الأمن السيبراني بين الواقع و الخيال 💻

Ford-X

{ | مشرف القسم العام | }
.:: الإدارة العامة ::.
.:: طاقم المشرفين ::.

Jun
942
1,346
  • التقييمات: 1
  • #1
السلام عليكم جميعا


سوف اقوم بالتحدث الان عن الأمن السيبراني بين الواقع و الخيال

بدايةً لنتفق على ان 99% مما تراه على الافلام من ناحية الاختراق كذب
انا لست مشاهد للافلام حاليا و الحمد لله ولكنني شاهدت عدد من الأفلام في الماضي من الاختراق ببضع ضغطات على الكيبورد و القبعة السوداء و الى اخره
من الأجواء التي لا تمثل الواقع ولكنها تجعل الفيلم ممتع بالمشاهدة


و من أشهر الخيال في المجال​

  • قبعة سوداء + الوان خضراء في الخلفية + بعض الضغطات على الكيبورد = انت افضل هكر في الدنيا
  • أن المجال بعد تخرجك من الجامعة ستصبح شركات عالمية تطلبك و تاكل بملعقة من ذهب
  • أن الهكر ( خبير الأمن السيبراني ) يعتمد على الأدوات الجاهزة فقط
و يمكننا انهاء هذه الخيالات بجملة واحدة:
السهل يمكن للكثيرين القيام به فمن المستحيل إن يكون مميز
و إن تتحدث عن هكر او أمن سيبراني على اختلاف المصطلحات و لكن
أنت تتحدث عن شخص خبير بالحاسوب و البرمجة و الشبكات و الى اخره فلا تتوقع أن امر الإحتراف بهذه السهولة

1699597218904.png

ملاحظة مهمة جدا : انا اتحدث عن شخص ينوي الوصول الى العالمية
فتقريبا المجال-من وجهة نظري- اكون او لا اكون
لشدة المنافسه فيه خصوصا في السنوات الأخيرة
لا يوجد الا المركز الاول ان كنت تريد حقا ان تكون صاحب خبره عملاقة + تاكل بملعقة من ذهب
يوجد اشخاص درسو المجال و يعملون براتب 300$ ولا اظن انك تريد هذا و ساخبرك ماذا فعل هؤلاء
بالمختصر ( لم يعرفوا ولم يطبقوا ما سأقول الان )

و الحقيقة هي

اولا :
المجال ليس بالمجال السهل ابدا ابدا ابدا
يحتاج الى الكثير و الكثير من الدراسة و تحديدا الدراسة الذاتية
فمثلا يجب عليك ان تدرس هذه الامور و سيتم تفصيلها بنفس المنشور لاحقا فقط انتظر

الشبكات و هي تخصص بذاته + البرمجة و هي تخصص بذاته + انظمة التشغيل + الهندسة الإجتماعية التي لها علاقة بعلم النفس و الإقناع و القائمة تطول …

هدفي ليس اخافتك من التخصص و لكن كما يقال وضع النقاط على الحروف لكي لا تدخل التخصص ثم تصدم من ان كلام الافلام و الملعقة من ذهب هو مجرد كذب
معلومة سريعة : من المستحيل ان تجد كورس واحد خاص للامن السيبراني يقودك للإحتراف و لكن يمكنك أن تجد كورس كمقدمة نعم يوجد و لكن للإحتراف لا يوجد

ثانيا : لا يوجد احد معك
نعم لا يوجد احد معك ربما ترى اصدقائك , مجتمع شل معك و يقوموا بمساعدتك و لكن ان لم تتعلم البحث بنفسك فحرفيا لا اظن انه سيفيدك احد
فستجد ناس تساعدك ولكنها لن تتعلم عنك او تطعمك العلم بالملعقة
و كما قلنا ان المجال يحتاج الى الكثير من الدراسة
فستحتاج الى تحفيز كبييير لتستمر و يجب ان يكون حافزك هو عشقك و شغفك لهذا المجال او هدف كبير لك فان جعلت حافزك المال فسيصعب عليك الاستمرار




لا اريد ان اطيل عليكم، فسأضع بعض المصادر المفيدة و أتمنى منك مشاهدتها جميعاً

لأخذ فكرة مبدئية عن المجال -إن لم تكن تعرف المجال- فقم بمشاهدة نصف ساعة من الفيديو الأول + الفيديو الثاني كامل

