🎓 شهادة دولية مجانية في الذكاء الاصطناعي
من جامعة هلسنكي الفنلندية 🇫🇮
🔗 ابدأ رحلتك من هنا:
https://t.co/jUGjEGCJ7j
أتممتُ بحمد الله برنامج عناصر الذكاء الاصطناعي – Elements of AI من جامعة هلسنكي، بواقع 2 ECTS credits، بما يعادل تقريبًا 60 ساعة تدريبية.
الدورة مميزة ومناسبة جدًا للمعلمين والمهتمين بالتقنية؛ لأنها تُبسّط مفاهيم الذكاء الاصطناعي وتمنحك أساسًا معرفيًا مهمًا في هذا المجال المتسارع.
✨ من مزاياها:
🔸 تدعم السيرة الذاتية وملف الإنجاز
🔸 يمكن إرفاقها في نظام فارس ضمن التطوير المهني وفق الضوابط
🔸 تعزز معرفتك بمفاهيم الذكاء الاصطناعي وتطبيقاته
لا تفوّتوا الفرصة… خطوة بسيطة تصنع فارقًا 🚀
#ElementsOfAI #الذكاء_الاصطناعي #التطوير_المهني #المعلمون #التعليم_الرقمي #جامعة_هلسنكي
📊 مبادرات رقمية | 💡 الكشكول التقني:
https://t.co/G3QIOyMbVm
﴿ رَبِّ إِنِّي لِمَا أَنْزَلْتَ إِلَيَّ مِنْ خَيْرٍ فَقِيرٌ ﴾
#عبدالله_رشيد_الدريبي
🛡 أساسيات الجدار الناري (Firewall) التي يجب على كل متخصص أمني معرفتها! 🔥
الجدار الناري (Firewall) هو خط الدفاع الأول لأي شبكة، حيث يتحكم في حركة المرور الواردة والصادرة بناءً على سياسات أمنية محددة، إليك أهم الأساسيات التي يجب إتقانها لضمان أقصى حماية:
1️⃣ إعداد قواعد الجدار الناري (Firewall Rules):
✅ابدأ بقاعدة "Deny All" لمنع كل الاتصالات، ثم أضف استثناءات للحركة المرورية المطلوبة.
✅حدد القواعد بناءً على:
📌 البروتوكول (TCP/UDP/ICMP).
📌 المنافذ (Ports) المستخدمة.
📌 عناوين IP المصدر والوجهة.
💥 المبدأ الأساسي: "الحد الأدنى من الصلاحيات" اسمح فقط بما هو ضروري!
2️⃣ تصفية المنافذ (Port Filtering):
أغلق جميع المنافذ غير المستخدمة لتقليل نقاط الاختراق.
🔥 مثال:
📍HTTP → Port 80
📍HTTPS → Port 443
📍SSH → Port 22 (يجب تقييد الوصول إليه).
3️⃣ التحكم في الوصول (Access Control): استخدم قوائم التحكم في الوصول (ACLs) لتحديد من يمكنه الاتصال بالشبكة.
✅يمكن تصفية الوصول بناءً على:
📌 عناوين IP أو نطاقات معينة.
📌 الموقع الجغرافي (Geo-IP Filtering).
4️⃣ أنظمة كشف ومنع التسلل (IDS/IPS):
📌 نظام كشف التسلل (IDS): يرصد الهجمات وينبه لها.
📌 نظام منع التسلل (IPS): يمنع الهجمات تلقائيًا.
📌 تكاملهما مع الجدار الناري يعزز الأمان بشكل كبير.
5️⃣ التسجيل والمراقبة (Logging & Monitoring):
📌 سجل كل الأحداث (السماح/المنع/المحاولات المشبوهة).
📌 استخدم أدوات مثل SIEM لتحليل السجلات واكتشاف التهديدات.
6️⃣ تقنيات VPN (Virtual Private Network):
📌 وفر اتصالًا آمنًا للموظفين عن بُعد عبر VPN مشفر (مثل IPsec أو OpenVPN).
📌 تأكد من أن الجدار الناري يدعم نفق آمن بين الفروع.
7️⃣ الـ NAT (Network Address Translation):
📌 الـNAT يحمي العناوين الداخلية عبر تعيينها لعناوين عامة عند الاتصال بالإنترنت.
📌 يقلل من تعرض الأجهزة الداخلية للهجمات المباشرة.
8️⃣ الحماية من الهجمات الشائعة:
⚡️هجمات DDoS: استخدم قواعد للحد من معدل الطلبات (Rate Limiting).
⚡️الـ Spoofing: فعّل ميزات مثل Anti-Spoofing.
⚡️الـ Man-in-the-Middle: استخدم تشفيرًا قويًا (TLS/SSL).
9️⃣ إعدادات الـ DMZ (Demilitarized Zone):
📌 عزل الخوادم المعرضة للإنترنت (مثل خوادم الويب والبريد) في DMZ.
📌 يمنع المهاجمين من الوصول المباشر للشبكة الداخلية عند اختراق الخادم.
🟢 وأخيراً التحديثات والصيانة الدورية :
📌 تحديث القواعد باستمرار لمواكبة التهديدات الجديدة.
📌 ترقية نظام تشغيل الجدار الناري لإصلاح الثغرات الأمنية.
💥 الجدار الناري ليس مجرد جهاز أو برنامج، بل هو إستراتيجية دفاع متكاملة تحتاج إلى ضبط دقيق ومراقبة مستمرة تطبيق هذه الأساسيات يضمن بيئة شبكية آمنة ويقلل من مخاطر الاختراقات! 🔥
🛡️بإمكانك الإنضمام والإشتراك في اقوى الدورات الإحترافية على أكاديمية الدرع الأخضر 👇🏻
https://t.co/dKkFl55G74
#الامن_السيبراني #firewall
بفضل الله ثم الذكاء الإصطناعي جبت سكور 8.5 كاملاً في الأيلتس و 7 في الـ writing بفضل الممارسة اليومية!
قبل الأختبار مارسوا اللغة مع هذي البوتات وشوفوا كيف بيتطور مستواكم 180 درجة :
Paid course?
I'm giving you access to 10 FREE Courses 😱
1. Social Media Marketing
2. Android App Development
3. Facebook Ads
4. SEO
5. Google Ads
6. Content Writing
7. Graphic Designing
8. Video Editing
9. Web Development
10. Hacking
And Many More
To get, just:
- Like & Retweet
- Comment "Free"
- MUST be Following (so that I can dm)
Detection Engineering
ماهي أهميته في الامن السيبراني؟
هو فريق هو من ضمن Cyber security يركزون على تطوير وتحسين قدرات وقواعد الكشف داخل انظمة الأمان و SIEM هدفهم الأساسي هو إنشاء وضبط آليات الكشف لتحديد التهديدات السيبرانية المحتملة والاستجابة لها بشكل فعال.
بعض من مسؤولياتهم:
1. إنشاء وتطوير Rules : فريق هندسة الكشف مسؤول عن إنشاء Rules داخل أنظمة الأمان، مثل أنظمة (IDS) (SIEM) (EDR) يقومون بتطوير القواعد بناءً على أنماط الهجوم المعروفة، و IOCs.
2. صيد التهديدات: يقوم فريق هندسة الكشف بالبحث بشكل فعال عن التهديدات ونقاط الضعف المحتملة داخل شبكة المؤسسة أو أنظمتها. ويستخدمون مزيجًا من التحقيق اليدوي والأدوات الآلية للبحث عن علامات الاختراق التي قد لا يتم اكتشافها بواسطة الإجراءات الأمنية التقليدية.
3. تحليل Logs وكيفية ربطها: يقوم مهندسو الكشف بتحليل السجلات من مصادر مختلفة وربطها لتحديد الأنماط والعلاقات التي تشير إلى التهديدات المحتملة. إنهم يستفيدون من حلول معلومات الأمان وإدارة الأحداث (SIEM) أو الأنظمة الأساسية لإدارة السجلات لتجميع بيانات السجل وتحليلها من مصادر متعددة، مثل Firewall and EDR. ومن خلال تحديد الارتباطات بين الأحداث، يمكنهم اكتشاف
سيناريوهات الهجوم المعقدة.
على سبيل المثال، قد يتم ربط سيناريو كالتالي:
هناك محاولات تسجيل دخول فاشلة وبعد ذلك تم تسجيل الدخول وتم الوصول إلى ملفات مهمة او انشطة على غير العادة ، هنا مع ربط الاحداث قد يُعتبر هذا انه نشاط مشبوه.
4. تحليل البرامج الضارة: يقوم مهندسو الكشف بتحليل البرامج الضارة وإجراء هندسة عكسية لفهم سلوكها وإنشاء آليات الكشف.
5. دعم الاستجابة للحوادث: يلعب فريق هندسة الكشف دورًا حاسمًا في جهود الاستجابة للحوادث. وهم يتعاونون مع فرق الاستجابة للحوادث او SOC Team لإنشاء Rules لكشف الحوادث الأمنية وبعد ذلك يتم تحليلها من قبل SOC team وتحديد اذا ما كانت False positive or true positive .
هنا مثال حيث ينشيء الفريق Rule تُسمى use case
لإنشاء تنبيه لأي سلوك مشبوه في الشبكة
Use case:
اكتشاف فشل تسجيل الدخول
مثال للقاعدة: أنشئ تنبيهًا إذا كانت هناك خمس محاولات تسجيل دخول فاشلة متتالية أو أكثر من عنوان IP واحد خلال إطار زمني مدته خمس دقائق.
عند استيفاء الشروط المحددة، يقوم نظام الكشف بإنشاء تنبيه لإخطار فريق العمليات الأمنية بشأن حالات فشل تسجيل الدخول المكتشفة.
يتضمن التنبيه تفاصيل مثل عنوان IP المصدر واسم المستخدم والوقت وأي معلومات سياقية إضافية قد تساعد في التحقيق.
كـ SOC Team
عند تلقي التنبيه، تقوم بالتحقيق في حالات فشل تسجيل الدخول. وتقوم بتحليل Logs، وتقييم مدى الخطورة والمخاطر المحتملة المرتبطة بفشل تسجيل الدخول.
إذا كشف التحقيق عن عدة محاولات فاشلة حقيقية لتسجيل الدخول من عنوان IP ناشئ من بلد أجنبي، فقد يشير ذلك إلى هجوم أو محاولة للحصول على وصول غير مصرح به. استنادًا إلى تقييم الخطورة والمخاطر، يمكن لفريق الاستجابة للحوادث اتخاذ الإجراءات المناسبة، مثل حظر عنوان IP، أو فرض عمليات إغلاق الحساب، أو تصعيد الحادث لمزيد من التحقيق.
فيما يلي بعض الشركات المعروفة التي تقدم دورات وشهادات في مجال الأمن السيبراني مع روابطها.
1. CompTIA (https://t.co/ziUFErxrup): تقدم CompTIA مجموعة من شهادات الأمن السيبراني، بما في ذلك Security+ وCySA+ وCASP+.
2. EC-Council (https://t.co/aBsnC8SljL): تشتهر EC-Council بشهادة الهاكر الأخلاقي المعتمد (CEH)، والتي تركز على القرصنة الأخلاقية واختبار الاختراق. كما أنها توفر شهادات أخرى مثل مدافع الشبكة المعتمد (CND) ورئيس أمن المعلومات المعتمد (CCISO).
3. (ISC)² (https://t.co/PbIPOHSizm): تشتهر (ISC)² بشهادة محترف أمن نظم المعلومات المعتمد (CISSP)، والتي تعتبر معيارًا لمحترفي الأمن السيبراني ذوي الخبرة. كما أنها توفر شهادات أخرى مثل Certified Cloud Security Professional (CCSP) وCertified Secure Software Lifecycle Professional (CSSLP).
4. معهد SANS (https://t.co/en6pd5fpwm): يقدم معهد SANS تدريبًا عمليًا وعمليًا في مجال الأمن السيبراني من خلال الدورات التدريبية الشخصية وعبر الإنترنت. أنها توفر شهادات مختلفة، بما في ذلك شهادات GIAC (شهادة ضمان المعلومات العالمية) في مجالات مثل الاستجابة للحوادث واختبار الاختراق والدفاع عن الشبكة.
5. Offensive Security (https://t.co/QEd9eyQeQd): يركز الأمن الهجومي على القرصنة الهجومية (الأخلاقية) واختبار الاختراق. يقدمون شهادات مثل Offensive Security Certified Professional (OSCP) وOffensive Security Certified Expert (OSCE) .
6. Cisco (https://t.co/RdNokATsOd): تقدم Cisco مجموعة من شهادات الأمن السيبراني، مثل Cisco Certified Network Associate (CCNA) Security، وCisco Certified Network Professional (CCNP) Security، وCisco Certified CyberOps Associate. تغطي شهاداتهم أمان الشبكة وحماية Endpoints واكتشاف التهديدات.
7. INE (https://t.co/FF8QaXnDQZ) هي شركة متخصصة في التدريب على تكنولوجيا المعلومات تقدم دورات وشهادات شاملة في مجال الشبكات والأمن السيبراني والحوسبة السحابية. توفر منصة تعليمية تركز على التدريب العملي والواقعي وتقدم محتوى للمتعلمين على جميع مستويات المهارة. تقدم شهادات مثل eJPT - eCIR -eMAPT
على بركة الله سماحة الشيخ أحمد الخليلي يحفظه الله يستفتح الحملة العالمية لنصرة القضية الفلسطينية : *#أنا_مسلم_والأقصى_حقي*
همتكم بالتغريد على الوسم أيها الشرفاء الأبطال 💪🇵🇸🇴🇲
#غزة_الآن#افتحوا_معبر_رفح
شركة سيسكو (Cisco) تقدم دورات مجانية (عن بُعد) أكثر من (300 ساعة)
أعلنت شركة سيسكو (Cisco) عبر موقعها الإلكتروني (أكاديمية سيسكو الافتراضية) تقديم دورات تدريبية مجانية (عن بُعد) بواقع (306 ساعات)، وذلك وفقاً لبقية التفاصيل الموضحة أدناه.
.#CyberSecurity#Cisco
شركة CompTIA منزلين عرض مجاني (( Free Trial)) لمدة شهر . 🤩
تقدر تأكسس المحتوى واللابات الخاصة بالشهادات هذي:
A+
Cloud+
CySA+
Data+
Linux+
Network+
PenTest+
Security+
Server+
Cloud essential+
فرصة للمهتمين
https://t.co/xpzq8T0TT2
خطة دراسة الأمن السيبراني لمدة 90 يومًا
يحتوي هذا المستودع على خطة دراسة الأمن السيبراني لمدة 90 يومًا، إلى جانب الموارد والمواد اللازمة لتعلم مفاهيم وتقنيات الأمن السيبراني المختلفة ،،
https://t.co/h87udGUTTd
@ishaq_aghbari انا في جهة أكاديمية حكومية يوجد بها شواغر ويمكن احلال وظائف اخرى ولكن لا ادري اين الخلل ولماذا هذا التأخير في التعاطي مع هذي القضية المهمة والجوهرية.