كتب محمد عبدالباسط النوبى، المبرمج و الخبير الأمنى والباحث
بمجال امن المعلومات، ومكتشفت ثغرات فى الويب ابلكيشنز الخاصه بشركات محلية وعالمية كبيره جداً
امثال فيسبوك، تويتر، جوجل، ياهو Sony، Kaspersky، Symantec، Bitdefender،
T-Mobile, AT&T, WordPress, CNET وعدة مواقع شهيرة، مقال يقدم فيه النصح والأرشاد لراغبى البدء فى البرمجة والقرصنة الاخلاقية، والتي لخص فيها أهم النقاط كالأتي:
-إتقان اللغة الانجليزية "اهم شئ"
-تعلم مبادئ البرمجة والمفاهيم العامة Programming Concepts and Fundamentals
-التركيز على لغة برمجة واحده والبعد عن التشتيت.
-التركيز بشكل كبير على الويب والموبايل لأنهما ببساطه هم المستقبل بنفس الترتيب التالي:
HTML
CSS
HTML5
CSS3
Javascript
Ajax
Jquery
PHP او ASP.Net
-بالنسبة للبرمجة للهاتف المحمول:
Java > android
C#.Net > Windows Phone
Objective C > Apple products
-التعلم الذاتى والمثابره وإتقان مهارات البحث.
-الايمان بمبدأ الـ Ethical Hacking وإعلاء القيم الانسانية الحسنة عن تلك الشريرة الدفينة إفتراضياً فى النفس البشرية.
-إجادة لغات برمجة الويب والقيام بتنمية المهارات البرمجية دا هيساعد فى البداية لمعرفه ما هى اللغة التى تمت كتابة موقع ما بها حتى يقوم بالبحث والاستكشاف عن نقاط الضعف والابلاغ عنها.
-دراسة الشبكات ومخدمات الانترنت وانظمتها جيداً.
-اتقان احدى اللغات المساعده Ruby - Perl - Python "على الرغم انه يسمح بإستخدامهم فى انشاء Web Services and Web Application مثلهم كمثل ASP او PHP الا انهم متخصصين اكتر فى اختبار الاختراق"
-استخدام بعض الادوات الاحترافية مثل Wireshark - Ettercap - Metasploit - Mantra Browser - Fiddler - burpsuite - owasp zap and many more.
-اجادة استخدام بعض انظمة التشغيل المخصصة للإختبارات الامنية كتوزيعات Backtrack بإصداراتها من نسخة Linux .
-محاولة حضور بعض المؤتمرات والمسابقات المهمة جدا على مستوى العالم سواء اونلاين او الحضور الفعلى والاستفاده مثل Defcon - Pown2own.
-شهادة CEH ثم CEH ثم CEH "احدث اصدار 8 تقريباً" - "Certified Ethical Hacking"
-هناك بعض المصادر الاكثر من رائعة والمتخصصه في المجال يمكن الاعتماد عليها مثل OWASP - Offensive Security - SANS
-الاهتمام بتنمية المهارت الامنيه من خلال البحث وايجاد المعلومة فى محركات البحث بطريقة اكثر تخصصية بالاعتماد على الذات.
-بناء معمل اختبار امنى وهمى للقيام ببعض التجارب على سبيل المثال بواسطة تطبيقات مخصصه لذلك منها Virtual PC - VMWare - VirtualBox
-تعلم مبادئ البرمجة والمفاهيم العامة Programming Concepts and Fundamentals
-التركيز على لغة برمجة واحده والبعد عن التشتيت.
-التركيز بشكل كبير على الويب والموبايل لأنهما ببساطه هم المستقبل بنفس الترتيب التالي:
HTML
CSS
HTML5
CSS3
Javascript
Ajax
Jquery
PHP او ASP.Net
-بالنسبة للبرمجة للهاتف المحمول:
Java > android
C#.Net > Windows Phone
Objective C > Apple products
-التعلم الذاتى والمثابره وإتقان مهارات البحث.
-الايمان بمبدأ الـ Ethical Hacking وإعلاء القيم الانسانية الحسنة عن تلك الشريرة الدفينة إفتراضياً فى النفس البشرية.
-إجادة لغات برمجة الويب والقيام بتنمية المهارات البرمجية دا هيساعد فى البداية لمعرفه ما هى اللغة التى تمت كتابة موقع ما بها حتى يقوم بالبحث والاستكشاف عن نقاط الضعف والابلاغ عنها.
-دراسة الشبكات ومخدمات الانترنت وانظمتها جيداً.
-اتقان احدى اللغات المساعده Ruby - Perl - Python "على الرغم انه يسمح بإستخدامهم فى انشاء Web Services and Web Application مثلهم كمثل ASP او PHP الا انهم متخصصين اكتر فى اختبار الاختراق"
-استخدام بعض الادوات الاحترافية مثل Wireshark - Ettercap - Metasploit - Mantra Browser - Fiddler - burpsuite - owasp zap and many more.
-اجادة استخدام بعض انظمة التشغيل المخصصة للإختبارات الامنية كتوزيعات Backtrack بإصداراتها من نسخة Linux .
-محاولة حضور بعض المؤتمرات والمسابقات المهمة جدا على مستوى العالم سواء اونلاين او الحضور الفعلى والاستفاده مثل Defcon - Pown2own.
-شهادة CEH ثم CEH ثم CEH "احدث اصدار 8 تقريباً" - "Certified Ethical Hacking"
-هناك بعض المصادر الاكثر من رائعة والمتخصصه في المجال يمكن الاعتماد عليها مثل OWASP - Offensive Security - SANS
-الاهتمام بتنمية المهارت الامنيه من خلال البحث وايجاد المعلومة فى محركات البحث بطريقة اكثر تخصصية بالاعتماد على الذات.
-بناء معمل اختبار امنى وهمى للقيام ببعض التجارب على سبيل المثال بواسطة تطبيقات مخصصه لذلك منها Virtual PC - VMWare - VirtualBox
ليست هناك تعليقات:
إرسال تعليق