<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; شهادات</title>
	<atom:link href="http://www.mtafran.com/tag/%d8%b4%d9%87%d8%a7%d8%af%d8%a7%d8%aa/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>تثبيت SSL على ابنتو و أباتشي</title>
		<link>http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/</link>
		<comments>http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 06:28:35 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[لينكس]]></category>
		<category><![CDATA[apache2]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[أمان]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=695</guid>
		<description><![CDATA[أمن المعلومات والخصوصيّة أمر ضروري جدّاً في إنترنت اليوم خصوصاً في ظلّ الارتفاع الكبير في نسبة الهجمات التي تستهدف المعلومات الماديّة والشخصية للمستخدمين. في هذه التدوينة سأتطرق إلى عملية إنشاء وتثبيت الشهادات والتي تسمح للمستخدمين بالاتصال بخدمة ما على خادم &#8230; <a href="http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>أمن المعلومات والخصوصيّة أمر ضروري جدّاً في إنترنت اليوم خصوصاً في ظلّ الارتفاع الكبير في نسبة الهجمات التي تستهدف المعلومات الماديّة والشخصية للمستخدمين. في هذه التدوينة سأتطرق إلى عملية إنشاء وتثبيت الشهادات والتي تسمح للمستخدمين بالاتصال بخدمة ما على خادم الشبكة (الويب) بطريقة آمنة مبنية على برتوكول SSL.</p>
<blockquote><p>ما هو ال SSL؟<br />
هو عبارة عن اختصار لكلمة “secure socket Layer “ بروتوكول يقوم بتشفير البيانات المنتقلة من وإلى متصفح الانترنت و الخادم “server” باستخدام مفتاحين للقيام بعملية التشفير ، المفتاح الأول وهو مفتاح عام “public key” يقوم المفتاح الأول بتشفير العملية “http transaction” ، ويقوم المفتاح الثاني وهو مفتاح خاص ”private key” يمكن الحصول على مزيد من التفاصيل من <a href="http://coeia.edu.sa/index.php/ar/asuurance-awarness/articles/57-cryptography-and-steganography-and-pki/556-ssl-secure-socket-layer.html">هنا</a></p></blockquote>
<p>عندما تقوم بزيارة موقع مثل الموقع الخاص ب amazon.com وتقوم بتسجيل عملية الدخول ستلاحظ أن العنوان يبدأ ب HTTPS وهو عبارة عن برتوكل HTTP عبر SSL. ولكن كيف يمكنك أن تتأكد من أن الموقع هو بالفعل لأمازون؟ الجواب من خلال الشهادات. الشهادات يمكن الحصول عليها من جهة ثالثة متفق عليها مثل Verisgin تثبت للمستخدم أن الموقع بالفعل لأمازون. ولكن يمكن لمدير الموقع إنشاء شهادة خاصّة بموقعه تسمح لزوّاره بتأمين اتصالهم بخادمه. المدير هنا لا يحتاج إلى طرف ثالث من أجل اثبات أنه بالفعل نفس الشخص. (خصوصاً في المواقع ذات الطبيعة غير التجاريّة. . (مثل خدمة SVN وسيأتي إن شاء الله في تدوينة لاحقة شرح استخدامها مع ssl)</p>
<p>هذه التدوينة ستشرح إن شاء الله الخطوات المطلوبة لاصدار وتثبيت شهادة سواء من طرف ثالث أو من نفس الشخص. وهي تفترض أنّ الخادم لديك بستخدم توزيعة ابنتو وتمّ تثبيت اباشي عليه.<br />
<span id="more-695"></span><br />
الخطوة الأولى هي إنشاء المفتاح الخاص بك:<br />
<code><br />
openssl genrsa -des3 -out mtafran_com.key 2048</code></p>
<p>هذا الأمر معناه استخدم مولد مفاتيح rsa وقم بوضع حماية عليه باستخدام des3 لتوليد مفتاح وخزنه في ملف اسمه mtafran_com.key بطول 2048 (للمفتاح).</p>
<p>الان سنستخدم هذا المفتاح في عملية إنشاء طلب شهادة.</p>
<p><code>openssl req  -new -key mtafran_com.key -out mtafran_com.csr</code></p>
<p>الملف ذو الامتداد csr ( SSL Certificate Signing Request) يتم ارساله إلى الطرف الثالث (مثلاً verisign) ليتم استخدامه في اصدار الشهادة للموقع (أو ملف ال crt)</p>
<p>قبل اصدار الملف سيتم سؤالك بضعة أسئلة عن الدولة والبلد والشركة والدائرة (داخل الشركة في الغالب دائرة التكنولوجيا) والاسم كالتالي<br />
<code><span style="color: #339966;"><br />
</span> Enter pass phrase for mtafran_com.key:<br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter '.', the field will be left blank.<br />
-----<br />
Country Name (2 letter code) [AU]:<span style="color: #0000ff;">NA</span><br />
State or Province Name (full name) [Some-State]:<span style="color: #0000ff;">NA</span><br />
Locality Name (eg, city) []:<span style="color: #0000ff;">NA</span><br />
Organization Name (eg, company) [Internet Widgits Pty Ltd]:<span style="color: #0000ff;">Mtafran</span><br />
Organizational Unit Name (eg, section) []:<span style="color: #0000ff;">IT</span><br />
Common Name (eg, YOUR name) []:<span style="color: #0000ff;">Ba7eth</span><br />
Email Address []:<span style="color: #0000ff;">email@mtafran.com</span><br />
تم حذف بعض المخرجات لتسهيل العرض<br />
</code><br />
لاحظ أنّه قد تمّ سؤالنا عن كلمة المرور التي استخدامها كحماية للمفتاح. وأخيراً تعطى الخيار بوضع كلمة مرور لملف ال csr يمكنك تركه فارغاً بضغط مفتاح الدخول.</p>
<p>إذا أردنا أن نصدر شهادة موقّعة ذاتيّاً نقوم بتنفيذ الأمر التالي:</p>
<p><code>openssl x509 -req -days 365 -in mtafran_com.csr -signkey mtafran_com.key -out mtafran_com.crt </code></p>
<p>ومعناه أصدر شهادة باستخدام معيار x509 صالحة لسنة (365 يوماً).</p>
<p>لاحظ استخدام المفتاح و الطّلب لاصدارة الشهادة.</p>
<p>ملاحظة: في حالة قمنا باصدار شهادة لموقع mtafran.com مثلاً ونريد التّأكد من كون الشهادة قم تمّ تظمينها بالفعل قبل تضمين الشهادة في خادم الويب تمهيداً لنشرها نقوم بتنفيذ الأمر التالي:</p>
<p><code>openssl x509 -text -noout -in mtafran_com.pem</code></p>
<p>لتثبيت المفتاح والشهادة لاستخدامها في أباشي:</p>
<p>الطريقة التي افضّلها هي عملية جمع الملفين في ملف من نوع pem كالتالي</p>
<p><code>cat mtafran_com.key mtafran_com.crt &gt; mtafran_com.pem</code></p>
<p>ثم انسخ الملف في</p>
<p><code>cp mtafran_com.pem /etc/ssl/certs</code></p>
<p>بعدها افتح الملف الافتراضي<br />
<code>vi /etc/apache2/sites-available/default-ssl</code></p>
<p>وتأكد من ان تكون اعداداتك كالتالي<br />
<code><br />
SSLEngine on<br />
SSLOptions +FakeBasicAuth +ExportCertData +StrictRequire<br />
SSLCertificateFile /etc/ssl/certs/mtafran_com.pem</code></p>
<p>بعد ذلك نحتاج إلى تفعيل منفذ 443 من خلال</p>
<p><code>echo "Listen 443" &gt;&gt; /etc/apache2/ports.conf</code></p>
<p>ثم تفعيل الوحدة التالية</p>
<p><code>a2enmod ssl</code></p>
<p>ثم تفيعل الموقع الافتراضي لل SSL<br />
<code>a2ensite default-ssl</code></p>
<p>انتهى الان اعد تشغيل اباشي<br />
<code>/etc/init.d/apache2 restart</code></p>
<p>ملاحظة: أباتشي سيقوم بسؤالك عن كلمة المرور الخاص بالمفتاح لإكمال عملية إعادة تشغيله مع الشهادة.<br />
ومن ثم زر الصفحة للتّاكد من أنها تعمل</p>
<p>https://mtafran.com</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/&amp;title=%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA+SSL+%D8%B9%D9%84%D9%89+%D8%A7%D8%A8%D9%86%D8%AA%D9%88+%D9%88+%D8%A3%D8%A8%D8%A7%D8%AA%D8%B4%D9%8A" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/&amp;title=%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA+SSL+%D8%B9%D9%84%D9%89+%D8%A7%D8%A8%D9%86%D8%AA%D9%88+%D9%88+%D8%A3%D8%A8%D8%A7%D8%AA%D8%B4%D9%8A" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/&amp;title=%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA+SSL+%D8%B9%D9%84%D9%89+%D8%A7%D8%A8%D9%86%D8%AA%D9%88+%D9%88+%D8%A3%D8%A8%D8%A7%D8%AA%D8%B4%D9%8A" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/&amp;title=%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA+SSL+%D8%B9%D9%84%D9%89+%D8%A7%D8%A8%D9%86%D8%AA%D9%88+%D9%88+%D8%A3%D8%A8%D8%A7%D8%AA%D8%B4%D9%8A" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/11/install-ssl-on-ubuntu-apache2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>مقارنة: شهادات أمن المعلومات</title>
		<link>http://www.mtafran.com/2009/03/security-certificates-comparison/</link>
		<comments>http://www.mtafran.com/2009/03/security-certificates-comparison/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 21:22:47 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>
		<category><![CDATA[نصائح]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[certificates]]></category>
		<category><![CDATA[CISSP]]></category>
		<category><![CDATA[GPEH]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=468</guid>
		<description><![CDATA[إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي &#8230; <a href="http://www.mtafran.com/2009/03/security-certificates-comparison/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي يكمن أفضل إنفاق لماله وعلى أي شهادة من هذه الشهادات. هذا ما سأحاول إن شاء الله تغطيته.</p>
<p>قبل البدء في المقارنة أود الإشارة إلى أنّه لا يوجد شهادة قط تعادل الخبرة، ولكن الكثير من أماكن العمل تطلب هذه الورقة المسمّاة شهادة. ولذلك حاول الإلتحاق بدورة في مركز يوجد به أشخاص كفء للتدريب ويمتلكون بالإضافة إلى شهادة ما خبرة عملية في مجال هذه الشهادة قبل ان تقوم بالتقدم للإمتحان، كذلك حاول أن تقوم بعمل تطبيقات وإنشاء مختبرك الخاص بك لهذا الغرض. سوف تستغرق عملية كهذه على الأقل ستة أشهر وهذا يعتمد بالدرجة الأساسية على مقدار الوقت الذي ستخصّصه للدراسة.<br />
<span id="more-468"></span><br />
غالب الجوانب التي سأغطّيها في هذا الموضوع مبنيّة على خبرة شخصية في التعامل مع هذه الشهادات. ولذلك الرأي فيها يمثّل وجهة نظري الشخصيّة في الموضوع قبل أي شيء آخر.</p>
<p>Security+ من CompTIA<br />
هذه الشهادة تعد شهادة محايدة بمعنى أنها غير تابعة لمنتج أو شركة معنية. الإمتحان يغطي خمس مجالات وهي:<br />
1- أمن الإتصال.<br />
2- أمن البنية التحتية.<br />
3- التشفير.<br />
4- أمن العمليات.<br />
5- مبادئ عامة.<br />
الشهادة معروفة في السوق ولكن مشكلتها تكمن في أنها بدائية تتناول مواضيع عديدة بقليل من التفصيل والاهم من ذلك أنّه لا يوجد أي جانب عملي في المعلومات المطروحة. فهي نظريات في الأمن وفقط. هي وسيلة &#8220;تثبت&#8221; ان الشخص حامل هذه الشهادة يفهم المصطلحات والمبادئ الامنية. ولهذا فعلى الشخص الذي يريد التخصص أكثر البحث عن شهادة اخرى سواء كانت سيسكو أو ويندوز أو غيرها. المفيد في هذه الشهادة هو أنك إذا توجهت نحو MCSE + Security ستوفر عليك أخذ كورس من كورسات المسار. الإمتحان يحتوي على 100 سؤال متعددة الخيارت، مدّته تسعون دقيقة علامة النجاح هي 764 وستظهر النتيحة حال إنتهائك من الإمتحان.</p>
<p>CISSP<br />
Certified Information Systems Security Professional<br />
واحدة من أكثر الشهادات شهرة في مجال أمن المعلومات. هذه الشهادة تغطي 10 مجالات في أمن المعلومات وتعتبر إدارية أكثر منها عملية ولكن الشخص المتقدم للامتحان يحتاج إلى خمس سنوات خبرة.<br />
المجالات التي يتم تغطيتها في الشهادة هي:<br />
1- التحكم بالوصول.<br />
2- أمن التطبيقات.<br />
3- استمرارية العمل و التخطيط للاسترجاع بعد الخراب.<br />
4- التشفير.<br />
5- امن المعلومات وإدارة المخاطر.<br />
6- القوانين والتحقيقات.<br />
7- أمن العمليات.<br />
8- أمن البيئي.<br />
9- أمن التخطيط والتصميم.<br />
10- الإتصالات وأمن الشبكات.</p>
<p>متطلبات الشهادة:<br />
1- خمس سنوات خبرة أو أربع سنوات خبرة وسنة جامعية أو شهادات أخرى من منظمات أخرى.<br />
2- قبول الكود الأخلاقي ل CISSP.<br />
-3 الإجابة على أسئلة حول الخلفية وتحديداً الجنائية للمتقدم.<br />
4- مصادقة شخص حامل للشهادة على خبرات الشخص المتقدم.</p>
<p>الشهادة صالحة لثلاث سنوات فقط وبعدها على حامل الشهادة تقديم الإمتحان مرّة اخرى. أو الحصول على تدريب او المشاركة في تدريب او إعداد أبحاث في مجالات الشهادة يحصل من خلالها حامل الشهادة على نقاط تعرف ب CPE أو Continuing Professional Education إذا حصل الشخص على 120 نقطة مع نهاية الثلاث سنوات فبإمكانه تجديد الشهادة من إعادة الإمتحان.</p>
<p>امتحان CISSP غير سهل بالمرّة ولكن بالدراسة يمكن اجتيازه. عدد أسئلة الإمتحان 250 ومدّته ستة ساعات. للنّجاح على الممتحن الحصول على 700 نقطة على الأقل. الإمتحان يعطى على الورق وليس على الحاسوب والنتيجة تظهر بعد أسبوعين على الأقل من يوم تقديم الإمتحان.</p>
<p>C|EH<br />
Certified Ethical Hacker<br />
اكتسب هذه الشهادة الكثيرة من الشهرة كونها من أوائل الشهادات التي طرحت في هذا المجال واعتمدت على الجانب التطبيقي في العديد من مساراتها. ولكن هناك الآن العديد من الشهادات التي تنافس وبقوة هذه الشهادة. آخر نسخة من هذه الشهادة هي الإصدارة السادسة والتي تحتوي على تعديلات هائلة إذا ما قورنت بالإصدارات السابقة. ولكن نظراً كثرة الحاملين لهذه الشهادة وتوفر نسخ من الإمتحان على مواقع مثل TestKing فسوف تتأثر مكانة هذه الشهادة في المستقبل القريب لتصبح مثل شهادات مايكروسوفت وسيسكو. (يستثنى من ذلك الشهادات المتقدمة مثل CCIE).</p>
<p>ميزة هذه الشهادة انه تثبت أن لديك معرفة بأساليب الهاكرز وأدواتهم المستخدمة. ولكن عيب كبير فيها ان التركيز في غالبه يتم على الادوات والعديد من الادوات المستخدمة قديمة للغاية ولم يعد لو وجود أو استخدام حقيقي. حجم المادة المطروحة والعدد الكبير لل Modules مقارنة بعدد أيام التدريب يجعل التغطية العملية للأدوات المطروحة سطحي نوعاً ما. ولذلك المختبر الخاص مهم جدّاً هنا للتعرف على تفاصيل أكثر والقيام بتجارب أكثر.<br />
عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات ونصف في الدول غير الناطقة بالإنجليزية. وعلامة النجاح المطلوبة هي 70%.<br />
OSCP<br />
Offensive Security Certified Professional</p>
<p>بصراحة التدريب الذي يسبق هذه الشهادة رائع بمعنى الكلمة والشرح المرافق أكثر من رائع. التركيز هو على الجانب العملي بشكل كبير جدّاً يتم الشرح بشكل بسيط للمبادئ مع إعطائك مصادر (في الغالب من الويكي) للقراءة أكثر حول الموضوع. ما ستتعلمه في التحضير لهذه الشهادة يفوق بمراحل ما يمكن تعلمه في شهادة ك C|EH.</p>
<p>SANS GPEN<br />
GIAC Certified Penetration Tester</p>
<p>إذا كان المجال الذي ترغب بالعمل فيه هو penetration testing فهذه هي الشهادة التي تحتاج إليها. SANS معروفة بكورساتها المركزة والمحتوى المفيد جدّاً في كل مجالات أمن المعلومات. مع طاقم رائع وممتاز جدّاً من المدرّبين أمثال Ed Skoudis. مدة التدريب هي ستة أيام تغطي كل ما تحتاج إلى معرفته ك pen tester. الأيام الخمس الأولى موزعة كالآتي:<br />
اليوم الاول: يغطي التخطيط و مجال الإختبار والجوانب القانونية والإدارية وختماً عملية تفحص الهدف.<br />
اليوم الثاني: يغطي عملية المسح.<br />
اليوم الثالث: يغطي عملية استغلال الثغرات.<br />
اليوم الرابع: هجمات كلمات المرور.<br />
اليوم الخامس: الشّبكات اللاسلكية وتطبيقات الويب.</p>
<p>وأخيراً اليوم السادس وهو اليوم الذي على الدارس القيام فيه بتطبيق كل ما تعلّمه في الأيام الخمس الأولى في مسابقة أمسك العلم. جانب مهم جداً في هذه الشهادة هو التركيز على الأدوات التي فعلاً يحتاج إليها المختبِر وليس مثل C|EH في عرض عشرات الأدوات لكل مهمة من المهمات. الجانب السيء في هذه الشهادة هو التكلفة العالية للامتحان إذا تم التقدم إليه بدون تدريب. الإمتحان رغم أنّه يسمح لك بإدخال الكتاب فيه (كتب التدريب) ولكن عدد الأسئلة وصعوبة الإمتحان تجعل من عملية البحث عن الأجوبة في الوقت المحدد غير سهلة ولا عملية. أجمل ما في هذا الإمتحان هو عدم وجود TestKing ولا Pass4Sure. المتقدّمين لشهادات ال GIAC عليهم إعادة تقديم الإمتحان مرة كل أربع سنوات وذلك للتّاكد من أنّهم متبعون للجديد في مجال أمن المعلومات.</p>
<p>عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات وعلامة النجاح المطلوبة هي 70%.</p>
<p>نصيحة أخيرة. أنت أخي الباحث أختي الباحثة هو من يعرف احتياجات سوق العمل لديه وكذلك مجال اهتمامه أين ولذلك أنت من يقرر أي هذه الشهادات أو غيرها هو الأفضل لك. هذه فقط محاولة لتسليط الضوء على بعض أشهر الشهادات الموجودة في السوق.</p>
<p>أسأل الله أن ينفعكم بهذه المعلومات. لا تنسوا أهل غزة من دعائكم.</p>
<p>أخيراً أرجو ذكر المصدر (باحث عن المعرفة) عند النقل.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/03/security-certificates-comparison/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>شهادات أمن المعلومات ما عليها</title>
		<link>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/</link>
		<comments>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 20:06:34 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=348</guid>
		<description><![CDATA[من يهتم بأمن المعلومات أو يتخصص في هذا المجال لابد أنه قد مرّ عليه أو قد سمع بشهادات كثيرة في هذا المجال مثلاً CEH أو CISSP أو Security+ وغيرها الكثير. بعض هذا الشهادات تدّعي أنها محايدة بمعنى أنّها لا تدعم &#8230; <a href="http://www.mtafran.com/2008/12/security-certificates-pros-and-con/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>من يهتم بأمن المعلومات أو يتخصص في هذا المجال لابد أنه قد مرّ عليه أو قد سمع بشهادات كثيرة في هذا المجال مثلاً CEH أو CISSP أو Security+ وغيرها الكثير. بعض هذا الشهادات تدّعي أنها محايدة بمعنى أنّها لا تدعم نظام ما من الأنظمة مثل ويندوز أو لينكس أو عتاد مثل سيسكو أو فاندري. ولكن لمن يريد شهادة في هذا المجال هل سيستفيد حقّاً من هكذا شهادة، وغالب الأنظمة في الاسواق هي مثلاً ويندوز وعتاد الشبكات مثلاً هو سيسكو.</p>
<p> وهناك شهادات أخرى مثل CEH تغطي مواضيع واسعة تحتاج إلى خبرة عملية طويلة تغطى في فترة قصيرة جداً وتعتمد بدرجة أساسية على أدوات. كيف يستخدم الطالب هذه الأداة؟ ما فائدة هذه الأداة؟ وغير ذلك. قد تبدو هكذا شهادات للوهلة الأولى على أنها مهمّة ومفيدة ولكن في رأي هي ليست كذلك تماماً. فأغلب الأدوات الموجودة في مختبرات هكذا شهادات تحتاج منك إلى تعطيل برنامج مكافحة الفيروس لديك وحتى إلى تعطيل الجدار الناري وتتعدى ذلك إلى تعطيل بعض الخصائص الهامة في النظام حتى تعمل هذه الأدوات. ثم يقوم الطالب بتجريبها ويستطيع اختراق النظام (الغير محمي) ليشعر أنه قد تعلم وتطبق وأصبح لديه خبرة في هذا المجال ومعه شهادة تثبت ذلك. يذهب هذا المسكين بشهادته إلى شركة ليقتنعهم بأنه لديه خبرة في مجال أمن المعلومات وحاصل على شهادة راقية في هذا المجال.</p>
<p><span id="more-348"></span></p>
<p>الشركة توافق بعد دراسة على أن يقوم هذا الشخص بفحص شبكتهم والتأكد من أنها محمية بشكل جيد. يبدأ الشخص يومه بتطبيق ما تعلمه في الدّورة ليجد أن غالب إن لم يكن كل الادوات التي تعلمها لا تعمل (وهذا ليس غريباً). عندها هو أمام أمرين إمّا أن يقوم بإبلاغ الشركة أنّ فصحه قد تمّ وأنّ الشبكة محمية بشكل ممتاز وهذا غير صحيح (لأن الأدوات المستخدمة في العملية قديمة). وإمّا أن يبدأ بعملية بحث عن أدوات أخرى أو يبدأ بطرح أسئلة هنا وهناك عن الخطوة التالية. والنتيجة في كلا الحالتين فاشلة.</p>
<p>الاختراق ليس كما يظنّه كثيرون في منطقتنا العربية عبارة عن تدمير موقع (طبعاً في الغالب ما يتم تدميره هو الصفحة الرئيسية فقط) أو سرقة بريد الكتروني. وأمن المعلومات ليس فقط تأمين خادم من خلال إجراء تحديث، أو وضع جدار ناري أو ترقية لبرنامج مكافحة فيروس، أمن المعلومات هو عملية شاملة مستمرة جزء منها حماية الشبكة والخادم ولكن في جزء آخر حماية المستخدم نفسه كونه في كثير من الاحيان هو الحلقة الأضعف في الحماية. وإدارة هذه العملية أمر ضروري من أجل نجاحها.</p>
<p>نعود إلى الشهادات والدّارسين والمعاهد التي تدّعي أنها رائدة في هذا المجال. هل تدريب الطالب على استعمال أدوات غالبها لم يعد يعمل اليوم أو يعمل في شبكات محدودة جداً جداً؟ لماذا لا يتمّ تدريبهم على أحدث الأدوات والتقنيات المستخدمة بدلاً من اجترار الماضي بالحديث عن أداة كانت مشهورة وقت كان ويندوز 2000 منتشراً في الشركات والمؤسسات.كذلك لماذا لا يتمّ تدريب الطلاب على كيف تعمل الاداة (داخلياً) وكيف يمكن صنع أداة مشابهة من خلال فهم النظام الذي يعملون عليه او يحاولون حمايته داخلياً. عملية البناء ستعطي الطالب فهم أعمق للنظام وآلية عمله وكيّفية بناء ادوات عليه. </p>
<p> الهاكرز تقنياتهم تطورت بشكل مذهل وإذا استمرت طريقة تدريب خبراء أمن المعلومات بالطريقة الحالية فالمعركة حول أمن المعلومات ستكون خاسرة ولا شك. </p>
<p>حتى يكتمل الحديث أود أن أشير إلى أنّ هناك أدوات مهمة ولا بد للطالب أن يتعملها مثل nmap  و metasploit وغيرها وهذا أدوات تتطور باستمرار ولا حاجة إلى إعادة صناعة العجلة من خلال بناء أدوات كهذه.</p>
<p>ارحب بأرائكم حول هذا الموضوع زوّاري المحترمين، وهذه دعوة لنقاش هادئ حول هذا الموضوع.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

