Transcription
بسم الله الرحمن الرحيم
السلام عليكم يا شباب، النهاردة أول حلقة من بودكاست "حوار". في بودكاست حوار ده، هنُجيب ناس مبدعين في مجالهم، نتكلم معاهم، ونحاول نستفيد من خبراتهم في تخصصاتهم كلها. سواء كان مبرمج، أو مصمم جرافيك، أو ميديا باير، أيًا كان، حتى لو في المجالات المجاورة لمجالنا، كلنا بنحاول نستفيد. البودكاست كله عبارة عن إن إحنا كلنا بنحاول نتشارك الخبرات. ولو أنت حابب تبدأ في مجال منهم، إزاي تبدأ؟ والخطّة اللي أنت تمشي عليها تستفيد من الناس، هم ناس أصلاً شغّالة في المجال ده، ماشيين في طريق، شغالين في شركات، من خبراتهم. لو أنت حابب تبدأ في مجالهم، أو عندك نية إنك تبدأ في مجال منهم، فأنت هتشوف مجالات كتير الناس بتتكلم فيها، هتشوف تخصصات، هتشوف قصص بداية، وقصص نهاية لناس. ده اللي إحنا هنبدأ نشتغل فيه في البودكاست ده إن شاء الله على مدار أيام في رمضان (مش هقول شهر رمضان كله يعني، مش للدرجة دي)، بس إن شاء الله نحاول يكون فيه كم من الحلقات مفيد، أو كم من الحلقات كتير إن شاء الله، يتجاوز ١٠ حلقات يعني يا ريت. لو عجبك البودكاست ده، ما تنساش تعمل لايك وسبسكرايب في القناة، وتفعل الجرس عشان يوصل لك كل جديد، وادعمونا بلايك. ماشي.
أول حلقة هيكون معانا باشمهندس أحمد عصام، سايبر سكيورتي إنجينير، راجل في الأمن السيبراني، وغير إن هو مبرمج. هنعمل حلقة ثانية إن هو مبرمج فرونت إند، فهنتكلم في الحتة دي، هيبقى ليها حلقة لوحدها، بس إن شاء الله في الأول حلقة هنتكلم عن الأمن السيبراني، وإزاي تحمي نفسك من تهكير، إيه دنيتة، والويندوز المكرك، والدنيا دي كلها. فإن شاء الله تكون حلقة دسمة. يلا بينا.
إزاي حضرتك؟ السلام عليكم.
حبيبي، وعليكم السلام ورحمة الله، إزيك يا سيف؟
الحمد لله. في البداية كده، إحنا حابين نعرف نبذة عن حضرتك كـ سايبر سكيورتي.
أهلًا بك يا سيف. أول حاجة، أنا باشمهندس أحمد عصام، أندل، أنا بدرس ساينس، علوم قسم الكمبيوتر. أنا المفروض بدأت مجال السايبر سكيورتي من سنتين لأربع سنين. طبعًا أنا في المجال ده بقالي كتير، فوجب إن إحنا ننصح الشباب، ونقدر إن إحنا نديهم نبذات أو معلومات صحيحة، إزاي الناس تبدأ سايبر سكيورتي، وإزاي الناس تتعلم سايبر سكيورتي، وإزاي الناس تعرف السايبر سكيورتي بشكل عام، بغض النظر عن اللي موجود حاليًا.
أهلًا بك يا سيف، شرف.
الله يكرمك. حابين في البداية كده نعرف، ممكن تعرف ده بس عن نفسك، أو تخصصك، أو طريقة شغلك، طبيعة عملك يعني في الحتة دي.
أنا سايبر سكيورتي، التخصص بتاعي بلو تيم. ده جزء خاص في السايبر سكيورتي، وظيفته الحماية. الحماية هنا بنتكلم عن حاجات كتير ليها علاقة بالسكوريتي بشكل عام. والهدف إن إحنا مثلاً عندنا سيستم، وليكن في شركة ما، فإحنا عايزين نأمن، أو نخلي السيستم ده زيرو، مافيش فيه ثغرات، أو مافيش فيه أي باجز، أو أي ثغرات بشكل عام، ونحميه. طيب، إحنا وظيفتنا إن إحنا بنبقى يعني أجزاء كتيرة جدًا، نحمي الديفندر بتاعنا، نحمي الفاولز بتاعنا، نحمي الشغل بتاعنا بشكل عام، بحيث إن ما يحصلش علينا أتك، يبقى فيه ديفندرز واقفة. وده تخصص البلو تيم بشكل عام.
ممكن بس أعرف كده، إيه اللي دفع حضرتك إن أنت تتجه ناحية المجال ده من البداية خالص؟
والله أنا كنت الأول في مجال الريد تيم، كنت في مجال الباجز، يعني كنت الأول بحب الباجز، وكتشف الثغرات، والباج باونتي والكلام ده. طيب، مع انتشار المجال بشكل عام، وناس كتير دخلتة، ناس كتير عندها علم بالموضوع، ناس كتير بدأت إنها تسجل على مواقع، تبدأ إنها تعمل باجز، وتقدم، وتسجل باجز، وتسجل ثغرات، وفالنت والكلام ده، اتجهت لمجال البلو تيم أفضل، لأن مجال البلو تيم بشكل عام هو مجال هدفه الأول والأساسي الحماية، يعني الحماية بشكل عام بتتجّزأ لكذا حماية، يعني حماية تنظيمية، وحماية أجهزة، وحماية مؤسسات.
إزاي أنا كواحد هيبدا في مجال، وحابب إنه يتعلم السايبر سكيورتي، أو يبدا في المجال، إيه العوامل اللي تبقى عندي عشان أبقى فاهم إن أنا أقدر أدخل المجال، وأعمل إيه إن أنا أدخل المجال؟ يعني أنا عايز أبدأ دلوقتي سايبر سكيورتي، وأبدأ أتعلمه، وأبدأ أشتغل بيه، إيه الخطوات اللي أنا آخدها؟
من الآخر خالص، شوف البوست المثبت عند باشمهندس إبراهيم حجازي. بص، مثلاً كده، لا عايزين نفهمه كده، ممكن واحد مش عايز يقرا.
أه طبعًا، هقول لك إزاي تبدأ سايبر سكيورتي بشكل صحيح. أولًا أنت بيبقى ليك دراسة الأول، يعني لو أنت بتدرس، أو أنت مخلص، لازم إنك تقيس المقياسين دول، يعني أنت عندك مقياسين. المقياس الأول، إنك وأنت بتدرس لازم تنظم وقتك كويس جدًا، لازم إنك تحدد أوقات معينة تدرس فيها المجال ده. ثاني حاجة، إنك طبعًا الجزء الثاني الخاص إنك لو ما بتدرسش، طبعًا هتخصص سايبر سكيورتي. طيب، إزاي أبدأ سايبر سكيورتي؟ طيب، عندك حاجات كتير تقدر تعمل ريسيرش بيها، مثلاً تقدر تدخل على مواقع تعمل لك رود مابز، تعمل لك حاجات لميولك، أنت تسأل، يعني فيه كويستشن كتير بتتعرض، الكويستشنز الكتير دي هي ميولك إيه؟ تمام، أنا ميولي أتك، أنا ميولي اكتشاف ثغرات، أنا ميولي حماية، فبتختلف من شخص للثاني للثالث. يعني أنا لو هتكلم عن مجال البلو تيم، أنت حضرتك محتاج تدرس شبكات كويس جدًا، يعني محتاج إنك تاخد شهادة سيسكو، شهادة سيسكو دي هي شهادة يعتبر بمجال الشبكات كلها، ومحتاج إنك تاخد شهادة إم سي إس إيه، اللي هي مايكروسوفت. دي بتعلمك الفندم نتلز بتاع البدايات، المفروض إنها هتشتغل بيها، أو لا، تبدأ إنك تشتغل بشكل صحيح، أو لا. أنت فاهمني بس؟ وبتبدأ بعد كده إنك تحضر في رود ماب، الرود ماب دي أنت تمشي عليها واحدة واحدة، لما تبدأ أنت تشتغل، وتعرف الأساسيات بتاع مجالك إيه، أو أنت اخترت إيه بشكل عام، يبدا يتحط لك رود ماب. الرود ماب دي هي بشكل صحيح هتوصف لك طريقك اللي هتمشي عليه، الفترة اللي جاية. وأهم حاجة أي مجال هتدخله بشكل عام في السايبر سكيورتي، سواء كان نتورك، أو كان أي مجال في السايبر سكيورتي بشكل عام، هتحتاج إنك تعمل تسكات كتير، وتنفيذ يبقى أكتر، وتبقى عارف المجال صح، ودارسه صح. لأن فيه ناس بتبقى أهل للكلام ده، ناس كتيرة مؤهلة إنها تشرح، وتبقى إنستراكتور والكلام ده. طبعًا فيه ناس بتبقى هدفها الأول والأخير في المجال ده، الشغل والتنفيذ فقط، على عكس الإنستراكتور. فهنا نتطرق لسؤال مهم، إزاي أختار الإنستراكتور بتاعي؟ طبعًا اختيارك للإنستراكتور ده، وأهم حاجة قدرته على التنفيذ، والسي في بتاعه. يعني هتبص على السي في بتاع الراجل ده، خد إيه؟ الراجل ده مؤهل إنه يشرح ولا لا؟ الراجل ده عنده خبرات ولا لا؟ يعني أنا واحد من الناس، ما أقدرش إن أنا أشرح سايبر سكيورتي، ما أقدرش إن أنا أقعد قدام طلبه أشرح سايبر سكيورتي، يعني معلش الكاميرا بتتكسف مني، وأنا بتكسف من الكاميرا. فهنا تيجي النقطة، أنت فاهمني؟ تيجي النقطة إنك لازم تختار الإستراكتور الصح اللي أنت تمشي معاه بقية يعني مجالك الفترة اللي جاية. وطبعًا أنا هرشح لك ناس في الفيديو ده، إنك إزاي تدخل مجال السايبر سكيورتي، وتتعلمه، وأهل للناس ده برضه هيبقى باشمهندس إبراهيم حجازي. أول حاجة طبعًا، فممكن أنت تتفرج وتشوف البوستات بتاعته، تقدر إنك تدخل المجال ده كويس جدًا، الراجل قدر الله خير، عامل حكايات وافية على النت، يعني عامل كورس من ٢٠١٧ تقريبًا، الكورس ده مفيد للناس كلها لحد دلوقتي. طبعًا، طبعًا، وأهم حاجة برضه إنك لو دارس برمجة، أو دارس حاجات ليها علاقة بالبرمجة. ده كان السؤال الثاني، أنا كنت أسألك، كنت أسألك، هل لازم أنا عشان أتعلم السايبر سكيورتي، أبقى متعلم أصلاً برمجة؟ ولو متعلم برمجة هو لما سمعت الباشمهندس أحمد أيمن إبراهيم حجازي اتكلم على الحتة دي، قال علشان لما أنت تيجي تشتغل، بعد ما أنت خلاص فهمت إزاي تبني موقع، وتعمل قاعدة بيانات للموقع ده، بعد كده أنت هتحاول تهكر الموقع ده، أو تعمل عليه هجمة، فتعمل عليه هجمة، فتشوف ثغرة فيه، فتروح تقفلها أنت تاني، بعد كده ترجع تهجم تاني، يعني كإنك أنت قاعد بتعب مع نفسك.
طيب، خلينا نشرح حاجة بسيطة، وأقول لك عليها برضه هتفيدك جدًا، وهتفيد الناس، ثغرة الإس كيو إل. الإس كيو إل دي ثغرة في الداتابيز، دي ثغرة موجودة في الداتا بيز بتاعة أي موقع، لو الثغرة دي مش مقفولة، في اكت من سكريبت يقدر يخلّيني أتصفح، أو أعمل براوزنج للداتا بيز اللي موجودة عندي على الموقع ده، والموضوع سهل جدًا إن أنا أدخل عليه. طيب، الموضوع ده بيبقى عبارة عن إيه؟ حضرتك بتنزل سكريبت، السكريبت ده هو وظيفته إنه يعمل انجكشن، أو ينجكت الدي بي اللي موجودة على الموقع ده، بيقدر إنه يستخرج لك التيبل والكولوم، والكلام ده كله، بيقدر إنه يستخدم لك الدي بي، والدي بي طبعًا بتبقى بتحتوي على بيانات خطيرة جدًا، البيانات الخطيرة دي أبرزها يعني اليوزر نيم والباسورد بتاع أي حد جوه الموقع، طبعًا الكريديت كارد بتاعتك اللي أنت مسجل بيها على الموقع، ودي في حد ذاتها خطر جدًا، يعني دي داتا تعتبر خطيرة جدًا إن أي حد يعرفها. فدي ببساطة ثغرة الإس كيو إل، وطبعًا أي حد في المجال ده عارفها، ويقدر إنه يستخدم الثغرة دي لو هو دارس بشكل صحيح. طيب، الثغرة دي بتطلب تعليم برمجي؟ لا طبعًا، ما بتطلب تعليم برمجي، ولكن بتطلب يكون عندك فكرة ومعرفة بالداتا بيس، والبي اتش بي، والإس كيو إل. هو أنا كنت أسألك سؤال تاني، كان هو بقى إيه، أنا دلوقتي كمبرمج، يعني أنا مثلاً كمبرمج عادي خالص، ببرمج باك إند، أو أيًا كان، هل أنا يعني ممكن أتعلم جزء من الهاكينج، عشان أجرب إن أنا أهجم على الموقع اللي أنا عملته لنفسي، فأشوف الموقع ده هيتـ يعني، أدي للعميل خلاص، يعني هو مضمون شوية، إن أنا أدي للعميل وما يتكشفش كتير بعد ما بتخلص أصلاً، ومضة بيحصلها ثغرة، بتكلم على الثغرات المتعارف عليها ما بين الناس الهاكرز، يعني اللي هو بيجربها. أول حاجة كده، هو بيشيك على أي موقع. طيب، أولًا حضرتك لو جيت نتكلم عن القصة ديّت بشكل عام، أنا دلوقتي مبرمج فرونت، إزاي أعرف إن أنا أختارك موقعي؟ طيب ما نخلينا كده نفرق ما بين الفرونت إند والباك إند. الفرونت إند ده هو الواجهة اللي أنت بتشوفها، وبتتفاعل معاه، بتضغط كليك، فكل ده بينزلك تحت، بيدخلك على صفحة تانية، الكليك ده بيعمل، يعني مثلاً تغيير في الصفحة، بيعمل ريسبونسيف للصفحة، بيعمل حاجات كتيرة، بيغير لون، بيعمل هوفر، حاجات زي كده. طيب، الفرونت إند بشكل عام مافيش فيه اختراق بنسبة ٨٥٪، ليه؟ هنسيب الـ ١٥٪ دي لسبب هقول لك عليه دلوقتي، الفرونت إند ما فيهوش حاجة تقدر تعمل أتك عليها، يعني أنت دلوقتي دخلت عملت مثلاً سيرش على موقع، وليكن فري بيك، ماشي، وعايز تختارك فري بيك، سهل إنك تختارك فري بيك، سهل إنك مثلاً لو عندك معرفة كافية، وإنك تختارك فري بيك، لأن فري بيك عليه باك إند، الباك إند دي هي حاجات وراء الفرونت إند، يعني الحاجات اللي بتتحكم في الفرونت إند، أو الحاجات اللي ليها يعني زي سيستم بيتحكم بالفرونت إند، أقدر إن أنا أتفاعل معاه، أقدر إن أنا أرفع عليه ملفات، أقدر إن أنا أدخل جوه السيرفر نفسه بشكل عام، مالوير. طيب ما نخلينا نتكلم عن الحكاية دي بتشتغل إزاي؟ طيب مثلاً هنتكلم، أقول مثلاً سيف عنده ويب سايت، الويب سايت ده هو فيه خانة أبلود، طيب خانة الأبلود دي هي خانة موجودة جوه الموقع، أقدر إن اليوزر العادي يتصفحها بشكل عام. طيب الخانة دي وظيفتها إن هي لو أنا رفعت عليها ملف خبيث، أقدر إن أنا أدخل على قاعدة البيانات جوه الموقع، وأقدر إن أنا أتصفح الإندكس والشيل بتاع الموقع. طيب معنى الكلام ده إيه؟ أقدر إن أنا أوصل للجزء الخفي اللي مرفوع عليه بيانات الموقع نفسه، الموقع نفسه مرفوع على هوستنج، أقدر إن أنا أوصل للهوستنج دي، وآخد كوبي من الموقع كله كمان، ده في حالة إن أنا عندي أبلود. طيب الثغرة دي بتشتغل إزاي؟ الثغرة دي وظيفتها إن أنا برفع إندكس، الإندكس ده بيكون فيه زي كول باك، الكول باك دي بتفتح لي عندي على السيرفر مثلاً ملف خبيث، أقدر إن أنا أتحكم ريموتلي بقاعدة السيرفر ده، وأقدر إن أنا أدخل عليه، وترانسفير داتا منه ليه. تمام، تمام، يعني ترانسفير داتا منه ليه، فلي بيحصل كالاتي، أول ما تبدأ العملية دي، وال بروسيس دي تشتغل، بعدها بيبدأ يحصل الاختراق، بقدر إن أنا أغير في بيانات الموقع، بقدر إن أنا أرفع الإندكس بتاع الموقع، بقدر إن أنا أغير في واجهة الموقع، وأكتب تم تهكير الموقع بواسطة كذا وكذا وكذا. طبعًا الكلام ده بيحصل، وموجود طالما الثغرة دي موجودة جوه الموقع، وبالمناسبة الثغرة دي هتلاقيها في ربع من واحد من المواقع اللي موجودة معمولة بصيغة البي اتش بي، وفيها أبلود. فدي ببساطة الثغرة، فلو أنا عندي فرونت إند، هرفع المالوير على السيرفر إزاي؟ هرفعه إزاي؟ إلا لما يكون فيه ثغرة في الهوستنج نفسه، أنت فاهمني؟ نفسه يعني هيبقى موجود فثغرة في الهوستنج نفسه تقدر إنها تخليه أعمل أبلود بسكريبت، يعني مافيش حاجة يعني تانية صح؟ فاهمني بس؟ لكن طالما مافيش حاجة إن أنا أقدر أرفع، وأقدر أبراوز داتا، تمام، يبقى مش هقدر أعمل حاجة، للاسف.
