
محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة الكشف، والمدونات التقنية، وأبحاث الأمن السيبراني.
اكتشف • حقّق • استجب • دافع
يوثّق هذا المعرض رحلتي العملية في الأمن السيبراني من خلال تحقيقات عملية، وبيئات مختبرية للمؤسسات، وهندسة الاكتشاف، والطب الشرعي الرقمي، والتحليلات الأمنية.
صُمم كل مشروع لإظهار المنهجية الاستقصائية، والأدوات، والتفكير الدفاعي المتوقع داخل مركز عمليات أمني (SOC) حديث.
محلل SOC بخبرة عملية في صيد التهديدات، والطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة الاكتشاف، والتحليلات الأمنية، والأدوات الأمنية المبنية على Python. يركز عملي على التحقيقات بأسلوب المؤسسات المتوافقة مع إطار عمل MITRE ATT&CK.
تحقيقات بأسلوب المؤسسات تُظهر الاستجابة للحوادث في العالم الحقيقي، وصيد التهديدات، والتحليل الجنائي.
الاستفادة من تقنيات SIEM لتحديد سلوك الخصوم والتحقيق فيه والاستجابة له بشكل استباقي باستخدام مجموعات بيانات حقيقية وإطار عمل MITRE ATT&CK.
التحقيق في نشاط الاستطلاع داخل مجموعة بيانات BOTS v2 باستخدام Splunk.
| التقنية | المعرّف |
|---|---|
| المسح النشط | T1595 |
| جمع معلومات شبكة الضحية | T1590 |



🔗 المستودع: عرض المشروع
محاكاة بيئة استجابة للحوادث على مستوى المؤسسات باستخدام Active Directory و pfSense و Velociraptor ومحاكاة المهاجم.
| التقنية | المعرّف |
|---|---|
| سرقة بيانات الاعتماد | T1003 |
| الخدمات عن بُعد | T1021 |
| نقل الأدوات جانبيًا | T1570 |

تحليل ساكن وديناميكي لعينات برمجيات خبيثة على Windows لتحديد مؤشرات الاختراق (IOCs)، وتقنيات المهاجم، والسلوكيات الخبيثة، والأدلة الجنائية باستخدام منهجيات تحليل البرمجيات الخبيثة بأسلوب المؤسسات.
إجراء تحليل ساكن على ملفات Windows PE المشبوهة لتحديد الخصائص الخبيثة، واستخراج مؤشرات الاختراق (IOCs)، وتوثيق النتائج باستخدام منهجية تحليل البرمجيات الخبيثة بأسلوب المؤسسات.
| التقنية | المعرّف |
|---|---|
| البرمجيات الخبيثة | T1587 |
| التمويه | T1036 |
| ملفات أو معلومات مشوّشة | T1027 |



🔗 المستودع: تقرير التحليل الساكن للبرمجيات الخبيثة
تحليل السلوك الزمني لعينة برمجية خبيثة على Windows داخل مختبر محكوم لتحليل البرمجيات الخبيثة لتحديد الأنشطة الخبيثة، وآليات الثبات، وسلوك العمليات، والاتصالات الشبكية، ومؤشرات الاختراق (IOCs).
تنفيذ البرمجية الخبيثة بأمان داخل بيئة تحليل معزولة.
ملاحظة إنشاء العمليات والعلاقات بين العمليات الأم والفرعية.
تحديد آليات الثبات وتعديلات السجل.
تحليل نشاط نظام الملفات والأدلة المُسقطة.
التقاط الاتصالات الشبكية واستخراج مؤشرات الاختراق.
توثيق النتائج السلوكية باستخدام سير عمل تحليل البرمجيات الخبيثة للمؤسسات.





التحليل السلوكي للبرمجيات الخبيثة على Windows
التحقيق في رسائل التصيد، والمرفقات الخبيثة، ونواقل الهجوم القائمة على البريد الإلكتروني.
تحليل مرفقات البريد الإلكتروني المشبوهة داخل بيئة محكومة لتحديد النية الخبيثة وتحديد مؤشرات الاختراق.
| التقنية | معرّف ATT&CK |
|---|---|
| التصيد | T1566 |
| تنفيذ المستخدم | T1204 |

🔗 المستودع: عرض المشروع
بناء أدوات أمنية عملية، ومحتوى اكتشاف، وتحليلات تدعم عمليات الأمن في المؤسسات.
تطبيق تقنيات التعلم الآلي لتحسين اكتشاف التهديدات السلوكية وتحديد الشذوذ في بيئات المؤسسات.
تطوير خط أنابيب تعلم آلي غير خاضع للإشراف لتحديد السلوك الشاذ داخل سجلات أمنية اصطناعية للمؤسسات.



🔗 المستودع: عرض المشروع
أدوات أمان خفيفة الوزن تم تطويرها لأتمتة سير عمل الفريق الأزرق والطب الشرعي والاستجابة للحوادث (DFIR) الشائعة. تُظهر هذه الأدوات قدرة عملية على كتابة السكربتات تُطبَّق على تحديات عمليات الأمن الحقيقية.
تطوير محلل توقيعات ملفات يعمل بلغة Python قادر على اكتشاف أنواع الملفات الحقيقية باستخدام وحدات البايت السحرية.
🔗 المستودع: عرض المشروع
تصميم والتحقق من اكتشافات جاهزة للإنتاج مرتبطة بإطار عمل MITRE ATT&CK®.
أتابع حالياً الحصول على شهادات الأمن السيبراني المعترف بها في الصناعة.
مشاركة المعرفة من خلال الكتابة التقنية والشروحات والتعلم المستمر.
أحدث الفيديوهات
أهتم دائمًا بمناقشة:
لا تتردد في التواصل معي على LinkedIn أو استكشاف مستودعاتي.
شكرًا لزيارتك ملف أعمالي في الأمن السيبراني.
إذا وجدت هذه التحقيقات مفيدة، فلا تتردد في التواصل معي على LinkedIn، أو متابعة أعمالي على Medium، أو استكشاف مستودعاتي على GitHub.
أنا دائمًا منفتح لمناقشة الأمن السيبراني، ومطاردة التهديدات، وDFIR، وفرص عمليات الأمن عن بُعد.
| المشروع | مجال التركيز | المستودع |
|---|
| صيد التهديدات – الاستطلاع | صيد التهديدات باستخدام Splunk | عرض |
| مختبر DFIR للمؤسسات | الاستجابة للحوادث | عرض |
| الفرز الجنائي باستخدام Velociraptor | طب شرعي لنقاط النهاية | عرض |
| تحليل مرفقات البريد الإلكتروني المشبوهة | أمن البريد الإلكتروني | عرض |
| التحليل الساكن للبرمجيات الخبيثة | تحليل البرمجيات الخبيثة | عرض |
| التحليل السلوكي للبرمجيات الخبيثة على Windows | تحليل ديناميكي للبرمجيات الخبيثة | عرض |
| اكتشاف الشذوذ السلوكي | التعلم الآلي | عرض |
| كاشف توقيع الملفات | أداة أمنية بلغة Python | عرض |
| المجال | التقنيات |
|---|
| SIEM | Splunk, Elastic |
| صيد التهديدات | SPL, MITRE ATT&CK |
| DFIR | Velociraptor, KAPE, Autopsy, FTK Imager |
| تحليل البرمجيات الخبيثة | PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark |
| هندسة الاكتشاف | Sigma, SPL |
| أمن نقاط النهاية | Sysmon, Windows Event Logs |
| البرمجة | Python, PowerShell |
| الشبكات | Wireshark, TCP/IP |
| البنية التحتية | Active Directory, pfSense |
| التقنية | معرّف ATT&CK |
|---|
| تنفيذ المستخدم | T1204 |
| مترجم الأوامر والبرمجة النصية | T1059 |
| حقن العمليات | T1055 |
| مفاتيح تشغيل السجل / مجلد بدء التشغيل | T1547 |
| اكتشاف الملفات والدلائل | T1083 |
| بروتوكول طبقة التطبيقات | T1071 |
| المقياس | القيمة |
|---|
| التحقيقات الأمنية | 8+ |
| تحقيقات صيد التهديدات | 2 |
| تحقيقات DFIR | 2 |
| تقارير تحليل البرمجيات الخبيثة | 2 |
| مشاريع التعلم الآلي | 1 |
| الأدوات الأمنية المطورة | 1 |
| المقالات التقنية المنشورة | 70+ |
| شروحات الفيديو | 5 |
| تقنيات MITRE ATT&CK المغطاة | 12+ |
| اللغات | Python, PowerShell |