
- بواسطة x32x01 ||
إزاي تبقى مهندس Security محترف؟
مجال السيكيورتي واسع جدًا ومتشعب، ومينفعش تبقى خبير في كله مرة واحدة. فلازم تحدد تخصصك من البداية وتبني مسارك.التخصصات الأساسية في الـ Security
- Network Security
- Information Security
- Auditing
- Penetration Testing
- Security Management
البداية في مجال السيكيورتي
أفضل شركتين تبدأ معاهم:- CompTIA
- CISCO
الشهادات الأساسية:
- +A
- Network+
- Security+ → بتفتحلك المجال تحدد التخصص اللي عاوز تكمل فيه.
الفرق بين Network Security و Information Security
Network Security
- مسئول عن حماية الشبكة الداخلية للشركة.
- التأكد إن البيانات آمنة، سليمة، ومستمرة (CIA Triad).
- بيعتمد على Hardware + Software.
طبيعة عمل Network Security Engineer:
- تقليل المخاطر اللي بتهدد الشبكة.
- متابعة أي تدخل غير مصرح به (داخلي أو خارجي).
أشهر أدوات Network Security:
- Access control
- Firewalls
- Network segmentation
- Wireless security
- Behavioral analytics
الشهادات المطلوبة:
- CCNA
- CCNP
- CCIE
Penetration Testing
هو اختبار أمان الشركات واكتشاف الثغرات. وبيُسمى كمان Ethical Hacking.أنواع الاختبارات:
- Black Box: من غير أي معلومة.
- Gray Box: مع بعض المعلومات.
- White Box: مع كل التفاصيل.
- Targeted: استهداف نظام أو شخص معين.
خطوات الاختبار:
- Reconnaissance - جمع المعلومات.
- Enumeration - تحليل أولي.
- Vulnerability Mapping - استخراج الثغرات.
- Exploitation - الاستغلال العملي.
- Evade detection - إخفاء الأثر وتوثيق النتائج.
أهم الشهادات:
- CEH
- OSCP
- GPEN
- GIAC Web Pen Tester
Information Security
ده أوسع شوية من Network Security لأنه بيتداخل مع أنظمة وتخصصات تانية.محتاج إيه عشان تبقى InfoSec Engineer؟
- خبرة عملية في Windows & Virtualization.
- مهارات System Administration.
- معرفة بتقنيات التشفير وإدارة الصلاحيات.
التخصصات المتفرعة:
- أمن الشبكات
- أمن قواعد البيانات
- البرمجة الآمنة
- الأدلة الجنائية الرقمية
- أمن التعاملات المالية
- الأمن الصحي والبيومتري
الخلاصة
لو عاوز تبقى مهندس سيكيورتي محترف لازم:- تبدأ بالأساسيات (CompTIA + Cisco).
- تختار مسارك (Network, InfoSec, PenTest).
- تكمل بالشهادات المتخصصة.
- تطور نفسك بخبرة عملية وتعلم مستمر.
التعديل الأخير: