تقديم
أساعد الأفراد والشركات الناشئة والمؤسسات على تحديد نقاط الضعف الأمنية في أنظمتهم وتحسين وضعهم الأمني من خلال اختبارات أمنية أخلاقية.
تجربتي تشمل:
• اختبار أمان تطبيقات الويب (أفضل 10 في OWASP)
• تقييم الثغرات وتحليل الأمان
• تقنيات اختبار الاختراق اليدوي
• الاستطلاع والتعداد باستخدام أدوات قياسية في الصناعة
• تصعيد صلاحيات لينكس وويندوز في بيئات خاضعة للرقابة
• اختبار أمان واجهة برمجة التطبيقات والمصادقة
• البحث الأمني والتوثيق الفني
الأدوات والتقنيات التي أعمل بها:
• مجموعة التجشؤ
• Nmap
• إطار عمل ميتاسبلويت
• وايرشارك
• هاشكات
• جون السفاح
• برمجة بايثون
• بيئات لينكس
أكملت تدريبا عمليا في الأمن السيبراني من خلال TryHackMe وأكاديمية PortSwigger لأمن الويب، حيث مارست سيناريوهات أمنية واقعية تشمل حقن SQL، وXSS، وعيوب المصادقة، وثغرات التحكم في الوصول، وتقنيات الاستغلال.
كما أبني أدوات أمنية مخصصة باستخدام بايثون، بما في ذلك أجهزة مسح الثغرات وأدوات اكتشاف الشبكة، مما يساعد في أتمتة سير عمل اختبار الأمان.
هدفي هو تقديم نتائج أمنية واضحة، وتوصيات عملية، وتقارير موثقة جيدا تساعد العملاء على فهم وإصلاح الثغرات.
أنا دائما أركز على ممارسات الأمن الأخلاقي، والتعلم المستمر، وتقديم دعم موثوق للأمن السيبراني.

