Thursday, August 27, 2015

مجال أمن المعلومات --Information security








بعد تطور التكنولوجيا في العالم وظهور أمن المعلومات كاختصاص مستقل قائم بحد ذاته، كثر المقبلون عليه سواء مختصين أم هواة..
وقد أخذ انتشارا كبيرا في صفوف الشباب خاصة، وصارت الشركات تهتم أكثر بسلامة معلوماتها ومعلومات عملائها المحفوظة في قواعد بياناتها.
إذ إن المخترقين يهددون خصوصيات الأشخاص والمؤسسات كل يوم، سواء كانت معلومات سرية أو بطاقات بنكية أو حسابات شخصية أو مواقع إلكترونية أو غير ذلك...

ولكن يضيع الكثيرين أوقاتهم بسبب عدم معرفة الطريق الصحيح للدخول في هذا العالم (مثلي أنا)

لذلك سأقدم لكم في هذا الموضوع المراحل التي يجب أن تمر بها مرفقة بروابط الدروس الخاصة بها (التي استطعت توفيرها) مع بعض عناوين الكتب لمن أراد مطالعة شيء مفيد في هذا المجال.

في البداية أنصحك أن تتعلم جيدا اللغة الانجليزية، ستحتاجها كثيرا في مسيرتك وستحصل على إضافة جيدة لمعرفتك التي ستكتسبها من خلالها.

المرحلة الاولى :
وهي مرحلتان متوازيتان يمكنك ان تبدأ بأي واحدة فيهما:
 1- أن تصل إلى مستوى مدير Administrator في أنظمة الوندوز
وهنا ينصح بمتابعة دورة : Mcitp
 2- أن تصل إلى مستوى رووت Root Admin في أنظمة لينيكس
وهنا ينصح بمتابعة دورة RHCE أي مهندس أنظمة الريد هات

المرحلة الثانية :
دراسة الشبكات بشكل جيّد، وهنا ينصح بمتابعة دولة Network+ المقدمة من شركة Comptia
وينصح كذلك بدورة CCna الخاصة بسيسكو

المرحلة الثالثة :
الولوج لعالم امن المعلومات عن طريق دورة Security+ المقدمة من شركة Comptia

المرحلة الرابعة :
الدخول إلى عالم اختبار الإختراق من خلال الدورة الشهيرة للهكر الأخلاقي CEH


وبالطبع بعد إتمام هذه المراحل ستعلم أين ستكمل طريقك وما الذي ينقصك، فربما ستخيّر الاهتمام بمجال الشبكات، أو تطبيقات الويب ... إلخ 
ولمَ لا قد تهتم بكل المجالات وتكون مبدعا فيها، فقط إبدا بطريقة سليمة وأكمل المشوار ولا تتوقف
فمثلا إن اخترت الإكمال في حماية تطبيقات الويب، فستحتاج لتعلم لغات البرمجة إن كنت لم تتعلم أيّا منها بعد، لأنها ستتيح لك فهم البنية التحتية لتلك التطبيقات، فلا يمكنك حماية شيء تجهل ماهيته.

وهذه عناوين بعض الكتب يمكنك البحث عنها وتحميلها :
Linux command line
Gray Hat Python
Black Hat Python, Python Programming for Hackers
Linux Programming Interface
Hacking, art of exploitation 2nd
Book of Ruby
Metasploit The Penetration Tester's Guide
Gray Hat Hacking: The Ethical Hackers Handbook
Hacking for Dummies
Unrevealed Secrets of Hacking and Cracking PB

بعض الدورات المذكورة: باللغة العربية

No comments:

Post a Comment