يلا بيزنس

استكشاف عالم تطوير مهارات إدارة الأعمال وبناء مستقبل مهني ناجح من خلال منصة يلا بيزنس

انطلق معنا
فاتح غامق
  • تكنولوجيا المعلومات

  • الدراسة والسفر إلى الخارج

  • البرمجيات وتصميم المواقع

  • تعلم اللغات

  • المال والاعمال

Loading
مقالات فى

تكنولوجيا المعلومات

1 / 1
لإغلاق نموذج القائمة ، اضغط على ESC أو زر التبديل للإغلاق

أدوات الأمن السيبراني للمبتدئين – الجزء 1

أدوات الأمن السيبراني للمبتدئين - الجزء 1

أدوات الأمن السيبراني للمبتدئين سوف نعرضها عليكم اليوم وسوف نعتبر هذه المقالة هي الجزء الأول فى سلسلة أهم أدوات الأمن السيبراني للمبتدئين.

فى ظل عالم يشهد زيادة ملحوظة من التهديدات و المخاطر السيبرانية أصبح تعلم واكتساب المهارات الأساسية والأدوات في مجال الأمن السيبراني شئ مهم جدا خاصة اذا كنت تسعى للدخول إلى هذا المجال الذي أصبح من ضمن المجالات الواعدة من حيث فرص العمل المتاحة و المرتبات المرتفعة, فإن التعرف على الأدوات الأساسية ومعرفة مصطلحات الأمن السيبراني هي الخطوة الأولى فى بناء خبرة جيدة وسوف نعرض عليكم الآن أهم أدوات الأمن السيبراني التي يحتاجها المبتدئ.

١- أدوات الشبكات الافتراضية الخاصة (VPN)

أدوات الشبكات الافتراضية الخاصة (VPN)
أدوات الشبكات الافتراضية الخاصة (VPN)

أدوات VPN هي من أهم الأدوات التى تحتاجها فى تأمين الاتصال عبر  الانترنت, خاصة إذا كنت تستخدم شبكات wi-fi عامة مثل شبكات الاتصال الموجودة على سبيل المثال فى  (المولات – المقاهي – المطاعم) والتى لا افضل استخدام تلك الشبكات على الإطلاق,  تقوم أدوات الـ VPN بتشفير حركة المرور وتخفي عنوان الــ IP الخاص بك. ومن ضمن تلك الأدوات:

  • Nord VPN: يوفر خوادم حول العالم ويوفر سرعات عالية إلى جانب سهولة الاستخدام لكن إذا كنت من مستخدمي NordVPN أو ترغب في الحصول على NordVPN للأجهزة، فمن المهم جدًا معرفة الدول المحظورة على NordVPN خاصة اذا كنت تنوي السفر  او مقيمًا فى تلك الدول.
  • ExpressVPN: من أقوى وأهم أدوات VPN ويعرف بأنه الأكثر امانًا وسرعة ما بين الأدوات الكثيرة من أدوات الشبكات الافتراضية الخاصة VPN

٢ مكافحات الفيروسات وبرامج مكافحة البرمجيات الخبيثة

مكافحات الفيروسات وبرامج مكافحة البرمجيات الخبيثة
مكافحات الفيروسات وبرامج مكافحة البرمجيات الخبيثة

هذا لا يقتصر فقط على مستخدمي الذي يعملون فى مجال الأمن السيبراني لكن يجب أن تعرف شيئًأ عندما اتصلت بالانترنت فإن تعرض جهازك وبياناتك للخطر  شئ وارد حدوثه لذا يستوجب ان يكون على جهازك برامج لمكافحة البرمجيات الخبيثة والفيروسات مثل:

  • Bitdefender: من أهم أدوات الأمن السيبراني للمبتدئين هو متخصص فى عمل فحص متعمق بحثًأ عن أي تهديد قد تصيب نظامك بالخلل إلى جانب فحص نقاط الضعف وفحص المواقع التى تقوم بزيارتها وأيضًا يقوم بعمل فحص ملفات النظام والملفات الخاصة بك و الــ Flash Disk عند توصيلها بالجهاز الخاص بك والحماية من برامج الفدية ولديه المزيد من المميزات, وهو يحتل المرتبة الثانية ما بين ٧١ شركات مكافحة الفيروسات.

