أخر الاخبار

كيف تصبح هاكر محترف؟ | طريقك نحو أمن المعلومات

  

كيف تصبح هاكر  محترف؟ | طريقك نحو أمن المعلومات

هل تريد أن تصبح خبيرا في أمن المعلومات، ولا تعرف من أين تبدأ ؟ هل تريد أن تصبح هاكر أخلاقي محترف  و لا تعرف من أين تنطلق؟ إذن انت  في المكان الصحيح.

مع تطور التكنولوجيا و وسائل الاتصال، و تعدد الأنظمة المعلوماتية، أصبحت حياتنا أكثر يسرا، و لكن في نفس الوقت تطورت معها وسائل الإختراق، و ازدادات التهديدات الامنية.

 أصبح الإختراق اليوم يشكل خطورة أكثر من أي وقت مضى، و بالتالي يزداد الطلب كل يوم على خبراء أمن المعلومات و مختبري الإختراق. 

في هذا المقال سنفصل و نحدد لك  المراحل التي عليك اتباعها من أجل أن تصبح خبيرا في أمن المعلومات و أن تصبح هاكر أخلاقي محترف.

كثير من المبتدئين في مجال أمن المعلومات يقعون في أخطاء عديدة ، الشيء الذي يجعل تعلم مجال أمن المعلومات مهمة صعبة و عسيرة ،ان لم تبدو في نظر البعض مستحيلة.

في هذا المقال سنبدأ اولا باعطاء نبدة بسيطة عن مفهوم علم امن المعلومات ، ثم سنتقل بعدها الى تصحيح بعض المغالطات في هذا المجال، ثم  بعدها سنفصل في خظوات تعلم أمن المعلومات و الاختراق الاخلاقي ، و في النهاية سنعطي الكلمة الاخيرة و بعض التوصيات.

ما هو علم أمن المعلومات ؟

 أمن المعلومات أو Informations security  علم أصبح يحضى بأهمية كبيرة في عالمنا اليوم، إذ لا يمكن للتكنولوجيا ان تصمد في ظل وجود التهديدات الأمنية و المخاطر الإلكترونية في غياب هذا العلم.

يقصد بعلم امن المعلومات ذلك العلم الذي يممكننا من حماية المعلومات أينما وجدت ،ضذ جميع التهديدات و الهجمات الذاخلية و الخارجية.

ببساطة هو علم يستخدم مجموعة من الأدوات و التقنيات لمنع حصول للمعلومة من طرف أطراف غير مخوّلين للحصول عليها.

يعرف أمن المعلومات أيضًا بالاختراق الأخلاقي أو اختبار الاختراق ، حيث يضع خبير أمن المعلومات نفسه مكان الهاكر أو المهاجم و يحاول اختراق نظام ما، بشرط أن يمتلك تصريح أو رخصة من طرق مالك هذا النظام ، مستعملا نفس الأدوات و التقنيات التي يستعملها الهاكرز غير الأخلاقين، بهدف تحديد الثغرات الموجودة في النظام و إصلاحها.

أمن المعلومات بين الحقيقة و الوهم 

يروج تجار الوهم،أن  أمن المعلومات هو علم يمكنك تعلمه في غضون شهر أو شهرين أو سنة او سنتين، و بالتأكيد هذا شيء غير صحيح على الاطلاق.

من جانب آخر تروج  الافلام و المسلسلات لأفكار خاطئة عن مجال أمن المعلومات؛إذ دائما ما تصور ان الهاكر هو شخص  سيء، يجعل خلف الحاسوب ، و يكتب أوامر باللون الأخضر على شاشة سوداء ، وفي غضون ثواني أو دقائق يتمكن من اختراق النظام، و هذا بالتأكيد شيء لا وجود له في الواقع. 

في حالة كنت تريد أن تصبح خبيرا في أمن المعلومات أو هاكر فأنت بحاجة إلى امتلاك مجموعة من المواهب و المهارات في مجالات متعددة.

فكلمة هاكر تعني شخص متمكن و محترف في الحاسوب، أي شخص يفهم جيدا في :

  • مجال البرمجة؛
  • مجال الشبكات ؛
  • أنظمة التشغيل؛
  •  التشفير ؛
  •  فن الاقناع؛
  • القدرة على تحليل نفسية الضحية؛
  •  دقة الملاحظة؛
  • ... .
كما نه لا توجد وصفة سحرية لتعلم هذا العلم في وقت وجيز ، أو احتراف هذا العلم بذون اتقان للمهارات السالفة الذكر.

