Cyber Security - الامن السيبراني
Статистикаسبـارك سكيورتي هي مصدرك الموثوق والرائد في عالم الأمن السيبراني. | Spark Security is your source of security and the leader in the world of cyber security. EN|AR بوت التواصل @Nationofdev_bot. #cybersecurity
- Последний пост
- 10 авг.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 1
- Всего постов
- 32
- Тип
- открытый
- Язык
- арабский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 722
- 1/48двое суток
- 827
- 1/72трое суток
- 892
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Channel closed until further notice. Thank you for your understanding and continued support. ❤️ CH : @SparkSecurity
وين تدخل AI بالموضوع؟ الذكاء الاصطناعي غيّر قواعد اللعبة بمجال الـ Malware بطريقتين سابقاً، كتابة Malware فعّال يحتاج معرفة عميقة بـ Assembly، Memory Management، وAPI الأنظمة. هسه شخص بمعرفة محدودة يگدر يوصل لنفس النتيجة بمساعدة نماذج AI، وهذا خلق موجة جديدة من "Script Kiddies" بقدرات أعلى من قبل Polymorphic & Metamorphic Malware من أخطر المفاهيم هنا الـ AI يكدر يساعد بتوليد نسخ متعددة من نفس الـ Malware، كل نسخة بها Signature مختلف (Code يتغير شكله بس الوظيفة نفسها) هذا يخلي الـ Signature-based Detection القديم (اللي يعتمد على Antivirus تقليدي) عديم الفايدة تقريباً اما بالنسبة لـ Evasion Techniques أذكى تقنيات التهرب من الكشف (Evasion) صارت تتطور بسرعة أكبر، لأن اكو سباق مستمر بين مطوري الـ Malware وأنظمة الـ Detection بالمقابل، AI أعطى الدفاع سلاح موازي يعني Behavioral Analysis بدل Signature-based يراقب سلوك البرنامج (شنو يحاول يوصل له، شنو Process يفتح) مو بس "البصمة" EDR/XDR (Endpoint/Extended Detection & Response) تجمع بيانات من مصادر متعددة وتحلل الأنماط بـ Real-time Threat Intelligence Automation تحليل ملايين العينات (Samples) يومياً بسرعة يستحيل تسويها يدوياً Anomaly Detection تحديد أي سلوك يخرج عن الطبيعي بالشبكة أو الجهاز يعني السباق بين الهجوم والدفاع صار أسرع وأذكى من أي وقت مضى، والـ AI هو مضاعف قوة (Force Multiplier) كأفراد وشركات، الحل مو نخاف من AI، الحل نفهمه ونستخدمه لصالحنا بنفس القوة اللي يستخدمها المهاجمين مصطلحات للبحث عن مواضيع مشابهة Deception Technology Sandboxing & Dynamic Analysis Machine Learning Detection Models Malware Analyst's Cookbook.pdf 89. Mobile Malware - Attacks and Defense.pdf Hacking Exposed - Malware and Rootkits.pdf كُتب تساعدك ب فهم اشمل واعمق للموضوع 📌 ملاحظة: المصطلحات الانكليزية موجودة بالمنشور بالعمد، لأن أغلب المصطلحات التقنية إذا نترجمها للعربي تصير غير مفهومة أو تفقد معناها الدقيق. فالأفضل تتعلم المصطلح الأصلي وتبحث عنه بالإنكليزي، حتى يوسع أفقك الفكري بالمجال. فإذا فهمت وحدة من هاي المصطلحات وصارت عندك، استخدمها كبوابة للبحث على نطاق أوسع خصوصاً إذا كنت مهتم فعلاً بمجال الـ Malware أو الأمن السيبراني بشكل عام CH : @SparkSecurity
شنو هو Malware؟ Malware (Malicious Software) هو أي برنامج مصمم عمداً يضر بجهازك أو شبكتك أو بياناتك مو نوع وحد بس أكو منه أنواع متعددة Virus طريقة عمله يتكاثر ويصيب ملفات ثانية بالجهاز .. الـ Worm ينتشر من وحدة بدون تدخل المستخدم ، ينتقل عن طريق الشبكة طبعا الشرح مو تفصيلي تكدرون تبحثون بالقناة عن الكتب تحجي بشكل تفصيلي اكثر حالياً حنحجي عن موضوع مشوق بس بالبداية لازم نعرفكم ب انواع الملـوير شنو .. عندك التـروجان او Trojan ، يتنكر على شكل برنامج شرعي او رسمي وبمجرد تشغيلة يفتح Backdoor للمهاجم او بمعنى باب خلفي بالترجمة الحرفية ولكن هي تجي بمعنى باب بالنظام او ثغرة معينة موجودة اصلاً ويتم استغلالها عن طريق هذا التروجان .. عندك الـ Ransomware هذا خبيث كلش بحيث شيسوي يشفر كل ملفات ويطلب فدية مقابل فك تشفير هاي الملفات هذا ايضاً شائع عدنا انواع ثانية مثل الـ Spyware يتجسس عليك لفترة طويلة او حسب وظيفتة الاساسية سرق البيانات وكلمات المرور او السشنات وغيرها السباي وير حيكون عندة وصول كامل لمعلوماتك بشكل اعمق ، والنوع الاخر هو الـ root kit يختفي بعمق بالنظام بمستوى الـ ( Kernel Level ) صعب كشفة حتى بالـ Anti virus يتبع ... CH : @SparkSecurity
منشورات بعد قليل عن الـ Malware Generation الخ..
