مرحباً .. أنا غيداء حسن إحدى #قائدات_التقنية ب #معسكر_السايبر_للفتيات 👩🏻💻
وبمسؤليتي كقائدة تقنية رح أنقل تجربتي التطبيقية والعملية للمعسكر من باب تعظيم الفائدة واللي رح يتم نشره بعد نهاية المعسكر "٣ أشهر من الآن بإذن الله"
- ملاحظة ، الثريد هذا للمهتمين بالمجال #CyberSecurity 🔐
وبمسؤليتي كقائدة تقنية رح أنقل تجربتي التطبيقية والعملية للمعسكر من باب تعظيم الفائدة واللي رح يتم نشره بعد نهاية المعسكر "٣ أشهر من الآن بإذن الله"
- ملاحظة ، الثريد هذا للمهتمين بالمجال #CyberSecurity 🔐
مين يقدّم هذا المعسكر؟
@DalalHarthi
"مرشّحة الدكتوراة بجامعة @UCIrvine بكالفورنيا و مهندسة أمن الكلاود ب@WeAreFarmers إحدى أكبر الشركات بلوس أنجلوس"
سخّرت من وقتها وجهدها ونقلت لنا تجربة تطبيقية في عدة مجالات بعلم #الأمن_السيبراني
@DalalHarthi
"مرشّحة الدكتوراة بجامعة @UCIrvine بكالفورنيا و مهندسة أمن الكلاود ب@WeAreFarmers إحدى أكبر الشركات بلوس أنجلوس"
سخّرت من وقتها وجهدها ونقلت لنا تجربة تطبيقية في عدة مجالات بعلم #الأمن_السيبراني
”More and More about Cloud with @DalalHarthi 👏😂”
تعلمنا الاستجابة للحوادث الأمنية بالكلاود بما انها أصعب بحكم انها حوسبة سحابية وليست بيئة فعلية على أرض الواقع
عندنا عدة سيناريوهات،
إما بعزل الحساب المخترق أو مثلاً إيقافEC2
أيضاً أداة Prisma Cloud splunk
تساعد بأتمتة المراقبة✅
تعلمنا الاستجابة للحوادث الأمنية بالكلاود بما انها أصعب بحكم انها حوسبة سحابية وليست بيئة فعلية على أرض الواقع
عندنا عدة سيناريوهات،
إما بعزل الحساب المخترق أو مثلاً إيقافEC2
أيضاً أداة Prisma Cloud splunk
تساعد بأتمتة المراقبة✅
✨ دقيقة مو قادرة أتخطى إبداع قائدات التقنية وكيفية تنظيمهم للعمل باستخدام مصفوفة RACI اللي علمتنا عليها د.دلال وكيف أنجزوا بوقت قصير مشاريع جبارة
عُرضت هنا youtu.be 👏🏼💗
-للأسف ماحالفني الحظ أكون من الفائزين بهالتحدي لتعارضه مع دورة مشروع العمر واختباري للقرآن 💔
عُرضت هنا youtu.be 👏🏼💗
-للأسف ماحالفني الحظ أكون من الفائزين بهالتحدي لتعارضه مع دورة مشروع العمر واختباري للقرآن 💔
وغير المتعة بعرض المشاريع مع زميلاتنا المبدعات عرضت لنا د.دلال أيضاً فكرة مشروعها المُبرمج بلغة بايثون على
Embedded System بسيط "الرازبري باي"
”High performance Parking System" ومشروعها فكرته تقوم بتحديد أماكن المواقف الفارغة وبدقّة وكفاءة عالية خاصةً انه يستخدم الليزر 💡👏🏼✨
Embedded System بسيط "الرازبري باي"
”High performance Parking System" ومشروعها فكرته تقوم بتحديد أماكن المواقف الفارغة وبدقّة وكفاءة عالية خاصةً انه يستخدم الليزر 💡👏🏼✨
المحاضرة الرابعة "أمن الشبكات"📝
- نظرياً، تعلمنا أهم البروتوكولات وكيفية عملها IP & Classes-DNS-FTP-ICMP
والRauter &switch
وماهي الTopology اللي تستخدم بالشركات عادةً
والOSi Model وكل طبقة اش تحتوي على بروتوكولات وكيف تنتقل البيانات عبر الشبكة
إثراء: التشفير فين تتوقعون يكون❓
- نظرياً، تعلمنا أهم البروتوكولات وكيفية عملها IP & Classes-DNS-FTP-ICMP
والRauter &switch
وماهي الTopology اللي تستخدم بالشركات عادةً
والOSi Model وكل طبقة اش تحتوي على بروتوكولات وكيف تنتقل البيانات عبر الشبكة
إثراء: التشفير فين تتوقعون يكون❓
✨ طبعاً معلومة ومحد يختلف عليها وهي أهمية إدراك علم الشبكات قبل الدخول لعالم الأمن السيبراني 👌🏼
ولو تلاحظون غالباً شهادات الأمن السيبراني الاحترافية بأي مسار تحتوي بالبداية على أساسيات الشبكات وبشكل مكثف بعد كذا نتعمق بالمسار ..
ولو تلاحظون غالباً شهادات الأمن السيبراني الاحترافية بأي مسار تحتوي بالبداية على أساسيات الشبكات وبشكل مكثف بعد كذا نتعمق بالمسار ..
ما أقدر أضيف على ثريد للمبدعة إلهام واللي شرحت فيه بالتفصيل الActive Directory
-أنا شخصياً استفدت منها- فاللي حابّ يطبق أو يتعلم هالمهارة يتابع ✨💗
-أنا شخصياً استفدت منها- فاللي حابّ يطبق أو يتعلم هالمهارة يتابع ✨💗
-عملياً أكملنا التطبيق على Active Directory
بإضافة عميل-Client باعتباره "موظف" على
الخادم-Server باعتباره "قسم الHR"
وكان ضروري نعمل على DNS ليحمل نفس Static IP للسيرفر فغيرنا إعدادات الشبكة لحتى نضيف جهاز العميل"الموظف"✅
انجاز لما ادخلت اسم المستخدم
👏🏼😂Client@Ghaidaa.local
بإضافة عميل-Client باعتباره "موظف" على
الخادم-Server باعتباره "قسم الHR"
وكان ضروري نعمل على DNS ليحمل نفس Static IP للسيرفر فغيرنا إعدادات الشبكة لحتى نضيف جهاز العميل"الموظف"✅
انجاز لما ادخلت اسم المستخدم
👏🏼😂Client@Ghaidaa.local
فلترنا النتائج بحسب الip "مصدر الفايروس"ثم قمنا باستخراج الملف ولم نقوم بفتحه كي لا يضر الجهاز ..استخدمنا أمر md5sum لمعرفة قيمة الهاش ثم فحصه للتأكد من وجود الفايروس👌🏻
مالخطوة التالية؟
نعزل الجهاز
نتأكد من عدم انتقال الفايروس
ثم نعمل Backup ولكن ننتبه يجب أن تكون النسخة سليمة❗️
مالخطوة التالية؟
نعزل الجهاز
نتأكد من عدم انتقال الفايروس
ثم نعمل Backup ولكن ننتبه يجب أن تكون النسخة سليمة❗️
وما ننسى تقرير الحادثة الأمنية
Post-Incident Report
عشان نستفيد ونتعلم من المشاكل وطرق القرصنة حتى بعد احتواء الحادثة ومعالجتها نحتاج نوثق كل معلومة ونتخذ اجراءات تجاهها عشان مانقع بالمشكلة مرة ثانية ✨
Post-Incident Report
عشان نستفيد ونتعلم من المشاكل وطرق القرصنة حتى بعد احتواء الحادثة ومعالجتها نحتاج نوثق كل معلومة ونتخذ اجراءات تجاهها عشان مانقع بالمشكلة مرة ثانية ✨
المحاضرة السادسة "التحقيق الجنائي الرقمي"📝
أكثر مسار شيّق ويحمس للي بداخلُه روح محقق ويميل للقانون والجرائم والتحقيق فيها 👀🕵🏻♀️
معاملته معاملة أدلة الجريمة لما مانقرب منها وتخضع لفحص واجراءات طويلة -بالضبط التحقيق الرقمي كذا ناخذ نسخ بدون أي تعديل عليها وكل خطوة نعمل لها توثيق 💯
أكثر مسار شيّق ويحمس للي بداخلُه روح محقق ويميل للقانون والجرائم والتحقيق فيها 👀🕵🏻♀️
معاملته معاملة أدلة الجريمة لما مانقرب منها وتخضع لفحص واجراءات طويلة -بالضبط التحقيق الرقمي كذا ناخذ نسخ بدون أي تعديل عليها وكل خطوة نعمل لها توثيق 💯
المحاضرة السابعة "نظم إدارة أمن المعلومات والأحداثSIMEs”📝
- نظرياً، مهارة شخصية "اننا نقدّم دائماً لرئيسنا بالعمل المشكلة مع الحل⚠️"
وكذلك ببيئة الأمن السيبراني لكل مشكلة حل ،وتعلمنا مفهوم الSIMEs والتحدي هو إن المنظمة كيف يكون عندها رؤية شمولية لكل الأنظمة والبرامج رغم تنوعها!
- نظرياً، مهارة شخصية "اننا نقدّم دائماً لرئيسنا بالعمل المشكلة مع الحل⚠️"
وكذلك ببيئة الأمن السيبراني لكل مشكلة حل ،وتعلمنا مفهوم الSIMEs والتحدي هو إن المنظمة كيف يكون عندها رؤية شمولية لكل الأنظمة والبرامج رغم تنوعها!
المحاضرة الثامنة"يتبعSIEMs وسياسات الأمن السيبراني"📝
-نظرياً فهمنا مصطلح
East-Weast Traffic
بصراحة مفهوم رهيب حبيت هالمعلومة وياليت تسوو سيرش عليها الآن 👏🏼✨
طيب قد سمعتو ب
Clean Database Frequently !
تنظيف قواعد البيانات باستمرار وليه نعملها باستمرار ⁉️
بالتعريدة القادمة :
-نظرياً فهمنا مصطلح
East-Weast Traffic
بصراحة مفهوم رهيب حبيت هالمعلومة وياليت تسوو سيرش عليها الآن 👏🏼✨
طيب قد سمعتو ب
Clean Database Frequently !
تنظيف قواعد البيانات باستمرار وليه نعملها باستمرار ⁉️
بالتعريدة القادمة :
فكرت بالمخاطر اللي تتشكل على منظمتك لو ما انتبهت باستمرار ؟ فمثلاً
- لو تم فصل شخص من الجهة يجب تعطيل وصوله على الفور .. ويجب مسح بيانات الحسابات المنتهية🆘
- بعض الأحيان ممكن يكون مستخدمين من دول خارجية يقطنون بالنظام ومحد منتبه لهم خصوصا لو كان الip من الدول المعادية🆘
- لو تم فصل شخص من الجهة يجب تعطيل وصوله على الفور .. ويجب مسح بيانات الحسابات المنتهية🆘
- بعض الأحيان ممكن يكون مستخدمين من دول خارجية يقطنون بالنظام ومحد منتبه لهم خصوصا لو كان الip من الدول المعادية🆘
وقد يكون الرقم السري واسم المستخدم لحساب مهم موجودة بمكان ما 🆘
وقد تفقد مساحة لبيانات قديمة وأشخاص غيرو حتى ايميلاتهم وعناوينهم ولا زالت الداتابيس عندك ممتلئة ببيانات غير مهمة🆘
عشان كذا المراقبة ومسؤول الأمن يجب أن يهتم وباستمراار👌🏼
وهذا مقال اخترتُه لكم business2community.com
وقد تفقد مساحة لبيانات قديمة وأشخاص غيرو حتى ايميلاتهم وعناوينهم ولا زالت الداتابيس عندك ممتلئة ببيانات غير مهمة🆘
عشان كذا المراقبة ومسؤول الأمن يجب أن يهتم وباستمراار👌🏼
وهذا مقال اخترتُه لكم business2community.com
المحاضرة التاسعة "الاختراق الأخلاقي - اختبار الاختراقPenetrationTesting - Ethical Hacking"📝
المسار اللي أغلب المختصين بالأمن السيبراني يتجهون له🤷🏻♀️
نظرياً،تعلمنا مفهوم
scanningآلية تحديد المنافذ المفتوحة
Enumerationإجراء لاستعراض أكبر قدر من المعلومات عن جهاز من ip- OS..الخ
المسار اللي أغلب المختصين بالأمن السيبراني يتجهون له🤷🏻♀️
نظرياً،تعلمنا مفهوم
scanningآلية تحديد المنافذ المفتوحة
Enumerationإجراء لاستعراض أكبر قدر من المعلومات عن جهاز من ip- OS..الخ
إحدى أفكار إغلاق الثغرة هي عدم إدخال كود على بحيث أحضر أي مدخلات غير الاسم بمعنى أي / مثلاً أو رموز فقط أحرف✔️
مع ذلك لا زالو المجرمين يحتالون ومن أشهر طرق التخكير ثغرة XXS
مع ذلك لا زالو المجرمين يحتالون ومن أشهر طرق التخكير ثغرة XXS
وفكرة إغلاق هالثغرة منع رفع امتداد ملف php ونحتكر الامتداد المطلوب jpgصورة مثلاً
ومع ذلك صارو المجرمين يستخدمون امتداد إضافي حسب المطلوب بعد امتداد PHP مثلا ”jpg” ويستخدمو أدوات تكسر الحماية ووقت ارسال الطلب تحذف هالامتداد الزايد وترسله بالامتداد php وتنجح بالاستجابة❗️
ومع ذلك صارو المجرمين يستخدمون امتداد إضافي حسب المطلوب بعد امتداد PHP مثلا ”jpg” ويستخدمو أدوات تكسر الحماية ووقت ارسال الطلب تحذف هالامتداد الزايد وترسله بالامتداد php وتنجح بالاستجابة❗️
واليوم وأنا ببدأ بالاختبار النهائي كلي امتنان وشكر لكل من علّم وأعطى وأخلص وتفاني ..
انطوت صفحة من أجمل ثلاث أشهر استمتعنا فيها بهالعلم والمجال ولا زالنا بالبداية
والقادم أجمل وأجمل بإذن الله ✔️✨
#معسكر_السايبر_للفتيات شُكراً 💗
انطوت صفحة من أجمل ثلاث أشهر استمتعنا فيها بهالعلم والمجال ولا زالنا بالبداية
والقادم أجمل وأجمل بإذن الله ✔️✨
#معسكر_السايبر_للفتيات شُكراً 💗
د.دلال @DalalHarthi شكراً من القلب♥️
أبد ماننسى نصايحك للمقابلات الشخصية ونماذج الCV للأمن السيبراني اللي أرفقتيها لنا ..تفانيكِ وإخلاصك بنقل تجربتك العمليّة بجودة عالية ومخرجات رائعة✅
موقف منك أسعدني -لمّا تقولي انك تطبقي شي بالشركة مثلاً وتقولِ رح أضيفه للمنهج وأعلم بناتي-🤍
أبد ماننسى نصايحك للمقابلات الشخصية ونماذج الCV للأمن السيبراني اللي أرفقتيها لنا ..تفانيكِ وإخلاصك بنقل تجربتك العمليّة بجودة عالية ومخرجات رائعة✅
موقف منك أسعدني -لمّا تقولي انك تطبقي شي بالشركة مثلاً وتقولِ رح أضيفه للمنهج وأعلم بناتي-🤍
حقيقي ممتنين ممتنين وجداً 👌🏼
كنا نحتاج مثل هالبرنامج اللي ينقل لنا خبرة عمليّة لواقع سوق العمل ..
والشكر مايوفيكِ حقّك ، رغم انشغالك بالعمل ورسالة الدكتوراة إلّا إنك قدمتي الكثير 💗
#قائدات_التقنية شُكراً على تعاونكُم وتفانيكم يا أجمل شركاء للرحلة 💗
كنا نحتاج مثل هالبرنامج اللي ينقل لنا خبرة عمليّة لواقع سوق العمل ..
والشكر مايوفيكِ حقّك ، رغم انشغالك بالعمل ورسالة الدكتوراة إلّا إنك قدمتي الكثير 💗
#قائدات_التقنية شُكراً على تعاونكُم وتفانيكم يا أجمل شركاء للرحلة 💗
والشكر موصول ل @Attaa_SA مبادرة العطاء الرقمي القائم على هذه المبادرة
و @McitGovSa وزارة الاتصالات وتقنية المعلومات الشريك الاستراتيجي لهالمعسكر والداعم لنا بمبادرة مهارات المستقبل ✔️
والشكر موصول للراعي التقني @ClasseraME @Classera
وكل من قام على هذا البرنامج.
و @McitGovSa وزارة الاتصالات وتقنية المعلومات الشريك الاستراتيجي لهالمعسكر والداعم لنا بمبادرة مهارات المستقبل ✔️
والشكر موصول للراعي التقني @ClasseraME @Classera
وكل من قام على هذا البرنامج.
"اللهم انفعما بما علّمتنا وزدنا علماً ".
جاري تحميل الاقتراحات...