<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; أمن معلومات</title>
	<atom:link href="http://www.mtafran.com/tag/%d8%a3%d9%85%d9%86-%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>ماذا تعرف عن شهادات ال GIAC؟</title>
		<link>http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/</link>
		<comments>http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 04:53:51 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[لينكس]]></category>
		<category><![CDATA[certificates]]></category>
		<category><![CDATA[gcia]]></category>
		<category><![CDATA[gcih]]></category>
		<category><![CDATA[giac]]></category>
		<category><![CDATA[grem]]></category>
		<category><![CDATA[gsec]]></category>
		<category><![CDATA[sans]]></category>
		<category><![CDATA[unix]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[أمن معلومات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=668</guid>
		<description><![CDATA[GIAC أو Global Information Assurance Certification تأسّست عام 1999 من أجل التحقق من مهارات العاملين في مجال أمن المعلومات. الهدف من ال GIAC هو إعطاء ضمان بأن الشخص الحامل للشّهادة لديه المعرفة والمهارات المطلوبة من العامل في قطاعات الحاسوب، أمن &#8230; <a href="http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>GIAC أو Global Information Assurance Certification تأسّست عام 1999 من أجل التحقق من مهارات العاملين في مجال أمن المعلومات. الهدف من ال GIAC هو إعطاء ضمان بأن الشخص الحامل للشّهادة لديه المعرفة والمهارات المطلوبة من العامل في قطاعات الحاسوب، أمن المعلومات والبرمجيّات.<br />
<span id="more-668"></span><br />
شهادات الGIAC تختبر المتقدّم في مواضيع متعددة وبمستويات مختلفة تتراوح بين ما هو مدخل في أمن المعلومات إلى مواضيع متقدّمة وتشمل:<br />
التدقيق<br />
كشف الاختراقات<br />
معالجة الحوادث<br />
جدر النّار وحماية المحيط<br />
التحقيق الجنائي الإلكتروني<br />
أساليب القرصنة<br />
حماية أنظمة الويندوز واليونكس<br />
تأمين البرامج والتطبيقات</p>
<p><strong>أشهر الشهادات المقدّمة </strong><br />
GCFA التحقيق الإلكتروني<br />
GCIA تحليل الاختراقات<br />
GCIH معالجة الحوادث والثغرات)<br />
GSEC أساسيات الأمن<br />
GSLC  القيادة الأمنية<br />
GREM الهندسة العكسية للبرمجيّات الضارة</p>
<p>الحاصلون على علامات عالية في امتحانات الGIAC يعطون امتياز العضوية في GIAC Advisory Board والاشتراك في قائمة البريد الخاصة به وهي قائمة معلقة يقوم فيها الأعضاء بتبادل الخبرات في العديد من المجالات الأمنية كذلك ابداء الرأي في بعض سياسات ال GIAC ومعهد SANS الشهير للتدريب الأمني.</p>
<p><strong>الامتحانات</strong><br />
يتراوح عدد أسئلة كل من امتحان ما بين 150 و 180 سؤال. مدّة الإمتحان 4 ساعات يحق للمتقدم فيها احضار كتب مادة الإمتحان أو أي كتب أخرى. يعتبر المتقدم ناجح إذا حصل على 70%. يمكن للمتقدم للشهادة التّقدم دون تدريب (لا ينصح بذلك) رسوم الامتحان 900دولار. إذا أخذ المتقدّم تدريباً لدى معهد سانز وهو المعهد المعتمد للتّدريب يصبح رسم الإمتحان 500دولار. </p>
<p>في المنطقة العربيّة السعودية مصر الإمارات وعُمان هي مواقع يجري فيها معهد سانز تدريبات وفيها أماكن يمكن تقديم الإمتحانات فيها. <a href="http://coeia.edu.sa">مركز التّميز لأمن المعلومات</a> وقّع اتّفاقيّة مع معهد سانز لتّعاون في التّدريب وأمور أخرى ويمكن من خلالهم الحصول على نسبة خصم على التّدريبات.</p>
<p>شهادات ال GIAC تختلف عن غيرها من الشهادات الأمنية في كونها متخصّصة وليست عامة. فمثلاً شهادة GREM تغطّي فقط المواضيع المتعلقة بالبرمجيّات الضارة، كيفيّة عملها، وكيفية اكتشافها ومعرفة الكود الخاص بها وهكذا.</p>
<p>على حامل الشهادة تجديدها مرّة كل أربع سنوات وذلك لتّأكد من أنّه متابع للمستجدات الأمنية في مجال الشهادة التي يحملها. </p>
<p>&#8212;<br />
تحديث: تمّت إضافة معلومات حول رسوم الإمتحان ومواقع التدريب في المنطقة العربية. 6-11-2009</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/&amp;title=%D9%85%D8%A7%D8%B0%D8%A7+%D8%AA%D8%B9%D8%B1%D9%81+%D8%B9%D9%86+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A7%D9%84+GIAC%D8%9F" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/&amp;title=%D9%85%D8%A7%D8%B0%D8%A7+%D8%AA%D8%B9%D8%B1%D9%81+%D8%B9%D9%86+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A7%D9%84+GIAC%D8%9F" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/&amp;title=%D9%85%D8%A7%D8%B0%D8%A7+%D8%AA%D8%B9%D8%B1%D9%81+%D8%B9%D9%86+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A7%D9%84+GIAC%D8%9F" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/&amp;title=%D9%85%D8%A7%D8%B0%D8%A7+%D8%AA%D8%B9%D8%B1%D9%81+%D8%B9%D9%86+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A7%D9%84+GIAC%D8%9F" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/11/what-do-you-know-about-giac-certificates/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>مقارنة: شهادات أمن المعلومات</title>
		<link>http://www.mtafran.com/2009/03/security-certificates-comparison/</link>
		<comments>http://www.mtafran.com/2009/03/security-certificates-comparison/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 21:22:47 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>
		<category><![CDATA[نصائح]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[certificates]]></category>
		<category><![CDATA[CISSP]]></category>
		<category><![CDATA[GPEH]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=468</guid>
		<description><![CDATA[إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي &#8230; <a href="http://www.mtafran.com/2009/03/security-certificates-comparison/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي يكمن أفضل إنفاق لماله وعلى أي شهادة من هذه الشهادات. هذا ما سأحاول إن شاء الله تغطيته.</p>
<p>قبل البدء في المقارنة أود الإشارة إلى أنّه لا يوجد شهادة قط تعادل الخبرة، ولكن الكثير من أماكن العمل تطلب هذه الورقة المسمّاة شهادة. ولذلك حاول الإلتحاق بدورة في مركز يوجد به أشخاص كفء للتدريب ويمتلكون بالإضافة إلى شهادة ما خبرة عملية في مجال هذه الشهادة قبل ان تقوم بالتقدم للإمتحان، كذلك حاول أن تقوم بعمل تطبيقات وإنشاء مختبرك الخاص بك لهذا الغرض. سوف تستغرق عملية كهذه على الأقل ستة أشهر وهذا يعتمد بالدرجة الأساسية على مقدار الوقت الذي ستخصّصه للدراسة.<br />
<span id="more-468"></span><br />
غالب الجوانب التي سأغطّيها في هذا الموضوع مبنيّة على خبرة شخصية في التعامل مع هذه الشهادات. ولذلك الرأي فيها يمثّل وجهة نظري الشخصيّة في الموضوع قبل أي شيء آخر.</p>
<p>Security+ من CompTIA<br />
هذه الشهادة تعد شهادة محايدة بمعنى أنها غير تابعة لمنتج أو شركة معنية. الإمتحان يغطي خمس مجالات وهي:<br />
1- أمن الإتصال.<br />
2- أمن البنية التحتية.<br />
3- التشفير.<br />
4- أمن العمليات.<br />
5- مبادئ عامة.<br />
الشهادة معروفة في السوق ولكن مشكلتها تكمن في أنها بدائية تتناول مواضيع عديدة بقليل من التفصيل والاهم من ذلك أنّه لا يوجد أي جانب عملي في المعلومات المطروحة. فهي نظريات في الأمن وفقط. هي وسيلة &#8220;تثبت&#8221; ان الشخص حامل هذه الشهادة يفهم المصطلحات والمبادئ الامنية. ولهذا فعلى الشخص الذي يريد التخصص أكثر البحث عن شهادة اخرى سواء كانت سيسكو أو ويندوز أو غيرها. المفيد في هذه الشهادة هو أنك إذا توجهت نحو MCSE + Security ستوفر عليك أخذ كورس من كورسات المسار. الإمتحان يحتوي على 100 سؤال متعددة الخيارت، مدّته تسعون دقيقة علامة النجاح هي 764 وستظهر النتيحة حال إنتهائك من الإمتحان.</p>
<p>CISSP<br />
Certified Information Systems Security Professional<br />
واحدة من أكثر الشهادات شهرة في مجال أمن المعلومات. هذه الشهادة تغطي 10 مجالات في أمن المعلومات وتعتبر إدارية أكثر منها عملية ولكن الشخص المتقدم للامتحان يحتاج إلى خمس سنوات خبرة.<br />
المجالات التي يتم تغطيتها في الشهادة هي:<br />
1- التحكم بالوصول.<br />
2- أمن التطبيقات.<br />
3- استمرارية العمل و التخطيط للاسترجاع بعد الخراب.<br />
4- التشفير.<br />
5- امن المعلومات وإدارة المخاطر.<br />
6- القوانين والتحقيقات.<br />
7- أمن العمليات.<br />
8- أمن البيئي.<br />
9- أمن التخطيط والتصميم.<br />
10- الإتصالات وأمن الشبكات.</p>
<p>متطلبات الشهادة:<br />
1- خمس سنوات خبرة أو أربع سنوات خبرة وسنة جامعية أو شهادات أخرى من منظمات أخرى.<br />
2- قبول الكود الأخلاقي ل CISSP.<br />
-3 الإجابة على أسئلة حول الخلفية وتحديداً الجنائية للمتقدم.<br />
4- مصادقة شخص حامل للشهادة على خبرات الشخص المتقدم.</p>
<p>الشهادة صالحة لثلاث سنوات فقط وبعدها على حامل الشهادة تقديم الإمتحان مرّة اخرى. أو الحصول على تدريب او المشاركة في تدريب او إعداد أبحاث في مجالات الشهادة يحصل من خلالها حامل الشهادة على نقاط تعرف ب CPE أو Continuing Professional Education إذا حصل الشخص على 120 نقطة مع نهاية الثلاث سنوات فبإمكانه تجديد الشهادة من إعادة الإمتحان.</p>
<p>امتحان CISSP غير سهل بالمرّة ولكن بالدراسة يمكن اجتيازه. عدد أسئلة الإمتحان 250 ومدّته ستة ساعات. للنّجاح على الممتحن الحصول على 700 نقطة على الأقل. الإمتحان يعطى على الورق وليس على الحاسوب والنتيجة تظهر بعد أسبوعين على الأقل من يوم تقديم الإمتحان.</p>
<p>C|EH<br />
Certified Ethical Hacker<br />
اكتسب هذه الشهادة الكثيرة من الشهرة كونها من أوائل الشهادات التي طرحت في هذا المجال واعتمدت على الجانب التطبيقي في العديد من مساراتها. ولكن هناك الآن العديد من الشهادات التي تنافس وبقوة هذه الشهادة. آخر نسخة من هذه الشهادة هي الإصدارة السادسة والتي تحتوي على تعديلات هائلة إذا ما قورنت بالإصدارات السابقة. ولكن نظراً كثرة الحاملين لهذه الشهادة وتوفر نسخ من الإمتحان على مواقع مثل TestKing فسوف تتأثر مكانة هذه الشهادة في المستقبل القريب لتصبح مثل شهادات مايكروسوفت وسيسكو. (يستثنى من ذلك الشهادات المتقدمة مثل CCIE).</p>
<p>ميزة هذه الشهادة انه تثبت أن لديك معرفة بأساليب الهاكرز وأدواتهم المستخدمة. ولكن عيب كبير فيها ان التركيز في غالبه يتم على الادوات والعديد من الادوات المستخدمة قديمة للغاية ولم يعد لو وجود أو استخدام حقيقي. حجم المادة المطروحة والعدد الكبير لل Modules مقارنة بعدد أيام التدريب يجعل التغطية العملية للأدوات المطروحة سطحي نوعاً ما. ولذلك المختبر الخاص مهم جدّاً هنا للتعرف على تفاصيل أكثر والقيام بتجارب أكثر.<br />
عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات ونصف في الدول غير الناطقة بالإنجليزية. وعلامة النجاح المطلوبة هي 70%.<br />
OSCP<br />
Offensive Security Certified Professional</p>
<p>بصراحة التدريب الذي يسبق هذه الشهادة رائع بمعنى الكلمة والشرح المرافق أكثر من رائع. التركيز هو على الجانب العملي بشكل كبير جدّاً يتم الشرح بشكل بسيط للمبادئ مع إعطائك مصادر (في الغالب من الويكي) للقراءة أكثر حول الموضوع. ما ستتعلمه في التحضير لهذه الشهادة يفوق بمراحل ما يمكن تعلمه في شهادة ك C|EH.</p>
<p>SANS GPEN<br />
GIAC Certified Penetration Tester</p>
<p>إذا كان المجال الذي ترغب بالعمل فيه هو penetration testing فهذه هي الشهادة التي تحتاج إليها. SANS معروفة بكورساتها المركزة والمحتوى المفيد جدّاً في كل مجالات أمن المعلومات. مع طاقم رائع وممتاز جدّاً من المدرّبين أمثال Ed Skoudis. مدة التدريب هي ستة أيام تغطي كل ما تحتاج إلى معرفته ك pen tester. الأيام الخمس الأولى موزعة كالآتي:<br />
اليوم الاول: يغطي التخطيط و مجال الإختبار والجوانب القانونية والإدارية وختماً عملية تفحص الهدف.<br />
اليوم الثاني: يغطي عملية المسح.<br />
اليوم الثالث: يغطي عملية استغلال الثغرات.<br />
اليوم الرابع: هجمات كلمات المرور.<br />
اليوم الخامس: الشّبكات اللاسلكية وتطبيقات الويب.</p>
<p>وأخيراً اليوم السادس وهو اليوم الذي على الدارس القيام فيه بتطبيق كل ما تعلّمه في الأيام الخمس الأولى في مسابقة أمسك العلم. جانب مهم جداً في هذه الشهادة هو التركيز على الأدوات التي فعلاً يحتاج إليها المختبِر وليس مثل C|EH في عرض عشرات الأدوات لكل مهمة من المهمات. الجانب السيء في هذه الشهادة هو التكلفة العالية للامتحان إذا تم التقدم إليه بدون تدريب. الإمتحان رغم أنّه يسمح لك بإدخال الكتاب فيه (كتب التدريب) ولكن عدد الأسئلة وصعوبة الإمتحان تجعل من عملية البحث عن الأجوبة في الوقت المحدد غير سهلة ولا عملية. أجمل ما في هذا الإمتحان هو عدم وجود TestKing ولا Pass4Sure. المتقدّمين لشهادات ال GIAC عليهم إعادة تقديم الإمتحان مرة كل أربع سنوات وذلك للتّاكد من أنّهم متبعون للجديد في مجال أمن المعلومات.</p>
<p>عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات وعلامة النجاح المطلوبة هي 70%.</p>
<p>نصيحة أخيرة. أنت أخي الباحث أختي الباحثة هو من يعرف احتياجات سوق العمل لديه وكذلك مجال اهتمامه أين ولذلك أنت من يقرر أي هذه الشهادات أو غيرها هو الأفضل لك. هذه فقط محاولة لتسليط الضوء على بعض أشهر الشهادات الموجودة في السوق.</p>
<p>أسأل الله أن ينفعكم بهذه المعلومات. لا تنسوا أهل غزة من دعائكم.</p>
<p>أخيراً أرجو ذكر المصدر (باحث عن المعرفة) عند النقل.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/03/security-certificates-comparison/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

