اين دول المينا من الحروب الالكترونية؟

msf

عضو
إنضم
15 مارس 2016
المشاركات
979
التفاعل
4,321 13 1
الدولة
Morocco
بحكم خبرتي المتواضعة في هذا الميدان ومشركاتي في العديد من المرات في اقاف هجامات على بلدي وبعض دول الخليج بتحديد السعودية والكويت... خلال هذه الفترة وجدت شيء مشترك بين العديد من الدول العربية وهو غريب نوعا ما وهو ان المواقع الحكومية متواضع حتى لا نقول سيئة بينما الشركات الكبرى في هذه الدول تتمتع بحماية امنية جيدة نوعا ما، ذالك راجع لسياسة الشركات الام التي يكون مقرها في دول الاوروبية او امريكا وهذه الشركات تفرض بتعين شركات اختبار الاختراق او penetration testing كل 6 اشهر او كل عام على حسب ضخامت الشركة وبنيتها التحتية وهو شيء معيب صراحة ان تكون شركة تتمتع بحس امني اكبر من حكومة دول... الموضوع مفتوح لنقاش​
 
هنا مشركتي في تأمين عدة مواقع حكومية سعودية في عز هجوم الكتروني ايراني في 2014
20210426_203503.png
 
انا هنا اركز بشكل كبير على اختراق المواقع بحكم انها هي اول هذف بنسبة للمهاجمين لدخول الى الشبكات الداخلية ولا اركز على هجمات الهندسة الاجتماعية للانها تبقى متعلقة بتكوين الموطفين داخل الوزارة...
 
اغلب التهديدات لدول الشرق الاوسط تأتي من جماعات مدعومين من ايران وتركيا واسرائيل وهناك بعض دول اخرى لكن هجومها اقل حدة وله طابع اقتصادي وليس سياسي
 
بينما المغرب اجد ان التهديد اسباني هو الذي اراه جدي وخطير لكن قبل مدة اعلن عن ان الجيش المغربي سيتكفل بحماية البنية التحتية وهو ليس كافي صراحة وننتظر المزيد من الاجراءات...
 
الثغره في ال plugin وجدتها انت ام كانت published?
كانت منتشرة بكترة تغرات 0days لا نبلغها للعميل بل لشركة الام صاحبة المنتج ونمنح من شهر الى 3 اشهر ريتما يتم اغلاق التغرة وتوفير update.. وبعد انتهاء المدة نبدئ بتبليغها للعملاء
 
وشيء مهم لم ادكره وهو ان تنفيد هجمات اليكترونية سهل جدا من ان تكون تدافع ضد هذه الهجمات واكبر متال هو صين وامريكا، الاخيرة بقوتها التكنولوجية لا تستطيع الوقوف ضد هجمات صين وروسيا ليس لضعف امريكا ولكن لكبر scope مستحيل تأمنه كاملا والعكس صحيح امريكا مخترقة الصين لنخاع وحتى روسيا.. الخلاصة الهجوم سهل جدا ولكن الدفاع صعب جدا بل شبه مستحيل ان تقف ضده
 
هيئة الامن السيبراني واقسام امن الدولة ذات الصلة بعد الاطلاع على اعمالهم، لديهم امكانيات عالية في مجال الامن السيبراني والحماية من الهجمات الالكترونية خصوصا من بعد عام ٢٠١٥ حصل تغير جذري في هذا المجال. هناك امثله ثقيلة سعودية تم تكريمها من شركات عملاقة مثل قوقل وابل وغيرها. الثغرات تحصل في عالم التقنية لايعني ان الدول العربيه خصوصا السعودية لانني اتحدث من منطلق معرفه متأخرين في موضوع الامن السيبراني.
 
بينما المغرب اجد ان التهديد اسباني هو الذي اراه جدي وخطير لكن قبل مدة اعلن عن ان الجيش المغربي سيتكفل بحماية البنية التحتية وهو ليس كافي صراحة وننتظر المزيد من الاجراءات...
بالمقابل أغلب الهجمات التي تتلقاها اسبانيا تأتي من المغرب
هنالك حرب عميقة خفية بين المغرب و اسبانيا


 
هيئة الامن السيبراني واقسام امن الدولة ذات الصلة بعد الاطلاع على اعمالهم، لديهم امكانيات عالية في مجال الامن السيبراني والحماية من الهجمات الالكترونية خصوصا من بعد عام ٢٠١٥ حصل تغير جذري في هذا المجال. هناك امثله ثقيلة سعودية تم تكريمها من شركات عملاقة مثل قوقل وابل وغيرها. الثغرات تحصل في عالم التقنية لايعني ان الدول العربيه خصوصا السعودية لانني اتحدث من منطلق معرفه متأخرين في موضوع الامن السيبراني.
الامر ليس بانشاء هيئة او وزارة حتى الامر اكبر بكتير اخي ومعقد واكبر مشكل هو تغرات 0day الذي تكنشف عن قصد في منتجات تستعملها وزارة ما او شركة ما لا الوزارة ولا شركة صاحبة المنتج تكون على دراية بالتغرة الذي تكون غالبا تأدي ل rce... اجب كيف للهيئة ان تتصدى لهجوم لا تعرف انه يقع هنا لب المشكل هذا عدى هجمات الهندسة الاجتماعية التي تحصل بسبب قلت تكوين في هذا الشق.. وتبقى السعودية والتي اراها انا من افضل الدول العربية في هذا المجال الحماية الاليكترونية ولكن ليس كافي ولن يكون كافي بسبب الخطأ البشري هذا امر مفروغ منه.. لذالك تجد شركات عالمية لديها نخبة نخبة في مجال الحماية ولكنها تعلن عن برامج bug bounty لعلمها انها مستحيل تغلق جميع التغرات.. تحياتي
 
msf @msf

المهاجمون دائما يسبقون المدافعين بخطوة
سيكون دائما هنالك ابواب خلفية للوصول مهما تطورت اساليب الحماية
سيكون دائما هنالك هجمات و اختراقات هنا و هناك

لكن من يستطيع من الدول السيطرة على اكبر عدد من الهجمات في اسرع وقت
و ابقاء معلوماته الحساسة بعيدة عن الاعداء
يمكن اعتباره "Safe" مع التحفظ
 
بالمقابل أغلب الهجمات التي تتلقاها اسبانيا تأتي من المغرب
هنالك حرب عميقة خفية بين المغرب و اسبانيا


صحيح اخي المغرب لديه من خبرات ليتسبب بضرر كبير للاسبانيا بل اجد المغرب متفوق حتى.. اتمنى فقط انشاء شركات وتسهيل الاجراءات هذا حلمي 😢
 
صحيح اخي المغرب لديه من خبرات ليتسبب بضرر كبير للاسبانيا بل اجد المغرب متفوق حتى.. اتمنى فقط انشاء شركات وتسهيل الاجراءات هذا حلمي 😢
الدولة فطنت لهذا الأمر
لكن على ما يبدوا فان الجيش هو من سيتكلف بموضوع حماية المنشآت الحساسة

شخصيا افضل فتح الباب للشركات الخاصة المغربية
وفق دفاتر تحملات مضبوطة
 
عودة
أعلى