https://youtu.be/f3hP49LGoik?si=c-_J2eo7XLN4w3r1
🛡️ خارطة الطريق للأمن السيبراني
السيشن: Roadmap من الصفر حتى الاحتراف في 3 مجالات
المتحدث: إبراهيم حجازي — Senior Cybersecurity Engineer
المحتوى: الفرق بين المجالات | خارطة التعلم | نصائح عملية | تجربة شخصية
1. مقدمة: تصحيح المفاهيم الخاطئة
معظم الناس يدخلون مجال الأمن السيبراني بسبب أفلام ومسلسلات تُظهر الاختراق على أنه "ضغطت زرارين واخترقت". هذا غير حقيقي تمامًا.
الأمن السيبراني ليس سحرًا، ولا يُتعلم في يوم وليلة. هو مجال يحتاج إلى دراسة منهجية وتطبيق عملي مستمر.
2. الفرق بين المجالات الثلاثة
🔴 A. Penetration Testing (اختبار الاختراق)
- الفكرة: الشركة تطلب منك اختبار تطبيق معين (Web/Mobile) لفترة محددة (مثلاً أسبوعين).
- النطاق (Scope): محدود جدًا — تطبيق واحد فقط.
- الهدف: اكتشاف أكبر عدد من الثغرات، كتابة تقرير مفصل، وإعطاء نصائح لإصلاحها.
- القيود: لا يُسمح لك بالتوسع خارج التطبيق. إذا وجدت ثغرة RCE، تكتفي بإثباتها (Proof of Concept) فقط.
⚫ B. Red Teaming (الفريق الأحمر)
- الفكرة: محاكاة هجوم حقيقي متكامل على المؤسسة.
- النطاق: غير محدود — أي شيء يمكنك الوصول إليه داخل الشركة يعتبر ضمن الاختبار.