تعد مادة الهاكر الأخلاقي من أهم المواد التي وجب على كل مهتم بمجال أمن المعلومات دراستها وذلك مما تتوفر عليه من دروس وتقنيات نظرية كانت أو تطبيقية وهي ايضاً ستفيد أي مهتم في سوق العمل.
هذه المادة موجهة للمستوى "المُبتدئ" والمُهتم في مجال أمن المعلومات وإختبار الإختراق وتهدف إلى بناء خبرة عملية وتجربة عملية ونظرية في استخدام تقنيات وادوات الإستخبارات الإلكترونية المفتوحة الموارد والبحث والاستطلاع الالكتروني وتحضير مختبر اختبار الاختراق والكثير من المواضيع المهمة.
تتحدث الدورة خلال 8 أقسام رئيسية فيها عن كيفية تحضير مختبر اختبار الإختراق ، حيث تمر بالعديد من الأمور الرئيسية والخطوات الأساسية في عملية إختبار الإختراق على سبيل المثال عملية جمع المعلومات والفحص الأمني وتقنيات في الهندسة الإجتماعية وغيرها من مواضيع مهمة.
كما تتحدث الدورة عن موضوع هام في مجال إختبار الإختراق وهي العملية الأولى "عملية البحث والاستطلاع وجمع المعلومات ، حيث سوف تقوم الدورة بشرح المفاهيم والأمور الأساسية في هذا الموضوع على كل من أنظمة wind...
تعد مادة الهاكر الأخلاقي من أهم المواد التي وجب على كل مهتم بمجال أمن المعلومات دراستها وذلك مما تتوفر عليه من دروس وتقنيات نظرية كانت أو تطبيقية وهي ايضاً ستفيد أي مهتم في سوق العمل.
هذه المادة موجهة للمستوى "المُبتدئ" والمُهتم في مجال أمن المعلومات وإختبار الإختراق وتهدف إلى بناء خبرة عملية وتجربة عملية ونظرية في استخدام تقنيات وادوات الإستخبارات الإلكترونية المفتوحة الموارد والبحث والاستطلاع الالكتروني وتحضير مختبر اختبار الاختراق والكثير من المواضيع المهمة.
تتحدث الدورة خلال 8 أقسام رئيسية فيها عن كيفية تحضير مختبر اختبار الإختراق ، حيث تمر بالعديد من الأمور الرئيسية والخطوات الأساسية في عملية إختبار الإختراق على سبيل المثال عملية جمع المعلومات والفحص الأمني وتقنيات في الهندسة الإجتماعية وغيرها من مواضيع مهمة.
كما تتحدث الدورة عن موضوع هام في مجال إختبار الإختراق وهي العملية الأولى "عملية البحث والاستطلاع وجمع المعلومات ، حيث سوف تقوم الدورة بشرح المفاهيم والأمور الأساسية في هذا الموضوع على كل من أنظمة windows و Linux ، كما سوف نشرح كيفية التعامل مع أدوات وتقنيات الهندسة الإجتماعية وأدوات وتقنيات فحص الثغرات بأشكالها المختلفة.وسيكون هناك اختبارات دورية وجوائز مقدمة مني شخصياً.
عن المحاضر
Shehab Najjar
خبير أمن بيانات ومعلومات
أعمل كخبير أمن بيانات ومعلومات في جهة امنيّة حكومية، اشْرِف على برامج تساند الجهات المختصة بمكافحة التطّرف والإرهاب في فضاء الإنترنت لدى جهة رسمية ثانية، اقدّم استشارات امنّية احترافية للمؤسسات الحكومية والعسكرية لدى جهة ثالثة، تعيّنت مؤخراً كمدّرب في الاستخبارات الالكترونية وأمن السايبر لدى واحدة من اكبر 4 شركات في العالم، اعمل بفضل الله في الجهات الثلاثة المذكورة اعلاه معاً، كما اشرفت على تشفير تطبيق الدردشة سوما ماسنجر سابقاً، اتحدث بشكل دوري حول امن المعلومات والمستجدات على هذا الصعيد عبر شاشات التلفاز العربية والصحف والمجلات، شاركت كمتحدث بمؤتمرات امن المعلومات المحلية والدولية، اشرفت سابقاً على تدريب 24 الف طالب وطالبة عبر منصة رواق للتعلم عن بعد.
اطلقت مؤخرا مجلة امن المعلومات باللغة العربية، وهي مجلة امنية، توعوية، مجانية لكافة المهتمين.
اسعى لأن تكون شبكة الإنترنت خالية من المجرمين والمتطرفين، كما اسعى من تواجدي بينكم هنا لمساعدتكم ومساندتكم للتميّز في مجال أمن المعلومات ولنشر الوعي الأمني والإيجابية بين شبابنا العربي الطموح في جميع انحاء العالم.
قمت بالاشراف على:
- الإشراف على تدريب 4 الاف موظف حكومي في امارة دبي، وعدد كبير من طلبة المدارس والجامعات في مختلف الدول العربية في مجال أمن المعلومات واختبار الاختراق.
- الاشراف على وضع استراتيجيات وخطط امن المعلومات لعدة جهات حكومية
- الاشراف على تطوير وتطبيق المعيار الدولي لأمن المعلومات الايزو 27001:2013 في عدة جهات حكومية
- الاشراف على تطبيق معايير أمن المعلومات ISR الخاصة بحكومة دبي الذكية في عدة جهات حكومية
- الاشراف على 78 موظف في امن المعلومات
- الاشراف على الحلول الامنية المتخصصة باكتشاف الثغرات
- الاشراف على ادارة اصول معلومات في جهة حكومية
- الاشراف على برامج ادارة المخاطر في جهة حكومية
الابتكارات التي قدمتها:
- قدّمت 14 مشروع تقنيّ مبتكر في أمن المعلومات لمجلس سمو الشيخ محمد بن راشد آل مكتوم - حفظه الله، بهدف حماية امارة دبي الكترونياً جواً وبراً وبحراً، وقد تم قبول المشاريع جميعها، 4 مشاريع منهم مطبقة الان على ارض الواقع في احدى الجهات الرسميّة.
الأعمال والنطاقات التي اعمل بها:
- فاحص امني لتطبيقات اندرويد بشكل يدوي عن طريق الهندسة العكسية
- استشاري أمن بيانات ومعلومات للقطاعات الحكومية والخاصة.
- محقق جنائي في جرائم أمن المعلومات.
- ممثل منظمة السايبربول الدولية - مكتب التحقيقات في جرائم أمن المعلومات - الشرق الاوسط.
- مدقق لمعايير شهادة الـ ISO27001:2013
- الخبير الأمني لتطبيق الدردشة العالمي SOMA messenger سابقاً
- حاصل على عدد من الشهادات الدولية بامن المعلومات والتحقيقات الجنائية الرقمية ومكافحة الارهاب.
- عضو مشارك في منظمة أمن المعلومات الدولية
- عضو مشارك في المعهد الدولي لمحترفي التحقيق الجنائي الرقمي.
- عضو مشارك في الفرقة الدولية لدراسة وتحليل التهديدات الإلكترونية .
- مدّرب لعدة شهادات دولية متخصصة بأمن السايبر
- أُشرف على تجهيز غرف العمليات والمراقبة الأمنيّة SOC
- أُشرف على تجهيز غرف المراقبة NOC
- اقدّم خدمات التحقق من الكود المصدري
- اقدّم خدمات اختبار اختراق
- اقدّم خدمات التحقيق الجنائي الرقمي
- اقّوم بإنشاء والاشراف لوضع خطط واستراتيجة خاصة لبرامج التوعية الأمنية للقطاعات الحكومية والخاصة.
- متحدث في ما يتعلق بأمن المعلومات وأمن السايبر في مؤتمرات وندوات دولية مختلفة.
منهج المادة
تحضير مختبر اختبار الإختراق ومقدمة حول المادة
- آلية جمع المعلومات حول الأفراد\المؤسسات
- تعريف اليات اختبار الإختراق
- مُقدمة في إختبار الإختراق
- مقدمة حول آليات المسح حول الهدف الداخلي والخارجي
- مقدمة في الإستخبارات الإلكترونية المفتوحة المصدر
- مقدمة في تحليل النشاطات الالكترونية لمستخدمي الانترنت
- مقدمة في هجمات الهندسة الاجتماعة باستخدام مواقع التواصل الإجتماعية
متطلبات المادة
يحتاج المشارك في الدورة الى جهاز لابتوب \ المواصفات غير مهمة.
- يحتاج المشارك الى تحميل نسخة لينكس ابونتو أو كالي لينكس ، يمكن البحث عنها اونلاين وتحميلها.
- يحتاج المشارك الى دفتر تدوين لتدوين الملاحظات الهامة
المخرجات المتوقعة
- سيتمكن المشارك من تحضير مختبر اختبار الإختراق .
- سيتمكن المشارك من التعرف على اهم التهديدات والمخاطر الالكترونية من خلال المقدمة حول أمن المعلومات .
- سيتمكن المشارك من تعّلم الية البحث والإستطلاع الإلكتروني والبحث عن الأهداف
- سيتعرف المشارك على فنون الهندسة الإجتماعية
- سيتعرف المشارك على اليات المسح حول الأهداف الداخلية والخارجية
- سيتعرف المشارك على مفهوم إختبار الإختراق علميّاً
- سيتعرف المشارك على اليات اختبار الإختراق
- سيتعرف المشارك على الإستخبارات الإلكترونية المفتوحة المصدر
- سيتعرف المشارك على كيفية تحليل النشاطات الالكترونية لمستخدمي الانترنت
- سيتعرف المشارك على اليات الحفاظ على الخصوصية الرقمية