Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cybersecurity-Mastery-Roadmap — دليل شامل خطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى مستوى الخبير، مع موارد وأدوات منتقاة وإرشادات مهنية. | Kitploit
أدوات/GitHubGitHub/hamed233/cybersecurity-mastery-roadmap
ماسحات الثغرات الأمنيةالتشفيرCTFاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
GitHubhamed233/cybersecurity-mastery-roadmap

Cybersecurity-Mastery-Roadmap

دليل شامل خطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى مستوى الخبير، مع موارد وأدوات منتقاة وإرشادات مهنية.

عرض المستودعالموقع الإلكتروني
3.2k45557منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ خارطة الطريق الشاملة لإتقان الأمن السيبراني

لافتة خارطة طريق الأمن السيبراني

دليل شامل وخطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى الخبير، مع موارد وأدوات وإرشادات مهنية منسقة

📋 جدول المحتويات

  • مقدمة
  • كيفية استخدام هذه الخارطة
  • نظرة عامة على الخارطة
  • المرحلة التأسيسية
  • مرحلة المهارات التقنية
  • مرحلة التخصص
  • المرحلة المتقدمة
  • التطوير المهني
  • موارد التعلم
  • أدوات الأمن السيبراني
  • دليل الشهادات
  • المسارات الوظيفية
  • مجتمعات الأمن السيبراني
  • مسابقات التقاط العلم (CTF)
  • مختبرات الأمن السيبراني وبيئات التدريب
  • موارد أبحاث الأمن
  • المساهمة

مقدمة

مرحبًا بك في خارطة الطريق الشاملة لإتقان الأمن السيبراني! صُمم هذا الدليل الشامل لمساعدتك على التنقل في عالم الأمن السيبراني المعقد، من خلال توفير مسار واضح من مستوى المبتدئ إلى الخبير. سواء كنت في بداية رحلتك أو تتطلع إلى تطوير مهاراتك الحالية، ستوجهك هذه الخارطة عبر المعرفة والمهارات والشهادات الأساسية اللازمة للنجاح في مجال الأمن السيبراني.

الأمن السيبراني مجال واسع وسريع التطور يتطلب تعلمًا مستمرًا وتكيفًا دائمًا. صُممت هذه الخارطة لتوفير هيكل واضح لرحلتك التعليمية، مما يساعدك على بناء أساس متين قبل الانتقال إلى المجالات الأكثر تخصصًا.

كيفية استخدام هذه الخارطة

تنقسم هذه الخارطة إلى مراحل، تبني كل مرحلة على سابقتها. لكل موضوع ستجد:

  • الوصف: شرح موجز للموضوع
  • موارد التعلم: دورات وكتب وبرامج تعليمية وفيديوهات موصى بها
  • تمارين عملية: أنشطة تطبيقية لتعزيز تعلمك
  • المعالم الرئيسية: مؤشرات أساسية تؤكد إتقانك للموضوع
  • الأدوات: أدوات ذات صلة للتدرب عليها

تقدم عبر كل مرحلة بالتسلسل، ولا تتردد في التعمق في الموضوعات التي تثير اهتمامك أو ذات الصلة بأهدافك المهنية. تذكر أن الخبرة العملية ضرورية في الأمن السيبراني، لذا تأكد من استكمال معرفتك النظرية بالتدريب العملي.

نظرة عامة على الخارطة

تقدم مسار التعلم

  1. المرحلة التأسيسية - بناء المعرفة الأساسية في الحوسبة والشبكات ومبادئ الأمن الأساسية
  2. مرحلة المهارات التقنية - تطوير مهارات أمنية عملية عبر مجالات متنوعة
  3. مرحلة التخصص - التركيز على تخصصات الأمن الهجومي أو الدفاعي
  4. المرحلة المتقدمة - إتقان الموضوعات المتقدمة والمجالات الأمنية المتخصصة
  5. التطوير المهني - التعلم المستمر والتقدم الوظيفي

المرحلة التأسيسية

1. أساسيات الحاسوب

  • أنظمة التشغيل

    • CS50: مقدمة في علوم الحاسوب
    • أنظمة التشغيل: ثلاث قطع سهلة
    • MIT 6.S081: هندسة أنظمة التشغيل
    • مقدمة في أنظمة التشغيل – Georgia Tech (Udacity)
    • الكتب:
      • "أنظمة التشغيل الحديثة" بقلم Andrew S. Tanenbaum
      • "أنظمة الحاسوب: منظور المبرمج" بقلم Randal E. Bryant
      • "مفاهيم أنظمة التشغيل" – Abraham Silberschatz وآخرون.
    • تمارين عملية:
      • تثبيت واستكشاف Windows وUbuntu وArch وmacOS
      • تعلم إدارة الذاكرة والجدولة وأنظمة الملفات
      • شارك في OverTheWire: Bandit
      • استخدم QEMU أو VirtualBox
  • أساسيات الشبكات

    • شبكات الحاسوب: منهج من الأعلى إلى الأسفل

    • Stanford CS144: شبكات الحاسوب

    • الشبكات العملية

    • درس Wireshark (يوتيوب)

    • شبكات Cisco – Packet Tracer

    • الكتب:

      • "TCP/IP Illustrated، المجلد 1" بقلم W. Richard Stevens
      • "Network Warrior" بقلم Gary A. Donahue
      • شبكات الحاسوب: المبادئ والبروتوكولات والممارسة – Olivier Bonaventure
    • الأدوات:

      • Wireshark - محلل بروتوكولات الشبكة
      • tcpdump - محلل الحزم عبر سطر الأوامر
      • Cisco Packet Tracer - أداة محاكاة الشبكات
      • GNS3
    • تمارين عملية:

      • محاكاة الشبكات باستخدام GNS3 أو Packet Tracer
      • تحليل الحزم باستخدام Wireshark
      • تدرب على تقسيم الشبكات الفرعية وDNS وقواعد جدار الحماية
  • أساسيات البرمجة

    • Python for Everybody
    • أتمتة المهام المملة باستخدام Python
    • دورة Codecademy لـ Python
    • freeCodeCamp خوارزميات وبنى البيانات في JavaScript
    • Harvard CS50 برمجة الويب باستخدام Python وJavaScript
    • الكتب:
      • "Python Crash Course" بقلم Eric Matthes
      • "Eloquent JavaScript" بقلم Marijn Haverbeke
      • "Head First Python" بقلم Paul Barry
    • الأدوات:
      • Visual Studio Code - محرر أكواد
      • PyCharm - بيئة تطوير متكاملة لـ Python
      • Jupyter Notebooks - حوسبة تفاعلية
      • Replit
    • تمارين عملية:
      • بناء أدوات أمنية بسيطة (ماسح منافذ، مولّد كلمات مرور)
      • أتمتة المهام الأمنية المتكررة
      • حل تحديات برمجية على HackerRank أو LeetCode
  • أساسيات لينكس

    • رحلة لينكس
    • أساسيات سطر أوامر لينكس
    • OverTheWire: Bandit
    • البقاء على قيد الحياة في لينكس
    • لينكس من الصفر
    • الكتب:
      • "سطر أوامر لينكس" بقلم William Shotts
      • "كيف يعمل لينكس" بقلم Brian Ward
      • "كتاب لينكس الشامل" بقلم Christopher Negus
    • الأدوات:
      • VirtualBox - برنامج المحاكاة الافتراضية
      • Vagrant - إدارة بيئات التطوير
      • Kali Linux - توزيعة لينكس مخصصة للأمن
    • تمارين عملية:
      • تثبيت وتكوين توزيعة لينكس
      • إتقان كتابة سكربتات bash للأتمتة
      • إعداد بيئة LAMP/LEMP
      • تكوين صلاحيات المستخدمين وإعدادات الأمان

2. مبادئ أمن المعلومات

  • ثالوث CIA (السرية، النزاهة، التوافر) وأسس الأمن

    • Cybrary مقدمة في تكنولوجيا المعلومات والأمن السيبراني
    • إطار عمل NIST للأمن السيبراني
    • edX مقدمة في الأمن السيبراني
    • Coursera أمن المعلومات
    • الكتب:
      • "أمن الحاسوب: المبادئ والممارسة" بقلم William Stallings
      • "هندسة الأمن" بقلم Ross Anderson
      • "فن الخداع" بقلم Kevin Mitnick
    • تمارين عملية:
      • تحليل دراسات حالة لاختراقات أمنية
      • إنشاء سياسة أمنية لمنظمة خيالية
      • إجراء تقييم أساسي للمخاطر
  • أساسيات التشفير

    • التشفير ١ من جامعة ستانفورد
    • التشفير العملي للمطورين
    • أكاديمية خان - التشفير
    • Crypto101
    • الكتب:
      • "Serious Cryptography" بقلم Jean-Philippe Aumasson
      • "Applied Cryptography" بقلم Bruce Schneier
      • "Cryptography Engineering" بقلم Niels Ferguson وBruce Schneier وTadayoshi Kohno
    • الأدوات:
      • CyberChef - أداة تشفير وفك تشفير
      • OpenSSL - مجموعة أدوات التشفير
      • Hashcat - أداة استعادة كلمات المرور
    • تمارين عملية:
      • تنفيذ خوارزميات التشفير وفك التشفير الأساسية
      • تحليل البروتوكولات التشفيرية
      • حل تحديات التشفير على Cryptopals
  • السياسات الأمنية والامتثال

