Yazeed Alghamdi
طالب-
بدأ rikraki المناقشة الفرق بين encryption and hashing في المنتدى شروحات الأعضاء منذ 3 أسابيع
الفرق بين encryption and hashing
* التشفير (Encryption): عملية تحويل البيانات من شكلها الأصلي إلى شكل مشفر (ciphertext) لا يمكن فهمه إلا بوجود مفتاح خاص لفك التشفير (decryption).
* مفتاح التشفير (Encryption key): هو سلسلة من الأحرف أو الأرقام تستخدم لتشفير وفك تشفير البيانات.
* مفتاح عام (Public key): يستخدم لتشفير البيانات، ويمكن توزيعه على أي شخص.
* مفتاح خاص (Private…
fawikoj848, rikraki و 3 آخرون -
بدأ ahmedmohamed1521 المناقشة تجربتي مع امتحان ecir في المنتدى تجارب الاختبارات منذ 3 أسابيع
السلام عليكم ان شاء الله تكونوا بخير وافضل حال
هتكلم معاكم عن تجربتي مع امتحان ecir عسي افيد حد مقبل علي الامتحان ان شاء الله
هحاول اقسم الكلام ل جزئين اول جزء هتكلم عن ازاي حضرت للاختبار والتاني هتكلم فيه عن الاختبار
——————————————————————————————————————-
الجزء الاول :…
rikraki, Abanoub lotfi و 2 آخرون -
قام Ahmed Sultan بنشر تحديث منذ 3 أسابيع
مرحبا بالجميع, علي مدار الـ 7 أيام الأخيرة في عرض التخفيضات الأخير علي الدورات اللى وصل 75% تم تسجيل حوالي 1000 شخص جديد فى المنصة .. حابب أوضحلكم بعض النقاط:
– أنا كـ أحمد سلطان أشتغل “مدرب” في الشبكات وأمن المعلومات والأمن السيبراني من سنة 2008 وأنا ما زلت طالب في الجامعة .. اشتغلت فى أكثر من دولة لـ أكثر من جنسية فـي أكثر من شركة ومعهد.
– قمت…
قام أحد المشرفين بإيقاف التعليق على هذا المنشور -
بدأ ahmedmohamed1521 المناقشة some definitions in active directory and domain controller في المنتدى شروحات الأعضاء منذ 3 أسابيع
some definitions in active directory and domain controller
السلام عليكم هتكلم معاكم انهارده عن بعض المصطلحات المهمه و الي لازم اي شخص يكون عنده علم بيها
🔵 Active Directory
⬅️ هي قاعدة بيانات بنخزن فيها البيانات اللي تخص المستخدمين، الأجهزة، وموارد الشبكة وبياناتهم. من خلالها بنقدر نتحكم بشكل كامل في الموارد زي الـUsers، Groups، وMachines.
🔵 Organization Unit (OU)
⬅️ دي زي الفولدر، بننظم فيه مجموعة Objects بهدف…Amr Abdel Hamide وMohamed osama -
بدأ ahmedmohamed1521 المناقشة IP Spoofing attack في المنتدى شروحات الأعضاء منذ 3 أسابيع
دا بيحصل عن طريق ان الattacker بيعمل تزييف للip بتاع حد من ال LAN
ال attacker هنا بيحط فالSource IP للباكت IP بتاع جهاز تاني (Victim)ايه الاستفاده من هذا ؟
كدا الdestination IP هيرد على الVictim برسائل Reply غير مرغوب فيها
الVictim دا وصله Reply وهو اصلا معملش Request ف كدا الattacker ممكن يستخدم الطريقة دي انه يعمل DOS attack
*DOS (denial of service)
Amr Shoukry, ahmedmohamed1521 و 2 آخرون -
بدأ rikraki المناقشة difference between siem and soar في المنتدى شروحات الأعضاء منذ 3 أسابيع
difference between siem and soar
1. SIEM (إدارة معلومات وأحداث الأمان):
الهدف الأساسي: إنه يجمع ويحلل بيانات الأمان اللي جاية من مصادر مختلفة زي الفايروولز، أنظمة التشغيل، وأجهزة الشبكات.
بيشتغل إزاي: بيجمع الـlogs (سجلات الأحداث) ويحللها عشان يكتشف أي تهديدات محتملة، وبيبعت تنبيهات لفريق الأمان لما يلاقي حاجة مريبة.
الميزة: SIEM بيديك رؤية شاملة عن اللي بيحصل في الشبكة وبيساعدك تكشف…
ahmedmohamed1521, Mohammed Alsulaiman و 3 آخرون -
السلام عليكم ورحمه الله لو حد بيحضر للإمتحان وناوي يمتحن قريب ف انصحه بحل هذه الابات ساعدتني كتير قبل دخول الامتحان وربنا يوفق الجميع
Cyberdefender BlueYard Labs:
-OpenWire
-WebStrike
-Brave
-MrRobot
-HireMe
-Sysinternals
-
و عليكم السلام و رحمة الله و بركاته
جزاك الله خير على الفاىدة
بس ال Room path soc level 2
على مستوى ال eCIR ?
