
Harden-Windows-Security HardenSystemSecurity-v1.0.80.0
# قم بتأمين Windows بأمان باستخدام طرق Microsoft الرسمية المدعومة مع شرح مناسب | محدّث دائمًا ويعمل مع أحدث إصدار من Windows | يوفر أدوات وأدلة لمستويات الأمان الشخصية والمؤسسية والحكومية والعسكرية | متوافق مع SLSA Level 3 للتطوير الآمن وعملية البناء | تطبيقات متاحة على متجر MS✨





Harden Windows Security | تهديد جديد للبرمجيات الخبيثة
قم بتحصين Windows بأمان، وبشكل آمن، فقط باستخدام الطرق الرسمية من Microsoft
طريقة الاستخدام
ذات صلة
الثقة
الدعم
التوصيات الأمنية
الموارد
الترخيص
الويكي
الأسئلة الشائعة الأساسية
خارطة الطريق
التبرع
[!IMPORTANT]
إليك نقاط وصول سريعة إلى الأقسام المهمة في هذا المستودع
تطبيق Harden System Security
تطبيق AppControl Manager
موارد Application Control for Business
[!NOTE]
يستخدم هذا المستودع فقط الميزات التي نفذتها Microsoft بالفعل في نظام التشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة، دون الاعتماد على أي مكون أو تبعية من جهة خارجية، باستخدام طرق موثقة جيدًا ومدعومة وموصى بها ورسمية. تابع القراءة للحصول على معلومات شاملة.
طريقة الاستخدام
ثبّت Harden System Security من Microsoft Store
ثبّت AppControl Manager من Microsoft Store
الأساس المنطقي
𝐖𝐞𝐥𝐜𝐨𝐦𝐞 إلى مستودع 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 ![]()
يوفر هذا القسم المبرر والهدف من هذا المستودع على GitHub ومحتوياته. يوضح كيف يعالج التهديدات المختلفة وكيفية ضبط توقعاتك للسيناريوهات والبيئات المختلفة. كما يوفر الكثير من الموارد الإضافية المفيدة.
يحتوي هذا المستودع حاليًا على منتجين رئيسيين. ![]()
دعنا نستكشف كلًا منهما بالتفصيل أدناه
تطبيق Harden System Security
استخدم تطبيق Harden System Security لتأمين أجهزتك الشخصية والمؤسسية ضد غالبية التهديدات المتقدمة. التطبيق مناسب للاستخدام من قبل الجميع.
إذا كنت مستخدمًا شخصيًا، يمكنك استخدام Harden System Security لتحصين نظام التشغيل لديك، وإزالة الميزات أو التطبيقات غير الضرورية، والحصول على رؤية متقدمة للبنية الأمنية لنظامك.
إذا كنت مستخدمًا مؤسسيًا أو مسؤولًا، يمكنك استخدام سياسات Intune الأمنية المقدمة وتطبيقها على جميع محطات العمل لديك باستخدام تطبيق Harden System Security. يمكنك بعد ذلك استخدام التطبيق للتحقق من امتثال محطات العمل للسياسات المطبقة والحصول على درجة أمنية.
يستخدم نفس ميزات الأمان المدمجة في جهازك ونظام تشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة. لا يقوم بتثبيت أي مكونات خارجية ولا يزيد من سطح الهجوم لديك على الإطلاق.
دعنا نلقي نظرة على الرسوم البيانية أدناه:

AppControl Manager
AppControl Manager هو تطبيق Windows مفتوح المصدر وآمن مصمم لمساعدتك في تكوين Application Control في نظامك بسهولة. إنه مناسب لكل من المستخدمين الشخصيين وكذلك المؤسسات والشركات ومحطات العمل شديدة الأمان.
[!TIP]
إذا لم تكن معتادًا على ما هو App Control، يرجى الرجوع إلى هذه المقالة حيث يتم شرحها بتفصيل كبير.
الاستخدام السليم لـ Application Control، عند اقترانه بسياسات تطبيق Harden System Security، يمكن أن يوفر حماية بنسبة 99% من التهديدات المختلفة، سواء من الإنترنت أو ماديًا. صحيح أنه لا يوجد أمان مطلق، ولكن مرة أخرى لا يوجد شيء مطلق في الكون أيضًا. كل شيء، حتى القوانين الفيزيائية الأساسية، يخضع ويخضع دائمًا للتغيير والشروط.
كيف تتخذ القرار الصحيح؟
𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 استخدم تطبيق Harden System Security لتطبيق إجراءات التحصين التي يقدمها، سيكون نظامك آمنًا ضد ما لا يقل عن ~98% من التهديدات عند استخدام حساب قياسي (غير مميز) للعمل اليومي. هذه التهديدات ليست فيروسات الكمبيوتر المعتادة، بل هي جهات تهديد دولة مدفوعة الدوافع.
𝚃𝚑𝚎𝚗 استخدم AppControl Manager لنشر سياسة App Control والحصول على تحكم أكبر في تشغيل Windows Application Control.
ستنشئ هذه الطرق طبقات متعددة من الأمان؛ والمعروفة أيضًا باسم الدفاع في العمق. بالإضافة إلى ذلك، يمكنك إنشاء استراتيجية Zero-Trust على مستوى Kernel لنظامك.
إذا حدثت ثغرة يوم الصفر في طبقة واحدة أو حتى بعض طبقات الأمان في نفس الوقت، فستظل هناك طبقات كافية لحماية جهازك. من المستحيل عمليًا اختراقها جميعًا في وقت واحد.
أيضًا، يتم إصلاح ثغرات يوم الصفر بسرعة، لذا فإن إبقاء جهازك ونظام التشغيل محدثين، بغض النظر عن نظام التشغيل الذي تستخدمه، هو أحد أكثر توصيات الأمان الأساسية وأفضل الممارسات التي يجب عليك اتباعها.
يتم الكشف عن الثغرات الأمنية مثل Zero-Days بثلاث طرق مختلفة
-
يتم الكشف عن الثغرة الأمنية بمسؤولية. يتم إبلاغ بائع/مطور البرنامج بها أولاً بشكل خاص حتى يتاح لهم الوقت لإصلاحها وإصدار تحديثات/تصحيحات للثغرة قبل الكشف عنها علنًا. بهذه الطريقة، يكون الأشخاص دائمًا آمنين لأن كل ما هو مطلوب هو إبقاء نظام التشغيل والبرامج لديك محدثة لتلقي أحدث التصحيحات الأمنية.
-
يتم الكشف عن الثغرة الأمنية بلا مسؤولية. يتم الكشف عنها علنًا، عبر وسائل التواصل الاجتماعي أو عن طريق إنشاء PoCs (إثباتات المفهوم) بحيث يمكن استخدامها وإساءة استخدامها من قبل الجميع.
-
يتم إساءة استخدام الثغرة الأمنية من قبل الجهات الخبيثة. يتم استغلالها من قبل جهات التهديد في الهجمات الإلكترونية وبشكل خاص. يتم اكتشاف هذه الثغرات إما من قبل جهات التهديد نفسها أو شراؤها من باحثي الأمن الذين يجدونها أولاً، وكل ذلك غير قانوني وله عواقب.
ماذا عن أمان أكثر تقدمًا على نطاق واسع؟

لتحقيق أعلى مستوى من الأمان على نطاق واسع للشركات والمؤسسات والسيناريوهات العسكرية، يمكنك استخدام الخدمات التالية لإنشاء أجهزة وبيئات منيعة.
[!IMPORTANT]
يجب استخدام الخدمات التالية بالإضافة إلى الإجراءات التي تم الحديث عنها بالفعل في هذا المستودع، مثل سياسات Application Control المناسبة والإجراءات الأمنية التي يطبقها تطبيق Harden System Security. إنها ليست بديلاً عنها.كمستخدم فردي، لا يزال بإمكانك الاستفادة من هذه الميزات والخدمات، فهي تضيف طبقة إضافية من الحماية إلى حزمة الأمان لديك.
-
Microsoft Defender for Endpoint - اكتشف وقم بتأمين أجهزة نقطة النهاية عبر مؤسستك متعددة المنصات.
-
Microsoft Security Copilot - قم ببناء دفاع آلي للغاية حتى يصبح المتدرب لديك خبيرًا في الأمن السيبراني.
-
Confidential Computing على Azure - احمِ بياناتك شديدة الحساسية أثناء استخدامها
-
Confidential AI - درّب بياناتك بشكل خاص وآمن على أجهزة الكمبيوتر الفائقة الأكثر تقدمًا للذكاء الاصطناعي
-
Microsoft Entra conditional access - زيادة الحماية دون المساس بالإنتاجية
-
Microsoft Sentinel - حل قابل للتطوير وسحابي أصلي يوفر SIEM وSOAR والمزيد!
-
Key Vault - حماية المفاتيح التشفيرية والأسرار الأخرى المستخدمة من قبل التطبيقات والخدمات السحابية. تستخدم هذه الخدمة من Azure أفضل المنتجات في العالم لهذه المهمة، مثل Thales HSMs. مزيد من المعلومات متاحة هنا.
-
Microsoft Defender for Cloud - حماية البيئات متعددة السحابات والهجينة بأمان متكامل من الكود إلى السحابة
-
Microsoft Defender for Cloud Apps - قم بتحديث طريقة تأمين تطبيقاتك وحماية بياناتك ورفع وضع تطبيقاتك بأمان البرمجيات كخدمة (SaaS).
-
Microsoft Defender for Identity - حماية هوياتك المحلية باستخبارات مدعومة بالسحابة.
-
خيارات المصادقة بدون كلمة مرور لـ Azure Active Directory - المصادقة متعددة العوامل وبدون كلمة مرور، الطريقة الأكثر أمانًا وملاءمة للمصادقة.* PIM (PAM) - إدارة الوصول المميز
-
PAW - محطة عمل الوصول المميز
-
SAW - محطات عمل الإدارة الآمنة
اعتبارات مهمة
- تجنب استخدام حلول أمنية أخرى من جهات خارجية عند استخدام تطبيق Harden System Security أو App Control for Business. الحلول الأخرى قد تكون ضعيفة وغير متوافقة وغير ضرورية، كما أنها تزيد من سطح الهجوم لديك.
[!NOTE]
لفهم سبب صحة ذلك، يرجى أخذ الوقت الكافي لقراءة توثيق الويكي لكل تطبيق مرتبط أعلاه. للحصول على دليل إضافي، يمكنك دائمًا مراجعة الكود وإجراء المقارنات وطرح أي أسئلة متابعة لديك عليّ.
- استخدم الأجهزة الافتراضية لأي برنامج مشكوك فيه أو غير آمن. استخدم Windows Sandbox أو Hyper-V VM.
أي جهاز يجب استخدامه؟
استخدم منتجات Microsoft Surface للحصول على أفضل أمان للجهاز والبرامج الثابتة. فهي تدعم مواصفات أجهزة الكمبيوتر الآمنة الأساسية، وعملية التصنيع والمنصة موثوقة وآمنة.
تأكد من استخدام منتجات Surface التي تدعم واجهة تكوين البرامج الثابتة للجهاز (DFCI) لحماية وأمان إضافيين. إليك قائمة بمنتجات Surface التي تدعم ذلك.
-
كيفية استخدام واجهة تكوين البرامج الثابتة للجهاز (DFCI) لأجهزة Surface مع Intune
-
من بين الميزات الأخرى، يمكن ضبط الأجهزة المزودة بـ DFCI بحيث يتم تعطيل الإقلاع من أجهزة USB ولا توجد طريقة لتجاوز أمان مستوى الشريحة مباشرة، حتى مسح CMOS لا يمكنه تجاوز ذلك، لأنه يستخدم ذاكرة غير متطايرة تُعرف أيضًا بذاكرة الفلاش. يضبط مصادقة شهادة BIOS، والمفتاح الخاص موجود خلف حافة السحابة داخل Intune ولا يمكن حتى لدعم Microsoft الحصول على هذا المفتاح.
-
قد لا يتم تحديث قائمة منتجات Surface التي تدعم DFCI بسرعة في هذا المستند، لكن لا تقلق، فهذا مشروع نشط وجميع أجهزة Surface الجديدة تحتوي على هذه الميزة مدمجة، قد يكون فريق التوثيق متأخرًا قليلاً فقط.
-
تستخدم أجهزة Microsoft Surface Project Mu للكود المصدري للبرامج الثابتة الخاصة بها.
-
يمكن لأجهزة Surface استخدام الشهادات بدلاً من كلمة المرور لـ UEFI. كما أنها لا تحتوي على مفتاح إعادة تعيين مثل الأجهزة الأخرى. يمكنك إنشاء وتثبيت شهادتك الخاصة باستخدام Surface Management Toolkit. يمكنك إنشاء حزمة تكوين تحتوي على الشهادة وتثبيتها على البرامج الثابتة، ثم لا يمكن إزالة الحزمة أو تغييرها دون أن تصرح شهادة التوقيع بالتغيير، أي مصادقة الشهادة، أو يمكنك فقط استخدام DFCI كما ذكرنا سابقًا ولا داعي للقلق لأن الحزم موقعة بالمفتاح الخاص لشركة Microsoft ولا توجد بنية PKI تحتاج إلى استضافتها بنفسك.
-
أجهزة Surface من فئة الأعمال تحتوي على شرائح TPM مخصصة.
-
تحقق من فئة Device Guard حول مواصفات Secured-Core.
-
شريحة أمان Pluton ليست شرطًا للحصول على شهادة Secured-Core.
-
شريحة أمان Pluton مدمجة في معالجات Qualcomm Snapdragon ARM، وAMD ومعالجات Intel.
-
أجهزة Copilot+ هي من بين أكثر الأجهزة أمانًا من فئة المستهلكين. وهي أجهزة Secured-Core وتتضمن شريحة أمان Pluton.
[!IMPORTANT]
من المهم أن تكون على دراية بـ البوابات الخلفية المحتملة في الأجهزة التي قد تعرض أمان نظامك للخطر. تستخدم بعض الشركات المصنعة الشائعة، مثل Compaq وDell وFujitsu وHewlett-Packard (HP) وSony وSamsung، بالإضافة إلى الشركات المصنعة التي تستخدم برامج Insyde H20 أو Phoenix غير المعدلة، خوارزميات تعتمد على الأرقام التسلسلية للجهاز لإعادة تعيين كلمات المرور. تسمح هذه الخوارزميات بإزالة كلمة المرور الرئيسية من البرامج الثابتة، مما قد يمنح وصولًا غير مصرح به إلى النظام.
[!NOTE]
عند شراء أجهزة من جهات خارجية، تأكد من أنها تحتوي على شريحة أمان Pluton، فهي تعالج احتياجات الأمان مثل تشغيل نظام تشغيل بشكل آمن حتى ضد تهديدات البرامج الثابتة وتخزين البيانات الحساسة بأمان حتى ضد الهجمات الفيزيائية.
الحماية ضد هجمات BYOVD (إحضار برنامج تشغيل ضعيف خاص بك)
-
توفر أجهزة Secured core الأجهزة القادرة على الحماية ضد هجمات BYOVD. تقع على عاتقك مسؤولية تفعيل الميزات، وتشمل تلك App Control for Business، وقواعد ASR (تقليل سطح الهجوم)، وجذر الثقة الديناميكي/الثابت والبرامج الثابتة القابلة للتوسيع لإبطال برامج التشغيل. وهي مفيدة بشكل خاص لبرامج التشغيل غير المذكورة صراحةً في قائمة حظر برامج التشغيل الموصى بها من Microsoft، وهي الجانب الأكثر ديناميكية من الأمور.
-
استخدم سياسة App Control الصارمة لوضع Kernel-mode للحماية الكاملة من BYOVD
ماذا تفعل عند حدوث هجوم؟
يجب أن يكون لديك عقد موحد قائم مع Microsoft (المعروف سابقًا باسم Premier Support). تقدم Microsoft مجموعة واسعة من الخدمات والفرق لمساعدتك على التعافي من هجوم إلكتروني مثل:
- GHOST: الصيد العالمي والإشراف والفرز الاستراتيجي
- DART - فريق الكشف والاستجابة من Microsoft
- CRSP - فريق ممارسة أمان التعافي من الاختراق العالمي - بما في ذلك برامج الفدية
بعد تعرضك للاختراق، يجب عليك طلبهم عن طريق الاتصال بمدير حساب نجاح العملاء الخاص بك وإخباره أنك بحاجة إلى مساعدة أحد هذه الفرق.
[!TIP]
عند الحصول على تأمين للأمن السيبراني لشركتك أو مؤسستك، تأكد من الحصول على تأمين يغطي تكلفة توظيف فرق Microsoft النخبة مثل GHOST/DART، أي أن فرق Microsoft هذه ستكون ضمن شبكة التأمين الخاصة بك.
تفصيل ألوان فرق الأمان في المؤسسات
- 🔴 الأحمر - مختبري الاختراق/القراصنة ذوو القبعة البيضاء
- 🔵 الأزرق - SOC/علم البيانات/تحليل القياس عن بعد/مهووسو SIEM
- 🟢 الأخضر - المصلحون، يأخذون المدخلات من الأزرق والأحمر ويبنون الإصلاحات اللازمة للبقع العمياء المحددة (الأزرق) أو الثغرات/المخاطر (الأحمر)
- 🟡 الأصفر - الأدوات، مهندسو البرمجيات لبناء أشياء جديدة لكل ما سبق للعمل بشكل أسرع وأكثر فعالية
لاختبار الاختراق والمعايير
كيفية إجراء اختبار اختراق ومعايير بشكل صحيح على نظام تم تحصينه بواسطة هذا المستودع وجعله أقرب ما يمكن إلى سيناريو واقعي:
-
استخدم جهازًا فيزيائيًا إن أمكن، يجب أن يحتوي على أجهزة معتمدة من Windows 11، وحساب مستخدم قياسي.
- إذا لم تتمكن من استخدام جهاز فيزيائي، استخدم Hyper-V hypervisor. يجب أن يحتوي مضيفك (أي الجهاز الفيزيائي) على أجهزة معتمدة من Windows 11 وتلبية جميع متطلبات الأمان للأجهزة وUEFI الموضحة في ملف Readme. ومع ذلك، فإن الأجهزة الافتراضية عرضة لهجمات القنوات الجانبية، لذا لا تستخدم ناقل الهجوم هذا في اختبارات الاختراق إذا كنت تريد نتائج أكثر واقعية.
-
أولاً، قم بتطبيق تطبيق Harden System Security (جميع فئاته) ثم استخدم AppControl Manager لنشر سياسة App Control موقعة مناسبة.
[!IMPORTANT]
انتبه دائمًا إلى معايير خدمة أمان Windows من Microsoft، خاصةً حدود الأمان. لا يوجد حد أمان بين Administrator وKernel.يتجاهل بعض مختبري الاختراق هذه الحقيقة، بافتراض أنها ثغرة أمنية يمكنهم من خلالها تنفيذ مهام إدارية مثل تعطيل ميزات الأمان كمسؤول. هذا سلوك متوقع. يمتلك المسؤولون القدرة على التحكم في أمان الجهاز ويمكنهم تعطيل ميزات الأمان وفقًا لتقديرهم. لهذا السبب تحتاج إلى استخدام حساب مستخدم قياسي عند إجراء اختبار اختراق واقعي.
جانب آخر يجب مراعاته هو الغموض في كلمة "Admin". هناك على الأقل نوعان متميزان من المسؤولين: المسؤول المحلي والمسؤول السحابي. على سبيل المثال، عندما تختبر اختراق نظام يستخدم حل أمان سحابي للمؤسسات مثل Microsoft Defender for Endpoint (MDE)، يجب اعتبار وصول المسؤول وصولًا سحابيًا لأن تلك الأجهزة تستخدم Microsoft Entra ID وتفتقر إلى مسؤول محلي. في هذه الحالة، يمكن للمسؤول السحابي تعطيل ميزات الأمان بسهولة كما هو متوقع، مما يجعل اختبار الاختراق باستخدام وصول المسؤول المحلي عديم الفائدة تمامًا. على العكس من ذلك، عند اختبار اختراق نظام يعتمد فقط على ميزات الأمان الشخصية مثل Microsoft Defender، فيجب معاملة المسؤول كمسؤول محلي. في هذه الحالة، يمكن للمسؤول أيضًا تعطيل أي ميزة أمان لنفس الأسباب المذكورة أعلاه.
بالطبع، توظف Microsoft إجراءات أمان إضافية مثل Protected Process Light (PPL) لاستراتيجيات الدفاع في العمق، لكنها لا تغير الحقائق المذكورة أعلاه. الهدف هو دائمًا الأمل في الأفضل، والتخطيط للأسوأ.
أي أسئلة أو اقتراحات؟
يرجى فتح issue أو مناقشة جديدة في المستودع.
ذات صلة

كتلة IP العالمية الرسمية من IANA لكل دولة
الثقة
يستخدم هذا المستودع طرقًا فعالة تجعل التحقق سهلاً:
-
تُستخدم مصادقات القطع الأثرية لإثبات مصدر البناء. وهي تضمن أن الحزم تم إنشاؤها 100% من الكود المصدري الموجود في هذا المستودع.
-
يتم إنشاء SBOMs (قائمة مواد البرمجيات) للمستودع بأكمله للامتثال لمعايير حماية البيانات وتوفير الشفافية. جنبًا إلى جنب مع المصادقة والعزل، توفر مستوى أمان SLSA L3 لعملية البناء.
-
يمكنك فتح الملفات في Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace، وعرضها في بيئة لطيفة وسهلة القراءة، فهي منسقة جيدًا ومعلقة عليها وذات مسافات بادئة.
-
يتم التحقق من الالتزامات والعلامات إما بمفتاح GPG الخاص بي أو مفتاح SSH والوضع اليقظ مفعل في حساب GitHub الخاص بي.
-
يمكنك عمل fork لهذا المستودع، والتحقق منه حتى تلك النقطة الزمنية، ثم التحقق من أي تغييرات/تحديثات لاحقة أدفعها إلى هذا المستودع، بوتيرتك الخاصة (باستخدام خياري
Sync forkوCompareفي fork الخاص بك)، وإذا كنت راضيًا عن التغييرات، اسمح بدمجها مع نسختك/fork الخاصة بك على حساب GitHub الخاص بك. -
جميع التطبيقات المقدمة في هذا المستودع موقعة ومتاحة في Microsoft Store.
[!TIP]
جميع الملفات في هذا المستودع مضغوطة ويتم إرسالها تلقائيًا إلى VirusTotal للفحص. أي حزم متاحة في الإصدار الأخير يتم أيضًا تحميلها مباشرة للفحص. يتم ذلك من خلال GitHub Action يتم تشغيله في كل مرة يتم فيها إصدار إصدار أو دمج PR. ابحث عن سجل الملفات المرفوعة في ملفي الشخصي على VirusTotal.*
[!WARNING]
من أجل أمانك الخاص، توخَّ الحذر عند النظر في أي أدوات أو برامج أو نصوص برمجية أخرى تابعة لجهات خارجية تدّعي تحصين أو تعديل نظام Windows بأي شكل من الأشكال. تحقق من شرعيتها بدقة قبل الاستخدام وبعد كل إصدار. تجنّب الثقة العمياء في مصادر الإنترنت التابعة لجهات خارجية. بالإضافة إلى ذلك، إذا لم تلتزم بنفس المعايير العالية التي تقدمها محتويات هذا المستودع، فقد تسبب أضرارًا للنظام ومشكلات وأخطاء غير معروفة.
الدعم
إذا كانت لديك أي أسئلة أو طلبات أو اقتراحات وما إلى ذلك حول هذا المستودع على GitHub ومحتواه، فيرجى فتح نقاش جديد أو مشكلة (Issue).
الإبلاغ عن ثغرة أمنية في هذا المستودع على GitHub.
يمكنك أيضًا التواصل معي بشكل خاص على: [email protected]
التوصيات الأمنية
-
قم دائمًا بتنزيل نظام التشغيل الخاص بك من المواقع الرسمية لشركة Microsoft. حاليًا، يُعد Windows 11 أحدث إصدار من Windows، ويمكن تنزيل ملف ISO الخاص به من هذا الخادم الرسمي لشركة Microsoft. من أسوأ الأشياء التي يمكنك القيام بها لأمانك وخصوصيتك هو تنزيل نظام التشغيل الخاص بك، وهو جذر جميع الإجراءات الأمنية النشطة والسلبية، من موقع ويب تابع لجهة خارجية يدّعي أنه يمتلك الملفات الرسمية غير المعدلة. هناك أشياء سيئة لا حصر لها يمكن أن تحدث نتيجة لذلك، مثل قيام جهات تهديدية بتضمين برمجيات خبيثة أو أبواب خلفية داخل نظام التشغيل المخصص، أو تثبيت شهادات CA جذرية مخصصة مسبقًا في نظام التشغيل الخاص بك بحيث يمكنهم إجراء إنهاء TLS وعرض جميع بيانات HTTPS والبيانات المشفرة على الإنترنت كنص واضح، حتى إذا كنت تستخدم VPN. إن امتلاك مخزن شهادات مسموم ومخترق هو نهاية المطاف بالنسبة لك، وهذا مجرد غيض من فيض.
-
كلما أردت تثبيت برنامج أو تطبيق، استخدم أولاً Microsoft Store أو Winget، وإذا لم يكن البرنامج أو التطبيق الذي تبحث عنه متاحًا هناك، فقم بتنزيله من موقعه الرسمي. فكر في استخدام صفحة إدارة WinGet في تطبيق Harden System Security لإدارة أو تثبيت برامجك أو تطبيقاتك. يوفر استخدام Winget أو Microsoft Store العديد من الفوائد:-
تطبيقات UWP في Microsoft Store آمنة بطبيعتها، وموقعة رقميًا، وبصيغة MSIX. وهذا يعني أن تثبيتها وإلغاء تثبيتها مضمون ولن تكون هناك أي بقايا بعد إلغاء التثبيت.
-
يحتوي Microsoft Store أيضًا على تطبيقات Win32، وهي برامج تثبيت تقليدية بامتداد
.exeالتي نعرفها جميعًا. يحتوي المتجر على ميزة مكتبة تسهل العثور على التطبيقات التي قمت بتثبيتها سابقًا. -
تتحقق كل من Microsoft وWinget من تجزئة (hash) الملفات افتراضيًا، وإذا تم العبث ببرنامج أو ملف، فسيحذرانك ويحظران التثبيت، بينما عند تنزيل برنامج يدويًا من موقع ويب، سيتعين عليك التحقق يدويًا من تجزئة الملف مع التجزئة المعروضة على الموقع، إن وجدت.
-
-
استخدم DNS آمنًا؛ يدعم Windows 11 أصلاً DNS عبر HTTPS وDNS عبر TLS.- استخدم الوحدة النمطية الخاصة بي WinSecureDNSMgr لتكوين DNS عبر HTTPS بسهولة في Windows
استخدم Microsoft Edge فقط كمتصفح؛ فهو يوفر أعلى حماية مصنفة ضد التصيد الاحتيالي والبرمجيات الخبيثة، وهو متاح افتراضيًا على نظام Windows، ويحتوي على ميزات أمان قيمة ومتكاملة بإحكام مثل Microsoft Defender Application Guard وMicrosoft Defender SmartScreen وحماية المكدس المفروضة عبر الأجهزة (Hardware Enforced Stack Protection) وحارس الكود العشوائي (ACG) وحارس تدفق التحكم (CFG) ومنع التتبع وميزة الشبكة الآمنة المدمجة الموثوقة من Cloudflare على سبيل المثال لا الحصر.
قم دائمًا بتمكين المصادقة الثنائية/متعددة العوامل على المواقع والتطبيقات والخدمات التي تستخدمها. يُفضل استخدام تطبيق Microsoft Authenticator الذي يحتوي على ميزة النسخ الاحتياطي والاستعادة، بحيث لا تفقد أبدًا الوصول إلى رموز TOTP الخاصة بك (كلمات المرور لمرة واحدة المستندة إلى الوقت) حتى لو فقدت هاتفك. متاح لنظام Android وIOS.
تأكد من تمكين النسخ الاحتياطي عبر OneDrive للمجلدات المهمة (سطح المكتب/المستندات/الصور). فهو سريع وآمن ويعمل في أي ظروف شبكة، وبما أنه x64 (64-بت)، يمكنه التعامل مع الكثير من الملفات الصغيرة والكبيرة في وقت واحد.
-
عند التفكير في استخدام VPN، من الضروري ممارسة التمييز واللجوء إليه فقط عند الضرورة القصوى. يمكن أن تكون VPN أداة حيوية إذا كنت تقيم في نظام شمولي أو شيوعي أو ديكتاتوري، أو في دولة لا تُحترم فيها المبادئ الديمقراطية. ومع ذلك، إذا كنت تعيش في دولة لا تقع ضمن هذه الفئات، فقد يكون من الحكمة إعادة النظر في ضرورة استخدام VPN. من المرجح أن يكون مزود خدمة الإنترنت المحلي (ISP) الخاص بك أكثر جدارة بالثقة من مزود خدمة الإنترنت المرتبط بخادم VPN بعيد. باستخدام VPN، فأنت ببساطة تنقل الثقة التي تضعها في مزود خدمة الإنترنت المحلي إلى كيان غير معروف — مزود خدمة الإنترنت الذي يستخدمه موفر VPN. من المهم ألا تتأثر بتكتيكات التسويق الخادعة التي تستخدمها شركات VPN. غالبًا ما تظل الهويات الحقيقية والانتماءات السياسية والخلفيات والولاءات لمن يقفون وراء هذه الخدمات غامضة. في المجتمعات المتسامحة والمفتوحة في العالم الغربي، من الممكن أن يتم إنشاء خدمة VPN من قبل كيانات ذات نوايا مشبوهة، بما في ذلك دول راعية للإرهاب أو جهات معادية أخرى. يمكن استخدام هذه الخدمات لجمع المعلومات الاستخباراتية وإجراء التنقيب عن البيانات وتتبع المستخدمين، مما يشكل مخاطر كبيرة على خصوصيتك وأمانك.- هناك حالات يمكن أن يوفر فيها استخدام VPN الأمان والخصوصية. على سبيل المثال، عند استخدام نقطة اتصال WiFi عامة أو أي شبكة لا تتحكم فيها. في مثل هذه الحالات، استخدم Cloudflare WARP الذي يستخدم بروتوكول WireGuard، أو كما ذكرنا، استخدم الشبكة الآمنة في متصفح Edge التي تستخدم نفس شبكة Cloudflare الآمنة. إنها مجانية، وهي من شركة أمريكية لديها رادار عالمي والكثير من الرؤى حول دول العالم في الوقت الفعلي، على الأقل 19.7% من جميع المواقع تستخدمها (2022). من الآمن القول إنها واحدة من الركائز الأساسية للإنترنت.
انتقل إلى عدم استخدام كلمات المرور مع حساب Microsoft الخاص بك واستخدم مصادقة Windows Hello. في حساب Microsoft الخاص بك الذي يحتوي على خدمة Outlook، يمكنك إنشاء ما يصل إلى 10 أسماء مستعارة للبريد الإلكتروني بالإضافة إلى عنوان البريد الإلكتروني الواحد الذي تحصل عليه عند إنشاء حساب Microsoft الخاص بك، وهذا يعني أنه بدون إنشاء حساب جديد، يمكنك الحصول على 11 عنوان بريد إلكتروني جميعها ستستخدم نفس صندوق الوارد والحساب. يمكنك تحديد أي من هذه الأسماء المستعارة للبريد الإلكتروني يمكن استخدامها لتسجيل الدخول إلى حسابك، في تفضيلات تسجيل الدخول في إعدادات حساب Microsoft الخاص بك. على سبيل المثال، عند الانتقال إلى عدم استخدام كلمات المرور، إذا كنت بحاجة، يمكنك إعطاء أحد أسماء البريد الإلكتروني المستعارة للآخرين للتواصل أو إضافته إلى ملفك الشخصي العام، ثم حظر تسجيل الدخول باستخدام هذا الاسم المستعار للبريد الإلكتروني بحيث لا يمكن لأي شخص إرسال إشعارات المصادقة إليك عن طريق إدخال هذا الاسم المستعار في صفحة تسجيل الدخول، واستخدام الأسماء المستعارة العشرة الأخرى الخاصة لتسجيل الدخول إلى حساب Microsoft الخاص بك براحة بال. يمكنك إنشاء قاعدة في Outlook الخاص بك بحيث يتم تخزين جميع رسائل البريد الإلكتروني المرسلة إلى اسم البريد الإلكتروني المستعار العام الخاص بك في مجلد مختلف، بعيدًا عن رسائل البريد الإلكتروني الأخرى في صندوق الوارد الخاص بك. كل هذا يمكن القيام به باستخدام حساب Microsoft مجاني وتطبيق ويب Outlook.
قم بتعيين كلمة مرور قوية للبرنامج الثابت UEFI لجهازك بحيث يطلب كلمة المرور قبل السماح بأي تغييرات على البرنامج الثابت. يمكنك أيضًا تكوين كلمة المرور لتكون مطلوبة عند بدء التشغيل.
استخدم NTFS (وهو نظام الملفات الافتراضي في Windows) أو ReFS (نظام الملفات المرن، الأحدث). بالإضافة إلى جميع فوائدها، فهي تدعم Mark Of The Web(MOTW) أوzone.identifier. عند تنزيل ملف على جهاز يعمل بنظام Windows، تتم إضافة علامة الويب إلى الملف، لتحديد مصدره على أنه من الإنترنت. يمكنك قراءة جميع المعلومات حول ذلك هنا. إذا كان محرك أقراص USB المحمول الخاص بك منسقًا بصيغةFAT32، فغيّره إلىNTFS، لأنFAT32لا يحتفظ بـMOTWللملفات. إذا كان الملف الذي تقوم بتنزيله مضغوطًا بصيغة.zip، فتأكد من فتحه/استخراجه باستخدام الدعم المدمج في Windows لملفات.zipلأنه يحتفظ بـ MOTW للملفات. إذا كان الملف المضغوط الذي قمت بتنزيله بصيغ أخرى مثل.7zipأو.rar، فتأكد من استخدام برنامج أرشفة يدعم الاحتفاظ بعلامة الويب للملفات بعد الاستخراج. أحد هذه البرامج هو NanaZip وهو فرع من 7zip، متوفر في Microsoft Store وGitHub، مقارنة بـ 7zip، فهو يحتوي على واجهة مستخدم رسومية أفضل وأكثر حداثة، والتطبيق موقّع رقميًا. بعد التثبيت، افتحه، وانتقل إلىToolsفي الأعلى ثم حددOptions، واضبطPropagate zone.id streamعلىYes. يمكنك استخدام أمر PowerShell هذا للعثور على جميع المعلومات حول معرّف المنطقة (Zone Identifier) للملفات التي قمت بتنزيلها من الإنترنت.```powershell Get-Content -stream zone.identifier
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> عند استخدام Xbox، تأكد من [تكوين تفضيل تسجيل الدخول](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) وضبطه إما على `Ask for my PIN` أو `Lock it down`. الخيار الأخير هو الخيار الأكثر أمانًا لأنه يتطلب المصادقة باستخدام تطبيق Microsoft Authenticator. يُنصح باستخدام `Ask for my PIN` لمعظم الأشخاص لأنه يتطلب فقط إدخال رقم التعريف الشخصي (PIN) باستخدام وحدة التحكم.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> بعض التذكيرات حول البرامج مفتوحة المصدر:
- ما لم تكن مبرمجًا ماهرًا يمكنه فهم والتحقق من كل سطر من التعليمات البرمجية في المصدر، ويقضي وقتًا في بناء البرنامج شخصيًا من المصدر، ويكرر جميع المهام المذكورة أعلاه لكل إصدار لاحق، فإن رؤية الكود المصدري لن يكون لها أي تأثير عليك لأنك غير قادر على فهمه أو التحقق منه.
- لا تفترض أن مجتمع المصادر المفتوحة بأكمله يدقق ويتحقق من كل سطر من التعليمات البرمجية لمجرد أن الكود المصدري متاح، كما رأينا في [الباب الخلفي لأداة XZ](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) من قبل جهات ترعاها الدول، حيث يمكن زرع أبواب خلفية فيها في وضح النهار وقد لا يلاحظها أحد لفترة طويلة.
- غالبية البرامج *مفتوحة المصدر* غير موقعة، مما يعني أنها لا تحتوي على توقيع رقمي، ولم يقم مطوروها بشراء واستخدام شهادة توقيع التعليمات البرمجية لتوقيع برنامجهم. من بين مشاكل أخرى، قد يشكل هذا خطرًا على المستخدمين النهائيين من خلال جعل إنشاء الثقة لهذه البرامج في حلول الأمان مثل التحكم في التطبيقات أو القائمة البيضاء للتطبيقات أكثر صعوبة، ويجعل من الصعب المصادقة عليها. [اقرأ مقدمة Microsoft لتوقيع التعليمات البرمجية](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). استخدم [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) وهو [بأسعار معقولة](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/).
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم حساب Microsoft (MSA) أو Microsoft Entra ID لتسجيل الدخول إلى Windows. لا تستخدم أبدًا المسؤولين المحليين. يتحقق الأمان الحقيقي عندما لا يوجد مسؤول محلي وتتم إدارة الهويات باستخدام Entra ID. ستتمكن من فرض [فتح القفل متعدد العوامل](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock)، على سبيل المثال استخدام PIN + بصمة الإصبع أو PIN + التعرف على الوجه، لفتح جهازك.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> فعّل [***العناوين العشوائية للأجهزة***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) في إعدادات Windows -> الشبكة والإنترنت -> WIFI. حاليًا، لا توجد سياسة مجموعة أو مفتاح تسجيل مرتبط لتشغيلها تلقائيًا، ولهذا السبب تم ذكرها هنا في قسم توصيات الأمان. لها فوائد أمنية وخصوصية متعددة مثل عدم إمكانية التعرف على جهازك بشكل فريد من خلال عنوان MAC الخاص بالعتاد، ولا يمكن لأجهزة التوجيه التي تتصل بها التعرف عليك بشكل فريد. يمكنك ضبطها للتغيير يوميًا في إعدادات محول شبكة WIFI في إعدادات Windows لمزيد من الفوائد.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم [**مفاتيح المرور (Passkeys)**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). توفر مفاتيح المرور طريقة أكثر [أمانًا وراحة](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) لتسجيل الدخول إلى مواقع الويب والتطبيقات مقارنة بكلمات المرور. على عكس كلمات المرور التي يجب على المستخدمين تذكرها وكتابتها، يتم تخزين مفاتيح المرور كأسرار على الجهاز ويمكنها استخدام آلية فتح قفل الجهاز (مثل القياسات الحيوية أو PIN). يمكن استخدام [مفاتيح المرور](https://www.microsoft.com/en-us/windows/tips/passkeys) دون الحاجة إلى [تحديات تسجيل دخول أخرى](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f)، مما يجعل عملية المصادقة أسرع وأكثر أمانًا وراحة.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> المزيد من توصيات الأمان قريبًا...
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## الموارد<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [فرض قياس واعتماد كود البرنامج الثابت بواسطة Secure Launch](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - التوثيق الفني
- [Secure Launch — جذر الثقة الديناميكي للقياس (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [دليل سريع لـ Windows كخدمة](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [وكالة الاستخبارات الألمانية - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - المكتب الاتحادي لأمن المعلومات
- [تحليل Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [التحليل التفاضلي لـ Device Guard](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - المدونات والتوثيقات الرسمية
- [خطوط الأساس الأمنية من Microsoft](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - خطوط الأساس الأمنية من Microsoft
- [قناة Microsoft Security Response Center (MSRC) على YouTube](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || الحماية من الهجمات المادية: قصة Xbox One](https://www.youtube.com/watch?v=quLa6kzzra0)
- [دليل تحديث الأمان:](https://msrc.microsoft.com/update-guide) يحقق مركز استجابة الأمان من Microsoft (MSRC) في جميع التقارير المتعلقة بثغرات الأمان التي تؤثر على منتجات وخدمات Microsoft، ويوفر المعلومات هنا كجزء من الجهود المستمرة لمساعدتك في إدارة مخاطر الأمان والحفاظ على حماية أنظمتك.
