
This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages.
|
01 — أمن الويب أمن التطبيقات أمن واجهات برمجة التطبيقات (API) المصادقة أمن المتصفحات ضوابط الأمان |
02 — أمن الشبكات الاستطلاع أمن البروتوكولات شبكات المؤسسات تحليل حركة المرور الكشف |
03 — البرمجيات الخبيثة والهندسة العكسية تحليل البرمجيات الخبيثة الهندسة العكسية تحليل الملفات الثنائية البحث السلوكي الكشف |
04 — إنترنت الأشياء والأنظمة المدمجة البرمجيات الثابتة (Firmware) البروتوكولات اللاسلكية CAN / MQTT / BLE ICS / SCADA أمن العتاد |
05 — أمن السحابة AWS / Azure / GCP IAM الحاويات Kubernetes DevSecOps |
|
| ||||
|
06 — الأمن البشري OSINT أبحاث التصيد الاحتيالي الهندسة الاجتماعية الوعي الأمني الوسائط الاصطناعية |
07 — التشفير التشفير الحديث ما بعد الكم الخصوصية المعرفة الصفرية إخفاء المعلومات |
08 — أمن الأجهزة المحمولة Android iOS واجهات برمجة تطبيقات الجوال أمن الاتصالات أمن التطبيقات |
09 — أمن الذكاء الاصطناعي التعلم الآلي العدائي أمن نماذج اللغة الكبيرة (LLM) حقن المطالبات وكلاء الذكاء الاصطناعي أتمتة الأمن |
10 — التحليل الجنائي الرقمي والاستجابة للحوادث (DFIR) التحليل الجنائي للأقراص تحليل الذاكرة التحليل الجنائي للشبكات الاستجابة للحوادث تحليل الأدلة |
المجالات العشرة ليست موضوعات مستقلة.
إنها تتقاطع عبر الأنظمة والشبكات والتطبيقات والسلوك البشري والحوسبة والأدلة.
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 مشروعًا · 10 مجالات · 3 سنوات
الهدف ليس جمع التقنيات.
الهدف هو فهم الأنظمة التي تعمل ضدها تلك التقنيات.
بعد ما يقارب ثلاث سنوات من البحث في مجالات متعددة من الأمن السيبراني، شملت أوراقًا فنية ومقالات بحثية ودوريات ومراجعات وتجارب عملية، جمعت هذه الأفكار المئة والأربعين لمشاريع الأمن السيبراني مع جداول زمنية للتطوير وُضعت بعناية.
أعتقد أن هذه المجموعة كافية لبناء محفظة أمن سيبراني جادة، والأهم من ذلك، لتطوير العمق العملي المطلوب لمتابعة مسيرة مهنية احترافية في الأمن السيبراني. غير أنني أريد توضيح نقطة واحدة بشكل قاطع: هذه المشاريع لم تُصمم لتجعل أي شخص يبدو ماهرًا على الورق. إنها مصممة لتجعلك ماهرًا فعليًا.
حاولت شخصيًا العمل على هذه المشاريع، وفشلت أكثر من 20 مرة في مشاريع مختلفة. لم يكن ذلك الفشل وقتًا ضائعًا. لقد أجبرني على فهم سبب تصرف الأنظمة بالطريقة التي تتصرف بها، وأين تنهار الافتراضات الأمنية، وكيف تعمل الهجمات فعليًا، وكيف يفكر المهاجم عندما لا يوجد برنامج تعليمي مريح يخبرك بما يجب عليك فعله بعد ذلك.
في عصر الذكاء الاصطناعي الحالي، يمكن جعل كل شيء تقريبًا يبدو سهلًا. يمكن للنموذج أن يولّد كودًا، ويشرح استغلالًا (Exploit)، ويصمم بنية معمارية، ويشخّص خطأً، أو يقدم حلًا يبدو مكتملًا في غضون ثوانٍ. هذه السهولة مفيدة، لكنها قد تدمر عملية التعلم أيضًا إذا اعتمدت عليها في وقت مبكر جدًا.
توصيتي الأقوى بسيطة: ابنِ هذه المشاريع دون مساعدة الذكاء الاصطناعي حتى تواجه صعوبات حقيقية فيها.
اقرأ التوثيق. ادرس الأوراق البحثية. اكسر تطبيقاتك الخاصة. صحّح أخطاءك بنفسك. ابنِ شيئًا يفشل. اكتشف سبب فشله. أعد بنائه. كرر.
في هذه العملية يُتعلم الأمن السيبراني فعلًا.
إذا أعطاك الذكاء الاصطناعي الإجابة قبل أن تطور القدرة على إيجاد الإجابة بنفسك، فأنت لا تتعلم الأمن السيبراني؛ أنت تتعلم كيفية تشغيل أداة ذكاء اصطناعي.
لا أدّعي أنني تجنبت الذكاء الاصطناعي تمامًا. استخدمت قدرًا صغيرًا من مساعدة الذكاء الاصطناعي لضبط وتحسين المواد المكتوبة. لكن عندما تعلق الأمر بالبناء الفعلي للمشاريع وفهمها، حاولت عمدًا أن أفصل نفسي عن الذكاء الاصطناعي قدر الإمكان. لم يكن الهدف إنتاج مستودعات ذات مظهر مثير للإعجاب. كان الهدف تطوير الفهم من خلال التنفيذ والفشل وتصحيح الأخطاء والتكرار.
لذلك، هذه المشاريع ليست موجهة إلى «صغار السكربتات» (Script Kiddies)، ولا إلى المتعلمين بالنسخ واللصق، ولا إلى من يبحثون عن طريق مختصر إلى الأمن السيبراني. إنها موجهة إلى الأشخاص الجادين حقًا في فهم هذا المجال وبناء مستقبل فيه.
لا يُتعلم الأمن السيبراني بجمع الأدوات، أو تشغيل الأوامر، أو نسخ الاستغلالات الجاهزة (Exploits)، أو إكمال قائمة من البرامج التعليمية. إنه يُتعلم بفهم الأنظمة بعمق كافٍ لمعرفة أين تفشل، وبتطوير القدرة على اكتشاف تلك الإخفاقات بنفسك.
أنا هارديك روي (Hardik Roy)، طالب هندسة مهتم بشدة بالأمن السيبراني. قضيت قدرًا كبيرًا من وقتي في البحث والتجريب والفشل وإعادة البناء ومحاولة فهم هذا المجال من منظورات متعددة. أنشأت هذه المجموعة لأنني أعتقد أن المتعلمين الجادين يجب أن يحصلوا على اتجاهات مشاريع تتحداهم، بدلًا من مجموعة أخرى من البرامج التعليمية الأساسية المتكررة في الأمن السيبراني.
إذا كنت جادًا في الأمن السيبراني، فلا تتعامل مع هذه المشاريع المئة والأربعين كقائمة مهام.
تعامل معها كمشكلات.
ابنِها. اكسرها. افشل فيها. أصلحها.
والأهم من ذلك، افهم لماذا تعمل.
لأنه في النهاية، في بيئة أمنية حقيقية، لن يقدم لك أحد برنامجًا تعليميًا.
سيُعطى لك نظام، ومشكلة، ومعلومات ناقصة، وموعد نهائي.
قدرتك على اكتشاف ما سيحدث بعد ذلك هي ما يجعلك محترفًا في الأمن السيبراني.