الأمن المعلوماتي واختبار الاختراقتقنيةمعلوميات

الفريق الأحمر – red team

مرحبا شباب بداية اسبوع موفقة 
غاندوو على red teaming وشنو الوظيفة ديالهم والمهارات لي كيحتاجو.. نبداو🔥
•شنو هو red team؟
هو فريق أمني كيركز على اختبار الاختراق لبزاف ديال الحوايج سوا مواقع، أنظمة، تطبيقات، وخصوصا شركات.. وكيعتامد بشكل رئيس على أرض الواقع real-world، الخدمة ديالهم أنهم خاصهم يحجو راسهم بلاصة المهاجم الattacker ويحاولو يلقاو كاع ثغرات الممكنة ونقاط ضعف، ومكنعنيش بالثغرات فقط لي فشي كود، بل على العكس خاصك تعرف أن ثغرات الحقيقة هي الانسان بحد ذاتو حيت هو لي كاتب الكود ولكن هنا فهاد الحالة ثغرات يقكو يكونو موظفين ديال ديك شرحة لي باغي دير ليها اختبار الاختراق او شي ضعف أمني فالمبنى ديال شركة كيمكن المخترقين أنه يقدو يوصلو للادارة او الهدف ديالهم.. الخ، دكشي على هاد الفريق او يقد يكون سخص واحد مكلف بالمهمة أنه يخرج لارض الواقع ويخدم بمختلف طرق الهندسة الاجتماعية سوا على الموظفين أو المدير الخ.. وكذلك الاختراق الفيزيائي ولي هو اختراق الابواب والاقفال والكاميرات.. ولكن بالدرجة الاولى منهملوش الميطولوجيا ديال اختبار الاختراق المعروفة وهي أنه تاهو كيتبع نفس الخطوات ولي ديجا دوينا عليهم وفصلناهم ولس هوما
جمع المعلومات – informations garathing
التحليل وكشف نقاط الضعف – scanning
الاستغلال – exploitation
كتابة تقرير raport
•من العادة باش تعطيك شي شركة هاد البريكول خاصك تكون مخدامش فيها يعني مشي تكون موظف فيها، وهادشي باش تكون كمهاجم لفرق بينك وبين دك لي بغا يستهدف شركة هو انه لمصالح شخصية ونتا خدام باش تصد هاد الهجمات، وكيخص تفكر خارج صندوق out of the box وتكون عارف كاع تقنيات لي كدير الهاكر باش تقد ديديكتيها أو تمنعها، بالاضافة خاصك تجبد أي ثغرة ممكنة أو bafkdoors يقدو يكونو وباش تقد دير هادشي خاصك تكون كتفكر بحالهم تماما وعارف كاع طرق لقديمة وجديدة
•دبا نشوفو skills لي كيكونو عند red team؟
🔰تفكير خارج الصندوق: يعني خاص تكون عندك دراية بكاع الطرق الممكنة لي يقد يهاجم بيها الهاكر باش تمنعها وتكون عارف طرق جداد وتحاول تبدع وتكون عارف الادوات جداد لي كيستاغلو نقط ضعف لي يقدو يكونو
🔰تكون كتعرف تخدم بكاع الانظمة operation Systems وتكون عارف تخدم بdata bases وسيرفرات وقد ماكانت عندك خبرة فهاد الحوايج كيسهال عليك تلقا ثغرات كتر
🔰 البرمجة: وكلشي متافق احسن حاجة أنك متعتامدش على tools اخرين دائما، تعلم كاع المكتبات واللغات لي غاتحتاج باش تقاد ادوات ديالك راسك غايساعدوك باش دير exploit لشي ثغرة معروفة على طريقة لي بغيتي نتايا وغاتحتاج البرمجة كتر فاش تلقا شي ثغرة zero day هنا خاصك تفكر خارج الصندوق وتكتب exploit ديالك راسك ونتيجة على حساب الخبرة ديالك دكشي علاش ضرب امعلم على البرمجة وتعلم مزيان قد ماتعلمتي وعطيتيها وقت راك غاتولي ناضي
🔰اختبار الاختراق: كتعتابر جزء مهم من red team والمراحل دكرتهم الفوق
🔰 الهندسة الاجتماعية: كلشي عارفها وديجا حطيت موضوع على الانواع ديالها وحطيت شي قصص من ارض الواقع

مقالات ذات صلة

‫24 تعليقات

  1. Undeniably believe that which you stated. Your favorite justification seemed to be on the net the simplest thing to
    be aware of. I say to you, I certainly get annoyed while people consider worries that
    they just do not know about. You managed to hit the nail upon the top as well as defined out the whole thing
    without having side effect , people could take a signal. Will probably
    be back to get more. Thanks

  2. Pretty section of content. I just stumbled upon your
    site and in accession capital to assert that
    I acquire actually enjoyed account your blog posts.
    Anyway I’ll be subscribing to your feeds and even I achievement you access consistently fast.

    Here is my web site – Tri-Bol

  3. Have you ever thought about writing an ebook or guest authoring
    on other blogs? I have a blog centered on the same topics you discuss and would love to have you share some stories/information.
    I know my subscribers would appreciate your work.
    If you are even remotely interested, feel free to send me an email.

    Here is my page – BoltzPro

  4. Oh my goodness! Amazing article dude! Thanks, However I am having troubles with your
    RSS. I don?t know the reason why I can’t subscribe to it.
    Is there anybody else having similar RSS problems? Anyone that knows the
    solution will you kindly respond? Thanks!!

    Here is my website: Quad Air Drone

  5. I really like your blog.. very nice colors & theme.
    Did you create this website yourself or did you hire someone to do it for you?
    Plz reply as I’m looking to create my own blog and would like to
    know where u got this from. appreciate it

  6. I have been exploring for a little for any high-quality articles
    or blog posts on this sort of area . Exploring in Yahoo I ultimately stumbled upon this website.
    Reading this info So i am satisfied to show that I’ve a very good uncanny feeling I discovered just what I
    needed. I such a lot without a doubt will make sure to do
    not disregard this site and provides it a glance regularly.

    Here is my blog – Nuubu Reviews

  7. It’s a pity you don’t have a donate button! I’d certainly donate to
    this superb blog! I guess for now i’ll settle for bookmarking and adding your RSS feed to my
    Google account. I look forward to new updates and will talk about this website
    with my Facebook group. Talk soon!

    Also visit my homepage … Chillbox AC

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى