العودة إلى التحديثات
New releaseAug 30, 2026

Harden-Windows-Security HardenSystemSecurity-v1.0.80.0

# قم بتأمين Windows بأمان باستخدام طرق Microsoft الرسمية المدعومة مع شرح مناسب | محدّث دائمًا ويعمل مع أحدث إصدار من Windows | يوفر أدوات وأدلة لمستويات الأمان الشخصية والمؤسسية والحكومية والعسكرية | متوافق مع SLSA Level 3 للتطوير الآمن وعملية البناء | تطبيقات متاحة على متجر MS✨

مشاركة

Big Yummy DonutBig Yummy DonutBig Yummy Donut

Harden Windows Security | تهديد جديد للبرمجيات الخبيثة

قم بتحصين Windows بأمان، وبشكل آمن، فقط باستخدام الطرق الرسمية من Microsoft

صفحة Microsoft Store لتطبيق Harden System Security رابط تثبيت AppControl Manager

زر المشاركة على X شارة .NET شارة Visual Studio

طريقة الاستخدام شيء ملون دوّار ذات صلة شيء ملون دوّار الثقة شيء ملون دوّار الدعم شيء ملون دوّار التوصيات الأمنية شيء ملون دوّار الموارد شيء ملون دوّار الترخيص شيء ملون دوّار الويكي شيء ملون دوّار الأسئلة الشائعة الأساسية شيء ملون دوّار خارطة الطريق شيء ملون دوّار التبرع

خط RGB أفقي رفيع جدًا بألوان قوس قزح

[!IMPORTANT]
إليك نقاط وصول سريعة إلى الأقسام المهمة في هذا المستودع

تطبيق Harden System Security

مؤشر لتطبيق AppControl Manager تطبيق AppControl Manager

مؤشر لموارد App Control for Business موارد Application Control for Business

خط RGB أفقي رفيع جدًا بألوان قوس قزح

[!NOTE]
يستخدم هذا المستودع فقط الميزات التي نفذتها Microsoft بالفعل في نظام التشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة، دون الاعتماد على أي مكون أو تبعية من جهة خارجية، باستخدام طرق موثقة جيدًا ومدعومة وموصى بها ورسمية. تابع القراءة للحصول على معلومات شاملة.


طريقة الاستخدامHowToUseIcon

شعار GitHub وردي SVG ثبّت Harden System Security من Microsoft Store


عرض توضيحي لتطبيق Harden System Security

خط RGB أفقي رفيع جدًا بألوان قوس قزح

شعار GitHub وردي SVG ثبّت AppControl Manager من Microsoft Store

تثبيت AppControl Manager من Microsoft Store
تطبيق AppControl Manager

💡 (العودة إلى الأعلى)


خط RGB أفقي رفيع جدًا بألوان قوس قزح

رمز تعبيري لنظام Windows يأكل خطأ الأساس المنطقي

𝐖𝐞𝐥𝐜𝐨𝐦𝐞 إلى مستودع 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢

يوفر هذا القسم المبرر والهدف من هذا المستودع على GitHub ومحتوياته. يوضح كيف يعالج التهديدات المختلفة وكيفية ضبط توقعاتك للسيناريوهات والبيئات المختلفة. كما يوفر الكثير من الموارد الإضافية المفيدة.

يحتوي هذا المستودع حاليًا على منتجين رئيسيين. فتاة تهز رأسها

  1. تطبيق Harden System Security
  2. تطبيق AppControl Manager

دعنا نستكشف كلًا منهما بالتفصيل أدناه


شعار Windows الحديث تطبيق Harden System Security

استخدم تطبيق Harden System Security لتأمين أجهزتك الشخصية والمؤسسية ضد غالبية التهديدات المتقدمة. التطبيق مناسب للاستخدام من قبل الجميع.

إذا كنت مستخدمًا شخصيًا، يمكنك استخدام Harden System Security لتحصين نظام التشغيل لديك، وإزالة الميزات أو التطبيقات غير الضرورية، والحصول على رؤية متقدمة للبنية الأمنية لنظامك.

إذا كنت مستخدمًا مؤسسيًا أو مسؤولًا، يمكنك استخدام سياسات Intune الأمنية المقدمة وتطبيقها على جميع محطات العمل لديك باستخدام تطبيق Harden System Security. يمكنك بعد ذلك استخدام التطبيق للتحقق من امتثال محطات العمل للسياسات المطبقة والحصول على درجة أمنية.

يستخدم نفس ميزات الأمان المدمجة في جهازك ونظام تشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة. لا يقوم بتثبيت أي مكونات خارجية ولا يزيد من سطح الهجوم لديك على الإطلاق.

دعنا نلقي نظرة على الرسوم البيانية أدناه:


جزء صغير فقط من جهاز أمان نظام التشغيل Windows

مزيد من المعلومات حول هذه الخريطة



إنفوجرافيك لمقارنة معايير الأمان

الأساس المنطقي وراء الإنفوجرافيك أعلاه


💡 (العودة إلى الأعلى)


شعار Windows 11 الحديث AppControl Manager

AppControl Manager هو تطبيق Windows مفتوح المصدر وآمن مصمم لمساعدتك في تكوين Application Control في نظامك بسهولة. إنه مناسب لكل من المستخدمين الشخصيين وكذلك المؤسسات والشركات ومحطات العمل شديدة الأمان.

[!TIP]
إذا لم تكن معتادًا على ما هو App Control، يرجى الرجوع إلى هذه المقالة حيث يتم شرحها بتفصيل كبير.

الاستخدام السليم لـ Application Control، عند اقترانه بسياسات تطبيق Harden System Security، يمكن أن يوفر حماية بنسبة 99% من التهديدات المختلفة، سواء من الإنترنت أو ماديًا. صحيح أنه لا يوجد أمان مطلق، ولكن مرة أخرى لا يوجد شيء مطلق في الكون أيضًا. كل شيء، حتى القوانين الفيزيائية الأساسية، يخضع ويخضع دائمًا للتغيير والشروط.


شعار Microsoft Zune كيف تتخذ القرار الصحيح؟

𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 استخدم تطبيق Harden System Security لتطبيق إجراءات التحصين التي يقدمها، سيكون نظامك آمنًا ضد ما لا يقل عن ~98% من التهديدات عند استخدام حساب قياسي (غير مميز) للعمل اليومي. هذه التهديدات ليست فيروسات الكمبيوتر المعتادة، بل هي جهات تهديد دولة مدفوعة الدوافع.

𝚃𝚑𝚎𝚗 استخدم AppControl Manager لنشر سياسة App Control والحصول على تحكم أكبر في تشغيل Windows Application Control.

ستنشئ هذه الطرق طبقات متعددة من الأمان؛ والمعروفة أيضًا باسم الدفاع في العمق. بالإضافة إلى ذلك، يمكنك إنشاء استراتيجية Zero-Trust على مستوى Kernel لنظامك.

إذا حدثت ثغرة يوم الصفر في طبقة واحدة أو حتى بعض طبقات الأمان في نفس الوقت، فستظل هناك طبقات كافية لحماية جهازك. من المستحيل عمليًا اختراقها جميعًا في وقت واحد.

أيضًا، يتم إصلاح ثغرات يوم الصفر بسرعة، لذا فإن إبقاء جهازك ونظام التشغيل محدثين، بغض النظر عن نظام التشغيل الذي تستخدمه، هو أحد أكثر توصيات الأمان الأساسية وأفضل الممارسات التي يجب عليك اتباعها.


💡 (العودة إلى الأعلى)


شعار هوية Microsoft يتم الكشف عن الثغرات الأمنية مثل Zero-Days بثلاث طرق مختلفة

  1. يتم الكشف عن الثغرة الأمنية بمسؤولية. يتم إبلاغ بائع/مطور البرنامج بها أولاً بشكل خاص حتى يتاح لهم الوقت لإصلاحها وإصدار تحديثات/تصحيحات للثغرة قبل الكشف عنها علنًا. بهذه الطريقة، يكون الأشخاص دائمًا آمنين لأن كل ما هو مطلوب هو إبقاء نظام التشغيل والبرامج لديك محدثة لتلقي أحدث التصحيحات الأمنية.

  2. يتم الكشف عن الثغرة الأمنية بلا مسؤولية. يتم الكشف عنها علنًا، عبر وسائل التواصل الاجتماعي أو عن طريق إنشاء PoCs (إثباتات المفهوم) بحيث يمكن استخدامها وإساءة استخدامها من قبل الجميع.

  3. يتم إساءة استخدام الثغرة الأمنية من قبل الجهات الخبيثة. يتم استغلالها من قبل جهات التهديد في الهجمات الإلكترونية وبشكل خاص. يتم اكتشاف هذه الثغرات إما من قبل جهات التهديد نفسها أو شراؤها من باحثي الأمن الذين يجدونها أولاً، وكل ذلك غير قانوني وله عواقب.


أسهم ترتفع ماذا عن أمان أكثر تقدمًا على نطاق واسع؟

صورة مولدة بالذكاء الاصطناعي لفتاة


لتحقيق أعلى مستوى من الأمان على نطاق واسع للشركات والمؤسسات والسيناريوهات العسكرية، يمكنك استخدام الخدمات التالية لإنشاء أجهزة وبيئات منيعة.

[!IMPORTANT]
يجب استخدام الخدمات التالية بالإضافة إلى الإجراءات التي تم الحديث عنها بالفعل في هذا المستودع، مثل سياسات Application Control المناسبة والإجراءات الأمنية التي يطبقها تطبيق Harden System Security. إنها ليست بديلاً عنها.

كمستخدم فردي، لا يزال بإمكانك الاستفادة من هذه الميزات والخدمات، فهي تضيف طبقة إضافية من الحماية إلى حزمة الأمان لديك.


💡 (العودة إلى الأعلى)


head patting اعتبارات مهمة

  • تجنب استخدام حلول أمنية أخرى من جهات خارجية عند استخدام تطبيق Harden System Security أو App Control for Business. الحلول الأخرى قد تكون ضعيفة وغير متوافقة وغير ضرورية، كما أنها تزيد من سطح الهجوم لديك.

[!NOTE]
لفهم سبب صحة ذلك، يرجى أخذ الوقت الكافي لقراءة توثيق الويكي لكل تطبيق مرتبط أعلاه. للحصول على دليل إضافي، يمكنك دائمًا مراجعة الكود وإجراء المقارنات وطرح أي أسئلة متابعة لديك عليّ.


Surface device gif أي جهاز يجب استخدامه؟

استخدم منتجات Microsoft Surface للحصول على أفضل أمان للجهاز والبرامج الثابتة. فهي تدعم مواصفات أجهزة الكمبيوتر الآمنة الأساسية، وعملية التصنيع والمنصة موثوقة وآمنة.

تأكد من استخدام منتجات Surface التي تدعم واجهة تكوين البرامج الثابتة للجهاز (DFCI) لحماية وأمان إضافيين. إليك قائمة بمنتجات Surface التي تدعم ذلك.

  • كيفية استخدام واجهة تكوين البرامج الثابتة للجهاز (DFCI) لأجهزة Surface مع Intune

  • من بين الميزات الأخرى، يمكن ضبط الأجهزة المزودة بـ DFCI بحيث يتم تعطيل الإقلاع من أجهزة USB ولا توجد طريقة لتجاوز أمان مستوى الشريحة مباشرة، حتى مسح CMOS لا يمكنه تجاوز ذلك، لأنه يستخدم ذاكرة غير متطايرة تُعرف أيضًا بذاكرة الفلاش. يضبط مصادقة شهادة BIOS، والمفتاح الخاص موجود خلف حافة السحابة داخل Intune ولا يمكن حتى لدعم Microsoft الحصول على هذا المفتاح.

  • قد لا يتم تحديث قائمة منتجات Surface التي تدعم DFCI بسرعة في هذا المستند، لكن لا تقلق، فهذا مشروع نشط وجميع أجهزة Surface الجديدة تحتوي على هذه الميزة مدمجة، قد يكون فريق التوثيق متأخرًا قليلاً فقط.

  • تستخدم أجهزة Microsoft Surface Project Mu للكود المصدري للبرامج الثابتة الخاصة بها.

  • يمكن لأجهزة Surface استخدام الشهادات بدلاً من كلمة المرور لـ UEFI. كما أنها لا تحتوي على مفتاح إعادة تعيين مثل الأجهزة الأخرى. يمكنك إنشاء وتثبيت شهادتك الخاصة باستخدام Surface Management Toolkit. يمكنك إنشاء حزمة تكوين تحتوي على الشهادة وتثبيتها على البرامج الثابتة، ثم لا يمكن إزالة الحزمة أو تغييرها دون أن تصرح شهادة التوقيع بالتغيير، أي مصادقة الشهادة، أو يمكنك فقط استخدام DFCI كما ذكرنا سابقًا ولا داعي للقلق لأن الحزم موقعة بالمفتاح الخاص لشركة Microsoft ولا توجد بنية PKI تحتاج إلى استضافتها بنفسك.

  • أجهزة Surface من فئة الأعمال تحتوي على شرائح TPM مخصصة.

  • تحقق من فئة Device Guard حول مواصفات Secured-Core.

  • شريحة أمان Pluton ليست شرطًا للحصول على شهادة Secured-Core.

  • شريحة أمان Pluton مدمجة في معالجات Qualcomm Snapdragon ARM، وAMD ومعالجات Intel.

  • أجهزة Copilot+ هي من بين أكثر الأجهزة أمانًا من فئة المستهلكين. وهي أجهزة Secured-Core وتتضمن شريحة أمان Pluton.


[!IMPORTANT]
Attention gif من المهم أن تكون على دراية بـ البوابات الخلفية المحتملة في الأجهزة التي قد تعرض أمان نظامك للخطر. تستخدم بعض الشركات المصنعة الشائعة، مثل Compaq وDell وFujitsu وHewlett-Packard (HP) وSony وSamsung، بالإضافة إلى الشركات المصنعة التي تستخدم برامج Insyde H20 أو Phoenix غير المعدلة، خوارزميات تعتمد على الأرقام التسلسلية للجهاز لإعادة تعيين كلمات المرور. تسمح هذه الخوارزميات بإزالة كلمة المرور الرئيسية من البرامج الثابتة، مما قد يمنح وصولًا غير مصرح به إلى النظام.


[!NOTE]
rotating diamond gif عند شراء أجهزة من جهات خارجية، تأكد من أنها تحتوي على شريحة أمان Pluton، فهي تعالج احتياجات الأمان مثل تشغيل نظام تشغيل بشكل آمن حتى ضد تهديدات البرامج الثابتة وتخزين البيانات الحساسة بأمان حتى ضد الهجمات الفيزيائية.


BYOVD device gif animated الحماية ضد هجمات BYOVD (إحضار برنامج تشغيل ضعيف خاص بك)


💡 (العودة إلى الأعلى)


Alert gif for what to do when under attack ماذا تفعل عند حدوث هجوم؟

يجب أن يكون لديك عقد موحد قائم مع Microsoft (المعروف سابقًا باسم Premier Support). تقدم Microsoft مجموعة واسعة من الخدمات والفرق لمساعدتك على التعافي من هجوم إلكتروني مثل:

  • GHOST: الصيد العالمي والإشراف والفرز الاستراتيجي
  • DART - فريق الكشف والاستجابة من Microsoft
  • CRSP - فريق ممارسة أمان التعافي من الاختراق العالمي - بما في ذلك برامج الفدية

بعد تعرضك للاختراق، يجب عليك طلبهم عن طريق الاتصال بمدير حساب نجاح العملاء الخاص بك وإخباره أنك بحاجة إلى مساعدة أحد هذه الفرق.


[!TIP]
عند الحصول على تأمين للأمن السيبراني لشركتك أو مؤسستك، تأكد من الحصول على تأمين يغطي تكلفة توظيف فرق Microsoft النخبة مثل GHOST/DART، أي أن فرق Microsoft هذه ستكون ضمن شبكة التأمين الخاصة بك.


تفصيل ألوان فرق الأمان في المؤسسات

  • 🔴 الأحمر - مختبري الاختراق/القراصنة ذوو القبعة البيضاء
  • 🔵 الأزرق - SOC/علم البيانات/تحليل القياس عن بعد/مهووسو SIEM
  • 🟢 الأخضر - المصلحون، يأخذون المدخلات من الأزرق والأحمر ويبنون الإصلاحات اللازمة للبقع العمياء المحددة (الأزرق) أو الثغرات/المخاطر (الأحمر)
  • 🟡 الأصفر - الأدوات، مهندسو البرمجيات لبناء أشياء جديدة لكل ما سبق للعمل بشكل أسرع وأكثر فعالية

💡 (العودة إلى الأعلى)


icon for For Penetration testing and benchmarking section لاختبار الاختراق والمعايير

كيفية إجراء اختبار اختراق ومعايير بشكل صحيح على نظام تم تحصينه بواسطة هذا المستودع وجعله أقرب ما يمكن إلى سيناريو واقعي:

  1. استخدم جهازًا فيزيائيًا إن أمكن، يجب أن يحتوي على أجهزة معتمدة من Windows 11، وحساب مستخدم قياسي.

    • إذا لم تتمكن من استخدام جهاز فيزيائي، استخدم Hyper-V hypervisor. يجب أن يحتوي مضيفك (أي الجهاز الفيزيائي) على أجهزة معتمدة من Windows 11 وتلبية جميع متطلبات الأمان للأجهزة وUEFI الموضحة في ملف Readme. ومع ذلك، فإن الأجهزة الافتراضية عرضة لهجمات القنوات الجانبية، لذا لا تستخدم ناقل الهجوم هذا في اختبارات الاختراق إذا كنت تريد نتائج أكثر واقعية.
  2. أولاً، قم بتطبيق تطبيق Harden System Security (جميع فئاته) ثم استخدم AppControl Manager لنشر سياسة App Control موقعة مناسبة.


[!IMPORTANT]
انتبه دائمًا إلى معايير خدمة أمان Windows من Microsoft، خاصةً حدود الأمان. لا يوجد حد أمان بين Administrator وKernel.

يتجاهل بعض مختبري الاختراق هذه الحقيقة، بافتراض أنها ثغرة أمنية يمكنهم من خلالها تنفيذ مهام إدارية مثل تعطيل ميزات الأمان كمسؤول. هذا سلوك متوقع. يمتلك المسؤولون القدرة على التحكم في أمان الجهاز ويمكنهم تعطيل ميزات الأمان وفقًا لتقديرهم. لهذا السبب تحتاج إلى استخدام حساب مستخدم قياسي عند إجراء اختبار اختراق واقعي.

جانب آخر يجب مراعاته هو الغموض في كلمة "Admin". هناك على الأقل نوعان متميزان من المسؤولين: المسؤول المحلي والمسؤول السحابي. على سبيل المثال، عندما تختبر اختراق نظام يستخدم حل أمان سحابي للمؤسسات مثل Microsoft Defender for Endpoint (MDE)، يجب اعتبار وصول المسؤول وصولًا سحابيًا لأن تلك الأجهزة تستخدم Microsoft Entra ID وتفتقر إلى مسؤول محلي. في هذه الحالة، يمكن للمسؤول السحابي تعطيل ميزات الأمان بسهولة كما هو متوقع، مما يجعل اختبار الاختراق باستخدام وصول المسؤول المحلي عديم الفائدة تمامًا. على العكس من ذلك، عند اختبار اختراق نظام يعتمد فقط على ميزات الأمان الشخصية مثل Microsoft Defender، فيجب معاملة المسؤول كمسؤول محلي. في هذه الحالة، يمكن للمسؤول أيضًا تعطيل أي ميزة أمان لنفس الأسباب المذكورة أعلاه.

بالطبع، توظف Microsoft إجراءات أمان إضافية مثل Protected Process Light (PPL) لاستراتيجيات الدفاع في العمق، لكنها لا تغير الحقائق المذكورة أعلاه. الهدف هو دائمًا الأمل في الأفضل، والتخطيط للأسوأ.


Ghost emoji أي أسئلة أو اقتراحات؟

يرجى فتح issue أو مناقشة جديدة في المستودع.


💡 (العودة إلى الأعلى)


horizontal super thin rainbow RGB line

ذات صلةRelatedIcon

An AI generated picture of a cat girl working in a server farm


Azure DevOps Repository (mirror) bullet list item مستودع Azure DevOps (مرآة)

Harden Windows Security website bullet list item موقع Harden Windows Security

Official global IANA IP block for each country bullet list item كتلة IP العالمية الرسمية من IANA لكل دولة

Windows Security Blog bullet list item مدونة أمان Windows

WinSecureDNSMgr bullet list item WinSecureDNSMgr

Privacy, Anonymity and Compartmentalization bullet list item الخصوصية وإخفاء الهوية والعزل


horizontal super thin rainbow RGB line

الثقةTrustIcon

Trust The Harden Windows Security GitHub Repository

يستخدم هذا المستودع طرقًا فعالة تجعل التحقق سهلاً:

  • تُستخدم مصادقات القطع الأثرية لإثبات مصدر البناء. وهي تضمن أن الحزم تم إنشاؤها 100% من الكود المصدري الموجود في هذا المستودع.

  • يتم إنشاء SBOMs (قائمة مواد البرمجيات) للمستودع بأكمله للامتثال لمعايير حماية البيانات وتوفير الشفافية. جنبًا إلى جنب مع المصادقة والعزل، توفر مستوى أمان SLSA L3 لعملية البناء.

  • يمكنك فتح الملفات في Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace، وعرضها في بيئة لطيفة وسهلة القراءة، فهي منسقة جيدًا ومعلقة عليها وذات مسافات بادئة.

  • يتم التحقق من الالتزامات والعلامات إما بمفتاح GPG الخاص بي أو مفتاح SSH والوضع اليقظ مفعل في حساب GitHub الخاص بي.

  • يمكنك عمل fork لهذا المستودع، والتحقق منه حتى تلك النقطة الزمنية، ثم التحقق من أي تغييرات/تحديثات لاحقة أدفعها إلى هذا المستودع، بوتيرتك الخاصة (باستخدام خياري Sync fork وCompare في fork الخاص بك)، وإذا كنت راضيًا عن التغييرات، اسمح بدمجها مع نسختك/fork الخاصة بك على حساب GitHub الخاص بك.

  • جميع التطبيقات المقدمة في هذا المستودع موقعة ومتاحة في Microsoft Store.


[!TIP]
جميع الملفات في هذا المستودع مضغوطة ويتم إرسالها تلقائيًا إلى VirusTotal للفحص. أي حزم متاحة في الإصدار الأخير يتم أيضًا تحميلها مباشرة للفحص. يتم ذلك من خلال GitHub Action يتم تشغيله في كل مرة يتم فيها إصدار إصدار أو دمج PR. ابحث عن سجل الملفات المرفوعة في ملفي الشخصي على VirusTotal.* Repository And Package Scan on VirusTotal

  • CodeQL Advanced
  • Sync to Azure DevOps
  • Build AppControl Manager MSIX Package
  • Dependabot Updates
  • Markdown Link Validator
  • Dependency review

[!WARNING]
من أجل أمانك الخاص، توخَّ الحذر عند النظر في أي أدوات أو برامج أو نصوص برمجية أخرى تابعة لجهات خارجية تدّعي تحصين أو تعديل نظام Windows بأي شكل من الأشكال. تحقق من شرعيتها بدقة قبل الاستخدام وبعد كل إصدار. تجنّب الثقة العمياء في مصادر الإنترنت التابعة لجهات خارجية. بالإضافة إلى ذلك، إذا لم تلتزم بنفس المعايير العالية التي تقدمها محتويات هذا المستودع، فقد تسبب أضرارًا للنظام ومشكلات وأخطاء غير معروفة.

💡 (العودة إلى الأعلى)


horizontal super thin rainbow RGB line

الدعمSupportIcon

Support Section - Harden Windows Security Repository

If you have any questions, requests, suggestions etc إذا كانت لديك أي أسئلة أو طلبات أو اقتراحات وما إلى ذلك حول هذا المستودع على GitHub ومحتواه، فيرجى فتح نقاش جديد أو مشكلة (Issue).

Reporting a vulnerability on this GitHub repository الإبلاغ عن ثغرة أمنية في هذا المستودع على GitHub.

SpyNetGirl aka HotCakeX Outlook Email Address يمكنك أيضًا التواصل معي بشكل خاص على: [email protected]


💡 (العودة إلى الأعلى)


horizontal super thin rainbow RGB line

التوصيات الأمنيةSecurityRecommendationIcon

Windows Security Recommendations - Harden Windows Security GitHub Repository

  • Red Star denoting Security Recommendation قم دائمًا بتنزيل نظام التشغيل الخاص بك من المواقع الرسمية لشركة Microsoft. حاليًا، يُعد Windows 11 أحدث إصدار من Windows، ويمكن تنزيل ملف ISO الخاص به من هذا الخادم الرسمي لشركة Microsoft. من أسوأ الأشياء التي يمكنك القيام بها لأمانك وخصوصيتك هو تنزيل نظام التشغيل الخاص بك، وهو جذر جميع الإجراءات الأمنية النشطة والسلبية، من موقع ويب تابع لجهة خارجية يدّعي أنه يمتلك الملفات الرسمية غير المعدلة. هناك أشياء سيئة لا حصر لها يمكن أن تحدث نتيجة لذلك، مثل قيام جهات تهديدية بتضمين برمجيات خبيثة أو أبواب خلفية داخل نظام التشغيل المخصص، أو تثبيت شهادات CA جذرية مخصصة مسبقًا في نظام التشغيل الخاص بك بحيث يمكنهم إجراء إنهاء TLS وعرض جميع بيانات HTTPS والبيانات المشفرة على الإنترنت كنص واضح، حتى إذا كنت تستخدم VPN. إن امتلاك مخزن شهادات مسموم ومخترق هو نهاية المطاف بالنسبة لك، وهذا مجرد غيض من فيض.


  • Red Star denoting Security Recommendation كلما أردت تثبيت برنامج أو تطبيق، استخدم أولاً Microsoft Store أو Winget، وإذا لم يكن البرنامج أو التطبيق الذي تبحث عنه متاحًا هناك، فقم بتنزيله من موقعه الرسمي. فكر في استخدام صفحة إدارة WinGet في تطبيق Harden System Security لإدارة أو تثبيت برامجك أو تطبيقاتك. يوفر استخدام Winget أو Microsoft Store العديد من الفوائد:

    • تطبيقات UWP في Microsoft Store آمنة بطبيعتها، وموقعة رقميًا، وبصيغة MSIX. وهذا يعني أن تثبيتها وإلغاء تثبيتها مضمون ولن تكون هناك أي بقايا بعد إلغاء التثبيت.

    • يحتوي Microsoft Store أيضًا على تطبيقات Win32، وهي برامج تثبيت تقليدية بامتداد .exe التي نعرفها جميعًا. يحتوي المتجر على ميزة مكتبة تسهل العثور على التطبيقات التي قمت بتثبيتها سابقًا.

    • تتحقق كل من Microsoft وWinget من تجزئة (hash) الملفات افتراضيًا، وإذا تم العبث ببرنامج أو ملف، فسيحذرانك ويحظران التثبيت، بينما عند تنزيل برنامج يدويًا من موقع ويب، سيتعين عليك التحقق يدويًا من تجزئة الملف مع التجزئة المعروضة على الموقع، إن وجدت.


  • Red Star denoting Security Recommendation استخدم DNS آمنًا؛ يدعم Windows 11 أصلاً DNS عبر HTTPS وDNS عبر TLS.

    • استخدم الوحدة النمطية الخاصة بي WinSecureDNSMgr لتكوين DNS عبر HTTPS بسهولة في Windows



  • Red Star denoting Security Recommendation تأكد من تمكين النسخ الاحتياطي عبر OneDrive للمجلدات المهمة (سطح المكتب/المستندات/الصور). فهو سريع وآمن ويعمل في أي ظروف شبكة، وبما أنه x64 (64-بت)، يمكنه التعامل مع الكثير من الملفات الصغيرة والكبيرة في وقت واحد.

