عن YASCYBER

إعداد ومراجعة: فريق YASCYBER للأمن السيبراني

YASCYBER أكاديمية أمن سيبراني عربية وُلدت من ملاحظة بسيطة ومتكررة: أغلب المحتوى الجاد في الأمن الهجومي مكتوب بالإنجليزية، وأغلب المحتوى العربي المتاح إمّا سطحي أو مبعثر أو منسوخ من مصادر قديمة. النتيجة أن المتعلّم العربي يقضي وقتًا طويلًا في الترجمة والتجميع بدل التعلّم الفعلي. أنشأنا YASCYBER لتقديم مسار عربي واحد، منظّم، ومبني على الممارسة، ينقل المتدرّب من الصفر إلى فهم حقيقي لكيفية اكتشاف الثغرات واستغلالها أخلاقيًا وإغلاقها.

رسالتنا

رسالة YASCYBER هي تمكين الجيل العربي القادم من محترفي الأمن السيبراني عبر معرفة دقيقة ومسؤولة. نحن لا ندرّس «الاختراق» كغاية، بل ندرّس عقلية المهاجم لأنها الطريق الأقصر لبناء دفاع حقيقي. كل فصل في منهجنا يشرح الثغرة من جذورها: لماذا نشأت في الكود، وكيف يمكن استغلالها في بيئة اختبار قانونية، وكيف تُغلق بشكل نهائي بدل الحلول المؤقتة. هذا التوازن بين الهجوم والدفاع هو ما يجعل خريج YASCYBER مفيدًا لفريق تطوير وفريق أمن على حد سواء.

نلتزم كذلك بالبعد الأخلاقي والقانوني في كل محاضرة. نكرّر على المتدرب أن الاختبار لا يكون إلا على أنظمة يملكها أو لديه إذن كتابي صريح باختبارها، وأن أي استخدام آخر للمعرفة يخرج عن نطاق الأكاديمية ومسؤوليتها. الأمن السيبراني مهنة قائمة على الثقة، والثقة تبدأ من الانضباط.

ما الذي نقدّمه

المنتج الأساسي في YASCYBER هو دورة الهكر الأخلاقي: 24 فصلًا و67 محاضرة تغطي المسار كاملًا. تبدأ الدورة بالمصطلحات والصلاحيات والتصاريح والأوامر التنفيذية ومفهوم الشل، ثم تنتقل إلى تجهيز بيئة العمل وأدوات الاعتراض مثل Burp Suite وإضافاتها. بعد ذلك يدخل المتدرّب في قلب المنهج: SQL Injection بثلاثة عشر درسًا، و XSS بتسعة دروس، إضافة إلى CSRF و SSRF و LFI/RFI و RCE و Open Redirect و Host Header Injection و CORS و رفع الملفات و Parameter Tampering و HTML Injection و iFrame Injection و SSI وسجلات SPF والملفات الحساسة.

وحول هذا المنهج بنينا ستة محاور خدمية تشرح كل مجال على حدة: اختبار الاختراق، تقييم الثغرات، الاستشارات الأمنية، أمن تطبيقات الويب، أمن الشبكات، التوعية الأمنية، التدريب على الأمن السيبراني. يمكن استعراضها مجتمعة من صفحة خدمات YASCYBER للأمن السيبراني.

منهجنا في التدريس

نؤمن في YASCYBER بأن المعرفة التي لا تُطبَّق تُنسى. لذلك كل فصل مبني على ثلاث طبقات: شرح نظري مختصر يوضّح سبب وجود الثغرة، عرض عملي يوضّح كيفية اكتشافها خطوة بخطوة، ثم قسم للحماية يشرح الإصلاح الصحيح في الكود أو في إعدادات الخادم. ونتجنّب عمدًا أسلوب «اضغط هنا ثم هنا» لأنه ينتج متدربًا يعتمد على الأدوات ويعجز أمام أي تطبيق مختلف.

الاختبارات في المنصة مصمّمة لمنع الحفظ: الأسئلة تُسحب من بنك أسئلة، ولا تتكرر على الطالب نفسه عند إعادة المحاولة، والتصحيح يتم فوريًا عند اختيار الإجابة مع توضيح النتيجة. كما تُسجَّل نسبة التقدّم لكل درس حتى يعرف الطالب موقعه الحقيقي في المسار بدل التقدير الشخصي.

خبرتنا والتقنيات التي نستخدمها

خبرة فريق YASCYBER تتركّز في الأمن الهجومي لتطبيقات الويب: تحليل الطلبات والاستجابات، اعتراض حركة البيانات، اختبار المدخلات، فحص إعدادات الخوادم والنطاقات، وتوثيق النتائج بتقارير قابلة للتنفيذ. وقد انعكست هذه الخبرة على المنصة نفسها: بُنيت YASCYBER بحيث تكون مثالًا تطبيقيًا على ما تدرّسه.

على مستوى الحماية، تعمل المنصة بسياسات وصول صارمة على مستوى قاعدة البيانات، وتسجيل دخول محمي بحدود لمحاولات الفشل، وسجل تدقيق للأحداث الحساسة، وتنبيهات فورية للإدارة. أما الفيديوهات فتُخزَّن في مساحة خاصة لا يمكن الوصول إليها إلا عبر روابط موقّعة مؤقتة، وتُعرض داخل مشغّل يحمل علامة مائية متحركة تحمل بيانات الطالب لردع إعادة النشر.

لمن نوجّه محتوى YASCYBER

نوجّه المحتوى إلى ثلاث فئات: المبتدئ الذي يريد دخول مجال الأمن السيبراني بمسار واضح بدل التشتت بين الفيديوهات المتفرقة؛ والمطوّر الذي يريد فهم كيف تُخترق تطبيقاته ليكتب كودًا أكثر أمانًا؛ والباحث الأمني الذي يريد ترتيب معرفته العملية في إطار منهجي واحد. ولا يشترط المسار خلفية أكاديمية، بل التزامًا بالممارسة.

التزامنا تجاه الطالب

الدفع في YASCYBER يتم مرة واحدة، والوصول إلى المحتوى يبقى متاحًا للطالب، مع إضافة التحديثات إلى المنهج عند ظهور تقنيات أو ثغرات جديدة تستحق التغطية. والدعم مباشر عبر البريد help@yascyber.com أو عبر قنوات التواصل الموضّحة في صفحة تواصل مع YASCYBER. نحرص على الرد بلغة واضحة وبدون وعود مبالغ فيها: لا نبيع «احتراف في أسبوع»، بل مسارًا يحتاج وقتًا وتكرارًا وتطبيقًا.

وأخيرًا، نتعامل مع بيانات الطلاب كأمانة. نجمع الحد الأدنى الضروري لتشغيل الحساب وإتمام الاشتراك، ولا نشاركها مع أطراف تسويقية، وتُفصَّل معالجتها في سياسة الخصوصية وشروط الاستخدام. هذا هو الأساس الذي تقوم عليه YASCYBER: معرفة عميقة، ممارسة مسؤولة، وحماية حقيقية للطالب وللمحتوى معًا.

بيانات الجهة

الاسم
YASCYBER Academy
النشاط
تدريب أمن سيبراني وهكر أخلاقي بالعربية
الموقع الرسمي
yascyber.com
لغات المحتوى
العربية والإنجليزية
المنطقة المخدومة
الإمارات ودول الخليج والوطن العربي
المسؤول عن المحتوى
فريق YASCYBER للأمن السيبراني

منهجيتنا الأمنية

كل درس واختبار داخل YASCYBER مبني على نفس التسلسل المهني المتبع في التقييمات الحقيقية، لا على خطوات عشوائية.

  1. 01

    تحديد النطاق والتصريح

    لا يبدأ أي اختبار قبل تعريف الأصول والحدود الزمنية والتصريح الكتابي من مالك النظام.

  2. 02

    جمع المعلومات والاستطلاع

    بناء صورة كاملة عن سطح الهجوم: النطاقات، الخدمات، الإصدارات، ونقاط الدخول.

  3. 03

    تحليل الثغرات

    دمج الفحص الآلي بالتحقق اليدوي، مع تصنيف كل نتيجة وفق CWE وتقييمها بـ CVSS.

  4. 04

    الاستغلال المنضبط

    إثبات الأثر داخل النطاق المصرّح به فقط، دون الإضرار بالبيانات أو استمرارية الخدمة.

  5. 05

    التوثيق والتقرير

    تقرير تنفيذي وتقني: خطوات إعادة الإنتاج، الخطورة، والإصلاح المقترح بترتيب الأولوية.

  6. 06

    إعادة الاختبار

    التحقق من أن الإصلاح أغلق الثغرة فعليًا ولم يفتح مسارًا جديدًا.

المعايير والمراجع المعتمدة

نُحيل الطالب دائمًا إلى المصدر العام الأصلي حتى يتحقق بنفسه من كل ما يتعلّمه.

  • OWASP Top 10

    قائمة أبرز مخاطر تطبيقات الويب — مرجع فصول أمن الويب لدينا.

  • OWASP Web Security Testing Guide (WSTG)

    دليل الفحص خطوة بخطوة الذي نبني عليه ترتيب اختبارات الويب.

  • OWASP ASVS

    معيار التحقق من متطلبات أمن التطبيقات المستخدم في مراجعة الضوابط.

  • PTES

    معيار تنفيذ اختبار الاختراق: من تحديد النطاق حتى التقرير النهائي.

  • NIST SP 800-115

    الدليل التقني لاختبار وتقييم أمن المعلومات.

  • MITRE ATT&CK

    مصفوفة تكتيكات وتقنيات المهاجمين المستخدمة في شرح سيناريوهات الهجوم.

  • CVSS & CWE

    تقييم خطورة الثغرة وتصنيف نوعها داخل التقارير.

التواصل معنا

أسئلة شائعة عن YASCYBER

ما هي YASCYBER؟
YASCYBER أكاديمية أمن سيبراني عربية متخصصة في تدريب الهكر الأخلاقي واختبار الاختراق وأمن تطبيقات الويب عبر منصة تعليمية محمية.
ما الذي يميز YASCYBER عن غيرها؟
محتوى عربي أصلي بمنهج متدرّج من 24 فصلًا و67 محاضرة، منصة مشاهدة محمية بعلامة مائية لكل طالب، اختبارات لا تتكرر أسئلتها، ودعم مباشر.
هل محتوى YASCYBER مناسب للمبتدئين؟
نعم، يبدأ المسار من المصطلحات والصلاحيات والأوامر الأساسية ثم يتدرج تدريجيًا إلى الاستغلال المتقدم وكتابة التقارير.