بعد سنوات في الأمن السيبراني والتحقيق الجنائي الرقمي، أطلق اليوم أول مشاريعي مفتوحة المصدر 🔐
prompt-injection-auditor
مهارة تدقق وكلاء الذكاء الاصطناعي ضد هجمات حقن الأوامر (Prompt Injection)
شاهد الفيديو: فحصت برومبت (Prompt) فيه أخطاء شائعة فكشفته بدرجة 100/100 🔴
- فحص آلي يكشف 20 فئة ضعف
- كتالوج هجمات + 22 إجراء تحصين
- مستوحاة من ثغرة EchoLeak الشهيرة (CVSS 9.3)
https://t.co/AVHOiFlRIN
#الذكاء_الاصطناعي #الامن_السيبراني #CyberSecurity
اليوم بشرح مفصل خطوة بخطوة بسيط وعملي كيف يراقب ويحلل ويستجيب محلل الأمن السيبراني لكل حادثة ناخذ 3 (Use Case ) ك امثلة
وبيسهل على أي محلل تطبيقه لكل Use Case كيف تراقب?
Triage → Investigatin → Containment → Eradication → Recovery،
أدوات أوامر عملية تقدر تنسخها وتستخدمها
دائما طريقة كتابتي تخونني تبين اني هجومي وانفهم غلط للوهله الاولى رغم ان�� على العكس ابحث عن جواب ل تسأول واذا تبين اني غلطان اعتذر لان الاعتذار بدايه الاعتراف بالخطأ
كيف الـ SOC يتعامل مع هجوم حقيقي خطوة بخطوة؟
خلنا نعيش سيناريو عملي يصير بكثره ف SOC
المرحلة 1 – البداية (Phishing Email)
يجي الموظف إيميل شكله رسمي من البنك أو خدمة مشهورة، يضغط على الرابط ويدخل بياناته.
النتيجة؟ المخترق صار عنده بيانات الدخول.