<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; أمن معلومات</title>
	<atom:link href="http://www.mtafran.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>شهادات أمن المعلومات ما عليها</title>
		<link>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/</link>
		<comments>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 20:06:34 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=348</guid>
		<description><![CDATA[من يهتم بأمن المعلومات أو يتخصص في هذا المجال لابد أنه قد مرّ عليه أو قد سمع بشهادات كثيرة في هذا المجال مثلاً CEH أو CISSP أو Security+ وغيرها الكثير. بعض هذا الشهادات تدّعي أنها محايدة بمعنى أنّها لا تدعم &#8230; <a href="http://www.mtafran.com/2008/12/security-certificates-pros-and-con/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>من يهتم بأمن المعلومات أو يتخصص في هذا المجال لابد أنه قد مرّ عليه أو قد سمع بشهادات كثيرة في هذا المجال مثلاً CEH أو CISSP أو Security+ وغيرها الكثير. بعض هذا الشهادات تدّعي أنها محايدة بمعنى أنّها لا تدعم نظام ما من الأنظمة مثل ويندوز أو لينكس أو عتاد مثل سيسكو أو فاندري. ولكن لمن يريد شهادة في هذا المجال هل سيستفيد حقّاً من هكذا شهادة، وغالب الأنظمة في الاسواق هي مثلاً ويندوز وعتاد الشبكات مثلاً هو سيسكو.</p>
<p> وهناك شهادات أخرى مثل CEH تغطي مواضيع واسعة تحتاج إلى خبرة عملية طويلة تغطى في فترة قصيرة جداً وتعتمد بدرجة أساسية على أدوات. كيف يستخدم الطالب هذه الأداة؟ ما فائدة هذه الأداة؟ وغير ذلك. قد تبدو هكذا شهادات للوهلة الأولى على أنها مهمّة ومفيدة ولكن في رأي هي ليست كذلك تماماً. فأغلب الأدوات الموجودة في مختبرات هكذا شهادات تحتاج منك إلى تعطيل برنامج مكافحة الفيروس لديك وحتى إلى تعطيل الجدار الناري وتتعدى ذلك إلى تعطيل بعض الخصائص الهامة في النظام حتى تعمل هذه الأدوات. ثم يقوم الطالب بتجريبها ويستطيع اختراق النظام (الغير محمي) ليشعر أنه قد تعلم وتطبق وأصبح لديه خبرة في هذا المجال ومعه شهادة تثبت ذلك. يذهب هذا المسكين بشهادته إلى شركة ليقتنعهم بأنه لديه خبرة في مجال أمن المعلومات وحاصل على شهادة راقية في هذا المجال.</p>
<p><span id="more-348"></span></p>
<p>الشركة توافق بعد دراسة على أن يقوم هذا الشخص بفحص شبكتهم والتأكد من أنها محمية بشكل جيد. يبدأ الشخص يومه بتطبيق ما تعلمه في الدّورة ليجد أن غالب إن لم يكن كل الادوات التي تعلمها لا تعمل (وهذا ليس غريباً). عندها هو أمام أمرين إمّا أن يقوم بإبلاغ الشركة أنّ فصحه قد تمّ وأنّ الشبكة محمية بشكل ممتاز وهذا غير صحيح (لأن الأدوات المستخدمة في العملية قديمة). وإمّا أن يبدأ بعملية بحث عن أدوات أخرى أو يبدأ بطرح أسئلة هنا وهناك عن الخطوة التالية. والنتيجة في كلا الحالتين فاشلة.</p>
<p>الاختراق ليس كما يظنّه كثيرون في منطقتنا العربية عبارة عن تدمير موقع (طبعاً في الغالب ما يتم تدميره هو الصفحة الرئيسية فقط) أو سرقة بريد الكتروني. وأمن المعلومات ليس فقط تأمين خادم من خلال إجراء تحديث، أو وضع جدار ناري أو ترقية لبرنامج مكافحة فيروس، أمن المعلومات هو عملية شاملة مستمرة جزء منها حماية الشبكة والخادم ولكن في جزء آخر حماية المستخدم نفسه كونه في كثير من الاحيان هو الحلقة الأضعف في الحماية. وإدارة هذه العملية أمر ضروري من أجل نجاحها.</p>
<p>نعود إلى الشهادات والدّارسين والمعاهد التي تدّعي أنها رائدة في هذا المجال. هل تدريب الطالب على استعمال أدوات غالبها لم يعد يعمل اليوم أو يعمل في شبكات محدودة جداً جداً؟ لماذا لا يتمّ تدريبهم على أحدث الأدوات والتقنيات المستخدمة بدلاً من اجترار الماضي بالحديث عن أداة كانت مشهورة وقت كان ويندوز 2000 منتشراً في الشركات والمؤسسات.كذلك لماذا لا يتمّ تدريب الطلاب على كيف تعمل الاداة (داخلياً) وكيف يمكن صنع أداة مشابهة من خلال فهم النظام الذي يعملون عليه او يحاولون حمايته داخلياً. عملية البناء ستعطي الطالب فهم أعمق للنظام وآلية عمله وكيّفية بناء ادوات عليه. </p>
<p> الهاكرز تقنياتهم تطورت بشكل مذهل وإذا استمرت طريقة تدريب خبراء أمن المعلومات بالطريقة الحالية فالمعركة حول أمن المعلومات ستكون خاسرة ولا شك. </p>
<p>حتى يكتمل الحديث أود أن أشير إلى أنّ هناك أدوات مهمة ولا بد للطالب أن يتعملها مثل nmap  و metasploit وغيرها وهذا أدوات تتطور باستمرار ولا حاجة إلى إعادة صناعة العجلة من خلال بناء أدوات كهذه.</p>
<p>ارحب بأرائكم حول هذا الموضوع زوّاري المحترمين، وهذه دعوة لنقاش هادئ حول هذا الموضوع.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2008/12/security-certificates-pros-and-con/&amp;title=%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA+%D9%85%D8%A7+%D8%B9%D9%84%D9%8A%D9%87%D8%A7" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2008/12/security-certificates-pros-and-con/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>خدّمة شفّرها شفّر نصّك بضغطة</title>
		<link>http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/</link>
		<comments>http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 04:40:31 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[إدارة مواقع]]></category>
		<category><![CDATA[تكنولوجيا]]></category>
		<category><![CDATA[لينكس]]></category>
		<category><![CDATA[encrypt-it]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=233</guid>
		<description><![CDATA[في الكثير من الأحيان (خصوصاً عند نسيان كلمة مرور) احتاج إلى معرفة ترميز كلمة ما باستخدام احدى طرق التشفير المشهورة مثل md5 أو sha2 أقوم بالبحث باستخدام غوغل عن شيء مثل md5 generator ويظهر لي أحدى المواقع الأجنبية أو أقوم &#8230; <a href="http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>في الكثير من الأحيان (خصوصاً عند نسيان كلمة مرور) احتاج إلى معرفة ترميز كلمة ما باستخدام احدى طرق التشفير المشهورة مثل md5 أو sha2 أقوم بالبحث باستخدام غوغل عن شيء مثل md5 generator ويظهر لي أحدى المواقع الأجنبية أو أقوم بعمل ذلك يدويّاً  من سطر الأوامر في لينكس:</p>
<p><code>echo -n "ba7eth" | openssl enc -base64</code></p>
<p>أو </p>
<p><code>echo -n "ba7eth" | openssl enc -md5</code></p>
<p>ولكن مع خدّمة <a href="http://encit.shamekh.ws/?lang=ar">شفّرها العربيّة</a> والتي قام بتطويرها المطوّر وسـيم أبو سنجر يمكن عمل كل ذلك وأكثر من خلال واجهة رسومية سهلة للغاية فقط انسخ النص الذي تريد واختر التّشفير الذي ترغب به واضغط على شفّرها.</p>
<div id="attachment_234" class="wp-caption center" style="width: 310px"><a href="http://www.mtafran.com/wp-content/uploads/2008/11/encrypt_it.jpg"><img src="http://www.mtafran.com/wp-content/uploads/2008/11/encrypt_it-300x257.jpg" alt="واجهة شفّرها لا تغّرك سهولتها عن قوّتها" title="encrypt_it" width="300" height="257" class="size-medium wp-image-234" /></a><p class="wp-caption-text">واجهة شفّرها لا تغّرك سهولتها عن قوّتها</p></div>
<p>هذه هي الإصدارة بيتا من شفّرها، إن شاء الله نشاهد في الإصدارة النهائيّة دعم المزيد من خوارزميات التّشفير مثل  sha2 خصوصاً أن md5 في طريقه إلى الاستغناء عن خدمته لكونه لا يوفّر حماية لكلمات المرور بشكل قوي هذه الأيام.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/&amp;title=%D8%AE%D8%AF%D9%91%D9%85%D8%A9+%D8%B4%D9%81%D9%91%D8%B1%D9%87%D8%A7+%D8%B4%D9%81%D9%91%D8%B1+%D9%86%D8%B5%D9%91%D9%83+%D8%A8%D8%B6%D8%BA%D8%B7%D8%A9" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/&amp;title=%D8%AE%D8%AF%D9%91%D9%85%D8%A9+%D8%B4%D9%81%D9%91%D8%B1%D9%87%D8%A7+%D8%B4%D9%81%D9%91%D8%B1+%D9%86%D8%B5%D9%91%D9%83+%D8%A8%D8%B6%D8%BA%D8%B7%D8%A9" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/&amp;title=%D8%AE%D8%AF%D9%91%D9%85%D8%A9+%D8%B4%D9%81%D9%91%D8%B1%D9%87%D8%A7+%D8%B4%D9%81%D9%91%D8%B1+%D9%86%D8%B5%D9%91%D9%83+%D8%A8%D8%B6%D8%BA%D8%B7%D8%A9" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/&amp;title=%D8%AE%D8%AF%D9%91%D9%85%D8%A9+%D8%B4%D9%81%D9%91%D8%B1%D9%87%D8%A7+%D8%B4%D9%81%D9%91%D8%B1+%D9%86%D8%B5%D9%91%D9%83+%D8%A8%D8%B6%D8%BA%D8%B7%D8%A9" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2008/11/encrypy-it-one-click-encryption/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