- [مدونة مركز استجابة الأمان من Microsoft](https://msrc-blog.microsoft.com/)
- [مدونة الأمان من Microsoft](https://www.microsoft.com/en-us/security/blog/)
- [بودكاست Microsoft](https://news.microsoft.com/podcasts/)
- [برنامج مكافآت اكتشاف الثغرات](https://www.microsoft.com/en-us/msrc/bounty) - بمكافآت تصل قيمتها إلى `250,000`$
- [برنامج الحماية النشطة من Microsoft](https://www.microsoft.com/en-us/msrc/mapp)
- [الأسئلة الشائعة حول دليل تحديث الأمان](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - تقييمات وتحقيقات وتقارير حول التهديدات المتقدمة المستمرة (APTs[¹](https://learn.microsoft.com/events/teched-2012/sia303)) وعمليات الهجوم السيبراني الممولة من الدول على مستوى العالم
- [ورقة نظرة عامة عالية المستوى من Microsoft (بصيغة `PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf)، إطار عمل لمشاركة معلومات الأمن السيبراني وتقليل المخاطر.
- [أداة نمذجة التهديدات من Microsoft](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - لمعماريي البرمجيات والمطورين
- [الأحداث المهمة التي يجب مراقبتها](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [بوابة أمان Windows](https://learn.microsoft.com/windows/security/)
- [تدقيق الأمان](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon لجمع أحداث Windows أو SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [محطات عمل الوصول المميز](http://aka.ms/cyberpaw)
- [بيئة الإدارة الأمنية المعززة (ESAE)](http://aka.ms/ESAE)
- [نيوزيلندا 2016 إزالة الغموض عن جدار حماية Windows – تعلم كيفية إزعاج المهاجمين دون شل النظام](https://youtu.be/InPiE0EOArs)
- [تنزيل أجهزة Windows الافتراضية الجاهزة للتطوير](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [نصائح وإرشادات المركز الوطني للأمن السيبراني في المملكة المتحدة](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [نشاط التهديدات العالمي](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [فهم البرامج الضارة والتهديدات الأخرى والمصطلحات](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [تسمية البرامج الضارة](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [تقرير الدفاع الرقمي من Microsoft](https://aka.ms/mddr)
- [Microsoft Defender للأفراد](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [إرسال ملف لتحليل البرامج الضارة](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [إرسال برنامج تشغيل للتحليل](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [حالة صحة الخدمة](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [مقارنة الإصدار المجتمعي المجاني مقابل الإصدار المميز](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [مبادرة Microsoft لمكافحة الفيروسات](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [المحققون الرقميون @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Essential Eight في أستراليا](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC من وزارة الدفاع الأمريكية (شهادة نموذج نضج الأمن السيبراني)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [Cyber Stigs من وزارة الدفاع الأمريكية (أدلة تنفيذ المواصفات الفنية الأمنية)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - حماية المعلومات غير المصنفة الخاضعة للرقابة في الأنظمة والمؤسسات غير الفيدرالية](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [مبدأ المصدر النظيف](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [مركز رسائل Windows](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [الميزات المتوقفة لعملاء Windows](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [البنى المرجعية للأمن السيبراني من Microsoft](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - الأمان الافتراضي](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [أفضل ممارسات أمان Windows لدمج وإدارة أدوات الأمان](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [مؤشر قابلية الاستغلال من Microsoft](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [مركز Microsoft Incident Response Ninja](https://aka.ms/MicrosoftIRNinjaHub)
- [فهم معالج أمان Microsoft Pluton](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [موضوعات أمان مهمة من Azure وخبراء الأمان المعتمدين (MVPs)](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [القيادة الأمنية في عصر الاضطراب المستمر](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [أمان Microsoft Edge لعملك](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## خارطة الطريق<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## الترخيص<a href="#license"></a>
بموجب [رخصة MIT](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). معلومات مجانية دون أي جدران دفع أو ما شابه ذلك. المهمة الوحيدة لمستودع GitHub هذا هي تزويد جميع مستخدمي Windows بحقائق ومعلومات دقيقة وحديثة وصحيحة حول كيفية البقاء آمنين ومحميين في البيئات الخطرة، والبقاء ليس خطوة واحدة، بل خطوات عديدة، أمام الجهات الفاعلة المهددة.
### الاعتمادات
* العديد من الأيقونات من [**Icons8**](https://icons8.com/).
* إخلاء مسؤولية: الرسومات من [Icons8](https://icons8.com/) المستخدمة في هذا المشروع مفتوح المصدر مرخصة لهذا المستودع فقط. يُحظر تمامًا استخراج أو نسخ أو إعادة استخدام هذه الأصول الرسومية دون ترخيص صالح من [Icons8](https://icons8.com/). إذا كنت ترغب في تضمين الرسومات في مشاريعك الخاصة، فستحتاج إلى الحصول على الترخيص المناسب مباشرة من [Icons8](https://icons8.com/).
* Windows وAzure وما إلى ذلك هي علامات تجارية لشركة [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
## التبرعات <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
إذا كنت ترغب في دعم عملي ماليًا، فإن كرمك محل تقدير كبير. يمكنك التبرع باستخدام أي من الطرق التالية ثم إخباري عبر الرسائل الخاصة على [**X**](https://x.com/CyberCakeX) أو <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> أو Teams/Email عبر `[email protected]` حتى أتمكن من شكرك شخصيًا. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
دعمك يساعدني على مواصلة إنشاء هذا المشروع وصيانته. يمكنك أيضًا استخدام التبرعات لطلب ميزات خاصة أو استثنائية.
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> عنوان المحفظة لـ BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
بيتكوين كاش
عنوان المحفظة لـ BCH``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
* [رابط المحفظة](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### إيثيريوم
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> عنوان المحفظة لـ ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
BSC (Binance Smart Chain - عملة)
عنوان المحفظة لـ BSC``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [رابط المحفظة](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>