Yasemin Ercan

Yasemin Ercan

محلل أمني أول

  • إدارة المخاطر
  • الثغرات الأمنية
  • تحليل التهديدات

حول

لديه خبرة تزيد عن 10 سنوات في تحليل الأمان وإدارة المخاطر. متخصص في تقييم الثغرات الأمنية.

22 مقالات

المقالات

شهادات SSL/TLS: Wildcard مقابل SAN مقابل Standard الأمان
13 أكتوبر 2025

شهادات SSL/TLS: Wildcard مقابل SAN مقابل Standard

شهادات SSL/TLS ضرورية لضمان أمان مواقع الويب. تُقارن هذه المدونة ميزات الشهادات القياسية، وشهادات Wildcard، وشهادات SAN (اسم بديل للموضوع) لمساعدة الشركات على اختيار الشهادة الأنسب لاحتياجاتها. تحمي شهادات SSL/TLS القياسية نطاقًا واحدًا، بينما تغطي شهادات Wildcard جميع النطاقات الفرعية للنطاق.

مدقق شهادة SSL: اختبر تثبيت SSL الخاص بك الأمان
12 أكتوبر 2025

مدقق شهادة SSL: اختبر تثبيت SSL الخاص بك

تتعمق هذه التدوينة في مفهوم شهادة SSL، وهي حجر الأساس لضمان أمان موقعك الإلكتروني. نبدأ بشرح ماهية شهادة SSL، وكيفية عملها، وأنواعها المختلفة. ثم نقدم الخطوات اللازمة لتثبيتها، بالإضافة إلى نصائح مهمة. كما نستعرض طرق التحقق ومواقع التحقق الإلكترونية التي يمكنك استخدامها للتحقق من صحة تثبيت شهادة SSL.

كيف يعمل جدار حماية تطبيق الويب (WAF)؟ الأمان
10 أكتوبر 2025

كيف يعمل جدار حماية تطبيق الويب (WAF)؟

أمان المواقع الإلكترونية أصبح ذا أهمية حيوية في الوقت الحاضر. هذه المقالة تشرح بالتفصيل ما هو جدار حماية تطبيق الويب (WAF) وكيف يعمل كأحد العناصر الأساسية لحماية موقعك. سوف نستعرض المبادئ الأساسية لجدار الحماية، الأنواع المختلفة لـ WAF، وفوائده وعيوبه.

مشاركة الموارد عبر النطاقات (CORS) وأهميتها في أمن الويب الأمان
8 أكتوبر 2025

مشاركة الموارد عبر النطاقات (CORS) وأهميتها في أمن الويب

تُعدّ ميزة مشاركة الموارد عبر النطاقات أو Cross-Origin Resource Sharing (CORS) أحد الركائز الأساسية في أمان الويب، حيث تتيح آلية تحكم دقيقة للتحكم في وصول صفحات الويب إلى موارد موجودة على نطاقات مختلفة. في هذا المقال، سنشرح ماهية CORS ولماذا يُعتبر مهمًا لتطبيقات الويب، مع استعراض تاريخه وتطوره.

طرق تجديد شهادات SSL/TLS تلقائيًا الأمان
5 أكتوبر 2025

طرق تجديد شهادات SSL/TLS تلقائيًا

تجديد شهادات SSL/TLS تلقائيًا هو أمر حيوي للحفاظ على أمان موقعك وتجربة المستخدم. في هذه المقالة، سيتم توضيح أسباب وجوب تجديد شهادات SSL/TLS تلقائيًا، والخطوات اللازمة، وأفضل الممارسات، والأدوات التي يمكنك استخدامها.

الوصول الآمن للخادم باستخدام مصادقة مفتاح SSH الأمان
5 أكتوبر 2025

الوصول الآمن للخادم باستخدام مصادقة مفتاح SSH

تتناول هذه المدونة بالتفصيل مصادقة مفتاح SSH، التي تلعب دورًا حيويًا في أمان الخادم. تشرح ما هو مفتاح SSH، ولماذا يُعتبر أكثر أمانًا مقارنةً بمصادقة كلمات المرور، وخصائصه الأساسية. بعد ذلك، تقدم دليلًا سريعًا حول خطوات إنشاء مفتاح SSH.

تعزيز سرعة الموقع باستخدام Cloudflare Argo والتوجيه الذكي الأمان
2 أكتوبر 2025

تعزيز سرعة الموقع باستخدام Cloudflare Argo والتوجيه الذكي

زيادة سرعة المواقع باستخدام Cloudflare Argo هي ضرورة حيوية في عالمنا الرقمي اليوم. هذه المقالة تستعرض لماذا يعتبر Cloudflare Argo مهمًا من أجل زيادة السرعة، واستراتيجيات تحسين سرعة الموقع، وكيفية عمل التوجيه الذكي، وفوائد استخدام Cloudflare Argo.

