العودة إلى التحديثات
UpdatedJul 29, 2026

Cybersecurity-Mastery-Roadmap — Updated!

دليل شامل خطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى مستوى الخبير، مع موارد وأدوات منتقاة وإرشادات مهنية.

مشاركة

🛡️ خارطة الطريق الشاملة لإتقان الأمن السيبراني

لافتة خارطة طريق الأمن السيبراني

دليل شامل وخطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى الخبير، مع موارد وأدوات وإرشادات مهنية منسقة

📋 جدول المحتويات

مقدمة

مرحبًا بك في خارطة الطريق الشاملة لإتقان الأمن السيبراني! صُمم هذا الدليل الشامل لمساعدتك على التنقل في عالم الأمن السيبراني المعقد، من خلال توفير مسار واضح من مستوى المبتدئ إلى الخبير. سواء كنت في بداية رحلتك أو تتطلع إلى تطوير مهاراتك الحالية، ستوجهك هذه الخارطة عبر المعرفة والمهارات والشهادات الأساسية اللازمة للنجاح في مجال الأمن السيبراني.

الأمن السيبراني مجال واسع وسريع التطور يتطلب تعلمًا مستمرًا وتكيفًا دائمًا. صُممت هذه الخارطة لتوفير هيكل واضح لرحلتك التعليمية، مما يساعدك على بناء أساس متين قبل الانتقال إلى المجالات الأكثر تخصصًا.

كيفية استخدام هذه الخارطة

تنقسم هذه الخارطة إلى مراحل، تبني كل مرحلة على سابقتها. لكل موضوع ستجد:

  • الوصف: شرح موجز للموضوع
  • موارد التعلم: دورات وكتب وبرامج تعليمية وفيديوهات موصى بها
  • تمارين عملية: أنشطة تطبيقية لتعزيز تعلمك
  • المعالم الرئيسية: مؤشرات أساسية تؤكد إتقانك للموضوع
  • الأدوات: أدوات ذات صلة للتدرب عليها

تقدم عبر كل مرحلة بالتسلسل، ولا تتردد في التعمق في الموضوعات التي تثير اهتمامك أو ذات الصلة بأهدافك المهنية. تذكر أن الخبرة العملية ضرورية في الأمن السيبراني، لذا تأكد من استكمال معرفتك النظرية بالتدريب العملي.

نظرة عامة على الخارطة

تقدم مسار التعلم

  1. المرحلة التأسيسية - بناء المعرفة الأساسية في الحوسبة والشبكات ومبادئ الأمن الأساسية
  2. مرحلة المهارات التقنية - تطوير مهارات أمنية عملية عبر مجالات متنوعة
  3. مرحلة التخصص - التركيز على تخصصات الأمن الهجومي أو الدفاعي
  4. المرحلة المتقدمة - إتقان الموضوعات المتقدمة والمجالات الأمنية المتخصصة
  5. التطوير المهني - التعلم المستمر والتقدم الوظيفي

المرحلة التأسيسية

1. أساسيات الحاسوب

2. مبادئ أمن المعلومات

3. أدوات الأمن الأساسية

مرحلة المهارات التقنية

4. أمن الشبكات

  • بروتوكولات الشبكات والأمن

  • جدران الحماية وأنظمة IDS/IPS

  • الشبكات الخاصة الافتراضية VPN والاتصالات الآمنة

    • دليل إعداد OpenVPN
    • درس WireGuard VPN
    • تكوين IPsec VPN
    • تعمق في SSL/TLS
    • الكتب:
      • "VPNs مصورة: الأنفاق والشبكات الافتراضية وIPsec" بقلم Jon C. Snader
      • "تنفيذ SSL/TLS باستخدام التشفير والبنية التحتية للمفاتيح العامة PKI" بقلم Joshua Davies
    • الأدوات:
    • تمارين عملية:
      • إعداد VPN من موقع إلى موقع
      • تكوين VPN للوصول عن بُعد
      • تنفيذ مصادقة قائمة على الشهادات
      • تحليل حركة مرور VPN بحثًا عن مشكلات أمنية

5. أمن الأنظمة

6. أمن تطبيقات الويب- OWASP Top 10

  • OWASP Top Ten

  • Web Security Academy

  • SANS SEC542: Web App Penetration Testing and Ethical Hacking

  • Kontra OWASP Top 10

  • كتب:

    • "The Web Application Hacker's Handbook" بقلم Dafydd Stuttard وMarcus Pinto
    • "Web Security for Developers" بقلم Malcolm McDonald
    • "Real-World Bug Hunting" بقلم Peter Yaworski
  • أدوات:

    • OWASP ZAP - ماسح أمان تطبيقات الويب
    • Burp Suite - ماسح ثغرات الويب
    • Nikto - ماسح خوادم الويب
    • SQLmap - أداة حقن SQL
  • تمارين عملية:

    • إعداد تطبيق ويب قابل للاختراق (مثل DVWA)
    • تحديد واستغلال الثغرات الأمنية الشائعة في تطبيقات الويب
    • تنفيذ ضوابط أمنية لمنع الهجمات
    • إجراء تقييم أمني لتطبيق ويب
  • اختبار اختراق تطبيقات الويب

    • Burp Suite Academy
    • OWASP Juice Shop
    • HackTheBox Web Challenges
    • PentesterLab
    • كتب:
      • "Mastering Modern Web Penetration Testing" بقلم Prakhar Prasad
      • "Bug Bounty Hunting Essentials" بقلم Shahmeer Amir
      • "Web Hacking 101" بقلم Peter Yaworski
    • أدوات:
      • Burp Suite - ماسح ثغرات الويب
      • OWASP ZAP - ماسح أمان تطبيقات الويب
      • Dirsearch - ماسح مسارات الويب
      • Wfuzz - أداة اختبار التشويش (Fuzzing) لتطبيقات الويب
    • تمارين عملية:
      • إجراء اختبار اختراق شامل لتطبيق ويب
      • كتابة تقرير أمني مفصل
      • استغلال ثغرات متعددة وربطها معًا
      • المشاركة في برامج مكافآت اكتشاف الثغرات (Bug Bounty)
  • ممارسات البرمجة الآمنة

    • Secure Coding in Python

    • Code Review Lab

    • OWASP Secure Coding Practices

    • Secure Coding in Java

    • Microsoft Secure Coding Guidelines

    • كتب:

      • "Secure Coding in C and C++" بقلم Robert C. Seacord
      • "Iron-Clad Java: Building Secure Web Applications" بقلم Jim Manico
      • "Secure Programming Cookbook for C and C++" بقلم John Viega
    • أدوات:

      • SonarQube - جودة الكود والأمان
      • OWASP Dependency-Check - تحليل مكونات البرمجيات
      • Snyk - منصة أمان المصادر المفتوحة
      • Checkmarx - اختبار أمان التطبيقات الثابت (SAST)
      • Vulert- تؤمّن Vulert البرمجيات من خلال اكتشاف الثغرات في التبعيات مفتوحة المصدر—دون الوصول إلى الكود الخاص بك. وهي تدعم Js وPHP وJava وPython والمزيد.
    • تمارين عملية:

      • مراجعة الكود بحثًا عن الثغرات الأمنية
      • تنفيذ مصادقة وتفويض آمنين
      • تأمين تخزين البيانات ونقلها
      • دمج الأمان في دورة حياة التطوير

مرحلة التخصص

7. الأمن الهجومي

  • منهجية اختبار الاختراق

  • تقنيات الاستغلال

    • Metasploit Unleashed
    • OSCP Preparation Guide
    • Exploit Development
    • Buffer Overflow Tutorial
    • كتب:
      • "The Shellcoder's Handbook" بقلم Chris Anley
      • "A Guide to Kernel Exploitation" بقلم Enrico Perla
      • "Gray Hat Python" بقلم Justin Seitz
    • أدوات:
      • Metasploit Framework - إطار عمل لاختبار الاختراق
      • GDB - مصحح أخطاء GNU
      • IDA Pro - أداة تفكيك وتصحيح أخطاء
      • Ghidra - إطار عمل للهندسة العكسية للبرمجيات
    • تمارين عملية:
      • تطوير استغلالات (Exploits) مخصصة للثغرات المعروفة
      • تحليل وتعديل الاستغلالات العامة
      • التدرب على استغلال تجاوز سعة المخزن المؤقت (Buffer Overflow)
      • تنفيذ أنشطة ما بعد الاستغلال
  • الهندسة الاجتماعية

    • Social Engineering: The Science of Human Hacking
    • The Social-Engineer Toolkit (SET)
    • SANS SEC567: Social Engineering for Penetration Testers
    • كتب:
      • "Social Engineering: The Art of Human Hacking" بقلم Christopher Hadnagy
      • "Phishing Dark Waters" بقلم Christopher Hadnagy وMichele Fincher
      • "The Art of Deception" بقلم Kevin Mitnick
    • أدوات:
    • تمارين عملية:
      • إنشاء وتنفيذ حملة تصيد احتيالي (في بيئة خاضعة للتحكم)
      • تطوير سيناريوهات الهندسة الاجتماعية
      • التدرب على تقنيات التغطية بالمبررات (Pretexting) والانتحال
      • تحليل هجمات الهندسة الاجتماعية الناجحة

8. الأمن الدفاعي

  • مركز عمليات الأمن (SOC)

    • SOC Analyst Learning Path
    • Blue Team Labs Online
    • SANS SEC450: Blue Team Fundamentals
    • Cybrary SOC Analyst
    • كتب:
      • "Blue Team Handbook: SOC, SIEM, and Threat Hunting" بقلم Don Murdoch
      • "Security Operations Center: Building, Operating, and Maintaining your SOC" بقلم Joseph Muniz
      • "The Practice of Network Security Monitoring" بقلم Richard Bejtlich
    • أدوات:
      • Splunk - إدارة المعلومات والأحداث الأمنية (SIEM)
      • ELK Stack - منصة تحليل السجلات
      • Wazuh - حل مراقبة أمنية
      • TheHive - منصة الاستجابة للحوادث الأمنية
    • تمارين عملية:
      • إعداد حل SIEM
      • إنشاء قواعد كشف للهجمات الشائعة
      • إجراء تحليل السجلات وربطها
      • تطوير أدلة الاستجابة للحوادث (Playbooks)
  • الاستجابة للحوادث

  • الطب الشرعي الرقمي

9. أمن السحابة

المرحلة المتقدمة

10. مواضيع متقدمة

  • تحليل البرمجيات الخبيثة

    • Practical Malware Analysis
    • SANS FOR610: Reverse-Engineering Malware
    • Malware Analysis Tutorials
    • OALabs YouTube Channel
    • كتب:
      • "Practical Malware Analysis" بقلم Michael Sikorski وAndrew Honig
      • "Malware Analyst's Cookbook" بقلم Michael Ligh et al.
      • "Learning Malware Analysis" بقلم Monnappa K A
    • أدوات:
      • Ghidra - إطار عمل للهندسة العكسية للبرمجيات
      • IDA Pro - أداة تفكيك وتصحيح أخطاء
      • Cuckoo Sandbox - بيئة معزولة (Sandbox) لتحليل البرمجيات الخبيثة
      • REMnux - مجموعة أدوات لينكس لتحليل البرمجيات الخبيثة
    • تمارين عملية:
      • تحليل عينات البرمجيات الخبيثة في بيئة آمنة
      • إجراء هندسة عكسية للكود الخبيث
      • إنشاء تقارير تحليل البرمجيات الخبيثة
      • بناء خطوط أنابيب آلية لتحليل البرمجيات الخبيثة
  • استخبارات التهديدات

    • MITRE ATT&CK Framework
    • SANS FOR578: Cyber Threat Intelligence
    • Open Source Intelligence Techniques
    • Threat Intelligence Platforms
    • كتب:
      • "Intelligence-Driven Incident Response" بقلم Scott J. Roberts وRebekah Brown
      • "The Threat Intelligence Handbook" بقلم Recorded Future
      • "Applied Intelligence" بقلم Kris Lovejoy
    • أدوات:
      • MISP - منصة استخبارات التهديدات
      • OpenCTI - منصة مفتوحة لاستخبارات التهديدات السيبرانية
      • ThreatConnect - منصة استخبارات التهديدات
      • Recorded Future - استخبارات التهديدات
    • تمارين عملية:
      • جمع وتحليل استخبارات التهديدات
      • ربط التهديدات بإطار عمل MITRE ATT&CK
      • إنشاء تقارير استخبارات التهديدات
      • دمج استخبارات التهديدات في العمليات الأمنية
  • التهديدات المتقدمة المستمرة (APT)

    • APT Groups and Operations
    • Mandiant APT Reports
    • MITRE ATT&CK Groups
    • ThaiCERT APT Encyclopedia
    • كتب:
      • "Advanced Persistent Threat Hacking" بقلم Tyler Wrightson
      • "APT41: A Dual Espionage and Cyber Crime Operation" بقلم FireEye
    • أدوات:
      • Yara - مطابقة الأنماط لكشف البرمجيات الخبيثة
      • Sigma - تنسيق توقيعات عام لأنظمة SIEM
      • CyberChef - أداة تحليل البيانات
    • تمارين عملية:
      • تحليل حملات وتقنيات APT
      • إنشاء قواعد كشف لأساليب APT
      • محاكاة هجمات APT في بيئة خاضعة للتحكم
      • تطوير استراتيجيات البحث عن APT

11. مجالات الأمن المتخصصة

  • أمن إنترنت الأشياء

    • OWASP IoT Security
    • IoT Security Foundation
    • NIST IoT Security
    • IoT Security Guidelines
    • كتب:
      • "Practical IoT Hacking" بقلم Fotios Chantzis et al.
      • "IoT Penetration Testing Cookbook" بقلم Aaron Guzman وAditya Gupta
      • "Abusing the Internet of Things" بقلم Nitesh Dhanjani
    • أدوات:
      • Shodan - محرك بحث لأجهزة إنترنت الأشياء
      • Firmware Analysis Toolkit - تحليل أمان البرامج الثابتة (Firmware)
      • IoTSeeker - ماسح أجهزة إنترنت الأشياء
    • تمارين عملية:
      • تحليل أمان أجهزة إنترنت الأشياء
      • إجراء تحليل للبرامج الثابتة (Firmware)
      • اختبار بروتوكولات اتصالات إنترنت الأشياء
      • تنفيذ ضوابط أمان إنترنت الأشياء
  • أمن الأجهزة المحمولة

    • OWASP Mobile Security Testing Guide
    • Mobile Application Security Verification Standard
    • Android Security
    • iOS Security
    • كتب:
      • "Android Security Internals" بقلم Nikolay Elenkov
      • "iOS Application Security" بقلم David Thiel
      • "Mobile Application Penetration Testing" بقلم Vijay Kumar Velu
    • أدوات:
      • MobSF - إطار عمل لاختبار أمان الأجهزة المحمولة
      • Frida - مجموعة أدوات القياس الديناميكي
      • Objection - استكشاف وقت التشغيل للأجهزة المحمولة
      • Drozer - تقييم أمان أندرويد
    • تمارين عملية:
      • إجراء اختبار اختراق لتطبيقات المحمول
      • تحليل أذونات وأمان تطبيقات المحمول
      • اختبار آليات المصادقة في تطبيقات المحمول
      • تنفيذ ممارسات تطوير آمنة لتطبيقات المحمول- أمن أنظمة التحكم الصناعي
    • تدريب ICS-CERT
    • SANS ICS410: أساسيات أمن ICS/SCADA
    • NIST SP 800-82: دليل أمن ICS
    • معايير ISA/IEC 62443
    • الكتب:
      • "Industrial Network Security" من تأليف Eric D. Knapp و Joel Thomas Langill
      • "Hacking Exposed Industrial Control Systems" من تأليف Clint Bodungen وآخرين
      • "Cybersecurity for SCADA Systems" من تأليف William Shaw
    • الأدوات:
      • Shodan - بحث عن أجهزة ICS
      • Wireshark - محلل بروتوكولات مع دعم بروتوكولات ICS
      • Conpot - مصيدة (Honeypot) لأنظمة ICS
      • PLCscan - ماسح لأجهزة PLC
    • تمارين عملية:
      • إعداد بيئة مختبر لأنظمة ICS
      • تحليل بروتوكولات ICS ونقاط الضعف
      • تنفيذ ضوابط أمنية لأنظمة ICS
      • إجراء تقييمات أمنية لأنظمة ICS

التطوير المهني

12. التطوير الوظيفي

مصادر التعلم

الكتب

  • مبتدئ

    • "Cybersecurity for Beginners" من تأليف Raef Meeuwisse
    • "The Art of Invisibility" من تأليف Kevin Mitnick
    • "Social Engineering: The Science of Human Hacking" من تأليف Christopher Hadnagy
    • "Practical Malware Analysis" من تأليف Michael Sikorski و Andrew Honig
    • "Cryptography for Dummies" من تأليف Chey Cobb
    • "Computer Security: Principles and Practice" من تأليف William Stallings و Lawrie Brown
    • "Network Security Essentials" من تأليف William Stallings
  • متوسط

    • "The Web Application Hacker's Handbook" من تأليف Dafydd Stuttard و Marcus Pinto
    • "Blue Team Handbook" من تأليف Don Murdoch
    • "Penetration Testing: A Hands-On Introduction to Hacking" من تأليف Georgia Weidman
    • "The Tangled Web: A Guide to Securing Modern Web Applications" من تأليف Michal Zalewski
    • "Threat Modeling: Designing for Security" من تأليف Adam Shostack
    • "Reversing: Secrets of Reverse Engineering" من تأليف Eldad Eilam
    • "The Hacker Playbook 3" من تأليف Peter Kim
  • متقدم

    • "The Art of Memory Forensics" من تأليف Michael Hale Ligh وآخرين
    • "Gray Hat Hacking: The Ethical Hacker's Handbook" من تأليف Allen Harper وآخرين
    • "The Shellcoder's Handbook" من تأليف Chris Anley وآخرين
    • "Practical Reverse Engineering" من تأليف Bruce Dang وآخرين
    • "Advanced Penetration Testing" من تأليف Wil Allsopp
    • "Black Hat Python" من تأليف Justin Seitz
    • "Windows Internals" من تأليف Mark Russinovich وآخرين
  • متخصص

    • "Cloud Security: A Comprehensive Guide" من تأليف Chris Dotson
    • "Industrial Network Security" من تأليف Eric D. Knapp و Joel Thomas Langill
    • "iOS Application Security" من تأليف David Thiel
    • "Android Security Internals" من تأليف Nikolay Elenkov
    • "Container Security" من تأليف Liz Rice
    • "Applied Cryptography" من تأليف Bruce Schneier
    • "Intelligence-Driven Incident Response" من تأليف Scott J. Roberts و Rebekah Brown

المنصات عبر الإنترنت

قنوات يوتيوب

أدوات الأمن السيبراني

الاستطلاع وجمع المعلومات

  • Nmap - اكتشاف الشبكة وتدقيق الأمان
  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • Recon-ng - إطار عمل للاستطلاع عبر الويب
  • theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
  • Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
  • SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
  • Amass - رسم خرائط متعمق لسطح الهجوم واكتشاف الأصول
  • Sublist3r - أداة تعداد النطاقات الفرعية
  • OWASP Maryam - إطار عمل لاستخبارات المصادر المفتوحة

تقييم الثغرات

  • OpenVAS - ماسح ثغرات مفتوح المصدر
  • Nessus - ماسح ثغرات
  • Nikto - ماسح خوادم الويب
  • Qualys - أمان وامتثال قائمان على السحابة
  • Nexpose - إدارة الثغرات
  • Acunetix - ماسح ثغرات الويب
  • Netsparker - ماسح أمان تطبيقات الويب
  • Nuclei - ماسح ثغرات يعتمد على القوالب
  • Vulners Scanner - سكربت NSE يستخدم واجهة برمجة تطبيقات Vulners.com

أمان تطبيقات الويب

  • Burp Suite - ماسح ثغرات الويب ووسيط بروكسي
  • OWASP ZAP - ماسح أمان تطبيقات الويب
  • Sqlmap - أداة آلية لحقن SQL
  • Wfuzz - أداة تشويش (Fuzzing) لتطبيقات الويب
  • Dirsearch - ماسح مسارات الويب
  • Nikto - ماسح خوادم الويب
  • Skipfish - أداة استطلاع نشطة لأمان تطبيقات الويب
  • w3af - إطار عمل هجوم وتدقيق تطبيقات الويب
  • Arachni - إطار عمل ماسح أمان تطبيقات الويب

الاستغلال

  • Metasploit - إطار عمل اختبار الاختراق
  • BeEF - إطار عمل استغلال المتصفح
  • Empire - إطار عمل ما بعد الاستغلال
  • Cobalt Strike - برنامج محاكاة الخصوم
  • PowerSploit - إطار عمل ما بعد الاستغلال بلغة PowerShell
  • Pupy - أداة إدارة عن بُعد وما بعد الاستغلال عبر المنصات
  • Covenant - إطار عمل تحكم وقيادة (C2) بلغة .NET
  • Sliver - إطار عمل محاكاة الخصوم عبر المنصات

هجمات كلمات المرور

  • Hashcat - استرداد متقدم لكلمات المرور
  • John the Ripper - أداة كسر كلمات المرور
  • Hydra - أداة كسر تسجيل الدخول
  • Aircrack-ng - مجموعة أدوات تدقيق أمان شبكات WiFi
  • Medusa - أداة تدقيق موازية لتسجيل الدخول عبر الشبكة
  • CrackMapExec - أداة ما بعد الاستغلال
  • mimikatz - أداة استخراج بيانات اعتماد Windows
  • RainbowCrack - تطبيق جداول Rainbow Table
  • Passlord - مولّد قوائم كلمات يعتمد على الملفات الشخصية

التحقيق الجنائي الرقمي والاستجابة للحوادث

  • Autopsy - منصة للتحقيق الجنائي الرقمي
  • Volatility - إطار عمل للتحقيق الجنائي في الذاكرة
  • FTK Imager - أداة تصوير جنائي رقمي
  • The Sleuth Kit - أدوات تحليل الأقراص
  • SANS SIFT - مجموعة أدوات جنائية رقمية
  • Rekall - إطار عمل لتحليل الذاكرة
  • CAINE - بيئة تحقيق مدعومة بالحاسوب
  • GRR Rapid Response - تحقيق جنائي مباشر عن بُعد
  • TheHive - منصة استجابة للحوادث الأمنية

الأدوات الدفاعية

  • Wireshark - محلل بروتوكولات الشبكة
  • Snort - نظام كشف التسلل
  • OSSEC - كشف التسلل القائم على المضيف
  • Wazuh - حل مراقبة أمنية
  • Security Onion - منصة مراقبة أمنية
  • Suricata - نظام كشف/منع التسلل للشبكة
  • Zeek - مراقب أمان الشبكة
  • Sysmon - مراقبة نظام Windows
  • YARA - مطابقة الأنماط لكشف البرمجيات الخبيثة

أمان السحابة

  • ScoutSuite - أداة تدقيق أمني متعددة السحابات
  • Prowler - تقييم أفضل الممارسات الأمنية لـ AWS
  • CloudSploit - ماسح أمان السحابة
  • Pacu - إطار عمل استغلال AWS
  • CloudGoat - بيئة AWS قابلة للاختراق
  • AzureHound - تقييم أمني لـ Azure
  • GCP Audit - ماسح أمني لـ GCP
  • Falco - أمان بيئة تشغيل الحاويات
  • Kube-bench - قياس المعايير الأمنية لـ Kubernetes

أمان الأجهزة المحمولة

  • MobSF - إطار عمل اختبار أمان الأجهزة المحمولة
  • Frida - مجموعة أدوات حقن ديناميكي
  • Objection - استكشاف بيئة تشغيل الأجهزة المحمولة
  • Drozer - تقييم أمني لـ Android
  • QARK - ماسح ثغرات تطبيقات Android
  • idb - أداة تقييم أمني لتطبيقات iOS
  • Needle - إطار عمل اختبار أمني لـ iOS
  • Apktool - هندسة عكسية لملفات APK في Android
  • Jadx - مفكك كود من Dex إلى Java

أدوات OSINT

  • Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
  • Metagoofil - أداة استخراج البيانات الوصفية
  • Recon-ng - إطار عمل للاستطلاع عبر الويب
  • SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
  • OSINT Framework - مجموعة من أدوات OSINT
  • Sherlock - البحث عن حسابات وسائل التواصل الاجتماعي عبر اسم المستخدم
  • IntelTechniques - مجموعة أدوات OSINT

دليل الشهادات

شهادات المستوى المبتدئ

  • CompTIA Security+ - شهادة تأسيسية في الأمن السيبراني

    • مجالات التركيز: أمان الشبكات، التهديدات ونقاط الضعف، إدارة الهوية، التشفير
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بشهادة Network+ وسنتين من الخبرة
    • صيغة الامتحان: 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: أخصائي أمن، مسؤول أمن، مستشار أمن
  • CompTIA Network+ - أساسيات الشبكات

    • مجالات التركيز: مفاهيم الشبكات، البنية التحتية، العمليات، الأمان، استكشاف الأخطاء وإصلاحها
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بشهادة A+ وخبرة من 9 إلى 12 شهرًا
    • صيغة الامتحان: 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: مسؤول شبكات، فني شبكات، فني دعم فني
  • CompTIA A+ - أساسيات تقنية المعلومات

    • مجالات التركيز: الأجهزة، أنظمة التشغيل، استكشاف أخطاء البرمجيات وإصلاحها، الشبكات، الأمان
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بخبرة من 9 إلى 12 شهرًا
    • صيغة الامتحان: اختباران: Core 1 وCore 2، مدة كل منهما 90 دقيقة
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: فني دعم فني، محلل دعم أجهزة مكتبية، فني خدمة ميدانية
  • Certified Information Systems Security Professional (CISSP) Associate - النسخة المبتدئة من شهادة CISSP

    • مجالات التركيز: مثل شهادة CISSP لكن لمن لا يملكون الخبرة المطلوبة
    • المتطلبات الأساسية: اجتياز امتحان CISSP مع خبرة أقل من 5 سنوات
    • صيغة الامتحان: مثل امتحان CISSP
    • مدة الصلاحية: غير محدودة حتى استيفاء متطلبات شهادة CISSP الكاملة
    • المسارات الوظيفية: خطوة أولى نحو أدوار محلل الأمن ومستشار الأمن

شهادات المستوى المتوسط

  • CompTIA CySA+ - محلل الأمن السيبراني

    • مجالات التركيز: كشف التهديدات، المراقبة الأمنية، الاستجابة للحوادث، إدارة الثغرات
    • المتطلبات الأساسية: يُنصح بشهادتي Network+ وSecurity+، وخبرة 4+ سنوات
    • صيغة الامتحان: 85 سؤالًا، 165 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: محلل أمن، محلل استخبارات التهديدات، محلل مركز عمليات الأمن (SOC)### الشهادات المتقدمة
  • CompTIA PenTest+ - اختبار الاختراق

    • مجالات التركيز: التخطيط والنطاق، جمع المعلومات، تحديد الثغرات، الهجمات والاستغلال، إعداد التقارير
    • المتطلبات الأساسية: يُوصى بشهادتي Network+ وSecurity+، وخبرة 3+ سنوات
    • شكل الامتحان: 85 سؤالاً، 165 دقيقة، أسئلة عملية واختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مختبر اختراق، محلل تقييم الثغرات، مستشار أمني
  • Certified Ethical Hacker (CEH) - القرصنة الأخلاقية والإجراءات المضادة

    • مجالات التركيز: منهجية القرصنة الأخلاقية، الأدوات، التقنيات، الإجراءات المضادة
    • المتطلبات الأساسية: سنتان من الخبرة أو تدريب رسمي
    • شكل الامتحان: 125 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: قرصان أخلاقي، محلل أمني، مختبر اختراق
  • GIAC Security Essentials (GSEC) - أساسيات الأمن

    • مجالات التركيز: إدارة الأمن، إدارة المخاطر، التشفير، ضوابط الوصول
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 180 سؤالاً، 5 ساعات، اختيار من متعدد وأسئلة عملية
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مسؤول أمن، محلل أمني، مهندس أمن

الشهادات المتقدمة

  • Offensive Security Certified Professional (OSCP) - اختبار الاختراق باستخدام Kali Linux

    • مجالات التركيز: اختبار الاختراق العملي، الاستغلال، تصعيد الامتيازات
    • المتطلبات الأساسية: فهم قوي للشبكات وLinux والبرمجة النصية
    • شكل الامتحان: امتحان عملي لمدة 24 ساعة مع تسليم تقرير
    • الصلاحية: مدى الحياة
    • المسارات المهنية: مختبر اختراق، مشغل فريق أحمر، مستشار أمني
  • Certified Information Systems Security Professional (CISSP) - إدارة الأمن

    • مجالات التركيز: إدارة الأمن والمخاطر، أمن الأصول، بنية الأمن، أمن الشبكات، إدارة الهوية، تقييم الأمن، عمليات الأمن، أمن تطوير البرمجيات
    • المتطلبات الأساسية: 5 سنوات من الخبرة في مجالين على الأقل
    • شكل الامتحان: 100-150 سؤالاً، 3 ساعات، اختبار تكيفي
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدير أمن، مهندس أمن، CISO، مستشار أمني
  • Certified Information Security Manager (CISM) - إدارة أمن المعلومات

    • مجالات التركيز: حوكمة أمن المعلومات، إدارة المخاطر، تطوير البرامج، إدارة الحوادث
    • المتطلبات الأساسية: 5 سنوات من الخبرة في إدارة أمن المعلومات
    • شكل الامتحان: 150 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدير أمن، مدير الأمن، CISO
  • GIAC Certified Incident Handler (GCIH) - التعامل مع الحوادث

    • مجالات التركيز: عملية التعامل مع الحوادث، التحقيق في جرائم الكمبيوتر، تقنيات القراصنة
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 115 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مستجيب للحوادث، محلل SOC، محلل أمني

الشهادات المتخصصة

  • Certified Cloud Security Professional (CCSP) - أمن السحابة

    • مجالات التركيز: مفاهيم السحابة، البنية، التصميم، الأمن، العمليات، الامتثال القانوني
    • المتطلبات الأساسية: 5 سنوات من خبرة تكنولوجيا المعلومات، 3 سنوات في الأمن، سنة واحدة في أمن السحابة
    • شكل الامتحان: 125 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مهندس معماري لأمن السحابة، مهندس أمن سحابي، مدير أمن سحابي
  • GIAC Certified Forensic Analyst (GCFA) - التحليل الجنائي الرقمي

    • مجالات التركيز: تقنيات التحليل الجنائي الرقمي، الاستجابة للحوادث، تحليل البرمجيات الخبيثة
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 115 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: محلل جنائي رقمي، مستجيب للحوادث، محلل برمجيات خبيثة
  • Offensive Security Certified Expert (OSCE) - اختبار الاختراق المتقدم

    • مجالات التركيز: تقنيات الاستغلال المتقدمة، تطوير استغلال مخصص
    • المتطلبات الأساسية: يُوصى بشهادة OSCP
    • شكل الامتحان: امتحان عملي لمدة 48 ساعة مع تسليم تقرير
    • الصلاحية: مدى الحياة
    • المسارات المهنية: مختبر اختراق متقدم، مطور استغلال، باحث أمني
  • Certified Information Systems Auditor (CISA) - تدقيق نظم المعلومات

    • مجالات التركيز: عملية تدقيق نظم المعلومات، الحوكمة، اقتناء الأنظمة، العمليات، حماية الأصول
    • المتطلبات الأساسية: 5 سنوات من الخبرة في تدقيق نظم المعلومات أو المراقبة أو الأمن
    • شكل الامتحان: 150 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدقق نظم معلومات، مدير تدقيق تكنولوجيا المعلومات، مسؤول امتثال

المسارات المهنية

الأدوار الدفاعية

  • محلل أمني

    • المسؤوليات: مراقبة وتحليل التنبيهات الأمنية، تنفيذ الإجراءات الأمنية، إجراء تقييمات الثغرات
    • المهارات المطلوبة: أمن الشبكات، أدوات الأمن، تقييم الثغرات، الاستجابة للحوادث
    • الشهادات: CompTIA Security+, CySA+, GIAC GSEC
    • التقدم الوظيفي: محلل أمني أول ← مهندس أمن ← مهندس معماري للأمن
  • مهندس أمن

    • المسؤوليات: تصميم وتنفيذ الحلول الأمنية، إدارة البنية التحتية الأمنية، إجراء التقييمات الأمنية
    • المهارات المطلوبة: أمن الشبكات، بنية الأمن، أدوات الأمن، البرمجة النصية
    • الشهادات: CISSP, GIAC GSEC, CEH
    • التقدم الوظيفي: مهندس أمن أول ← مهندس معماري للأمن ← CISO
  • محلل SOC

    • المسؤوليات: مراقبة الأحداث الأمنية، تحليل التنبيهات، الاستجابة للحوادث، صيانة أدوات الأمن
    • المهارات المطلوبة: أدوات SIEM، الاستجابة للحوادث، أمن الشبكات، تحليل السجلات
    • الشهادات: CompTIA Security+, CySA+, GCIH
    • التقدم الوظيفي: محلل SOC مستوى 2 ← محلل SOC مستوى 3 ← مدير SOC
  • مستجيب للحوادث

    • المسؤوليات: التحقيق في الحوادث الأمنية ومعالجتها، تطوير خطط الاستجابة للحوادث، إجراء التحليل الجنائي
    • المهارات المطلوبة: التحليل الجنائي الرقمي، تحليل البرمجيات الخبيثة، الاستجابة للحوادث، صيد التهديدات
    • الشهادات: GCIH, GCFA, GREM
    • التقدم الوظيفي: مستجيب حوادث أول ← مدير الاستجابة للحوادث ← مدير الأمن
  • مهندس معماري للأمن

    • المسؤوليات: تصميم أنظمة وشبكات آمنة، وضع معايير أمنية، تقييم الحلول الأمنية
    • المهارات المطلوبة: بنية الأمن، تقييم المخاطر، الامتثال، القيادة التقنية
    • الشهادات: CISSP, CISM, SABSA
    • التقدم الوظيفي: مهندس معماري أمني أول ← مدير الأمن ← CISO

الأدوار الهجومية

  • مختبر اختراق

    • المسؤوليات: اختبار الأنظمة بحثاً عن الثغرات من خلال هجمات محاكاة، توثيق النتائج، التوصية بالمعالجة
    • المهارات المطلوبة: القرصنة الأخلاقية، الاستغلال، البرمجة النصية، كتابة التقارير
    • الشهادات: OSCP, CEH, PenTest+
    • التقدم الوظيفي: مختبر اختراق أول ← قائد الفريق الأحمر ← مستشار أمني
  • مشغل فريق أحمر

    • المسؤوليات: محاكاة الخصوم المتقدمين لاختبار الدفاعات، تطوير أدوات مخصصة، إجراء مهام طويلة الأمد
    • المهارات المطلوبة: استغلال متقدم، هندسة اجتماعية، تقنيات المراوغة، تطوير أدوات مخصصة
    • الشهادات: OSCP, OSCE, GXPN
    • التقدم الوظيفي: مشغل فريق أحمر أول ← قائد الفريق الأحمر ← مدير الأمن الهجومي
  • باحث ثغرات

    • المسؤوليات: اكتشاف وتحليل الثغرات الجديدة، تطوير براهين الاستغلال، البحث في نقاط الضعف الأمنية
    • المهارات المطلوبة: الهندسة العكسية، تطوير الاستغلال، البرمجة، تحليل الثغرات
    • الشهادات: OSCE, GXPN, OSEE
    • التقدم الوظيفي: باحث ثغرات أول ← قائد الأبحاث الأمنية ← مدير الأمن
  • مطور استغلال

    • المسؤوليات: تطوير استغلالات للثغرات، إنشاء أدوات هجوم مخصصة، البحث في تقنيات الاستغلال
    • المهارات المطلوبة: برمجة متقدمة، هندسة عكسية، تطوير الاستغلال، لغة التجميع
    • الشهادات: OSCE, OSEE, GXPN
    • التقدم الوظيفي: مطور استغلال أول ← قائد الأبحاث ← مدير الأمن

الأدوار الإدارية

  • كبير مسؤولي أمن المعلومات (CISO)

    • المسؤوليات: مسؤول تنفيذي عن استراتيجية المنظمة الأمنية وسياساتها وبرامجها
    • المهارات المطلوبة: القيادة، إدارة المخاطر، حوكمة الأمن، الفطنة التجارية، التواصل
    • الشهادات: CISSP, CISM, CGEIT
    • التقدم الوظيفي: منصب نهائي، قد ينتقل إلى منظمات أكبر أو الاستشارات
  • مدير أمن

    • المسؤوليات: إدارة فرق وعمليات الأمن، تنفيذ السياسات الأمنية، الإشراف على المشاريع الأمنية
    • المهارات المطلوبة: إدارة الفرق، عمليات الأمن، إدارة المشاريع، تقييم المخاطر
    • الشهادات: CISSP, CISM, PMP
    • التقدم الوظيفي: مدير الأمن ← CISO
  • مستشار أمني

    • المسؤوليات: تقديم المشورة للمنظمات بشأن المسائل الأمنية، إجراء التقييمات، تطوير الاستراتيجيات الأمنية
    • المهارات المطلوبة: تقييم الأمن، الاستشارات، التواصل، الخبرة الفنية
    • الشهادات: CISSP, CISA, CISM
    • التقدم الوظيفي: مستشار أول ← مستشار رئيسي ← قائد الممارسة
  • أخصائي GRC (الحوكمة والمخاطر والامتثال)

    • المسؤوليات: ضمان الامتثال للوائح والمعايير، إجراء تقييمات المخاطر، تطوير السياسات الأمنية
    • المهارات المطلوبة: أطر الامتثال، تقييم المخاطر، تطوير السياسات، التدقيق
    • الشهادات: CISA, CRISC, CISM
    • التقدم الوظيفي: مدير GRC ← مدير الامتثال ← CISO

الأدوار المتخصصة

  • محلل جنائي رقمي

    • المسؤوليات: التحقيق في الأدلة الرقمية، استعادة البيانات وتحليلها، توثيق النتائج للإجراءات القانونية
    • المهارات المطلوبة: أدوات التحليل الجنائي الرقمي، التعامل مع الأدلة، سلسلة الحيازة، المعرفة القانونية
    • الشهادات: GCFA, EnCE, CCFE
    • التقدم الوظيفي: محلل جنائي أول ← مدير التحليل الجنائي ← مدير إدارة التحليل الجنائي
  • محلل برمجيات خبيثة

    • المسؤوليات: تحليل البرمجيات الخبيثة، هندسة عكسية للبرمجيات الخبيثة، تطوير طرق الكشف
    • المهارات المطلوبة: هندسة عكسية، برمجة، أدوات تحليل البرمجيات الخبيثة، العزل الرملي
    • الشهادات: GREM, GXPN, GCIH
    • التقدم الوظيفي: محلل برمجيات خبيثة أول ← قائد أبحاث التهديدات ← مدير الأمن
  • أخصائي أمن السحابة

    • المسؤوليات: تأمين البيئات السحابية، تنفيذ ضوابط أمن السحابة، تقييم أمن السحابة
    • المهارات المطلوبة: منصات السحابة (AWS, Azure, GCP)، أدوات أمن السحابة، DevSecOps
    • الشهادات: CCSP, AWS Certified Security, Azure Security Engineer
    • التقدم الوظيفي: أخصائي أمن سحابي أول ← مهندس معماري لأمن السحابة ← CISO
  • مهندس أمن التطبيقات

    • المسؤوليات: تأمين التطبيقات البرمجية، إجراء مراجعات الكود، تنفيذ ممارسات البرمجة الآمنة
    • المهارات المطلوبة: البرمجة الآمنة، اختبار أمن التطبيقات، البرمجة، دورة حياة تطوير البرمجيات (SDLC)
    • الشهادات: CSSLP, GWAPT, OSWE
    • التقدم الوظيفي: مهندس أمن تطبيقات أول ← مهندس معماري لأمن التطبيقات ← مدير أمن التطبيقات

مجتمعات الأمن السيبراني

المجتمعات عبر الإنترنت

المنظمات المهنية

  • ISACA - جمعية تدقيق ومراقبة نظم المعلومات
  • (ISC)² - الاتحاد الدولي لاعتماد أمن نظم المعلومات
  • ISSA - جمعية أمن نظم المعلومات
  • SANS - معهد الأنظمة والإدارة والشبكات والأمن (SANS)
  • EC-Council - المجلس الدولي لمستشاري التجارة الإلكترونية
  • CompTIA - جمعية صناعة تكنولوجيا الحوسبة
  • CSA - تحالف أمن السحابة
  • FIRST - منتدى فرق الاستجابة للحوادث والأمن
  • Women in Cybersecurity (WiCyS) - منظمة للنساء في مجال الأمن السيبراني

المؤتمرات

مسابقات التقاط العلم (CTF)

مسابقات CTF للمبتدئين

  • PicoCTF - CTF تعليمي مجاني للمبتدئين
  • CTFlearn - منصة عبر الإنترنت تحتوي على تحديات CTF متنوعة
  • Hacker101 CTF - CTF من HackerOne لتعلم أمن الويب
  • CyberDefenders - تحديات CTF للفريق الأزرق
  • SANS Holiday Hack Challenge - CTF سنوي بموضوع العطلات
  • Google CTF Beginners Quest - CTF للمبتدئين من Google
  • TryHackMe - تعلم الأمن السيبراني من خلال تحديات شبيهة بـCTF
  • OverTheWire - ألعاب حربية لتعلم مفاهيم الأمن

مسابقات CTF متقدمة

  • DEF CON CTF - أحد أقدم وأعرق مسابقات CTF
  • CSAW CTF - مسابقة CTF من كلية الهندسة بجامعة NYU Tandon
  • PlaidCTF - CTF سنوي من Plaid Parliament of Pwning
  • HITCON CTF - CTF من مؤتمر Hacks In Taiwan
  • Dragon CTF - CTF من فريق Dragon Sector
  • RuCTF - CTF روسي
  • 0CTF/TCTF - مسابقة CTF دولية
  • Hack.lu CTF - CTF خلال مؤتمر Hack.lu

موارد CTF

مختبرات الأمن السيبراني وبيئات التدريب

بيئات التدريب عبر الإنترنت

بناء مختبرك الخاص

  • منصات المحاكاة الافتراضية

    • VirtualBox - برنامج محاكاة افتراضية مجاني
    • VMware Workstation/Player - برنامج محاكاة افتراضية
    • Proxmox VE - منصة محاكاة افتراضية مفتوحة المصدر
    • Hyper-V - محاكاة افتراضية لنظام Windows
  • الأنظمة القابلة للاستغلال

    • Metasploitable - جهاز افتراضي Linux قابل للاستغلال
    • DVWA - تطبيق ويب ضعيف الحماية
    • WebGoat - تطبيق ويب غير آمن عمداً
    • OWASP Juice Shop - تطبيق ويب قابل للاستغلال
    • Vulnhub Images - مجموعة أجهزة افتراضية قابلة للاستغلال
  • منصات الهجوم

  • محاكاة الشبكات

    • GNS3 - برنامج محاكاة الشبكات
    • Cisco Packet Tracer - أداة محاكاة الشبكات
    • EVE-NG - منصة محاكاة الشبكات
    • Netkit - أداة محاكاة الشبكات

أدلة وموارد المختبر- بناء مختبر منزلي للأمن الهجومي

موارد البحث الأمني

قواعد بيانات الثغرات

مدونات وأخبار الأمن

الأوراق البحثية والمنشورات

أدوات البحث الأمني

  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • Censys - محرك بحث للأجهزة المتصلة بالإنترنت
  • VirusTotal - تحليل الملفات والروابط المشبوهة
  • Any.Run - تحليل تفاعلي للبرمجيات الخبيثة
  • Hybrid Analysis - خدمة مجانية لتحليل البرمجيات الخبيثة
  • Cuckoo Sandbox - تحليل آلي للبرمجيات الخبيثة
  • MITRE ATT&CK - قاعدة معرفة لتكتيكات وتقنيات الخصوم
  • OWASP - موارد مشروع أمان تطبيقات الويب المفتوح

المساهمة

نرحب بالمساهمات في خارطة الطريق هذه! لا تتردد في تقديم طلب سحب (Pull Request) أو فتح مشكلة (Issue) إذا كانت لديك اقتراحات للتحسينات أو الإضافات.

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الموارد الخاص بك (git checkout -b resource/new_tool)
  3. احفظ تغييراتك (git commit -m 'Add some resources')
  4. ادفع إلى الفرع (git push origin resource/new_tool)
  5. افتح طلب سحب (Pull Request)

"الأمن عملية وليس منتجًا." - بروس شناير

"النظام الوحيد الآمن حقًا هو المطفأ، والمصبوب في كتلة خرسانية، والمختوم في غرفة مبطنة بالرصاص مع حراس مسلحين." - جين سبافورد

صُنع بحب ❤️ بواسطة Hamed Esam

الفئات