ليست كل اختبارات الاختراق متشابهة. تختلف أنواع اختبار الاختراق على محورين: مقدار ما يعرفه المختبِر مسبقًا عن أنظمتك (black box أو white box أو grey box)، وأي جزء من بيئتك يقع ضمن النطاق (تطبيق ويب، أو API، أو محيط الشبكة، وهكذا). اختيار هذه الأمور بشكل صحيح هو ما يجعل الاختبار فعّالًا من حيث التكلفة ومفيدًا بحق بدلًا...
المقالات
تصفح جميع المقالات في مكان واحد. ستجد دروسًا وشروحات معمقة وأدلة وتحديثات عن الذكاء الاصطناعي والبرمجة والأمن والبنية التحتية وتطوير الويب.
تدقيق أمان الخادم هو مراجعة منهجية لمدى انكشاف الخادم وإعداداته لاكتشاف الأماكن التي يمكن للمهاجم الدخول منها وما يمكنه فعله بمجرد دخوله. إذا طُلب منك التكليف بإجراء واحد، أو كنت ترغب في إجراء مراجعة داخلية، فإن هذا الدليل يشرح بدقة ما الذي يفحصه التدقيق الشامل ولماذا يهم كل مجال. التدقيق تشخيصي: فهو يخبرك أين تقف....
تُعدّ قائمة OWASP Top 10 أكثر القوائم استشهادًا بها لمخاطر أمان تطبيقات الويب، وتصدر عن مشروع أمان التطبيقات العالمي المفتوح (OWASP) ، وهو منظمة غير ربحية محترمة. كُتبت للمختصين في الأمان، لكن المخاطر التي تصفها لها عواقب مباشرة على الأعمال: اختراقات البيانات، وتوقّف الخدمة، والغرامات، وفقدان الثقة. يشرح هذا الدليل كل...
التثبيت الافتراضي لنظام Linux مريح، لكنه ليس آمنًا. تحصين خادم Linux هو عملية تقليص سطح الهجوم للخادم وإحكام إعداداته، بحيث لا يجد المسح الحتمي القادم من الإنترنت شيئًا سهل الاستغلال. يغطي هذا الدليل خطوات التحصين الأكثر أهمية في عام 2026، وفق ترتيب منطقي للأولويات. الخلاصة السريعة إن SSH هو أكبر سطح مكشوف لديك: استخدم...
يشغّل WordPress حصة هائلة من الويب، مما يجعله هدفًا دائمًا. الخبر الجيد هو أن الغالبية العظمى من عمليات اختراق WordPress تستغل مجموعة صغيرة وقابلة للتنبؤ من نقاط الضعف، وجميعها تقريبًا قابل للمنع. تستعرض قائمة تعزيز أمان WordPress هذه الخطوات التي تُحدث فرقًا حقيقيًا في عام 2026، تقريبًا حسب ترتيب الأولوية. باختصار...
نادراً ما يكون تحديث المينفريم قراراً واحداً. إنه اختيار بين عدة استراتيجيات متمايزة، لكل منها ملف تعريف مختلف جداً من حيث التكلفة والجدول الزمني والمخاطر، والإجابة الصحيحة تعتمد على أهداف عملك بدلاً من التفضيل التقني. اختيار «إعادة كتابة كل شيء» عندما يكفي replatform، أو «lift and shift» عندما تكون المشكلة الحقيقية هي...
«كم ستبلغ تكلفة الانتقال من COBOL؟» هذا هو أول سؤال يطرحه كل مجلس إدارة، والإجابة الصادقة هي أنه يعتمد على أكثر من حجم قاعدة الشيفرة. يوضح هذا الدليل ما الذي يحرك فعلياً تكلفة ترحيل COBOL في المملكة المتحدة، ونطاقات الميزانية والجدول الزمني الواقعية، والمخاطر التي تحوّل مشروعاً مخططاً جيداً إلى تجاوز للميزانية. الخلاصة...
يُعد Rust هدفاً متزايد الشعبية لترحيل COBOL لدى المؤسسات التي تريد أمان الذاكرة والأداء العالي معاً دون جامع نفايات. بالنسبة للأنظمة الحرجة للسلامة والحساسة للأداء، فإن ضمانات ترحيل COBOL إلى Rust مقنعة: تُلتقط فئات كاملة من أخطاء الذاكرة في وقت التصريف، والملفات الثنائية الناتجة سريعة وقابلة للتنبؤ. كما أن Rust هو...
تُعد Go هدفًا عمليًا لترحيل COBOL عندما تكون البساطة وسرعة البناء وسهولة النشر أهم من وجود منظومة أطر عمل مؤسسية ضخمة. فهي تُترجَم إلى ملف تنفيذي ثابت واحد بلا تبعيات وقت تشغيل، وتعمل في أي مكان، ونموذج التزامن المدمج فيها يناسب بشكل طبيعي تحديث المعالجة الدفعية في COBOL إلى أحمال عمل متوازية. يوضح هذا الدليل ما ينطوي...
تُعد Java الوجهة الأكثر شيوعًا لترحيل COBOL المؤسسي، ومن السهل فهم السبب. فهي لغة ناضجة وقوية التنميط، ومدعومة بنظام بيئي هائل من المكتبات، ويسندها أحد أعمق مجمعات المطورين في المملكة المتحدة. بالنسبة للمؤسسات التي تشغّل COBOL حرجًا على أجهزة IBM mainframe، يوفر ترحيل COBOL إلى Java مسارًا نحو منصة حديثة دون التخلي عن...