
Omar Chanawani
أبو ظبي, الإمارات العربية المتحدة
Omar Chanawani
استشارات الأمن السيبراني
الفئة : الأمن الإلكتروني
1. اختبار الاختراق والأمن الهجومي
الخدمات المقدمة:
اختبار اختراق الشبكة (داخلي وخارجي)
اختبار أمان النظام والبنية التحتية
اختبار الاختراق بعد الإصلاح والتحقق
محاكاة الهجوم بأسلوب الفريق الأحمر
استغلال تطوير التحقق من الصحة وإثبات المفهوم
المخرجات:
تقارير تقنية وتنفيذية مفصلة
تقييم الثغرات القائمة على المخاطر
إرشادات واضحة للمعالجة
إعادة اختبار تأكيد
الأدوات والتقنيات:
الاستغلال اليدوي مع أدوات قياسية في الصناعة مثل
Burp Suite، Metasploit، SQLMap، Havoc C2، OWASP ZAP، Aircrack-ng، MobSF، Hashcat، وسكريبتات مخصصة.
2. تقييم وإدارة الثغرات
الهدف: تحديد وترتيب أولويات ومعالجة نقاط الضعف الأمنية بشكل مستمر.
الخدمات المقدمة:
فحص وتقييم ثغرات المؤسسة
برامج إدارة دورة حياة الثغرات
تحديد أولويات المخاطر والتخطيط للمعالجة
تتبع الثغرات المعتمدة على الأصول
قياس وضعية الأمان والتقارير
خبرة التغطية:
بيئات واسعة النطاق (مئات الخوادم ونقاط النهاية)
البحث عن التهديدات والكشف الاستباقي
تصميم وتحسين عمليات SOC
اكتشاف نقطة النهاية والاستجابة (EDR)
IDS/IPS، جدران الحماية، منصات إدارة السجلات
4. الاستجابة للحوادث والأدلة الرقمية
الهدف: تقليل الضرر، احتواء التهديدات، واستعادة العمليات.
الخدمات المقدمة:
فرز الحوادث الأمنية والتحقيق فيها
تحليل البرمجيات الخبيثة والقطع الأثرية
تحليل السبب الجذري
إرشادات الاحتواء والقضاء على المرض والتعافي
تقارير الحوادث وتوثيق الدروس المستفادة
دعم الاستجابة للاختراق
5. هندسة الأمن والهندسة
الهدف: بناء بنية تحتية مرنة وآمنة.
الخدمات المقدمة:
تصميم ومراجعة بنية الأمان
تكوين جدار الحماية وأمان الشبكة
تقسيم الشبكة الآمن والتوجيه
تقوية الخادم ونقطة النهاية
أمان السحابة (بيئات Azure، AWS)
النشر الآمن لحلول IDS/IPS وEDR
خبرة البنية التحتية:
خوادم ويندوز ولينكس
Active Directory، سياسة المجموعة، التحكم في الوصول
VMware، Hyper-V، منصات السحابة
جدران الحماية والمحولات والبنية التحتية اللاسلكية ليوني فاي
6. الامتثال، المخاطر والحوكمة
الهدف: مواءمة ضوابط الأمان مع المتطلبات التنظيمية ومتطلبات الأعمال.
الخدمات المقدمة:
أمان الحسابات وإنفاذ الحسابات
الهدف: حماية الهويات والوصول إلى الأنظمة الحيوية.
الخدمات المقدمة
اكتشاف سوء استخدام الحساب
تطبيق السياسات وتحديد الأساس الأمني
تحليل استخبارات التهديدات
أنشطة صيد التهديدات الاستباقية
10. أدوات الأتمتة والأمان
الهدف: تحسين الكفاءة وتقليل عبء العمل اليدوي.
الخدمات المقدمة:
أتمتة الأمان باستخدام PowerShell وPython وBash
أتمتة سير عمل SOC
سكريبتات مخصصة لعمليات الأمان
الخدمات المقدمة:
اختبار اختراق الشبكة (داخلي وخارجي)
اختبار أمان النظام والبنية التحتية
اختبار الاختراق بعد الإصلاح والتحقق
محاكاة الهجوم بأسلوب الفريق الأحمر
استغلال تطوير التحقق من الصحة وإثبات المفهوم
المخرجات:
تقارير تقنية وتنفيذية مفصلة
تقييم الثغرات القائمة على المخاطر
إرشادات واضحة للمعالجة
إعادة اختبار تأكيد
الأدوات والتقنيات:
الاستغلال اليدوي مع أدوات قياسية في الصناعة مثل
Burp Suite، Metasploit، SQLMap، Havoc C2، OWASP ZAP، Aircrack-ng، MobSF، Hashcat، وسكريبتات مخصصة.
