Cybersecurity-Mastery-Roadmap — دليل شامل خطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى مستوى الخبير، مع موارد وأدوات منتقاة وإرشادات مهنية. | Kitploit
أدوات / GitHub / hamed233 / cybersecurity-mastery-roadmap
hamed233/cybersecurity-mastery-roadmap
Cybersecurity-Mastery-Roadmap دليل شامل خطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى مستوى الخبير، مع موارد وأدوات منتقاة وإرشادات مهنية.
3.2k 455 57 منذ شهر واحداكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
🛡️ خارطة الطريق الشاملة لإتقان الأمن السيبراني
دليل شامل وخطوة بخطوة لإتقان الأمن السيبراني من مستوى المبتدئ إلى الخبير، مع موارد وأدوات وإرشادات مهنية منسقة
📋 جدول المحتويات
مقدمة
مرحبًا بك في خارطة الطريق الشاملة لإتقان الأمن السيبراني! صُمم هذا الدليل الشامل لمساعدتك على التنقل في عالم الأمن السيبراني المعقد، من خلال توفير مسار واضح من مستوى المبتدئ إلى الخبير. سواء كنت في بداية رحلتك أو تتطلع إلى تطوير مهاراتك الحالية، ستوجهك هذه الخارطة عبر المعرفة والمهارات والشهادات الأساسية اللازمة للنجاح في مجال الأمن السيبراني.
الأمن السيبراني مجال واسع وسريع التطور يتطلب تعلمًا مستمرًا وتكيفًا دائمًا. صُممت هذه الخارطة لتوفير هيكل واضح لرحلتك التعليمية، مما يساعدك على بناء أساس متين قبل الانتقال إلى المجالات الأكثر تخصصًا.
كيفية استخدام هذه الخارطة تنقسم هذه الخارطة إلى مراحل، تبني كل مرحلة على سابقتها. لكل موضوع ستجد:
الوصف : شرح موجز للموضوع
موارد التعلم : دورات وكتب وبرامج تعليمية وفيديوهات موصى بها
تمارين عملية : أنشطة تطبيقية لتعزيز تعلمك
المعالم الرئيسية : مؤشرات أساسية تؤكد إتقانك للموضوع
الأدوات : أدوات ذات صلة للتدرب عليها
تقدم عبر كل مرحلة بالتسلسل، ولا تتردد في التعمق في الموضوعات التي تثير اهتمامك أو ذات الصلة بأهدافك المهنية. تذكر أن الخبرة العملية ضرورية في الأمن السيبراني، لذا تأكد من استكمال معرفتك النظرية بالتدريب العملي.
نظرة عامة على الخارطة
تقدم مسار التعلم
المرحلة التأسيسية - بناء المعرفة الأساسية في الحوسبة والشبكات ومبادئ الأمن الأساسية
مرحلة المهارات التقنية - تطوير مهارات أمنية عملية عبر مجالات متنوعة
مرحلة التخصص - التركيز على تخصصات الأمن الهجومي أو الدفاعي
المرحلة المتقدمة - إتقان الموضوعات المتقدمة والمجالات الأمنية المتخصصة
التطوير المهني - التعلم المستمر والتقدم الوظيفي
المرحلة التأسيسية
1. أساسيات الحاسوب
أنظمة التشغيل
أساسيات الشبكات
أساسيات البرمجة
أساسيات لينكس
2. مبادئ أمن المعلومات
3. أدوات الأمن الأساسية
أساسيات أدوات الأمن
فحص الثغرات الأمنية
مرحلة المهارات التقنية
4. أمن الشبكات
بروتوكولات الشبكات والأمن
جدران الحماية وأنظمة IDS/IPS
الشبكات الخاصة الافتراضية VPN والاتصالات الآمنة
دليل إعداد OpenVPN
درس WireGuard VPN
تكوين IPsec VPN
تعمق في SSL/TLS
الكتب :
"VPNs مصورة: الأنفاق والشبكات الافتراضية وIPsec" بقلم Jon C. Snader
"تنفيذ SSL/TLS باستخدام التشفير والبنية التحتية للمفاتيح العامة PKI" بقلم Joshua Davies
الأدوات :
تمارين عملية :
إعداد VPN من موقع إلى موقع
تكوين VPN للوصول عن بُعد
تنفيذ مصادقة قائمة على الشهادات
تحليل حركة مرور VPN بحثًا عن مشكلات أمنية
5. أمن الأنظمة
أمن أنظمة التشغيل
حماية نقاط النهاية
إدارة الثغرات الأمنية
6. أمن تطبيقات الويب- OWASP Top 10
مرحلة التخصص
7. الأمن الهجومي
منهجية اختبار الاختراق
تقنيات الاستغلال
الهندسة الاجتماعية
8. الأمن الدفاعي
مركز عمليات الأمن (SOC)
الاستجابة للحوادث
الطب الشرعي الرقمي
9. أمن السحابة
أساسيات أمن السحابة
بنية أمن السحابة
أمن الحاويات
المرحلة المتقدمة
10. مواضيع متقدمة
11. مجالات الأمن المتخصصة
أمن إنترنت الأشياء
OWASP IoT Security
IoT Security Foundation
NIST IoT Security
IoT Security Guidelines
كتب :
"Practical IoT Hacking" بقلم Fotios Chantzis et al.
"IoT Penetration Testing Cookbook" بقلم Aaron Guzman وAditya Gupta
"Abusing the Internet of Things" بقلم Nitesh Dhanjani
أدوات :
تمارين عملية :
تحليل أمان أجهزة إنترنت الأشياء
إجراء تحليل للبرامج الثابتة (Firmware)
اختبار بروتوكولات اتصالات إنترنت الأشياء
تنفيذ ضوابط أمان إنترنت الأشياء
أمن الأجهزة المحمولة
التطوير المهني
12. التطوير الوظيفي
التخطيط للشهادات
خارطة طريق شهادات CompTIA
خارطة طريق شهادات SANS
شهادات ISC2
شهادات ISACA
شهادات EC-Council
الكتب :
"CISSP All-in-One Exam Guide" من تأليف Shon Harris و Fernando Maymi
"CompTIA Security+ Get Certified Get Ahead" من تأليف Darril Gibson
"OSCP Preparation Guide" من تأليف TJ_Null
الموارد :
تمارين عملية :
إنشاء خارطة طريق شخصية للشهادات
بناء خطة دراسة للشهادة المستهدفة
الانضمام إلى مجموعات الدراسة والامتحانات التدريبية
إنشاء مختبرات عملية لتعزيز مواد الشهادة
بناء شبكة علاقات مهنية
التعلم المستمر
مصادر التعلم
الكتب
مبتدئ
"Cybersecurity for Beginners" من تأليف Raef Meeuwisse
"The Art of Invisibility" من تأليف Kevin Mitnick
"Social Engineering: The Science of Human Hacking" من تأليف Christopher Hadnagy
"Practical Malware Analysis" من تأليف Michael Sikorski و Andrew Honig
"Cryptography for Dummies" من تأليف Chey Cobb
"Computer Security: Principles and Practice" من تأليف William Stallings و Lawrie Brown
"Network Security Essentials" من تأليف William Stallings
متوسط
"The Web Application Hacker's Handbook" من تأليف Dafydd Stuttard و Marcus Pinto
"Blue Team Handbook" من تأليف Don Murdoch
"Penetration Testing: A Hands-On Introduction to Hacking" من تأليف Georgia Weidman
"The Tangled Web: A Guide to Securing Modern Web Applications" من تأليف Michal Zalewski
"Threat Modeling: Designing for Security" من تأليف Adam Shostack
"Reversing: Secrets of Reverse Engineering" من تأليف Eldad Eilam
"The Hacker Playbook 3" من تأليف Peter Kim
متقدم
"The Art of Memory Forensics" من تأليف Michael Hale Ligh وآخرين
"Gray Hat Hacking: The Ethical Hacker's Handbook" من تأليف Allen Harper وآخرين
"The Shellcoder's Handbook" من تأليف Chris Anley وآخرين
"Practical Reverse Engineering" من تأليف Bruce Dang وآخرين
"Advanced Penetration Testing" من تأليف Wil Allsopp
"Black Hat Python" من تأليف Justin Seitz
"Windows Internals" من تأليف Mark Russinovich وآخرين
متخصص
"Cloud Security: A Comprehensive Guide" من تأليف Chris Dotson
"Industrial Network Security" من تأليف Eric D. Knapp و Joel Thomas Langill
"iOS Application Security" من تأليف David Thiel
"Android Security Internals" من تأليف Nikolay Elenkov
"Container Security" من تأليف Liz Rice
"Applied Cryptography" من تأليف Bruce Schneier
"Intelligence-Driven Incident Response" من تأليف Scott J. Roberts و Rebekah Brown
المنصات عبر الإنترنت
منصات التعلم
بيئات التدريب العملي
قنوات يوتيوب
أدوات الأمن السيبراني
الاستطلاع وجمع المعلومات
Nmap - اكتشاف الشبكة وتدقيق الأمان
Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
Recon-ng - إطار عمل للاستطلاع عبر الويب
theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
Amass - رسم خرائط متعمق لسطح الهجوم واكتشاف الأصول
Sublist3r - أداة تعداد النطاقات الفرعية
OWASP Maryam - إطار عمل لاستخبارات المصادر المفتوحة
تقييم الثغرات
أمان تطبيقات الويب
Burp Suite - ماسح ثغرات الويب ووسيط بروكسي
OWASP ZAP - ماسح أمان تطبيقات الويب
Sqlmap - أداة آلية لحقن SQL
Wfuzz - أداة تشويش (Fuzzing) لتطبيقات الويب
Dirsearch - ماسح مسارات الويب
Nikto - ماسح خوادم الويب
Skipfish - أداة استطلاع نشطة لأمان تطبيقات الويب
w3af - إطار عمل هجوم وتدقيق تطبيقات الويب
Arachni - إطار عمل ماسح أمان تطبيقات الويب
الاستغلال
Metasploit - إطار عمل اختبار الاختراق
BeEF - إطار عمل استغلال المتصفح
Empire - إطار عمل ما بعد الاستغلال
Cobalt Strike - برنامج محاكاة الخصوم
PowerSploit - إطار عمل ما بعد الاستغلال بلغة PowerShell
Pupy - أداة إدارة عن بُعد وما بعد الاستغلال عبر المنصات
Covenant - إطار عمل تحكم وقيادة (C2) بلغة .NET
Sliver - إطار عمل محاكاة الخصوم عبر المنصات
هجمات كلمات المرور
التحقيق الجنائي الرقمي والاستجابة للحوادث
الأدوات الدفاعية
أمان السحابة
أمان الأجهزة المحمولة
MobSF - إطار عمل اختبار أمان الأجهزة المحمولة
Frida - مجموعة أدوات حقن ديناميكي
Objection - استكشاف بيئة تشغيل الأجهزة المحمولة
Drozer - تقييم أمني لـ Android
QARK - ماسح ثغرات تطبيقات Android
idb - أداة تقييم أمني لتطبيقات iOS
Needle - إطار عمل اختبار أمني لـ iOS
Apktool - هندسة عكسية لملفات APK في Android
Jadx - مفكك كود من Dex إلى Java
أدوات OSINT
Maltego - استخبارات المصادر المفتوحة والتحقيق الجنائي الرقمي
Shodan - محرك بحث للأجهزة المتصلة بالإنترنت
theHarvester - أداة لجمع عناوين البريد الإلكتروني والنطاقات الفرعية والأسماء
Metagoofil - أداة استخراج البيانات الوصفية
Recon-ng - إطار عمل للاستطلاع عبر الويب
SpiderFoot - أداة أتمتة لاستخبارات المصادر المفتوحة (OSINT)
OSINT Framework - مجموعة من أدوات OSINT
Sherlock - البحث عن حسابات وسائل التواصل الاجتماعي عبر اسم المستخدم
IntelTechniques - مجموعة أدوات OSINT
دليل الشهادات
شهادات المستوى المبتدئ
CompTIA Security+ - شهادة تأسيسية في الأمن السيبراني
مجالات التركيز : أمان الشبكات، التهديدات ونقاط الضعف، إدارة الهوية، التشفير
المتطلبات الأساسية : لا يوجد، لكن يُنصح بشهادة Network+ وسنتين من الخبرة
صيغة الامتحان : 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
مدة الصلاحية : 3 سنوات، قابلة للتجديد عبر التعليم المستمر
المسارات الوظيفية : أخصائي أمن، مسؤول أمن، مستشار أمن
CompTIA Network+ - أساسيات الشبكات
مجالات التركيز : مفاهيم الشبكات، البنية التحتية، العمليات، الأمان، استكشاف الأخطاء وإصلاحها
المتطلبات الأساسية : لا يوجد، لكن يُنصح بشهادة A+ وخبرة من 9 إلى 12 شهرًا
صيغة الامتحان : 90 سؤالًا، 90 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
مدة الصلاحية : 3 سنوات، قابلة للتجديد عبر التعليم المستمر
المسارات الوظيفية : مسؤول شبكات، فني شبكات، فني دعم فني
CompTIA A+ - أساسيات تقنية المعلومات
مجالات التركيز : الأجهزة، أنظمة التشغيل، استكشاف أخطاء البرمجيات وإصلاحها، الشبكات، الأمان
المتطلبات الأساسية : لا يوجد، لكن يُنصح بخبرة من 9 إلى 12 شهرًا
صيغة الامتحان : اختباران: Core 1 وCore 2، مدة كل منهما 90 دقيقة
مدة الصلاحية : 3 سنوات، قابلة للتجديد عبر التعليم المستمر
المسارات الوظيفية : فني دعم فني، محلل دعم أجهزة مكتبية، فني خدمة ميدانية
Certified Information Systems Security Professional (CISSP) Associate - النسخة المبتدئة من شهادة CISSP
مجالات التركيز : مثل شهادة CISSP لكن لمن لا يملكون الخبرة المطلوبة
المتطلبات الأساسية : اجتياز امتحان CISSP مع خبرة أقل من 5 سنوات
صيغة الامتحان : مثل امتحان CISSP
مدة الصلاحية : غير محدودة حتى استيفاء متطلبات شهادة CISSP الكاملة
المسارات الوظيفية : خطوة أولى نحو أدوار محلل الأمن ومستشار الأمن
شهادات المستوى المتوسط
CompTIA CySA+ - محلل الأمن السيبراني
مجالات التركيز : كشف التهديدات، المراقبة الأمنية، الاستجابة للحوادث، إدارة الثغرات
المتطلبات الأساسية : يُنصح بشهادتي Network+ وSecurity+، وخبرة 4+ سنوات
صيغة الامتحان : 85 سؤالًا، 165 دقيقة، أسئلة قائمة على الأداء واختيار من متعدد
مدة الصلاحية : 3 سنوات، قابلة للتجديد عبر التعليم المستمر
المسارات الوظيفية : محلل أمن، محلل استخبارات التهديدات، محلل مركز عمليات الأمن (SOC)### الشهادات المتقدمة
CompTIA PenTest+ - اختبار الاختراق
مجالات التركيز : التخطيط والنطاق، جمع المعلومات، تحديد الثغرات، الهجمات والاستغلال، إعداد التقارير
المتطلبات الأساسية : يُوصى بشهادتي Network+ وSecurity+، وخبرة 3+ سنوات
شكل الامتحان : 85 سؤالاً، 165 دقيقة، أسئلة عملية واختيار من متعدد
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مختبر اختراق، محلل تقييم الثغرات، مستشار أمني
Certified Ethical Hacker (CEH) - القرصنة الأخلاقية والإجراءات المضادة
مجالات التركيز : منهجية القرصنة الأخلاقية، الأدوات، التقنيات، الإجراءات المضادة
المتطلبات الأساسية : سنتان من الخبرة أو تدريب رسمي
شكل الامتحان : 125 سؤالاً، 4 ساعات، اختيار من متعدد
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : قرصان أخلاقي، محلل أمني، مختبر اختراق
GIAC Security Essentials (GSEC) - أساسيات الأمن
مجالات التركيز : إدارة الأمن، إدارة المخاطر، التشفير، ضوابط الوصول
المتطلبات الأساسية : لا يوجد
شكل الامتحان : 180 سؤالاً، 5 ساعات، اختيار من متعدد وأسئلة عملية
الصلاحية : 4 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مسؤول أمن، محلل أمني، مهندس أمن
الشهادات المتقدمة
Offensive Security Certified Professional (OSCP) - اختبار الاختراق باستخدام Kali Linux
مجالات التركيز : اختبار الاختراق العملي، الاستغلال، تصعيد الامتيازات
