Cyber Security - الامن السيبراني
описание
سبـارك سكيورتي هي مصدرك الموثوق والرائد في عالم الأمن السيبراني. | Spark Security is your source of security and the leader in the world of cyber security. EN|AR بوت التواصل @Nationofdev_bot. #cybersecurity
9 968
подписчиков
Охват к подписчикам
32,3%
ERR
Реакции к просмотрам
0,35%
354 на 32 постов
Пересылки к просмотрам
0,40%
402
Постов в день
0,0
всего 32
Где отзываются чаще
доля реакций к просмотрам- 3 июн. 2024 г.без подписи2,34%
- 10 авг.Channel closed until further notice. Thank you for your understanding and continued support. ❤️ CH : @SparkSecurity1,72%
- 27 дек. 2024 г.без подписи0,89%
- 1 окт. 2024 г.без подписи0,74%
- 21 июн.без подписи0,70%
- 27 маяعيد مبارك، وكل عام وأنتم بخير.0,68%
- 30 сент. 2024 г.без подписи0,67%
- 27 дек. 2024 г.без подписи0,66%
- 26 июл.هل يمكن للذكاء الاصطناعي أن يغيّر مستقبل أدوات الـ OSINT؟ في السنوات الأخيرة، أصبح دمج الذكاء الاصطناعي مع أدوات جمع وتحليل المعلومات المفتوحة (OSINT) توجهاً متزايداً في مجال الأمن السيبراني. يمكن لهذه الأدوات أن تساعد في: • تحليل البيانات بسرعة أكبر. • ربط المعلومات من مصادر متعددة. • إنشاء تقارير أكثر دقة وتنظيماً. لكن يبقى العامل الأهم هو الاستخدام الأخلاقي والمسؤول لهذه التقنيات، والالتزام بالقوانين والأنظمة المعمول بها. الابتكار في الأمن السيبراني لا يعتمد فقط على الأدوات، بل على المعرفة، التفكير التحليلي، والالتزام بالممارسات الصحيحة. CH : @SparkSecurity #CyberSecurity #OSINT #AI #ThreatIntelligence #SparkSecurity0,55%
- 2 авг.وين تدخل AI بالموضوع؟ الذكاء الاصطناعي غيّر قواعد اللعبة بمجال الـ Malware بطريقتين سابقاً، كتابة Malware فعّال يحتاج معرفة عميقة بـ Assembly، Memory Management، وAPI الأنظمة. هسه شخص بمعرفة محدودة يگدر يوصل لنفس النتيجة بمساعدة نماذج AI، وهذا خلق موجة جديدة من "Script Kiddies" بقدرات أعلى من قبل Polymorphic & Metamorphic Malware من أخطر المفاهيم هنا الـ AI يكدر يساعد بتوليد نسخ متعددة من نفس الـ Malware، كل نسخة بها Signature مختلف (Code يتغير شكله بس الوظيفة نفسها) هذا يخلي الـ Signature-based Detection القديم (اللي يعتمد على Antivirus تقليدي) عديم الفايدة تقريباً اما بالنسبة لـ Evasion Techniques أذكى تقنيات التهرب من الكشف (Evasion) صارت تتطور بسرعة أكبر، لأن اكو سباق مستمر بين مطوري الـ Malware وأنظمة الـ Detection بالمقابل، AI أعطى الدفاع سلاح موازي يعني Behavioral Analysis بدل Signature-based يراقب سلوك البرنامج (شنو يحاول يوصل له، شنو Process يفتح) مو بس "البصمة" EDR/XDR (Endpoint/Extended Detection & Response) تجمع بيانات من مصادر متعددة وتحلل الأنماط بـ Real-time Threat Intelligence Automation تحليل ملايين العينات (Samples) يومياً بسرعة يستحيل تسويها يدوياً Anomaly Detection تحديد أي سلوك يخرج عن الطبيعي بالشبكة أو الجهاز يعني السباق بين الهجوم والدفاع صار أسرع وأذكى من أي وقت مضى، والـ AI هو مضاعف قوة (Force Multiplier) كأفراد وشركات، الحل مو نخاف من AI، الحل نفهمه ونستخدمه لصالحنا بنفس القوة اللي يستخدمها المهاجمين مصطلحات للبحث عن مواضيع مشابهة Deception Technology Sandboxing & Dynamic Analysis Machine Learning Detection Models Malware Analyst's Cookbook.pdf 89. Mobile Malware - Attacks and Defense.pdf Hacking Exposed - Malware and Rootkits.pdf كُتب تساعدك ب فهم اشمل واعمق للموضوع 📌 ملاحظة: المصطلحات الانكليزية موجودة بالمنشور بالعمد، لأن أغلب المصطلحات التقنية إذا نترجمها للعربي تصير غير مفهومة أو تفقد معناها الدقيق. فالأفضل تتعلم المصطلح الأصلي وتبحث عنه بالإنكليزي، حتى يوسع أفقك الفكري بالمجال. فإذا فهمت وحدة من هاي المصطلحات وصارت عندك، استخدمها كبوابة للبحث على نطاق أوسع خصوصاً إذا كنت مهتم فعلاً بمجال الـ Malware أو الأمن السيبراني بشكل عام CH : @SparkSecurity0,53%
- 31 маяشنو هي التعليمات الاربعة اللي ممكن تغير نتائجنا بنسبة جبيرة كُلش ، ( Role , Context , Command , Foramt ) Role ( الوظيفة ) : بهالخانة تكتب شنو تريدة يكون ، مثلا " مُتخصص استجابة حوادث وتحليل جنائي " حتى تكون ردودة مضبوطة وبنفس النمط اللي انت متوقعة بدون ما يعبر على تخصص ثاني لان انت محتاجة ب كذا شي " تجي تحدد " انت مُتخصص تسويق وظيفتك كذا كذا تكتب بهالطريقة نجي للخطوة الثانية Context ( السياق ) : هنا تجي تكتب الة السيـاق بمعنى تكتب كل المعلومات المطلوبة حتى يفهمك شنو تريد بالمضبوط لان شوف حتى نعرف ليش السياق مهم اول مشكلة هي تعدد المعاني مثلاً الكلمات مرات تحمل معاني مختلفة حسب الموقف ، السياق هنا دورة يزيل الغموض اللي بالامر مالتك او الكونتكست نقرب الصورة اكثر ، بدون سياق الذكاء الاصطناعي مراح يعرف ان انت تقصد تريد تنفيذ برنامج ؟ تريد تنفذ استراتيجية او تنفذ شي لاخ لازم تنطي المعلومات العندك او تكتب فكرتك حول الموضوع طبعاً مو تكتب كلمة كلمتين توصف كل شي Command : بعد ما كتبت الكونتكست تجي تكتب الكومند اللي هو شنو تريد من الـ Ai يسوي الك بالتفصيل الـ Prompt الاحترافي يتكون من عدة عناصر، الـ Command هو أهمها وأكثرها مباشرة هذا المثال: "أنت خبير في أمن المعلومات (سياق)، [استخرج] الثغرات الأمنية الموجودة في الكود التالي (Command / أمر)، واعرضها في جدول (شروط التنسيق)." بدون الفعل "استخرج"، لن يعرف الذكاء الاصطناعي ماذا يفعل بالكود حتى لو أعطيته أفضل سياق في العالم. أنواع الـ Commands الشائعة في الذكاء الاصطناعي تتنوع الأوامر حسب المهمة التي تريد من الذكاء الاصطناعي القيام بها، ومن أشهرها: أوامر التوليد والانشاء (Generation): اكتب كود، أنشئ سيناريو، صمم واجهة، اقترح أفكاراً أوامر التحليل والمعالجة (Analysis): استخرج البيانات، حلل الأخطاء (Debug)، ابحث عن الثغرات أوامر التلخيص والتحوير (Transformation): لخص النص، أعد صياغة الفقرة، ترجم الكود من لغة إلى أخرى أوامر التقييم والنقد (Evaluation): راجع التصميم، قيّم أداء الكود، اقترح تحسينات (Refactor) إذا كان الـ Command هو (شنو راح يسوي الذكاء الاصطناعي) والـ Context هو (لماذا ومن هو)، فإن الـ Format هو (شكل وحجم وطريقة عرض الإجابة) الذكاء الاصطناعي بشكل افتراضي سيعطيك إجابة نثريّة تقليدية (فقرات دائرية)، بس انت تكدر تجبره على تشكيل المخرجات بالطريقة التي تخدم مشروعك عناصر التحكم في الـ Format (كيف تصيغه؟) التنسيق لا يقتصر فقط على شكل النص، بل يشمل قيوداً أخرى تتحكم في المظهر مثلا الطول والحجم (Length Constraints) "اكتب الإجابة في فقرة واحدة لا تتجاوز 50 كلمة" أو "أعطني النتيجة في 3 نقاط محددة فقط" او مثلاً " الأسلوب البصري (Visual Style): "استخدم صيغة الغامق (Bold) للكلمات المفتاحية لتسهيل القراءة السريعة (Scannability)" شلون ندمج هذه الخطوات الأربعة في "أمر واحد"؟ الـ Prompt الاحترافي الناجح يدمج هذه العناصر بالترتيب حتى تطلع الك بهاي النتيجة ه كيف ندمج هذه الخطوات الأربعة في "أمر واحد"؟ الـ Prompt الاحترافي الناجح يدمج هذه العناصر بالترتيب لتبدو هكذا: [Role]: أنت خبير في أمن المعلومات، [Context]: نقوم حالياً بمراجعة الأكواد البرمجية الخاصة بالواجهة الخلفية لتطبيقنا للتأكد من خلوها من الثغرات قبل الإطلاق، [Command]: [استخرج] الثغرات الأمنية الموجودة في الكود المرفق أدناه وحدد مستوى خطورتها، [Format]: واعرض النتائج في جدول يحتوي على (اسم الثغرة، السطر، مستوى الخطورة، الحل المقترح)، واستخدم الخط الغامق للأشياء الحرجة. هاي البيسك فقط اتمنى الفكرة وصلت للجميع اي سؤال او استفسار عن طريق البـوت @Nationofdev_bot CH : @SparkSecurity0,50%
- 20 июл.لطلاب السادس اللي يفكرون يدخلون الأمن السيبراني راح تتخرج، وبعدين شنو؟ تريد تدخل عالم الأمن السيبراني وتبني مستقبلك بيه؟ اسمع هذا الحجي قبل لا تسوي خطوتك الأولى الجامعة بيها معلومات بس مو هي اللي راح توصلك شهادة الجامعة تنطيك أساس زين، بس مستقبلك بالمجال هذا يبنى بالعملي، مو بس بالنظري أكو ناس وصلت لأعلى المراتب بالمجال وأصلاً مو من خريجي الاختصاص، اعتمدوا على نفسهم وتعبوا مستقبلك بيدك، بالتعلم الذاتي هذا المجال يتغير كل يوم، ثغرات جديدة، أدوات جديدة، أساليب جديدة الجامعة ما تلحگ تدرسك كلشي، فلازم تعتمد على نفسك ( كورسات، لابات عملية، متابعة مستمرة) هذا اللي يصنع مستقبلك الحقيقي، مو بس الشهادة الشهادة نقطة بداية، مو نهاية الطريق لا تحط بذهنك انك بس تدخل جامعة وتطلع "خبير" الجامعة تفتحلك الباب، وانت اللي تمشي بيه 📍 تريد تعرف من وين تبدأ وشلون ترسم مستقبلك بالمجال؟ شوف المنشور المثبت https://t.me/SparkSecurity/4924 CH : @SparkSecurity0,45%