هل يمكن للذكاء الاصطناعي أن يغيّر مستقبل أدوات الـ OSINT؟ في السنوات الأخيرة، أصبح دمج الذكاء الاصطناعي مع أدوات جمع وتحليل المعلومات المفتوحة (OSINT) توجهاً متزايداً في مجال الأمن السيبراني. يمكن لهذه الأدوات أن تساعد في: • تحليل البيانات بسرعة أكبر. • ربط المعلومات من مصادر متعددة. • إنشاء تقارير أكثر دقة وتنظيماً. لكن يبقى العامل الأهم هو الاستخدام الأخلاقي والمسؤول لهذه التقنيات، والالتزام بالقوانين والأنظمة المعمول بها. الابتكار في الأمن السيبراني لا يعتمد فقط على الأدوات، بل على المعرفة، التفكير التحليلي، والالتزام بالممارسات الصحيحة. CH : @SparkSecurity #CyberSecurity #OSINT #AI #ThreatIntelligence #SparkSecurity
لطلاب السادس اللي يفكرون يدخلون الأمن السيبراني راح تتخرج، وبعدين شنو؟ تريد تدخل عالم الأمن السيبراني وتبني مستقبلك بيه؟ اسمع هذا الحجي قبل لا تسوي خطوتك الأولى الجامعة بيها معلومات بس مو هي اللي راح توصلك شهادة الجامعة تنطيك أساس زين، بس مستقبلك بالمجال هذا يبنى بالعملي، مو بس بالنظري أكو ناس وصلت لأعلى المراتب بالمجال وأصلاً مو من خريجي الاختصاص، اعتمدوا على نفسهم وتعبوا مستقبلك بيدك، بالتعلم الذاتي هذا المجال يتغير كل يوم، ثغرات جديدة، أدوات جديدة، أساليب جديدة الجامعة ما تلحگ تدرسك كلشي، فلازم تعتمد على نفسك ( كورسات، لابات عملية، متابعة مستمرة) هذا اللي يصنع مستقبلك الحقيقي، مو بس الشهادة الشهادة نقطة بداية، مو نهاية الطريق لا تحط بذهنك انك بس تدخل جامعة وتطلع "خبير" الجامعة تفتحلك الباب، وانت اللي تمشي بيه 📍 تريد تعرف من وين تبدأ وشلون ترسم مستقبلك بالمجال؟ شوف المنشور المثبت https://t.me/SparkSecurity/4924 CH : @SparkSecurity
خلال الساعات الماضية، شهدت عشرات الخدمات والمنصات الرقمية ارتفاعاً مفاجئاً في بلاغات الأعطال داخل المملكة المتحدة، من بينها PlayStation Network, Youtube, Google , Roblox , Snapchat , battle.net , overwatch , Steam بالإضافة إلى عدد من مزودي خدمات الإنترنت والاتصالات 📈 المثير للاهتمام أن الأعطال ظهرت بشكل متزامن تقريباً، وهو ما يشير غالباً إلى وجود نقطة فشل مشتركة (Single Point of Failure) ضمن البنية التحتية للإنترنت، وليس إلى مشكلة مستقلة في كل خدمة. تقارير أولية ربطت الحادث بانقطاع كهربائي داخل مركز البيانات Global Switch 2 في شرق لندن، وهو أحد المراكز التي تستضيف معدات وشبكات لعدد كبير من الشركات ومزودي الخدمات الحادث يذكرنا بحقيقة مهمة مراكز البيانات الحديثة تمتلك أنظمة طاقة احتياطية ومولدات وشبكات متعددة الطبقات، لكن حتى هذه البنى الضخمة ليست محصنة بالكامل من الأعطال التشغيلية أو مشاكل البنية التحتية. CH : @SparkSecurity
عاجل | خلل عالمي يضرب خدمات Meta يواجه ملايين المستخدمين حول العالم حالياً مشاكل في الوصول إلى تطبيقات وخدمات شركة Meta، وتشمل Instagram , WhatsApp , Facebook وتتنوع الأعطال بين: صعوبة تسجيل الدخول. عدم تحديث المنشورات والرسائل. مشاكل في إرسال واستقبال الرسائل. بطء أو انقطاع الخدمة بشكل كامل لدى بعض المستخدمين. CH : @SparkSecurity