المتطلبات الأساسية : فهم قوي للشبكات وLinux والبرمجة النصية
شكل الامتحان : امتحان عملي لمدة 24 ساعة مع تسليم تقرير
الصلاحية : مدى الحياة
المسارات المهنية : مختبر اختراق، مشغل فريق أحمر، مستشار أمني
Certified Information Systems Security Professional (CISSP) - إدارة الأمن
مجالات التركيز : إدارة الأمن والمخاطر، أمن الأصول، بنية الأمن، أمن الشبكات، إدارة الهوية، تقييم الأمن، عمليات الأمن، أمن تطوير البرمجيات
المتطلبات الأساسية : 5 سنوات من الخبرة في مجالين على الأقل
شكل الامتحان : 100-150 سؤالاً، 3 ساعات، اختبار تكيفي
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مدير أمن، مهندس أمن، CISO، مستشار أمني
Certified Information Security Manager (CISM) - إدارة أمن المعلومات
مجالات التركيز : حوكمة أمن المعلومات، إدارة المخاطر، تطوير البرامج، إدارة الحوادث
المتطلبات الأساسية : 5 سنوات من الخبرة في إدارة أمن المعلومات
شكل الامتحان : 150 سؤالاً، 4 ساعات، اختيار من متعدد
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مدير أمن، مدير الأمن، CISO
GIAC Certified Incident Handler (GCIH) - التعامل مع الحوادث
مجالات التركيز : عملية التعامل مع الحوادث، التحقيق في جرائم الكمبيوتر، تقنيات القراصنة
المتطلبات الأساسية : لا يوجد
شكل الامتحان : 115 سؤالاً، 3 ساعات، اختيار من متعدد
الصلاحية : 4 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مستجيب للحوادث، محلل SOC، محلل أمني
الشهادات المتخصصة
Certified Cloud Security Professional (CCSP) - أمن السحابة
مجالات التركيز : مفاهيم السحابة، البنية، التصميم، الأمن، العمليات، الامتثال القانوني
المتطلبات الأساسية : 5 سنوات من خبرة تكنولوجيا المعلومات، 3 سنوات في الأمن، سنة واحدة في أمن السحابة
شكل الامتحان : 125 سؤالاً، 3 ساعات، اختيار من متعدد
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مهندس معماري لأمن السحابة، مهندس أمن سحابي، مدير أمن سحابي
GIAC Certified Forensic Analyst (GCFA) - التحليل الجنائي الرقمي
مجالات التركيز : تقنيات التحليل الجنائي الرقمي، الاستجابة للحوادث، تحليل البرمجيات الخبيثة
المتطلبات الأساسية : لا يوجد
شكل الامتحان : 115 سؤالاً، 3 ساعات، اختيار من متعدد
الصلاحية : 4 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : محلل جنائي رقمي، مستجيب للحوادث، محلل برمجيات خبيثة
Offensive Security Certified Expert (OSCE) - اختبار الاختراق المتقدم
مجالات التركيز : تقنيات الاستغلال المتقدمة، تطوير استغلال مخصص
المتطلبات الأساسية : يُوصى بشهادة OSCP
شكل الامتحان : امتحان عملي لمدة 48 ساعة مع تسليم تقرير
الصلاحية : مدى الحياة
المسارات المهنية : مختبر اختراق متقدم، مطور استغلال، باحث أمني
Certified Information Systems Auditor (CISA) - تدقيق نظم المعلومات
مجالات التركيز : عملية تدقيق نظم المعلومات، الحوكمة، اقتناء الأنظمة، العمليات، حماية الأصول
المتطلبات الأساسية : 5 سنوات من الخبرة في تدقيق نظم المعلومات أو المراقبة أو الأمن
شكل الامتحان : 150 سؤالاً، 4 ساعات، اختيار من متعدد
الصلاحية : 3 سنوات، قابلة للتجديد بالتعليم المستمر
المسارات المهنية : مدقق نظم معلومات، مدير تدقيق تكنولوجيا المعلومات، مسؤول امتثال
المسارات المهنية
الأدوار الدفاعية
محلل أمني
المسؤوليات : مراقبة وتحليل التنبيهات الأمنية، تنفيذ الإجراءات الأمنية، إجراء تقييمات الثغرات
المهارات المطلوبة : أمن الشبكات، أدوات الأمن، تقييم الثغرات، الاستجابة للحوادث
الشهادات : CompTIA Security+, CySA+, GIAC GSEC
التقدم الوظيفي : محلل أمني أول ← مهندس أمن ← مهندس معماري للأمن
مهندس أمن
المسؤوليات : تصميم وتنفيذ الحلول الأمنية، إدارة البنية التحتية الأمنية، إجراء التقييمات الأمنية
المهارات المطلوبة : أمن الشبكات، بنية الأمن، أدوات الأمن، البرمجة النصية
الشهادات : CISSP, GIAC GSEC, CEH
التقدم الوظيفي : مهندس أمن أول ← مهندس معماري للأمن ← CISO
محلل SOC
المسؤوليات : مراقبة الأحداث الأمنية، تحليل التنبيهات، الاستجابة للحوادث، صيانة أدوات الأمن
المهارات المطلوبة : أدوات SIEM، الاستجابة للحوادث، أمن الشبكات، تحليل السجلات
الشهادات : CompTIA Security+, CySA+, GCIH
التقدم الوظيفي : محلل SOC مستوى 2 ← محلل SOC مستوى 3 ← مدير SOC
مستجيب للحوادث
المسؤوليات : التحقيق في الحوادث الأمنية ومعالجتها، تطوير خطط الاستجابة للحوادث، إجراء التحليل الجنائي
المهارات المطلوبة : التحليل الجنائي الرقمي، تحليل البرمجيات الخبيثة، الاستجابة للحوادث، صيد التهديدات
الشهادات : GCIH, GCFA, GREM
التقدم الوظيفي : مستجيب حوادث أول ← مدير الاستجابة للحوادث ← مدير الأمن
مهندس معماري للأمن
المسؤوليات : تصميم أنظمة وشبكات آمنة، وضع معايير أمنية، تقييم الحلول الأمنية
المهارات المطلوبة : بنية الأمن، تقييم المخاطر، الامتثال، القيادة التقنية
الشهادات : CISSP, CISM, SABSA
التقدم الوظيفي : مهندس معماري أمني أول ← مدير الأمن ← CISO
الأدوار الهجومية
مختبر اختراق
المسؤوليات : اختبار الأنظمة بحثاً عن الثغرات من خلال هجمات محاكاة، توثيق النتائج، التوصية بالمعالجة
المهارات المطلوبة : القرصنة الأخلاقية، الاستغلال، البرمجة النصية، كتابة التقارير
الشهادات : OSCP, CEH, PenTest+
التقدم الوظيفي : مختبر اختراق أول ← قائد الفريق الأحمر ← مستشار أمني
مشغل فريق أحمر
المسؤوليات : محاكاة الخصوم المتقدمين لاختبار الدفاعات، تطوير أدوات مخصصة، إجراء مهام طويلة الأمد
المهارات المطلوبة : استغلال متقدم، هندسة اجتماعية، تقنيات المراوغة، تطوير أدوات مخصصة
الشهادات : OSCP, OSCE, GXPN
التقدم الوظيفي : مشغل فريق أحمر أول ← قائد الفريق الأحمر ← مدير الأمن الهجومي
باحث ثغرات
المسؤوليات : اكتشاف وتحليل الثغرات الجديدة، تطوير براهين الاستغلال، البحث في نقاط الضعف الأمنية
المهارات المطلوبة : الهندسة العكسية، تطوير الاستغلال، البرمجة، تحليل الثغرات
الشهادات : OSCE, GXPN, OSEE
التقدم الوظيفي : باحث ثغرات أول ← قائد الأبحاث الأمنية ← مدير الأمن
مطور استغلال
المسؤوليات : تطوير استغلالات للثغرات، إنشاء أدوات هجوم مخصصة، البحث في تقنيات الاستغلال
المهارات المطلوبة : برمجة متقدمة، هندسة عكسية، تطوير الاستغلال، لغة التجميع
الشهادات : OSCE, OSEE, GXPN
التقدم الوظيفي : مطور استغلال أول ← قائد الأبحاث ← مدير الأمن
الأدوار الإدارية
الأدوار المتخصصة
محلل جنائي رقمي
المسؤوليات : التحقيق في الأدلة الرقمية، استعادة البيانات وتحليلها، توثيق النتائج للإجراءات القانونية
المهارات المطلوبة : أدوات التحليل الجنائي الرقمي، التعامل مع الأدلة، سلسلة الحيازة، المعرفة القانونية
الشهادات : GCFA, EnCE, CCFE
التقدم الوظيفي : محلل جنائي أول ← مدير التحليل الجنائي ← مدير إدارة التحليل الجنائي
محلل برمجيات خبيثة
المسؤوليات : تحليل البرمجيات الخبيثة، هندسة عكسية للبرمجيات الخبيثة، تطوير طرق الكشف
المهارات المطلوبة : هندسة عكسية، برمجة، أدوات تحليل البرمجيات الخبيثة، العزل الرملي
الشهادات : GREM, GXPN, GCIH
التقدم الوظيفي : محلل برمجيات خبيثة أول ← قائد أبحاث التهديدات ← مدير الأمن
أخصائي أمن السحابة
المسؤوليات : تأمين البيئات السحابية، تنفيذ ضوابط أمن السحابة، تقييم أمن السحابة
المهارات المطلوبة : منصات السحابة (AWS, Azure, GCP)، أدوات أمن السحابة، DevSecOps
الشهادات : CCSP, AWS Certified Security, Azure Security Engineer
التقدم الوظيفي : أخصائي أمن سحابي أول ← مهندس معماري لأمن السحابة ← CISO
مهندس أمن التطبيقات
المسؤوليات : تأمين التطبيقات البرمجية، إجراء مراجعات الكود، تنفيذ ممارسات البرمجة الآمنة
المهارات المطلوبة : البرمجة الآمنة، اختبار أمن التطبيقات، البرمجة، دورة حياة تطوير البرمجيات (SDLC)
الشهادات : CSSLP, GWAPT, OSWE
التقدم الوظيفي : مهندس أمن تطبيقات أول ← مهندس معماري لأمن التطبيقات ← مدير أمن التطبيقات
مجتمعات الأمن السيبراني
المجتمعات عبر الإنترنت
المنظمات المهنية
ISACA - جمعية تدقيق ومراقبة نظم المعلومات
(ISC)² - الاتحاد الدولي لاعتماد أمن نظم المعلومات
ISSA - جمعية أمن نظم المعلومات
SANS - معهد الأنظمة والإدارة والشبكات والأمن (SANS)
EC-Council - المجلس الدولي لمستشاري التجارة الإلكترونية
CompTIA - جمعية صناعة تكنولوجيا الحوسبة
CSA - تحالف أمن السحابة
FIRST - منتدى فرق الاستجابة للحوادث والأمن
Women in Cybersecurity (WiCyS) - منظمة للنساء في مجال الأمن السيبراني
المؤتمرات
مسابقات التقاط العلم (CTF)
مسابقات CTF للمبتدئين
مسابقات CTF متقدمة
موارد CTF
مختبرات الأمن السيبراني وبيئات التدريب
بيئات التدريب عبر الإنترنت
بناء مختبرك الخاص
موارد البحث الأمني
قواعد بيانات الثغرات
مدونات وأخبار الأمن
الأوراق البحثية والمنشورات
أدوات البحث الأمني
المساهمة نرحب بالمساهمات في خارطة الطريق هذه! لا تتردد في تقديم طلب سحب (Pull Request) أو فتح مشكلة (Issue) إذا كانت لديك اقتراحات للتحسينات أو الإضافات.
انسخ المستودع (Fork)
أنشئ فرع الموارد الخاص بك (git checkout -b resource/new_tool)
احفظ تغييراتك (git commit -m 'Add some resources')
ادفع إلى الفرع (git push origin resource/new_tool)
افتح طلب سحب (Pull Request)
"الأمن عملية وليس منتجًا." - بروس شناير
"النظام الوحيد الآمن حقًا هو المطفأ، والمصبوب في كتلة خرسانية، والمختوم في غرفة مبطنة بالرصاص مع حراس مسلحين." - جين سبافورد
صُنع بحب ❤️ بواسطة Hamed Esam