2. تقييم وإدارة الثغرات
الهدف: تحديد وترتيب أولويات ومعالجة نقاط الضعف الأمنية بشكل مستمر.
الخدمات المقدمة:
فحص وتقييم ثغرات المؤسسة
برامج إدارة دورة حياة الثغرات
تحديد أولويات المخاطر والتخطيط للمعالجة
تتبع الثغرات المعتمدة على الأصول
قياس وضعية الأمان والتقارير
خبرة التغطية:
بيئات واسعة النطاق (مئات الخوادم ونقاط النهاية)
البحث عن التهديدات والكشف الاستباقي
تصميم وتحسين عمليات SOC
اكتشاف نقطة النهاية والاستجابة (EDR)
IDS/IPS، جدران الحماية، منصات إدارة السجلات
4. الاستجابة للحوادث والأدلة الرقمية
الهدف: تقليل الضرر، احتواء التهديدات، واستعادة العمليات.
الخدمات المقدمة:
فرز الحوادث الأمنية والتحقيق فيها
تحليل البرمجيات الخبيثة والقطع الأثرية
تحليل السبب الجذري
إرشادات الاحتواء والقضاء على المرض والتعافي
تقارير الحوادث وتوثيق الدروس المستفادة
دعم الاستجابة للاختراق
5. هندسة الأمن والهندسة
الهدف: بناء بنية تحتية مرنة وآمنة.
الخدمات المقدمة:
تصميم ومراجعة بنية الأمان
تكوين جدار الحماية وأمان الشبكة
تقسيم الشبكة الآمن والتوجيه
تقوية الخادم ونقطة النهاية
أمان السحابة (بيئات Azure، AWS)
النشر الآمن لحلول IDS/IPS وEDR
خبرة البنية التحتية:
خوادم ويندوز ولينكس
Active Directory، سياسة المجموعة، التحكم في الوصول
VMware، Hyper-V، منصات السحابة
جدران الحماية والمحولات والبنية التحتية اللاسلكية ليوني فاي
6. الامتثال، المخاطر والحوكمة
الهدف: مواءمة ضوابط الأمان مع المتطلبات التنظيمية ومتطلبات الأعمال.
الخدمات المقدمة:
أمان الحسابات وإنفاذ الحسابات
الهدف: حماية الهويات والوصول إلى الأنظمة الحيوية.
الخدمات المقدمة
اكتشاف سوء استخدام الحساب
تطبيق السياسات وتحديد الأساس الأمني
تحليل استخبارات التهديدات
أنشطة صيد التهديدات الاستباقية
10. أدوات الأتمتة والأمان
الهدف: تحسين الكفاءة وتقليل عبء العمل اليدوي.
الخدمات المقدمة:
أتمتة الأمان باستخدام PowerShell وPython وBash
أتمتة سير عمل SOC
سكريبتات مخصصة لعمليات الأمان
إنجازاتي
أوقات العمل
- الإثنين:08h00 إلى 18h00
- الثلاثاء:08h00 إلى 18h00
- الأربعاء:08h00 إلى 18h00
- الخميس:08h00 إلى 18h00
- الجمعة:08h00 إلى 18h00
- السبت:غير موجود
- الأحَد:غير موجود
- استشارات الأمن السيبراني1500 $الحزمة مشمولة: اختبار الاختراق، مع أدوات مخصصة: - تطبيق ويب. - اختبار الاختراق الداخلي والخارجي. - تقييمات الثغرات للمواقع الإلكترونية والبنية التحتية الأخرى - الاستطلاع وOSINT ...
- اترك انطباعا أوليا قويا مع مقدمة رسوم متحركة مخصصة مصممة لجذب الانتباه وتحديد نغمة علامتك التجارية. تقدم هذه الخدمة افتتاحية جذابة بصريا تجمع بين الرسوم المتحركة الديناميكية، والطباعة والألوان، والصوت ...
- تطوير الموقع الإلكتروني250 $تطوير الويب مع : ويب فلو ووردبريس ويكس سكوير سبيس إنشاء النطاق والنصائح، بالإضافة إلى الاستضافة، والتشاور، والتطوير الكامل ...
- واجهات برمجة تطبيقات توليد الصور (Stable Diffusion، OpenAI، Replicate، إلخ) تطبيقات الدردشة المدعومة بالذكاء الاصطناعي (RAG، روبوتات الدردشة، المساعدون) الخلفيات الخلفية للذكاء الاصطناعي بدون خوادم تك ...
- 🇬🇧 الإنجليزية
- 🇲🇦 العربية
يرجى الدخول كزبون لإعطاء رأيكم








