عرف وبروتوكول متبع منهم جميعاً؟
بالتأكيد كلام حضرتك صح
المكونات المادية و البرمجية الي جانب التخصصات التقنية البشرية التي تحتاجها البنية التحتية في مثل تلك الشركات الكبيرة و البنوك و المصالح الحكومية للدول تتكلف مبالغ كبيرة لأنها تتعامل مع بيانات في غاية الحساسية و السرية و الدقة غير مسموح بالخطأ او العبث بها.
و التحول الرقمي الشامل الان و البلوك تشين فرض واقع نعيش فية جميعا البنيتة التحية أمن الشبكات التي تنقل المعلومات و بالتالي الحفاظ علي آمانها
مرحبا بحضرتك على منصة حاسوب، سعيدة بمساهمتك، أنا غير مختصة بالمجال وكنت أحتاج بالفعل لأن أجد إجابات هذه الأسئلة من شخص مختص وأتمنى أن يستفاد منها الجميع.
كنت أريد أن أسأل بشأننا كأفراد عاديين غير مختصين بأي شيء له علاقة بالمجال، في ظل تطور التكنولوجيا واقتحامها كل شيء تقريبا في حياتنا يأتي هذا بتبعيات كثيرة نسمع عنها وتعرض لها الكثيرون ممن تعرضوا لجرائم مختلفة من الاحتيال والابتزاز بعد سرقة بياناتهم ومعلوماتهم بطريقة ما، فهل تخبرنا بأكثر الأخطاء الشائعة التي يرتكبها البعض دون وعي منهم وتتسبب في تعريض بياناتهم للخطر؟ وهل بشكل عام هناك احتياطات معينة يمكننا اتخاذها لحمايتنا مستقبلا؟ وإذا تعرض أحد لمشكلة احتيال أو غيرها كيف يتصرف وإلى أين يلجأ أولا؟
اشكر حضرتك علي تساؤولك الهام جدا للجميع
الوقاية خيرٌ من العلاج فالقاعدة العامة و الاساسية عدم الاتصال مع أشخاص لا تعرف هويتهم و خاصة علي وسائل التواصل الاجتماعي المختلفة او فتح رسائل البريد الإلكتروني او التعامل مع الإعلانات مجهولة المصدر
الاخطاء الشائعة بالنسبة للموبايل بحكم معظم تعاملنا هذة الايام و دة اهم شيء هناك ثلاث محاور
المحور الاول عند البحث و تحميل برنامج مُعين من الستور علينا جميعا قراءة الريفيوهات بشكل جيد و معرفة تقيم البرنامج قبل تثبيتة علي الموبايل فليس كل البرامج الموجودة علي الستور برامج موثوقة 100%
المحور الثاني تحميل البرامج من خارج الستور فهناك أُناس يحملون برنامج apk من موقع ما ثم يُثبتة علي الموبايل ويلجأ كثير من الشباب لمثل تلك المواقع بحجة حصولة علي نسخة كاملة من البرنامج المدفوع بصورة غير شرعية علي شكل هذا الملف apk قد يحمل برامج خبيثة و ضارة تساعد الهكر في عملة
المحور الثالث إجراء أعمال الصيانة علي الموبايل تتم أعمال الصيانة و انا واقف معاة ودة شرط مش راضي مركز الصيانة خد التليفون و امشي او تتم الصيانة مع أهل ثقة تعرفهم حتي لا تُصبح ضحية و يتم سرقة البيانات و المحتوي و يتاجر بة
عدم ثبات كلمة مرور واحدة لكل الحسابات حتي و ان كانت كلمة مرور معقدة و قوية بل إستخدام كلمات مرور مختلفة لكل حساب عن الاخر وايضا تكون قوية
استخدم مستوين لتوثيق الحسابات امر في غاية الأهمية بتفعيل رقم موبايلك بالمستوى الثاني
و عند شعورك باي شئ مُريب يحدث علي حافة الاختراق
الخطوة الاول فصل المكون المادي موبايل او لاب توب من الاتصال بالإنترنت فوراُ وطلب المشورة من المختصين الخبراء و أهل ثقة بالنسبة لك وعدم فتح المكون المادي موبايل او لاب توب و الاتصال بالانترنت الا بعد التأكد التام من سيطرتك علي جميع حسابات المختلفة
دٌمنا جميعاً سالمين آمنين صحة و حسابات
أهلا بحضرتك وشكرا على مبادرتك الجميلة والمهمة وأتمنى أن يكون الجواب عند حضرتك بخصوص استخدام ال VPN لأنه أحيانا تكون المصادر مغلقة في بعض البلدان ونحتاج أن نستخدم برامج التخطي لكي نصل إلى المصارد التي نحتاجها فسؤالي لحضرتك ماي هي الاضرار المتوقعة بالنسبة للمستخدم وما هي أنواع VPN ومتى يتم استخدامها بشكل صحيح؟
اشكرك علي سؤالك التقني الهام جدا و خاصة كما أشرت للدخول الأمن للمصادر التي لا يمكن الوصول اليها من بلاد معينة او بمعني اخر بال IP الخاص يها
هناك انواع مختلفة من VPN يصل عددها الي 7 تقريبا و أشهر تلك الأنواع هي PPTP VPN و Site-to-Site VPN و L2TP VPN و IPsec و SSL وMPLS VPN و Hybrid VPN
تختلف تلك الانوع تقنياً طبقا لطبيعة الاتصال و البيانات التي تتعامل معها و مذلك نوع الامان التي توفر خلال الاتصال و كل نوع منهم يتميز بخاصة عن الاخري
و لتحديد اي نوع من الانواع تستخدم ليس بالأمر السهل و لكن طبقا للأمان المطلوب و التكلفة ايضا و لكن عند إستخدام إصدارات مجانية فالامور سواء
و لا توجد اضرار من إستخدام VPN الا علي الشبكة الافتراضية وليس علي الانترنت كما يعتقد البعض
لكن يبقي إستخدام vpn بالأمر الهام جدا للوصول لمصدر لن تستطيع الوصول إلية لاعتبارات حماية دولية و لغرض حماية شخصية هذا مشروع اخلاقياً و علمياً
و ظهر لمعظم زوار الانترنت و عرفوا الدور الهام لبرامج VPN عند بداية ظهور ChatGPT حيث أنة لم يكن متاح في جميع البلاد في البداية فكان لابد من إستخدام احد برامج VPN للوصول آلية
اشكرك علي تساؤك الرائع و المفيد للجميع
و لا توجد اضرار من إستخدام VPN الا علي الشبكة الافتراضية وليس علي الانترنت كما يعتقد البعض
لكن يبقي إستخدام vpn بالأمر الهام جدا للوصول لمصدر لن تستطيع الوصول إلية لاعتبارات حماية دولية و لغرض حماية شخصية هذا مشروع اخلاقياً و علمياً.
شكرا لحضرتك على الشرح الكافي والتوضيح خاصة فيما يخص نقطة الأمان لأنك كما تعلم نستخدم تلك البرامج لأبحاث علمية بالتأكيد، وتابعت أجابة حضرتك فيما يخص الأمان أيضا بعدم الثقة في برامج معدومة المصدر، أتمنى أن يستفيد الجميع من تلك الإجابات ومتابعة المشاركة بشكل أكبر لكي تعم الفائدة.
موفق دائما بإذن الله تعالي
أشكرك على ردودك الثرية فعلا
ما هي الخطوات التي يفضل إتخاذها في حالة عرض الهاتف للبيع ؟
وهل يوجد رمز يتم ادخالة مسبقا لمسح البيانات حتى لا يتم استرجاعها ؟
متشكر جدا لذوق حضرتك
المٌشاركين و حضرتك لهم الفضل الاول في اثراء الحوار
الموبايل عند عرضة للبيع نتبع الخطوات البسيطة الآتية بالترتيب
١. حذف جميع الصور و الملفات من التليفون
٢. ان كان بالموبايل ذاكرة ملحقة إضافة اخرجها و احتفظ بها لنفسك
٣. احذف حساب Gmail المربوط بة هذا التليفون و التأكد التام من الحذفة قبل الخطوة الاخيرة
٤. استعادة ضبط المصنع
باتباع الخطوات التالية فقد التليفون خاصية النسخ الاحتياطي الذي يمكنة كن استرجاع البيانات
تنفيذ الخطوات بالترتيب ضروري للحفاظ علي خصوصيتك و سرية بياناتك
التليفون هيرجع بحالة المصنع
دمت سالم غانم
مبادرة جميلة من حضرتك ولدي سؤال إذا شككت أن هاتفي أو حاسبي المحمول تعرض للإختراق ما الخطوة التالية؟ هل أقوم مثلا بضبط المصنع للهاتف أم ماذا أفعل؟
متشكر لحضرتك جدا و لمشاركتك الفعّالة.
استعادة ضبط المصنع غير مٌفيدة او مُجدية في تلك الحالة
و لكن اثناء التعامل مع الهاتف المحمول و فجاءة استشعرتي بتلك اللحظة الحرجة افصلي الموبايل علي الانترنت و من جهاز لاب توب غيري جميع كلمات المرور و خاصة كلمة المرور الايميل المربوط بالموبايل Gmail
و تفعيل خاصية التوثيق الثنائي للايميل من خلال ارسال رسالة نصية لرقم الموبايل الشخصي الخاص بك لفتح الايميل
دمتي آمنة
مرحبا بك في منصة حسوب، لدي سؤال بخصوص الجرائم الإلكترونية، يعني يوجد بعض الأدلة و التي تكون عبارة عن تسجيل صوتي يقوم به الشخص من أجل تقديم شكوى، لكن مؤخرا و بعد موجة الذكاء الإصطناعي اصبح أي شخص يستطيع توليد أصوات بالذكاء الإصطناعي.
يعني كيف نستطيع التفريق بين التسجيل العادي و التسجيل المولد بالذكاء الإصطناعي من أجل حماية انفسنا؟
لا توجد الجريمة الكاملة بنسبة 100%
في البداية يوجد علم بُسمي علم الادلة الجنائي الرقمي Digital Forensics
لكل جهاز تكنولوجي موبايل او تابلت او جهاز كمبيوتر او لاب توب ادوات يستخدمها المفتش الجنائي الرقمي يستطيع و بمنتهي السهولة و البساطة إيجاد الدليل من قلب الأداة التي استخدمها و الزمان بكل دقة
موضوع تقليد الأصوات بالذكاء الاصطناعي يتعامل مع الصوت يعني باستخدام نظام التشغيل و المتصفح او الموبايل و المتصفح او برنامج آخر مثلا و جميعهم يتم فحصهم و استخراج الادلة الرقمية منهم من مكان توليدة و حفظة حتي وان تمت إزالتة توجد برامج قوية جدا جدا تكتشف تلك الالعيب بسهولة ايضا
لا مفر الدليل لا يمكن محوة تماما
ملحوظة احد اهم و اقوي أداة تستخدم في اكتشاف الادلة الجنائية الرقمية توزيعة من توزيعات اللينكس تسمي DEFT بها العديد من الأدوات
deft – Linux distribution for forensic analysis
اشكرك علي سؤالك المختلف الذي تطرقنا بة لعلم الادلة الجنائي الرقمي احد اهم علوم الحاسب الحديث
أهلًا وسهلًا بكم.
عندي سؤال وهو " ما العلاقة بين لغة البرمجة وأمن الشبكات والمعلومات؟
وإذا عملتُ على تطوير قدراتي في مجال لغات البرمجة فهل عليي بالدرجة الموازية أن أعمل على تطوير مهاراتي في أمن الشبكات والمعلومات؟
اهلا بحضرتك
أمن المعلومات و البرمجة وجهان لعملة واحدة و هي الحماية و الحفاظ على الخصوصية
فمثلا أمن المعلومات يعتمد في الأساس علي تشفيرها
و عملية التشفير في الأساس عبارة عن خوارزم معين تم برمجتة لتطبيقة علي المعلومات لتشفيرها و لحمايتها من الاختراق و كذلك العملية المقابلة فك تشفير تلك البيانات المُشفرة
الاتاجاهين مُكملين لبعضهما الاخر
ولكن للعلم و التذكرة أمن الشبكات مستوي و أمن المعلومات ومستوي اخر
اهلا بك
علي مستوي الشركات لديها استراتيجية لتطبيق تقنيات علي الشبكة مُتعارف عليها و إنشاء الجدار الناري و تحديد الاختصاصات و عدم التداخل بين تلك التخصصات المختلفة للشركة
تحسين أمان البيانات علي الحوسبة السحابية بإستخدام انظمة للتشفير البيانات و كذلك ايضاً الحد من تكرار البيانات التي تودي الي زيادة جحم البيانات المحفوظة علي الحوسبة التي تتطلب بدورها وقت اكبر نسبيا لمعالجتها الي جانب استخدام الجدار الناري علي الاجهزة الدائمة الاتصال بالحوسبة السحابية
الافراد تقع علي عاتقهم بأن آمانهم بأيديهم عد الاتصال مع الاشخاص الغير موثوق فيهم ولا تعرفهم و استخدام كلمات مرور قوية و مُعقدة يصعب تخمينها أو كسرها علاوة علي التوثيق الثنائي بالربط برقم الموبايل الشخصي
أمن الواي فاي خاص بكل صاحب شبكة
أولاً:- تقنيا هذة أقوي طريقة علي الاطلاق بأن تجعل اسم الواي فاي مخفية ثم تفعيل خاصة white list و ربطها بال MAC Addrees لجميع الاجهزة التي ترتبط بذلك الراوتر للدخول علي الانترنت ( مُستحيل إختراقها )
ثانيا:- عدم تحميل اي برنامج علي الموبايل خاص بتهكير الواي فاي أو ما يُسمي بان يجعلك تتصل بأي شبكة واي فاي قريبة منك دون ان تحصل علي كلمة المرور الخاص بها
هذة البرامج تأخذ من تليفونك جميع اسماء الشبكات و كلمات المرور الخاصة بها و تشاركها مع الاشخاص الذين يتعاملون مع نفس البرنامج ( تعطيك شبكة واي فاي مجانية و تأخذ منك شبكاتك لغيرك)
دمت سالما
السلام عليكم
معكم محمد كمال
اود ان اسأل من خلال خبراتك المسبقة عن خطة لدخول لعالم الامن السيبرانى والهاكر الاخلاقى حيث انه شغفى منذ الصغر ولكن لم يكن لدى الامكانيات للتعلم ولكن بعد وصولى لمنصف الثلاثنيات وتقدمى فى مجالى وهو الموارد البشرية (10 سنوات) دائما اشعر بأن حلمى وشغفى يطاردوننى واحزن كثير لذلك.
بدأت من عام مضى بحصولى على شهادات فى البرمجة وحاليا ادرس فى منحة خاصة بهندسة البرمجيات.
لا أريد طريقاً مختصراً ولكن أريد طريقاً للعلم وادعو الله ان يوفقنى فى تحقيق شغفى.
شكراً
للنجاح طرق كثيرة و البحث عنة يحتاج مجهود فهو ليس طريق سهلا مُبسطاً
طريق الامن السيبراني ممتع و شيق يُخلق الشغف
يبدأ بالمعرفة التامة الشبكات مرورا بمجموعة من المحتويات العلمية الاخري يتضمن التدابير التي يجب اتخاذها لاكتشاف ومنع أخطاء ونقاط الضعف في الشبكة، ويتضمن أوصافًا للهجمات الشائعة وطرق تكوين أنظمة التشغيل والخوادم وأجهزة التوجيه وجدران الحماية والبريد الإلكتروني.
وفقكم الله وسدد خطاكم
السلام عليكم، اريد موقع مراقبة القنوات التلفزيونيه الإخبارية، لأنه بعضها يعطيك صوره مباشره للأحداث لكنها مزيفه وهي بالحقيقه مسجله، اريد موقع لمراقبة هذه الأمور ارجو مساعدتي
مجتمع لطرح التجارب غير المعتادة والمثيرة للاهتمام على سبيل المثال؛ تجارب صحية، مهنية، حياتية، اجتماعية، وفتح باب الأسئلة حولها.