DNS عبر HTTPS (DoH) وDNS عبر TLS (DoT) الأمان
16 سبتمبر 2025

DNS عبر HTTPS (DoH) وDNS عبر TLS (DoT)

تقدم هذه المدونة دراسةً مُفصّلةً لتقنيتي DNS عبر HTTPS (DoH) وDNS عبر TLS (DoT)، وهما تقنيتان أساسيتان في أمن الإنترنت. تشرح ماهية DoH وDoT، وأهمّ اختلافاتهما، والفوائد الأمنية التي تُقدّمها من خلال تشفير استعلامات DNS. كما تُقدّم دليلاً عملياً يشرح فوائد استخدام DNS عبر HTTPS وخطوات تطبيق DNS عبر TLS.

أساسيات أمان الويب: دليل المبتدئين لحماية موقعك من الهجمات الأمان
16 سبتمبر 2025

أساسيات أمان الويب: دليل المبتدئين لحماية موقعك من الهجمات

يُعدّ أمن الويب أمرًا بالغ الأهمية لمواقع الويب اليوم. يشرح هذا الدليل للمبتدئين ماهية أمن الويب، ومكوناته الرئيسية، والتهديدات المحتملة. يُبدد هذا الدليل المفاهيم الخاطئة الشائعة، ويُفصّل الخطوات اللازمة لحماية موقعك، بالإضافة إلى الأدوات والبرامج المتاحة.

تنفيذ تسجيل الدخول الفردي (SSO) والأمان الأمان
11 سبتمبر 2025

تنفيذ تسجيل الدخول الفردي (SSO) والأمان

تتناول هذه المدونة مفهوم تسجيل الدخول الموحد (SSO)، موضحةً ماهيته وأهدافه الأساسية وخطوات تطبيقه. كما تناقش متطلبات تطبيقه وفوائده المحتملة، بالإضافة إلى عيوبه. تُركز المدونة على أمان تسجيل الدخول الموحد وقابليته للتوسع، مُسلّطةً الضوء على أهم الاعتبارات.

أهمية العامل البشري في الأمن السيبراني: تدريب الموظفين وزيادة الوعي الأمان
28 أغسطس 2025

أهمية العامل البشري في الأمن السيبراني: تدريب الموظفين وزيادة الوعي

يمكن أن يكون العامل البشري في الأمن السيبراني الحلقة الأضعف للشركات. لذلك، تعتبر دورات تدريب الموظفين وزيادة الوعي أمرًا حيويًا لحماية الشركات من التهديدات السيبرانية. يستعرض هذه المقالة أهمية العامل البشري في الأمن السيبراني، ويوضح كيفية إدارة عملية التدريب وزيادة الوعي بشكل فعال.

اللائحة العامة لحماية البيانات وأمن البيانات: جعل عملك متوافقًا الأمان
27 أغسطس 2025

اللائحة العامة لحماية البيانات وأمن البيانات: جعل عملك متوافقًا

تقدم هذه المدونة دليلاً شاملاً للشركات للامتثال للائحة العامة لحماية البيانات (GDPR). وتقدم تعريفاً باللائحة وأمن البيانات، موضحةً مبادئها الأساسية ومتطلباتها الأساسية. وتغطي وضع استراتيجيات لحماية البيانات، وتجنب الأخطاء الشائعة، واستخدام أدوات فعّالة لأمن البيانات.

استخدام بروتوكول FTP الآمن: ضمان الأمان في عمليات نقل الملفات الأمان
24 يوليو 2025

استخدام بروتوكول FTP الآمن: ضمان الأمان في عمليات نقل الملفات

تُفصّل هذه التدوينة استخدام بروتوكول FTP الآمن، وهو أمر بالغ الأهمية لضمان أمان نقل الملفات. تشرح المقالة ماهية بروتوكول FTP الآمن وأهميته، وتتناول بروتوكولات FTP الآمنة المختلفة، وتقدم أفضل خيارات البرامج. كما يُغطي دليل خطوة بخطوة لإعداد بروتوكول FTP الآمن ميزات الأمان والمخاطر الشائعة.

إدارة السجلات وتحليل الأمان: الكشف المبكر عن التهديدات الأمان
13 يونيو 2025

إدارة السجلات وتحليل الأمان: الكشف المبكر عن التهديدات

تتناول هذه المدونة الدور الحاسم لإدارة السجلات في الكشف المبكر عن تهديدات الأمن السيبراني. وتوضح المبادئ الأساسية لإدارة السجلات، وأنواع السجلات المهمة، وطرق تحسينها من خلال التحليل الفوري. كما تتناول العلاقة الوثيقة بين المخاطر الشائعة والأمن السيبراني.

