Rayan Jaha | ريان جاها
Rayan Jaha | ريان جاها

@rayanjaha

12 تغريدة 153 قراءة Aug 15, 2020
🤖ثريد امن سيبراني🤖
اُفضل بناء ال #LAB الخاص بك على اللابات السحابيه لتطوير مهاراتك في الامن السيبراني!
ال LAB الشخصي يعطيك مرونه اكبر. تقدر تطبق اغلب اساليب الحمايه والهجوم وادراه الشبكات و الانظمه!
حتكلم كيف تقدر تبني اللاب الخاص وكيف تستفيد منه
#الامن_السبراني
انا شخصيا، بنيت اللاب باستخدام الانظمه و البرامج والادوات التاليه:
1. #windows 10, xp, server 2008 and 2012
2. #GNS3
3. #Cisco IOSs
4.#Kali Linux
5.#SPLUNK
6.#Hamachi
7.#SSH
8.#Logstach
9.#VMware
الاب يحتاج الى كمبيوتر او لاب توب بمواصفات فوق المتوسط.
اللاب عباره عن emulation عشان يعطيني نتائج اقرب الى الحقيقه وافضل من ال simulation.
قمت بشبك جميع الاجهزه باستخدام ال #VMware و ال #GNS3
كما موضح في الصوره بالاسفل.
اشكر المهندس @AdelAlHamedi على المجهود الجبار اللي ساعدني بالبدء ببناء اللاب ALL Cisco Labs
youtube.com
التطبيقات والافكار اللي طبقتها:
1. اداره الشبكات وامنها: تحميل ال IOS على كل اجهزه الشبكات و اضافه الاعدادات اللازمه لتكوين الشبكه الملائمه.
تطبيق ال hardening procedure على كل السويتشات والراوترز
2. اداره انظمه الويندوز وامنها: اضافه اعدادات الشبكات، تطبيق ال hardening procedure ، اضافه #AD على سيرفر, انشاء webserver. الخ
3. الاختراق: استخدام #kali لاختراق جميع الاجهزه المتصله على الدومين والشبكه ككل. تستطيع تجربه بعد الادوات للاختراق والبعض الاخر للتصدي لها. لديك حريه ايضا بتحميل انظمه من vulnhub.com و توصيلها بالشبكه والقيام بتجارب جديده
4. الحمايه والمراقبه: تحميل #SPLUNK على سيرفر 2012 و #forwarder على كل الاجهزه عشان ترسل ال #LOGS ل splunk واقوم بتحليل انماط كل هجوم وبناء #dashboard خاصه لي لتاسعدني في المراقبه الدقيقه.(طبقتها في عملي وكانت من افضل افكاري لبيئه ال #ICS #OT)
قمت بتجميع #logs من ال #logstash لهجمات معينه وقمت بتحليلها في #splunk
5. القيام بجميع الامور السابقه عن بعد:
قمت ب بشبك الراوتر الي في ال #gns بالانترنت. (تستطيع القيام بها عن طريق شبك الجهاز المضيف بالانترنت) ووضع فايرول وباستخدام #hamachi استطيع اختراق جميع الاجهزه في اللاب عن طريق ال iPad من اي مكان وفي اي زمان
لتفاصيل اكبر عن شبك ال #GNS بالانترنت تقدر تتعلمها من كورس GNS3 من محتوى #CBTNugget الجبار من المحاضر العظيم @KeithBarkerCCIE.
في الاسفل ديقرام رسمته من زمان لشرح طرق الاختراق اللي استخدمتها.
قمت ببناء اللاب قبل 5 سنين وللامانه وقتها كانت اللابات السحابيه قليله. لكن لازلت افضل بنائها بنفسك عشان تتعلم كتييير. تابعوني على مدونتي الجديده ان شاء الله حبداء اشاركم بالاشياء اللي اتعلمتها في رحلتي .. rayanjaha.com لاتنسوا الاشتراك في المدونه
في الاخير يبقى هذا رأي الشخصي. ولكن ممكن عمالقه الامن السيبراني يفيدوني ويفيدوكم اكتر. ايش اراكم واراء العمالقه؟
@AdelAlHamedi
@A9_4
@DalalHarthi
@Voulnet
@alosefer
@CyberkovCEO

جاري تحميل الاقتراحات...