
# قم بتأمين Windows بأمان باستخدام طرق Microsoft الرسمية المدعومة مع شرح مناسب | محدّث دائمًا ويعمل مع أحدث إصدار من Windows | يوفر أدوات وأدلة لمستويات الأمان الشخصية والمؤسسية والحكومية والعسكرية | متوافق مع SLSA Level 3 للتطوير الآمن وعملية البناء | تطبيقات متاحة على متجر MS✨





طريقة الاستخدام
ذات صلة
الثقة
الدعم
التوصيات الأمنية
الموارد
الترخيص
الويكي
الأسئلة الشائعة الأساسية
[!IMPORTANT]
إليك نقاط وصول سريعة إلى الأقسام المهمة في هذا المستودع
تطبيق Harden System Security
تطبيق AppControl Manager
[!NOTE]
يستخدم هذا المستودع فقط الميزات التي نفذتها Microsoft بالفعل في نظام التشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة، دون الاعتماد على أي مكون أو تبعية من جهة خارجية، باستخدام طرق موثقة جيدًا ومدعومة وموصى بها ورسمية. تابع القراءة للحصول على معلومات شاملة.

𝐖𝐞𝐥𝐜𝐨𝐦𝐞 إلى مستودع 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 ![]()
يوفر هذا القسم المبرر والهدف من هذا المستودع على GitHub ومحتوياته. يوضح كيف يعالج التهديدات المختلفة وكيفية ضبط توقعاتك للسيناريوهات والبيئات المختلفة. كما يوفر الكثير من الموارد الإضافية المفيدة.
يحتوي هذا المستودع حاليًا على منتجين رئيسيين. ![]()
دعنا نستكشف كلًا منهما بالتفصيل أدناه
استخدم تطبيق Harden System Security لتأمين أجهزتك الشخصية والمؤسسية ضد غالبية التهديدات المتقدمة. التطبيق مناسب للاستخدام من قبل الجميع.
إذا كنت مستخدمًا شخصيًا، يمكنك استخدام Harden System Security لتحصين نظام التشغيل لديك، وإزالة الميزات أو التطبيقات غير الضرورية، والحصول على رؤية متقدمة للبنية الأمنية لنظامك.
إذا كنت مستخدمًا مؤسسيًا أو مسؤولًا، يمكنك استخدام سياسات Intune الأمنية المقدمة وتطبيقها على جميع محطات العمل لديك باستخدام تطبيق Harden System Security. يمكنك بعد ذلك استخدام التطبيق للتحقق من امتثال محطات العمل للسياسات المطبقة والحصول على درجة أمنية.
يستخدم نفس ميزات الأمان المدمجة في جهازك ونظام تشغيل Windows لضبطه نحو أعلى مستوى من الأمان والحالة المقفلة. لا يقوم بتثبيت أي مكونات خارجية ولا يزيد من سطح الهجوم لديك على الإطلاق.
دعنا نلقي نظرة على الرسوم البيانية أدناه:

AppControl Manager هو تطبيق Windows مفتوح المصدر وآمن مصمم لمساعدتك في تكوين Application Control في نظامك بسهولة. إنه مناسب لكل من المستخدمين الشخصيين وكذلك المؤسسات والشركات ومحطات العمل شديدة الأمان.
[!TIP]
إذا لم تكن معتادًا على ما هو App Control، يرجى الرجوع إلى هذه المقالة حيث يتم شرحها بتفصيل كبير.
الاستخدام السليم لـ Application Control، عند اقترانه بسياسات تطبيق Harden System Security، يمكن أن يوفر حماية بنسبة 99% من التهديدات المختلفة، سواء من الإنترنت أو ماديًا. صحيح أنه لا يوجد أمان مطلق، ولكن مرة أخرى لا يوجد شيء مطلق في الكون أيضًا. كل شيء، حتى القوانين الفيزيائية الأساسية، يخضع ويخضع دائمًا للتغيير والشروط.
𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 استخدم تطبيق Harden System Security لتطبيق إجراءات التحصين التي يقدمها، سيكون نظامك آمنًا ضد ما لا يقل عن ~98% من التهديدات عند استخدام حساب قياسي (غير مميز) للعمل اليومي. هذه التهديدات ليست فيروسات الكمبيوتر المعتادة، بل هي جهات تهديد دولة مدفوعة الدوافع.
𝚃𝚑𝚎𝚗 استخدم AppControl Manager لنشر سياسة App Control والحصول على تحكم أكبر في تشغيل Windows Application Control.
ستنشئ هذه الطرق طبقات متعددة من الأمان؛ والمعروفة أيضًا باسم الدفاع في العمق. بالإضافة إلى ذلك، يمكنك إنشاء استراتيجية Zero-Trust على مستوى Kernel لنظامك.
إذا حدثت ثغرة يوم الصفر في طبقة واحدة أو حتى بعض طبقات الأمان في نفس الوقت، فستظل هناك طبقات كافية لحماية جهازك. من المستحيل عمليًا اختراقها جميعًا في وقت واحد.
أيضًا، يتم إصلاح ثغرات يوم الصفر بسرعة، لذا فإن إبقاء جهازك ونظام التشغيل محدثين، بغض النظر عن نظام التشغيل الذي تستخدمه، هو أحد أكثر توصيات الأمان الأساسية وأفضل الممارسات التي يجب عليك اتباعها.
يتم الكشف عن الثغرة الأمنية بمسؤولية. يتم إبلاغ بائع/مطور البرنامج بها أولاً بشكل خاص حتى يتاح لهم الوقت لإصلاحها وإصدار تحديثات/تصحيحات للثغرة قبل الكشف عنها علنًا. بهذه الطريقة، يكون الأشخاص دائمًا آمنين لأن كل ما هو مطلوب هو إبقاء نظام التشغيل والبرامج لديك محدثة لتلقي أحدث التصحيحات الأمنية.
يتم الكشف عن الثغرة الأمنية بلا مسؤولية. يتم الكشف عنها علنًا، عبر وسائل التواصل الاجتماعي أو عن طريق إنشاء PoCs (إثباتات المفهوم) بحيث يمكن استخدامها وإساءة استخدامها من قبل الجميع.
يتم إساءة استخدام الثغرة الأمنية من قبل الجهات الخبيثة. يتم استغلالها من قبل جهات التهديد في الهجمات الإلكترونية وبشكل خاص. يتم اكتشاف هذه الثغرات إما من قبل جهات التهديد نفسها أو شراؤها من باحثي الأمن الذين يجدونها أولاً، وكل ذلك غير قانوني وله عواقب.

لتحقيق أعلى مستوى من الأمان على نطاق واسع للشركات والمؤسسات والسيناريوهات العسكرية، يمكنك استخدام الخدمات التالية لإنشاء أجهزة وبيئات منيعة.
[!IMPORTANT]
يجب استخدام الخدمات التالية بالإضافة إلى الإجراءات التي تم الحديث عنها بالفعل في هذا المستودع، مثل سياسات Application Control المناسبة والإجراءات الأمنية التي يطبقها تطبيق Harden System Security. إنها ليست بديلاً عنها.كمستخدم فردي، لا يزال بإمكانك الاستفادة من هذه الميزات والخدمات، فهي تضيف طبقة إضافية من الحماية إلى حزمة الأمان لديك.
Microsoft Defender for Endpoint - اكتشف وقم بتأمين أجهزة نقطة النهاية عبر مؤسستك متعددة المنصات.
Microsoft Security Copilot - قم ببناء دفاع آلي للغاية حتى يصبح المتدرب لديك خبيرًا في الأمن السيبراني.
Confidential Computing على Azure - احمِ بياناتك شديدة الحساسية أثناء استخدامها
Confidential AI - درّب بياناتك بشكل خاص وآمن على أجهزة الكمبيوتر الفائقة الأكثر تقدمًا للذكاء الاصطناعي
Microsoft Entra conditional access - زيادة الحماية دون المساس بالإنتاجية
Microsoft Sentinel - حل قابل للتطوير وسحابي أصلي يوفر SIEM وSOAR والمزيد!
Key Vault - حماية المفاتيح التشفيرية والأسرار الأخرى المستخدمة من قبل التطبيقات والخدمات السحابية. تستخدم هذه الخدمة من Azure أفضل المنتجات في العالم لهذه المهمة، مثل Thales HSMs. مزيد من المعلومات متاحة هنا.
Microsoft Defender for Cloud - حماية البيئات متعددة السحابات والهجينة بأمان متكامل من الكود إلى السحابة
Microsoft Defender for Cloud Apps - قم بتحديث طريقة تأمين تطبيقاتك وحماية بياناتك ورفع وضع تطبيقاتك بأمان البرمجيات كخدمة (SaaS).
Microsoft Defender for Identity - حماية هوياتك المحلية باستخبارات مدعومة بالسحابة.
[!NOTE]
لفهم سبب صحة ذلك، يرجى أخذ الوقت الكافي لقراءة توثيق الويكي لكل تطبيق مرتبط أعلاه. للحصول على دليل إضافي، يمكنك دائمًا مراجعة الكود وإجراء المقارنات وطرح أي أسئلة متابعة لديك عليّ.
استخدم منتجات Microsoft Surface للحصول على أفضل أمان للجهاز والبرامج الثابتة. فهي تدعم مواصفات أجهزة الكمبيوتر الآمنة الأساسية، وعملية التصنيع والمنصة موثوقة وآمنة.
تأكد من استخدام منتجات Surface التي تدعم واجهة تكوين البرامج الثابتة للجهاز (DFCI) لحماية وأمان إضافيين. إليك قائمة بمنتجات Surface التي تدعم ذلك.
كيفية استخدام واجهة تكوين البرامج الثابتة للجهاز (DFCI) لأجهزة Surface مع Intune
من بين الميزات الأخرى، يمكن ضبط الأجهزة المزودة بـ DFCI بحيث يتم تعطيل الإقلاع من أجهزة USB ولا توجد طريقة لتجاوز أمان مستوى الشريحة مباشرة، حتى مسح CMOS لا يمكنه تجاوز ذلك، لأنه يستخدم ذاكرة غير متطايرة تُعرف أيضًا بذاكرة الفلاش. يضبط مصادقة شهادة BIOS، والمفتاح الخاص موجود خلف حافة السحابة داخل Intune ولا يمكن حتى لدعم Microsoft الحصول على هذا المفتاح.
قد لا يتم تحديث قائمة منتجات Surface التي تدعم DFCI بسرعة في هذا المستند، لكن لا تقلق، فهذا مشروع نشط وجميع أجهزة Surface الجديدة تحتوي على هذه الميزة مدمجة، قد يكون فريق التوثيق متأخرًا قليلاً فقط.
تستخدم أجهزة Microsoft Surface Project Mu للكود المصدري للبرامج الثابتة الخاصة بها.
يمكن لأجهزة Surface استخدام الشهادات بدلاً من كلمة المرور لـ UEFI. كما أنها لا تحتوي على مفتاح إعادة تعيين مثل الأجهزة الأخرى. يمكنك إنشاء وتثبيت شهادتك الخاصة باستخدام Surface Management Toolkit. يمكنك إنشاء حزمة تكوين تحتوي على الشهادة وتثبيتها على البرامج الثابتة، ثم لا يمكن إزالة الحزمة أو تغييرها دون أن تصرح شهادة التوقيع بالتغيير، أي مصادقة الشهادة، أو يمكنك فقط استخدام DFCI كما ذكرنا سابقًا ولا داعي للقلق لأن الحزم موقعة بالمفتاح الخاص لشركة Microsoft ولا توجد بنية PKI تحتاج إلى استضافتها بنفسك.
أجهزة Surface من فئة الأعمال تحتوي على شرائح TPM مخصصة.
تحقق من فئة Device Guard حول مواصفات Secured-Core.
شريحة أمان Pluton ليست شرطًا للحصول على شهادة Secured-Core.
شريحة أمان Pluton مدمجة في معالجات Qualcomm Snapdragon ARM، وAMD ومعالجات Intel.
أجهزة Copilot+ هي من بين أكثر الأجهزة أمانًا من فئة المستهلكين. وهي أجهزة Secured-Core وتتضمن شريحة أمان Pluton.
[!IMPORTANT]
من المهم أن تكون على دراية بـ البوابات الخلفية المحتملة في الأجهزة التي قد تعرض أمان نظامك للخطر. تستخدم بعض الشركات المصنعة الشائعة، مثل Compaq وDell وFujitsu وHewlett-Packard (HP) وSony وSamsung، بالإضافة إلى الشركات المصنعة التي تستخدم برامج Insyde H20 أو Phoenix غير المعدلة، خوارزميات تعتمد على الأرقام التسلسلية للجهاز لإعادة تعيين كلمات المرور. تسمح هذه الخوارزميات بإزالة كلمة المرور الرئيسية من البرامج الثابتة، مما قد يمنح وصولًا غير مصرح به إلى النظام.
[!NOTE]
عند شراء أجهزة من جهات خارجية، تأكد من أنها تحتوي على شريحة أمان Pluton، فهي تعالج احتياجات الأمان مثل تشغيل نظام تشغيل بشكل آمن حتى ضد تهديدات البرامج الثابتة وتخزين البيانات الحساسة بأمان حتى ضد الهجمات الفيزيائية.
توفر أجهزة Secured core الأجهزة القادرة على الحماية ضد هجمات BYOVD. تقع على عاتقك مسؤولية تفعيل الميزات، وتشمل تلك App Control for Business، وقواعد ASR (تقليل سطح الهجوم)، وجذر الثقة الديناميكي/الثابت والبرامج الثابتة القابلة للتوسيع لإبطال برامج التشغيل. وهي مفيدة بشكل خاص لبرامج التشغيل غير المذكورة صراحةً في قائمة حظر برامج التشغيل الموصى بها من Microsoft، وهي الجانب الأكثر ديناميكية من الأمور.
استخدم سياسة App Control الصارمة لوضع Kernel-mode للحماية الكاملة من BYOVD
يجب أن يكون لديك عقد موحد قائم مع Microsoft (المعروف سابقًا باسم Premier Support). تقدم Microsoft مجموعة واسعة من الخدمات والفرق لمساعدتك على التعافي من هجوم إلكتروني مثل:
بعد تعرضك للاختراق، يجب عليك طلبهم عن طريق الاتصال بمدير حساب نجاح العملاء الخاص بك وإخباره أنك بحاجة إلى مساعدة أحد هذه الفرق.
[!TIP]
عند الحصول على تأمين للأمن السيبراني لشركتك أو مؤسستك، تأكد من الحصول على تأمين يغطي تكلفة توظيف فرق Microsoft النخبة مثل GHOST/DART، أي أن فرق Microsoft هذه ستكون ضمن شبكة التأمين الخاصة بك.
كيفية إجراء اختبار اختراق ومعايير بشكل صحيح على نظام تم تحصينه بواسطة هذا المستودع وجعله أقرب ما يمكن إلى سيناريو واقعي:
استخدم جهازًا فيزيائيًا إن أمكن، يجب أن يحتوي على أجهزة معتمدة من Windows 11، وحساب مستخدم قياسي.
أولاً، قم بتطبيق تطبيق Harden System Security (جميع فئاته) ثم استخدم AppControl Manager لنشر سياسة App Control موقعة مناسبة.
[!IMPORTANT]
انتبه دائمًا إلى معايير خدمة أمان Windows من Microsoft، خاصةً حدود الأمان. لا يوجد حد أمان بين Administrator وKernel.يتجاهل بعض مختبري الاختراق هذه الحقيقة، بافتراض أنها ثغرة أمنية يمكنهم من خلالها تنفيذ مهام إدارية مثل تعطيل ميزات الأمان كمسؤول. هذا سلوك متوقع. يمتلك المسؤولون القدرة على التحكم في أمان الجهاز ويمكنهم تعطيل ميزات الأمان وفقًا لتقديرهم. لهذا السبب تحتاج إلى استخدام حساب مستخدم قياسي عند إجراء اختبار اختراق واقعي.
جانب آخر يجب مراعاته هو الغموض في كلمة "Admin". هناك على الأقل نوعان متميزان من المسؤولين: المسؤول المحلي والمسؤول السحابي. على سبيل المثال، عندما تختبر اختراق نظام يستخدم حل أمان سحابي للمؤسسات مثل Microsoft Defender for Endpoint (MDE)، يجب اعتبار وصول المسؤول وصولًا سحابيًا لأن تلك الأجهزة تستخدم Microsoft Entra ID وتفتقر إلى مسؤول محلي. في هذه الحالة، يمكن للمسؤول السحابي تعطيل ميزات الأمان بسهولة كما هو متوقع، مما يجعل اختبار الاختراق باستخدام وصول المسؤول المحلي عديم الفائدة تمامًا. على العكس من ذلك، عند اختبار اختراق نظام يعتمد فقط على ميزات الأمان الشخصية مثل Microsoft Defender، فيجب معاملة المسؤول كمسؤول محلي. في هذه الحالة، يمكن للمسؤول أيضًا تعطيل أي ميزة أمان لنفس الأسباب المذكورة أعلاه.
بالطبع، توظف Microsoft إجراءات أمان إضافية مثل Protected Process Light (PPL) لاستراتيجيات الدفاع في العمق، لكنها لا تغير الحقائق المذكورة أعلاه. الهدف هو دائمًا الأمل في الأفضل، والتخطيط للأسوأ.
يرجى فتح issue أو مناقشة جديدة في المستودع.


كتلة IP العالمية الرسمية من IANA لكل دولة

يستخدم هذا المستودع طرقًا فعالة تجعل التحقق سهلاً:
تُستخدم مصادقات القطع الأثرية لإثبات مصدر البناء. وهي تضمن أن الحزم تم إنشاؤها 100% من الكود المصدري الموجود في هذا المستودع.
يتم إنشاء SBOMs (قائمة مواد البرمجيات) للمستودع بأكمله للامتثال لمعايير حماية البيانات وتوفير الشفافية. جنبًا إلى جنب مع المصادقة والعزل، توفر مستوى أمان SLSA L3 لعملية البناء.
يمكنك فتح الملفات في Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace، وعرضها في بيئة لطيفة وسهلة القراءة، فهي منسقة جيدًا ومعلقة عليها وذات مسافات بادئة.
يتم التحقق من الالتزامات والعلامات إما بمفتاح GPG الخاص بي أو مفتاح SSH والوضع اليقظ مفعل في حساب GitHub الخاص بي.
يمكنك عمل fork لهذا المستودع، والتحقق منه حتى تلك النقطة الزمنية، ثم التحقق من أي تغييرات/تحديثات لاحقة أدفعها إلى هذا المستودع، بوتيرتك الخاصة (باستخدام خياري Sync fork وCompare في fork الخاص بك)، وإذا كنت راضيًا عن التغييرات، اسمح بدمجها مع نسختك/fork الخاصة بك على حساب GitHub الخاص بك.
جميع التطبيقات المقدمة في هذا المستودع موقعة ومتاحة في Microsoft Store.
[!TIP]
جميع الملفات في هذا المستودع مضغوطة ويتم إرسالها تلقائيًا إلى VirusTotal للفحص. أي حزم متاحة في الإصدار الأخير يتم أيضًا تحميلها مباشرة للفحص. يتم ذلك من خلال GitHub Action يتم تشغيله في كل مرة يتم فيها إصدار إصدار أو دمج PR. ابحث عن سجل الملفات المرفوعة في ملفي الشخصي على VirusTotal.*
[!WARNING]
من أجل أمانك الخاص، توخَّ الحذر عند النظر في أي أدوات أو برامج أو نصوص برمجية أخرى تابعة لجهات خارجية تدّعي تحصين أو تعديل نظام Windows بأي شكل من الأشكال. تحقق من شرعيتها بدقة قبل الاستخدام وبعد كل إصدار. تجنّب الثقة العمياء في مصادر الإنترنت التابعة لجهات خارجية. بالإضافة إلى ذلك، إذا لم تلتزم بنفس المعايير العالية التي تقدمها محتويات هذا المستودع، فقد تسبب أضرارًا للنظام ومشكلات وأخطاء غير معروفة.

إذا كانت لديك أي أسئلة أو طلبات أو اقتراحات وما إلى ذلك حول هذا المستودع على GitHub ومحتواه، فيرجى فتح نقاش جديد أو مشكلة (Issue).
الإبلاغ عن ثغرة أمنية في هذا المستودع على GitHub.
يمكنك أيضًا التواصل معي بشكل خاص على: [email protected]

قم دائمًا بتنزيل نظام التشغيل الخاص بك من المواقع الرسمية لشركة Microsoft. حاليًا، يُعد Windows 11 أحدث إصدار من Windows، ويمكن تنزيل ملف ISO الخاص به من هذا الخادم الرسمي لشركة Microsoft. من أسوأ الأشياء التي يمكنك القيام بها لأمانك وخصوصيتك هو تنزيل نظام التشغيل الخاص بك، وهو جذر جميع الإجراءات الأمنية النشطة والسلبية، من موقع ويب تابع لجهة خارجية يدّعي أنه يمتلك الملفات الرسمية غير المعدلة. هناك أشياء سيئة لا حصر لها يمكن أن تحدث نتيجة لذلك، مثل قيام جهات تهديدية بتضمين برمجيات خبيثة أو أبواب خلفية داخل نظام التشغيل المخصص، أو تثبيت شهادات CA جذرية مخصصة مسبقًا في نظام التشغيل الخاص بك بحيث يمكنهم إجراء إنهاء TLS وعرض جميع بيانات HTTPS والبيانات المشفرة على الإنترنت كنص واضح، حتى إذا كنت تستخدم VPN. إن امتلاك مخزن شهادات مسموم ومخترق هو نهاية المطاف بالنسبة لك، وهذا مجرد غيض من فيض.
كلما أردت تثبيت برنامج أو تطبيق، استخدم أولاً Microsoft Store أو Winget، وإذا لم يكن البرنامج أو التطبيق الذي تبحث عنه متاحًا هناك، فقم بتنزيله من موقعه الرسمي. فكر في استخدام صفحة إدارة WinGet في تطبيق Harden System Security لإدارة أو تثبيت برامجك أو تطبيقاتك. يوفر استخدام Winget أو Microsoft Store العديد من الفوائد:
تطبيقات UWP في Microsoft Store آمنة بطبيعتها، وموقعة رقميًا، وبصيغة MSIX. وهذا يعني أن تثبيتها وإلغاء تثبيتها مضمون ولن تكون هناك أي بقايا بعد إلغاء التثبيت.
يحتوي Microsoft Store أيضًا على تطبيقات Win32، وهي برامج تثبيت تقليدية بامتداد .exe التي نعرفها جميعًا. يحتوي المتجر على ميزة مكتبة تسهل العثور على التطبيقات التي قمت بتثبيتها سابقًا.
تتحقق كل من Microsoft وWinget من تجزئة (hash) الملفات افتراضيًا، وإذا تم العبث ببرنامج أو ملف، فسيحذرانك ويحظران التثبيت، بينما عند تنزيل برنامج يدويًا من موقع ويب، سيتعين عليك التحقق يدويًا من تجزئة الملف مع التجزئة المعروضة على الموقع، إن وجدت.
استخدم DNS آمنًا؛ يدعم Windows 11 أصلاً DNS عبر HTTPS وDNS عبر TLS.
عند التفكير في استخدام VPN، من الضروري ممارسة التمييز واللجوء إليه فقط عند الضرورة القصوى. يمكن أن تكون VPN أداة حيوية إذا كنت تقيم في نظام شمولي أو شيوعي أو ديكتاتوري، أو في دولة لا تُحترم فيها المبادئ الديمقراطية. ومع ذلك، إذا كنت تعيش في دولة لا تقع ضمن هذه الفئات، فقد يكون من الحكمة إعادة النظر في ضرورة استخدام VPN. من المرجح أن يكون مزود خدمة الإنترنت المحلي (ISP) الخاص بك أكثر جدارة بالثقة من مزود خدمة الإنترنت المرتبط بخادم VPN بعيد. باستخدام VPN، فأنت ببساطة تنقل الثقة التي تضعها في مزود خدمة الإنترنت المحلي إلى كيان غير معروف — مزود خدمة الإنترنت الذي يستخدمه موفر VPN. من المهم ألا تتأثر بتكتيكات التسويق الخادعة التي تستخدمها شركات VPN. غالبًا ما تظل الهويات الحقيقية والانتماءات السياسية والخلفيات والولاءات لمن يقفون وراء هذه الخدمات غامضة. في المجتمعات المتسامحة والمفتوحة في العالم الغربي، من الممكن أن يتم إنشاء خدمة VPN من قبل كيانات ذات نوايا مشبوهة، بما في ذلك دول راعية للإرهاب أو جهات معادية أخرى. يمكن استخدام هذه الخدمات لجمع المعلومات الاستخباراتية وإجراء التنقيب عن البيانات وتتبع المستخدمين، مما يشكل مخاطر كبيرة على خصوصيتك وأمانك.
Mark Of The Web (MOTW) أو zone.identifier. عند تنزيل ملف على جهاز يعمل بنظام Windows، تتم إضافة علامة الويب إلى الملف، لتحديد مصدره على أنه من الإنترنت. يمكنك قراءة جميع المعلومات حول ذلك هنا. إذا كان محرك أقراص USB المحمول الخاص بك منسقًا بصيغة FAT32، فغيّره إلى NTFS، لأن FAT32 لا يحتفظ بـ MOTW للملفات. إذا كان الملف الذي تقوم بتنزيله مضغوطًا بصيغة .zip، فتأكد من فتحه/استخراجه باستخدام الدعم المدمج في Windows لملفات .zip لأنه يحتفظ بـ MOTW للملفات. إذا كان الملف المضغوط الذي قمت بتنزيله بصيغ أخرى مثل .7zip أو .rar، فتأكد من استخدام برنامج أرشفة يدعم الاحتفاظ بعلامة الويب للملفات بعد الاستخراج. أحد هذه البرامج هو NanaZip وهو فرع من 7zip، متوفر في و، مقارنة بـ 7zip، فهو يحتوي على واجهة مستخدم رسومية أفضل وأكثر حداثة، والتطبيق . بعد التثبيت، افتحه، وانتقل إلى في الأعلى ثم حدد ، واضبط على . يمكنك استخدام للعثور على جميع المعلومات حول معرّف المنطقة (Zone Identifier) للملفات التي قمت بتنزيلها من الإنترنت.```powershell
Get-Content -stream zone.identifier<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> عند استخدام Xbox، تأكد من [تكوين تفضيل تسجيل الدخول](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) وضبطه إما على `Ask for my PIN` أو `Lock it down`. الخيار الأخير هو الخيار الأكثر أمانًا لأنه يتطلب المصادقة باستخدام تطبيق Microsoft Authenticator. يُنصح باستخدام `Ask for my PIN` لمعظم الأشخاص لأنه يتطلب فقط إدخال رقم التعريف الشخصي (PIN) باستخدام وحدة التحكم.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> بعض التذكيرات حول البرامج مفتوحة المصدر:
- ما لم تكن مبرمجًا ماهرًا يمكنه فهم والتحقق من كل سطر من التعليمات البرمجية في المصدر، ويقضي وقتًا في بناء البرنامج شخصيًا من المصدر، ويكرر جميع المهام المذكورة أعلاه لكل إصدار لاحق، فإن رؤية الكود المصدري لن يكون لها أي تأثير عليك لأنك غير قادر على فهمه أو التحقق منه.
- لا تفترض أن مجتمع المصادر المفتوحة بأكمله يدقق ويتحقق من كل سطر من التعليمات البرمجية لمجرد أن الكود المصدري متاح، كما رأينا في [الباب الخلفي لأداة XZ](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) من قبل جهات ترعاها الدول، حيث يمكن زرع أبواب خلفية فيها في وضح النهار وقد لا يلاحظها أحد لفترة طويلة.
- غالبية البرامج *مفتوحة المصدر* غير موقعة، مما يعني أنها لا تحتوي على توقيع رقمي، ولم يقم مطوروها بشراء واستخدام شهادة توقيع التعليمات البرمجية لتوقيع برنامجهم. من بين مشاكل أخرى، قد يشكل هذا خطرًا على المستخدمين النهائيين من خلال جعل إنشاء الثقة لهذه البرامج في حلول الأمان مثل التحكم في التطبيقات أو القائمة البيضاء للتطبيقات أكثر صعوبة، ويجعل من الصعب المصادقة عليها. [اقرأ مقدمة Microsoft لتوقيع التعليمات البرمجية](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). استخدم [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) وهو [بأسعار معقولة](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/).
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم حساب Microsoft (MSA) أو Microsoft Entra ID لتسجيل الدخول إلى Windows. لا تستخدم أبدًا المسؤولين المحليين. يتحقق الأمان الحقيقي عندما لا يوجد مسؤول محلي وتتم إدارة الهويات باستخدام Entra ID. ستتمكن من فرض [فتح القفل متعدد العوامل](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock)، على سبيل المثال استخدام PIN + بصمة الإصبع أو PIN + التعرف على الوجه، لفتح جهازك.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> فعّل [***العناوين العشوائية للأجهزة***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) في إعدادات Windows -> الشبكة والإنترنت -> WIFI. حاليًا، لا توجد سياسة مجموعة أو مفتاح تسجيل مرتبط لتشغيلها تلقائيًا، ولهذا السبب تم ذكرها هنا في قسم توصيات الأمان. لها فوائد أمنية وخصوصية متعددة مثل عدم إمكانية التعرف على جهازك بشكل فريد من خلال عنوان MAC الخاص بالعتاد، ولا يمكن لأجهزة التوجيه التي تتصل بها التعرف عليك بشكل فريد. يمكنك ضبطها للتغيير يوميًا في إعدادات محول شبكة WIFI في إعدادات Windows لمزيد من الفوائد.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> استخدم [**مفاتيح المرور (Passkeys)**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). توفر مفاتيح المرور طريقة أكثر [أمانًا وراحة](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) لتسجيل الدخول إلى مواقع الويب والتطبيقات مقارنة بكلمات المرور. على عكس كلمات المرور التي يجب على المستخدمين تذكرها وكتابتها، يتم تخزين مفاتيح المرور كأسرار على الجهاز ويمكنها استخدام آلية فتح قفل الجهاز (مثل القياسات الحيوية أو PIN). يمكن استخدام [مفاتيح المرور](https://www.microsoft.com/en-us/windows/tips/passkeys) دون الحاجة إلى [تحديات تسجيل دخول أخرى](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f)، مما يجعل عملية المصادقة أسرع وأكثر أمانًا وراحة.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> المزيد من توصيات الأمان قريبًا...
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## الموارد<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [فرض قياس واعتماد كود البرنامج الثابت بواسطة Secure Launch](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - التوثيق الفني
- [Secure Launch — جذر الثقة الديناميكي للقياس (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [دليل سريع لـ Windows كخدمة](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [وكالة الاستخبارات الألمانية - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - المكتب الاتحادي لأمن المعلومات
- [تحليل Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [التحليل التفاضلي لـ Device Guard](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - المدونات والتوثيقات الرسمية
- [خطوط الأساس الأمنية من Microsoft](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - خطوط الأساس الأمنية من Microsoft
- [قناة Microsoft Security Response Center (MSRC) على YouTube](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || الحماية من الهجمات المادية: قصة Xbox One](https://www.youtube.com/watch?v=quLa6kzzra0)
- [دليل تحديث الأمان:](https://msrc.microsoft.com/update-guide) يحقق مركز استجابة الأمان من Microsoft (MSRC) في جميع التقارير المتعلقة بثغرات الأمان التي تؤثر على منتجات وخدمات Microsoft، ويوفر المعلومات هنا كجزء من الجهود المستمرة لمساعدتك في إدارة مخاطر الأمان والحفاظ على حماية أنظمتك.
- [مدونة مركز استجابة الأمان من Microsoft](https://msrc-blog.microsoft.com/)
- [مدونة الأمان من Microsoft](https://www.microsoft.com/en-us/security/blog/)
- [بودكاست Microsoft](https://news.microsoft.com/podcasts/)
- [برنامج مكافآت اكتشاف الثغرات](https://www.microsoft.com/en-us/msrc/bounty) - بمكافآت تصل قيمتها إلى `250,000`$
- [برنامج الحماية النشطة من Microsoft](https://www.microsoft.com/en-us/msrc/mapp)
- [الأسئلة الشائعة حول دليل تحديث الأمان](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - تقييمات وتحقيقات وتقارير حول التهديدات المتقدمة المستمرة (APTs[¹](https://learn.microsoft.com/events/teched-2012/sia303)) وعمليات الهجوم السيبراني الممولة من الدول على مستوى العالم
- [ورقة نظرة عامة عالية المستوى من Microsoft (بصيغة `PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf)، إطار عمل لمشاركة معلومات الأمن السيبراني وتقليل المخاطر.
- [أداة نمذجة التهديدات من Microsoft](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - لمعماريي البرمجيات والمطورين
- [الأحداث المهمة التي يجب مراقبتها](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [بوابة أمان Windows](https://learn.microsoft.com/windows/security/)
- [تدقيق الأمان](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon لجمع أحداث Windows أو SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [محطات عمل الوصول المميز](http://aka.ms/cyberpaw)
- [بيئة الإدارة الأمنية المعززة (ESAE)](http://aka.ms/ESAE)
- [نيوزيلندا 2016 إزالة الغموض عن جدار حماية Windows – تعلم كيفية إزعاج المهاجمين دون شل النظام](https://youtu.be/InPiE0EOArs)
- [تنزيل أجهزة Windows الافتراضية الجاهزة للتطوير](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [نصائح وإرشادات المركز الوطني للأمن السيبراني في المملكة المتحدة](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [نشاط التهديدات العالمي](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [فهم البرامج الضارة والتهديدات الأخرى والمصطلحات](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [تسمية البرامج الضارة](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [تقرير الدفاع الرقمي من Microsoft](https://aka.ms/mddr)
- [Microsoft Defender للأفراد](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [إرسال ملف لتحليل البرامج الضارة](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [إرسال برنامج تشغيل للتحليل](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [حالة صحة الخدمة](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [مقارنة الإصدار المجتمعي المجاني مقابل الإصدار المميز](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [مبادرة Microsoft لمكافحة الفيروسات](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [المحققون الرقميون @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Essential Eight في أستراليا](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC من وزارة الدفاع الأمريكية (شهادة نموذج نضج الأمن السيبراني)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [Cyber Stigs من وزارة الدفاع الأمريكية (أدلة تنفيذ المواصفات الفنية الأمنية)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - حماية المعلومات غير المصنفة الخاضعة للرقابة في الأنظمة والمؤسسات غير الفيدرالية](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [مبدأ المصدر النظيف](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [مركز رسائل Windows](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [الميزات المتوقفة لعملاء Windows](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [البنى المرجعية للأمن السيبراني من Microsoft](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - الأمان الافتراضي](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [أفضل ممارسات أمان Windows لدمج وإدارة أدوات الأمان](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [مؤشر قابلية الاستغلال من Microsoft](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [مركز Microsoft Incident Response Ninja](https://aka.ms/MicrosoftIRNinjaHub)
- [فهم معالج أمان Microsoft Pluton](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [موضوعات أمان مهمة من Azure وخبراء الأمان المعتمدين (MVPs)](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [القيادة الأمنية في عصر الاضطراب المستمر](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [أمان Microsoft Edge لعملك](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## خارطة الطريق<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## الترخيص<a href="#license"></a>
بموجب [رخصة MIT](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). معلومات مجانية دون أي جدران دفع أو ما شابه ذلك. المهمة الوحيدة لمستودع GitHub هذا هي تزويد جميع مستخدمي Windows بحقائق ومعلومات دقيقة وحديثة وصحيحة حول كيفية البقاء آمنين ومحميين في البيئات الخطرة، والبقاء ليس خطوة واحدة، بل خطوات عديدة، أمام الجهات الفاعلة المهددة.
### الاعتمادات
* العديد من الأيقونات من [**Icons8**](https://icons8.com/).
* إخلاء مسؤولية: الرسومات من [Icons8](https://icons8.com/) المستخدمة في هذا المشروع مفتوح المصدر مرخصة لهذا المستودع فقط. يُحظر تمامًا استخراج أو نسخ أو إعادة استخدام هذه الأصول الرسومية دون ترخيص صالح من [Icons8](https://icons8.com/). إذا كنت ترغب في تضمين الرسومات في مشاريعك الخاصة، فستحتاج إلى الحصول على الترخيص المناسب مباشرة من [Icons8](https://icons8.com/).
* Windows وAzure وما إلى ذلك هي علامات تجارية لشركة [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>
<br>
## التبرعات <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
إذا كنت ترغب في دعم عملي ماليًا، فإن كرمك محل تقدير كبير. يمكنك التبرع باستخدام أي من الطرق التالية ثم إخباري عبر الرسائل الخاصة على [**X**](https://x.com/CyberCakeX) أو <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> أو Teams/Email عبر `[email protected]` حتى أتمكن من شكرك شخصيًا. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
دعمك يساعدني على مواصلة إنشاء هذا المشروع وصيانته. يمكنك أيضًا استخدام التبرعات لطلب ميزات خاصة أو استثنائية.
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> عنوان المحفظة لـ BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
* [رابط المحفظة](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### إيثيريوم
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> عنوان المحفظة لـ ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [رابط المحفظة](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [رمز QR للمحفظة](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (العودة إلى الأعلى)</a></p>

خيارات المصادقة بدون كلمة مرور لـ Azure Active Directory - المصادقة متعددة العوامل وبدون كلمة مرور، الطريقة الأكثر أمانًا وملاءمة للمصادقة.* PIM (PAM) - إدارة الوصول المميز
PAW - محطة عمل الوصول المميز
SAW - محطات عمل الإدارة الآمنة
ToolsOptionsPropagate zone.id streamYes