خطوات تعلم امن المعلومات 

بعد أن تعرفنا على مفهوم أمن المعلومات، يأتي  السؤال المهم، كيف يمكن أن تصبح خبيرا في أمن المعلومات؟

رحلة تعلم امن المعلومات هي رحلة ممتعة جدا، لأنه في هذه الرحلة ستطور نفسك كثيرا، و قد تلاحظ اختلاف كبير بين انت قبل تعلم أمن المعلومات و انت بعد تعلم امن المعلومات.

في هذا الجزء من المقال سنفصل لك الخطوات الصحيحة لتعلم علم أمن المعلومات، و قد حددناها في تسع خطوات أو مراحل. 

قبل أن نبدأ في عرض المراحل، نريد أن ننبهك  من البداية، إياك  أن تقوم بخرق المراحل أو تخطيها، لان كل  خطوة مهمة جدا، لا يمكنك أبدا تخطيها،و ان لم تتقن كل مرحلة ، ستضطر فيما بعد أن تعود إليها، لكن مع الاسف بعد أن تكون ضيعت الكثير من الوقت و الجهد و المال . إذن خد وقتك في تعلم كل مرحلة على حدى، و بعدها انتقل الى المرحلة الأخرى.

الخطوة 1: تعلم اللغة الانجليزية.

عزيز القارئ، عزيزتي  القارئة، لا أريد أن اخدعك (ي) من البداية و ان ابيع لك الوهم، إن قلنا لك أن اللغة الإنجليزية ليست ضرورية في هذا المجال.

معرفتك باللغة الإنجليزية، هي شيء اساسي في مجال أمن المعلومات، خاصة في مراحل متقدمة، لأن معظم الأدوات ، الكتب الجيدة و المواقع الكبيرة موجودة باللغة الإنجليزية.

من أجل تعلم اللغة الانجليزية، يمكن البدء من خلال موقع او تطبيق   Duolingo، و هو تطبيق جيد لتعلم هذه اللغة،كما يمكنك مشاهدة العديد من الدورات الموجودة على يوتيوب ، و هنا نترك لك الخيار لاختيار الدورة التي تريد ان تتابعها انت. 

كما يمكنك تحسين لغتك الانحليزية من خلال مشاهدة الافلام و المسلسلات  الهادفة بطبيعة الحال، و متابعة الاخبار و البرامج باللغة الانجليزية ، و فتح محادثات مع اشخاص سواء في الواقع او على وسائل التواصل الاجتماعي باللغة الانجليزية، و يمكنك الاطلاع على المقال التالي للتعرف على طرق تعلم اللغة الانجليزية باستعمال الذكاء الاصطناعي. 

الخطوة 2: تعلم الرياضيات.

صديقي لا أريد احباطك من البداية، لأن معظمنا لا يحب الرياضيات، و ذلك لأننا نظن انها مادة صعبة و معقدة. 

لا تقلق ابدا، فهنا نقصد بتعلم الرياضيات تعلم الأساسيات فقط، و غالبا كلنا نعرف هذه الأساسيات، كالعمليات الحسابية و المنطق الى غير ذلك .لكن ستحتاج ايضا الى  بعض أساسيات الاحتمالات، و التي ستستعملها في بعض المراحل  كمرحلة تعلم  علم التشفير .

اما اذا كنت تريد أن تصبح خبيرا أكثر و تريد تصميم أدوات تتعامل بالذكاء الاصطناعي و تقنيات متقدمة ،فأنت بحاجة إلى إتقان الرياضيات بكافة تفاصيلها. 

الخطوة 3: تعلم أساسيات الحاسوب و المعلوميات.

في هذه المرحلة عليك اولا ان تعرف ما هو الحاسوب ؟ كيف يعمل؟ و يجب كذلك أن تعرف دور  كل قطعة في الحاسوب  و عملها، و كذلك معرفة علاقتها مع القطع الأخرى، لأن هذا سيسهل عليك فهم الكثير من الأشياء على المدى البعيد.

يمكنك تعلم كل مايلزمك في هذه الملرحلة من خلال  الدورة المقدمة من طرف موقع JAVATPOINT، و التي يمكنك الاطلاع عليها من هنا .

كما توجد المئات من الفيديوهات على اليوتيوب التي تشرح  أساسيات الحاسوب بالتفصيل الممل ، سواء باللغة العربية او اللغات الاخرى، يكفي فقط ان تكتب في خانة البحث ،كيف يعمل الحاسوب؟ او مماذا يتكون الحاسوب ؟  و ستحصل على العديد من النتائج التي ستفيذك كثيرا .

 الخطوة 4: تعلم انظمة التشغيل.

في الخطوة السابقة، تعلمنا الجزء الخاص بالهاردوير Hardware في الحاسوب، في هذه الخطوة عليك تعلم السوفت وير Software ، و هي أنظمة أنظمة التشغيل.

نظام التشغيل هو الوسيط بين المستخدم و الهاردوير، فهو روح الحاسوب، و هو عبارة عن مجموعة من التطبيقات و البرامج التي تتفاعل فيما بينها، لتوفر بيئة ملائمة للمستخدم. 

توجد ثلاث أنظمة تشغيل شائعة و هي :

  • لينكسLINUX؛ 
  • ويندوز WINDOWS ؛
  •  ماك MAC. 

كمختبر الإختراق عليك إتقان هذه الأنظمة خاصة نظام  لينكس، باعتباره نظام التشغيل المفضل عند  الهاكرز و المبرمجين و خبراء امن المعلومات، و يرجع السبب في ذلك إلى كونه نظام مفتوح المصدر.

كما يجب عليك معرفة أساسيات نظام ويندوز باعتباره النظام الأكثر استعمالا ، و هنا لا نقصد بالأساسيات ما يعرفه المستخدم العادي و إنما معرفة الأساسيات كمختبر الإختراق ، يعني عليك تعلم سطر الأوامر على ويندوز  و معرفة كيفية تشخيص الأخطاء و إصلاحها، و معرفة مناطق القوة و الضعف في النظام، و غير ذلك من الأمور التي ستتعلمها مع مرور الوقت. 

الخطوة 5: تعلم الشبكات

في الغالب عندما نقوم باختبار الإختراق ،فإننا نتعامل مع الشبكات، و بالتالي الالمام باساسيات الشبكات في مجال أمن المعلومات، شيء لايمكن الإستغناء عنه ابدا ،فانت بحاجة إلى معرفة :

  • ما هي الشبكة ؟ ؛
  • بنية الشبكة و مكوناتها ؛
  • نمودج OSI؛
  • نمودجTCP /IP ؛
  •  بروتوكولات الشبكة؛
  • مختلف الهجمات التي يمكن أن تتعرض لها الشبكة، و كيفية حماية هذه الشبكة.
يمكنك ان تتعلم كل هذه الامور من خلال الرابط التالي.

الخطوة 6 : تعلم البرمجة

كل هاكر هو مبرمج و العكس غير صحيح، لأنه بدون برمجة لا يمككنا ان نتحدث عن شيء اسمه أمن المعلومات، لأنه بكل بساطة في أمن المعلومات نحن بحاجة إلى أدوات، و هذه  الأدوات مكتوبة بلغات البرمجة.

إذن كمختبر الإختراق انت بحاجة إلى تعلم بعض لغات البرمجة، و خاصة لغة بايثون ،باعتبارها اللغة الأكثر استعمالا في هذا المجال.

بالإضافة إلى لغة بايثون أنت بحاجة إلى تعلم لغات الويب، و قواعد البيانات اي HTML, CSS, PHP, Java script ، SQL.

كل هده اللغات يمكنك تعلمها من خلال موقع w3school الذي يعتبر مدرسة كل مبرمج.

هنا قد يأتي شخص ما و يقول، بما ان الأدوات و البرامج هي موجودة الان على الإنترنت و في نظام التشغيل، لماذا أنا بحاجة إلى تعلم البرمجة؟

الإجابة بكل بساطة هي أن خبير امن المعلومات هو شخص لا يعتمد على أدوات الآخرين، بحيث هو قادر على تصميم أدواته الخاصة، تبعا لوضعيته، و هناك وضغيات تحتاج فيها إلى التعديل على هذه  الأدوات، و بالتالي انت تحتاج ان تفهم اللغة التي صممت بها الأداة لكي تقوم بالتعديل عليها.

الخطوة السادسة: احتراف أنظمة الاختراق (KalLinux

 في  الخطوة الرابعة، تعلمت أساسيات و بيئة أنظمة التشغيل، و في هذه  الخطوة ستتعمق أكثر في نظام لينكس، حيث ستتخص في توزيعات لينكس الخاصة باختبار الاختراق ، و خاصة توزيعة كالي لينكس ،باعتبارها التوزيعة الأكثر استعمالا.

 مع الأسف كثير من المبتدئين بمجرد ما يبدؤون مجال امن المعلومات ،يذهبون مباشرة لتعلم كالي لينكس، و هذا خطأ كبير، سييكلفك مضيعة الكثير من الوقت، لأنه بكل بساطة لا يمكنك تعلم كالي لينكس، بدون إتقان المهارات السالفة الذكر، بدون تلك المهارات ستبقى مجرد ببغاء تقلد الآخرين و تحفظ ما يفعلونه فقط، بدون أن تعرف لماذا؟ و متى يفعلون ذلك؟ و بالتالي ستصبح مجرد script kiddie أو ما يسمى بطفل الهاكرز.

إذن تعلم كالي لينكس يأتي بعد اتقانك للبرمجة و الشبكات و أنظمة التشغيل.

