Security Auditor
آمن 69إجراء عمليات تدقيق أمني احترافية وتقييمات امتثال
بواسطة sickn33
تكافح المؤسسات لدمج الأمان في سير عمل التطوير وتلبية متطلبات الامتثال. توفر هذه المهارة خبرة شاملة في تدقيق الأمان بما في ذلك دمج DevSecOps وتقييم الثغرات والتوجيه التنظيمي للامتثال.
security-audit
آمن 68تشغيل عم��يات تدقيق أمنية شاملة
بواسطة sickn33
تنسق مجموعة مهام سير العمل هذه مهارات أمنية متعددة لإجراء اختبارات اختراق كاملة، وتقييمات للثغرات الأمنية، وت��زيز الأمان عبر تطبيقات الويب وواجهات برمجة التطبيقات.
scanning-tools
مخاطر منخفضة 66إتقان أدوات فحص الأمان للاختبارات المصرح بها
بواسطة sickn33
يحتاج متخصصو الأمان إلى إرشادات شاملة حول استخدام أدوات الفحص بشكل فعال وقانوني. يوفر هذا المهارة وثائق منظمة لاكتشاف الشبكة وتقييم الثغرات والتحقق من الامتثال باستخدام أدوات معيارية في الصناعة.
sast-configuration
آمن 72تكوين أدوات SAST للمسح الأمني الآلي
بواسطة sickn33
الإعداد اليدوي لـ SAST معقد ويستغرق وقتاً طويلاً. توفر هذه المهارة تكوينات جاهزة للاستخدام لـ Semgrep وSonarQube وCodeQL لدمج المسح الأمني في خط أنابيب CI/CD الخاص بك.
Common RE scripting environments
آمن 68تحليل الثنائيات وهندسة البرمجيات العكسية
بواسطة sickn33
تتطلب هندسة البرمجيات العكسية المعقدة خبرة في أدوات ومنهجيات متعددة. توفر هذه المهارة إرشادات منظمة لسير عمل تحليل الثنائيات، وفك التجميع، وأبحاث الأمان.
red-team-tactics
آمن 71تعلم تكتيكات الفريق الأحمر مع إطار MITRE ATT&CK
بواسطة sickn33
تحتاج فرق الأمن إلى فهم سلوك الخصوم لبناء دفاعات فعالة. تقدم هذه المهنة إرشادات منظمة حول عمليات الفريق الأحمر بناءً على إطار MITRE ATT&CK المعتمد في الصناعة.
privilege-escalation-methods
مخاطر عالية 52تنفيذ تقنيات تصعيد الامتيازات
بواسطة sickn33
يحتاج متخصصو الأمان إلى مرجع موثوق للاختراق المصرح به. توفر هذه المهارة تقنيات تصعيد موثقة لبيئات Linux و Windows مع السياق والمتطلبات الأساسية المناسبة.
performance-testing-review-ai-review
آمن 70مراجعة الكود بالتحليل الذكي
بواسطة sickn33
تساعد هذه المهارة المطورين على تحديد ثغرات الأمان ومشاكل الأداء والمشاكل المعمارية في أكوادهم باستخدام التحليل المدعوم بالذكاء الاصطناعي وأدوات التحليل الثابت الآلي.
pentest-checklist
آمن 65تخطيط اختبارات الاختراق الاحترافية
بواسطة sickn33
توفر هذه المهارة إطار عمل شامل لتخطيط وتنفيذ اختبارات الاختراق، مع ضمان التفويض المناسب وتحديد النطاق ومتابعة المعالجة للتقييمات الأمنية الفعالة.
pci-compliance
آمن 72تنفيذ الامتثال لمعيار PCI DSS لأمن المدفوعات
بواسطة sickn33
يتطلب معالجة المدفوعات الآمنة الامتثال لمعايير PCI DSS. يوفر هذا الدليل الشامل إرشادات حول التشفير، واستبدال البيانات الحساسة برموز، وضوابط الوصول، وتسجيل التدقيق لحماية بيانات حاملي البطاقات.
Payment Integration
آمن 69تكامل مع معالجات الدفع بشكل آمن
بواسطة sickn33
يتطلب بناء أنظمة الدفع اهتماماً دقيقاً بالأمان والحالات الحدودية. توفر هذه المهارة أنماطاً مثبتة لتكامل Stripe و PayPal و Square مع الامتثال لمعايير PCI مدمجاً.
Mobile Security Coder
آمن 69تطبيق تطبيقات جوالة آمنة مع إرشادات خبيرة
بواسطة sickn33
يواجه مطورو الأجهزة المحمولة صعوبات مع الثغرات الأمنية الخاصة بالمنصات وأنماط الحماية المعقدة. توفر هذه المهارة تطبيقات أمنية جوالة مجرَّبة لـ iOS وAndroid والتطبيقات متعددة المنصات.
metasploit-framework
مخاطر متوسطة 61إتقان اختبار الاختراق باستخدام metasploit مع claude
بواسطة sickn33
يحتاج المتخصصون في الأمان إلى إرشادات متخصصة لعمليات اختبار الاختراق المصرح بها. يوفر هذا الدليل شاملًا لإطار عمل metasploit يغطي الاستغلال وتوليد الحمولات وأنشطة ما بعد الاستغلال مع أفضل الممارسات القانونية.
malware-analyst
آمن 71تحليل عينات البرمجيات الخبيثة بشكل دفاعي
بواسطة sickn33
يحتاج فريق الأمان إلى إرشادات لتحليل البرمجيات الخبيثة بشكل آمن وفعال. يوفر هذا المهارة منهجية خطوة بخطوة للتحليل الثابت والديناميكي، واستخراج مؤشرات الاختراق، وإعداد تقارير استخبارات التهديدات.
linux-privilege-escalation
حرج 52تنفيذ تقييمات تصعيد الامتيازات على لينكس
بواسطة sickn33
يحتاج محترفو الأمان إلى منهجيات منهجية لتحديد نواقل تصعيد الامتيازات على أنظمة لينكس خلال اختبارات الاختراق المصرح بها. توفر هذه المهارة سير عمل شامل للتعداد والاستغلال يغطي ثغرات النواة، وإعدادات sudo الخاطئة، وثنائيات SUID، ونقاط ضعف مهام cron.
laravel-security-audit
آمن 70تدقيق تطبيقات Laravel للكشف عن ثغرات الأمان
بواسطة sickn33
يحتاج مطورو Laravel إلى التأكد من أن تطبيقاتهم تتبع أفضل ممارسات الأمان. توفر هذه المهارة تدقيقًا شاملاً للأمان باستخدام معايير OWASP والمعرفة الخاصة بأمان Laravel.
IDOR Vulnerability Testing
مخاطر منخفضة 65اختبار تطبيقات الويب للبحث عن ثغرات IDOR
بواسطة sickn33
تحديد ثغرات مرجع الكائن المباشر غير الآمن التي تسمح بالوصول غير المصرح به لبيانات المستخدمين. تعلم المنهجيات المنظمة للكشف عن تجاوزات التحكم في الوصول من خلال التلاعب بالمعلمات وتقنيات التعداد.
IDOR Vulnerability Testing
آمن 66اختبار ثغرات IDOR في تطبيقات الويب
بواسطة sickn33
تعرض ثغرات المراجع المباشرة غير الآمنة بيانات المستخدم الحساسة من خلال ضوابط الوصول المتوقعة. توفر هذه المهارة منهجيات اكتشاف منهجية وتقنيات استغلال لتحديد وتوثيق عيوب IDOR أثناء تقييمات الأمان المصرح بها.
html-injection-testing
مخاطر منخفضة 66اختبار ثغرات حقن HTML
بواسطة sickn33
غالبًا ما تفشل تطبيقات الويب في تطهير مدخلات المستخدم بشكل صحيح، مما يسمح للمهاجمين بحقن محتوى HTML خبيث. توفر هذه المهارة منهجية شاملة لتحديد عيوب حقن HTML من خلال اختبار الأمان المصرح به.
frontend-mobile-security-xss-scan
آمن 70فحص كود الواجهة الأمامية للبحث عن ثغرات XSS
بواسطة sickn33
تساعد هذه المهارة المطورين في تحديد ثغرات البرمجة النصية عبر المواقع (XSS) في React وVue وAngular وJavaScript البسيط، وتوفر حلولاً عملية وأنماط برمجة آمنة.