Ahmed El-Farouki

Ahmed El-Farouki

محلل تهديدات سيبرانية

  • كشف التهديدات
  • تقييم الأمان
  • الهجمات السيبرانية

حول

يمتلك خبرة تزيد عن 11 عامًا في تحليل التهديدات وتقييم الأمان. لديه معرفة عميقة في اكتشاف التهديدات السيبرانية.

25 مقالات

المقالات

سجلات DKIM وSPF: مصادقة البريد الإلكتروني والأمان الأمان
8 أكتوبر 2025

سجلات DKIM وSPF: مصادقة البريد الإلكتروني والأمان

ضمان أمان البريد الإلكتروني أمر بالغ الأهمية اليوم. تناقش هذه التدوينة سجلات DKIM وSPF، وهما من طرق التحقق عبر البريد الإلكتروني، بالتفصيل. يشرح سبب أهمية التحقق من البريد الإلكتروني، ويستعرض ماهية DKIM وSPF، واستخداماتهما، والمتطلبات اللازمة لتحسين أمان البريد الإلكتروني.

خدمات جدار الحماية السحابي: تعزيز أمان الخوادم الأمان
4 أكتوبر 2025

خدمات جدار الحماية السحابي: تعزيز أمان الخوادم

في عالم اليوم، أصبح أمان الخوادم ذا أهمية بالغة بسبب تزايد التهديدات السيبرانية. تستعرض هذه المدونة الخدمات السحابية لجدران الحماية كوسيلة فعالة لتعزيز أمان الخوادم. يتم تناول أهمية خدمات جدار الحماية السحابي وفوائدها (الميزانية الفعالة، القابلية للتوسع، الإدارة المركزية)، ومبادئ الأمن السحابي وتأثيرها على أمان البيانات.

WhoisGuard مقابل حماية خصوصية النطاق: خصوصية النطاق الأمان
23 سبتمبر 2025

WhoisGuard مقابل حماية خصوصية النطاق: خصوصية النطاق

تتناول هذه التدوينة أهمية خصوصية النطاق والخيارات المتنوعة المتاحة. وتقارن تحديدًا بين خدمة WhoisGuard وخدمات خصوصية النطاق الأخرى. وتتناول ماهية خصوصية النطاق، وضرورتها، وفوائدها، وكيفية عملها. كما تشرح الأدوات والعمليات المتاحة لضمان خصوصية النطاق.

تشفير البيانات: الدليل الأساسي للشركات الأمان
5 سبتمبر 2025

تشفير البيانات: الدليل الأساسي للشركات

تتناول هذه المدونة موضوع تشفير البيانات بشكل شامل، وهو دليل أساسي للشركات. تبدأ بدراسة ماهية تشفير البيانات وأهميته، ثم تستعرض أساليب وأدوات وبرامج التشفير المختلفة المستخدمة. تُقيّم هذه المدونة الفوائد الأمنية المتوقعة للتشفير ونقاط الضعف المحتملة. كما تعرض اعتبارات التنفيذ، ودور اللوائح، وأفضل الممارسات.

حماية XSS باستخدام سياسة أمان المحتوى (CSP) الأمان
1 سبتمبر 2025

حماية XSS باستخدام سياسة أمان المحتوى (CSP)

يُعدّ أمان تطبيقات الويب أمرًا بالغ الأهمية اليوم. في هذا السياق، تُشكّل هجمات البرمجة النصية عبر المواقع (XSS) تهديدًا خطيرًا. وهنا يأتي دور سياسة أمان المحتوى (CSP). في هذه التدوينة، سنتناول خطوة بخطوة ماهية سياسة أمان المحتوى (CSP) وميزاتها الرئيسية وكيفية تطبيقها، كآلية دفاع فعّالة ضد هجمات XSS.

التهديدات المستمرة المتقدمة (APT): كيف يمكن أن تستهدف عملك؟ الأمان
1 سبتمبر 2025

التهديدات المستمرة المتقدمة (APT): كيف يمكن أن تستهدف عملك؟

تتناول هذه المقالة بشكل مفصل تهديدات متقدمة ومستمرة (APT) التي يمكن أن تستهدف الأعمال التجارية. يتم توضيح ما هي APT، والأضرار التي يمكن أن تلحقها بالأعمال، وأساليب استهدافها. كما يتم مناقشة التدابير التي يمكن اتخاذها ضد APT، وعلامات التهديد، وطرق التحليل.

OAuth 2.0 و OpenID Connect: أساليب التحقق الحديثة الأمان
31 أغسطس 2025

OAuth 2.0 و OpenID Connect: أساليب التحقق الحديثة

تتناول هذه المقالة المدونة الأساليب الحديثة للتحقق، مثل OAuth 2.0 و OpenID Connect بعمق. تركز على ماهية OAuth 2.0 ولماذا هو مهم، مع توضيح وظائف OpenID Connect ومجالات استخدامه بشكل تفصيلي. يتم تسليط الضوء على النقاط المهمة التي يجب الانتباه إليها بشأن أمان OAuth 2.0، مع تناول المكونات الأساسية بالتفصيل.

برامج الفدية: استراتيجيات الوقاية والتعافي الأمان
29 أغسطس 2025

برامج الفدية: استراتيجيات الوقاية والتعافي

تستكشف هذه المدونة برامج الفدية، أحد أكبر التهديدات الإلكترونية في عصرنا. تشرح ماهيتها، وكيفية عملها، وأهميتها البالغة. كما تقدم نظرة مفصلة حول كيفية حماية نفسك من هذه البرامج الضارة، والخطوات الواجب اتخاذها في حال التعرض لهجوم.

سياسة أمان المحتوى (CSP) وكيفية إعدادها وفوائدها الأمنية الأمان
26 يوليو 2025

سياسة أمان المحتوى (CSP) وكيفية إعدادها وفوائدها الأمنية

تعتبر سياسة أمان المحتوى (CSP) آلية حيوية لتعزيز أمان الويب. تعمق هذه المدونة في مفهوم أمان المحتوى، موضحة ما هي سياسة CSP ولماذا هي مهمة. كما تقدم المكونات الأساسية، والأخطاء المحتملة التي قد تواجهها خلال التنفيذ، ونصائح لتكوين CSP بشكل جيد.

تركيب وإدارة مركز عمليات الأمن (SOC) الأمان
11 يونيو 2025

تركيب وإدارة مركز عمليات الأمن (SOC)

تستكشف هذه المدونة إنشاء وإدارة مركز عمليات الأمن (SOC)، وهو عنصر أساسي في تهديدات الأمن السيبراني الحالية. تبدأ باستكشاف أساسيات مركز عمليات الأمن (SOC)، وأهميته المتزايدة، ومتطلبات تنفيذه، وأفضل الممارسات والتقنيات المستخدمة لنجاحه.

إدارة الثغرات الأمنية: الاكتشاف وتحديد الأولويات واستراتيجيات التصحيح الأمان
7 أبريل 2025

إدارة الثغرات الأمنية: الاكتشاف وتحديد الأولويات واستراتيجيات التصحيح

تلعب إدارة الثغرات الأمنية دورًا حاسمًا في تعزيز وضع الأمن السيبراني للمؤسسة. تتضمن هذه العملية استراتيجيات للكشف عن نقاط الضعف في الأنظمة وإعطائها الأولوية ومعالجتها. الخطوة الأولى هي فهم عملية إدارة الثغرات الأمنية وتعلم المفاهيم الأساسية.

أخطاء تكوين أمان السحابة وكيفية تجنبها الأمان
3 أبريل 2025

أخطاء تكوين أمان السحابة وكيفية تجنبها

في عصر الحوسبة السحابية، يعد أمان السحابة أمرًا بالغ الأهمية لكل شركة. تشرح هذه التدوينة ما هو أمان السحابة وأهميته، مع التركيز على أخطاء التكوين الشائعة وعواقبها المحتملة. ويغطي الخطوات الأساسية التي يجب اتخاذها لتجنب التكوين الخاطئ، وطرق إنشاء خطة أمان سحابية فعالة، واستراتيجيات لزيادة الوعي بالأمان السحابي.

أفضل ممارسات أمان واجهة برمجة التطبيقات (API) لواجهات برمجة التطبيقات REST وGraphQL الأمان
1 أبريل 2025

أفضل ممارسات أمان واجهة برمجة التطبيقات (API) لواجهات برمجة التطبيقات REST وGraphQL

تتناول هذه التدوينة موضوع أمان واجهات برمجة التطبيقات (APIs)، وهو حجر الأساس لتطبيقات الويب الحديثة. أثناء البحث عن إجابات للأسئلة حول ما هو أمان واجهة برمجة التطبيقات (API) ولماذا هو مهم للغاية، فإنه يدرس أفضل ممارسات الأمان لواجهات برمجة التطبيقات REST وGraphQL.

إدارة الهوية والوصول (IAM): نهج شامل الأمان
23 مارس 2025

إدارة الهوية والوصول (IAM): نهج شامل

تتناول هذه التدوينة نظرة شاملة على إدارة الهوية والوصول (IAM)، وهو موضوع بالغ الأهمية في عالمنا الرقمي اليوم. يتم فحص ما هو IAM ومبادئه الأساسية وطرق التحكم في الوصول بالتفصيل. في حين يتم شرح مراحل عملية التحقق من الهوية، يتم التأكيد على كيفية إنشاء استراتيجية IAM ناجحة وأهمية اختيار البرنامج المناسب.

فحص أمان الكود المصدر وأدوات SAST الأمان
14 مارس 2025

فحص أمان الكود المصدر وأدوات SAST

تتناول هذه التدوينة نظرة تفصيلية على أهمية أمان الكود المصدر ودور أدوات SAST (اختبار أمان التطبيق الثابت) في هذا المجال. يشرح ما هي أدوات SAST، وكيف تعمل، وأفضل الممارسات. يتم تناول مواضيع مثل العثور على الثغرات الأمنية، ومقارنة الأدوات، ومعايير الاختيار.

التحقق من تكوين الأمان لحساباتك السحابية الأمان
14 مارس 2025

التحقق من تكوين الأمان لحساباتك السحابية

رغم أن الحوسبة السحابية توفر المرونة وقابلية التوسع للشركات، إلا أنها تحمل معها أيضًا مخاطر أمنية. تتناول هذه التدوينة الأسباب التي تدفعك إلى التحقق بشكل منتظم من تكوين الأمان لحساباتك السحابية والخطوات التي يجب عليك اتخاذها لضمان الأمان الفعال.

منع فقدان البيانات (DLP): الاستراتيجيات والحلول العملية الأمان
13 مارس 2025

منع فقدان البيانات (DLP): الاستراتيجيات والحلول العملية

هذه التدوينة تغوص في موضوع منع فقدان البيانات (DLP) الذي أصبح ذا أهمية بالغة في عالم الأعمال الرقمي اليوم. نستعرض بالتفصيل ماهية فقدان البيانات وأنواعه وتأثيراته وأهميته، ثم ننتقل إلى استراتيجيات منع فقدان البيانات العملية، ميزات وتفوّق تقنيات DLP، وأفضل الحلول والتطبيقات، ودور التدريب والتوعية، والمتطلبات القانونية، والتطورات التقنية…

استخبارات التهديدات السيبرانية: كيف تعزز الأمن الاستباقي لحماية بيانات مؤسستك الأمان
12 مارس 2025

استخبارات التهديدات السيبرانية: كيف تعزز الأمن الاستباقي لحماية بيانات مؤسستك

تُعد استخبارات التهديدات السيبرانية (CTI) من الركائز الأساسية التي تساعد المؤسسات على الوقاية والكشف والاستجابة للهجمات الإلكترونية. في ظل تعقيدات المشهد الأمني السيبراني الحديث وتطوره المستمر، يصبح تبني نهج استباقي أمراً لا غنى عنه بدلاً من الاكتفاء بردود الفعل.

برامج مكافأة الثغرات الأمنية: النهج الأمثل لشركتك الأمان
12 مارس 2025

برامج مكافأة الثغرات الأمنية: النهج الأمثل لشركتك

برامج مكافأة الثغرات الأمنية عبارة عن نظام تقوم الشركات من خلاله بمكافأة الباحثين الأمنيين الذين يجدون ثغرات أمنية في أنظمتها. تتناول هذه التدوينة بالتفصيل ما هي برامج مكافأة الضعف، والغرض منها، وكيفية عملها، ومزاياها وعيوبها. يتم توفير نصائح لإنشاء برنامج ناجح لمكافأة الثغرات الأمنية، بالإضافة إلى الإحصائيات وقصص النجاح حول البرامج.

التعافي من الكوارث واستمرارية الأعمال بناءً على الأمان الأمان
11 مارس 2025

التعافي من الكوارث واستمرارية الأعمال بناءً على الأمان

تتناول هذه التدوينة العلاقة الحاسمة بين التعافي من الكوارث واستمرارية الأعمال في جوهر الأمن. ويتناول العديد من المواضيع، بدءاً من خطوات إنشاء خطة التعافي من الكوارث إلى تحليل سيناريوهات الكوارث المختلفة والعلاقة بين الاستدامة واستمرارية الأعمال.

رفع الوعي الأمني داخل المؤسسات: بناء برامج تدريب فعالة للموظفين الأمان
11 مارس 2025

رفع الوعي الأمني داخل المؤسسات: بناء برامج تدريب فعالة للموظفين

تُبرز هذه التدوينة أهمية تعزيز الوعي الأمني في الشركات وأثره على حماية الأصول الرقمية، وتستعرض العناصر الأساسية لبرامج التدريب الفعال. نقارن بين مختلف أنواع ‏التدريب الأمني، ونطرح تقنيات عملية لتعزيز وعي الموظفين. نركز على خطوات إطلاق برنامج تدريبي ناجح، سمات البرامج الفعالة، ونوضح الأخطاء الشائعة وآليات تصحيحها.

تكوين سجلات SPF وDKIM وDMARC لأمان البريد الإلكتروني الأمان
10 مارس 2025

تكوين سجلات SPF وDKIM وDMARC لأمان البريد الإلكتروني

يعد أمان البريد الإلكتروني أمرًا بالغ الأهمية لكل شركة اليوم. تشرح هذه التدوينة خطوة بخطوة كيفية تكوين سجلات SPF وDKIM وDMARC، وهي العناصر الأساسية لحماية اتصالات البريد الإلكتروني. تمنع سجلات SPF إرسال رسائل البريد الإلكتروني غير المصرح بها، بينما تضمن سجلات DKIM سلامة رسائل البريد الإلكتروني.

دليل إعداد pfSense وتهيئته الأمان
27 يناير 2025

دليل إعداد pfSense وتهيئته

مرحبًا! في هذا الدليل، سنستعرض بشكل مفصل مواضيع تثبيت pfSense و إعدادات pfSense و جدار حماية pfSense . يعتبر pfSense خيارًا مفضلًا للعديد من المؤسسات والمستخدمين الفرديين في مجال أمان الشبكات، حيث يبرز بكونه مجانيًا ومفتوح المصدر، ويقدم جدار حماية قوي وخيارات تكوين مرنة وقابلية توسيع عالية والكثير غير ذلك.

أفضل إضافات أمان WordPress الأمان
25 يناير 2025

أفضل إضافات أمان WordPress

تعتبر إضافات أمان WordPress من المواضيع التي يجب على كل صاحب موقع إلكتروني الانتباه لها. في الوقت الحالي، تؤثر أمان الموقع بشكل مباشر على حماية وجودك على الإنترنت وكذلك على سمعة علامتك التجارية. لذلك، من خلال اختيار الأدوات الصحيحة من بين حلول أمان WordPress ، يمكنك تعزيز مقاومة موقعك للهجمات.