💡 ملحوظة: بعض الميزات الإضافية تتطلب اشتراكًا مدفوعًا.

  • Malwarebytes: وهو يركز على فحص واكتشاف وتنظيف البرمجيات الخبيثة ويمكنك أستخدام النسخة المجانية منه لكنها غير كافية فى ظل هذا العالم التي أصبح يشاهد كل يوم المزيد من التهديدات السيبرانية ولكنها بشكل مبدئي قد تؤدي الغرض ومن مميزات النسخة المجانية Malwarebytes (حظر صفحات الويب التي تشكل ضرر – الفحص السريع للتهديدات النشطة الضارة مثل برمجيات الفدية الخبيثة) ولكنه غير مناسب كبرنامج مكافحة فيروسات رئيسي.

💡 ملحوظة: بعض الميزات الإضافية تتطلب اشتراكًا مدفوعًا.

٣- أدوات فحص نقاط الضعف

أدوات فحص نقاط الضعف
أدوات فحص نقاط الضعف
  • Nmap: وهى من أهم أدوات الأمن السيبراني للمبتدئين التى لا غنى عنها مهما كان مستواك سواء مبتدي او شخص محترف وسوف اقوم بعمل مقالة مفصلة عن هذه الأداة لكن بشكل مختصر اريدك فقط ان تفهم ما تقوم به هذه الأداة لكن سوف يتوجب عليك أيضًا عمل بحث ومشاهدات فيديوهات عن طريقة أستخدام Namp لكن المهمة الأساسية لهذه الأداة هي تستخدم لاستكشاف الشبكات والكشف عن المنافذ المفتوحة (التي يمكن أن تكون مداخل للتهديدات).

💡 ملحوظة: أداة مجانية مفتوحة المصدر.

  • Nessus: هي أداة من أهم ادوات حماية الشبكات التى تقوم بفحصها على كل الأجهزة المتصلة بالشبكة للكشف عن الثغرات والتهديدات الموجودة ويوجد نسخة للأشخاص مجانية وتسمح بعمل فحص حتي ١٦ عنوان IP ويوجد نسختين بخلاف النسخة المجانية للمحترفين لعمل مسح أكثر تقدمًا و مختبري الثغرات الأمنية ويمكنك طلب نسخة احترافية لمدة ٧ أيام مجانًأ.

💡 ملحوظة: بعض الميزات الإضافية تتطلب اشتراكًا مدفوعًا.

٤- أدوات اختبار الاختراق (Penetration Testing Tools)

أدوات اختبار الاختراق (Penetration Testing Tools)
أدوات اختبار الاختراق (Penetration Testing Tools)
  • Kali Linux: هو نظام تشغيل مثل (الويندوز ونظام تشغيل macOS) لكن الغالبية العظمي من يعملون فى مجال الأمن السيبراني يستخدمون نظام Linux لأنه نظام تشغيل يضم العديد من الأدوات المخصصة لمحاكاة الهجمات واكتشاف الثغرات الأمنية.

💡 ملحوظة: نظام تشغيل مجاني مفتوح المصدر.

  • Metasploit: وهي من أهم أدوات الأمن السيبراني للمبتدئين وهو إطار عمل مخصص يتيح للمستخدم محاكاة الهجمات الأمنية وتجربة استغلال الثغرات بهدف تحسين الحماية و اختبار الاختراقات الأخلاقية الممكنة, وتحدث هذه الأداة بشكل دوري لمواكبة الثغرات فاهي أداة قوية ومهمة جدًا لكل من يعمل فى مجال الأمن السيبراني.

💡 ملحوظة: أداة مجانية مفتوحة المصدر.

٥- أدوات تحليل حركة الشبكة

network protocol analysis - أدوات تحليل حركة الشبكة
network protocol analysis – أدوات تحليل حركة الشبكة
  • Wireshark: وهي من أهم أدوات الأمن السيبراني للمبتدئين وهى أداة مفتوحة المصدر تستخدم فى تحليل البيانات التي تمر عبر الشبكة بشكل مفصل (تحليل الحزم) ، تُستخدم لفهم سلوك الشبكة أو الكشف عن مشاكل الأمان والأخطاء الموجودة فى الشبكة.

تلتقط الأداة جميع الحزم التي تمر عبر واجهة الشبكة المحددة (مثل Wi-Fi أو Ethernet).

تعرض هذه الحزم بتفاصيل دقيقة، مثل:

    • العنوان المصدر والمستهدف: يُظهر الأجهزة التي ترسل وتستقبل البيانات.
    • البروتوكول المستخدم: مثل HTTP، DNS، أو FTP.
    • محتوى الحزمة: يتيح تحليل البيانات الفعلية داخل الحزم (إذا لم تكن مشفرة).

💡 ملحوظة: أداة مجانية مفتوحة المصدر وتعمل على أنظمة Windows، MacOS، وLinux

  • tcpdump: أداة تعتمد على الأوامر النصية لالتقاط وتحليل البيانات أثناء انتقالها عبر الشبكة، وهي فعالة لتشخيص الأخطاء بسرعة.

أهم مميزات Tcpdump:

    • خفة الوزن وسرعة الأداء: مثالية للعمل على الأنظمة ذات الموارد المحدودة.
    • مرونة عالية: توفر خيارات متعددة لتصفية البيانات وتحليلها.
    • مجانية ومفتوحة المصدر: متاحة على معظم أنظمة التشغيل مثل Linux وUnix وmacOS.
    • تكامل مع أدوات أخرى: يمكن استخدامها مع Wireshark لتحليل أعمق للبيانات.
    • تحليل البرتوكولات: تقدم تفاصيل عن البروتوكولات المستخدمة مثل TCP، UDP، DNS، HTTP، وغيرها.

أهم مميزاتها مقارنة بـ Wireshark:

    • تعمل من خلال سطر الأوامر، مما يجعلها خفيفة وسريعة.
    • تُستخدم غالبًا في بيئات الخوادم التي لا تحتوي على واجهات رسومية.
    • تُفضَّل عند الحاجة إلى التقاط البيانات فقط دون تحليلها في الوقت الفعلي.

💡 ملحوظة: أداة مجانية مفتوحة المصدر وتعمل على أنظمة Windows، MacOS، وLinux

٦- متصفحات تركز على الخصوصية

متصفحات تركز على الخصوصية
متصفحات تركز على الخصوصية

لحماية خصوصيتك على الإنترنت، يجب استخدام متصفحات تركز على الخصوصية وأدوات إضافية:

  • Brave: متصفح ويب يركز على الخصوصية عن طريق حجب الإعلانات (Ad-Blocking) و حجب التتبع (Tracker Blocking) وايضًا يمكنك تخصيص الحماية حسب احتياجاتك من الإعدادات (مثل حجب ملفات تعريف الارتباط أو تفعيل وضع التصفح الخاص).

💡 ملحوظة: متصفح مجاني يعمل على انظمة التشغيل المختلفة والموبايل ايضا سواء IOS و اندرويد.

  • Privacy Badger: إضافة متصفح تمنع التتبع غير المرغوب فيه وتقوم الإضافة بتعطيل أي أداة تعقب تحاول مراقبة نشاطك وهى اضافة مجانية.

💡 ملحوظة: إضافة مجانية.

٧- برامج إدارة كلمات المرور

برامج إدارة كلمات المرور
برامج إدارة كلمات المرور

كلمات المرور هي الخط الأول للدفاع عن بياناتك الرقمية، ولكن إدارتها بشكل آمن قد يكون تحديًا. توفر برامج إدارة كلمات المرور طريقة آمنة لإنشاء كلمات مرور قوية وتخزينها. أمثلة على هذه الأدوات:

  • LastPass: يسمح بتخزين كلمات المرور بشكل مشفر ومزامنتها عبر الأجهزة.
  • Dashlane: يقدم ميزات إضافية مثل مراقبة خروقات البيانات.

٨- أدوات النسخ الاحتياطي واستعادة البيانات

أدوات النسخ الاحتياطي واستعادة البيانات
أدوات النسخ الاحتياطي واستعادة البيانات

النسخ الاحتياطي هو جزء أساسي من الأمن السيبراني. أمثلة على الأدوات:

  • Google Drive: خيار سهل للنسخ الاحتياطي السحابي.

٩- المراجع: