أنا فيلوباتير شنوده، مهندس أمن سيبراني
- PhilopaterSh
- 2024-12-01T20:19:29+00:00
- 2024-12-01T20:24:32+00:00
مرحبًا بالجميع!
أنا فيلوباتير شِنوده، مختص في الأمن السيبراني واختبار الاختراق، تخرجت من جامعة المصرية للتعلم الإلكتروني EELU في تخصص تكنولوجيا المعلومات. شغفي بدأ في سنواتي الجامعية، حيث بدأت أتعلم عن التكنولوجيا وحماية الأنظمة. بعد التخرج، قررت أن أتعمق في مجال الأمن السيبراني، فقمت بالالتحاق بعدد من الدورات التدريبية والبرامج المتخصصة. قدمت عدة استشارات لمساعدة الأفراد والشركات في اتخاذ إجراءات لتأمين الأنظمة والبيانات.
أنا هنا للإجابة على أي أسئلة أو استفسارات قد تكون لديك بخصوص الأمن السيبراني
كيف أتحقق من أمان المواقع التي أتعامل معها
هناك عدة طرق للتأكد من أمان المواقع التي تتعامل معها:
- استخدام برنامج مكافحة الفيروسات الموثوق: تأكد من تثبيت برنامج مكافحة فيروسات محترم وتحديثه بانتظام.
- استخدام إضافات المتصفح: يمكنك استخدام إضافات المتصفح المدمجة مع برامج مكافحة الفيروسات للتحقق من أمان المواقع.
- تجنب المواقع المشبوهة: تجنب زيارة المواقع التي تشك في مصداقيتها أو تلك التي تبدأ بـ http:/ وليس https://.
- استخدام إضافات مثل HTTPS Everywhere: هذه الإضافة تحول اتصالاتك إلى HTTPS بشكل تلقائي حيثما أمكن.
- استخدام إضافات مثل WOT (Web of Trust): تساعدك على تقييم سلامة المواقع قبل زيارتها أو إجراء معاملات بنكية.
- التحقق من عنوان URL: تأكد دائمًا من صحة عنوان URL واسم الموقع قبل الدخول إليه.
وما هي أهم النصائح لتأمين استخدام الأطفال للإنترنت؟
- مراقبة استخدام الإنترنت: تأكد من مراقبة استخدام الأطفال للإنترنت ومعرفة ما يمكنهم الوصول إليه وما لا يمكنهم الوصول إليه.
- تحديد الوقت المسموح: قم بتحديد المدة الزمنية التي يمكن للأطفال قضاءها على الإنترنت.
- استخدام برامج مكافحة الفيروسات: العديد من برامج مكافحة الفيروسات تحتوي على خيارات لمراقبة نشاط الأطفال.
- التحدث مع الأطفال: ناقش مع الأطفال حول مخاطر الإنترنت وكيفية تجنبها.
- التحكم في الخصوصية: بعض الأفراد يعتبرون أن مراقبة الأطفال تعد انتهاكًا للخصوصية، لكن الوقاية خير من الوقوع في مشكلات خطيرة مثل الابتزاز أو التعرض لمحتوى غير لائق ولا ننسي المشاكل التي حدثة بسبب تطبيق 'الحوت الازرق'.
أود أن أوضح أن هذه النصائح مقدمة بشكل عام. إذا كنت تحتاج إلى شيء مخصص أو لديك استفسارات إضافية، فلا تتردد في التواصل معي.
كيف يمكن الكشف عن الثغرات في الأنظمة قبل تعرضها للهجمات؟
وما هو اختبار الاختراق، وكيف يمكن أن يساعد الشركات في تحسين أمانها؟
كيف يمكن الكشف عن الثغرات في الأنظمة قبل تعرضها للهجمات؟
لنفترض أن لديك منزلًا محصنًا وترغب في معرفة نقاط الضعف التي يمكن للسارق استخدامها للدخول والخروج من المنزل رغم وجود التامين. هل ستتحدث إلى شركة أمن لتأكيد تأمين المنزل، أم ستستأجر شخصًا لديه خبرة في السرقة لتعطيه الفرصة لتحديد نقاط الضعف؟
بنفس الطريقة، في عالم الأنظمة الرقمية، يتم استخدام مختبري الاختراق (Penetration Testers) للكشف عن الثغرات. هؤلاء الأشخاص يستخدمون نفس العلم والمهارات التي يستخدمها القراصنة(الهكرز)، لكنهم يوجهون معرفتهم نحو الخير. يتم استئجارهم لتحديد نقاط الضعف في الأنظمة التي يمكن أن يستغلها القراصنة(الهكرز) الحقيقيون للوصول إلى البيانات الحساسة أو تدمير الأنظمة.
وما هو اختبار الاختراق
بالتأكيد! يُعرف اختبار الاختراق أو Penetration Testing بأنه عملية تُجريها مُتخصصون في الأمن السيبراني لاختبار أمان الأنظمة والشبكات من خلال استخدام نفس المهارات والأساليب التي يستخدمها الهكرز. الهدف من هذا الاختبار هو تحديد الثغرات والنقاط الضعف في الأنظمة والشبكات لتحسين أمانها وتجنب استغلالها من قبل الهكرز الحقيقيين.
وهناك ثلاثة أنواع من مختبري الاختراق:
- أصحاب القبعة البيضاء (الأخلاقيون): هؤلاء يقومون بإبلاغ الشركات عن الثغرات الموجودة مقابل مكافأة مادية أو بدون مقابل.
- أصحاب القبعة السوداء (القراصنة): هؤلاء يستغلون الثغرات دون علم الشركات بهدف سرقة أو بيع البيانات أو تدمير الأنظمة.
- أصحاب القبعة الرمادية: هؤلاء قد يبلغون الشركة عن الثغرات الموجودة، وإذا لم تستجب الشركة أو تكافئهم، قد يقومون باستغلال أو بيع تلك المعلومات لآخرين.
كيف يمكن أن يساعد الشركات في تحسين أمانها؟
مثلما تحرص الشركات على حماية ممتلكاتها المادية، يجب أن تحرص على حماية ممتلكاتها الرقمية أيضًا. من خلال إجراء اختبارات الاختراق، يمكن للشركات:
- حماية مواقعها الإلكترونية.
- تأمين الشبكات الداخلية.
- تأمين تطبيقات الجوال التي تطورها.
بالتعاون مع مختبري الاختراق المحترفين، يمكن للشركات تحديد نقاط الضعف الموجودة في أنظمتها واتخاذ الإجراءات اللازمة لتحسين الأمان وتقليل فرص الاختراق.
إذا كنت بحاجة إلى مزيد من التفاصيل أو المساعدة، فلا تتردد في التواصل معي.
مرحباً فيلوباتير، وجود مهندس أمن سيبراني في حسوب يمكن أن تكون مثيرة ومفيدة جدًا ،..
لدي بعض الأسئلة التي تدور في بالي ..
ما هي أكبر التحديات التي تواجه مجال الأمن السيبراني اليوم؟ كيف تطورت تهديدات الأمن السيبراني على مر السنين؟ و ما هي التقنيات المستقبلية التي تعتقد أنها ستؤثر بشكل كبير على مجال الأمن السيبراني؟
أهلاً بك طه العبد،
أنا سعيد جداً بتواجدي هنا معكم في حسوب واستفدت كثيراً من التجارب والخبرات. حسب ما أتذكر، المهندس عبدالمهيمن الآغا، المؤسس والمدير التنفيذي لشركة حسوب، كان يقدم خدمات اختبار اختراق واستجابة للحوادث للشركات قبل تأسيس حسوب.
ما هي أكبر التحديات التي تواجه مجال الأمن السيبراني اليوم؟
من وجهة نظري الشخصية، أحد أكبر التحديات هو عدم الاهتمام الكافي أو الوعي بأهمية الأمن السيبراني وخطورته. غالبًا ما نبحث عن مبرمجين لإنشاء المواقع وتطويرها، دون الاهتمام بتأمين هذه المواقع بالشكل الذي يحمي بيانات العملاء الشخصية. ومن التحديات الأخرى:
- زيادة تكلفة الشهادات المتخصصة: نحتاج إلى شهادات متقدمة ومكلفة.
- ازدياد مشاكل إنترنت الأشياء (IoT): الكثير من الأجهزة المتصلة بالإنترنت تفتقر إلى الأمان الكافي.
- نقص المدربين المؤهلين في هذا المجال.
- هجمات Zero-Day التي تواجهها الشركات بشكل مستمر.
- تعقيد الهجمات بسبب الذكاء الاصطناعي.
كيف تطورت تهديدات الأمن السيبراني على مر السنين؟
للإجابة على هذا السؤال بشكل موجز:
في بداية الألفية (2000) ، كانت الهجمات فردية ولم تكن واسعة الانتشار، وكان هدفها المزاح أو التخريب البسيط. ولكن في عام 2010، ظهر أول فيروس فدية في التاريخ، وهو ما يُعتبر البداية الحقيقية لانتشار الفيروسات على نطاق واسع. هدف هذا الفيروس كان تشفير جميع البيانات وطلب فدية لفك التشفير، ومع مرور الوقت تطورت هذه الفيروسات إلى أشكال أكثر تعقيداً وانتشاراً. لم تعد الفيروسات تكتفي بتشفير البيانات، بل تسربها إلى جهاز الهكر الذي يستغلها أو يبيعها لمن يدفع أكثر.
و ما هي التقنيات المستقبلية التي تعتقد أنها ستؤثر بشكل كبير على مجال الأمن السيبراني؟
كما هو الحال دائمًا، الذكاء الاصطناعي له اليد العليا في تطور أغلب مجالات حياتنا، بما في ذلك الأمن السيبراني. سنجد أن الذكاء الاصطناعي سيتطور بشدة ويؤثر على مختلف الأصعدة التي نتعامل معها، سواء في تأمين المعلومات أو تسهيل تعلم ودراسة هذا المجال.
إذا كنت بحاجة إلى مزيد من التفاصيل أو المساعدة، فلا تتردد في التواصل معي.
@aalagha
ليس الأمر عن الأمن السيبراني ولكني خريجة نظم معلومات حاسوبية، هل بإمكاني الدخول لعالم الأمن السيبراني والعمل فيه؟
ومن أين يمكنني البدء؟
اهلاً رغد،
هل بإمكاني الدخول لعالم الأمن السيبراني والعمل فيه؟
بالطبع! أنا مؤمن بأن الجميع يمكنهم تحقيق أي شيء مع الالتزام والصبر. قد يكون الأمر صعبًا في البداية، ولكنه ليس مستحيلًا. طالما أن هناك عزيمة وإصرار، يمكن تحقيق أي شيء من خلال الاجتهاد في التعلم.
ومن أين يمكنني البدء؟
هناك العديد من المصادر والأماكن والشهادات المختلفة. لذا، قمت بجمع بعض المصادر التي درست منها بشكل مباشر وهي مجانية تمامًا. يمكنك البدء من خلال الرابط التالي:
https://ph-sh.notion.site/Roadmap-For-Beginner-82c5aa834d104849b93a27d8a1cc575f
انسخي هذا الرابط وستجدين مجموعة من الكورسات مرتبة بشكل مناسب للمبتدئين في المجال.
شكرًا لك جدًا
العفو وفي اي وقت انا هنا للمساعدة دئماً
أهلاً رنا،
أنا سعيد حقاً بهذا المجتمع الصحي في حسوب. مع كثرة المصادر المتاحة والتشتت الذي يحدث، قد نجد أنه من السهل جداً الاعتماد على بعض المعلومات التي يوفرها الذكاء الاصطناعي، مما سهل عملية التعلم. ولكن في كثير من الأحيان، يحدث هذا دون محاولة فهم مصدر المعلومات أو حتى مراجعة العلم الذي يناقشها.
مثل أي مجال آخر، عندما تواجهنا مشكلة، قد نلجأ بسرعة إلى الحلول التي يقدمها الذكاء الاصطناعي دون تسجيلها أو العودة إلى مصادرها لفهم سبب المشكلة بشكل أعمق. هذا يجعلنا ننجز أعمالنا بسرعة، ولكنه أيضًا يؤدي إلى خلفية علمية هشة، مما يجعلنا نقع في فئة ما يعرف بـ "Script Kiddies"، وهم الأشخاص الذين يطبقون الأدوات والطرق دون فهم تأثيرها أو حتى طريقة عملها.
هل يعني ذلك أننا يجب أن نتوقف عن استخدام الذكاء الاصطناعي بشكل كامل؟ بالتأكيد لا. بل يجب أن نفهم ونتعلم ونستعين به أثناء التعلم كأداة مساعدة شخصية في المهام التي تستغرق وقتًا طويلًا، طالما يمكنه توفير الوقت لنا.
مرحبًا، أود السؤال عن مدى السهولة التي وصل لها خطورة اختراق حساب أو هاتف الآخرين؟ قرأت مؤخرًا أن بعض المخترقين قد يفعلوا ذلك فقط بإرسال إيميل معين أو رسالة حتى لو لم يتم فتحها! ويمكنها فتح الكاميرا بدون أن يظهر، هل تطورت تقنيات الاختراق لهذا الحد المرعب؟
اهلاً عبدالرحمن،
صدقني، لو قلت لك أن هناك أكثر مما يمكن تصوره يحدث يومياً في هذا المجال، لن أكون مبالغاً.
سؤال عن مدى السهولة التي وصل لها خطورة اختراق حساب أو هاتف الآخرين؟
قد أصبح الأمر أسهل بكثير مما كان عليه من قبل! 😲 وذلك بفضل تطور ما يعرف بـ "الهندسة الاجتماعية" أو "social engineering"، التي تعتمد على خداع الأشخاص ليقوموا بأشياء لا ينبغي لهم القيام بها، مثل تسليم بياناتهم أو الضغط على روابط مشبوهة.
تطور تقنيات الاختراق
مع استمرار تسريب البيانات الشخصية على مختلف المنصات، أصبح استغلالها أمراً سهلاً للغاية. ولا ننسى اكتشاف ثغرات اليوم صفر أو "Zero-Day Attacks" بشكل مستمر، وهي ثغرات لم تكن معروفة من قبل، مما يمكن القراصنة(الهكرز) من التحكم في الأجهزة عن بُعد أو تسريب البيانات.
هل تطورت تقنيات الاختراق لهذا الحد المرعب؟
نعم، بالفعل! من بين التطورات المرعبة، يمكن للهاتف أن يتعرض للاختراق بمجرد استلام رسالة معينة تظهر كـ "popup"، وحتى لو لم تتفاعل معها، يمكنها الوصول إلى البيانات. وأيضاً، فتح الكاميرات دون إظهار أي إشعارات أصبح ممكنًا تقنيًا منذ فترة. ولكن لا تقلق، هذه التقنيات ليست منتشرة بشكل واسع، وتتطلب تكاليف عالية للإرسال. لذا، إذا لم تكن قد أزعجت أحدهم بشدة، فلا داعي للقلق! 😅
هذه التطورات تبرز مدى تعقيد وتأثير التكنولوجيا الحديثة على أمننا الرقمي. لذلك، من المهم أن نبقى حذرين ونتعلم كيفية حماية أنفسنا بشكل أفضل.
مجالك يثير اهتمامي صديقي،أشكرك على إعطائنا هذه الفرصة للنبش قليلا في فضولنا حول الأمن السيبراني
يبدو لي كشف الثغرات وجمع الأدلة يجعل من تتبع التهديدات عملية أشبه بفك رموز الجرائم الرقمية. أخبرني، كيف تقيم مستوى الأمن الرقمي الحالي مقارنة بذكاء المخترقين؟ وماهو أصعب تحدٍ واجهته في حماية نظام معين؟
أهلاً بك Rafik،
سؤال رائع ومثير للاهتمام. على الرغم من التطور الذي شهدته مجتمعاتنا والاهتمام المتزايد بالتكنولوجيا، وخاصة في مجال الأمن السيبراني، إلا أننا لا زلنا نلاحظ تأخراً ملحوظاً مقارنة ببعض الدول. مع ذلك، لسنا متأخرين كثيراً. هناك دول، دون ذكر أسماء، تستثمر بشدة في تعليم الأطفال الموهوبين في مجال الأمن السيبراني، مما يساعدها على بناء جيوش رقمية تستطيع خوض حروب سيبرانية لصالحها. نحن لم نصل بعد إلى هذا المستوى، ولكننا نمتلك العقول والقدرات التي تمكننا من مواجهة هذه التحديات.
ما هي أكبر التحديات التي تواجهنا؟
أحد أصعب التحديات هو عدم التقدير أو الاستيعاب الكامل لأهمية أمن المعلومات. فغالباً ما يهتم الناس بتطوير المواقع والتطبيقات، ولكنهم لا يخصصون الموارد الكافية لتأمين هذه الأنظمة بشكل صحيح.
وما هو أصعب تحدٍ واجهته في حماية نظام معين؟
من واقع عملي، الوقت يعتبر أحد أصعب التحديات. على سبيل المثال، إذا طلب العميل فحصًا كاملاً لموقعه ولكنه يريد إتمام العمل في يومين فقط، فإن ذلك يكون تحديًا كبيرًا نظرًا لصعوبة وأهمية العمل. تغيير هذه العقلية ليس بالأمر السهل.
بالإضافة إلى ذلك، من التحديات المهمة هو الحاجة المستمرة للتعلم ومتابعة آخر أخبار وتطورات الأمن السيبراني، مما يتطلب مجهودًا كبيرًا ولكنه يظل ممتعًا بطريقة أو بأخرى.
التطور السريع في تقنيات Ai يدهشني الصراحة، وأتوقع أن هذا الأمر قد يكون في تصوراتي هو أكبر تهديد للأمن السيبراني من خلال أنه يسمح بشنّ الهجمات الإلكترونية الأكثر تعقيد وصعوبة في الكشف عنها،
هل تصوراتي صحيحة أم أنه سيكون بالعكس تماماً، أداة قوية لتعزيز الأمن السيبراني من خلال تحسين أنظمة الكشف والاستجابة وزيادة القدرة على التصدي للهجمات المتطورة؟ كيف نهرف الاتجاه الذي سيدعمه ال Ai ولماذا؟
بالطبع! تذكّر ذلك الكرتون الشهير والرائع "توم وجيري". طوال حلقاته، كان القط توم يبتكر طرقًا جديدة للإمساك بالفأر جيري، الذي بدوره يبتكر استراتيجيات مضادة للهروب. هذه هي نفس الفكرة التي تحدث في عالم الأمن السيبراني. كلما قمت بإجراءات لحماية نفسك وأجهزتك بأقصى الإمكانيات المتاحة، تجد أن هناك القراصنة الذين يتغلبون على تلك الإجراءات بمرور الوقت.
دخول الذكاء الاصطناعي في هذا المجال لن يعيق الأمر بل سيعززه، مثله مثل أي تحديث تكنولوجي عظيم. صحيح أن تحديثاته تأثيريه كبيرة، ولكن الفكرة تبقى واحدة وثابتة: التحديثات الأمنية ستستمر في التزايد بفضل الذكاء الاصطناعي. ومع ذلك، فإن القراصنة أيضًا سيستغلون الذكاء الاصطناعي لابتكار طرق جديدة لتجاوز الحمايات الموجودة.
تمامًا مثلما يبتكر توم وجيري استراتيجيات جديدة في كل حلقة، سيستمر كل من الأمن السيبراني والقراصنة في هذا الصراع المستمر، حيث يجتهد كل طرف للتفوق على الآخر.
تحيتي لك في البداية يا أخي، يعجبني مجال عملك كثيراً وأراه مثير وممتع للغاية.
في الآونة الأخيرة أرى انتشار العديد من الدورات في هذا المجال والتي يندفع لها كل شغوف ولكن بصراحة لا أراها كافية ومفيدة تماماً، فلو أنا مثلاً سأتعلم هذا المجال ماذا يجب أن أفعل، آمل أن تشاركني بخطوات التعلم لو من مسار حر، وبما سأحتاج له من أجهزة أو أدوات.
اهلاً بكEslam،
سأحاول تبسيط الأمور لك. إذا كان لديك أي أسئلة إضافية، فلا تتردد في مراسلتي في أي وقت. في البداية، كل ما تحتاجه هو حاسوب شخصي أو جهاز لابتوب بإمكانيات متوسطة لبدء التعلم ولا شي اخر. بعد ذلك، يمكنك الانتقال إلي الأساسيات قم الي التخصص.
يمكنك مراجعة الرابط الذي أرسلته سابقاً، وستجد فيه خطوات بسيطة ومصادر مجانية تساعدك على بدء التعلم.
https://ph-sh.notion.site/Roadmap-For-Beginner-82c5aa834d104849b93a27d8a1cc575f
مرحباً فيلوباتير، سعداء بتواجدك معنا
ما هي الأدوات أو التقنيات التي تعتبرها أساسية لأي مختص في الأمن السيبراني يريد النجاح في هذا المجال؟
هذا سؤال مهم وقد يكون صعب الإجابة عليه بإيجاز، ولكن سأحاول توضيح النقاط الأساسية.
1. الاستمرار في التعلم
الاستمرار في التعلم هو أمر ضروري، بالإضافة إلى تتبع المصادر الجديدة التي تحتوي على معلومات قيمة. هناك العديد من المنصات التي توفر محتوى تعليمي متجدد.
2. المحاور الأساسية للبدء في المجال
تنقسم الأدوات والتقنيات الأساسية إلى ثلاثة محاور رئيسية:
- البرمجة: مثل استخدام لغة بايثون (Python) لتطوير الأدوات والبرامج.
- الشبكات: فهم الشبكات وكيفية عملها هو أمر جوهري في الأمن السيبراني.
- أنظمة التشغيل: معرفة أنظمة التشغيل المختلفة، مثل Linux وWindows.
هذه الأساسيات توفر قاعدة قوية وثابتة للنجاح في مجال الأمن السيبراني.
3. متابعة المتخصصين
تابع المتخصصين في الأمن السيبراني على مختلف المنصات. هناك الكثير من المؤثرين في المجال (مثلي طبعاً 😂) يقدمون معلومات جديدة وشيقة باستمرار.
4. قراءة المقالات
لا ننسى أن هناك مقالات تُنشر يوميًا في مجال الأمن السيبراني تحتوي على معلومات في غاية الأهمية. هذه المقالات تساعد في البقاء على اطلاع بأحدث التطورات والتحديات في المجال.
باختصار، النجاح في مجال الأمن السيبراني يتطلب التزامًا مستمرًا بالتعلم وتطوير المهارات من خلال مصادر موثوقة ومتنوعة. إذا كنت تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل معي.
أهلا وسهلا يا باشمهندس
السؤال : كيف يمكن معرفة ان حساباتنا الخاصة تم تهكيرها ؟
الموضوع ده مش سهل بشكل عام ولاكن في اكتر من حاجة بتكون ملحوظه من المراقبة ولاكن للتفاصيل ممكن التواصل وتوضيح والمشكلة ونصل الي الحل إن شاء الله
انا ليس عندي مشكلة خاصة ولكن كنت اسأل حضرتك لأنك كتبت عن تخصصك وفتحت باب الأسئلة فكنت أحب أعرف معلومات عن هذه المسألة ، شكرا جزيلا لك
السلام عليكم ،انا اريد تطوير موقع ويب ولاحظت وجود خدمات حماية مجانية كافية نسبياً لبداية المشروع مثل خدمات كلاود فلير سمعت انها تقدم خطة مجانية قوية وايضا توفر أداة captcha وايضا يوجد إجراءات امان عندي القدرة على استخدامها مثل تحديد الصلاحيات وسؤالي بالتحديد هو هل فعلاً يمكن توفير حماية عبر البريد خدمات خارجية ومحلية بشكل مجاني للشركات الصغيرة والمشاريع الناشئة وشكراً لك على مجهودك
- حذف بواسطة المستخدم
طيب علشان ابسط المعلومة خليني اقول ان حضرتك انهارده فاتح مشروع معايا وعاوز تكسب منه علشان نكمل وتخلي مشروعك يكبر وتكسب منه بشكل مقبول فأحد الطرق التسويق " شوق ولا تدوق" بمعني أنه هنا فعلاً فوريك ايه الي بقدمه ولكن مش هقدر اني اديكم كول المزايا والي هي بشكل أساسي قائم عليها المشروع بشكل مجاني تماماً.
أتمني تكون الفكرة وصلت ولو في حاجة اضافيه اسأل وحاول اساعد قدر الإمكان.
مجتمع لطرح التجارب غير المعتادة والمثيرة للاهتمام على سبيل المثال؛ تجارب صحية، مهنية، حياتية، اجتماعية، وفتح باب الأسئلة حولها.