    • قوالب السياسات الأمنية من SANS
    • نظرة عامة على ISO 27001
    • المنشورات الخاصة من NIST
    • الامتثال للائحة العامة لحماية البيانات GDPR
    • الكتب:
      • "سياسات وإجراءات ومعايير أمن المعلومات" بقلم Thomas R. Peltier
      • "دليل الامتثال لإطار عمل NIST للأمن السيبراني" بقلم Lars Benson
      • "دليل دراسة CISSP" بقلم Eric Conrad
    • تمارين عملية:
      • إنشاء سياسة أمنية لمنظمة خيالية
      • إجراء تحليل فجوات مقابل إطار عمل أمني
      • تطوير خطة استجابة للحوادث

3. أدوات الأمن الأساسية

  • أساسيات أدوات الأمن

    • SANS SEC504: أدوات وتقنيات واستغلالات المخترقين ومعالجة الحوادث
    • ندوة Black Hills لأمن المعلومات
    • Cybrary استخبارات المصادر المفتوحة
    • الكتب:
      • "الاختراق: فن الاستغلال" بقلم Jon Erickson
      • "كتاب الهاكر 3" بقلم Peter Kim
    • الأدوات:
      • Kali Linux - توزيعة لينكس مخصصة للأمن
      • Darkmoon - منصة اختبار اختراق مفتوحة المصدر (GPL-3.0) تعمل بالذكاء الاصطناعي المستقل وتغطي الويب وواجهات API وActive Directory وKubernetes، مع إثبات الاستغلال وبوابة خصوصية محلية.
      • Metasploit - إطار عمل لاختبار الاختراق
      • Nmap - اكتشاف الشبكات وتدقيق الأمان
    • تمارين عملية:
      • إعداد بيئة مختبر أمني
      • تنفيذ استطلاع أساسي على هدف (بإذن)
      • استخدام أدوات OSINT لجمع المعلومات
  • فحص الثغرات الأمنية

    • درس OpenVAS
    • درس Nessus Essentials
    • بدء استخدام OWASP ZAP
    • الكتب:
      • "إتقان Kali Linux لاختبار الاختراق المتقدم" بقلم Vijay Kumar Velu
      • "أساسيات الاختراق واختبار الاختراق" بقلم Patrick Engebretson
    • الأدوات:
      • OpenVAS - ماسح ثغرات مفتوح المصدر
      • Nessus - ماسح ثغرات
      • Nikto - ماسح خوادم الويب
    • تمارين عملية:
      • إعداد جهاز قابل للاختراق (مثل Metasploitable)
      • تنفيذ فحص الثغرات وتحليل النتائج
      • إنشاء تقارير الثغرات

مرحلة المهارات التقنية

4. أمن الشبكات

  • بروتوكولات الشبكات والأمن

    • دورة الأستاذ Messer لشبكات +
    • SANS SEC560: اختبار اختراق الشبكات والقرصنة الأخلاقية
    • Cybrary أمن الشبكات
    • الكتب:
      • "أساسيات أمن الشبكات" بقلم William Stallings
      • "تحليل الحزم العملي" بقلم Chris Sanders
      • "Black Hat Python" بقلم Justin Seitz
    • الأدوات:
      • Wireshark - محلل بروتوكولات الشبكة
      • Nmap - اكتشاف الشبكات وتدقيق الأمان
      • Bettercap - أداة هجوم ومراقبة على الشبكة
      • Zeek - مراقب أمن الشبكات
    • تمارين عملية:
      • تنفيذ استطلاع للشبكة باستخدام Nmap
      • تحليل حركة مرور الشبكة بحثًا عن مشكلات أمنية
      • اكتشاف ومنع هجمات تسميم ARP
      • تكوين مراقبة أمن الشبكات
  • جدران الحماية وأنظمة IDS/IPS

    • أساسيات pfSense
    • أساسيات أنظمة كشف التسلل Snort
    • Suricata IDS/IPS
    • تكوين جدار الحماية من Cisco
    • الكتب:
      • "تحليل الاختراقات العملي" بقلم Ryan Trost
      • "ممارسة مراقبة أمن الشبكات" بقلم Richard Bejtlich
      • "جدران الحماية وأمن الإنترنت" بقلم William R. Cheswick
    • الأدوات:
      • pfSense - جدار حماية مفتوح المصدر
      • Snort - نظام كشف التسلل للشبكات
      • Suricata - نظام IDS/IPS للشبكات
      • Security Onion - منصة مراقبة أمنية
    • تمارين عملية:
      • إعداد جدار حماية باستخدام pfSense
      • تكوين وضبط قواعد IDS/IPS
      • تحليل الاستجابة لتنبيهات الأمان
      • إنشاء قواعد كشف مخصصة
  • الشبكات الخاصة الافتراضية VPN والاتصالات الآمنة

    • دليل إعداد OpenVPN
    • درس WireGuard VPN
    • تكوين IPsec VPN
    • تعمق في SSL/TLS
    • الكتب:
      • "VPNs مصورة: الأنفاق والشبكات الافتراضية وIPsec" بقلم Jon C. Snader
      • "تنفيذ SSL/TLS باستخدام التشفير والبنية التحتية للمفاتيح العامة PKI" بقلم Joshua Davies
    • الأدوات:
      • OpenVPN - حل VPN مفتوح المصدر
      • WireGuard - بروتوكول VPN حديث
      • Strongswan - تطبيق IPsec
      • OpenSSL - مجموعة أدوات SSL/TLS
    • تمارين عملية:
      • إعداد VPN من موقع إلى موقع
      • تكوين VPN للوصول عن بُعد
      • تنفيذ مصادقة قائمة على الشهادات
      • تحليل حركة مرور VPN بحثًا عن مشكلات أمنية

5. أمن الأنظمة

  • أمن أنظمة التشغيل

    • أساسيات أمان Windows
    • أساسيات أمان لينكس
    • دليل أمان وخصوصية macOS
    • SANS SEC505: تأمين Windows
    • الكتب:
      • "Windows Internals" بقلم Mark Russinovich
      • "كتاب طبخ أمان لينكس" بقلم Daniel J. Barrett
      • "macOS وiOS Internals" بقلم Jonathan Levin
    • الأدوات:
      • Microsoft Baseline Security Analyzer
      • Lynis - أداة تدقيق أمني لنظام لينكس
      • OpenSCAP - حل امتثال أمني
      • Sysinternals Suite
    • تمارين عملية:
      • تحصين خادم Windows أو Linux
      • تنفيذ خطوط الأساس الأمنية
      • إجراء تدقيقات أمنية
      • تكوين آليات مصادقة آمنة
  • حماية نقاط النهاية

    • SANS SEC505: تأمين Windows
    • معايير CIS
    • Microsoft Defender for Endpoint
    • كشف النقاط الطرفية والاستجابة (EDR)
    • الكتب:
      • "إدارة أمان نقاط النهاية والامتثال" بقلم Daniel Blander
      • "كتاب طبخ محلل البرمجيات الخبيثة" بقلم Michael Hale Ligh
    • الأدوات:
      • Windows Defender
      • ClamAV - برنامج مكافحة فيروسات مفتوح المصدر
      • OSSEC - كشف التسلل القائم على المضيف
      • Wazuh - حل مراقبة أمني
    • تمارين عملية:
      • تكوين حلول حماية نقاط النهاية
      • تنفيذ قوائم السماح للتطبيقات
      • اكتشاف الإصابة بالبرمجيات الخبيثة والاستجابة لها
      • إنشاء سياسات أمنية لنقاط النهاية
  • إدارة الثغرات الأمنية

    • درس Nessus Essentials
    • درس OpenVAS
    • Qualys إدارة الثغرات الأمنية
    • NIST إدارة الثغرات الأمنية
    • الكتب:
      • "دورة حياة إدارة الثغرات الأمنية" بقلم Sagar Rahalkar
      • "إدارة الثغرات الأمنية" بقلم Park Foreman
    • الأدوات:
      • Nessus - ماسح ثغرات
      • OpenVAS - ماسح ثغرات مفتوح المصدر
      • Qualys - أمان وامتثال قائمان على السحابة
      • Nexpose - إدارة الثغرات الأمنية
    • تمارين عملية:
      • إجراء تقييمات للثغرات الأمنية
      • ترتيب أولويات الثغرات بناءً على المخاطر
      • تطوير خطط المعالجة
      • تنفيذ عمليات إدارة الثغرات الأمنية

6. أمن تطبيقات الويب- OWASP Top 10

  • OWASP Top Ten

  • Web Security Academy

  • SANS SEC542: Web App Penetration Testing and Ethical Hacking

  • Kontra OWASP Top 10

  • كتب:

    • "The Web Application Hacker's Handbook" بقلم Dafydd Stuttard وMarcus Pinto
    • "Web Security for Developers" بقلم Malcolm McDonald
    • "Real-World Bug Hunting" بقلم Peter Yaworski
  • أدوات:

    • OWASP ZAP - ماسح أمان تطبيقات الويب
    • Burp Suite - ماسح ثغرات الويب
    • Nikto - ماسح خوادم الويب
    • SQLmap - أداة حقن SQL
  • تمارين عملية:

    • إعداد تطبيق ويب قابل للاختراق (مثل DVWA)
    • تحديد واستغلال الثغرات الأمنية الشائعة في تطبيقات الويب
    • تنفيذ ضوابط أمنية لمنع الهجمات
    • إجراء تقييم أمني لتطبيق ويب
  • اختبار اختراق تطبيقات الويب

    • Burp Suite Academy
    • OWASP Juice Shop
    • HackTheBox Web Challenges
    • PentesterLab
    • كتب:
      • "Mastering Modern Web Penetration Testing" بقلم Prakhar Prasad
      • "Bug Bounty Hunting Essentials" بقلم Shahmeer Amir
      • "Web Hacking 101" بقلم Peter Yaworski
    • أدوات:
      • Burp Suite - ماسح ثغرات الويب
      • OWASP ZAP - ماسح أمان تطبيقات الويب
      • Dirsearch - ماسح مسارات الويب
      • Wfuzz - أداة اختبار التشويش (Fuzzing) لتطبيقات الويب
    • تمارين عملية:
      • إجراء اختبار اختراق شامل لتطبيق ويب
      • كتابة تقرير أمني مفصل
      • استغلال ثغرات متعددة وربطها معًا
      • المشاركة في برامج مكافآت اكتشاف الثغرات (Bug Bounty)
  • ممارسات البرمجة الآمنة

    • Secure Coding in Python

    • Code Review Lab

    • OWASP Secure Coding Practices

    • Secure Coding in Java

    • Microsoft Secure Coding Guidelines

    • كتب:

      • "Secure Coding in C and C++" بقلم Robert C. Seacord
      • "Iron-Clad Java: Building Secure Web Applications" بقلم Jim Manico
      • "Secure Programming Cookbook for C and C++" بقلم John Viega
    • أدوات:

      • SonarQube - جودة الكود والأمان
      • OWASP Dependency-Check - تحليل مكونات البرمجيات
      • Snyk - منصة أمان المصادر المفتوحة
      • Checkmarx - اختبار أمان التطبيقات الثابت (SAST)
      • Vulert- تؤمّن Vulert البرمجيات من خلال اكتشاف الثغرات في التبعيات مفتوحة المصدر—دون الوصول إلى الكود الخاص بك. وهي تدعم Js وPHP وJava وPython والمزيد.
    • تمارين عملية:

      • مراجعة الكود بحثًا عن الثغرات الأمنية
      • تنفيذ مصادقة وتفويض آمنين
      • تأمين تخزين البيانات ونقلها
      • دمج الأمان في دورة حياة التطوير

مرحلة التخصص

7. الأمن الهجومي

  • منهجية اختبار الاختراق

    • TryHackMe: Complete Beginner Path
    • HackTheBox Academy
    • SANS Penetration Testing Roadmap
    • Offensive Security Certified Professional (OSCP)
    • Penetration Testing Execution Standard (PTES)
    • كتب:
      • "The Hacker Playbook 3" بقلم Peter Kim
      • "Advanced Penetration Testing" بقلم Wil Allsopp
      • "Penetration Testing: A Hands-On Introduction to Hacking" بقلم Georgia Weidman
    • أدوات:
      • Metasploit Framework - إطار عمل لاختبار الاختراق
      • Cobalt Strike - برنامج محاكاة الخصوم
      • Empire - إطار عمل لما بعد الاستغلال
      • Covenant - إطار عمل للقيادة والتحكم (C2) بلغة .NET
    • تمارين عملية:
      • إكمال تحديات CTF على منصات مثل HackTheBox وTryHackMe
      • إجراء اختبار اختراق شامل في بيئة معملية
      • توثيق النتائج في تقرير اختبار اختراق احترافي
      • التدرب على تحديات مشابهة لشهادة OSCP
  • تقنيات الاستغلال

    • Metasploit Unleashed
    • OSCP Preparation Guide
    • Exploit Development
    • Buffer Overflow Tutorial
    • كتب:
      • "The Shellcoder's Handbook" بقلم Chris Anley
      • "A Guide to Kernel Exploitation" بقلم Enrico Perla
      • "Gray Hat Python" بقلم Justin Seitz
    • أدوات:
      • Metasploit Framework - إطار عمل لاختبار الاختراق
      • GDB - مصحح أخطاء GNU
      • IDA Pro - أداة تفكيك وتصحيح أخطاء
      • Ghidra - إطار عمل للهندسة العكسية للبرمجيات
    • تمارين عملية:
      • تطوير استغلالات (Exploits) مخصصة للثغرات المعروفة
      • تحليل وتعديل الاستغلالات العامة
      • التدرب على استغلال تجاوز سعة المخزن المؤقت (Buffer Overflow)
      • تنفيذ أنشطة ما بعد الاستغلال
  • الهندسة الاجتماعية

    • Social Engineering: The Science of Human Hacking
    • The Social-Engineer Toolkit (SET)
    • SANS SEC567: Social Engineering for Penetration Testers
    • كتب:
      • "Social Engineering: The Art of Human Hacking" بقلم Christopher Hadnagy
      • "Phishing Dark Waters" بقلم Christopher Hadnagy وMichele Fincher
      • "The Art of Deception" بقلم Kevin Mitnick
    • أدوات:
      • Social-Engineer Toolkit (SET)
      • Gophish - إطار عمل مفتوح المصدر للتصيد الاحتيالي
      • King Phisher - مجموعة أدوات لحملات التصيد الاحتيالي
      • SpiderFoot - أداة أتمتة استخبارات المصادر المفتوحة (OSINT)
    • تمارين عملية:
      • إنشاء وتنفيذ حملة تصيد احتيالي (في بيئة خاضعة للتحكم)
      • تطوير سيناريوهات الهندسة الاجتماعية
      • التدرب على تقنيات التغطية بالمبررات (Pretexting) والانتحال
      • تحليل هجمات الهندسة الاجتماعية الناجحة

8. الأمن الدفاعي

  • مركز عمليات الأمن (SOC)

    • SOC Analyst Learning Path
    • Blue Team Labs Online
    • SANS SEC450: Blue Team Fundamentals
    • Cybrary SOC Analyst
    • كتب:
      • "Blue Team Handbook: SOC, SIEM, and Threat Hunting" بقلم Don Murdoch
      • "Security Operations Center: Building, Operating, and Maintaining your SOC" بقلم Joseph Muniz
      • "The Practice of Network Security Monitoring" بقلم Richard Bejtlich
    • أدوات:
      • Splunk - إدارة المعلومات والأحداث الأمنية (SIEM)
      • ELK Stack - منصة تحليل السجلات
      • Wazuh - حل مراقبة أمنية
      • TheHive - منصة الاستجابة للحوادث الأمنية
    • تمارين عملية:
      • إعداد حل SIEM
      • إنشاء قواعد كشف للهجمات الشائعة
      • إجراء تحليل السجلات وربطها
      • تطوير أدلة الاستجابة للحوادث (Playbooks)
  • الاستجابة للحوادث

    • SANS Incident Handler's Handbook
    • NIST Incident Response Framework
    • SANS FOR508: Advanced Digital Forensics, Incident Response, and Threat Hunting
    • Incident Response Consortium
    • كتب:
      • "Incident Response & Computer Forensics" بقلم Jason T. Luttgens
      • "The Art of Memory Forensics" بقلم Michael Hale Ligh
      • "Digital Forensics and Incident Response" بقلم Gerard Johansen
    • أدوات:
      • TheHive - منصة الاستجابة للحوادث الأمنية
      • Velociraptor - الطب الشرعي الرقمي والاستجابة للحوادث
      • MISP - منصة استخبارات التهديدات
      • GRR Rapid Response - طب شرعي مباشر عن بُعد
    • تمارين عملية:
      • وضع خطة للاستجابة للحوادث
      • محاكاة الحوادث الأمنية والاستجابة لها
      • إجراء تحليل جنائي للأنظمة المخترقة
      • إنشاء تقارير الاستجابة للحوادث
  • الطب الشرعي الرقمي

    • SANS FOR500: Windows Forensic Analysis
    • Digital Forensics Framework
    • Computer Forensics Tutorial
    • NIST Computer Forensics Tools and Techniques Catalog
    • كتب:
      • "File System Forensic Analysis" بقلم Brian Carrier
      • "Digital Forensics with Open Source Tools" بقلم Cory Altheide وHarlan Carvey
      • "Windows Forensic Analysis Toolkit" بقلم Harlan Carvey
    • أدوات:
      • Autopsy - منصة الطب الشرعي الرقمي
      • FTK Imager - أداة التصوير الجنائي
      • Volatility - إطار عمل للطب الشرعي للذاكرة
      • Sleuth Kit - أدوات تحليل الأقراص
    • تمارين عملية:
      • إجراء فحص جنائي للأقراص على الأنظمة المخترقة
      • تحليل تفريغات الذاكرة بحثًا عن أدلة
      • استعادة الملفات والبيانات المحذوفة
      • إنشاء تقارير التحقيقات الجنائية

9. أمن السحابة

  • أساسيات أمن السحابة

    • AWS Security Fundamentals
    • Azure Security Technologies
    • Google Cloud Security
    • Cloud Security Alliance Courses
    • IBM Cloud Security
    • كتب:
      • "Cloud Security: A Comprehensive Guide" بقلم Chris Dotson
      • "Practical Cloud Security" بقلم Chris Dotson
      • "AWS Security" بقلم Dylan Shields
    • أدوات:
      • AWS Security Hub
      • Azure Security Center
      • Google Cloud Security Command Center
      • CloudSploit - ماسح أمان السحابة
    • تمارين عملية:
      • إعداد بنية سحابية آمنة
      • تنفيذ إدارة الهوية والوصول (IAM)
      • تكوين مراقبة أمن السحابة
      • إجراء تقييمات أمن السحابة
  • بنية أمن السحابة

    • Cloud Security Alliance Guidance
    • Well-Architected Framework (AWS)
    • Azure Well-Architected Framework
    • Google Cloud Architecture Framework
    • كتب:
      • "Cloud Security Architecture" بقلم Lee Newcombe
      • "Architecting for Security in the Cloud" بقلم David Linthicum
    • أدوات:
      • Terraform - البنية التحتية ككود (IaC)
      • CloudFormation - البنية التحتية ككود لـ AWS
      • Azure Resource Manager - البنية التحتية ككود لـ Azure
    • تمارين عملية:
      • تصميم بنية سحابية آمنة
      • تنفيذ الدفاع المتعمق في البيئات السحابية
      • إنشاء قوالب البنية التحتية ككود مع ضوابط أمنية
      • إجراء نمذجة التهديدات للبنى السحابية
  • أمن الحاويات

    • Docker Security
    • Kubernetes Security
    • OWASP Docker Security
    • Kubernetes Security Best Practices
    • كتب:
      • "Container Security" بقلم Liz Rice
      • "Kubernetes Security" بقلم Liz Rice وMichael Hausenblas
    • أدوات:
      • Clair - ماسح ثغرات الحاويات
      • Trivy - ماسح ثغرات الحاويات
      • Falco - أمان وقت تشغيل الحاويات
      • Aqua Security - منصة أمان الحاويات
    • تمارين عملية:
      • تأمين حاويات وصور Docker
      • تنفيذ ضوابط أمان Kubernetes
      • إعداد فحص ثغرات الحاويات
      • مراقبة أمان وقت تشغيل الحاويات

المرحلة المتقدمة

10. مواضيع متقدمة

  • تحليل البرمجيات الخبيثة

    • Practical Malware Analysis
    • SANS FOR610: Reverse-Engineering Malware
    • Malware Analysis Tutorials
    • OALabs YouTube Channel
    • كتب:
      • "Practical Malware Analysis" بقلم Michael Sikorski وAndrew Honig
      • "Malware Analyst's Cookbook" بقلم Michael Ligh et al.
      • "Learning Malware Analysis" بقلم Monnappa K A
    • أدوات:
      • Ghidra - إطار عمل للهندسة العكسية للبرمجيات
      • IDA Pro - أداة تفكيك وتصحيح أخطاء
      • Cuckoo Sandbox - بيئة معزولة (Sandbox) لتحليل البرمجيات الخبيثة
      • REMnux - مجموعة أدوات لينكس لتحليل البرمجيات الخبيثة
    • تمارين عملية:
      • تحليل عينات البرمجيات الخبيثة في بيئة آمنة
      • إجراء هندسة عكسية للكود الخبيث
      • إنشاء تقارير تحليل البرمجيات الخبيثة
      • بناء خطوط أنابيب آلية لتحليل البرمجيات الخبيثة
  • استخبارات التهديدات

    • MITRE ATT&CK Framework
    • SANS FOR578: Cyber Threat Intelligence
    • Open Source Intelligence Techniques
    • Threat Intelligence Platforms
    • كتب:
      • "Intelligence-Driven Incident Response" بقلم Scott J. Roberts وRebekah Brown
      • "The Threat Intelligence Handbook" بقلم Recorded Future
      • "Applied Intelligence" بقلم Kris Lovejoy
    • أدوات:
      • MISP - منصة استخبارات التهديدات
      • OpenCTI - منصة مفتوحة لاستخبارات التهديدات السيبرانية
      • ThreatConnect - منصة استخبارات التهديدات
      • Recorded Future - استخبارات التهديدات
    • تمارين عملية:
      • جمع وتحليل استخبارات التهديدات
      • ربط التهديدات بإطار عمل MITRE ATT&CK
      • إنشاء تقارير استخبارات التهديدات
      • دمج استخبارات التهديدات في العمليات الأمنية
  • التهديدات المتقدمة المستمرة (APT)

    • APT Groups and Operations
    • Mandiant APT Reports
    • MITRE ATT&CK Groups
    • ThaiCERT APT Encyclopedia
    • كتب:
      • "Advanced Persistent Threat Hacking" بقلم Tyler Wrightson
      • "APT41: A Dual Espionage and Cyber Crime Operation" بقلم FireEye
    • أدوات:
      • Yara - مطابقة الأنماط لكشف البرمجيات الخبيثة
      • Sigma - تنسيق توقيعات عام لأنظمة SIEM
      • CyberChef - أداة تحليل البيانات
    • تمارين عملية:
      • تحليل حملات وتقنيات APT
      • إنشاء قواعد كشف لأساليب APT
      • محاكاة هجمات APT في بيئة خاضعة للتحكم
      • تطوير استراتيجيات البحث عن APT

11. مجالات الأمن المتخصصة

  • أمن إنترنت الأشياء

    • OWASP IoT Security
    • IoT Security Foundation
    • NIST IoT Security
    • IoT Security Guidelines
    • كتب:
      • "Practical IoT Hacking" بقلم Fotios Chantzis et al.
      • "IoT Penetration Testing Cookbook" بقلم Aaron Guzman وAditya Gupta
      • "Abusing the Internet of Things" بقلم Nitesh Dhanjani
    • أدوات:
      • Shodan - محرك بحث لأجهزة إنترنت الأشياء
      • Firmware Analysis Toolkit - تحليل أمان البرامج الثابتة (Firmware)
      • IoTSeeker - ماسح أجهزة إنترنت الأشياء
    • تمارين عملية:
      • تحليل أمان أجهزة إنترنت الأشياء
      • إجراء تحليل للبرامج الثابتة (Firmware)
      • اختبار بروتوكولات اتصالات إنترنت الأشياء
      • تنفيذ ضوابط أمان إنترنت الأشياء
  • أمن الأجهزة المحمولة

    • OWASP Mobile Security Testing Guide
    • Mobile Application Security Verification Standard
    • Android Security
    • iOS Security
    • كتب:
      • "Android Security Internals" بقلم Nikolay Elenkov
      • "iOS Application Security" بقلم David Thiel
      • "Mobile Application Penetration Testing" بقلم Vijay Kumar Velu
    • أدوات:
      • MobSF - إطار عمل لاختبار أمان الأجهزة المحمولة
      • Frida - مجموعة أدوات القياس الديناميكي
      • Objection - استكشاف وقت التشغيل للأجهزة المحمولة
      • Drozer - تقييم أمان أندرويد
    • تمارين عملية:
      • إجراء اختبار اختراق لتطبيقات المحمول
      • تحليل أذونات وأمان تطبيقات المحمول
      • اختبار آليات المصادقة في تطبيقات المحمول
      • تنفيذ ممارسات تطوير آمنة لتطبيقات المحمول- أمن أنظمة التحكم الصناعي
    • تدريب ICS-CERT
    • SANS ICS410: أساسيات أمن ICS/SCADA
    • NIST SP 800-82: دليل أمن ICS
    • معايير ISA/IEC 62443
    • الكتب:
      • "Industrial Network Security" من تأليف Eric D. Knapp و Joel Thomas Langill
      • "Hacking Exposed Industrial Control Systems" من تأليف Clint Bodungen وآخرين
      • "Cybersecurity for SCADA Systems" من تأليف William Shaw
    • الأدوات:
      • Shodan - بحث عن أجهزة ICS
      • Wireshark - محلل بروتوكولات مع دعم بروتوكولات ICS
      • Conpot - مصيدة (Honeypot) لأنظمة ICS
      • PLCscan - ماسح لأجهزة PLC
    • تمارين عملية:
      • إعداد بيئة مختبر لأنظمة ICS
      • تحليل بروتوكولات ICS ونقاط الضعف
      • تنفيذ ضوابط أمنية لأنظمة ICS
      • إجراء تقييمات أمنية لأنظمة ICS

التطوير المهني

12. التطوير الوظيفي

  • التخطيط للشهادات

    • خارطة طريق شهادات CompTIA
    • خارطة طريق شهادات SANS
    • شهادات ISC2
    • شهادات ISACA
    • شهادات EC-Council
    • الكتب:
      • "CISSP All-in-One Exam Guide" من تأليف Shon Harris و Fernando Maymi
      • "CompTIA Security+ Get Certified Get Ahead" من تأليف Darril Gibson
      • "OSCP Preparation Guide" من تأليف TJ_Null
    • الموارد:
      • مقارنة الشهادات
      • دليل شهادات الأمن السيبراني
      • أدلة الشهادات من r/cybersecurity على Reddit
    • تمارين عملية:
      • إنشاء خارطة طريق شخصية للشهادات
      • بناء خطة دراسة للشهادة المستهدفة
      • الانضمام إلى مجموعات الدراسة والامتحانات التدريبية
      • إنشاء مختبرات عملية لتعزيز مواد الشهادة
  • بناء شبكة علاقات مهنية

    • مجتمعات الأمن السيبراني
    • مؤتمرات الأمن
    • فروع OWASP
    • لقاءات الأمن السيبراني
    • النساء في الأمن السيبراني (WiCyS)
    • الموارد:
      • بناء شبكة علاقاتك في الأمن السيبراني
    • تمارين عملية:
      • الانضمام إلى مجتمعات ومنتديات الأمن السيبراني
      • حضور اللقاءات والمؤتمرات المحلية
      • المساهمة في مشاريع أمنية مفتوحة المصدر
      • المشاركة في النقاشات والمنتديات عبر الإنترنت
      • إنشاء ومشاركة محتوى عن الأمن السيبراني
  • التعلم المستمر

