الخبرة والمصداقية

فريق YASCYBER ومجالات خبرته

YASCYBER أكاديمية أمن سيبراني عربية يقودها فريق متخصص في الهكر الأخلاقي واختبار الاختراق. كل درس ومختبر واختبار داخل المنصة يُكتب ويُراجع داخليًا قبل النشر، ويُبنى على منهجية عملية ومراجع عامة يستطيع الطالب التحقق منها بنفسه.

مجالات المعرفة

اختبار الاختراق

محاكاة هجوم حقيقي ضمن نطاق مصرّح به لإثبات الأثر العملي للثغرة، لا الاكتفاء برصدها.

  • تحديد النطاق والتصريح الكتابي قبل أي اختبار
  • الاستطلاع والتعداد ثم الاستغلال المنضبط
  • توثيق مسار الهجوم وخطوات إعادة الإنتاج
  • تقرير تنفيذي وتقني مع أولويات الإصلاح
تفاصيل الخدمة

أمن تطبيقات الويب

فحص منطق التطبيق وطبقات المصادقة والصلاحيات ومعالجة المدخلات وفق منهجية OWASP.

  • مراجعة ضوابط الوصول وكسر منطق الأعمال
  • حقن SQL و XSS و SSRF ورفع الملفات
  • فحص الجلسات والتوكنات وإدارة كلمات المرور
  • الاعتماد على OWASP Top 10 و WSTG كمرجع فحص
تفاصيل الخدمة

أمن الشبكات

تقسيم الشبكة، تقليل سطح الهجوم، وتأمين الخدمات المكشوفة والوصول عن بُعد.

  • مسح الخدمات والمنافذ وتحديد الإصدارات
  • مراجعة قواعد الجدار الناري والتقسيم
  • تأمين SSH والوصول الإداري عن بُعد
  • مراقبة السجلات ورصد الحركة غير الطبيعية
تفاصيل الخدمة

تقييم الثغرات

حصر منهجي للثغرات وترتيبها حسب الخطورة الفعلية على الأصول، بمرجعية CVSS و CWE.

  • جرد الأصول قبل الفحص
  • فحص آلي ثم تحقق يدوي لاستبعاد الإنذارات الكاذبة
  • تقييم الخطورة عبر CVSS وربطها بـ CWE
  • إعادة الفحص للتحقق من الإصلاح
تفاصيل الخدمة

التوعية الأمنية

رفع وعي المستخدمين بالتصيّد والهندسة الاجتماعية وسلوكيات العمل اليومي الآمنة.

  • التعرّف على رسائل التصيّد والروابط المزيفة
  • إدارة كلمات المرور والتحقق بخطوتين
  • التعامل الآمن مع البيانات الحساسة
  • الإبلاغ المبكر عن الحوادث المشتبه بها
تفاصيل الخدمة

بيانات الجهة

الاسم
YASCYBER Academy
النشاط
تدريب أمن سيبراني وهكر أخلاقي بالعربية
الموقع الرسمي
yascyber.com
لغات المحتوى
العربية والإنجليزية
المنطقة المخدومة
الإمارات ودول الخليج والوطن العربي
المسؤول عن المحتوى
فريق YASCYBER للأمن السيبراني

منهجيتنا الأمنية

كل درس واختبار داخل YASCYBER مبني على نفس التسلسل المهني المتبع في التقييمات الحقيقية، لا على خطوات عشوائية.

  1. 01

    تحديد النطاق والتصريح

    لا يبدأ أي اختبار قبل تعريف الأصول والحدود الزمنية والتصريح الكتابي من مالك النظام.

  2. 02

    جمع المعلومات والاستطلاع

    بناء صورة كاملة عن سطح الهجوم: النطاقات، الخدمات، الإصدارات، ونقاط الدخول.

  3. 03

    تحليل الثغرات

    دمج الفحص الآلي بالتحقق اليدوي، مع تصنيف كل نتيجة وفق CWE وتقييمها بـ CVSS.

  4. 04

    الاستغلال المنضبط

    إثبات الأثر داخل النطاق المصرّح به فقط، دون الإضرار بالبيانات أو استمرارية الخدمة.

  5. 05

    التوثيق والتقرير

    تقرير تنفيذي وتقني: خطوات إعادة الإنتاج، الخطورة، والإصلاح المقترح بترتيب الأولوية.

  6. 06

    إعادة الاختبار

    التحقق من أن الإصلاح أغلق الثغرة فعليًا ولم يفتح مسارًا جديدًا.

المعايير والمراجع المعتمدة

نُحيل الطالب دائمًا إلى المصدر العام الأصلي حتى يتحقق بنفسه من كل ما يتعلّمه.

  • OWASP Top 10

    قائمة أبرز مخاطر تطبيقات الويب — مرجع فصول أمن الويب لدينا.

  • OWASP Web Security Testing Guide (WSTG)

    دليل الفحص خطوة بخطوة الذي نبني عليه ترتيب اختبارات الويب.

  • OWASP ASVS

    معيار التحقق من متطلبات أمن التطبيقات المستخدم في مراجعة الضوابط.

  • PTES

    معيار تنفيذ اختبار الاختراق: من تحديد النطاق حتى التقرير النهائي.

  • NIST SP 800-115

    الدليل التقني لاختبار وتقييم أمن المعلومات.

  • MITRE ATT&CK

    مصفوفة تكتيكات وتقنيات المهاجمين المستخدمة في شرح سيناريوهات الهجوم.

  • CVSS & CWE

    تقييم خطورة الثغرة وتصنيف نوعها داخل التقارير.

التواصل معنا