حسنا انت مهتم بالمجال فَ لنكمل
هذه حقيقة اخرى : المجال يعتمد على التعليم الذاتي بشكل اكبر من التعليم الأكاديمي ( و هنا يكمن الفرق بين متعلمي المجال )
و من الممكن ان تفكر لماذا هذا العنوان : الأمن السيبراني بين الواقع و الخيال

لان هذا المنشور سيكون ان شاء الله الطريق لمحو الخيال عن مجال الأمن السيبراني

حسنا تريد ان تبدأ بدرسة المجال :
1699598204628.png
المجال عملاااااق حرفيا عملاق يمكننا تشبيهه بمحيط و انت تريد الوصول لجزيرة في منتصف المحيط و هذه الجزيرة هي الخبرة في المجال
اريد ان اسألك ان كنت في المحيط و تريد الوصول لجزيرة معينة من خلال قاربك هل يوجد طريق واحد ؟بالطبع لا
و لكن بالطبع يوجد خريطة عامة لتريك اين هي نهاية الطريق او على الاقل النقاط الاساسية التي يجب ان تمر بها




الهدف مما قلته : ان اثبت لك انه لا يوجد طريق واحد و لكن يوجد نقاط اساسية يجب ان تقوم بدراستها
1703861440202.png

كما اتفقنا لا يوجد خريطة او طريق واحد للوصول و لكن يوجد امور يجب ان تقوم بدراستها ( نقاط اساسية )
و ليس مهم ترتيب الخطوات لكن الأهم الوصول للنتيجة بالطريقة التي تفضلها أنت

و الأن قبل البدء بالمجال -أنصح شخصيا- بأن تقوم بتعلم اللغة الإنجليزية على الأقل لكي تتمكن من مشاهدة كورس أو قراءة كتاب باللغة الإنجليزية بدون مشاكل
و أنصحك بالتعلم من ZAmircanEnglish أو طليق و إن أردت الفرق بينهما فضغط هنا

و أهمية تعلم اللغة الانجليزية : بالمختصر المحتوى العربي يكفيك في البداية فقط و لكن مستقبلا لن تجد محتوى عربي يشرح الامور المتقدمة لماذا ؟
حقا لا ادري لكن يجب عليك التماشي مع الواقع ... الى ان نقوم بتغييره 🔥

و ايضا يجب عليك التواصل مع خبراء المجال لسببين
الأول = > إن احتجت مساعدة أو استشارة
الثاني = > لكي تتمكن من الحصول على مصادر للتعلم و أمور تساعدك بالمجال

و ستجد هنا في شبكة شل العربية الخبراء في مختلف المجالات


1699598356587.png
و انصح جدا بقراءة المقال التالي كاملا انه من احد اكبر الاشخاص الذين افادوني في البداية يسمى Iron Hulk و هو من فريق GGH الذي وضعنا رابطه اعلاه
المهم رابط المقال :
My OSCP | Caramella
المقال يتحدث عن حصول Iron Hulk على شهادة تسمى OSCP و يذكر كيفية البداية في المجال
الان ليس وقت التحدث عن هذه الشهادة ان شاء الله بعد حصولي عليها سوف اقوم بالتحدث عنها بمنشور كامل
و فقط معلومة سريعة عن هذه الشهادة سعر الاختبار للحصول عليها 1599$ 🤑

المهم انها تحتاج الى المال فيجب عليك التخطيط للحصول على المال اللازم لها ... و يوجد بعض الأشخاص اصحاب الخبرة و ليس لديهم هذه الشهادات و لكن لديهم خبره الشهادة
و سنتحدث عن هذه النقطة لاحقا




مراحل الدراسة
المرحلة الاولى : البحث في المجال

ابدء بالبحث لمدة يومين الى ثلاثة أيام عن المجال من خلال مشاهدة فيديوهات أو قراءة مقالات أو طلب استشارات على المنتدى
ارجوك هذه مرحلة مهمة لان اختيارك لتخصص مستقبلك سيبنى عليها
و اعرف باننا وضعنا امور لتنبي خطة و تعرف حقيقة المجال و لكنك تحتاج الى البحث الشخصي
و ان كنت تود سؤال شخص ( استشارة ) فلا تسأل شخص خريج للجامعة فقط ( مع احترامي لهم ) لأن جزء من طلبة الجامعة لا يعرف غير منهج الجامعة عن تجربة
أنا لست حاقد على الجامعات بل على العكس أنا طالب جامعي و الحمد لله و أشجع على الذهاب للجامعات


ملاحظة مهمة : ان لم تكن تعرف اي شيء عن الحاسوب أو معرفتك قليلة جدا اقرأ هذا المنشور < اضغط هنا >

المرحلة الثانية : الشبكات و البرمجة

يمكنك هنا الاختيار في البدء بما تريد يوجد اشخاص تنصح بالبدء بالبرمجة و اشخاص بالشبكات و اشخاص بالإثنين معا فانت مخير هنا
و شخصيا = > تم نصحي بالشبكات لأنها لها نهاية على عكس البرمجة التي لا تنتهي تقريبا

1699599523651.png
الشبكات
الشبكات : هي بنية تقنية متكاملة تربط مجموعة من الأجهزة والأنظمة معًا بهدف تبادل البيانات والمعلومات بينها
و ربما يتسائل البعض "ما أهمية الشبكات بالمجال" : تخيل معي كشرح لأخذ فكرة لا أكثر
انت كخبير أمن سيبراني هل ستقوم باختبار اجهزة بالذهاب للجهاز نفسه او عن بعد
بالطبع عن بعد .... اذا يجب ان تتعلم الشبكات لانها من تقوم بتوصيل الأجهزة ببعضها

و للحصول على المصادر اقرأ هذا المنشور < اضغط هنا >


1699599011839.png
البرمجة
البرمجة : عملية كتابة وتطوير كود تهدف البرمجة إلى انشاء برامج أو أدوات قادرة على أداء وظائف معينة
و ربما يتسائل البعض "ما أهمية البرمجة بالمجال" : من تعريف البرمجة قمنا بمعرفة أننا يمكننا انشاء برامج و أدوات صحيح ؟
حسنا ... اليس من الممكن أن نقوم بانشاء ادوات تقوم بمهام في الإختراق من اختبار المنافذ الى وضع الفيروسات
و الفائدة الثاني التطبيقات و مواقع الإنترنت مبنية بلغات برمجة
و لكي تتمكن من اختبار او اختراق شيء ما .... يجب يجب يجب عليك أن تفهمه
حسنا ... إن كنت لا تعرف كيف تقرأ كود البرنامج كيف ستخترقه !

و للحصول على المصادر اقرأ هذا المنشور < اضغط هنا >
المرحلة الثالثة : OS + Security


1699599774482.png
+ Security : هو منهج من شركة CompTIA يهدف منهج الشهادة الى إعطائك فهم بسيط في مجال الحماية و الإختراق
و ربما يتسائل البعض "ما أهمية + Security بالمجال" : هل حقا تتوقع جواب !
قلت لك تعيط اساس في مجال الحماية و الإختراق
المصادر كورس مجاني من على أكاديمية netriders

ملاحظة : في هذه المرحلة يجب أن تكون قد وصلت الى مرحلة جيدة جدا في اللغة الانجليزية على الاقل يمكنك دراسة دورة باللغة الانجليزية

1704380765637.png
OS : هي اختصار ل Operating system و تعني نظام تشغيل

و ربما يتسائل البعض "ما أهمية أنظمة التشغيل بالمجال" : بالمختصر نظام التشغيل هو ما يربط مكونات الحاسوب المادية (Hardware) مع التطبيقات فلكي تستطيع اختراق الجاهز عليك تعلم كيف يتم هذا الربط
بالإضافة لذلك يوجد نظام يسمى اللينكس
هو بكل بساطة هو نظام مفتوح المصدر ( يمكن لأي أحد التعديل عليه ) لخدمة غرض معينة
و من هذه الأغراض الإختراق و الحماية => مثال (Kali Linux, Parrot OS ,BlackBox, Black Arch و هو أشهرها)
بالمختصر هو النظام الشائع للهكر و لمتعلمي الامن السيبراني + الأسهل في الإستخدام + محدث بإستمرار

1699599884058.png
طريقة تحميله على vBox من إعداد @STORM <اضغط هنا>
طريقة تحميله على VMware <اضغط هنا>

انصح بدورة @STORM على Jordan Shield لاساسيات الكالي
قم بدراسة من Part 1 الى Part 7 رابط الدورة
المرحلة الرابعة : اتخاذ القرار
هناك عدد من الأقسام في مجال الأمن السيبراني و سأقوم بعمل شرح مختصر لها
فالنتخيل انا صاحب شركة و قد طلبت الفرق ادناه و لكل فريق وظيفة معينة

1-ال Red Team : يقوم بعمل اختبار لكل ما هو موجود بالشركة و ايجاد المشاكل و الثغرات بالشركة و يقوم بعمل تقرير بهذه الثغرات و المشاكل ( برايي اصعب المجالات )

2-ال Blue Team : يقوم بعمل حماية للامور التي في تقرير ال Red Team + و يوجد له عدة اقسام مثل التحقيق الجنائي الرقمي

3-ال Pentesting : يقوم بعمل اختبار لشيء مثل ( تطبيق او موقع معين ) لا اكثر و ايجاد المشاكل و الثغرات و يقوم بعمل تقرير بهذه الثغرات و المشاكل ( نفس مبدأ ال Red Team لكنه اقل عملا و محدود )

4-ال Bugbounty : هنا انا بدلا من ان اقوم باحضار Pentesting او Red Team و ادفع له اقوم بالاعلان عن مكافئة لمن يجد الثغرات ( تنافس مع باقي ال Bugbounty للوصول الى الثغرات)


و انا مهتم ب Red Team لذلك سوف نكمل على طريقه … انا شخص عنصري !
اعرف 😂

المرحلة الخامسة : كورس eJPT و لغة C++

اتمنى انك في هذه المرحلة قد وصلت الى مرحلة ممتازة في اللغة الانجليزية
لذلك لا تتوقع ان اخبرك عن مصادر للغة العربية ( للاسف )
هنا يمكنك دراسة الكورس من اي شخص على اليوتيوب او ما يعادله
و يمكنك قراءة كتب متخصصة بهذه الامور قم بالبحث و ستجد ان شاء الله

و تعلم لغة ++ C لا يوجد لدي مصدر معين الى الان فانظر الى من تراه مناسبا لك

و معلومة بسيطة : الطلب على Blue Team اكبر في دول الخليج حاليا

المرحلة السادسة : كورس eCPPT

كما قلت في المرحلة الرابعة بخصوص eJPT

المرحلة السابعة : التوسع الحقيقي

في هذه المرحلة حاول عدم ترك ( اداة , امر , مقال , كتاب ) لم تدرسه او حتى تتطلع عليه
و ركز على مسابقات CTF اكثر في هذه المرحلة
و اقرأ : تعريف بال CTF و ايضا أنواع مسابقات الـ CTF
و ابحث اكثر في هذه المرحلة لتطور مهارة البحث اكثر
فعلى سبيل المثال فقط تريد ان تتوسع في اداة wireshark
ستذهب مثلا الى موقع Try Hack me
الى قسم wireshark
و تبدأ بالدراسة و التطبيق
و يمكن التعلم من دورات شبكة شل العربية المميزة التي ستجدها في فهرس

ومن الممكن ن تفيدك قائمة التشغيل هذه من TCM اضغط هنا

المرحلة الثامنة : كورس OSCP

اظن بانك في هذه المرحلة سوف تذهب للامتحان تحصل على الشهادة و تعود
و يرجى قراءة مقال Iron Hulk مرة اخرى My OSCP | Caramella مع التركيز عليه
ان وصلت الى هذه المرحلة في خلال سنة و نصف الى سنتين فانت جيد جدا يا صديقي 👍

و لكن شهادة OSCP سوف تكتشف انها مجرد مقدمة للمجال لا أكثر و ازداد الحاصلي عليها في الأيام الأخيرة ..... فيمكنك دراسة المنهج و الاستعداد لشهادة OSEP

المرحلة التاسعة : شهادة OSEP

اظن بانك في هذه المرحلة لن تكون لتحتاج هذا المقال و سيكون لديك مصادر خاصة
و مع العلم يمكن ممارسة مجال ال bug bounty في مراحل سابقة لهذه
و ان وصلت لهذه المرحلة فانا حقا سعيد لك و اتمنى ان ارى منك رسالة تبشرني فيها انك وصلت الى المرحلة التاسعة


نصائح سريعة :

1- لا تنسى ان ارزاقنا من الله

2- اتقي الله و اعلم انه قادر على ان يبدل حالك من حال الى حال في طرفة عين

3- احفظ القران لان فيه بركة عملاقة ستفيدك حقا في حياتك كاملة و ليس في المجال فقط

4- اقرأ كتب غير متعلق بالمجال في كل مرحلة و يمكنك في مرحلة البداية قراءة كتاب العادات الذرية او اي رواية لتبني عادة القراءة

5- ركز جدا على التطبيق العملي لاي شيء تقوم بدراسته و خصوصا CTF ( كن فضوليا )

6- لا يجب الحصول على الشهادات البسيطة مثل eJPT و لكن يجب الحصول على شهادات مثل OSCP , CCNA

7- احدى اهم اهم اهم النصائح في المجال : قم بتدوين الملاحظات و انا شخصيا استخدم نوشن فيمكنك البحث عنه

8- للخرائط الذهنية التطبيق المشهور هو Xmind


و دعوة طيبة في ظهر الغيب و شكرا لكم جميعا
اتمنى حقا ان تقوموا بمشاركة هذا المنشور


لكي حقا يكون هذا المنشور الوسيلة لمحو الخيال عن مجال الأمن السيبراني


مقولتي المفضلة :

🥷🏻 we work in the darkness to light way for everyone
.​

ملاحظة : ان شاء الله سوف يتم تحديث هذا المنشور بإستمرار لكي يكون نقطة بداية اي شخص في المجال
كان معكم @Ford-X رجل مسلم , محب و شغوف بالعلم و بمجال السايبر

🔥 وفقنا الله و اياكم 🔥

🔥 و السلام عليكم 🔥
 
التعديل الأخير بواسطة المشرف:
8- احدى اهم اهم اهم النصائح : قم بتدوين الملاحظات و انا شخصيا استخدم نوشن للتخطيط وهذا قالبي الخاص : Notion – The all-in-one workspace for your notes, tasks, wikis, and databases.
و يفضل تعلم استخدام نوشن لتفهم استخدام القالب لكن ان شاء الله استخدامه بسيط

برأيي الشخصي الورقه والقلم قد يكون أأمن من ناحيه security يعني ايا كان التطبيق اللي بتحفض ملاحظاتك عليه بالنسبه اللي ممكن تكون مشكله كبيره لو حد اتطلع عليها او ممكن يكون فيها معلومات حساسه وخاصه انه 👇
👇
Nothing is safe
والله يعطيك العافيه المنشور والمحتوى رائعين ❤️
 
الله يعطيك العافيه ياوحش
موضوع مميز بجدارة ❤️
 
شكرا استشرت في ناس كثير
و مبني على ساعات من البحث
بتمنى يكون نقطة البداية لاي شخص بدو يبدأ بالمجال

و متحمس لحد ما نبدأ و يشوف الكل هاض المنشور
 
التعديل الأخير:
جزاك الله خير على ها الشرح الطيب… الله يوفقك ومزيد من التقدم … ننتظر ابداعاتك يا بطل
 
ان شاء الله
و ان كان لديكم اي ملاحظات او اضافات
فاتمنى ابلاغي بها لانني اريد ان يكون هذا المنشور نقطة البداية لكل طالب
 
شكرا لكم
نحن نحاول ايجاد طريقة فعالة لنشر المنتدى لأكبر عدد ممكن من الناس

هل لديك اقتراحات في هذه الناحية ؟
 
عندي فكره بسيطه لمعظم الطلبه في مجال السايبر … اتمنى كل طالب مشارك في المنتدى انه ينشر الرابط لكل الطلاب في الجامعات في نفس التخصص … الفكره الثانيه … مقطع بسيط يشرح المنتدى بطريقه بسيطه وسهله ( short video ) ونرفعه على اليوتيوب كمقطع صغير
 
شكرا لكم
و وجودكم يسرنا و يشرفنا
 
عفوا
و فيدونا بتحويل هذه المعلومات الى واقع ( تعلمها )
 
التعديل الأخير:
…لم بالملعقةو كما قلنا انه يحتاج الى الكثير من الدراسةفستحتاج الى تحفيز كبييير لتستمر و يجب ان يكون حافزك هو عشقك و شغفك لهذا المجال او هدف كبير لكفان جعلت حافزك المال فسيصعب عليك الاستمرارلا اريد ان اطيل عليكم، فسأضع بعض المصادر المفيدة في هذا المجال بأسفل المقال و أتمنى منك مشاهدتها جميعاً ان امكنشاهد اول نصف ساعة من الفيديو الأول رجل مسلم , محب و شغوف بمجال السايبروفقنا الله واياكمو السلام عليكم
تصدق على قد ما المنشور طويل على قد ما حسيت أنه انتهى بسرعة وما تمنيته يخلص :cry: من حلاوته جزاك الله خيرا ونفع بكم ي أخي
 
شكرا على رأيكم و ان شاء الله القادم افضل

أهم اشي تطبيق المنشور

و الله يوفقك و يسيرلك الي في الخير
 
التعديل الأخير:
و إياكم إن شاء الله
 
السلام عليكم جميعا


سوف اقوم بالتحدث الان عن الأمن السيبراني بين الواقع و الخيال

بداية فالنتفق على ان 99% من ما تراه على الافلام من ناحية الاختراق كذب
انا لست مشاهد للافلام حاليا و الحمد لله ولكنني شاهدت عدد من الأفلام في الماضي من الاختراق ببضع ضغطات على الكيبورد و القبعة السوداء و الى اخره
من الأجواء التي لا تمثل الواقع ولكنها تجعل الفيلم ممتع بالمشاهدة

و هذه احد الامور التي تجعل الاشخاص يدرسون المجال على ظن ان الامر ما هو الا

او ان المجال بعد تخرجك من الجامعة ستصبح شركات عالمية تطلبك و تاكل بملعقة من ذهب

دعني اخبرك بالحقيقة هذا كله كذب يحتوي على 0.1% من الصحة فقط

و الحقيقة هي

اولا :
المجال ليس بالمجال السهل ابدا ابدا ابدا
يحتاج الى الكثير و الكثير من الدراسة
فمثلا يجب عليك ان تدرس هذه الامور و سيتم تفصيلها بنفس المنشور لاحقا فقط انتظر
الشبكات و هي تخصص بذاته + البرمجة و هي تخصص بذاته + انظمة التشغيل + Security + الهندسة العكسية التي لها علاقة بعلم النفس و الإقناع
و القائمة تطول …




ثانيا : لا يوجد احد معك
نعم لا يوجد احد معك ربما ترى اصدقائك , مجتمع شل معك و يقوموا بمساعدتك و لكن ان لم تتعلم البحث بنفسك فحرفيا لا اظن انه سيفيدك احد
فستجد ناس تساعدك ولكناها لن تتعلم عنك او تطعمك العلم بالملعقة
و كما قلنا ان المجال يحتاج الى الكثير من الدراسة
فستحتاج الى تحفيز كبييير لتستمر و يجب ان يكون حافزك هو عشقك و شغفك لهذا المجال او هدف كبير لك
فان جعلت حافزك المال فسيصعب عليك الاستمرار


لا اريد ان اطيل عليكم، فسأضع بعض المصادر المفيدة في هذا المجال بأسفل المقال و أتمنى منك مشاهدتها جميعاً ان امكن



شاهد اول نصف ساعة من الفيديو الأول

شاهده كاملا و ان احتجت للترجمه ففعلها

حسنا انت عاشق للمجال فالنكمل


و من الممكن ان تفكر لماذا هذا العنوان : الأمن السيبراني بين الواقع و الخيال

لان هذا المنشور سيكون ان شاء الله الطريق لمحو الخيال عن مجال الأمن السيبراني

حسنا تريد ان تبدأ بدرسة المجال :
المجال عملاااااق حرفيا عملاق يمكننا تشبيهه بمحيط
و انت تريد الوصول لجزيرة في منتصف المحيط و هذه الجزيرة هي الخبرة في المجال
اريد ان اسألك ان كنت في المحيط و تريد الوصول لجزيرة معينة من خلال قاربك هل يوجد طريق واحد ؟
بالطبع لا
و لكن بالطبع يوجد خريطة عامة لتريك اين هي نهاية الطريق او على الاقل النقاط الاساسية التي يجب ان تمر بها

كما اتفقنا لا يوجد خريطة او طريق واحد للوصول و لكن يوجد امور يجب ان تقوم بدراستها ( نقاط اساسية )



و ايضا يجب عليك التواصل مع خبراء المجال ان احتجت استشارة مثلا
لكن ارجوك ان تقوم بالبحث قبل ازعاج الاخرين
و انا شخصيا انصح بمكانين يتجمع بهما خبراء العرب الحقيقين
1- شبكة شل العربية
2- GGH Team على التيلجرام

و انصح جدا بقراءة المقال التالي كاملا انه من احد اكبر الاشخاص الذين افادوني في البداية
يسمى Iron Hulk و هو من فريق GGH الذي وضعنا رابطه اعلاه
المهم رابط المقال : My OSCP | Caramella

المقال يتحدث عن حصول Iron Hulk على شهادة تسمى OSCP و يذكر كيفية البداية في المجال
الان ليس وقت التحدث عن هذه الشهادة
ان شاء الله بعد حصولي عليها سوف اقوم بالتحدث عنها بمنشور كامل
و فقط معلومة سريعة عن هذه الشهادة سعر الاختبار للحصول عليها 1599$ 🤑
المهم انها تحتاج الى المال فيجب عليك التخطيط للحصول على المال اللازم لها ... و يوجد بعض الأشخاص اصحاب الخبرة و ليس لديهم هذه الشهادات و لكنني اشجع على اختبارها




مراحل الدراسة



ابدء بالبحث لمدة يومين الى ثلاثة أيام عن المجال من خلال مشاهدة فيديوهات و قراءة مقالات
ارجوك هذه مرحلة مهمة لان اختيارك لتخصص مستقبلك سيبنى عليها
و اعرف باننا وضعنا امور لتنبي خطة و تعرف حقيقة المجال و لكنك تحتاج الى البحث الشخصي
و ان كنت تود سؤال شخص ( استشارة ) فلا تسأل شخص خريج للجامعة فقط ( مع احترامي لهم )
يفضل ان يكون حامل لشهادة مثل OSCP او اي شهادة في المجال لانه يكون صاحب خبرة أكبر

و في كل المراحل القادمة تعلم اللغة الانجليزية ... و أنصحك بالتعلم من ZAmircanEnglish

و أهمية تعلم اللغة الانجليزية : بالمختصر المحتوى العربي يكفيك في البداية فقط
و لكن مستقبلا لن تجد محتوى عربي يشرح الامور المتقدمة لماذا ؟
حقا لا ادري لكن يجب عليك التامشي مع الواقع ... الا ان نقوم بتغيره 🔥

رابط الكورس باللغة العربية : من قناة سامح رمضان
و يمكنك ايضا الاستعانة بدورة A+ من اعداد @laith_alyousef
كاعتماد رئيسي او كمراجعة



يمكنك هنا الاختيار في البدء بما تريد يوجد اشخاص تنصح بالبدء بالبرمجة و اشخاص بالشبكات و اشخاص بالإثنين معا فانت مخير هنا


البرمجة
مشاهدة المرفق 4271
بما انك سوف تبدأ البرمجة فينصح اولا فهم ما هي البرمجة ( مقدمة و تأسيس في البرمجة )

و ينصح البدء اولا ب CS50

علما أني شخصي لم ادرسه ... و اسم الكورس الأصلي Introduction to computer Science ( مقدمة لعلم الحاسوب ) و ليس تأسيس للبرمجة هذا رأيي
و ان كنت مهتم بدراسة كورس CS50

باللغة الانجليزية : الكورس الأساسي edx او freeCodeCamp
باللغة العربية : اكاديمية نوفل او coderscamp




بعد الانتهاء من CS50 يتم البدء بتعلم لغة برمجة و غالبا يتم ترشيح بايثون
لانها لغة سهلة و بسيطة و منتشر و مفيدة جدا بالأمن السيبراني كبداية

وحقا يوجد العديد من من معلمي بايثون سوف اضع ابرزهم

قم بمشاهدة :

اقرأ كتاب بايثون من حسوب ستجده في المرفقات
ثم ابدأ بشرح ElzeroWebSchool




و هنالك خياران +CCNA or Network
برايي الافضل و الاصعب ايضا CCNA
و ارى انه ان تقوم بتجربة CCNA و ان وجدتها غير مفهومة ابدا فبدأ في Network +

مصادر تعلم CCNA
باللغة العربية : III-Networking
باللغة الانجليزية ( و هي الأفضل ) : Jeremy’s IT Lab



مصادر تعلم Network +


باللغة العربية : سامح رمضان





اللغة العربية : من على أكاديمية netriders
اللغة الانجليزية : لم اجد مصدر فيمكنك الاعتماد على المصدر العربي



الكالي لينكس
بالمختصر هو النظام الشائع للهكر و لمتعلمي الامن السيبراني
طريقة تحميله على VMware



انصح بدورة @STORM على Jordan Shield لاساسيات الكالي
قم بدراسة من Part 1 الى Part 7 رابط الدورة



اتمنى انك في هذه المرحلة قد وصلت الى مرحلة ممتازة في اللغة الانجليزية
لذلك لا تتوقع ان اخبرك عن مصادر للغة العربية ( للاسف )
هنا يمكنك دراسة الكورس من اي شخص على اليوتيوب او ما يعادله
و يمكنك قراءة كتب متخصصة بهذه الامور قم بالبحث و ستجد ان شاء الله

و تعلم لغة ++ C لا يوجد لدي مصدر معين الى الان فانظر الى من تراه مناسبا لك


هناك عدد من الأقسام في مجال الأمن السيبراني و سأقوم بعمل شرح مختصر لها
فالنتخيل انا صاحب شركة و قد طلبت الفرق ادناه و لكل فريق وظيفة معينة

1-ال Red Team : يقوم بعمل اختبار لكل ما هو موجود بالشركة و ايجاد المشاكل و الثغرات بالشركة و يقوم بعمل تقرير بهذه الثغرات و المشاكل ( برايي اصعب المجالات )

2-ال Blue Team : يقوم بعمل حماية للامور التي في تقرير ال Red Team + و يوجد له عدة اقسام مثل التحقيق الجنائي الرقمي

3-ال Pentesting : يقوم بعمل اختبار لشيء مثل ( تطبيق او موقع معين ) لا اكثر و ايجاد المشاكل و الثغرات و يقوم بعمل تقرير بهذه الثغرات و المشاكل ( نفس مبدأ ال Red Team لكنه اقل عملا و محدود )

4-ال Bugbounty : هنا انا بدلا من ان اقوم باحضار Pentesting او Red Team و ادفع له اقوم بالاعلان عن مكافئة لمن يجد الثغرات ( يتنافس مع باقي ال Bugbounty للوصول الى الثغرات )

هذا الشرح غير كافي او مفصل ابدا لذا انصحك بالبحث عنهم



و انا مهتم ب Red Team لذلك سوف نكمل على طريقه … انا شخص عنصري !

اعرف 😂




كما قلت في المرحلة الرابعة بخصوص eJPT



في هذه المرحلة حاول عدم ترك ( اداة , امر , مقال , كتاب ) لم تدرسه او حتى تتطلع عليه
و ركز على مسابقات CTF اكثر في هذه المرحلة
و اقرأ : تعريف بال CTF و ايضا أنواع مسابقات الـ CTF
و ابحث اكثر في هذه المرحلة لتطور مهارة البحث اكثر
فعلى سبيل المثال فقط تريد ان تتوسع في اداة wireshark
ستذهب مثلا الى موقع Try Hack me
الى قسم wireshark
و تبدأ بالدراسة و التطبيق
و يمكن التعلم من دورات شبكة شل العربية المميزة التي ستجدها في فهرس

ومن الممكن ن تفيدك قائمة التشغيل هذه من TCM اضغط هنا



اظن بانك في هذه المرحلة سوف تذهب للامتحان تحصل على الشهادة و تعود
و يرجى قراءة مقال Iron Hulk مرة اخرى My OSCP | Caramella مع التركيز عليه
ان وصلت الى هذه المرحلة في خلال سنة و نصف الى سنتين فانت جيد جدا يا صديقي 👍

و لكن شهادة OSCP سوف تكتشف انها مجرد مقدمة للمجال لا أكثر و ازداد الحاصلي عليها في الأيام الأخيرة ..... فيمكنك دراسة المنهج و الاستعداد لشهادة OSEP



اظن بانك في هذه المرحلة لن تكون لتحتاج هذا المقال و سيكون لديك مصادر خاصة
و مع العلم يمكن ممارسة مجال ال bug bounty في مراحل سابقة لهذه
و ان وصلت لهذه المرحلة فانا حقا سعيد لك و اتمنى ان ارى منك رسالة تبشرني فيها انك وصلت الى المرحلة التاسعة



1- لا تنسى ان ارزاقنا من الله

2- اتقي الله و اعلم انه قادر على ان يبدل حالك من حال الى حال في طرفة عين

3- احفظ القران لان فيه بركة عملاقة ستفيدك حقا في حياتك كاملة و ليس في المجال فقط

4- اقرأ كتب غير متعلق بالمجال في كل مرحلة و يمكنك في مرحلة البداية قراءة كتاب العادات الذرية او اي رواية لتبني عادة القراءة

5- ركز جدا على التطبيق العملي لاي شيء تقوم بدراسته و خصوصا CTF ( كن فضوليا )

6- لا يجب الحصول على الشهادات البسيطة مثل eJPT و لكن يجب الحصول على شهادات مثل OSCP , CCNA

7- احدى اهم اهم اهم النصائح في المجال : قم بتدوين الملاحظات و انا شخصيا استخدم نوشن فيمكنك البحث عنه

8- للخرائط الذهنية التطبيق المشهور هو Xmind

و دعوة طيبة في ظهر الغيب و شكرا لكم جميعا
اتمنى حقا ان تقوموا بمشاركة هذا المنشور



لكي حقا يكون هذا المنشور الوسيلة لمحو الخيال عن مجال الأمن السيبراني


مقولتي المفضلة :​


.



🔥 وفقنا الله و اياكم 🔥

🔥 و السلام عليكم 🔥

Done @STORM
و هاي رائعة جدا
و مفيدة جدا و تخلي الموضوع منظم أكثر + الكتابة بالمنتدى هاض فيها امكانية اكبر للتخصيص
 
عودة
أعلى