السؤال الثاني اللي أنا كنت أسأله، إيه أهم يعني التهديدات اللي بتحصل لك أنت كسايبر سكيورتي، يعني وأنت شغال، بتحاول تشوف ثغرة، أو بتعمل ثغرة في موقع، تمام؟ هل في مرة حد عمل عليك الحوار ده، يعني حد حاول يهكر، أو يعمل لك هجمة، وحاولت تصدها؟
بص، هو الموضوع ما بيبقاش كده، تمام؟ أكيد الموضوع بيبقى مثلاً إن فيه فرد، وعنصر بشري جوه الشركة، معاه فلاشه مثلاً جايبها من حمادة بتاع السايبر، حمادة بتاع السايبر ده طبعًا حطّاها في الجهاز عنده، فالجهاز عنده عليه مثلاً برنامج كراك، أو لعبة كراك، حمادة أداها لمحمد، فمحمد دخل حطّاها في الجهاز، الجهاز بقى فيه رانسوم وير. طبعًا هنتكلم هنا برضه، يعني في المقدمة نتكلم عن الرانسوم وير، رانسوم وير ده هو بيدخل على الأجهزة، يقدر يتصفح الجهاز نفسه، يقدر إنه يدخل على النتورك، يقدر يكت الداتا اللي موجودة عندك على السيستم، الأوبريتنج سيستم بتاعك، سواء كان لينكس، سواء كان ويندوز، على حسب، فاهمني؟ وساعتها بتقدر الشركة اللي عاملة الرانسوم وير، أو الفرد اللي عامل الرانسوم وير، عنده إنترفيس يقدر يتحكم بكل حاجة موجودة في يعني في الجهاز ده بسهولة جدًا، هو بيبقى شايف تقريبًا اللي أنت شايفها، يعني هو شايف مظبوط كده. ده في حالة إن الشركة دي، أو المؤسسة دي، ما عندهاش سايبر سكيورتي تيم موجود في الشركة، في الشركة نفسها.
اه، يعني هو مستكفي إنه يثبت انتي فيروس، ويقول لك اصل الدنيا تمام، اصل إحنا هنشتغل انتي فيروس بكراك كمان، يعني هو أصلاً فعله بكراك مظبوط، فهو للاسف معظم الناس بتستسهل، فبنناشد المؤسسات في مصر، يا جماعة أهمية السايبر سكيورتي في مصر عالية جدًا، وفي أي دولة في العالم، لازم يكون فيه سايبر سكيورتي إنجينير موجود في الشركة.
هل تظن إن في أغلبية الاختراقات اللي بتحصل، أو الثغرات اللي بتحصل، أو الهجمات اللي بتحصل على أي موقع، بتبقى بسبب خطأ تقني، ولا غباء بشري مثلاً، أو خطأ بشري؟ ملف أتبعت لك عشان تبعت له فلوس، ف دوست عليه، فاتهكرت. هل إيه اللي بيبقى بصورة أكبر، يعني ده ولا ده؟
أولًا، هقول لك على حاجة، والموضوع هيبسط نفسه، مين اللي عامل الكمبيوتر؟ مين اللي يعني مين اللي صنع الكمبيوتر؟ أكيد مبرمج، مع ناس هم اللي اخترعوا بصفر وواحد، يعني اللي اخترع إنسان.
اه، الإنسان اللي بيديله أوامر، مش الكمبيوتر اللي بيديله أوامر.
إيوه، اللي بيبرمج، الإنسان بيعمل البلوكس، حط البلوكس.
ايوه، بلوكس دي هو بيحطها فوق بعضها، والبلوك دي بعد كده بتعمل شكل، وبتبدأ إنها تبقى منظومة، صح؟ لكن السيستم نفسه، أو الأوبريتنج سيستم نفسه، لما يحصل أتك عليه، هو بيدي إنذار للإنسان، يعني بيدي، أنا عندي كده. طب، ما فيه ثغرات ممكن تدخل الأجهزة، وممكن تكتشف في الأجهزة بدون مثلاً ما حد يعرفها؟ لا، دي بتبقى خطأ برمجي، تبقى اخطاء برمجية، يعني دي أخطاء بتبقى موجودة برمجية جوه السيستم ده، فمعنى كده إن العنصر البشري سهى عنها، لكن السيستم مغلطش، ولكن فيه أدوات دلوقتي بالذكاء الاصطناعي بدأت إنها تعالج الموضوع ده، يعني تعالج ورا الإنسان، وتصحح ورا الإنسان أخطاء البرمجية، زي أداة كوبايلوت على الفيجوال ستوديو.
ايوه، تمام، الأداة دي وظيفتها إنها بدأت إنها تعالج المواضيع دي كلها، بالموبايل، مش محتاج إنه يكتب سطر الكود كله بقى، يا دوبك هو بس كتب جزئين من الكود، الكود جاله، مع ذلك ده غلط، بس ده الصح، لأن ده بيحمي، لا يعني ٩٣٪ من الأنظمة، أو السيستم اللي بتتعمل، أنت فاهمني؟ ده بيحمي الكلام ده كله، إن الكود يبقى مبني صح، إن كود مظبوط، مظبوط، مظبوط. هو كنت هسأل سؤال تاني، لما أنا مثلاً أكون عندي حساب فيسبوك، أو انستجرام، أو قناة يوتيوب، السبب اللي بيخلي القناة دي تتهكر، أو الحساب ده يتهكر، بيبقى سؤال كويس، بيبقى المشكلة منين؟ يعني المشكلة هنا، هل إن أنا دخلت على موقع غلط، ولا أنا، هل أنا حملت ملف غلط، ولا؟
أولًا عندك جزئين، هنسميهم جزئين، جزء الفيشينج، اللي هو التصيد، الاحتيال، السوشيال إنجينيرنج، وهنشرح، والجزء التاني بيبقى عن طريق الكراكس، أو البرامج، أو التولز اللي بتعمل كده، ودي هشرحها. خلينا الأول نشرح السوشيال إنجينيرنج، دي هي الهندسة الاجتماعية، البشرية، يعني أنا دلوقتي كشخص عايز أخترق فلان، ففلان ده مثلاً بقدر إن أنا اكت داتا عنه، بجمع داتا، الداتا دي أنا ببقى عارفها عن الشخص ده، حتى لو نفسه، وبقدر إن أنا أبقى عارف عنه معلومات هو ممكن كمان ما يعرفهاش عن نفسه، أنت فاهمني؟ إيوه، فبقدر إن أنا أعرف ثغرة الإنسان دي، عشان كده سموها سوشيال إنجينيرنج، أنا هدخل له منين؟ يعني مثلاً واحد مهتم بالكرة، عملت له صفحة، وليكن مثلاً شاهد مباريات محمد صلاح اليوم، فدخل، حط الإيميل والباسورد بتوعه، فانا طبعًا جالي على السيرفر اللي عامله، الإيميل والباسورد بتوعه، بتصطاد.
يعني اه، أقدر إن أنا افتحه، عشان كده سمو الفيشينج، تمام؟ طيب، إزاي أحمي نفسي من الفيشينج؟ افعل أي حاجة فيها تو اف ايه، أي حاجة فيها أوتشور تو اف ايه افعلها، أي حاجة فيها تحقق بخطوتين، عن طريق الرقم، أو عن طريق أي حاجة، افعلها، والمصادقة الثنائية دي.
اه، اه، كل ده افعله، الناس مش عارفة، يعني الشركات دي كتر خيرها بتنزل لك حمايات يعني عالية جدًا، أي أنت يعني بتستسهل، وما بتعملش، فخلاص أنت جاي على نفسك. طيب، بيقول لك الإيميل مفتوح من كام جهاز، والأجهزة دي فين؟
مظبوط، مظبوط، مظبوط. طيب، خلينا نشوف الجزء التاني، وهو الجزء بتاع البرامج، والكراكس، والكلام ده. طيب، حمادة مثلاً، حمادة أهو بتاع السايبر، فوتوشوب اه، تمام، من ضمن بتوع السايبر اللي قلنا عليه قبل كده.
ايوه، فوتوشوب مكرك، وحطّها في، النسخة ٢٠٢٤، فوتوشوب، الإلستريتور، واديله، حطّيتها في الجهاز، ابشر، واللهم بارك، جهازك مخترق. جهازك مخترق، جهازك بقى مع عامل النسخة الكراك دي، وهو إزاي؟ طيب أدوات بتعمل كده، طبعًا مش هنذكر أساميها، عشان الناس ما تبحث عنها، بس طبعًا إحنا عارفين كل حاجة، وعارفين اسمها بيكون إيه بالظبط، النسخ ديت هي بتكون نسخ مؤهلة إنها تعمل انجكت جوه البرامج دي، وتحط لك فيها رانسوم وير، يقدر إنه يشتغل في الباك جراوند بتاع الأبليكيشن، وأنت شغّله، مش خد بالك، يعني برنامج شغال في الخلفية بتاعة البرنامج اللي أنا فاتحه أصلاً، مكرك. مظبوط، عشان كده بيقول لك إيه، دايماً اقفل الانتي فيروس، ماهو مش عمل لك البرنامج ده للول الوطن، طبعًا عمل لك البرنامج ده عشان يخترقك بيه، هو مش بيخترق فرد، بيخترق الاف وملايين من الناس، وبيبيع الداتا كلها، بيبيع كل البيانات مرة واحدة.
اه، طبعًا. وبعد كده البيانات بتجيله.
اه، بعد كده البيانات بتجيله، وبتقدر المؤسسة اللي عاملة الرانسوم وير برضه تدخل وتتصفح الداتا، وتبيع الداتا بتاعتك. شوف الداتا بتاعتك دي مهمة، مهمة أصلاً فيها فلوس، ياخد الفلوس، كل حاجة، يعني مثلاً هنتكلم عن محافظ الكريبتو، محافظ الكريبتو دي هي بتكون شفرات، الشفرات دي وظيفتها إنها بتبقى موجودة على الجهاز، بتتفتح مثلاً لوكال، أو اونلاين، وليها هاش كود، وليها أكواد معينة، لو أنا فتحتها من خلال برامج تانية بتفتح عادي، يعني الهاكر لو الكود ده، هيقدر يفتح محفظتك عادي، ويشوف الأصول اللي عليها، ويقدر ياخد الفلوس.
ايوه، عشان كده دايماً ما بننصح بالكراكات، يا جماعة اشتركوا رسمي، وبمناسبة البودكاست ده، عندنا طبعًا اشتراكات، بنوفر اشتراكات لأدوبي، طبعًا اشتراكات بتبقى سعرها رخيص جدًا، طبعًا ده عشان البودكاست، فـ، وطبعًا الموضوع مش محتكر، ولكن هو مكصر على الناس اللي عند، أستاذ سيف.
الله يكرمك.
فقط، الله يكرمك يا أخي.
الله يخليك. كان عندنا بقى إيه، سؤال، سؤال ثعباني شوية أفضل، بيقول لك، هل الشهادات الاحترافية، يعني هل الشهادات الاحترافية اللي هي السي اي اس اس بي دي، والشهادات التانية، هي زي السي اي اتش، هل الشهادات دي مفيدة؟ أنا مثلاً كواحد هيبدا في المجال، مفيدة إن آخد الشهادتين دول، وأشتغل بيهم؟
طبيعي، ما طبيعي، حضرتك بتدخل مجال السايبر سكيورتي، لازم تاخد سيرتيفيكيت، أك هاك، لازم تاخد سيرتيفيكيت هاك، رح لك إسيكال هاكينج، اللي هو الاختراق الأخلاقي، لازم تبقى عارف، لازم تبقى عارفه كله يعتبر، لازم تبقى دارس الكلام ده، عشان لما تيجي تدخل وتتعمق في المجال، لازم تبقى فاهم الكلام ده، وبعد كده تاخد أو إس سي بي، أو إس سي بي هي مقدمة في الأمن السيبراني، مقدمة كاملة في الأمن السيبراني، بتحاكي جميع مجالات الأمن السيبراني، زي الريد تيم، والبلو تيم، والبين تستين، وكل حاجة. طيب، عندك برضه جزء تاني، اللي هو حضرتك، حضرتك قلت السي اي اس سي بي، السي اي اس سي بي دي من عيلة سيسكو، العيلة بتاعة سيسكو دي نفسها، دي عيلة شبكات، يعني دي شهادة شبكات، تقدر إنك تتعلمها، بحيث إنك تقدر تتعامل مع السيرفر، تتعامل مع الأوبريتنج سيستم، تعلمك كل حاجة، الآخر بيدرسوها في الجامعات، بياخدوا الشهادة دي في الجامعات، الشهادة دي طبعًا المحتوى بتاعها مجاني، وموجود على النت عادي، وفيه ناس كتير بتشرح، بس إنك تسرت، أو تاخد شهادة سيرتيفيكيت، لازم تخش امتحان تابع لشركة سيسكو، أو شركة أو إس سي بي، أو أي شركة بشكل عام بتقدم المحتوى، والـ، تقريبًا سعر الشهادة دي، أو سعر الكورس بالامتحان، بيبقى من ٣٠٠ لـ ٥٠٠ دولار، عشان تبقى مسرت، وطبعًا بتزيد فرصك في يعني في الشغل أكتر، والوظائف، والكلام ده كله، وبتقدر إنك تشتغل بالشهادات دي فعليًا، حتى لو أنت مؤهل متوسط، مؤهل أي حاجة، بتشتغل عادي، بس طبعًا يفضل إنك تكون دارس كمبيوتر ساينس، أو فيلد ليه علاقة بالمجال اللي أنت داخل تقدم عليه في الشغل.
طب سؤال بقى تاني خالص، لما بيحصل ثغرة على موقع، وبالذات مثلاً لو هو مثلاً حساب، مش هنقول فيسبوك، لأن فيسبوك أصلاً بيختار بسهولة كـ إيميلات، يعني، لكن ممكن نقول تشانل يوتيوب مثلاً عليها مثلاً مليون مشترك ولا حاجة، لما الهاكر بيخترق القناة دي، إزاي تقدر ترجعها؟ يعني إيه العملية اللي بتحصل إن أنت تحاربه، وتحاول ترجعها؟
إحنا أولًا عندنا لكل حاجة سبورت ودعم، تمام، تمام، لأن الحاجة دي اللي عملها مقدم دعم للناس، بحيث إنها ما تخترقش، وعنده باك اب منها، بحيث إنه يرجع أي حاجة تاني، أنت فاهمني؟ يرجع خطوة لورا، يرجع للريس بتاعك، تمام، يجيب الهيستوري بتاعك، هو طبعًا عنده الكلام، يقدر إنه يرجع لك كده بسهولة، طالما هو بروفايدر الشركة دي، فاهمني؟ فدايمًا أي حاجة تحصل زي كده، تواصل مع السبورت، ولا نتواصل مع هاكر، ولا فلان هيرجع لي الحساب، ولا فلان هيرجع الحساب، طريقة الدعم الفني بس.
بس برضه فيه ناس برضه بتكلم الدعم الفني، وحصل برضه مشاكل، وفي الآخر ممكن القناة تسرق. هل الهاكر بيعمل هنا عملية إيه؟ يعني العملية، المشاكل دي، المشاكل دي بتكون هي مشاكل أساسية في الحساب، زي إن السبورت مش عارف يتعرف على هويتك، مش عارف يعرف أنت مين، حضرتك كاتب تاريخ ميلاد غلط، حضرتك كاتب اسم مش موجود، موثق، الصفحة دي ببيانات مزيفة، الفيسبوك هيعرف منين أنت الحاجة الأصلية دي بتاعتك؟
ايوه صح، هو مش مصدقك أصلاً، الحاجة دي مش مصدقكش، هو إزاي؟
كيبر سكيورتي بيستخدم الأدوات، الذكاء الاصطناعي، هل هي ممكن الذكاء الاصطناعي ده هو اللي يبدا يأمن لوحده، مش محتاج شخص مثلاً هو اللي يدير العملية دي، ولا بتستخدمه كأداة مساعدة؟
أداة مساعدة بشكل كبير. والله من خلال التطور اللي إحنا شايفينه في الوقت الحالي، والتطور الرهيب في الـ اي اي، ارتشال إنتلجنس بشكل عام، يعني فاحب أقول لك إن الفترة اللي جاية هنشوف حاجات أول مرة ناس تشوفها في المجال، يعني، بس الإنسان مش هيتبدل، يعني لأن برضه الـ اي اي ده الإنسان اللي صنعه، ورد يبقى خطأ، يعني ورد يحصل فيه أخطاء كتير.
هو حيا بيحصل فيه أخطاء كتير، حتى في مجال الجرافيك عندنا بلاوي.
طبيعي، طبيعي. أنت ممكن مثلاً تدخل على اوبن اي اي، اللي هو تشات جي بي تي، اه، تكتب عايز سكريبت كذا، يعمل وظيفة كذا، وممكن يكتبه لك، وارد بس غه برمجة، وبيكتبه صح، لكن هي مش مفيدة للحته اللي أنت محتاجها أصلاً.
اه، ما يقدرش إنه، لأن طبعًا كل الشركات دي بتعمل اتفاقيات إنها توفر أدوات السايبر سكيورتي دي للكمبي، والإنتربرايز كباني بس، بحيث إنه مش أي حد يعني يقدر إنه يوصل للحاجة دي ويستخدمها، تدفع ٢٠٠ دولار في الشهر بتاعتهم دي عشان تشترك، تاخد الحاجات دي، هتبقى با، أنت فاهمني؟ لما يكون حد، كل حد معاه وورم تشج بي تي مثلاً، ده، ده أداة بتعمل أدوات اختراق، وأدوات هاك والكلام ده كله، والأداة دي مثلاً تعمل زي ما تقول اختراقات لناس كتير، وده يكون مع الأداء، وده يكون مع، يبقى فين الأمن، وفين الأمان؟
صح، صح، أكيد، الشركة لازم تقتصر على فئة معينة. عندي سؤال بقى، إزاي بتشوف الهجمات، آخر خمس سنين، هل اختلفت الهجمات الهاكرز مثلاً، أو طريقة التهكير الاكونتات؟ هل هي آخر خمس سنين، أو آخر سبع