توجد العديد من المصادر لتعلم كالي لينكس اهمها الموقع الرسمي لتوزيعة كالي لينكس ، يمكنك الاطلاع عليه من هنا ، و يمكنك ايضا الاطلاع على دورة تعلم كالي لينكس على موقع JAVATPOINT من هنا .

و توجد على اليوتيوب العديد من الدورات لتعلم كالي لينكس ، و من بين افضلها هذه الدورة المقدمة من طرف القناة الرائعة HackerSploit  و هذه الدورة  المقدمة من طرف JOSEPH DELGADILO .

الخطوة السابعة : التطبيق على الأنظمة الوهمية.

بعد اتقانك للخطوات السابقة، هذا لا يعني ابدا انك أصبحت خبير في أمن المعلومات أو  أصبحت هاكر ، و إنما أصبحت الان مؤهل للبدء في المجال، و يمكنك تطبيق ما تعلمته.

في هذه المرحلة انت بحاجة الى كثير من الاجتهاد و المذاكرة، من أجل احتراف المجال، يمكنك البدء في متابعة الدورات على اليوتيوب و المواقع الأخرى،في هذه المرحلة ستطبق كل ما تعلمته، و أفضل طريقة للتعلم هي الممارسة. 

انت بحاجة إلى أن تختبر قدراتك، و بطبيعة الحال ستختبر على الأنظمة الوهمية و ليست الحقيقية، لان اختبار الاختراق على نظام حقيقي لا تملكه أو ليست لديك أي رخصة أو تصريح لاختبار الاختراق عليه، سيعرضك للمسائلة القانونية. 

توجد العديد من الوسائل لاختبار قدراتك، بحيث يمكنك تثبيت كالي لينكس أو parrot os أو أي نظام آخر تفضل على virtual box أو VMware. 

كما يمكنك الانضمام إلى المنصات التي توفر لك بيئة كاملة لاختبار الإختراق، كموقع tryhackme و هو موقع رائع يمكنك البدء به، و بعد أن تحسن من مهاراتك يمكنك الانتقال إلى موقع hack the box

الخطوة الثامنة : الحصول على الشهادات .

 عندما تحس بأنك أصبحت تتاقلم مع المجال، يمكنك البدء في دراسة بعض الشهادات المعتمدة في مجال أمن المعلومات، كشهادة الاختراق الاخلاقي CEH  المقدمة من طرف EC-COUNCIL أو شهادة  OSCP  المقدمة من طرف Offensive Security.   

الخطوة التاسعة الذخول إلى عالم الشغل .

بعد أن أصبحت شخصا ذو مهارة في مجال الإختراق الإلكتروني و الأمن السيبراني ،انت الان اصبحت مؤهلا للذخول إلى سوق الشغل. 

يمكنك أن تعمل في شركة مع فريق من خبراء أمن المعلومات، أو يمكنك أن تعمل بشكل منفرد في ما يسمى bug bounty و هي ببساطة البحث عن الثغرات في المواقع و التطبيقات، و عندما تجد ثغرة او خلل في الموقع تبلغ صاحب او الشركة او الجهة المالكة للموقع و هو يدفع لك على حسب خظورة هذه الثغرة .

الكلمة الأخيرة .

رحلة تعلم امن المعلومات هي رحلة بالرغم بأنها طويلة، إلا أنها رحلة ممتعة، هي رحلة تتطلب الكثير من التسلح بالعلم و المعرفة.

علم أمن المعلومات هو علم يجمع بين مختلف العلوم ، بدءا بالرياضيات إلى علم النفس، تعلمك لهذا العلم سيجعل منك شخص آخر، شخص أكثر حكمة و منطق و عقلانية، شخص أكثر انفتاحا و اكثر ثقافة.

مهما كان مستواك الان، و مهما كانت وضعيتك، الوقت لم يفت بعد للذخول في عالم أمن المعلومات و تذوق حلاوة هذا العلم.

كل ما عليك هو ان تنفت غبار الكسل عنك ، و تبدا في تعلم مجال امن المعلومات ، و الاختراق الاخلاقي، و عندما تصبح خبيرا في هذا المجال ، استعمل موهبتك في الصالح العام و وجها الى خير البشرية، و ضع بصمتك في هذا المجال، و سيتذكرك التاريخ حينها  بانك كنت نجما لامعا في مجال أمن المعلومات و الاختراق الاخلاقي، و سيكتب اسمك  باحرف من ذهب.

إلى هنا نكون قد وصلنا إلى نهاية هذا المقال، شكرا على وفائكم ،إذا كان لديكم اي تعليق أو استفسار أو أسئلة اتركوها لنا في قسم التعليقات و سنكون جد سعداء بالإجابة عليها و مناقشتها.

تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-