القناة بيها منشورات عظيمة بس لو ترجعون تشوفوها لان هسه جاي ارجع لمنشورات قبل سنة وسنتين كُلش رهيبة وهم الكتب والمصادر قوية أي اقتراح او سؤال استفسار على البوت @Nationofdev_bot
هنا هم جاوبوا اذا ممكن
جهزلتكم منشورات مُختارة من القناة نصيحة اذا ضبطت وفهمت واستوعبت الموجود بهاي المنشورات انت راح تكون مبدع بهالمجاال جميع المنشورات المهمة والي الها علاقة بخارطات الطريق الخاصة بالامن السيبراني وي هاي الكورسات الي نزلناها الكم وي الكتب راح تخليك مو محترف…
10,000 ?
видео или голосовое, без подписи
🚨 تحذير بخصوص Wallpaper Engine تطبيق Wallpaper Engine على Steam صار وسيلة لنشر برمجيات خبيثة مثل Lumma و Vidar، واللي تستهدف حسابات Steam وتسرق بيانات الدخول. 🔴 الخطر الأكبر • بعض الخلفيات تحتوي على سكربتات تنفيذية (.exe أو DLL) مخفية. • يتم تمويهها داخل ملفات مضغوطة محمية بكلمة مرور لتجاوز الفحص. • النتيجة: سرقة الحسابات، تعدين عملات مشفرة، أو تجسس على جهازك. • امسح البرنامج فورًا إذا كنت نزلت خلفيات مشبوهة. • احذف أي خلفية تحتوي على سكربتات أو ملفات تنفيذية، حتى لو شكلها طبيعي. CH : @SparkSecurity
شنو هي التعليمات الاربعة اللي ممكن تغير نتائجنا بنسبة جبيرة كُلش ، ( Role , Context , Command , Foramt ) Role ( الوظيفة ) : بهالخانة تكتب شنو تريدة يكون ، مثلا " مُتخصص استجابة حوادث وتحليل جنائي " حتى تكون ردودة مضبوطة وبنفس النمط اللي انت متوقعة بدون ما يعبر على تخصص ثاني لان انت محتاجة ب كذا شي " تجي تحدد " انت مُتخصص تسويق وظيفتك كذا كذا تكتب بهالطريقة نجي للخطوة الثانية Context ( السياق ) : هنا تجي تكتب الة السيـاق بمعنى تكتب كل المعلومات المطلوبة حتى يفهمك شنو تريد بالمضبوط لان شوف حتى نعرف ليش السياق مهم اول مشكلة هي تعدد المعاني مثلاً الكلمات مرات تحمل معاني مختلفة حسب الموقف ، السياق هنا دورة يزيل الغموض اللي بالامر مالتك او الكونتكست نقرب الصورة اكثر ، بدون سياق الذكاء الاصطناعي مراح يعرف ان انت تقصد تريد تنفيذ برنامج ؟ تريد تنفذ استراتيجية او تنفذ شي لاخ لازم تنطي المعلومات العندك او تكتب فكرتك حول الموضوع طبعاً مو تكتب كلمة كلمتين توصف كل شي Command : بعد ما كتبت الكونتكست تجي تكتب الكومند اللي هو شنو تريد من الـ Ai يسوي الك بالتفصيل الـ Prompt الاحترافي يتكون من عدة عناصر، الـ Command هو أهمها وأكثرها مباشرة هذا المثال: "أنت خبير في أمن المعلومات (سياق)، [استخرج] الثغرات الأمنية الموجودة في الكود التالي (Command / أمر)، واعرضها في جدول (شروط التنسيق)." بدون الفعل "استخرج"، لن يعرف الذكاء الاصطناعي ماذا يفعل بالكود حتى لو أعطيته أفضل سياق في العالم. أنواع الـ Commands الشائعة في الذكاء الاصطناعي تتنوع الأوامر حسب المهمة التي تريد من الذكاء الاصطناعي القيام بها، ومن أشهرها: أوامر التوليد والانشاء (Generation): اكتب كود، أنشئ سيناريو، صمم واجهة، اقترح أفكاراً أوامر التحليل والمعالجة (Analysis): استخرج البيانات، حلل الأخطاء (Debug)، ابحث عن الثغرات أوامر التلخيص والتحوير (Transformation): لخص النص، أعد صياغة الفقرة، ترجم الكود من لغة إلى أخرى أوامر التقييم والنقد (Evaluation): راجع التصميم، قيّم أداء الكود، اقترح تحسينات (Refactor) إذا كان الـ Command هو (شنو راح يسوي الذكاء الاصطناعي) والـ Context هو (لماذا ومن هو)، فإن الـ Format هو (شكل وحجم وطريقة عرض الإجابة) الذكاء الاصطناعي بشكل افتراضي سيعطيك إجابة نثريّة تقليدية (فقرات دائرية)، بس انت تكدر تجبره على تشكيل المخرجات بالطريقة التي تخدم مشروعك عناصر التحكم في الـ Format (كيف تصيغه؟) التنسيق لا يقتصر فقط على شكل النص، بل يشمل قيوداً أخرى تتحكم في المظهر مثلا الطول والحجم (Length Constraints) "اكتب الإجابة في فقرة واحدة لا تتجاوز 50 كلمة" أو "أعطني النتيجة في 3 نقاط محددة فقط" او مثلاً " الأسلوب البصري (Visual Style): "استخدم صيغة الغامق (Bold) للكلمات المفتاحية لتسهيل القراءة السريعة (Scannability)" شلون ندمج هذه الخطوات الأربعة في "أمر واحد"؟ الـ Prompt الاحترافي الناجح يدمج هذه العناصر بالترتيب حتى تطلع الك بهاي النتيجة ه كيف ندمج هذه الخطوات الأربعة في "أمر واحد"؟ الـ Prompt الاحترافي الناجح يدمج هذه العناصر بالترتيب لتبدو هكذا: [Role]: أنت خبير في أمن المعلومات، [Context]: نقوم حالياً بمراجعة الأكواد البرمجية الخاصة بالواجهة الخلفية لتطبيقنا للتأكد من خلوها من الثغرات قبل الإطلاق، [Command]: [استخرج] الثغرات الأمنية الموجودة في الكود المرفق أدناه وحدد مستوى خطورتها، [Format]: واعرض النتائج في جدول يحتوي على (اسم الثغرة، السطر، مستوى الخطورة، الحل المقترح)، واستخدم الخط الغامق للأشياء الحرجة. هاي البيسك فقط اتمنى الفكرة وصلت للجميع اي سؤال او استفسار عن طريق البـوت @Nationofdev_bot CH : @SparkSecurity
ليش اغلب الناس اللي داخلة مجال التقنية او الناس اللي من خارج مجال التقنية او اختصاصات ثانية يعانون من مشكلة نتائج الـذكاء الاصطناعي ويتوقع ان الذكاء الاصطناعي هو سحر ودائما يخلي سقف توقعاته اعلى ما يمكن ويتوقع ان النتيجة راح تكون صادمة الة بس دائما تطلع عكس توقعاته ويترك ويمل من اللي جان هو يبحث اله ، بينما اكو ناس نشوف نتائج الذكاء الاصطناعي اللي يطلعوها صادمة وقوية جداً ، لان ببساطة دارسين الموضوع ويعرفون شلون يطلعون النتائج ، الحل سهل اولاً هو مرتبط بالـ ( Prompt ) ، لازم نرجع للبيسك هسه ، شنو هو البرومبت باللغة العربية يعني الامر ، التعليمات ، هاي التعليمات او الاوامر اللي نصيغها لازم تكون ب فد نمط مُعين هذا النمط المعين يحتوي على 4 اقـسام هو شوف مبدئياً انت اذا رايد تبني فد شي معقد او تحلل هو كلة بالاعتماد على فكرتك بس اني هنا جاي احجي بشكل عام مو امن سيبراني وانت تكدر تطبقة على كل المجالات بشكل عام ... يتبع CH : @SparkSecurity
عيد مبارك، وكل عام وأنتم بخير.
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи