خالد ابو ابراهيم
خالد ابو ابراهيم

@khaliidvip

11 تغريدة 311 قراءة Jul 03, 2020
لماذا وجد تخصص اختبار الاختراق او Penetration Test ؟
ماهي النقاط المهمه التي يجب ان يتبعها مختبر الاختراق ؟
ماهو الصندوق الاسود والصندوق الابيض ؟
هل تخصص اختبار الاختراق او Penetration Test مطلوبه او تعتبر من وظائف المستقبل ؟
في هذه السلسله سوف نجيب عن جميع هذه الاسئلة 👍
لماذا وجد تخصص اختبار الاختراق او Penetration Test ؟
1- اكتشاف نقاط ضعف صغيرة يتم إستغلالها بتسلسل معين ينتج عنها نقاط ضعف خطيرة
2- الاثبات بالادلة لدعم الاستثمار في مجال أمن المعلومات سواء في الكوادر او المنتجات
3- معرفة امكانية حماية الشبكة على تحديد هجوم والرد عليه
ماهي النقاط المهمه التي يجب ان يتبعها مختبر الاختراق ؟
جمع البيانات : وهذه الخطوة الاولى في اختبار الاختراق وهنا يتم جمع بيانات الجهه او الشخص المراد اختباره ولا نستهون بأي معلومه تخص الشخص او النظام
بالنسبة للانظمة يجب معرفة البنية التحتية للنظام والـ IP والشفرة المصدرية .. الخ
وبالنسبة للاشخاص هناك امور كثير يجب معرفتها وجمع اكبر قدر من البيانات مثل تاريخ ميلاده وحساباته الاجتماعية و اهتماماته والحصول على رقم جواله ومعرفة فريقة المفضل جميع المعلومات مفيده
مثال لو اني اشجع فريق معين مثل برشلونه ممكن تتوقع يكون الباسورد كلمة برشلونه مضاف عليها رقم الجوال
الفحص : وتعتبر المرحله المتقدمة من جمع البيانات هنا يتم فحص الشبكة لشركه معينه ، من حيث عدد الاجهزه ، وهل يوجد انتي فايروس على هذه الاجهزه ؟ وحتى الانظمه التي يتم استخدامها ، والبورتات المفتوحه في هذه الشبكه
الحصول على الصلاحيات والحفاظ عليها : يتم الحصول على الصلاحيات بعدة طرق ومن خلال عدد من الادوات تستطيع التحكم عن بعد للجهاز او النظام المراد اختباره
الاهم من ذلك الحفاظ على الصلاحيات مثل التلاعب في ملف الباك دور حتى لا يتم كشفه من مكافحات البرامج الخبيثة
مرحلة حذف الاثار : وهنا نقوم بحذف جميع الاثار التي قد تم تسجيلها في جهاز المراد اختبار الاختراق عليه ، ومنها حذف ملف الـ logs لجدار الحمايه ، سواء كان الجدار الاساسي في الويندوز او كان مثبت ايضاً ، ويتم في هذه المرحله استخدم عدة ادوات لحذف الاثار بشكل كامل.
مرحلة كتابة التقارير حتى يتم تقديمها لمن طلب عملية اختبار الاختراق لشركته او اجهزته الخاصه ، حيث يتم كتابة تقرير بطرق الاختراق التي تمت ، وكيف حدث ذلك ، ونقاط الضعف الموجوده في الانظمه وكيف يتم حل هذه المشاكل وايضاً كتابة توصيه باستخدام برنامج معين او تحديث النظام او البرامج
ماهو الصندوق الاسود والصندوق الابيض ؟
بكل بساطة "
الصندوق الاسود ماعندك اي معلومه عن النظام اللي تبغى تعمل اختبار الاختراق عليه
الصندوق الابيض عندك بعض المعلومات مثل البنية التحتية ومخططات الشبكة، والشفرة المصدرية ومعلومات عنوان الآي بي ...الخ
هل تخصص اختبار الاختراق او Penetration Test مطلوبه او تعتبر من وظائف المستقبل ؟
مطلوب جداً
لاننا الان في عصر البيانات والمعلومات وجميع معلوماتنا موجوده على الانظمة والفضاء السيبراني لذلك وجب علينا حمايتها
واذا ما نعرف كيف طرق الاختراق ما بنعرف كيف نحميها
كورسات ودورات مجانية في الـ Penetration Test بالعربي
دورة اختبار اختراق تطبيقات الويب
udemy.com
تعلم الهاكر الأخلاقي واختبار الإختراق
udemy.com
تعلم أساسيات اختبار الإختراق ، والخطوات الأساسية لعملية الإختراق،والأدوات المهمة
udemy.com

بلّغ عن تغريدات مسيئة

إقرأ ايضاً

قوقل تملك واحد من أقوى أدوات التعلّم بالعالم. ومجاني. له شهور متاح. ومع كذا 95% من الناس لسه يستخدمونه بالطريقة الغلط. هذي 8 استخدامات لـ NotebookL...

صنع في الصين
@wemadeinchina

لو إني الحين بعمري بالـ30 أو الـ40 وودي أستغل الذكاء الاصطناعي عشان أتقاعد خلال 10 سنين، هذي خطتي: 1. على طول أسوي شركة LLC. مو الشهر الجاي. ومو لين...

صنع في الصين
@wemadeinchina

#الشركات_الناشئة_falahbindakheel 🎯تُعد أدوار القيادة التنفيذية (C-Level) حاسمة لتحقيق النمو والاستدامة. وفي المراحل الأولى، غالبًا ما يجمع المؤسسو...

Falah
@falahbindakheel

ثريد | 🧵 لأول مرة اقرأ لأحد منظري الحزب الجمهوري شرحاً استراتيجياً لسياسة ترامب الخارجية. وهو ممن تقرأ لهم النخب السياسية والأمنية في الحزب بجدية....

سياسي واستراتيجي
@political0s

ياخي هذا جنون 🔥 أغلب الناس يقعدون سنين بتطبيقات اللغات ولسه ما يقدرون يتكلمون. Claude قدر يسوي بأربع أسابيع اللي Duolingo ما قدر يصلحه بأربع سنين....

صنع في الصين
@wemadeinchina

والله إنها صعبة 🤔🤔 https://t.co/rPxGGKIgFC

مــازن
@mazin2a

الأكثر اعجابا

لله الحمد و الشكر ، تم الإنتهاء من إنجاز اهم مشروع قمت ب #تصميم و #تنفيذ لمنزل عمره ٢٧ عام ، مشروع #ترميم منزل العائلة بإستخدام العمالة المحلية بمدينة...

معماري l معاذ اسطه
@MoaadAustah

( وَآخِرُ دَعْوَاهُمْ أَنِ الْحَمْدُ لِلَّهِ رَبِّ الْعَالَمِينَ ) اللهم لك الحمد حتى ترضى ولك الحمد إذا رضيت ولك الحمد بعد الرضى. أنهيت بالأمس مناقش...

SHAIMA Al-ZAHRANI👷🏻‍♀️🇸🇦
@s_shy1

#ثريد 🔺أكثر من 60 عبارة #تسويقية ناجحة تتناسب مع طبيعة عملك ان كانت خدمة أو منتج ويعني هذا بيع #المنتجات والخدمات من خلال الكلمات التسويقية القوية🔥💰...

Ashwaq
@AshwaqAlmasoudi

"أنا لا أقول بأنهم لم يجدوا أجهزة تنفس، أنا أقول بأنهم ماتوا دون أن يراهم طبيب.. وهم في المستشفى!" "بدأنا بعدد قليل من الإصابات فلم يكترث الناس، والك...

Ahmad Nabeel أحمد نبيل
@Dr_Ahmad_Nabeel

قصتنا اليوم عن شاعرٍ مدمن على الخمر تربى في مجالس العلم والشعر، أديب وأيضًا زنديق قصتنا اليوم عن أفصح شعراء الدولة العباسية أبونواس.

بالفُـصحى
@Blfosha

1 بسم الله نبدأ .. (رؤية تحليلية) المؤامرة الدولية لمقتل جمال خاشقجي وقعت في تركيا ، واخرجت رأسها في عدن ، وظهر جزء من جسدها في بقيق ، ولا اظنها الا...

جاسر الماضي
@jassser15