    • بودكاست الأمن السيبراني
    • مدونات أبحاث الأمن
    • المجلات الأكاديمية
    • النشرات الإخبارية الأمنية
    • مستودعات أمنية على GitHub
    • الموارد:
      • Awesome Hacking Resources
      • Cybersecurity Canon
      • مسارات تعلم الأمن السيبراني
    • تمارين عملية:
      • الاشتراك في النشرات الإخبارية والبودكاست الأمنية
      • متابعة باحثي الأمن على وسائل التواصل الاجتماعي
      • إنشاء مدونة شخصية لتوثيق تعلمك
      • المشاركة في برامج مكافآت اكتشاف الثغرات
      • المساهمة في الأدوات والأبحاث الأمنية

مصادر التعلم

الكتب

  • مبتدئ

    • "Cybersecurity for Beginners" من تأليف Raef Meeuwisse
    • "The Art of Invisibility" من تأليف Kevin Mitnick
    • "Social Engineering: The Science of Human Hacking" من تأليف Christopher Hadnagy
    • "Practical Malware Analysis" من تأليف Michael Sikorski و Andrew Honig
    • "Cryptography for Dummies" من تأليف Chey Cobb
    • "Computer Security: Principles and Practice" من تأليف William Stallings و Lawrie Brown
    • "Network Security Essentials" من تأليف William Stallings
  • متوسط

    • "The Web Application Hacker's Handbook" من تأليف Dafydd Stuttard و Marcus Pinto
    • "Blue Team Handbook" من تأليف Don Murdoch
    • "Penetration Testing: A Hands-On Introduction to Hacking" من تأليف Georgia Weidman
    • "The Tangled Web: A Guide to Securing Modern Web Applications" من تأليف Michal Zalewski
    • "Threat Modeling: Designing for Security" من تأليف Adam Shostack
    • "Reversing: Secrets of Reverse Engineering" من تأليف Eldad Eilam
    • "The Hacker Playbook 3" من تأليف Peter Kim
  • متقدم

    • "The Art of Memory Forensics" من تأليف Michael Hale Ligh وآخرين
    • "Gray Hat Hacking: The Ethical Hacker's Handbook" من تأليف Allen Harper وآخرين
    • "The Shellcoder's Handbook" من تأليف Chris Anley وآخرين
    • "Practical Reverse Engineering" من تأليف Bruce Dang وآخرين
    • "Advanced Penetration Testing" من تأليف Wil Allsopp
    • "Black Hat Python" من تأليف Justin Seitz
    • "Windows Internals" من تأليف Mark Russinovich وآخرين
  • متخصص

    • "Cloud Security: A Comprehensive Guide" من تأليف Chris Dotson
    • "Industrial Network Security" من تأليف Eric D. Knapp و Joel Thomas Langill
    • "iOS Application Security" من تأليف David Thiel
    • "Android Security Internals" من تأليف Nikolay Elenkov
    • "Container Security" من تأليف Liz Rice
    • "Applied Cryptography" من تأليف Bruce Schneier
    • "Intelligence-Driven Incident Response" من تأليف Scott J. Roberts و Rebekah Brown

المنصات عبر الإنترنت

  • منصات التعلم

    • TryHackMe - تدريب تفاعلي في الأمن السيبراني
    • HackTheBox - مختبرات اختبار الاختراق
    • VulnHub - أجهزة افتراضية قابلة للاختراق
    • PortSwigger Web Security Academy - تدريب على أمن الويب
    • Cybrary - دورات مجانية في الأمن السيبراني
    • edX Cybersecurity Courses - دورات بمستوى جامعي
    • Coursera Cybersecurity Specializations - تخصصات بمستوى جامعي
    • SANS Cyber Aces - دورات مجانية عبر الإنترنت
    • Offensive Security - تدريب احترافي على اختبار الاختراق
    • INE Security - تدريب على الأمن السيبراني
    • PentesterLab - تمارين اختبار اختراق الويب
    • RangeForce - تدريب عملي على الأمن السيبراني
    • Pluralsight - دورات في تقنية المعلومات والأمن
    • Udemy - دورات أمنية متنوعة
  • بيئات التدريب العملي

    • Damn Vulnerable Web Application (DVWA) - تطبيق ويب قابل للاختراق
    • OWASP Juice Shop - تطبيق ويب قابل للاختراق
    • WebGoat - تطبيق ويب غير آمن عمدًا
    • Metasploitable - جهاز افتراضي لينكس قابل للاختراق
    • Vulnhub - أجهزة افتراضية قابلة للاختراق
    • Code Review Lab - ممارسة مراجعة الكود الآمن
    • Hack The Box - منصة اختبار اختراق عبر الإنترنت
    • PentesterLab - تمارين اختبار اختراق الويب
    • Root Me - تحديات قرصنة
    • Hacker101 CTF - تحديات CTF من HackerOne
    • CryptoHack - تحديات التشفير
    • OverTheWire - ألعاب حربية أمنية

قنوات يوتيوب

  • John Hammond - شروحات مسابقات CTF ودروس أمنية
  • IppSec - شروحات لتحديات HackTheBox
  • The Cyber Mentor - دروس في اختبار الاختراق
  • David Bombal - دروس في الشبكات والأمن
  • NetworkChuck - دروس في الشبكات والأمن
  • Nahamsec - مكافآت الثغرات وأمن الويب
  • LiveOverflow - تطوير الاستغلالات ومسابقات CTF
  • STÖK - صيد مكافآت الثغرات
  • HackerSploit - دروس في اختبار الاختراق
  • PwnFunction - رسوم متحركة عن أمن الويب
  • InsiderPhD - مكافآت الثغرات وأمن الويب
  • Security Weekly - أخبار ومقابلات أمنية
  • Black Hat - عروض المؤتمرات
  • DEFCONConference - عروض المؤتمرات
  • SANS Offensive Operations - تقنيات الأمن الهجومي

أدوات الأمن السيبراني

الاستطلاع وجمع المعلومات

  • Nmap - اكتشاف الشبكة وتدقيق الأمان
  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • Recon-ng - إطار عمل للاستطلاع عبر الويب
  • theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
  • Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
  • SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
  • Amass - رسم خرائط متعمق لسطح الهجوم واكتشاف الأصول
  • Sublist3r - أداة تعداد النطاقات الفرعية
  • OWASP Maryam - إطار عمل لاستخبارات المصادر المفتوحة

تقييم الثغرات

  • OpenVAS - ماسح ثغرات مفتوح المصدر
  • Nessus - ماسح ثغرات
  • Nikto - ماسح خوادم الويب
  • Qualys - أمان وامتثال قائمان على السحابة
  • Nexpose - إدارة الثغرات
  • Acunetix - ماسح ثغرات الويب
  • Netsparker - ماسح أمان تطبيقات الويب
  • Nuclei - ماسح ثغرات يعتمد على القوالب
  • Vulners Scanner - سكربت NSE يستخدم واجهة برمجة تطبيقات Vulners.com

أمان تطبيقات الويب

  • Burp Suite - ماسح ثغرات الويب ووسيط بروكسي
  • OWASP ZAP - ماسح أمان تطبيقات الويب
  • Sqlmap - أداة آلية لحقن SQL
  • Wfuzz - أداة تشويش (Fuzzing) لتطبيقات الويب
  • Dirsearch - ماسح مسارات الويب
  • Nikto - ماسح خوادم الويب
  • Skipfish - أداة استطلاع نشطة لأمان تطبيقات الويب
  • w3af - إطار عمل هجوم وتدقيق تطبيقات الويب
  • Arachni - إطار عمل ماسح أمان تطبيقات الويب

الاستغلال

  • Metasploit - إطار عمل اختبار الاختراق
  • BeEF - إطار عمل استغلال المتصفح
  • Empire - إطار عمل ما بعد الاستغلال
  • Cobalt Strike - برنامج محاكاة الخصوم
  • PowerSploit - إطار عمل ما بعد الاستغلال بلغة PowerShell
  • Pupy - أداة إدارة عن بُعد وما بعد الاستغلال عبر المنصات
  • Covenant - إطار عمل تحكم وقيادة (C2) بلغة .NET
  • Sliver - إطار عمل محاكاة الخصوم عبر المنصات

هجمات كلمات المرور

  • Hashcat - استرداد متقدم لكلمات المرور
  • John the Ripper - أداة كسر كلمات المرور
  • Hydra - أداة كسر تسجيل الدخول
  • Aircrack-ng - مجموعة أدوات تدقيق أمان شبكات WiFi
  • Medusa - أداة تدقيق موازية لتسجيل الدخول عبر الشبكة
  • CrackMapExec - أداة ما بعد الاستغلال
  • mimikatz - أداة استخراج بيانات اعتماد Windows
  • RainbowCrack - تطبيق جداول Rainbow Table
  • Passlord - مولّد قوائم كلمات يعتمد على الملفات الشخصية

التحقيق الجنائي الرقمي والاستجابة للحوادث

  • Autopsy - منصة للتحقيق الجنائي الرقمي
  • Volatility - إطار عمل للتحقيق الجنائي في الذاكرة
  • FTK Imager - أداة تصوير جنائي رقمي
  • The Sleuth Kit - أدوات تحليل الأقراص
  • SANS SIFT - مجموعة أدوات جنائية رقمية
  • Rekall - إطار عمل لتحليل الذاكرة
  • CAINE - بيئة تحقيق مدعومة بالحاسوب
  • GRR Rapid Response - تحقيق جنائي مباشر عن بُعد
  • TheHive - منصة استجابة للحوادث الأمنية

الأدوات الدفاعية

  • Wireshark - محلل بروتوكولات الشبكة
  • Snort - نظام كشف التسلل
  • OSSEC - كشف التسلل القائم على المضيف
  • Wazuh - حل مراقبة أمنية
  • Security Onion - منصة مراقبة أمنية
  • Suricata - نظام كشف/منع التسلل للشبكة
  • Zeek - مراقب أمان الشبكة
  • Sysmon - مراقبة نظام Windows
  • YARA - مطابقة الأنماط لكشف البرمجيات الخبيثة

أمان السحابة

  • ScoutSuite - أداة تدقيق أمني متعددة السحابات
  • Prowler - تقييم أفضل الممارسات الأمنية لـ AWS
  • CloudSploit - ماسح أمان السحابة
  • Pacu - إطار عمل استغلال AWS
  • CloudGoat - بيئة AWS قابلة للاختراق
  • AzureHound - تقييم أمني لـ Azure
  • GCP Audit - ماسح أمني لـ GCP
  • Falco - أمان بيئة تشغيل الحاويات
  • Kube-bench - قياس المعايير الأمنية لـ Kubernetes

أمان الأجهزة المحمولة

  • MobSF - إطار عمل اختبار أمان الأجهزة المحمولة
  • Frida - مجموعة أدوات حقن ديناميكي
  • Objection - استكشاف بيئة تشغيل الأجهزة المحمولة
  • Drozer - تقييم أمني لـ Android
  • QARK - ماسح ثغرات تطبيقات Android
  • idb - أداة تقييم أمني لتطبيقات iOS
  • Needle - إطار عمل اختبار أمني لـ iOS
  • Apktool - هندسة عكسية لملفات APK في Android
  • Jadx - مفكك كود من Dex إلى Java

أدوات OSINT

  • Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
  • Metagoofil - أداة استخراج البيانات الوصفية
  • Recon-ng - إطار عمل للاستطلاع عبر الويب
  • SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
  • OSINT Framework - مجموعة من أدوات OSINT
  • Sherlock - البحث عن حسابات وسائل التواصل الاجتماعي عبر اسم المستخدم
  • IntelTechniques - مجموعة أدوات OSINT

دليل الشهادات

شهادات المستوى المبتدئ

  • CompTIA Security+ - شهادة تأسيسية في الأمن السيبراني

    • مجالات التركيز: أمان الشبكات، التهديدات ونقاط الضعف، إدارة الهوية، التشفير
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بشهادة Network+ وسنتين من الخبرة
    • صيغة الامتحان: 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: أخصائي أمن، مسؤول أمن، مستشار أمن
  • CompTIA Network+ - أساسيات الشبكات

    • مجالات التركيز: مفاهيم الشبكات، البنية التحتية، العمليات، الأمان، استكشاف الأخطاء وإصلاحها
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بشهادة A+ وخبرة من 9 إلى 12 شهرًا
    • صيغة الامتحان: 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: مسؤول شبكات، فني شبكات، فني دعم فني
  • CompTIA A+ - أساسيات تقنية المعلومات

    • مجالات التركيز: الأجهزة، أنظمة التشغيل، استكشاف أخطاء البرمجيات وإصلاحها، الشبكات، الأمان
    • المتطلبات الأساسية: لا يوجد، لكن يُنصح بخبرة من 9 إلى 12 شهرًا
    • صيغة الامتحان: اختباران: Core 1 وCore 2، مدة كل منهما 90 دقيقة
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: فني دعم فني، محلل دعم أجهزة مكتبية، فني خدمة ميدانية
  • Certified Information Systems Security Professional (CISSP) Associate - النسخة المبتدئة من شهادة CISSP

    • مجالات التركيز: مثل شهادة CISSP لكن لمن لا يملكون الخبرة المطلوبة
    • المتطلبات الأساسية: اجتياز امتحان CISSP مع خبرة أقل من 5 سنوات
    • صيغة الامتحان: مثل امتحان CISSP
    • مدة الصلاحية: غير محدودة حتى استيفاء متطلبات شهادة CISSP الكاملة
    • المسارات الوظيفية: خطوة أولى نحو أدوار محلل الأمن ومستشار الأمن

شهادات المستوى المتوسط

  • CompTIA CySA+ - محلل الأمن السيبراني

    • مجالات التركيز: كشف التهديدات، المراقبة الأمنية، الاستجابة للحوادث، إدارة الثغرات
    • المتطلبات الأساسية: يُنصح بشهادتي Network+ وSecurity+، وخبرة 4+ سنوات
    • صيغة الامتحان: 85 سؤالًا، 165 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
    • مدة الصلاحية: 3 سنوات، قابلة للتجديد عبر التعليم المستمر
    • المسارات الوظيفية: محلل أمن، محلل استخبارات التهديدات، محلل مركز عمليات الأمن (SOC)### الشهادات المتقدمة
  • CompTIA PenTest+ - اختبار الاختراق

    • مجالات التركيز: التخطيط والنطاق، جمع المعلومات، تحديد الثغرات، الهجمات والاستغلال، إعداد التقارير
    • المتطلبات الأساسية: يُوصى بشهادتي Network+ وSecurity+، وخبرة 3+ سنوات
    • شكل الامتحان: 85 سؤالاً، 165 دقيقة، أسئلة عملية واختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مختبر اختراق، محلل تقييم الثغرات، مستشار أمني
  • Certified Ethical Hacker (CEH) - القرصنة الأخلاقية والإجراءات المضادة

    • مجالات التركيز: منهجية القرصنة الأخلاقية، الأدوات، التقنيات، الإجراءات المضادة
    • المتطلبات الأساسية: سنتان من الخبرة أو تدريب رسمي
    • شكل الامتحان: 125 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: قرصان أخلاقي، محلل أمني، مختبر اختراق
  • GIAC Security Essentials (GSEC) - أساسيات الأمن

    • مجالات التركيز: إدارة الأمن، إدارة المخاطر، التشفير، ضوابط الوصول
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 180 سؤالاً، 5 ساعات، اختيار من متعدد وأسئلة عملية
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مسؤول أمن، محلل أمني، مهندس أمن

الشهادات المتقدمة

  • Offensive Security Certified Professional (OSCP) - اختبار الاختراق باستخدام Kali Linux

    • مجالات التركيز: اختبار الاختراق العملي، الاستغلال، تصعيد الامتيازات
    • المتطلبات الأساسية: فهم قوي للشبكات وLinux والبرمجة النصية
    • شكل الامتحان: امتحان عملي لمدة 24 ساعة مع تسليم تقرير
    • الصلاحية: مدى الحياة
    • المسارات المهنية: مختبر اختراق، مشغل فريق أحمر، مستشار أمني
  • Certified Information Systems Security Professional (CISSP) - إدارة الأمن

    • مجالات التركيز: إدارة الأمن والمخاطر، أمن الأصول، بنية الأمن، أمن الشبكات، إدارة الهوية، تقييم الأمن، عمليات الأمن، أمن تطوير البرمجيات
    • المتطلبات الأساسية: 5 سنوات من الخبرة في مجالين على الأقل
    • شكل الامتحان: 100-150 سؤالاً، 3 ساعات، اختبار تكيفي
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدير أمن، مهندس أمن، CISO، مستشار أمني
  • Certified Information Security Manager (CISM) - إدارة أمن المعلومات

    • مجالات التركيز: حوكمة أمن المعلومات، إدارة المخاطر، تطوير البرامج، إدارة الحوادث
    • المتطلبات الأساسية: 5 سنوات من الخبرة في إدارة أمن المعلومات
    • شكل الامتحان: 150 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدير أمن، مدير الأمن، CISO
  • GIAC Certified Incident Handler (GCIH) - التعامل مع الحوادث

    • مجالات التركيز: عملية التعامل مع الحوادث، التحقيق في جرائم الكمبيوتر، تقنيات القراصنة
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 115 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مستجيب للحوادث، محلل SOC، محلل أمني

الشهادات المتخصصة

  • Certified Cloud Security Professional (CCSP) - أمن السحابة

    • مجالات التركيز: مفاهيم السحابة، البنية، التصميم، الأمن، العمليات، الامتثال القانوني
    • المتطلبات الأساسية: 5 سنوات من خبرة تكنولوجيا المعلومات، 3 سنوات في الأمن، سنة واحدة في أمن السحابة
    • شكل الامتحان: 125 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مهندس معماري لأمن السحابة، مهندس أمن سحابي، مدير أمن سحابي
  • GIAC Certified Forensic Analyst (GCFA) - التحليل الجنائي الرقمي

    • مجالات التركيز: تقنيات التحليل الجنائي الرقمي، الاستجابة للحوادث، تحليل البرمجيات الخبيثة
    • المتطلبات الأساسية: لا يوجد
    • شكل الامتحان: 115 سؤالاً، 3 ساعات، اختيار من متعدد
    • الصلاحية: 4 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: محلل جنائي رقمي، مستجيب للحوادث، محلل برمجيات خبيثة
  • Offensive Security Certified Expert (OSCE) - اختبار الاختراق المتقدم

    • مجالات التركيز: تقنيات الاستغلال المتقدمة، تطوير استغلال مخصص
    • المتطلبات الأساسية: يُوصى بشهادة OSCP
    • شكل الامتحان: امتحان عملي لمدة 48 ساعة مع تسليم تقرير
    • الصلاحية: مدى الحياة
    • المسارات المهنية: مختبر اختراق متقدم، مطور استغلال، باحث أمني
  • Certified Information Systems Auditor (CISA) - تدقيق نظم المعلومات

    • مجالات التركيز: عملية تدقيق نظم المعلومات، الحوكمة، اقتناء الأنظمة، العمليات، حماية الأصول
    • المتطلبات الأساسية: 5 سنوات من الخبرة في تدقيق نظم المعلومات أو المراقبة أو الأمن
    • شكل الامتحان: 150 سؤالاً، 4 ساعات، اختيار من متعدد
    • الصلاحية: 3 سنوات، قابلة للتجديد بالتعليم المستمر
    • المسارات المهنية: مدقق نظم معلومات، مدير تدقيق تكنولوجيا المعلومات، مسؤول امتثال

المسارات المهنية

الأدوار الدفاعية

  • محلل أمني

    • المسؤوليات: مراقبة وتحليل التنبيهات الأمنية، تنفيذ الإجراءات الأمنية، إجراء تقييمات الثغرات
    • المهارات المطلوبة: أمن الشبكات، أدوات الأمن، تقييم الثغرات، الاستجابة للحوادث
    • الشهادات: CompTIA Security+, CySA+, GIAC GSEC
    • التقدم الوظيفي: محلل أمني أول ← مهندس أمن ← مهندس معماري للأمن
  • مهندس أمن

    • المسؤوليات: تصميم وتنفيذ الحلول الأمنية، إدارة البنية التحتية الأمنية، إجراء التقييمات الأمنية
    • المهارات المطلوبة: أمن الشبكات، بنية الأمن، أدوات الأمن، البرمجة النصية
    • الشهادات: CISSP, GIAC GSEC, CEH
    • التقدم الوظيفي: مهندس أمن أول ← مهندس معماري للأمن ← CISO
  • محلل SOC

    • المسؤوليات: مراقبة الأحداث الأمنية، تحليل التنبيهات، الاستجابة للحوادث، صيانة أدوات الأمن
    • المهارات المطلوبة: أدوات SIEM، الاستجابة للحوادث، أمن الشبكات، تحليل السجلات
    • الشهادات: CompTIA Security+, CySA+, GCIH
    • التقدم الوظيفي: محلل SOC مستوى 2 ← محلل SOC مستوى 3 ← مدير SOC
  • مستجيب للحوادث

    • المسؤوليات: التحقيق في الحوادث الأمنية ومعالجتها، تطوير خطط الاستجابة للحوادث، إجراء التحليل الجنائي
    • المهارات المطلوبة: التحليل الجنائي الرقمي، تحليل البرمجيات الخبيثة، الاستجابة للحوادث، صيد التهديدات
    • الشهادات: GCIH, GCFA, GREM
    • التقدم الوظيفي: مستجيب حوادث أول ← مدير الاستجابة للحوادث ← مدير الأمن
  • مهندس معماري للأمن

    • المسؤوليات: تصميم أنظمة وشبكات آمنة، وضع معايير أمنية، تقييم الحلول الأمنية
    • المهارات المطلوبة: بنية الأمن، تقييم المخاطر، الامتثال، القيادة التقنية
    • الشهادات: CISSP, CISM, SABSA
    • التقدم الوظيفي: مهندس معماري أمني أول ← مدير الأمن ← CISO

الأدوار الهجومية

  • مختبر اختراق

    • المسؤوليات: اختبار الأنظمة بحثاً عن الثغرات من خلال هجمات محاكاة، توثيق النتائج، التوصية بالمعالجة
    • المهارات المطلوبة: القرصنة الأخلاقية، الاستغلال، البرمجة النصية، كتابة التقارير
    • الشهادات: OSCP, CEH, PenTest+
    • التقدم الوظيفي: مختبر اختراق أول ← قائد الفريق الأحمر ← مستشار أمني
  • مشغل فريق أحمر

    • المسؤوليات: محاكاة الخصوم المتقدمين لاختبار الدفاعات، تطوير أدوات مخصصة، إجراء مهام طويلة الأمد
    • المهارات المطلوبة: استغلال متقدم، هندسة اجتماعية، تقنيات المراوغة، تطوير أدوات مخصصة
    • الشهادات: OSCP, OSCE, GXPN
    • التقدم الوظيفي: مشغل فريق أحمر أول ← قائد الفريق الأحمر ← مدير الأمن الهجومي
  • باحث ثغرات

    • المسؤوليات: اكتشاف وتحليل الثغرات الجديدة، تطوير براهين الاستغلال، البحث في نقاط الضعف الأمنية
    • المهارات المطلوبة: الهندسة العكسية، تطوير الاستغلال، البرمجة، تحليل الثغرات
    • الشهادات: OSCE, GXPN, OSEE
    • التقدم الوظيفي: باحث ثغرات أول ← قائد الأبحاث الأمنية ← مدير الأمن
  • مطور استغلال

    • المسؤوليات: تطوير استغلالات للثغرات، إنشاء أدوات هجوم مخصصة، البحث في تقنيات الاستغلال
    • المهارات المطلوبة: برمجة متقدمة، هندسة عكسية، تطوير الاستغلال، لغة التجميع
    • الشهادات: OSCE, OSEE, GXPN
    • التقدم الوظيفي: مطور استغلال أول ← قائد الأبحاث ← مدير الأمن

الأدوار الإدارية

  • كبير مسؤولي أمن المعلومات (CISO)

    • المسؤوليات: مسؤول تنفيذي عن استراتيجية المنظمة الأمنية وسياساتها وبرامجها
    • المهارات المطلوبة: القيادة، إدارة المخاطر، حوكمة الأمن، الفطنة التجارية، التواصل
    • الشهادات: CISSP, CISM, CGEIT
    • التقدم الوظيفي: منصب نهائي، قد ينتقل إلى منظمات أكبر أو الاستشارات
  • مدير أمن

    • المسؤوليات: إدارة فرق وعمليات الأمن، تنفيذ السياسات الأمنية، الإشراف على المشاريع الأمنية
    • المهارات المطلوبة: إدارة الفرق، عمليات الأمن، إدارة المشاريع، تقييم المخاطر
    • الشهادات: CISSP, CISM, PMP
    • التقدم الوظيفي: مدير الأمن ← CISO
  • مستشار أمني

    • المسؤوليات: تقديم المشورة للمنظمات بشأن المسائل الأمنية، إجراء التقييمات، تطوير الاستراتيجيات الأمنية
    • المهارات المطلوبة: تقييم الأمن، الاستشارات، التواصل، الخبرة الفنية
    • الشهادات: CISSP, CISA, CISM
    • التقدم الوظيفي: مستشار أول ← مستشار رئيسي ← قائد الممارسة
  • أخصائي GRC (الحوكمة والمخاطر والامتثال)

    • المسؤوليات: ضمان الامتثال للوائح والمعايير، إجراء تقييمات المخاطر، تطوير السياسات الأمنية
    • المهارات المطلوبة: أطر الامتثال، تقييم المخاطر، تطوير السياسات، التدقيق
    • الشهادات: CISA, CRISC, CISM
    • التقدم الوظيفي: مدير GRC ← مدير الامتثال ← CISO

الأدوار المتخصصة

  • محلل جنائي رقمي

    • المسؤوليات: التحقيق في الأدلة الرقمية، استعادة البيانات وتحليلها، توثيق النتائج للإجراءات القانونية
    • المهارات المطلوبة: أدوات التحليل الجنائي الرقمي، التعامل مع الأدلة، سلسلة الحيازة، المعرفة القانونية
    • الشهادات: GCFA, EnCE, CCFE
    • التقدم الوظيفي: محلل جنائي أول ← مدير التحليل الجنائي ← مدير إدارة التحليل الجنائي
  • محلل برمجيات خبيثة

    • المسؤوليات: تحليل البرمجيات الخبيثة، هندسة عكسية للبرمجيات الخبيثة، تطوير طرق الكشف
    • المهارات المطلوبة: هندسة عكسية، برمجة، أدوات تحليل البرمجيات الخبيثة، العزل الرملي
    • الشهادات: GREM, GXPN, GCIH
    • التقدم الوظيفي: محلل برمجيات خبيثة أول ← قائد أبحاث التهديدات ← مدير الأمن
  • أخصائي أمن السحابة

    • المسؤوليات: تأمين البيئات السحابية، تنفيذ ضوابط أمن السحابة، تقييم أمن السحابة
    • المهارات المطلوبة: منصات السحابة (AWS, Azure, GCP)، أدوات أمن السحابة، DevSecOps
    • الشهادات: CCSP, AWS Certified Security, Azure Security Engineer
    • التقدم الوظيفي: أخصائي أمن سحابي أول ← مهندس معماري لأمن السحابة ← CISO
  • مهندس أمن التطبيقات

    • المسؤوليات: تأمين التطبيقات البرمجية، إجراء مراجعات الكود، تنفيذ ممارسات البرمجة الآمنة
    • المهارات المطلوبة: البرمجة الآمنة، اختبار أمن التطبيقات، البرمجة، دورة حياة تطوير البرمجيات (SDLC)
    • الشهادات: CSSLP, GWAPT, OSWE
    • التقدم الوظيفي: مهندس أمن تطبيقات أول ← مهندس معماري لأمن التطبيقات ← مدير أمن التطبيقات

مجتمعات الأمن السيبراني

المجتمعات عبر الإنترنت

  • Reddit r/cybersecurity - مناقشات عامة حول الأمن السيبراني
  • Reddit r/netsec - أخبار ومناقشات أمن الشبكات
  • Reddit r/AskNetsec - أسئلة حول أمن الشبكات
  • Stack Exchange Information Security - أسئلة وأجوبة لمحترفي أمن المعلومات
  • OWASP Community - مجتمع أمن تطبيقات الويب
  • Hack The Box Forum - مناقشات اختبار الاختراق وCTF
  • TryHackMe Discord - مجتمع مستخدمي منصة TryHackMe
  • NetSec Focus - مجتمع أمن المعلومات
  • Bleeping Computer Forums - منتديات أمن الكمبيوتر

المنظمات المهنية

  • ISACA - جمعية تدقيق ومراقبة نظم المعلومات
  • (ISC)² - الاتحاد الدولي لاعتماد أمن نظم المعلومات
  • ISSA - جمعية أمن نظم المعلومات
  • SANS - معهد الأنظمة والإدارة والشبكات والأمن (SANS)
  • EC-Council - المجلس الدولي لمستشاري التجارة الإلكترونية
  • CompTIA - جمعية صناعة تكنولوجيا الحوسبة
  • CSA - تحالف أمن السحابة
  • FIRST - منتدى فرق الاستجابة للحوادث والأمن
  • Women in Cybersecurity (WiCyS) - منظمة للنساء في مجال الأمن السيبراني

المؤتمرات

  • DEF CON - أحد أكبر مؤتمرات القراصنة في العالم
  • Black Hat - مؤتمر أمن المعلومات
  • RSA Conference - مؤتمر الأمن السيبراني
  • BSides - إطار عمل مجتمعي لفعاليات أمن المعلومات
  • SANS Summits - قمم الأمن السيبراني
  • Infosecurity Europe - فعالية أمن المعلومات في أوروبا
  • CyberSecurity Summit - قمة قيادة الأمن السيبراني
  • Women in Cybersecurity Conference - مؤتمر للنساء في الأمن السيبراني
  • CISO Forum - منتدى كبير مسؤولي أمن المعلومات

مسابقات التقاط العلم (CTF)

مسابقات CTF للمبتدئين

  • PicoCTF - CTF تعليمي مجاني للمبتدئين
  • CTFlearn - منصة عبر الإنترنت تحتوي على تحديات CTF متنوعة
  • Hacker101 CTF - CTF من HackerOne لتعلم أمن الويب
  • CyberDefenders - تحديات CTF للفريق الأزرق
  • SANS Holiday Hack Challenge - CTF سنوي بموضوع العطلات
  • Google CTF Beginners Quest - CTF للمبتدئين من Google
  • TryHackMe - تعلم الأمن السيبراني من خلال تحديات شبيهة بـCTF
  • OverTheWire - ألعاب حربية لتعلم مفاهيم الأمن

مسابقات CTF متقدمة

  • DEF CON CTF - أحد أقدم وأعرق مسابقات CTF
  • CSAW CTF - مسابقة CTF من كلية الهندسة بجامعة NYU Tandon
  • PlaidCTF - CTF سنوي من Plaid Parliament of Pwning
  • HITCON CTF - CTF من مؤتمر Hacks In Taiwan
  • Dragon CTF - CTF من فريق Dragon Sector
  • RuCTF - CTF روسي
  • 0CTF/TCTF - مسابقة CTF دولية
  • Hack.lu CTF - CTF خلال مؤتمر Hack.lu

موارد CTF

  • CTFtime - تقويم فعاليات CTF وترتيب الفرق
  • CTF Field Guide - دليل لمسابقات CTF
  • LiveOverflow YouTube Channel - شروحات وحلول لمسابقات CTF
  • John Hammond YouTube Channel - حلول لمسابقات CTF
  • IppSec YouTube Channel - حلول لمسابقات HackTheBox
  • CTF Resources - مجموعة من موارد CTF
  • Awesome CTF - قائمة بأطر ومكتبات وموارد CTF
  • CTF Tools - مجموعة أدوات لمسابقات CTF

مختبرات الأمن السيبراني وبيئات التدريب

بيئات التدريب عبر الإنترنت

  • Hack The Box - منصة عبر الإنترنت لتدريب اختبار الاختراق
  • TryHackMe - تعلم الأمن السيبراني من خلال تمارين عملية
  • Code Review Lab - ممارسة مراجعة الكود الآمن
  • VulnHub - أجهزة افتراضية قابلة للاستغلال للتدريب
  • PortSwigger Web Security Academy - تدريب على أمن الويب
  • PentesterLab - تمارين اختبار الاختراق للويب
  • Root Me - منصة تحديات الاختراق
  • HackThis - تحديات ودروس اختراق
  • Damn Vulnerable Web Application (DVWA) - تطبيق ويب قابل للاستغلال
  • OWASP Juice Shop - تطبيق ويب قابل للاستغلال

بناء مختبرك الخاص

  • منصات المحاكاة الافتراضية

    • VirtualBox - برنامج محاكاة افتراضية مجاني
    • VMware Workstation/Player - برنامج محاكاة افتراضية
    • Proxmox VE - منصة محاكاة افتراضية مفتوحة المصدر
    • Hyper-V - محاكاة افتراضية لنظام Windows
  • الأنظمة القابلة للاستغلال

    • Metasploitable - جهاز افتراضي Linux قابل للاستغلال
    • DVWA - تطبيق ويب ضعيف الحماية
    • WebGoat - تطبيق ويب غير آمن عمداً
    • OWASP Juice Shop - تطبيق ويب قابل للاستغلال
    • Vulnhub Images - مجموعة أجهزة افتراضية قابلة للاستغلال
  • منصات الهجوم

    • Kali Linux - توزيعة اختبار الاختراق
    • Parrot Security OS - توزيعة Linux موجهة للأمن
    • BlackArch Linux - توزيعة اختبار الاختراق
    • Commando VM - جهاز افتراضي لاختبار الاختراق على Windows
  • محاكاة الشبكات

    • GNS3 - برنامج محاكاة الشبكات
    • Cisco Packet Tracer - أداة محاكاة الشبكات
    • EVE-NG - منصة محاكاة الشبكات
    • Netkit - أداة محاكاة الشبكات

أدلة وموارد المختبر- بناء مختبر منزلي للأمن الهجومي

  • بناء مختبر للأمن السيبراني
  • دليل إعداد المختبر المنزلي
  • إعداد مختبر أمن الشبكات
  • بناء مختبر Active Directory
  • مختبر أمن سيبراني منزلي بميزانية محدودة

موارد البحث الأمني

قواعد بيانات الثغرات

  • قاعدة البيانات الوطنية للثغرات (NVD) - مستودع حكومي أمريكي لبيانات الثغرات
  • تفاصيل CVE - قاعدة بيانات ثغرات الأمان
  • قاعدة بيانات الاستغلالات - أرشيف للاستغلالات والبرمجيات المعرّضة للثغرات
  • مختبر الثغرات - قاعدة بيانات لأبحاث الثغرات والأمن
  • Packet Storm - خدمات أمن المعلومات والأخبار والملفات والأدوات
  • Vulners - قاعدة بيانات ثغرات مع واجهة برمجة تطبيقات (API)
  • VulDB - قاعدة بيانات الثغرات
  • قاعدة بيانات Rapid7 للثغرات والاستغلالات - قاعدة بيانات للثغرات والاستغلالات

مدونات وأخبار الأمن

  • Krebs on Security - أخبار وتحقيقات أمنية
  • Schneier on Security - مدونة أمنية بقلم بروس شناير
  • The Hacker News - أخبار وتحليلات الأمن السيبراني
  • Threatpost - أخبار أمن المعلومات
  • Dark Reading - أخبار وتحليلات الأمن السيبراني
  • Naked Security - أخبار أمنية من Sophos
  • BleepingComputer - أخبار أمن المعلومات والتقنية
  • Security Affairs - أخبار أمن المعلومات
  • Graham Cluley - أخبار وآراء أمن الحاسوب

الأوراق البحثية والمنشورات

  • arXiv Cryptography and Security - أوراق بحثية ما قبل النشر
  • IEEE Security & Privacy - مجلة أبحاث الأمن
  • USENIX Security Symposium - أوراق مؤتمرات الأمن
  • ACM CCS - مؤتمر أمن الحاسوب والاتصالات
  • NDSS Symposium - ندوة أمن الشبكات والأنظمة الموزعة
  • Black Hat Briefings - عروض مؤتمرات الأمن
  • DEF CON Media - عروض مؤتمر DEF CON
  • Virus Bulletin - أبحاث وتحليلات أمنية

أدوات البحث الأمني

  • Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
  • Censys - محرك بحث للأجهزة المتصلة بالإنترنت
  • VirusTotal - تحليل الملفات والروابط المشبوهة
  • Any.Run - تحليل تفاعلي للبرمجيات الخبيثة
  • Hybrid Analysis - خدمة مجانية لتحليل البرمجيات الخبيثة
  • Cuckoo Sandbox - تحليل آلي للبرمجيات الخبيثة
  • MITRE ATT&CK - قاعدة معرفة لتكتيكات وتقنيات الخصوم
  • OWASP - موارد مشروع أمان تطبيقات الويب المفتوح

المساهمة

نرحب بالمساهمات في خارطة الطريق هذه! لا تتردد في تقديم طلب سحب (Pull Request) أو فتح مشكلة (Issue) إذا كانت لديك اقتراحات للتحسينات أو الإضافات.

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الموارد الخاص بك (git checkout -b resource/new_tool)
  3. احفظ تغييراتك (git commit -m 'Add some resources')
  4. ادفع إلى الفرع (git push origin resource/new_tool)
  5. افتح طلب سحب (Pull Request)

"الأمن عملية وليس منتجًا." - بروس شناير

"النظام الوحيد الآمن حقًا هو المطفأ، والمصبوب في كتلة خرسانية، والمختوم في غرفة مبطنة بالرصاص مع حراس مسلحين." - جين سبافورد

صُنع بحب ❤️ بواسطة Hamed Esam

تنزيل الأداة