Nawaf Al-Sahabi
Nawaf Al-Sahabi

@NawafAlSahabi

13 تغريدة 2 قراءة Dec 20, 2024
السلام عليكم ورحمة الله وبركاته..
مجال #الأمن_السيبراني ساد بشكل كبير في وقتنا الحالي, وأهميته ماتقل عن أهمية أي مجال ثاني الحاسب.
والسؤال الأشهر والأكثر تكراراً: وين نقطة البداية في هذا المجال؟
هذا #ثريد يغطي أهم النقاط وكيف تبدأ في #الأمن_السيبراني.👨🏻‍💻 x.com
اولاً, خلونا نعرف #الامن_السيبراني :
الامن السيبراني: "جزء من امن المعلومات" وهو حماية الانظمة من الهجمات السيبرانية من قبل الفرد او المنظمات سواء عن طريق الدفاع او الهجوم.
وش السبب : لإكتشاف الثغرات في النظام والتعامل معها والتأكد من عدم استغلالها من اشخاص غير مصرح لهم.
ثانياً, اقسام #الامن_السيبراني :
زي ماذكرت قبل شوي الحماية نوعين عن طريق الهجوم او الدفاع.
طيب الهجوم المفروض غير اخلاقي ولا؟
غير صحيح ابداً عكس مايعتقد الكثير ان الهجوم يقتصر اني اضرك فقط, بالعكس ليس كل هجمة هدفها الضرر.
ممكن احصل ثغرة ابلغك فيها يالضحية الي اتعامل معاها.
اطلت بالكلام لكن بختصار نوعين :
الامن الهجومي : محاكاة لهجمات حقيقة على الانظمة لتحديد نقاط الضعف واختبار الدفاعات وتحسين الامان فيها.
الامن الدفاعي : يركز على انه يمنع هذي الهجمات ويحاول يقلل نقاط الضعف ويحاول يستجيب للهجمات ويراقبها.
ثالثاً, ومحور ثريدنا الجوهري نقطة البداية :
- النقطة هذي كلها من وجهة نظري اختلاف الرأي لا يلغي الفائدة.
لما تفكر بشكل اوسع #الامن_السيبراني يتعامل مع ايش؟
- يتعامل مع اجهزة وانظمة وغيرهم من التقنيات.
وش تقصد بسؤالك؟
اقصد ان فيه اساسيات تنطبق على كل شي بتتعامل معاه في #الامن_السيبراني فا لازم تفهمها وهي : -
1: اساسيات الحاسب وتركيبه وقطعه.
2: الشبكات.
3: الانظمة.
4: اساسيات امن المعلومات.
5: واخيراً البرمجة لكن غير مهمة في مراحل البداية بنسبة لي.
تابع للنقطة الثالثة :-
1: اساسيات الحاسب : تفهم الي يصير في الجزئية الداخلية من الحاسب من ارتباط القطع ببعضها او لايف سايكل والخ..
ممكن عن طريق الدراسة الجامعية تتعلم هذي الاساسيات وهنا بعض الكورسات والاماكن الي تقدر تتعلم منها :
1- كورس CS50x التابع لهارفرد.
2 - بعض سلاسل اليوتيوب مثل سلسة CrashCourse CS.
تابع للنقطة الثالثة :-
2: الشبكات : جزء رئيسي وكبير في الامن السيبراني ومهم انك تدرس انواع الشبكات وكيف طرق تواصلهم والبرتوكولات الاساسية والخ...
وهنا بعض الكورسات والاماكن الي تقدر تتعلم منها ماتطلب منك اي خبرة كبيرة او سابقة :
1- CCNA. | فقط الكورس لا تشغل بالك في الشهادة
2- Network+ | فقط الكورس لا تشغل بالك في الشهادة
3- eJPT ركز على شابتر الشبكات واترك الباقي.
كل الكورسات الي ذكرتها يقدمها "بالعربي"
اخونا @ahmedesultan شهادتي مجروحة في هذا الشخص مهما تكملت ماوفيته حقه وفقك الله وين ماكنت.
تابع للنقطة الثالثة :-
3: الانظمة : مثل ويندوز لينكس وغيرهم تعلم كيف تشتغل هذي من الاساس والفايل سستم الي فيها والبرمشنات والخ..
وهنا بعض الكورسات والاماكن الي تقدر تتعلم منها ماتطلب منك اي خبرة كبيرة او سابقة :
1- فليكس كورسز.
2- يوتيوب.
كورس عن لينكس بالعربي مجاناً يقدمه اخونا @Abdulmogeeb نفس كلامي عن احمد سلطان ينعاد عليها شهادتي مجروحة فيهم والله.
اساتذة لنا في هذا المجال سهل الله حياتهم ووفقهم.
تابع للنقطة الثالثة :-
4: اساسيات امن المعلومات: المفاهيم الاساسية واهم التهديدات وانواعها والاخلاقيات العامة وغيرها الي لو بتكلم عنها ماراح اخلص.
احد الكورسات الي ممكن تستفيد منه :
1- Security+
بس يطلب خلفية في الشبكات فا يفضل تاخذ كورس CCNA او Network+ قبل ماتاخذها.
ونفس الشي يقدمها احمد سلطان بالعربي عن طريق نيت رايدرز.
تابع للنقطة الثالثة :-
5: واخيراً #البرمجة لكن غير مهمة في مراحل البداية بنسبة لي.
ليش مو مهمة ؟:
بتحتاجها كثير في #الامن_السيبراني لانك بتتعامل مع انظمة لكن كبداية مابتفرق معاك كثير وممكن لما تتعلم المفاهيم الي قبلها تساعدك في فهم البرمجة.
مصادر :
1- فلكس كورسز عن طريق اليوتيوب يقدمها عبدالمجيب.
2- يوتيوب يساعدك كثير.
رابعاً, فهمك للاساسيات :
بعد ماتفهم هذي الاساسيات وتتعمق فيها هنا تبدا تحدد مسارك السيبراني سواء امن هجومي او دفاعي.
بنسبة للامن الهجومي: افضل شي اشوف تبدا في اختبار الاختراق | Pentesting لانه يعطيك اهم المفاهيم والاساسيات لهذا القسم تقريباً ومن بعدها انت بتحدد مسارك الدقيق داخل هذا القسم.
اما بنسبة للدفاعي :
عندك طريقين اما تحليل رقمي | Digital forensics.
او الاستجابة للحوادث الامنية | Incident Response.
تابع للنقطة الرابعة, بعض المصادر للاقسام السيبرانية :
بنسبة كيف ابدا في الاقسام؟
الامن الهجومي : عندك افضل كورس للبداية كورس eJPT يغطي لك اهم الاساسيات ويحصرها لك كبداية ويخليك تفهم الوضع.
اما الامن الدفاعي : عندك كورس eCIR | eEDA نفس الكلام اساسيات وتحصرها لك وتساعدك كبداية.
ونفس الشي يقدمها احمد سلطان بالعربي عن طريق نيت رايدرز.
اغلب المصادر الي حطيتها بالعربي لكن بعض المصادر الاخرى الي تفيدك في كل الاقسام لكن كل الشرح انجليزي :
1- HTB Academy.
2- TryHackMe.
3- TCM Security.
خامساً واخيراً في هذا #الثريد.
الامن السيبراني مجال متطور يومياً مو سباق,
لا تقارن نفسك بغيرك وين راح ووين وصل لا يهمك هالشي كل واحد في هالدنيا له طريقه.
انت فقط ركز على نفسك وابدأ.
وخلها في بالك ماراح توقف من دراسة هذا المجال.
والله حتى لو خلصت كل شي ذكرته قبل بترجع يوم بتبحث عن معلومة وطبيعي جداً مو عيب.
بتجيك فترات تحسس انك مشتت ومو فاهم وش جالس تسوي وودك تتعلم من كل بحر وتشوف غيرك يروح وانت لسى نفس النقطة.
لا يهمك هذا الشعور وكمل الي تسويه.
ارتاح ولا تفكر كثير ولا تخاف.
انت انسان جالس تسوي الي تقدر عليه الباقي على ربك.
عليك السعي مو النتيجة.
ختاماً :
بكذا وصلنا لختامنا في هذا الثريد..
إن شاء الله يكون فيه احد استفاد من طرحي لهذا الثريد
ان احسنت فمن الله وان اخطأت فمن نفسي والشيطان.
لا تنسونا من دعائكم.❤️

جاري تحميل الاقتراحات...