مركز المعرفة

مركز المعرفة في HPI

أدلة مهنية عملية حول مسارات الأمن السيبراني، Salesforce، الشهادات التقنية والتدريبات للمؤسسات.

تابعوا HPI على Google أيضًا

أضيفوا HPI إلى مصادركم المفضلة لمساعدة Google في عرض المزيد من محتوانا لكم.

مقالات مهنية

طالب مبتدئ يتدرب في مختبر الأمن السيبراني الحديث
الأمن السيبراني وأمن المعلومات

دورة الأمن السيبراني للمبتدئين: ما الذي يجب التحقق منه قبل التسجيل

تبدأ دورة الأمن السيبراني الجيدة للمبتدئين بأساسيات الشبكات وأنظمة التشغيل ولينكس، وتتضمن تدريبًا عمليًا في المختبرات، وتعد لشهادات دولية معترف بها، وتقدم دعمًا وظيفيًا حقيقيًا دون وعد بالتوظيف أو اجتياز الامتحانات.

قراءة
5 دقيقة قراءة
باب دخول أول لعالم الأمن السيبراني للمرشحين بدون خبرة
الأمن السيبراني وأمن المعلومات

كيفية دخول مجال الأمن السيبراني بدون خبرة سابقة

يمكن دخول مجال الأمن السيبراني حتى بدون خبرة سابقة: تعلم أساسيات أجهزة الكمبيوتر والشبكات، إتقان Windows و Linux، فهم مبادئ أمن المعلومات، التدرب في المختبرات وباستخدام أدوات مثل SIEM، وبناء حافظة مشاريع وحساب LinkedIn قبل البحث عن وظيفة دخول.

قراءة
4 دقيقة قراءة
محلل SOC يراقب تنبيهات الأمن في مركز عمليات الأمن السيبراني
الأمن السيبراني وأمن المعلومات

ماذا يفعل محلل مركز عمليات الأمن (SOC Analyst) في يوم عمل حقيقي؟

يراقب محلل SOC التنبيهات من نظام SIEM، ويقوم بالفرز الأولي، ويحقق مع المستخدمين ومحطات العمل، ويكتشف الإيجابيات الخاطئة (False Positive)، ويوثق كل حادث، ويصعد الحوادث حسب الحاجة إلى فرق متقدمة، ويعمل وفقًا لخطط عمل (Playbooks) محددة. يتطلب الدور فهمًا للشبكات وأنظمة التشغيل وعمليات الاستجابة للحوادث.

قراءة
4 دقيقة قراءة
ينفذ مسؤول CRM عمليات أعمال إلى حل رقمي
Salesforce و CRM

ماذا يفعل منفذ Salesforce وكيف تدخل هذا الدور؟

يربط منفذ Salesforce بين احتياجات العمل وقدرات النظام: يحدد العمليات، ويحدد الكائنات (Objects) والحقول (fields)، ويبني الأذونات (Permissions) والأتمتة (Automations) باستخدام Flow، وينشئ التقارير ولوحات المعلومات وينفذ الحل مع المستخدمين. لا توجد حاجة لمعرفة سابقة بالبرمجة للبدء.

قراءة
4 دقيقة قراءة
مقارنة بين الإدارة اليومية لنظام CRM وتطبيق العمليات
Salesforce و CRM

مسؤول Salesforce مقابل مطبّق Salesforce: ما الفرق؟

يركز المسؤول بشكل أساسي على التشغيل اليومي لنظام Salesforce الحالي: المستخدمين، الأذونات، الأخطاء، والتغييرات الصغيرة. يقود المطبّق إنشاء وتوصيف حلول جديدة. هناك تداخل كبير في الممارسة، وفي المؤسسات الصغيرة يقوم نفس الشخص بالدورين.

قراءة
3 دقيقة قراءة
التوازن بين أدوات No Code وتطوير الكود في نظام CRM
Salesforce و CRM

هل يتطلب العمل في Salesforce معرفة بالبرمجة؟

في أدوار Admin والمطبقين المبتدئين، لا توجد حاجة للبرمجة تقريبًا. تتضمن Salesforce العديد من أدوات No-Code وLow-Code — مثل Flow — التي تكفي لمعظم المهام. يتدخل الكود في Apex فقط في عمل Salesforce Developer.

قراءة
3 دقيقة قراءة
درع رقمي يحمي شبكة حاسوب ويوضح ماهية الأمن السيبراني
الأمن السيبراني وأمن المعلومات

ما هو الأمن السيبراني؟ دليل كامل للمبتدئين

الأمن السيبراني (Cybersecurity) هو التخصص المهني الذي يعنى بحماية أنظمة الحوسبة والشبكات والبيانات والمستخدمين من الاستغلال أو التعطيل أو الوصول غير المصرح به. يرتكز في أساسه على إدارة المخاطر بناءً على الأصول والتهديدات ونقاط الضعف والضوابط، وفي جوهره المبادئ الثلاثة لـ CIA: السرية والنزاهة والتوافر.

قراءة
7 دقيقة قراءة
خبير أمن سيبراني وذكاء اصطناعي يتعاونان في تحليل التهديدات
الأمن السيبراني وأمن المعلومات

هل سيحل الذكاء الاصطناعي محل متخصصي الأمن السيبراني؟ هكذا سيبدو هذا المجال في السنوات القليلة المقبلة

من غير المتوقع أن يحل الذكاء الاصطناعي محل متخصصي الأمن السيبراني، لكنه يغير بالفعل طبيعة عملهم. فهو يسرع مهام مثل تلخيص السجلات، والفرز الأولي، والاستعلامات، والتوثيق — لكن المهام التي تتطلب سياقًا ومسؤولية وحكمًا لا تزال في أيدي البشر. سيكون متخصصو الأمن السيبراني الذين يتعلمون العمل مع الذكاء الاصطناعي بطريقة آمنة يتمتعون بميزة.

قراءة
7 دقيقة قراءة
تقاطع مسارات وظيفية في السايبر لأمن الدفاع، السحابة واختراق الاختبار
الأمن السيبراني وأمن المعلومات

ما هي المهن المتوفرة في الأمن السيبراني؟ الأدوار، مجالات التخصص، ومسارات الوظيفي

يشمل عالم الأمن السيبراني مجموعات وظيفية واضحة: SOC/Cyber Defense، Security Engineering، DFIR، Penetration Testing، Cloud Security، AppSec، GRC، و Threat Intelligence. الدخول الأكثر شيوعاً هو عبر SOC، ومن هناك يمكن التطور في اتجاهات مختلفة حسب الشخصية والخبرة المهنية.

قراءة
7 دقيقة قراءة
مقارنة مسارات دراسة الأمن السيبراني والتكاليف ونطاق التدريب
الأمن السيبراني وأمن المعلومات

كم تكلفة دورة الأمن السيبراني في إسرائيل؟ الأسعار، المسارات وما الذي تحصل عليه حقاً

يختلف سعر دورة الأمن السيبراني في إسرائيل بين الكليات، وجهات التدريب والبرامج الخاصة، ويعتمد على عوامل مثل عدد الساعات، الدروس الحية مقابل المسجلة، المختبرات، الدعم المهني وما يشمله من شهادات. بدلاً من مقارنة الأرقام فقط، من الأفضل مقارنة القيمة: ما الذي تحصل عليه بالضبط، ما الذي لا يشمله السعر، وما هي تكلفة إكمال الدراسة حتى دخول سوق العمل.

قراءة
7 دقيقة قراءة
مسار زمني تدريجي من دراسة الأمن السيبراني حتى الوظيفة الأولى
الأمن السيبراني وأمن المعلومات

كم يستغرق تعلم الأمن السيبراني للوصول إلى الوظيفة الأولى؟

للمبتدئ بدون خلفية تكنولوجية، النطاق الزمني الواقعي عادة ما يكون حوالي 6 إلى 12 شهرًا من بداية الدراسة حتى الاستعداد الجيد للوظيفة الأولى، وأحيانًا أكثر حسب وتيرة الدراسة ومدة البحث عن العمل. قد يتقدم ذوو الخلفية في تكنولوجيا المعلومات أو الشبكات أو الدعم الفني بشكل أسرع. من المهم الفصل بين وقت الدراسة، والوقت اللازم للتدريب العملي، والوقت الذي يستغرقه الحصول على وظيفة – هذه ثلاث مراحل مختلفة، ولا يوجد مسار يضمن وظيفة في تاريخ محدد.

قراءة
10 دقيقة قراءة
مقارنة بصرية بين دراسات الأمن السيبراني عبر الإنترنت والفصل الدراسي
الأمن السيبراني وأمن المعلومات

دورة الأمن السيبراني عبر الإنترنت مقابل الدورة الحضورية: المزايا والعيوب ولمن تناسب كل مسار

لا يوجد نمط واحد يناسب الجميع. دورة الأمن السيبراني المباشرة عبر الإنترنت يمكن أن تكون خيارًا ممتازًا لمن يستطيع التعلم بشكل مستقل، ولديه بيئة عمل هادئة ويريد توفير عناء التنقلات. الدورة الحضورية تناسب أكثر من يحتاج إلى إطار عمل مادي، وتواصل مباشر مع الصف ووجود عدد أقل من المشتتات في المنزل. جودة البرنامج، المحاضر، المختبرات، التغذية الراجعة والمواظبة هي أكثر أهمية من مجرد الاختيار بين الشاشة والصف.

قراءة
9 دقيقة قراءة
مسار من خمس مراحل لدراسات الأمن السيبراني والإعداد للعمل
الأمن السيبراني وأمن المعلومات

خطة الدخول إلى الأمن السيبراني في 5 أشهر: ماذا تتعلم في كل مرحلة

يمكن بناء أساس وظيفي مهم في الأمن السيبراني خلال خمسة أشهر، ولكن فقط إذا تم الجمع بين الدراسة المنظمة والتدريب الأسبوعي. في الشهر الأول، يتم بناء أساسيات في الشبكات وأنظمة التشغيل؛ وفي الشهرين الثاني والثالث، يتم تعلم الأمان، السجلات، و SOC؛ وفي الشهر الرابع، يتم العمل على السيناريوهات والأدوات؛ وفي الشهر الخامس، يتم بناء مشروع، سيرة ذاتية، والاستعداد للمقابلات.

قراءة
4 دقيقة قراءة
علامات تحذير وعقبات شائعة في طريق الحصول على وظيفة في مجال الأمن السيبراني
الأمن السيبراني وأمن المعلومات

هل تريد العمل في مجال الأمن السيبراني؟ 5 أخطاء قد تؤخر دخولك المجال

الأخطاء الخمسة الأكثر شيوعًا هي تخطي الشبكات وأنظمة التشغيل، مطاردة الشهادات دون تدريب، التركيز على أدوات الهجوم فقط، الانتظار حتى الشعور بالجاهزية التامة قبل التقديم، وتوقع أن الدورة وحدها ستوفر وظيفة. الطريقة الصحيحة هي بناء أساس، التدريب، توثيق المشاريع، والبدء في دخول السوق مبكرًا.

قراءة
3 دقيقة قراءة
أدوات تعليمية، شبكات، أنظمة تشغيل، ومختبرات في دورة الأمن السيبراني
الأمن السيبراني وأمن المعلومات

ماذا تتعلم في دورة الأمن السيبراني؟ مواضيع، أدوات، مختبرات، وشهادات

يجب أن تعلم دورة الأمن السيبراني الشاملة للمبتدئين الشبكات، Windows، Linux، أساسيات الأمن، السحابة، جدران الحماية، المراقبة وSOC، تحليل السجلات، الاستجابة للحوادث، Python الأساسي، والتدريب في بيئات مرخصة. الدورة الجيدة لا تكتفي بالعروض التقديمية: بل تشمل مختبرات، مشاريع، ملاحظات، وإعداد للوظائف الأولية والشهادات ذات الصلة.

قراءة
4 دقيقة قراءة
موازنة بين الكود والشبكات وأدوات أمن المعلومات في عمل الأمن السيبراني
الأمن السيبراني وأمن المعلومات

هل تحتاج إلى معرفة البرمجة لدراسة الأمن السيبراني والعمل فيه؟

لا يلزم أن تكون لديك معرفة بالبرمجة لبدء دراسة الأمن السيبراني أو الدخول إلى بعض الأدوار المبتدئة، خاصة في مراكز العمليات الأمنية (SOC)، والدعم الفني، ومراكز عمليات الشبكة (NOC)، وإدارة الصلاحيات، وتأمين البنية التحتية. ومع ذلك، فإن الإلمام بـ Python أو Bash أو PowerShell يحسن القدرة على الأتمتة، وفهم الأدوات، وتحليل البيانات، والتقدم إلى أدوار تقنية أكثر.

قراءة
4 دقيقة قراءة
مقابلة عمل احترافية لوظيفة محلل SOC مع شاشات أمنية
الأمن السيبراني وأمن المعلومات

أسئلة مقابلة عمل لمحلل SOC – تتضمن أمثلة للإجابات

في مقابلة SOC للمبتدئين، يتم عادةً اختبار أساسيات الشبكات والأنظمة، والقدرة على قراءة السجلات، وفهم التصيد الاحتيالي والبرمجيات الخبيثة، وعملية التحقيق في التنبيهات، والقدرة على شرح القرارات. الإجابة الجيدة ليست مجرد تعريف: إنها تُظهر ترتيب الفحص، والبيانات التي كنت ستجمعها، والإجراءات الاحترازية، ومتى كنت ستقوم بالتصعيد.

قراءة
3 دقيقة قراءة
مختبر أمن سيبراني منزلي مع أجهزة افتراضية وشبكة معزولة
الأمن السيبراني وأمن المعلومات

كيف تبني مختبر أمن سيبراني منزلي للمبتدئين؟ دليل خطوة بخطوة

لبناء مختبر أمن سيبراني منزلي، تحتاج إلى جهاز كمبيوتر بذاكرة وتخزين مناسبين، وبرنامج افتراضي، وجهاز Linux وجهاز Windows أو نظام ضعيف مخصص. يجب إعداد شبكة داخلية معزولة، وإنشاء Snapshots، والعمل فقط على الأجهزة التي تملكها أو المنصات التي منحت إذنًا صريحًا.

قراءة
4 دقيقة قراءة
رسم بياني للتقدم والراتب على مدار مسيرة محلل SOC
الأمن السيبراني وأمن المعلومات

راتب محلل SOC في إسرائيل: كم يكسب المبتدئون وذوي الخبرة في عام 2026؟

في عام 2026، تتراوح الرواتب الشائعة في إسرائيل لوظائف SOC/SIEM حوالي 11-13 ألف شيكل إسرائيلي جديد شهريًا إجماليًا للموظفين الذين لديهم خبرة تصل إلى سنة واحدة، و14-16 ألف شيكل إسرائيلي جديد بعد سنة إلى سنتين، و17-21 ألف شيكل إسرائيلي جديد لأصحاب الخبرة من ثلاث إلى خمس سنوات. في الواقع، يختلف الراتب حسب التحولات، والخبرة السابقة في تكنولوجيا المعلومات، وأدوات SIEM و EDR، ومستوى اللغة الإنجليزية، والتصنيف الأمني، والموقع، ونوع المنظمة.

قراءة
4 دقيقة قراءة
مقارنة بين المراقبة الدفاعية في مركز SOC واختبار الاختراق
الأمن السيبراني وأمن المعلومات

محلل مركز العمليات الأمنية (SOC Analyst) مقابل مختبر الاختراق (Penetration Tester): ما الفرق وأي دور يناسبك؟

يحمي محلل SOC المنظمة في الوقت الفعلي من خلال المراقبة، والتحقيق في السجلات، وتحديد أولويات التنبيهات، والاستجابة للحوادث. يقوم مختبر الاختراق بفحص الأنظمة بشكل مخطط ومرخص لتحديد نقاط الضعف قبل أن يستغلها المهاجم. يناسب SOC من يحب التحقيق المستمر والعمليات والعمل الجماعي؛ بينا يناسب Pentest من يحب البحث الفني، والتجريب، وكتابة التقارير، والتعمق في الثغرات الأمنية.

قراءة
4 دقيقة قراءة
خريج دورة سايبر يمارس اختبار اختراق في بيئة مرخصة
الأمن السيبراني وأمن المعلومات

هل يمكن الحصول على وظيفة Penetration Tester بعد الانتهاء من دورة السايبر؟

يمكن الحصول على وظيفة Penetration Tester بعد الدورة، ولكن الدورة وحدها غالبًا لا تكون كافية. يحتاج المرشح المبتدئ (Junior) إلى إظهار أساسيات في الشبكات، Linux، Windows، و Web، تدريب عملي في بيئات مرخصة، القدرة على كتابة التقارير، وحافظة أعمال تثبت طريقة تفكيره. أحيانًا يكون المسار الأسرع يمر عبر SOC، IT، الدعم الفني، أو وظيفة أمن فني أخرى.

قراءة
3 دقيقة قراءة
مسار شهادات الأمن السيبراني للمبتدئين مع معالم مهنية
الأمن السيبراني وأمن المعلومات

أفضل شهادات الأمن السيبراني للمبتدئين: دليل مقارن

لا توجد شهادة واحدة تناسب الجميع للمبتدئين. Linux Essentials مناسبة لأساسيات Linux، وNetwork+ لأساسيات الشبكات، وCCST Cybersecurity لمدخل سهل إلى مبادئ الدفاع، وSecurity+ لأساس واسع ومعترف به أكثر، وeJPT لمن يرغب في التدريب الهجومي. يجب أن يتوافق الاختيار مع فجوة المعرفة والدور المستهدف.

قراءة
3 دقيقة قراءة
بيئة تدريب عملية وإعداد لشهادة اختبار الاختراق للمبتدئين
الأمن السيبراني وأمن المعلومات

شهادة eJPT: دليل شامل للاختبار، مواد الدراسة، والتحضير

eJPT هي شهادة Penetration Testing عملية ومبتدئة من INE Security. تناسب من يفهم أساسيات الشبكات، Linux، الخدمات وWeb ويريد التدرب على منهجية الاختبار في بيئة قانونية. يجب أن يشمل التحضير المختبرات، التوثيق، العمل المنظم وإدارة الوقت — وليس فقط مشاهدة الدروس.

قراءة
3 دقيقة قراءة
مقارنة بين مسار المعرفة الدفاعية ومسار اختبار الاختراق العملي
الأمن السيبراني وأمن المعلومات

Security+ مقابل eJPT: أي شهادة تناسبك؟

Security+ هي شهادة أوسع وأكثر نظرية تناسب أساسيات الأمن، عمليات SOC، والأدوار الدفاعية العامة. eJPT هي شهادة عملية وأكثر تركيزًا على اختبار الاختراق. لمن لا يزال يبني أساسه أو يستهدف SOC، غالبًا ما تكون Security+ أكثر ملاءمة؛ لمن يفهم الشبكات و Linux و Web ويستهدف Pentest، قد تكون eJPT أكثر ملاءمة.

قراءة
3 دقيقة قراءة
معلمان للشهادات الأساسية والمتقدمة في الأمن السيبراني
الأمن السيبراني وأمن المعلومات

CCST Cybersecurity مقابل Security+: ما الفرق وبماذا تبدأ؟

CCST Cybersecurity هي شهادة دخول أكثر سهولة تهدف إلى بناء الأساسيات. Security+ أوسع وأعمق وتتطلب فهمًا أفضل للشبكات والأنظمة والهندسة المعمارية والاستجابة للحوادث. بالنسبة للمبتدئ تمامًا، قد يكون من الأفضل أحيانًا البدء بـ CCST، الممارسة، ثم الانتقال إلى Security+.

قراءة
2 دقيقة قراءة
بنية تحتية لشبكة متصلة توضح أهمية معرفة الشبكات للأمن السيبراني
الأمن السيبراني وأمن المعلومات

هل Network+ ضرورية للمهنة في مجال الأمن السيبراني؟

شهادة Network+ ليست إلزامية رسمياً لمعظم وظائف الأمن السيبراني، لكن المعرفة التي تغطيها ضرورية تقريباً. يحتاج محلل SOC، أو أخصائي أمان السحابة، أو مختبر الاختراق إلى فهم عناوين IP، TCP و UDP، DNS، DHCP، التوجيه، Switching، VPN، Firewall واستكشاف الأخطاء وإصلاحها. يمكن اكتساب المعرفة أيضاً بدون امتحان.

قراءة
3 دقيقة قراءة
طرفية لينكس وأدوات سطر الأوامر في بيئة أمن المعلومات
الأمن السيبراني وأمن المعلومات

شهادة Linux Essentials لمتخصصي الأمن السيبراني: ماذا تتعلم وهل تستحق؟

Linux Essentials هي شهادة أساسية من LPI تغطي نظام Linux، سطر الأوامر، الملفات، المستخدمين، الأذونات، العمليات، البرامج والشبكة الأساسية. إنها مناسبة للمبتدئين الذين يرغبون في إطار عمل منظم. الشهادة ليست إلزامية، لكن المعرفة مهمة جدًا لـمحللي SOC و السحابة و DevSecOps و Penetration Testing.

قراءة
3 دقيقة قراءة
منصة CRM سحابية تربط العملاء، المبيعات، الخدمة والأتمتة
Salesforce و CRM

ما هي Salesforce؟ دليل شامل للمبتدئين

Salesforce هي منصة سحابية لإدارة علاقات العملاء والعمليات التجارية. تستخدمها المؤسسات لإدارة العملاء المحتملين والمبيعات وخدمة العملاء والأتمتة والتقارير والصلاحيات والتطبيقات الداخلية. يمكن العمل بها بدون برمجة في أدوار المسؤول والتطبيق، أو التقدم لتطوير الأنظمة، هندسة الحلول، والاستشارات.

قراءة
3 دقيقة قراءة
نظام CRM مركزي يربط بين العملاء والفرق والعمليات التجارية
Salesforce و CRM

ما هو CRM وكيف يساعد نظام CRM المؤسسات؟

CRM هو اختصار لـ Customer Relationship Management — إدارة علاقات العملاء. يجمع نظام CRM معلومات عن العملاء المحتملين والعملاء والمبيعات والخدمة والمهام، ويسمح للمؤسسة بإدارة العمليات بطريقة منظمة، وقياس الأداء، وتقديم تجربة عملاء متسقة.

قراءة
3 دقيقة قراءة
متخصص في مجال التكنولوجيا والذكاء الاصطناعي يتعاونان في مجالات الأتمتة التجارية
Salesforce و CRM

هل سيحل الذكاء الاصطناعي محل متخصصي Salesforce؟

من المتوقع أن يغير الذكاء الاصطناعي عمل متخصصي Salesforce أكثر مما يلغيه. المهام المتكررة مثل الصياغة الأولية، وتلخيص المعلومات، وإنشاء المسودات، والاختبارات الأساسية ستصبح أكثر تلقائية. في المقابل، ستظل مهام مثل تحديد العمليات، وحوكمة البيانات، والأمن، والتكاملات، وإدارة التغيير، واتخاذ القرارات التجارية تعتمد على المتخصصين.

قراءة
3 دقيقة قراءة
مسارات وظيفية متنوعة في الإدارة، التطبيق، التطوير، وهندسة معمارية إدارة علاقات العملاء (CRM)
Salesforce و CRM

ما هي المهن المتوفرة في عالم Salesforce؟ الأدوار والمسارات الوظيفية

في عالم Salesforce، توجد مسارات تجارية، تشغيلية، وتقنية. أدوار الدخول الشائعة هي Administrator، المطبق، ومحلل الأعمال. لاحقًا، يمكنك التقدم إلى Consultant، Developer، Product Owner، Solution Architect، أو Technical Architect. المسار الصحيح يعتمد على نقاط القوة: العملية، الأشخاص، البيانات، الكود، أو البنية.

قراءة
4 دقيقة قراءة
الجمع بين الفكر التجاري والتكنولوجيا في عالم أنظمة CRM
Salesforce و CRM

هل Salesforce مجال تكنولوجي أم تجاري، ولمن هو مناسب؟

Salesforce هو مجال يجمع بين التكنولوجيا والأعمال. يحتاج مديرو النظام وموظفو التطبيق إلى فهم البيانات، الصلاحيات، والأتمتة، ولكن أيضًا عمليات البيع، الخدمة، واحتياجات المستخدمين. وهو مناسب بشكل خاص للأشخاص الذين يستمتعون بحل المشكلات، طرح الأسئلة، العمل مع الأنظمة، وترجمة الاحتياجات التجارية إلى حل منظم.

قراءة
3 دقيقة قراءة
مدير نظام CRM يعمل مع الصلاحيات، التقارير والأتمتة
Salesforce و CRM

ماذا يفعل مسؤول Salesforce في يوم عمله؟

يدير مسؤول Salesforce العمليات اليومية للمنصة: المستخدمين والصلاحيات، حقول وهيكل البيانات، الأتمتة، التقارير، جودة البيانات، الدعم وإطلاق التغييرات. يجمع العمل بين الصيانة، استكشاف الأخطاء وإصلاحها، تحسين العمليات، والتواصل مع المستخدمين وأصحاب المصلحة.

قراءة
3 دقيقة قراءة
مقارنة بين بناء حل No-Code وتطوير برمجيات مخصصة
Salesforce و CRM

مطبق Salesforce مقابل مطور Salesforce: ما الفرق وأي مسار يناسبك؟

يحدد مطبق Salesforce العمليات ويقوم بتكوين الحلول بشكل أساسي باستخدام أدوات No-Code و Low-Code. يقوم مطور Salesforce ببناء إمكانيات مخصصة باستخدام Apex و Lightning Web Components و SOQL و API. يركز المطبق بشكل أكبر على العملية والمستخدمين والتنفيذ؛ بينما يركز المطور على الكود وهندسة البرمجيات والتكاملات.

قراءة
3 دقيقة قراءة
مسار دخول أولي لمهنة في أنظمة CRM بدون خبرة
Salesforce و CRM

كيفية الدخول إلى Salesforce بدون خبرة سابقة؟ دليل عملي

يمكن الدخول إلى Salesforce بدون خبرة سابقة عن طريق بناء أساس في إدارة علاقات العملاء (CRM)، والتدريب في بيئة مجانية، وتنفيذ مشروع متكامل، والتعرف على Admin و Flow، والاستعداد للحصول على شهادة ذات صلة. للتميز، يجب إظهار القدرة العملية وفهم العملية، وعدم الاكتفاء بالـ Trailhead أو الشهادة فقط.

قراءة
3 دقيقة قراءة
اتجاه نمو مستقبلي للمسار الوظيفي في أنظمة CRM والأتمتة
Salesforce و CRM

هل من المفيد دراسة Salesforce في عام 2026؟ المزايا والعيوب وفرص العمل

نعم، لا يزال Salesforce اختيارًا جيدًا في عام 2026، خاصة لمن يبحث عن مجال يجمع بين التكنولوجيا والعمليات التجارية والعمل مع الناس. ومع ذلك، فإن الشهادة وحدها لا تكفي: تحتاج إلى تدريب عملي، مشروع، فهم CRM، Flow، Security، والقدرة على شرح حل تجاري.

قراءة
3 دقيقة قراءة
رسم بياني لتقدم الرواتب في أدوار إدارة، تنفيذ وتطوير CRM
Salesforce و CRM

رواتب Salesforce في إسرائيل: رواتب الإداري، المنفذ، المطور، والمهندس المعماري

تتفاوت الرواتب في عالم Salesforce بشكل كبير بناءً على الدور، الخبرة، نوع المنظمة، نطاق المسؤولية، والقدرة على المشاريع. أدوار Junior تبدأ عادةً بنطاق أدنى، بينما يمكن للمطورين والمستشارين والمهندسين المعماريين ذوي الخبرة الوصول إلى مستويات رواتب أعلى بكثير. يجب النظر إلى كل نطاق كتقدير فقط والتحقق من الإعلانات وبيانات السوق الحديثة.

قراءة
3 دقيقة قراءة
مقارنة مدة وتكلفة وقيمة مسارات دراسة CRM
Salesforce و CRM

كم تبلغ تكلفة دورة Salesforce وكم تدوم الدراسة؟

يتغير سعر دورة Salesforce في إسرائيل حسب عدد الساعات، المحاضرين، التدريب العملي، التحضير للشهادات، والدعم الوظيفي. قد تتراوح تكلفة المسارات المهنية من عدة آلاف من الشيكلات إلى مبالغ أعلى. المدة الشائعة تتراوح بين عدة أسابيع وعدة أشهر. من المهم مقارنة المحتوى والنتائج وليس السعر فقط.

قراءة
3 دقيقة قراءة
مساران أوليان لشهادة في إدارة الأنظمة وبناء التطبيقات
Salesforce و CRM

شهادات Salesforce للمبتدئين: المسؤول مقابل مصمم تطبيقات المنصة

شهادة Administrator مناسبة غالبًا لمن يرغب في إدارة المستخدمين، الصلاحيات، البيانات، التقارير، والأتمتة. أما Platform App Builder فتركز أكثر على تخطيط وبناء التطبيقات الإعلانية (Declarative)، ونمذجة البيانات، واجهة المستخدم (UI)، المنطق (Logic)، والنشر (Deployment). بالنسبة للعديد من المبتدئين، من الصواب البدء بـ Administrator ثم إضافة App Builder بعد الممارسة.

قراءة
2 دقيقة قراءة
التحضير لشهادة مدير نظام إدارة علاقات العملاء (CRM) مع التقارير، الصلاحيات، والأتمتة
Salesforce و CRM

شهادة Salesforce Administrator: ما الذي تتعلمه وكيف يبدو الاختبار؟

تقوم شهادة Salesforce Administrator باختبار المعرفة في إدارة وتكوين المنصة: الإعداد (Setup)، المستخدمين والصلاحيات (Users and Permissions)، الكائنات (Objects)، تطبيقات المبيعات والخدمة (Sales and Service Applications)، البيانات (Data)، التقارير (Reports)، والأتمتة (Automation). يجب أن يجمع التحضير بين Trailhead، بيئة التدريب وأسئلة السيناريو. يجب التحقق من الموقع الرسمي لمعرفة بنية الاختبار والسياسات الحديثة.

قراءة
2 دقيقة قراءة
بناء تطبيق أعمال وحدوي باستخدام المكونات والأتمتة
Salesforce و CRM

Salesforce Platform App Builder: لمن هذه الشهادة وماذا تتضمن؟

شهادة Platform App Builder مخصصة للأشخاص الذين يعرفون كيفية تخطيط وبناء ونشر تطبيقات مخصصة باستخدام أدوات Salesforce التصريحية (Declarative). تتضمن Fundamentals و User Interface و Data Modeling و Business Logic و Automation و Deployment. وهي مناسبة بشكل خاص للمنفذين (Implementers) ومدراء الأنظمة (Admins) والمستشارين (Consultants) ذوي الخبرة العملية.

قراءة
2 دقيقة قراءة
برنامج إعداد منظم لشهادة مسؤول نظام CRM
Salesforce و CRM

كيف تستعد لاختبار Salesforce Administrator؟ خطة دراسة عملية

يجمع الإعداد الصحيح لاختبار Administrator بين الخطة الرسمية، Trailhead، التدريب العملي في البيئة، الأسئلة السيناريوية، والمحاكاة. ابدأ بـ Setup و Security، ثم انتقل إلى Objects، Sales، Service، Data، Reports و Flow، وبعد ذلك فقط تدرب على الاختبارات الكاملة.

قراءة
2 دقيقة قراءة
مخطط تدفق تلقائي يربط الشروط والإجراءات والبيانات في نظام CRM
Salesforce و CRM

ما هو Salesforce Flow؟ دليل المبتدئين مع الأمثلة

Salesforce Flow هو أداة No-Code و Low-Code لبناء الأتمتة والعمليات. يمكن تحديث السجلات، إنشاء مهام، إرسال إشعارات، عرض الشاشات، اتخاذ القرارات وتشغيل الإجراءات المجدولة. Flow هو أداة مركزية في عمل Admin والمطبق.

قراءة
2 دقيقة قراءة
مقارنة مرئية بين منصة CRM مركزية وبدائل أخرى
Salesforce و CRM

Salesforce مقابل أنظمة CRM الأخرى: ما هي الاختلافات؟

تتميز Salesforce بالمرونة والنظام البيئي الواسع والأتمتة والقدرة على بناء حلول معقدة. قد تكون أنظمة CRM الأخرى أبسط أو أرخص أو أكثر ملاءمة للأعمال الصغيرة. يجب أن يعتمد الاختيار على العملية والمستخدمين وعمليات التكامل والأمان والتكلفة الإجمالية.

قراءة
2 دقيقة قراءة
مقارنة بين عملية المبيعات وإدارة خدمة العملاء في السحابة
Salesforce و CRM

Sales Cloud مقابل Service Cloud: ما الفرق ومتى يتم استخدام كل نظام؟

Sales Cloud مصمم لإدارة عملية المبيعات: Leads, Accounts, Contacts, Opportunities والتوقعات. Service Cloud مصمم لإدارة الخدمة: Cases, Queues, Routing, Knowledge و SLA. تستخدم العديد من المؤسسات كلاهما لإدارة العميل قبل وبعد البيع.

قراءة
2 دقيقة قراءة
مقابلة عمل لمطبق CRM مع سيناريو عملي وحل نظام
Salesforce و CRM

أسئلة شائعة في مقابلة عمل لمطبق Salesforce – تتضمن إجابات نموذجية

في مقابلة لمطبق Salesforce، لا يتم اختبار المعرفة بالنظام فحسب، بل أيضًا التفكير العملي، والأمن، والبيانات، والتدفق، والاختبارات، والتواصل. الإجابة الجيدة تعرض طريقة العمل: أسئلة توضيحية، بدائل، مخاطر، اختبارات، ومقياس النجاح.

قراءة
2 دقيقة قراءة
مسار عملي وحديث لدخول الهايتك في عام 2026
المسارات المهنية في الهايتك

كيفية دخول عالم الهايتك في عام 2026؟ المسارات الأسرع والأكثر عملية

الوسيلة العملية لدخول عالم الهايتك في عام 2026 هي باختيار دور وظيفي محدد، تعلم المهارات المطلوبة فيه، التدرب في بيئة حقيقية، بناء أدلة على القدرات، وتقديم الطلبات بطريقة مركزة. لا يوجد مسار واحد يناسب الجميع: الشهادة الجامعية تناسب من يبحث عن أساس أكاديمي واسع، بينما التدريب المهني يمكن أن يناسب من يستهدف دورًا وظيفيًا محددًا للمبتدئين ويرغب في التقدم بسرعة.

قراءة
4 دقيقة قراءة
شاب في بداية طريقه ينتقل من خدمة مهمة إلى مهنة تكنولوجية
المسارات المهنية في الهايتك

ما هي أفضل الخيارات للجنود المسرحين الذين يحبون أجهزة الكمبيوتر والتكنولوجيا؟

يمكن للجنود المسرحين الذين يحبون أجهزة الكمبيوتر الاختيار بين الحصول على شهادة جامعية، أو دراسة لقب هندسة تطبيقية، أو التدريب المهني، أو الدراسة الذاتية، أو الدخول من خلال وظيفة تكنولوجية أولية. يجب أن يعتمد الاختيار على نوع العمل الذي يجذبكم، والوقت والميزانية المتاحين لكم، وليس فقط على وعود الرواتب. يمكن التحقق من الأهلية لاستخدام الوديعة الشخصية للدراسة أو التدريب في مؤسسة معترف بها.

قراءة
4 دقيقة قراءة
مقارنة بين الشهادة الأكاديمية والمهارات العملية وسجل العمل في مجال التكنولوجيا
المسارات المهنية في الهايتك

هل شهادة جامعية ضرورية لدخول مجال التكنولوجيا؟

لا تتطلب جميع الوظائف في مجال التكنولوجيا شهادة جامعية. في الأدوار المبتدئة في مجال الأمن السيبراني، تكنولوجيا المعلومات، الدعم الفني، Salesforce، ضمان الجودة، وتشغيل الأنظمة، قد يكون القبول ممكنًا من خلال المعرفة العملية، المشاريع، والشهادات. على النقيض، قد تفضل أو تتطلب بعض الأدوار في التطوير، البحث، الخوارزميات، الأجهزة، وعلوم البيانات شهادة جامعية. يجب أن ينبع القرار من الوظيفة المستهدفة وليس من السؤال العام عما إذا كانت الشهادة جيدة أم سيئة.

قراءة
4 دقيقة قراءة
مجموعة متنوعة من وظائف الهايتك التجارية والتقنية التي لا تتطلب كتابة تعليمات برمجية
المسارات المهنية في الهايتك

مهن في الهايتك لا تتطلب برمجة: ما هي الخيارات المتاحة؟

يمكن العمل في الهايتك حتى بدون أن تكون مطور برامج. أدوار مثل مطبق Salesforce، ومسؤول Salesforce، ومحلل SOC، ودعم تكنولوجيا المعلومات، وNOC، وضمان الجودة اليدوي، ونجاح العملاء، وإدارة المشاريع، وتشغيل الأنظمة لا تعتمد بشكل أساسي على كتابة التعليمات البرمجية. ومع ذلك، لا تزال تتطلب محو الأمية التكنولوجية، وفهم الأنظمة والبيانات والعمليات والأدوات المهنية.

قراءة
4 دقيقة قراءة
مرشح في بداية طريقه يفتح بابًا لوظيفة أولى في مجال الهايتك
المسارات المهنية في الهايتك

كيف تحصل على أول وظيفة في مجال الهاي تيك بدون خبرة؟

للحصول على وظيفة أولى في مجال الهاي تيك بدون خبرة، عليك إنشاء خبرة بديلة: مشروع، مختبر، تطوع، العمل مع نظام أو وظيفة قريبة. ثم قم بتكييف السيرة الذاتية مع الوظيفة، وعرض المشروع على LinkedIn، والتدرب على المقابلة، وتقديم الطلبات باستمرار لوظائف الدعم والعمليات والوظائف المبتدئة القريبة من الهدف.

قراءة
3 دقيقة قراءة
مساران متوازيان لدورة مهنية وشهادة جامعية نحو مهنة في الهايتك
المسارات المهنية في الهايتك

دورة مهنية أم شهادة جامعية: ما هي الطريقة الصحيحة لدخول عالم الهايتك؟

الشهادة الجامعية مناسبة لمن يرغب في أساس واسع، مسارات تطوير أو بحث، وخيارات طويلة الأجل. الدورة المهنية مناسبة لمن يستهدف وظيفة محددة مثل SOC، IT، Salesforce أو QA ويريد مسارًا أقصر وأكثر عملية. جودة المسار تعتمد على التدريب، المشروع، والصلة بالوظائف — وليس فقط نوع الشهادة.

قراءة
3 دقيقة قراءة
مفترق طرق للاختيار بين مهنة في الأمن السيبراني ومهنة في أنظمة CRM
المسارات المهنية في الهايتك

السيبراني أم Salesforce: أي مسار مهني يناسبك؟

السيبراني يناسب أكثر أولئك الذين يستمتعون بالشبكات، الأنظمة، التحقيق، المراقبة، والحوادث. Salesforce يناسب أكثر أولئك الذين يستمتعون بالعمليات التجارية، المستخدمين، البيانات، والأتمتة. في كلا المسارين، يمكن البدء بدون برمجة متقدمة، ولكن يتطلب الأمر التدريب، المشروع، والقدرة التقنية. أفضل طريقة للاختيار هي تجربة مهمة حقيقية من كل مجال.

قراءة
3 دقيقة قراءة
بوصلة مهنية تساعد في اختيار مهنة مناسبة في عالم الهايتك
المسارات المهنية في الهايتك

كيف تختار مهنة في مجال التقنية العالية؟ دليل حسب الشخصية والقدرات والأهداف

لاختيار مهنة في مجال التقنية العالية، يجب عليك مقارنة أنواع المهام التي تستمتع بها، نقاط قوتك، ظروف العمل، وقت التدريب، والوظائف المتاحة للمبتدئين. لا تقرر بناءً على الراتب أو الاتجاهات فقط. اختر مسارين إلى ثلاثة مسارات، قم بمهمة تجريبية في كل منها، واقرأ إعلانات الوظائف قبل التسجيل للدراسة.

قراءة
3 دقيقة قراءة
شخص ذو خبرة يبدأ مسارًا جديدًا ويتقدم نحو مسيرة مهنية في مجال التكنولوجيا
المسارات المهنية في الهايتك

الانتقال إلى عالم الهايتك في سن الثلاثين وما فوق: هل هو ممكن وكيف نبدأ؟

من الممكن الانتقال إلى عالم الهايتك في سن الثلاثين وما فوق. الميزة هي الخبرة العملية والمسؤولية والمعرفة بالمجال التجاري؛ التحدي يكمن في الوقت، الراتب المبدئي، والمخاطر المالية. الطريقة الصحيحة هي اختيار وظيفة تستغل الخلفية السابقة، والدراسة المركزة، وبناء مشروع، وإجراء انتقال تدريجي بدلاً من البدء من الصفر بدون خطة.

قراءة
3 دقيقة قراءة
توضيح مرئي احترافي حول التحقيق في تنبيه أمني في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

كيفية التحقيق في تنبيه أمني في مركز عمليات الأمن (SOC) من البداية إلى النهاية

التحقيق في تنبيه أمني في مركز عمليات الأمن (SOC) هو عملية منظمة يتم فيها التحقق من مصدر التنبيه، وتحديد المستخدم والأصل المعنيين، وجمع السياق من مصادر إضافية، وبناء جدول زمني، والبحث عن تفسيرات مشروعة، وتحديد ما إذا كان الحدث حقيقيًا. ينتهي التحقيق الجيد بقرار مبرر، وإجراء استجابة مناسب، وتوثيق يسمح لشخص آخر بإعادة بناء الاستنتاج.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي لموضوع تصنيف الإنذارات في مركز العمليات الأمنية (SOC) في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

تصنيف الإنذارات في مركز العمليات الأمنية (SOC): كيف يتم تحديد أولوياتها دون تفويت حدث حقيقي

تصنيف الإنذارات في مركز العمليات الأمنية (SOC) هو عملية فحص وتقييم أولية للإنذار لتحديد ما هو عاجل، وما يتطلب تحقيقًا معمقًا، وما يمكن إغلاقه. لا يستند القرار فقط إلى مستوى الخطورة الذي أظهره النظام، بل إلى مزيج من حرج الأصل، وحساسية المستخدم، وموثوقية الإشارة، والتقنية المكتشفة، ونطاق النشاط، والتأثير المحتمل.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول الإيجابية الكاذبة في SOC في مجال عمليات SOC
الأمن السيبراني وأمن المعلومات

الإيجابية الكاذبة في SOC: كيفية التحديد والتوثيق والتقليل

الإيجابية الكاذبة في SOC هي حالة تم فيها إنشاء تنبيه بسبب منطق خاطئ أو بيانات غير دقيقة، على الرغم من أن السلوك الخطير الذي كانت القاعدة تهدف إلى اكتشافه لم يحدث. لإغلاق التنبيه بشكل صحيح، يجب إثبات السبب، والتمييز بين النشاط المشبوه ولكنه مصرح به، وتوثيق Root Cause، وتقديم ملاحظات تقلل من التنبيهات المماثلة دون إنشاء Blind Spot.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع بناء دليل عمل لمركز عمليات الأمن (SOC) في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

دليل عمل لمركز عمليات الأمن (SOC): كيف تبني عملية استجابة متسقة للتنبيهات

دليل عمل لمركز عمليات الأمن (SOC) هو عملية موثقة تحدد كيفية التعامل مع نوع معين من التنبيهات: ما هي المدخلات، وما هي الاختبارات التي يتم إجراؤها، وما هي الأدلة التي يتم جمعها، وما هي نقاط القرار، ومتى يتم التصعيد، وما هي الإجراءات المسموح بها. دليل العمل الجيد يخلق اتساقًا دون إلغاء التفكير التحليلي، ويتم اختباره وتحديثه وفقًا للنتائج الحقيقية والتغييرات في البيئة.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع بناء الجدول الزمني للتحقيق في حادثة في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

كيف تبني جدولًا زمنيًا للتحقيق في حادثة سيبرانية

الجدول الزمني للتحقيق في حادثة هو جدول زمني يجمع الأحداث من مصادر مختلفة إلى وقت موحد، ويربط بينها من خلال المستخدمين، المحطات، عناوين IP، العمليات، والجلسات. يتضمن البناء الصحيح الحفاظ على الوقت الأصلي، التحويل إلى التوقيت العالمي المنسق (UTC)، تحديد المصدر والموثوقية، تحديد الفجوات، والفصل بين الحقيقة والتفسير والافتراض.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع تصعيد الحوادث في SOC في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

متى يجب على محلل مركز عمليات الأمن (SOC) تصعيد حادثة إلى المستوى الثاني (Tier 2) أو فريق الاستجابة للحوادث (IR)

يجب على محلل SOC تصعيد حادثة عندما تتجاوز مستوى المخاطر أو عدم اليقين أو نطاق الإجراءات المطلوبة سلطة وقدرة Tier 1. التصعيد الجيد ليس 'تحويل مشكلة'، بل تسليم حزمة تحقيق منظمة تتضمن الحقائق والأدلة والجدول الزمني والتأثير المتوقع والإجراءات التي تم تنفيذها بالفعل وسؤالاً واضحًا للفريق التالي. في حالة وجود اختراق نشط أو أصل حرج أو اشتباه في تسريب، يتم إشراك فريق الاستجابة للحوادث (IR) بسرعة وفقًا للإجراءات.

قراءة
8 دقيقة قراءة
توضيح مرئي احترافي حول كتابة التذاكر في مركز العمليات الأمنية (SOC) في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

كيف تكتب تذكرة تحقيق احترافية في مركز عمليات الأمن السيبراني (SOC)

يجب أن تسمح تذكرة التحقيق الاحترافية في مركز العمليات الأمنية (SOC) لمحلل آخر بفهم ما حدث، وما هي البيانات التي تم فحصها، وما تم العثور عليه، وما هو غير معروف حتى الآن، وما هي الخطوة التالية — دون الحاجة إلى محادثة إضافية. يتضمن الهيكل الجيد ملخصًا، نطاقًا، جدولًا زمنيًا، أدلة، تحليلًا، قرارًا، إجراءات استجابة، وتوصيات. يجب الفصل بوضوح بين الحقيقة والتفسير والافتراض، واقتباس حقول السجل ذات الصلة فقط.

قراءة
6 دقيقة قراءة
تمثيل بصري احترافي لموضوع Severity مقابل الأولوية في أمن المعلومات في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

Severity مقابل الأولوية: كيف تصنف أحداث الأمن

Severity تصف التأثير المحتمل وشدة الحدث؛ الأولوية تحدد ترتيب وسرعة المعالجة الفعلية. قد يكون الحدث خطيرًا ولكنه ليس عاجلاً إذا كان معزولًا ومحتوى، أو ذا شدة متوسطة ولكنه ذو أولوية عالية إذا كان نشطًا على أصل حرج. التصنيف المهني يجمع بين الموثوقية، النطاق (Scope)، حرجية الأصل، الهوية، التعرض التجاري، حالة الاحتواء، والوقت.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لمصطلحات Alert Event Incident Offense في مجال SOC والعمليات
الأمن السيبراني وأمن المعلومات

Alert, Event, Incident و Offense: الفروقات التي يجب أن يعرفها كل محلل

Event هو سجل أو نشاط تمت ملاحظته؛ Alert هو إشعار يتم إنشاؤه عندما تجد آلية الكشف تطابقًا أو شذوذًا؛ Incident هو مجموعة من النتائج التي تقرر أنها تتطلب تحقيقًا واستجابة؛ Offense هو كائن التحقيق في IBM QRadar، يتم إنشاؤه من خلال ربط الأحداث والتدفقات وفقًا للقواعد. المصطلحات ليست متطابقة بين المنتجات، لذلك يجب على المحلل فهم المعنى العام ونموذج البيانات للأداة التي يعمل بها.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لمقاييس SOC في مجال عمليات الأمن وتكنولوجيا المعلومات
الأمن السيبراني وأمن المعلومات

مقاييس SOC: المقاييس التي تعمل حقًا على تحسين الاكتشاف والاستجابة

تربط مقاييس SOC الجيدة بين السرعة والجودة والتغطية والتأثير. بالإضافة إلى متوسطات MTTD و MTTR، يجب قياس وقت الفرز والإغلاق حسب النسب المئوية، ومعدل الإيجابيات الكاذبة / الحميدة، والوقت بدون مالك، وجودة التصعيدات، وتوافر مصادر السجلات، وتغطية حالات الاستخدام، والحوادث المتكررة، وعبء العمل لكل محلل. يجب أن يؤدي كل مؤشر أداء رئيسي إلى اتخاذ قرار؛ المقياس الذي يمكن "تحسينه" دون تحسين الحماية هو مقياس خطير.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي حول ما هو SIEM في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

ما هو SIEM وكيف يعمل من جمع السجلات إلى الحوادث

SIEM — Security Information and Event Management — هو نظام يجمع بيانات الأمان من مصادر متعددة، ويحول السجلات المختلفة إلى معلومات قابلة للبحث والمقارنة، ويشغل منطق الكشف، وينظم النتائج كتنبيهات أو حوادث للتحقيق. القيمة لا تكمن في مجرد حفظ السجلات، بل في القدرة على ربط الوقت والمستخدم والأصل وعنوان IP والسلوك معًا في قصة يمكن للمحلل التحقق منها والتصرف بناءً عليها.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول KQL للمبتدئين في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

KQL للمبتدئين: استعلامات أولية للتحقيق في الحوادث

KQL — Kusto Query Language — هي لغة استعلامات لقراءة وتحليل البيانات في منتجات مثل Azure Monitor و Microsoft Sentinel. يبدأ الاستعلام عادة بجدول ويستمر عبر "أنبوب" من الأوامر: تصفية الوقت والأحداث، اختيار أو إنشاء حقول، تلخيص حسب المستخدم أو الأصل، وعرض النتائج ذات الصلة بالتحقيق. مفتاح التعلم هو البدء بسؤال واحد وبناء الاستعلام خطوة بخطوة.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول التحقيق في الحوادث في Microsoft Sentinel في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

Microsoft Sentinel: دليل التحقيق في الحوادث لمحلل مبتدئ

يبدأ التحقيق في الحوادث في Microsoft Sentinel بفهم سياق الحالة: أي التنبيهات تم تجميعها، من هي الكيانات، ما هي درجة الخطورة، وما هو مصدر الكشف. بعد ذلك، يقوم المحلل بالتحقق من المستخدمين والأصول، وفحص الأدلة والجدول الزمني، وتشغيل KQL تكميلي، وتوثيق القرارات، والتصعيد أو الاستجابة. الحادث هو ملف عمل – وليس دليلاً على نجاح الهجوم – وبالتالي يجب أن يعتمد التصنيف على الأدلة والسياق.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول Analytics Rule في Microsoft Sentinel في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

كيفية كتابة Analytics Rule في Microsoft Sentinel

تبدأ Analytics Rule الجيدة في Microsoft Sentinel بالسلوك الذي ترغب في تحديده والمصادر التي يمكن أن تثبته. ثم تقوم بكتابة KQL يعيد وحدة تحقيق واضحة، تحدد التردد وLookback، ترسم Entities، تحدد Severity وMITRE، تختار Grouping وتقوم بالاختبار والضبط. الهدف من القاعدة ليس توليد الكثير من التنبيهات، بل إنشاء Incidents يمكن فهمها والتحقق منها والعمل بناءً عليها.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي حول SPL للمبتدئين في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

SPL للمبتدئين: البحث والتحقيق في Splunk

SPL — Search Processing Language — هي لغة البحث في Splunk. يبدأ البحث باختيار البيانات حسب الوقت، index، sourcetype والمصطلحات، ويستمر بأوامر Pipe التي تقوم بتصفية، إنشاء حقول، تلخيص وعرض النتائج. لمحلل SOC، من المهم أولاً تعلم البحث الدقيق، stats و eval، ثم الاستعلامات المعقدة. كل نتيجة هي نقطة تحقيق يجب التحقق منها مقابل الأحداث الخام.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول تحقيق في حادثة بـ Splunk Enterprise Security في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

Splunk Enterprise Security: من عملية الكشف حتى التحقيق

يبدأ التحقيق في حادثة بـ Splunk Enterprise Security بفهم الـ Detection والكيان الذي يشير إليه، ثم يستمر في التحقق من الأحداث المساهمة، وإثراء Asset و-Identity، وبناء Timeline والبحث عن نشاط ذي صلة، وينتهي بـ Disposition، التوثيق والتغذية الراجعة للـ Detection. في إصدارات Splunk ES 8، المصطلحات Finding و-Analyst Queue أكثر شيوعًا؛ في الإصدارات السابقة قد تجد أحيانًا Notable و-Incident Review.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي حول التحقيق في Offense في QRadar في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

تحقيق في Offense بـ QRadar: كيفية قراءة والتحقيق في Offense

Offense في QRadar هو حالة ذات أولوية تنشأ عندما يربط محرك القواعد المخصص (Custom Rules Engine) الأحداث (Events) أو التدفقات (Flows) وفقًا لقاعدة. التحقيق الاحترافي لا يبدأ وينتهي بالـ Magnitude: يجب فهم القاعدة التي تم إطلاقها، فتح الأحداث والتدفقات المساهمة، التحقق من المصدر (Source) والوجهة (Destination) والأصول والوقت والسياق التجاري، ثم توثيق القرار وسبب الإغلاق (Closing Reason).

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول قواعد QRadar ومكونات البناء في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

قواعد QRadar ومكونات البناء: دليل عملي

في QRadar، القاعدة (Rule) هي مجموعة من الاختبارات التي تؤدي إلى استجابة عندما تتحقق الشروط. يستخدم مكون البناء (Building Block) نفس الاختبارات لوصف مجموعة أو منطق متكرر، لكنه لا يقوم بتشغيل استجابة بنفسه. يبدأ التخطيط الجيد بحالة الاستخدام والبيانات، ويرتب الاختبارات من الأقل تكلفة والأكثر تقييدًا إلى الأكثر تكلفة، ويستخدم الحالة ومجموعات المراجع بحذر، ويتم اختباره قبل التشغيل في بيئة الإنتاج.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Detection Rule في Elastic Security في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

Elastic Security: إنشاء قاعدة اكتشاف ودليل التحقيق

تبدأ قاعدة الاكتشاف الجيدة في Elastic Security من السلوك الذي يجب تحديده ومن البيانات المتاحة، وليس من اختيار لغة عشوائية. يتم اختيار نوع القاعدة المناسب، والتحقق من ECS والحقول، وكتابة الاستعلام، وتحديد الجدول الزمني والبحث التاريخي، والمخاطر والخطورة، والكبت والاستثناءات، ويتم إرفاق دليل تحقيق يوجه المحلل خلال الفرز والتحليل والاستجابة.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع EQL مقابل ES|QL في مجال SIEM والتعرف
الأمن السيبراني وأمن المعلومات

EQL مقابل ES|QL: متى تستخدم كل لغة في تحقيقات الأمن

EQL مناسبة عندما يكون ترتيب الأحداث والعلاقة بينها هي جوهر السؤال: بدأ Process، ثم حدث اتصال، أو لم يظهر حدث متوقع. ES|QL مناسبة عندما يتطلب الأمر Pipeline للتصفية، الحساب، تغيير الحقول، التجميع والإحصائيات. إذا كانت المطابقة لحقل واحد كافية، فقد تكون Custom query أبسط من كليهما.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول ربط مصدر السجلات بـ SIEM في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

كيفية ربط مصدر السجلات بـ SIEM والتأكد من موثوقية المعلومات

ربط مصدر السجلات بـ SIEM هو عملية يتم فيها تحديد حالة الاستخدام (Use Case)، والتحقق من صحة مصدر البيانات، واختبار التحليل (Parsing) والتطبيع (Normalization)، وإجراء اختبارات الجودة، والتأكد من أن المخرجات تسمح بالتحقيق وليس فقط عرض التنبيهات (Alerts).

قراءة
7 دقيقة قراءة
توضيح بصري احترافي لموضوع ضبط SIEM في مجال SIEM والكشف
الأمن السيبراني وأمن المعلومات

ضبط SIEM: كيف تقلل من إجهاد التنبيهات دون المساس بالتغطية

ضبط SIEM هي عملية يتم فيها تحديد حالة الاستخدام، والتحقق من صحة مصدر البيانات، واختبار التحليل والتطبيع، وإجراء اختبارات الجودة، والتأكد من أن الإخراج يسمح بالتحقيق وليس مجرد عرض للتنبيه.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي بخصوص Windows Event Logs لمحلل مركز العمليات الأمنية (SOC) في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

Windows Event Logs لمحلل مركز العمليات الأمنية (SOC): من أين تبدأ

يتطلب Windows Event Logs لمحلل SOC قراءة الحدث بالكامل وليس فقط Event ID: الوقت، الكمبيوتر، المستخدم، Logon ID، العملية، مصدر الشبكة والسياق التنظيمي. يتم استنتاج الخلاصة من الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول معرف الحدث 4624 و 4625 في مجال Windows والهوية
الأمن السيبراني وأمن المعلومات

معرف الحدث 4624 و 4625: التحقيق في عمليات تسجيل الدخول الناجحة والفاشلة

يتطلب معرف الحدث 4624 و 4625 قراءة الحدث بالكامل وليس فقط معرف الحدث: الوقت، الكمبيوتر، المستخدم، معرف تسجيل الدخول، العملية، مصدر الشبكة والسياق التنظيمي. يتم استخلاص النتيجة من الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي لموضوع Event ID 4688 في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

معرّف الحدث 4688: تحليل إنشاء العمليات في Windows

يتطلب معرّف الحدث 4688 قراءة الحدث بالكامل وليس فقط معرّف الحدث: الوقت، الحاسوب، المستخدم، معرّف تسجيل الدخول، العملية، مصدر الشبكة، والسياق التنظيمي. يتم التوصل إلى الاستنتاج من خلال الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
تمثيل مرئي احترافي لموضوع PowerShell Logging في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

PowerShell Logging: كيف تكتشف الأنشطة المشبوهة

يتطلب PowerShell Logging قراءة الحدث الكامل وليس فقط Event ID: الوقت، الكمبيوتر، المستخدم، Logon ID، العملية، مصدر الشبكة، والسياق التنظيمي. يتم استخلاص النتيجة من الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول Sysmon للمبتدئين في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

Sysmon للمبتدئين: التثبيت، الأحداث والدمج في SIEM

Sysmon للمبتدئين يتطلب قراءة الحدث الكامل وليس فقط Event ID: الوقت، الجهاز، المستخدم، Logon ID، العملية، مصدر الشبكة والسياق التنظيمي. يتم التوصل إلى الاستنتاج من خلال الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول Sysmon Event ID 1 في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

معرف حدث Sysmon 1: بناء شجرة العمليات للتحقيق

يتطلب Sysmon Event ID 1 قراءة الحدث كاملاً وليس فقط Event ID: الوقت، الكمبيوتر، المستخدم، Logon ID، العملية، مصدر الشبكة والسياق التنظيمي. يتم استخلاص الاستنتاج من خلال الارتباط بين عدة مصادر.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع Sysmon Event ID 3 و 22 في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

Sysmon Event ID 3 و 22: اتصالات الشبكة واستعلامات DNS

يتطلب Sysmon Event ID 3 و 22 قراءة الحدث بالكامل وليس فقط Event ID: الوقت، الكمبيوتر، المستخدم، Logon ID، العملية، مصدر الشبكة، والسياق التنظيمي. يتم استخلاص الاستنتاج من الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول سجلات Active Directory في مجال Windows والهوية
الأمن السيبراني وأمن المعلومات

سجلات Active Directory: أهم مصادر المعلومات للتحقيق

تتطلب سجلات Active Directory قراءة الحدث الكامل وليس فقط معرف الحدث (Event ID): الوقت، الحاسوب، المستخدم، معرف تسجيل الدخول (Logon ID)، العملية (Process)، مصدر الشبكة، والسياق التنظيمي. يتم التوصل إلى الاستنتاج من خلال الترابط بين عدة مصادر.

قراءة
6 دقيقة قراءة
تصوير بصري احترافي لموضوع التحقيق في Password Spray في مجال Windows والهوية
الأمن السيبراني وأمن المعلومات

التحقيق في هجمات Password Spray في Active Directory و Entra ID

يتطلب التحقيق في هجمات Password Spray قراءة الحدث الكامل وليس فقط Event ID: الوقت، الكمبيوتر، المستخدم، Logon ID، العملية، مصدر الشبكة والسياق التنظيمي. يتم بناء الاستنتاج من الارتباط بين عدة مصادر.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع تحقيق القوة الغاشمة في مجال Windows والهوية
الأمن السيبراني وأمن المعلومات

تحقيق القوة الغاشمة: كيف نميز بين الخطأ والهجوم

يتطلب تحقيق القوة الغاشمة قراءة الحدث بالكامل وليس فقط معرف الحدث (Event ID): الوقت، الحاسوب، المستخدم، معرف تسجيل الدخول (Logon ID)، العملية، مصدر الشبكة، والسياق التنظيمي. يتم التوصل إلى الاستنتاج من خلال الارتباط بين عدة مصادر.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع التحقيق في تصعيد الامتيازات في Windows في مجال Windows و Identity
الأمن السيبراني وأمن المعلومات

التحقيق في تصعيد الامتيازات في Windows باستخدام السجلات

يتطلب التحقيق في تصعيد الامتيازات في Windows قراءة الحدث بالكامل وليس فقط معرف الحدث: الوقت، الكمبيوتر، المستخدم، معرف تسجيل الدخول، العملية، مصدر الشبكة والسياق التنظيمي. يتم استخلاص الاستنتاج من الارتباط بين عدة مصادر.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول التحقيق في الحركة الجانبية في مجال Windows والهوية
الأمن السيبراني وأمن المعلومات

التحقيق في الحركة الجانبية في بيئة Windows Domain

يتطلب التحقيق في الحركة الجانبية قراءة الحدث بالكامل وليس فقط معرف الحدث (Event ID): الوقت، الحاسوب، المستخدم، معرف تسجيل الدخول (Logon ID)، العملية (Process)، مصدر الشبكة، والسياق التنظيمي. يتم تشكيل الاستنتاج من خلال الارتباط بين عدة مصادر.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع تحليل PCAP في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

Wireshark للمبتدئين: عملية منظمة لتحليل ملف PCAP

يتم تحليل PCAP في Wireshark من خلال رسم خرائط للتدفق، الأوقات، البروتوكولات، DNS/TLS/HTTP والاتصال بالأصل. الحزمة أو الاتصال الفردي هو دليل جزئي، ولذلك يتم بناء تسلسل وتأكيده مقابل مصادر إضافية.

قراءة
6 دقيقة قراءة
صورة توضيحية احترافية حول Wireshark Display Filters في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

عوامل تصفية العرض في Wireshark: فلاتر مفيدة للتحقيق في الحوادث

يتم تنفيذ Wireshark Display Filters من خلال تعيين التدفق، الأوقات، البروتوكولات، DNS/TLS/HTTP، والعلاقة بالأصول. الحزمة الفردية أو الاتصال الواحد هي دليل جزئي، لذلك يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع Follow TCP Stream في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

Follow TCP Stream: كيفية استعادة محادثة مشبوهة

يتم تنفيذ Follow TCP Stream من خلال تخطيط التدفق (Flow)، التوقيتات، البروتوكولات، DNS/TLS/HTTP والصلة بالأصل. الحزمة الواحدة أو الاتصال الواحد دليل جزئي، ولذلك يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
7 دقيقة قراءة
تمثيل مرئي احترافي لموضوع تحليل DNS الخبيث في مجال مراقبة أمان الشبكات
الأمن السيبراني وأمن المعلومات

تحليل DNS الخبيث: الأنفاق (Tunneling)، وخوارزميات إنشاء النطاقات (DGA)، واختلالات النطاق (Domain Anomalies)

يتم تحليل DNS الخبيث من خلال رسم خرائط التدفق، والأوقات، والبروتوكولات، وDNS/TLS/HTTP، وعلاقتها بالأصل. Packet أو الاتصال الفردي هو دليل جزئي، لذلك يتم بناء تسلسل وتأكيده مقابل مصادر إضافية.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع تحليل HTTP في Wireshark في مجال مراقبة أمان الشبكات
الأمن السيبراني وأمن المعلومات

تحليل حركة مرور HTTP المشبوهة في Wireshark

يتم تحليل HTTP في Wireshark من خلال رسم خرائط التدفق، الأوقات، البروتوكولات، DNS/TLS/HTTP والسياق للأصل. الحزمة أو الاتصال الفردي هو دليل جزئي، لذلك يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول سجلات Zeek في مجال مراقبة أمن الشبكة
الأمن السيبراني وأمن المعلومات

سجلات Zeek: كيفية فحص conn.log, dns.log, و http.log

يتم تحليل سجلات Zeek من خلال تخطيط التدفقات، الأوقات، البروتوكولات، DNS/TLS/HTTP، وربطها بالأصول. تعتبر حزمة أو اتصال واحد دليلًا جزئيًا، لذا يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول Suricata EVE JSON في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

Suricata EVE JSON: من ربط التنبيه بـ PCAP وتدفق الشبكة

يتم تنفيذ Suricata EVE JSON من خلال تعيين التدفق، الأوقات، البروتوكولات، DNS/TLS/HTTP والسياق للأصل. الحزمة أو الاتصال الفردي هو دليل جزئي، لذلك يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول IDS مقابل IPS مقابل NDR في مجال مراقبة أمان الشبكة
الأمن السيبراني وأمن المعلومات

IDS مقابل IPS مقابل NDR: ما الفرق وأي معلومات يتلقاها مركز العمليات الأمنية (SOC)

يتم تحليل IDS مقابل IPS مقابل NDR عن طريق رسم خرائط التدفقات، الأوقات، البروتوكولات، DNS/TLS/HTTP، والعلاقة بالأصل. الحزمة أو الاتصال الفردي هو دليل جزئي، ولذلك يتم بناء تسلسل والتحقق منه مقابل مصادر إضافية.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول التعرف على أوامر وتحكم في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

كيفية التعرف على أوامر وتحكم (Command and Control) في حركة مرور الشبكة

يتم التعرف على أوامر وتحكم من خلال تخطيط التدفق، والأوقات، والبروتوكولات، وDNS/TLS/HTTP، وعلاقتها بالموارد. الحزمة أو الاتصال الواحد هو دليل جزئي، ولذلك يتم بناء تسلسل وتأكيده بمصادر إضافية.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لموضوع Network Timeline في مجال مراقبة أمن الشبكات
الأمن السيبراني وأمن المعلومات

بناء مخطط زمني للشبكة من اتصالات TCP و DNS و HTTP و TLS

يتم إنشاء Network Timeline عن طريق رسم خرائط التدفق والأوقات والبروتوكولات و DNS/TLS/HTTP والارتباط بالأصل. حزمة واحدة أو اتصال واحد يمثل دليلًا جزئيًا، لذلك يتم بناء تسلسل والتحقق منه من مصادر إضافية.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول الاستجابة للحوادث وفقًا لمعيار NIST في مجال الاستجابة للحوادث والتحقيقات الجنائية الرقمية
الأمن السيبراني وأمن المعلومات

الاستجابة للحوادث وفقًا لمعيار NIST SP 800-61r3: دليل عملي

الاستجابة للحوادث وفقًا لمعيار NIST هي عملية محكومة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، وحفظ الـ Hash، وبناء جدول زمني (Timeline)، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع خطة الاستجابة للحوادث مقابل كتيب الإجراءات في مجال الاستجابة للحوادث والتحقيق الجنائي الرقمي
الأمن السيبراني وأمن المعلومات

خطة الاستجابة للحوادث مقابل كتيب الإجراءات: ما الفرق؟

خطة الاستجابة للحوادث مقابل كتيب الإجراءات هي عملية مُتحكّم فيها توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، ويتم حفظ الهاش، وبناء جدول زمني، والفصل بين الحقائق والتفسيرات والقرارات.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول جمع الأدلة الرقمية في مجال الاستجابة للحوادث والطب الشرعي الرقمي
الأمن السيبراني وأمن المعلومات

جمع الأدلة الرقمية دون المساس بسلامتها

جمع الأدلة الرقمية هو عملية مضبوطة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأداة، حفظ الهاش (Hash)، بناء جدول زمني (Timeline)، والفصل بين الحقيقة، التفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول ترتيب التقلب في مجال Incident Response و-DFIR
الأمن السيبراني وأمن المعلومات

ترتيب التقلب في التحقيق الرقمي: ماذا نجمع أولاً ولماذا

ترتيب التقلب هو عملية محكمة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأداة، حفظ الهاش، بناء الخط الزمني والفصل بين الحقيقة، التفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Memory Forensics للمبتدئين في مجال Incident Response و DFIR
الأمن السيبراني وأمن المعلومات

تشريح الذاكرة للمبتدئين: ماذا يمكن أن نتعلم من ذاكرة الكمبيوتر

تشريح الذاكرة للمبتدئين هو عملية مضبوطة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأداة، حفظ الهاش، بناء الخط الزمني والفصل بين الحقيقة، التفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول تحليل الأقراص للمبتدئين في مجال الاستجابة للحوادث وDFIR
الأمن السيبراني وأمن المعلومات

تحليل الأقراص للمبتدئين: الملفات، البيانات الوصفية، والجدول الزمني

تحليل الأقراص للمبتدئين هو عملية محكمة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، وحفظ الهاش، وبناء جدول زمني، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Malware Triage في مجال Incident Response و DFIR
الأمن السيبراني وأمن المعلومات

Malware Triage: فحص أولي آمن لملف مشبوه

Malware Triage هو عملية منظمة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأداة، حفظ الـ Hash، بناء الخط الزمني والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع التحليل الساكن مقابل التحليل الديناميكي للبرامج الضارة في مجال الاستجابة للحوادث وDFIR
الأمن السيبراني وأمن المعلومات

التحليل الساكن مقابل التحليل الديناميكي للبرامج الضارة: ما يتم فحصه في كل طريقة

التحليل الساكن مقابل التحليل الديناميكي للبرامج الضارة هو عملية محكومة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، والوقت، والأداة، وحفظ الهاش، وبناء جدول زمني، والفصل بين الحقيقة، والتفسير، والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول كتابة قاعدة YARA في مجال Incident Response و DFIR
الأمن السيبراني وأمن المعلومات

كتابة أول قاعدة YARA للكشف عن ملف مشبوه

كتابة قاعدة YARA هي عملية مضبوطة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأداة، حفظ الهاش، بناء جدول زمني، والفصل بين الحقيقة، التفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول التحقيق في التصيد الاحتيالي في مجال الاستجابة للحوادث وDFIR
الأمن السيبراني وأمن المعلومات

التحقيق في التصيد الاحتيالي من البداية إلى النهاية

التحقيق في التصيد الاحتيالي هو عملية منظمة توازن بين منع الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، ويتم حفظ الـ Hash، وبناء جدول زمني، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول تحليل رؤوس البريد الإلكتروني في مجال الاستجابة للحوادث و-DFIR
الأمن السيبراني وأمن المعلومات

تحليل رؤوس البريد الإلكتروني: SPF, DKIM, DMARC و-Received

تحليل رؤوس البريد الإلكتروني هو عملية محكمة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر، الوقت والأدوات، حفظ الهاش، بناء الخط الزمني والفصل بين الحقيقة، التفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول التحقيق في BEC في مجال الاستجابة للحوادث و DFIR
الأمن السيبراني وأمن المعلومات

التحقيق في اختراق البريد الإلكتروني التجاري وقواعد البريد الوارد

التحقيق في BEC هو عملية مضبوطة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، وحفظ الهاش، وبناء جدول زمني، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول تحقيق برامج الفدية (Ransomware) في مجال Incident Response و DFIR
الأمن السيبراني وأمن المعلومات

تحقيق برامج الفدية (Ransomware): أول 60 دقيقة

تحقيق برامج الفدية (Ransomware) هو عملية محكمة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، والاحتفاظ بـ Hash، وبناء خط زمني، والفصل بين الحقائق والتفسيرات والقرارات.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لموضوع مراجعة ما بعد الحادث في مجال الاستجابة للحوادث والتحقيقات الجنائية الرقمية
الأمن السيبراني وأمن المعلومات

كيفية بناء مراجعة ما بعد الحادث والدروس المستفادة

مراجعة ما بعد الحادث (Post-Incident Review) هي عملية مُراقَبة توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، ويتم حفظ الهاش (Hash)، وبناء جدول زمني (Timeline)، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع سلسلة الحفظ (Chain of Custody) في الأمن السيبراني في مجال الاستجابة للحوادث و DFIR
الأمن السيبراني وأمن المعلومات

سلسلة الحفظ (Chain of Custody): توثيق الأدلة في تحقيقات الأمن السيبراني

سلسلة الحفظ (Chain of Custody) في الأمن السيبراني هي عملية مُتحكم بها توازن بين احتواء الضرر والحفاظ على الأدلة. يتم توثيق المصدر والوقت والأداة، ويتم حفظ الهاش (Hash)، وبناء جدول زمني (Timeline)، والفصل بين الحقيقة والتفسير والقرار.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لموضوع البحث عن التهديدات للمبتدئين في مجال البحث عن التهديدات والاكتشاف
الأمن السيبراني وأمن المعلومات

البحث عن التهديدات للمبتدئين: من الفرضية إلى النتائج

البحث عن التهديدات للمبتدئين يبدأ بسؤال أو سلوك يرغب المرء في تحديده، ويستمر إلى تحديد Telemetry والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق والنشر المتحكم فيه. تُقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع IOC مقابل IOA في مجال Threat Hunting والكشف
الأمن السيبراني وأمن المعلومات

IOC مقابل IOA: ما الفرق وكيفية استخدامهما

يبدأ IOC مقابل IOA بسؤال أو سلوك نريد تحديده، ثم ينتقل إلى تعريف القياسات المنفصلة (Telemetry) والمنطق، وينتهي بالاختبارات، والضبط (Tuning)، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول MITRE ATT&CK لمحللي SOC في مجال البحث عن التهديدات والكشف عنها
الأمن السيبراني وأمن المعلومات

MITRE ATT&CK لمحللي مركز العمليات الأمنية (SOC): ربط التنبيه بالتقنية

يبدأ MITRE ATT&CK لمحللي SOC بسؤال أو سلوك يراد تحديده، ثم ينتقل إلى تعريف القياس المن بعد والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Detection Engineering في مجال Threat Hunting والاكتشاف
الأمن السيبراني وأمن المعلومات

Detection Engineering: كيف نحول السلوك الخبيث إلى قاعدة اكتشاف

يبدأ Detection Engineering بسؤال أو سلوك نريد اكتشافه، ثم ينتقل إلى تعريف القياس عن بعد والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول كتابة قواعد Sigma في مجال اصطياد التهديدات والكشف عنها
الأمن السيبراني وأمن المعلومات

قواعد Sigma: الكتابة، الاختبار، والتحويل إلى SIEM

تبدأ كتابة قواعد Sigma بسؤال أو سلوك نريد تحديده، وتستمر بتحديد القياس عن بُعد (Telemetry) والمنطق، وتنتهي بالاختبارات، والضبط (Tuning)، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع الكشف كتعليمات برمجية في مجال Threat Hunting والاكتشاف
الأمن السيبراني وأمن المعلومات

الكشف كتعليمات برمجية: إدارة قواعد الكشف في Git

يبدأ الكشف كتعليمات برمجية بسؤال أو سلوك نرغب في تحديده، ثم ينتقل إلى تحديد القياس عن بعد والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق والنشر الخاضع للرقابة. تُقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي حول دورة حياة معلومات التهديد في مجال Threat Hunting والكشف
الأمن السيبراني وأمن المعلومات

دورة حياة معلومات التهديد: من الجمع إلى العمل

تبدأ دورة حياة معلومات التهديد بسؤال أو سلوك نريد تحديده، وتستمر في تحديد Telemetry والمنطق، وتنتهي بالاختبارات، والضبط (Tuning)، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول موضوع STIX و-TAXII في مجال Threat Hunting والكشف
الأمن السيبراني وأمن المعلومات

STIX و-TAXII: كيف تشارك معلومات التهديدات

يبدأ STIX و-TAXII بسؤال أو سلوك نريد تحديده، ثم ينتقل إلى تعريف Telemetry والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق، والنشر المتحكم به. تقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Threat Hunting باستخدام Sysmon في مجال البحث عن التهديدات والكشف عنها
الأمن السيبراني وأمن المعلومات

البحث عن التهديدات في Windows باستخدام Sysmon

يبدأ البحث عن التهديدات باستخدام Sysmon بسؤال أو سلوك نرغب في تحديده، ثم ينتقل إلى تعريف Telemetry والمنطق، وينتهي بالاختبارات، والضبط، والتوثيق، والنشر المتحكم فيه. تُقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع Purple Team في مجال Threat Hunting والكشف
الأمن السيبراني وأمن المعلومات

فريق Purple Team: كيف يربط PT لتحسين قدرات مركز العمليات الأمنية (SOC)

يبدأ Purple Team بسؤال أو سلوك يراد اكتشافه، ثم ينتقل إلى تحديد Telemetry والمنطق، وينتهي بالاختبارات، والضبط (Tuning)، والتوثيق، والنشر المراقَب. تُقاس الجودة بالتغطية والقدرة على التحقيق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول منهجية Penetration Testing في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

منهجية اختبار الاختراق: من النطاق إلى إعادة الاختبار

يجب إجراء منهجية Penetration Testing فقط ضمن نطاق (Scope) وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول Rules of Engagement في اختبار الاختراق في مجال Penetration Testing
الأمن السيبراني وأمن المعلومات

قواعد الاشتباك (Rules of Engagement) والنطاق (Scope) في اختبار الاختراق

يجب إجراء Rules of Engagement في اختبار الاختراق فقط ضمن نطاق (Scope) وRules of Engagement معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لموضوع الاستطلاع السلبي مقابل النشط في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

الاستطلاع السلبي مقابل النشط في اختبار الاختراق المصرح به

يجب إجراء الاستطلاع السلبي مقابل النشط فقط ضمن نطاق وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول موضوع العد (Enumeration) في اختبار الاختراق (Penetration Testing)
الأمن السيبراني وأمن المعلومات

العد: كيف يتم رسم خرائط الخدمات والمستخدمين في بيئة المختبر

يجب إجراء العد (Enumeration) في اختبار الاختراق فقط ضمن نطاق وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، التصحيح وإعادة الاختبار (Retest).

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول تقييم الثغرات الأمنية مقابل اختبار الاختراق في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

تقييم الثغرات الأمنية مقابل اختبار الاختراق: ما الفرق؟

يجب أن يتم تقييم الثغرات الأمنية مقابل اختبار الاختراق فقط ضمن نطاق عمل وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول اختبار اختراق الشبكات في مجال Penetration Testing
الأمن السيبراني وأمن المعلومات

اختبار اختراق الشبكات: عملية اختبار كاملة في المختبر

يجب إجراء اختبار اختراق الشبكات فقط ضمن نطاق عمل (Scope) وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع اختبار اختراق Active Directory في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

اختبار اختراق Active Directory: خريطة الاختبار والحماية

يجب أن يتم اختبار اختراق Active Directory فقط ضمن نطاق عمل وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع تصعيد الامتيازات في Windows في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

تصعيد الامتيازات في Windows في مختبر مرخص: منهجية الاختبار

يجب أن يتم تصعيد الامتيازات في Windows فقط ضمن نطاق وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول تصعيد الامتيازات في Linux في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

تصعيد الامتيازات في Linux في مختبر معتمد: منهجية الاختبار

يجب أن يتم تصعيد الامتيازات في Linux فقط ضمن نطاق عمل وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، الإصلاح وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع كتابة تقرير اختبار الاختراق في مجال اختبار الاختراق
الأمن السيبراني وأمن المعلومات

كتابة تقرير اختبار الاختراق الذي يؤدي إلى الإصلاح

يجب أن يتم إعداد تقرير اختبار الاختراق فقط ضمن نطاق عمل وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول Web Application Penetration Testing في مجال اختبار تطبيقات الويب والواجهات البرمجية (Web و API PT)
الأمن السيبراني وأمن المعلومات

منهجية اختبار اختراق تطبيقات الويب (Web Application Penetration Testing) وفقًا لمعيار OWASP WSTG

يتم اختبار Web Application Penetration Testing فقط في المختبر أو على نظام مصرح به. يتم فحص Request/Response، وسلوك الخادم، والأدوار، والحالة، والتأثير، باستخدام اختبارات حد أدنى لا تلحق ضررًا بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع OWASP Top 10 2025 في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

OWASP Top 10:2025 — دليل لمختبري الاختراق

يتم اختبار OWASP Top 10 2025 فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.

قراءة
7 دقيقة قراءة
توضيح مرئي احترافي حول Burp Suite للمبتدئين في مجال اختبار اختراق الويب وواجهات برمجة التطبيقات
الأمن السيبراني وأمن المعلومات

Burp Suite للمبتدئين: الوكيل، المكرر، والمتطفل في المختبر

يتم اختبار Burp Suite للمبتدئين فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام الحد الأدنى من الاختبارات التي لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع اختبار كسر التحكم في الوصول في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

كسر التحكم في الوصول: كيف تتحقق من الأذونات في التطبيق

يتم اختبار كسر التحكم في الوصول فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، وسلوك الخادم، والأدوار (Roles)، والحالة (State)، والتأثير، باستخدام اختبارات بسيطة لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول IDOR BOLA في مجال Web و-API PT
الأمن السيبراني وأمن المعلومات

IDOR و-BOLA: اختبار الصلاحيات على مستوى الكائن

يتم اختبار IDOR BOLA فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، وسلوك الخادم، والأدوار، والحالة، والتأثير، باستخدام الحد الأدنى من الاختبارات التي لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع إخفاقات المصادقة في مجال الويب و API PT
الأمن السيبراني وأمن المعلومات

Authentication Failures: فحص آليات تسجيل الدخول

يتم فحص إخفاقات المصادقة فقط في المختبر أو نظام مرخص. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول اختبار أمن الجلسة في مجال Web و-API PT
الأمن السيبراني وأمن المعلومات

أمن الجلسة: ملفات تعريف الارتباط والرموز وتثبيت الجلسة

يتم اختبار أمن الجلسة فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، وسلوك الخادم، والأدوار، والحالة، والتأثير، باستخدام اختبارات محدودة لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
تمثيل مرئي احترافي لموضوع اختبار حقن SQL في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

حقن SQL: تحديد والتحقق الآمن في المختبر

يتم اختبار حقن SQL فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، سلوك الخادم، الأدوار، الحالة، والتأثير، مع استخدام اختبارات بسيطة لا تؤثر على البيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول اختبار XSS في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

Cross-Site Scripting: المخزن، المنعكس و DOM

يتم اختبار XSS فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، سلوك الخادم، الأدوار، الحالة والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.

قراءة
7 دقيقة قراءة
توضيح بصري احترافي حول اختبار SSRF في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

SSRF: كيف يتم الكشف والتحقق الآمن

يتم اختبار SSRF فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام اختبارات حد أدنى لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول اختبار تحميل الملفات في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

نقاط ضعف تحميل الملفات: الاختبار والمخاطر

يتم اختبار تحميل الملفات في المختبر أو في نظام مصرح به فقط. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع اختبار Path Traversal في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

Path Traversal و Local File Inclusion: كيف تختبر بأمان

يتم اختبار Path Traversal فقط في المختبر أو في نظام مصرح به. يتم فحص الطلب/الاستجابة، سلوك الخادم، الأدوار، الحالة، والتأثير، باستخدام اختبارات بسيطة لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول اختبار Command Injection في مجال Web و API PT
الأمن السيبراني وأمن المعلومات

حقن الأوامر (Command Injection): الكشف، والتحقق، والوقاية

يتم اختبار Command Injection فقط في المختبر أو في نظام مرخص. يتم فحص Request/Response، وسلوك الخادم، والأدوار، والحالة، والتأثير، باستخدام اختبارات بسيطة لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع API Penetration Testing في مجال الويب و API PT
الأمن السيبراني وأمن المعلومات

اختبار اختراق API: سير عمل كامل

يتم اختبار اختراق API فقط في المختبر أو في نظام مرخص. يتم فحص الطلب/الاستجابة، وسلوك الخادم، والأدوار، والحالة، والتأثير، باستخدام الحد الأدنى من الاختبارات التي لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع OWASP API Security Top 10 2023 في مجال Web و-API PT
الأمن السيبراني وأمن المعلومات

OWASP API Security Top 10: 2023 لاختبار الاختراق

يتم اختبار OWASP API Security Top 10 2023 فقط في المختبر أو في نظام مرخص. يتم التحقق من Request/Response، سلوك الخادم، Roles، State والتأثير، باستخدام اختبارات دنيا لا تضر بالبيانات.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول التحقيق في حساب Microsoft 365 في مجال أمن السحابة (Cloud Security) والاستجابة للحوادث (IR)
الأمن السيبراني وأمن المعلومات

التحقيق في حساب Microsoft 365 مشبوه: Entra، وMailbox، وDefender

يتطلب التحقيق في حساب Microsoft 365 ربط الهوية، وسجلات التدقيق، وإجراءات واجهة برمجة التطبيقات (API actions)، والموارد، والمناطق (Regions)، والجلسات (Sessions). نبدأ بالحفاظ على الأدلة وبناء جدول زمني (Timeline) ثم نقوم بالاحتواء الموثق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول التحقيق في بيانات اعتماد AWS في مجال أمان السحابة والاستجابة للحوادث
الأمن السيبراني وأمن المعلومات

التحقيق في بيانات اعتماد AWS المشبوهة باستخدام CloudTrail و GuardDuty

يتطلب التحقيق في بيانات اعتماد AWS ربط الهوية وسجلات التدقيق وإجراءات واجهة برمجة التطبيقات والموارد والمناطق والجلسات. ابدأ بحفظ الأدلة وبناء جدول زمني، ثم قم بالاحتواء الموثق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي حول التحقيق في حادثة أمنية في Azure في مجال أمن السحابة والاستجابة للحوادث
الأمن السيبراني وأمن المعلومات

التحقيق في حادثة أمنية في Azure: Sentinel، Entra و Defender

يتطلب التحقيق في حادثة أمنية في Azure ربط الهوية، سجلات التدقيق، إجراءات API، الموارد، المناطق، والجلسات. نبدأ بالحفاظ على الأدلة وبناء جدول زمني ثم نقوم بالاحتواء الموثق.

قراءة
6 دقيقة قراءة
توضيح بصري احترافي لموضوع التحقيق في حادث في Google Cloud في مجال أمان السحابة والاستجابة للحوادث
الأمن السيبراني وأمن المعلومات

التحقيق في الحوادث في Google Cloud باستخدام سجلات التدقيق ومركز الأوامر الأمنية

يتطلب التحقيق في الحوادث في Google Cloud ربط الهوية، سجلات التدقيق، إجراءات API، الموارد، المناطق، والجلسات. نبدأ بالحفاظ على الأدلة وبناء جدول زمني، ثم ننفذ الاحتواء الموثق.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي لموضوع الذكاء الاصطناعي لمحلل SOC في مجال الذكاء الاصطناعي في الأمن السيبراني
الأمن السيبراني وأمن المعلومات

الذكاء الاصطناعي لمحلل SOC: استخدام آمن لتلخيص السجلات وKQL والتوثيق

يمكن للذكاء الاصطناعي لمحلل SOC تحسين السرعة والنظام، لكنه لا يحل محل الخبرة أو الرؤية. يجب تقليل المعلومات، وإزالة الأسرار، والتحقق من المخرجات مقابل المصدر، وتوثيق Prompt، وترك القرار النهائي بيد المحترف.

قراءة
6 دقيقة قراءة
توضيح مرئي احترافي حول الذكاء الاصطناعي لاختبار الاختراق في مجال الذكاء الاصطناعي في الأمن السيبراني
الأمن السيبراني وأمن المعلومات

الذكاء الاصطناعي لاختبار الاختراق: التخطيط والتحليل والتقرير بدون كشف معلومات حساسة

يمكن للذكاء الاصطناعي لاختبار الاختراق تحسين السرعة والنظام، ولكنه لا يحل محل الخبرة أو الرؤية. يجب تقليل المعلومات، إزالة الأسرار، التحقق من المخرجات مقابل المصدر، توثيق Prompt، وترك القرار النهائي للمختص.

قراءة
6 دقيقة قراءة
مسارات HPI المهنية

تدريب تقني عملي

مسارات HPI مصمّمة أيضًا لمن ليست لديهم خبرة سابقة.

تدريبات للمؤسسات

حلول التدريب المؤسسي

تريد التواصل معنا؟

اترك تفاصيلك وسنعاود التواصل بمعلومات مهنية ومنهج محدّث.