
Fayozxon Rustamov
طشقند, أوزبكستان
Fayozxon Rustamov
مدير أنظمة تكنولوجيا المعلومات وأخصائي الأمن السيبراني
الفئة : الأمن الإلكتروني
أنا أخصائي تقنية معلومات محترف مع تركيز قوي على إدارة الأنظمة والأمن السيبراني. أقدم حلولا موثوقة لإعداد وتأمين البنية التحتية الرقمية الخاصة بك.
خبرتي:
أنظمة التشغيل: الإدارة المتقدمة لنظام لينكس (أوبونتو، ديبيان، سنت أو إس) وخادم ويندوز.
نظام ويندوز البيئي: إعداد وإدارة كاملة لActive Directory، سياسات المجموعة (GPO)، وخدمات النطاق.
الأمن السيبراني: تقوية الأنظمة، تدقيقات الأمان، وتقييمات الثغرات.
الشبكات: تكوين شبكات VPN الآمنة، وجدران الحماية، وأدوات المراقبة.
خبرتي:
أنظمة التشغيل: الإدارة المتقدمة لنظام لينكس (أوبونتو، ديبيان، سنت أو إس) وخادم ويندوز.
نظام ويندوز البيئي: إعداد وإدارة كاملة لActive Directory، سياسات المجموعة (GPO)، وخدمات النطاق.
الأمن السيبراني: تقوية الأنظمة، تدقيقات الأمان، وتقييمات الثغرات.
الشبكات: تكوين شبكات VPN الآمنة، وجدران الحماية، وأدوات المراقبة.
أوقات العمل
- الإثنين:08h00 إلى 18h00
- الثلاثاء:08h00 إلى 18h00
- الأربعاء:08h00 إلى 18h00
- الخميس:08h00 إلى 18h00
- الجمعة:08h00 إلى 18h00
- السبت:غير موجود
- الأحَد:غير موجود
- أقدم تقييمات أمنية هجومية على مستوى النخبة لتحديد وتخفيف الثغرات الحرجة. خبرتي: Active Directory: تدقيق كامل لأمن المجال وتحليل تصعيد الامتيازات (معتمد AD-RTS). أمان السحابة: اختبار التشفير المتخصص لب ...
أكمل تدريبا مهنيا مكثفا في الأكاديمية العليا لتطوير الدفاع والأمن السيبراني (HAAD). اكتسب معرفة عملية عميقة في إدارة البنية التحتية على مستوى المؤسسات وأمن الهجوم.
مجالات التركيز الرئيسية:
بيئة Active Directory: تعمق في إدارة Windows Server، وGPO، وأمن النطاقات.
أنظمة لينكس: إدارة متقدمة وتقوية الأمان للبنى التحتية المبنية على لينكس.
أمن الشبكات: تصميم وتأمين شبكات الشركات ضد التهديدات الحديثة.
عمليات الأمن: مختبرات عملية لتقييم الثغرات والاستجابة للحوادث.
هذا الأساس الأكاديمي، إلى جانب شهاداتي الدولية، يتيح لي تقديم خدمات أمنية عالية المستوى لبيئات تقنية المعلومات المعقدة.
مجالات التركيز الرئيسية:
بيئة Active Directory: تعمق في إدارة Windows Server، وGPO، وأمن النطاقات.
أنظمة لينكس: إدارة متقدمة وتقوية الأمان للبنى التحتية المبنية على لينكس.
أمن الشبكات: تصميم وتأمين شبكات الشركات ضد التهديدات الحديثة.
عمليات الأمن: مختبرات عملية لتقييم الثغرات والاستجابة للحوادث.
هذا الأساس الأكاديمي، إلى جانب شهاداتي الدولية، يتيح لي تقديم خدمات أمنية عالية المستوى لبيئات تقنية المعلومات المعقدة.
- شهادة إكمال Hack The Box: مختبرات Mini Pro (دمية) 01/02/2026Hack The Box Mini Pro Labs: Puppet - شهادة إتمام.
أكمل بنجاح بيئة مختبرية عملية صارمة تركز على تعريض البنى التحتية الحديثة للمؤسسات. تؤكد هذه الشهادة كفاءتي التقنية في تنفيذ سلاسل الهجوم المعقدة.
المهارات الأساسية التي تم إثباتها:
استغلال البنية التحتية في DevOps: تحديد والاستفادة من العيوب في بيئات التطوير الحديثة.
تعداد الدليل النشط والهجمات: تقنيات متقدمة لرسم خريطة واختراق نطاقات AD.
عمليات C2: إعداد وإدارة بنية القيادة والسيطرة التحتية للاستمرارية.
تصعيد الامتيازات والحركة الجانبية: تقنيات على مستوى الخبراء للتنقل عبر الشبكات ورفع مستوى الوصول.
الوعي بالموقف: تحليل البيئات لتنفيذ عمليات دقيقة ومخفية.
المعرف: HTBCERT-D8EA3A33F9 - شهادة إكمال Hack The Box: مختبرات Mini Pro (Mythical) 01/02/2026Hack The Box Mini Pro Labs: Mythical - شهادة إتمام.
أكمل بنجاح بيئة مختبر عملية متقدمة تركز على الاستغلال وما بعد الاستغلال على مستوى المؤسسات. هذا المختبر يوضح مهارتي في مهاجمة خدمات وقواعد بيانات ويندوز الحرجة.
المهارات الأساسية التي تم إثباتها:
استغلال خدمات شهادة AD (AD CS): إتقان الهجمات ضد بنية PKI التحتية في Active Directory.
هجمات قواعد بيانات MSSQL: تقنيات متخصصة لاختراق خوادم SQL وتصعيد الامتيازات.
الحركة الجانبية المتقدمة: التنقل في الشبكات المعقدة باستخدام الوعي الظرفي وأطر C2.
الاستمرارية: إنشاء وصول طويل الأمد داخل البنى التحتية الآمنة.
المعرف: HTBCERT-DA3B942832 - محلل الفريق الأحمر المعتمد من Kubernetes (K8s-RTA) 06/12/2025محلل فريق كوبيرنيتس الأحمر المعتمد (K8s-RTA) من مختبرات الحرب السيبرانية.
أنا محترف أمني متخصص للغاية وأركز على الأمن الهجومي داخل بيئات الحاويات. تؤكد هذه الشهادة خبرتي في تحديد واستغلال الأخطاء في تجمعات Kubernetes.
المهارات الأساسية التي تم إثباتها:
استغلال الحاويات والعناقود: الحصول على وصول أولي إلى عناقيد K8s، وهروب الكبسولات، والحركة الجانبية بين الحاويات.
RBAC وإدارة الأسرار: استغلال ضعف التحكم في الوصول القائم على الأدوار والأسرار المدارة بشكل سيء.
الأمن السحابي الأصلي: اختبار مرونة منصات التنسيق ضد مسارات الهجوم الحديثة.
ما بعد الاستغلال: عرض سيناريوهات ذات تأثير كبير ضمن البنى التحتية السحابية المعقدة.
المعرف: K8s-RTA-693429d27b627b6c7f108bca - محلل فرق السحب الحمراء متعددة السحب 01/12/2025محلل فريق أحمر متعدد السحابات من مختبرات الحرب السيبرانية.
شهادة متقدمة تؤكد قدرتي على تنفيذ عمليات الفريق الأحمر عبر بيئات متعددة السحابات المعقدة (AWS، Azure، GCP). أنا خبير في تحديد التكوينات الخاطئة واستغلال علاقات الثقة عبر السحابة لتأمين أصول المؤسسة.
المهارات الأساسية التي تم إثباتها:
استغلال عبر السحابة: تنفيذ سلاسل هجوم تمتد عبر عدة مزودي سحابة.
إدارة الهوية والوصول السحابية (IAM): استغلال إعدادات IAM الخاطئة وتنفيذ تصعيد الامتيازات داخل المستأجرين السحابيين المتعددين.
متجهات هجوم سحابية أصلية: محاكاة التهديدات الواقعية ضد الخدمات بدون خادم، الحاويات، والمدارة.
تعزيز السحابة الاستراتيجي: تقديم توصيات متقدمة لبنية أمن السحابة المتعددة والدفاع.
المعرف: 692dc3ef524427687605ae55 - محلل فريق أحمر معتمد لتطبيقات الويب (WEB-RTA) 29/11/2025محلل فريق أحمر معتمد لتطبيقات الويب (WEB-RTA) من مختبرات الحرب السيبرانية.
تؤكد هذه الشهادة مهاراتي المتقدمة في أمن الويب الهجومي واختبار الاختراق. لقد تم تدريبي على محاكاة الهجمات الإلكترونية الحقيقية باستخدام أحدث التكتيكات والتقنيات والإجراءات (TTPs).
أظهرت الكفاءات الأساسية:
الاستطلاع المتقدم: رسم خرائط متعمق للبنى التحتية للويب للعثور على نقاط الدخول المخفية.
استغلال الثغرات: ماهر في استغلال أفضل 10 ثغرات في OWASP (SQLi، XSS، SSRF، IDOR، إلخ).
منهجيات الفريق الأحمر: محاكاة التهديدات المستمرة المتقدمة (APT) لاختبار مرونة دفاعات الويب.
تقييم الأمان: تقديم تقارير شاملة حول كيفية إصلاح الثغرات وتقوية أمان النظام.
معرف: WEB-RTA-692ADCE77B627b6C7F0D1641 - أخصائي الفريق الأحمر المعتمد في Active Directory (AD-RTS) 29/11/2025أخصائي الفريق الأحمر المعتمد في Active Directory (AD-RTS) من مختبرات الحرب السيبرانية.
أنا خبير في اختراق وتأمين بيئات ويندوز Active Directory المعقدة. تثبت هذه الشهادة قدرتي على إجراء استطلاع متقدم، واستغلال التكوينات الخاطئة، ومحاكاة الهجمات الخفية داخل شبكات المؤسسات.
المهارات الأساسية التي تم إثباتها:
استغلال Active Directory: Kerberoasting، AS-REP Roasting، هجمات Golden/Silver Ticket.
الانتقال العرضي وتصعيد الامتيازات: الانتقال عبر شبكات المؤسسات للحصول على وصول عالي المستوى.
تحليل GPO وACL: تحديد ثغرات الأمان في سياسات المجموعة وقوائم التحكم في الوصول.
الاستمرارية والتخفي: إقامة وجود طويل الأمد مع تجاوز الدفاعات الأمنية الحديثة.
المعرف: ADRTS-692a66ba4ae64839616a4b0d - تطوير البنية التحتية المعتمد من الفريق الأحمر (CRT-ID) 25/11/2025تطوير تحت الأرض (CRT-ID) معتمد من فريق الأحمر (CRT-ID) من مختبرات الحرب السيبرانية.
ركزت الشهادات المتخصصة على تصميم وتطوير ونشر البنى التحتية المتينة للفريق الأحمر. هذا يؤكد قدرتي على بناء أنظمة القيادة والسيطرة الخفية (C2) ومنصات هجوم متقدمة.
المهارات الأساسية التي تم إثباتها:
أتمتة البنية التحتية: بناء بنى تحتية للهجوم قابلة للتوسع والاستهلاك باستخدام أدوات DevOps الحديثة.
تصميم البنية التحتية لنظام C2: تطوير قنوات اتصال خفية مع إعادة توجيه، تسليم الحمولة، وواجهة المجال.
التهرب وأمن العمليات: تنفيذ تدابير أمنية تشغيلية متقدمة لتجاوز الكشف والتحليل.
تطوير أمن الواجهة الخلفية والأمامية: إنشاء منصات إدارة آمنة وفعالة للعمليات الهجومية.
معرف: CRT-ID-6925e8d4e0d2558f541a6f44 - محلل الفريق الأحمر المعتمد (CRTA) 24/11/2025محلل الفريق الأحمر المعتمد (CRTA) من مختبرات الحرب السيبرانية.
تظهر هذه الشهادة فهمي الشامل لعمليات ومنهجيات فريق الأحمر. أنا مدرب على محاكاة سيناريوهات هجوم واقعية ضد البنية التحتية التنظيمية بأكملها، مع التركيز على التخفي، والمراوغة، والاستغلال الاستراتيجي.
المهارات الأساسية التي تم إثباتها:
منهجية الفريق الأحمر: تخطيط وتنفيذ محاكاة الهجوم من طرف إلى طرف.
الاستطلاع المتقدم والتسليح: صناعة الحمولات المتخصصة وتحديد نقاط الدخول.
تقنيات التهرب: تجاوز ضوابط الأمان الحديثة (مضاد الفيروسات، EDR، جدار الحماية).
ما بعد الاستغلال والتقارير: إجراء تحليل شامل بعد الاختراق لتوفير رؤى أمنية قابلة للتنفيذ.
المعرف: CRTA-6924be899f54e3df3cb187c9
- 🇬🇧 الإنجليزية
يرجى الدخول كزبون لإعطاء رأيكم