  • Red Star denoting Security Recommendation عند التفكير في استخدام VPN، من الضروري ممارسة التمييز واللجوء إليه فقط عند الضرورة القصوى. يمكن أن تكون VPN أداة حيوية إذا كنت تقيم في نظام شمولي أو شيوعي أو ديكتاتوري، أو في دولة لا تُحترم فيها المبادئ الديمقراطية. ومع ذلك، إذا كنت تعيش في دولة لا تقع ضمن هذه الفئات، فقد يكون من الحكمة إعادة النظر في ضرورة استخدام VPN. من المرجح أن يكون مزود خدمة الإنترنت المحلي (ISP) الخاص بك أكثر جدارة بالثقة من مزود خدمة الإنترنت المرتبط بخادم VPN بعيد. باستخدام VPN، فأنت ببساطة تنقل الثقة التي تضعها في مزود خدمة الإنترنت المحلي إلى كيان غير معروف — مزود خدمة الإنترنت الذي يستخدمه موفر VPN. من المهم ألا تتأثر بتكتيكات التسويق الخادعة التي تستخدمها شركات VPN. غالبًا ما تظل الهويات الحقيقية والانتماءات السياسية والخلفيات والولاءات لمن يقفون وراء هذه الخدمات غامضة. في المجتمعات المتسامحة والمفتوحة في العالم الغربي، من الممكن أن يتم إنشاء خدمة VPN من قبل كيانات ذات نوايا مشبوهة، بما في ذلك دول راعية للإرهاب أو جهات معادية أخرى. يمكن استخدام هذه الخدمات لجمع المعلومات الاستخباراتية وإجراء التنقيب عن البيانات وتتبع المستخدمين، مما يشكل مخاطر كبيرة على خصوصيتك وأمانك.


  • Red Star denoting Security Recommendation انتقل إلى عدم استخدام كلمات المرور مع حساب Microsoft الخاص بك واستخدم مصادقة Windows Hello. في حساب Microsoft الخاص بك الذي يحتوي على خدمة Outlook، يمكنك إنشاء ما يصل إلى 10 أسماء مستعارة للبريد الإلكتروني بالإضافة إلى عنوان البريد الإلكتروني الواحد الذي تحصل عليه عند إنشاء حساب Microsoft الخاص بك، وهذا يعني أنه بدون إنشاء حساب جديد، يمكنك الحصول على 11 عنوان بريد إلكتروني جميعها ستستخدم نفس صندوق الوارد والحساب. يمكنك تحديد أي من هذه الأسماء المستعارة للبريد الإلكتروني يمكن استخدامها لتسجيل الدخول إلى حسابك، في تفضيلات تسجيل الدخول في إعدادات حساب Microsoft الخاص بك. على سبيل المثال، عند الانتقال إلى عدم استخدام كلمات المرور، إذا كنت بحاجة، يمكنك إعطاء أحد أسماء البريد الإلكتروني المستعارة للآخرين للتواصل أو إضافته إلى ملفك الشخصي العام، ثم حظر تسجيل الدخول باستخدام هذا الاسم المستعار للبريد الإلكتروني بحيث لا يمكن لأي شخص إرسال إشعارات المصادقة إليك عن طريق إدخال هذا الاسم المستعار في صفحة تسجيل الدخول، واستخدام الأسماء المستعارة العشرة الأخرى الخاصة لتسجيل الدخول إلى حساب Microsoft الخاص بك براحة بال. يمكنك إنشاء قاعدة في Outlook الخاص بك بحيث يتم تخزين جميع رسائل البريد الإلكتروني المرسلة إلى اسم البريد الإلكتروني المستعار العام الخاص بك في مجلد مختلف، بعيدًا عن رسائل البريد الإلكتروني الأخرى في صندوق الوارد الخاص بك. كل هذا يمكن القيام به باستخدام حساب Microsoft مجاني وتطبيق ويب Outlook.

  • Red Star denoting Security Recommendation قم بتعيين كلمة مرور قوية للبرنامج الثابت UEFI لجهازك بحيث يطلب كلمة المرور قبل السماح بأي تغييرات على البرنامج الثابت. يمكنك أيضًا تكوين كلمة المرور لتكون مطلوبة عند بدء التشغيل.

  • Red Star denoting Security Recommendation استخدم NTFS (وهو نظام الملفات الافتراضي في Windows) أو ReFS (نظام الملفات المرن، الأحدث). بالإضافة إلى جميع فوائدها، فهي تدعم Mark Of The Web (MOTW) أو zone.identifier. عند تنزيل ملف على جهاز يعمل بنظام Windows، تتم إضافة علامة الويب إلى الملف، لتحديد مصدره على أنه من الإنترنت. يمكنك قراءة جميع المعلومات حول ذلك هنا. إذا كان محرك أقراص USB المحمول الخاص بك منسقًا بصيغة FAT32، فغيّره إلى NTFS، لأن FAT32 لا يحتفظ بـ MOTW للملفات. إذا كان الملف الذي تقوم بتنزيله مضغوطًا بصيغة .zip، فتأكد من فتحه/استخراجه باستخدام الدعم المدمج في Windows لملفات .zip لأنه يحتفظ بـ MOTW للملفات. إذا كان الملف المضغوط الذي قمت بتنزيله بصيغ أخرى مثل .7zip أو .rar، فتأكد من استخدام برنامج أرشفة يدعم الاحتفاظ بعلامة الويب للملفات بعد الاستخراج. أحد هذه البرامج هو NanaZip وهو فرع من 7zip، متوفر في Microsoft Store وGitHub، مقارنة بـ 7zip، فهو يحتوي على واجهة مستخدم رسومية أفضل وأكثر حداثة، والتطبيق موقّع رقميًا. بعد التثبيت، افتحه، وانتقل إلى Tools في الأعلى ثم حدد Options، واضبط Propagate zone.id stream على Yes. يمكنك استخدام أمر PowerShell هذا للعثور على جميع المعلومات حول معرّف المنطقة (Zone Identifier) للملفات التي قمت بتنزيلها من الإنترنت.```powershell Get-Content -stream zone.identifier
<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> عند استخدام Xbox، تأكد من [تكوين تفضيل تسجيل الدخول](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) وضبطه إما على `Ask for my PIN` أو `Lock it down`. الخيار الأخير هو الخيار الأكثر أمانًا لأنه يتطلب المصادقة باستخدام تطبيق Microsoft Authenticator. يُنصح باستخدام `Ask for my PIN` لمعظم الأشخاص لأنه يتطلب فقط إدخال رقم التعريف الشخصي (PIN) باستخدام وحدة التحكم.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> بعض التذكيرات حول البرامج مفتوحة المصدر:

    - ما لم تكن مبرمجًا ماهرًا يمكنه فهم والتحقق من كل سطر من التعليمات البرمجية في المصدر، ويقضي وقتًا في بناء البرنامج شخصيًا من المصدر، ويكرر جميع المهام المذكورة أعلاه لكل إصدار لاحق، فإن رؤية الكود المصدري لن يكون لها أي تأثير عليك لأنك غير قادر على فهمه أو التحقق منه.

    - لا تفترض أن مجتمع المصادر المفتوحة بأكمله يدقق ويتحقق من كل سطر من التعليمات البرمجية لمجرد أن الكود المصدري متاح، كما رأينا في [الباب الخلفي لأداة XZ](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) من قبل جهات ترعاها الدول، حيث يمكن زرع أبواب خلفية فيها في وضح النهار وقد لا يلاحظها أحد لفترة طويلة.

    - غالبية البرامج *مفتوحة المصدر* غير موقعة، مما يعني أنها لا تحتوي على توقيع رقمي، ولم يقم مطوروها بشراء واستخدام شهادة توقيع التعليمات البرمجية لتوقيع برنامجهم. من بين مشاكل أخرى، قد يشكل هذا خطرًا على المستخدمين النهائيين من خلال جعل إنشاء الثقة لهذه البرامج في حلول الأمان مثل التحكم في التطبيقات أو القائمة البيضاء للتطبيقات أكثر صعوبة، ويجعل من الصعب المصادقة عليها. [اقرأ مقدمة Microsoft لتوقيع التعليمات البرمجية](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). استخدم [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) وهو [بأسعار معقولة](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/).

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم حساب Microsoft (MSA) أو Microsoft Entra ID لتسجيل الدخول إلى Windows. لا تستخدم أبدًا المسؤولين المحليين. يتحقق الأمان الحقيقي عندما لا يوجد مسؤول محلي وتتم إدارة الهويات باستخدام Entra ID. ستتمكن من فرض [فتح القفل متعدد العوامل](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock)، على سبيل المثال استخدام PIN + بصمة الإصبع أو PIN + التعرف على الوجه، لفتح جهازك.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> فعّل [***العناوين العشوائية للأجهزة***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) في إعدادات Windows -> الشبكة والإنترنت -> WIFI. حاليًا، لا توجد سياسة مجموعة أو مفتاح تسجيل مرتبط لتشغيلها تلقائيًا، ولهذا السبب تم ذكرها هنا في قسم توصيات الأمان. لها فوائد أمنية وخصوصية متعددة مثل عدم إمكانية التعرف على جهازك بشكل فريد من خلال عنوان MAC الخاص بالعتاد، ولا يمكن لأجهزة التوجيه التي تتصل بها التعرف عليك بشكل فريد. يمكنك ضبطها للتغيير يوميًا في إعدادات محول شبكة WIFI في إعدادات Windows لمزيد من الفوائد.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم [**مفاتيح المرور (Passkeys)**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). توفر مفاتيح المرور طريقة أكثر [أمانًا وراحة](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) لتسجيل الدخول إلى مواقع الويب والتطبيقات مقارنة بكلمات المرور. على عكس كلمات المرور التي يجب على المستخدمين تذكرها وكتابتها، يتم تخزين مفاتيح المرور كأسرار على الجهاز ويمكنها استخدام آلية فتح قفل الجهاز (مثل القياسات الحيوية أو PIN). يمكن استخدام [مفاتيح المرور](https://www.microsoft.com/en-us/windows/tips/passkeys) دون الحاجة إلى [تحديات تسجيل دخول أخرى](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f)، مما يجعل عملية المصادقة أسرع وأكثر أمانًا وراحة.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> المزيد من توصيات الأمان قريبًا...

<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## الموارد<a href="#resources">![ResourcesIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Resources.png)</a>

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>

- [Microsoft.com](https://microsoft.com)
    - [فرض قياس واعتماد كود البرنامج الثابت بواسطة Secure Launch](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - التوثيق الفني
    - [Secure Launch — جذر الثقة الديناميكي للقياس (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
    - [دليل سريع لـ Windows كخدمة](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [وكالة الاستخبارات الألمانية - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - المكتب الاتحادي لأمن المعلومات
    - [تحليل Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
    - [التحليل التفاضلي لـ Device Guard](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - المدونات والتوثيقات الرسمية
- [خطوط الأساس الأمنية من Microsoft](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - خطوط الأساس الأمنية من Microsoft
- [قناة Microsoft Security Response Center (MSRC) على YouTube](https://www.youtube.com/@msftsecresponse)
    - [BlueHat Seattle 2019 || الحماية من الهجمات المادية: قصة Xbox One](https://www.youtube.com/watch?v=quLa6kzzra0)
    - [دليل تحديث الأمان:](https://msrc.microsoft.com/update-guide) يحقق مركز استجابة الأمان من Microsoft (MSRC) في جميع التقارير المتعلقة بثغرات الأمان التي تؤثر على منتجات وخدمات Microsoft، ويوفر المعلومات هنا كجزء من الجهود المستمرة لمساعدتك في إدارة مخاطر الأمان والحفاظ على حماية أنظمتك.
    - [مدونة مركز استجابة الأمان من Microsoft](https://msrc-blog.microsoft.com/)
- [مدونة الأمان من Microsoft](https://www.microsoft.com/en-us/security/blog/)
- [بودكاست Microsoft](https://news.microsoft.com/podcasts/)
- [برنامج مكافآت اكتشاف الثغرات](https://www.microsoft.com/en-us/msrc/bounty) - بمكافآت تصل قيمتها إلى `250,000`$
- [برنامج الحماية النشطة من Microsoft](https://www.microsoft.com/en-us/msrc/mapp)
- [الأسئلة الشائعة حول دليل تحديث الأمان](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - تقييمات وتحقيقات وتقارير حول التهديدات المتقدمة المستمرة (APTs[¹](https://learn.microsoft.com/events/teched-2012/sia303)) وعمليات الهجوم السيبراني الممولة من الدول على مستوى العالم
- [ورقة نظرة عامة عالية المستوى من Microsoft (بصيغة `PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf)، إطار عمل لمشاركة معلومات الأمن السيبراني وتقليل المخاطر.
- [أداة نمذجة التهديدات من Microsoft](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - لمعماريي البرمجيات والمطورين
- [الأحداث المهمة التي يجب مراقبتها](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [بوابة أمان Windows](https://learn.microsoft.com/windows/security/)
- [تدقيق الأمان](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon لجمع أحداث Windows أو SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [محطات عمل الوصول المميز](http://aka.ms/cyberpaw)
- [بيئة الإدارة الأمنية المعززة (ESAE)](http://aka.ms/ESAE)
- [نيوزيلندا 2016 إزالة الغموض عن جدار حماية Windows – تعلم كيفية إزعاج المهاجمين دون شل النظام](https://youtu.be/InPiE0EOArs)
- [تنزيل أجهزة Windows الافتراضية الجاهزة للتطوير](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [نصائح وإرشادات المركز الوطني للأمن السيبراني في المملكة المتحدة](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [نشاط التهديدات العالمي](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [فهم البرامج الضارة والتهديدات الأخرى والمصطلحات](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [تسمية البرامج الضارة](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [تقرير الدفاع الرقمي من Microsoft](https://aka.ms/mddr)
- [Microsoft Defender للأفراد](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [إرسال ملف لتحليل البرامج الضارة](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [إرسال برنامج تشغيل للتحليل](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [حالة صحة الخدمة](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
    - [مقارنة الإصدار المجتمعي المجاني مقابل الإصدار المميز](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [مبادرة Microsoft لمكافحة الفيروسات](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [المحققون الرقميون @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Essential Eight في أستراليا](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC من وزارة الدفاع الأمريكية (شهادة نموذج نضج الأمن السيبراني)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [Cyber Stigs من وزارة الدفاع الأمريكية (أدلة تنفيذ المواصفات الفنية الأمنية)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - حماية المعلومات غير المصنفة الخاضعة للرقابة في الأنظمة والمؤسسات غير الفيدرالية](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [مبدأ المصدر النظيف](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [مركز رسائل Windows](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [الميزات المتوقفة لعملاء Windows](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [البنى المرجعية للأمن السيبراني من Microsoft](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - الأمان الافتراضي](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [أفضل ممارسات أمان Windows لدمج وإدارة أدوات الأمان](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [مؤشر قابلية الاستغلال من Microsoft](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [مركز Microsoft Incident Response Ninja](https://aka.ms/MicrosoftIRNinjaHub)
- [فهم معالج أمان Microsoft Pluton](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [موضوعات أمان مهمة من Azure وخبراء الأمان المعتمدين (MVPs)](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [القيادة الأمنية في عصر الاضطراب المستمر](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [أمان Microsoft Edge لعملك](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)

<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## خارطة الطريق<a href="#roadmap">![RoadmapIcon](https://assets.kitploit.com/production/public/readmes/48592/643032f9b221ba4dcac4b99d820cf416521780c5afd562ef21a901b8aa36b246.png)</a>

<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">

<br>

<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## الترخيص<a href="#license">![LicenseFreeIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/LicenseFree.png)</a>

بموجب [رخصة MIT](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). معلومات مجانية دون أي جدران دفع أو ما شابه ذلك. المهمة الوحيدة لمستودع GitHub هذا هي تزويد جميع مستخدمي Windows بحقائق ومعلومات دقيقة وحديثة وصحيحة حول كيفية البقاء آمنين ومحميين في البيئات الخطرة، والبقاء ليس خطوة واحدة، بل خطوات عديدة، أمام الجهات الفاعلة المهددة.

### الاعتمادات

* العديد من الأيقونات من [**Icons8**](https://icons8.com/).
    * إخلاء مسؤولية: الرسومات من [Icons8](https://icons8.com/) المستخدمة في هذا المشروع مفتوح المصدر مرخصة لهذا المستودع فقط. يُحظر تمامًا استخراج أو نسخ أو إعادة استخدام هذه الأصول الرسومية دون ترخيص صالح من [Icons8](https://icons8.com/). إذا كنت ترغب في تضمين الرسومات في مشاريعك الخاصة، فستحتاج إلى الحصول على الترخيص المناسب مباشرة من [Icons8](https://icons8.com/).
* Windows وAzure وما إلى ذلك هي علامات تجارية لشركة [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br>

<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

<br>

## التبرعات <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">

إذا كنت ترغب في دعم عملي ماليًا، فإن كرمك محل تقدير كبير. يمكنك التبرع باستخدام أي من الطرق التالية ثم إخباري عبر الرسائل الخاصة على [**X**](https://x.com/CyberCakeX) أو <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> أو Teams/Email عبر `[email protected]` حتى أتمكن من شكرك شخصيًا. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">

دعمك يساعدني على مواصلة إنشاء هذا المشروع وصيانته. يمكنك أيضًا استخدام التبرعات لطلب ميزات خاصة أو استثنائية.

### Bitcoin

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> عنوان المحفظة لـ BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e

بيتكوين كاش

  • التبرع بـ Bitcoin Cash لـ Harden Windows Security عنوان المحفظة لـ BCH``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
* [رابط المحفظة](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)

* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)

---

### إيثيريوم

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> عنوان المحفظة لـ ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D

BSC (Binance Smart Chain - عملة)

  • التبرع لـ Harden Windows Security عبر Binance Smart Chain عنوان المحفظة لـ BSC``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [رابط المحفظة](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)

* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)

<br>

<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

الفئات