أنظمة SIEM: حلول إدارة المعلومات الأمنية والأحداث الأمان
12 يونيو 2025

أنظمة SIEM: حلول إدارة المعلومات الأمنية والأحداث

تُعدّ أنظمة إدارة معلومات الأمن والأحداث (SIEM)، كحلول لإدارة معلومات الأمن والأحداث، حجر الزاوية في استراتيجيات الأمن السيبراني الحديثة. تشرح هذه المدونة بالتفصيل ماهية أنظمة إدارة معلومات الأمن والأحداث (SIEM)، وأهميتها، ومكوناتها الرئيسية.

أمان العمل عن بُعد: VPN وما بعده الأمان
8 أبريل 2025

أمان العمل عن بُعد: VPN وما بعده

مع تزايد شيوع العمل عن بعد في عالم الأعمال اليوم، تتزايد أيضًا المخاطر الأمنية التي يفرضها. تشرح هذه التدوينة ما هو العمل عن بعد وأهميته وفوائده، مع التركيز أيضًا على العناصر الرئيسية لأمن العمل عن بعد. يتم فحص مواضيع مثل مزايا وعيوب استخدام VPN، والأشياء التي يجب مراعاتها عند اختيار VPN آمن، والمقارنات بين أنواع VPN المختلفة بالتفصيل.

الأمان في DevOps: بناء خط أنابيب CI/CD آمن الأمان
8 أبريل 2025

الأمان في DevOps: بناء خط أنابيب CI/CD آمن

تتناول هذه التدوينة أساسيات وأهمية بناء خط أنابيب CI/CD آمن، مع التركيز على الأمان في DevOps. في حين يتم فحص ما هو خط أنابيب CI/CD الآمن، والخطوات اللازمة لإنشائه، وعناصره الرئيسية بالتفصيل، يتم التأكيد على أفضل الممارسات للأمان في DevOps والاستراتيجيات لمنع أخطاء الأمان.

تحديات الأمان وحلولها في بنية الخدمات الصغيرة الأمان
30 مارس 2025

تحديات الأمان وحلولها في بنية الخدمات الصغيرة

تزداد شعبية بنية الخدمات الصغيرة في تطوير ونشر التطبيقات الحديثة بشكل متزايد. ومع ذلك، فإن هذه البنية تواجه أيضًا تحديات مهمة من الناحية الأمنية. تنشأ المخاطر الأمنية المرتبطة بالبنية من عوامل مثل الهيكل الموزع وزيادة تعقيد التواصل.

نموذج تهديد باستخدام إطار MITRE ATT&CK الأمان
14 مارس 2025

نموذج تهديد باستخدام إطار MITRE ATT&CK

تتناول هذه المقالة موضوع نموذج التهديدات الذي يلعب دورًا حيويًا في مجال الأمن السيبراني، وتوضح كيف يمكن استخدام إطار MITRE ATT CK في هذا السياق. بعد تقديم لمحة عامة عن إطار MITRE ATT CK، سيتم شرح ماهية نموذج التهديدات، وطرق التنفيذ المستخدمة، وكيفية تصنيف التهديدات من خلال هذا الإطار.

التأمين السيبراني: اختيار السياسة المناسبة لشركتك الأمان
13 مارس 2025

التأمين السيبراني: اختيار السياسة المناسبة لشركتك

يعد التأمين السيبراني أمرًا بالغ الأهمية للشركات، إذ يوفر الحماية ضد العواقب المالية للهجمات الإلكترونية. تقدم هذه التدوينة معلومات أساسية حول التأمين السيبراني، وتشرح كيفية عمل السياسات وأهمية مخاطر الأمن السيبراني. ما يجب أن تتضمنه سياسة التأمين السيبراني الجيدة، ونماذج التسعير ومقارنات التغطية بالتفصيل.

الفريق الأحمر مقابل الفريق الأزرق: نهجان مختلفان لاختبار الأمان الأمان
12 مارس 2025

الفريق الأحمر مقابل الفريق الأزرق: نهجان مختلفان لاختبار الأمان

في عالم الأمن السيبراني، يقدم نهج الفريق الأحمر والفريق الأزرق استراتيجيات مختلفة لاختبار أمان الأنظمة والشبكات. توفر هذه التدوينة نظرة عامة حول اختبار الأمان وتشرح بالتفصيل ما هو الفريق الأحمر وأغراضه. في حين تتم مناقشة الواجبات والممارسات المشتركة للفريق الأزرق، يتم تسليط الضوء على الاختلافات الرئيسية بين الفريقين.