عضان حسب كلام INE ال eCIR على مستوى ال SOC level 1
-
لا انا لم اقصد ال path كله انا فقط ذكرت ال rooms ال تحلها من ال path ونعم هو مستوي advanced علي ecir
شكرا لتوضيحك
-
-
بدأ ahmedmohamed1521 المناقشة الفرق بين edr and xdr في المنتدى شروحات الأعضاء منذ 4 أسابيع
EDR (Endpoint Detection and Response):
* التركيز: حماية أجهزة الكمبيوتر الفردية من التهديدات.
* الوظائف: اكتشاف الهجمات في الوقت الفعلي، التحقيق فيها، والاستجابة لها على مستوى الجهاز.
* الأدوات: تستخدم أدوات تحليل السلوك، والرصد المستمر، والحجر الصحي للعناصر المشبوهة.
XDR (Extended Detection and Response):
* التركيز: حماية البنية التحتية بأكملها…
Amr Abdel Hamide, omar_ و 5 آخرون -
بدأ rikraki المناقشة ما هو syn flood في المنتدى شروحات الأعضاء منذ 4 أسابيع
هو نوع من الهجمات الإلكترونية التي تستهدف إغراق خادم بالطلبات، مما يؤدي إلى تعطل الخدمة. يعمل هذا الهجوم عن طريق استغلال مرحلة بدء الاتصال في بروتوكول TCP.
كيف يعمل؟:
* طلبات وهمية: يرسل المهاجم عددًا كبيرًا من طلبات الاتصال (SYN) إلى الخادم، ولكن دون إكمال عملية الاتصال.
* انتظار الخادم: ينتظر الخادم ردًا من العميل (ACK) لإكمال الاتصال، ولكن…
Amr Abdel Hamide, hossss و 2 آخرون -
قام Ahmed Sultan بنشر تحديث منذ 4 أسابيع
تجربة خيار “استطلاع الرأي”
ما لون السماء ؟
قام أحد المشرفين بإيقاف التعليق على هذا المنشور -
بدأ rikraki المناقشة What is the difference between http and https في المنتدى شروحات الأعضاء منذ 4 أسابيع
What is the difference between http and https
HTTP (Hypertext Transfer Protocol) is the foundation for transferring data on the web. It’s like a postman delivering letters.
HTTPS (Hypertext Transfer Protocol Secure) is the same postman but wearing a suit of armor. It adds an extra layer of security using encryption, making it harder for others to intercept and read the information being…
Abdelrahman, cyber-1 وAmr Abdel Hamide -
بدأ ahmedmohamed1521 المناقشة What is ssl/tls في المنتدى شروحات الأعضاء منذ 4 أسابيع
🌐 ما هي شهادة SSL / TLS والفرق بينهما؟
1️⃣ ما هي شهادة SSL؟
⬅️ هي طبقة مآخذ التوصيل الآمنة “Secure Sockets Layer”، هي بروتوكول أمني في صورة ملف نصي يقوم بإنشاء طبقة حماية تعمل على تشفير كافة البيانات المتناقلة بين خادم ومستخدم الموقع الإلكتروني عند تثبيت بياناته على هذا الخادم، مما يقوم بحماية أي معلومات يقوم زائر موقعك الإلكتروني بإدخالها أو…
Osama raad, Mohamed ahmed Nassar و 7 آخرون -
السلام عليكم هو ممكن حد يعطيني resources اطبق عليها تكون مشابهه او بديله عن لابات ine
-
عليكم السلام ، في داخل قسم المقالات بوست عن لابات ejpt هتلاقي كب اللابات التابعة للكورس
- عرض 1 رد
-
Thm and Htb
1- عرض 1 رد
-
PortSwigger
1- عرض 2 ردود
-
علي thm
- عرض 1 رد
-
-
بدأ ahmedmohamed1521 المناقشة شرح سريع ل بروتوكول dns في المنتدى شروحات الأعضاء منذ 4 أسابيع
السلام عليكم هتكلم معاكم انهارده سريعا عن بروتوكول dns
DNS هو عبارة عن بروتوكول بنستخدمة طول الوقت أثناء تصفحنا للإنترنت.
يقوم هذا البروتوكول بربط Domain بعنوان برتوكول الإنترنت IP Address ومن خلاله نقدر نتصفح بدون الحاجة إلى حفظ أرقام الـ IP الخاصة بكل موقع
لفهم البروتوكول دا اكتر خلينا نضرب مثال زي جهات الاتصال الي عندك فالموبايل ، بدل ما تحفظ…
Abdelrahman, Mohmmad Almohtaseb و 2 آخرون -
قام Ahmed Sultan بنشر تحديث منذ 5 أسابيع
تم ايقاف خاصية تحويل الرصيد بين الحسابات 🔁مؤقتا وسيتم الاعلان عن تواريخ معينة يتم فيها اعادة تفعيل الخاصية مرة أخري.
قام أحد المشرفين بإيقاف التعليق على هذا المنشور - تحميل المزيد