OmarXtream
OmarXtream

@omarxtream

11 تغريدة 8 قراءة Aug 22, 2023
لطالما تسائلت ..
وش علاقة #الامن_السيبراني في #البرمجة ؟
وليه لغات البرمجة مو آمنه بشكل ذاتي ؟! 🤔
موضوعنا اليوم عن:-
◀️ #المبرمج و #الأمن_السيبراني ▶️
جيب قهوتك واستمتع بالقراءة ☕️
#CyberSecurity , #CTF, #اختراق , #برمجة , #BugBounty
1⃣
في بدايتي ك مبرمج لما كتبت اول كود برمجة لي واشتغل..
كان شعور جداً جبار..!🤯
بدأت تتوسع افكاري لبرمجة مشاريع خيالية لحل المشاكل
ك طبيعة اي مبرمج جديد متعلم مهارة جديده. 🤓
لكن الي ما ادركته..
ان مهارتي هذي سلاح ذو حدين غفلت عن احدهم !
2⃣
ثقتي العمياء في لغة البرمجة و #إختراق اول مشروع لي.
كان بمثابة صدمة.. 🤨
أدركت اني تعلمت كيف ابرمج كود يشتغل..
لكن ما تعلمت كيف اخليه يشتغل بشكل آمن ! ⚠️
وان لغات البرمجة مو آمنه بالضرورة
و كمبرمج لي دور كبير في #حماية مشروعي .. 🫡
3⃣
للأسف اغلب #دورات تعليم البرمجة ما تتكلم ابداً عن الجانب الأمني من البرمجة وان فيه شي اسمه " #ثغرات_أمنية" ⚠️
تركيز المبرمج الدائم كيف المشروع يشتغل ..
يشتغل بشكل سريع.. يشتغل على كل الاجهزة !
يشتغل تحت اي ظرف ويؤدي المطلوب بنجاح . ✅
4⃣
ما نقدر نظلم #المبرمج وننسى دور العميل او الشركة الي #توظف فيها هذا المبرمج. 💸
أولوية تسليم المشروع بشكل سريع وعدم الإهتمام بالجانب الأمني منه تسبب عائق كبير..
حتى لو كان المبرمج متعلم كيف يكتب الكود بشكل آمن
لكن ضغط #العمل وضخامته تسبب اخطاء غير مقصودة منه.
5⃣
من اهم أهداف #الامن_السيبراني هي #توعية المبرمج وتعليمه عن الثغرات الأمنية المشهورة في لغات البرمجة.
وكيف ان لغة البرمجة بحد ذاتها مو محمية
وحتى لو كانت محمية في اطر عمل ومكاتب .. 🔰
لكن التفكير المنطقي للمبرمج بحد ذاته 🧐
ممكن يسبب ثغرة أمنية موجودة فقط في كوده !
6⃣
من المعروف ان عالمنا #التقني في تطور دائم ومستمر.
وتتطور وتحسن لغات وادوات البرمجة 🔝
يصاحبه تطور أدوات #الهجوم والإختراق والثغرات الأمنية
وهذا يسبب صعوبة في توازن استمرارية التعلم للمبرمج
هل يتعلم كيف يحسن الكود والأداء؟
او يتعلم كيف يحمي الكود والنظام من اي اختراق ؟ 🙃
7⃣
هنا يجي #الامن_السيبراني , بعدة طرق..
توظيف #مختص_أمني يقرا الكود ويضمن سلامة المشروع بشكل مستمر. ( Source Code Auditor)
توظيف #مختبر_إختراق للهجوم واختبار النظام بدون قراءة الكود ! ( #Penetration_Tester )
تسجيل المشروع في برامج #BugBounty 🕵️
- مصادر في نهاية الثريد 📁📢
8⃣
للأسف هذي الحلول مُكلفه.
ولكن المبرمج يقدر يستعين بحلول مؤقتة..
مثل ادوات مراجعة الكود من الثغرات الامنية
منها المجانية او المدفوعة بشكل رمزي 💸
او الإستعانة ب ادوات الذكاء الاصطناعي لمراجعة الكود
منها #GPT وغيره من الادوات الجديدة حالياً 🤖
9⃣
وما ننسى ابداً الدورات المختصه لتعليم #المبرمج حماية كوده وطريقة كتابة الكود والتفكير المنطقي الآمن.
منها المجانية والمدفوعة والمتخصصة في لغات برمجية و #تقنيات محدده.
وللأسف مهما كان الكود والنظام آمن .
حيظل العنصر البشري هو نقطة الضعف الدائمة..
🔟
في الختام..
اشكركم على القراءة وآمل اني وفقت بالسرد وان أصبت فهو توفيق من الله وإن أخطأت فهو من الشيطان وشكراً لكم
جميع الروابط (الادوات والدورات والبرامج)
وتفاصيل #تقنية أكثر!
على قروب التلقرام 👇🏻🔥 :
📁 t.me📁

جاري تحميل الاقتراحات...