الأحد، 12 يناير 2020

متطلبات مجال أمن تطبيقات الويب

هذه المقال وغيرها تحت وسم أفضل تدوينة تعبر عن أراء اصحابها. 
بسم الله الرحمان الرحيم
 
هذا المقال هو عصارة تجربتي الشخصية لمدة تتراوح ما بين  السبعة و الثمانية أشهر منذ أن قررت أول مرة دخول مجال "الإعلامية" أقول "الإعلامية"  لأنه حينها لم أكن أعلم ما تعنيه كلمة برمجة أصلا و لا حتى الفرق بين المبرمج و المصمم أو أي شيء يتعلق بمجال معالجة المعلومات بصفة عامة . أما في هذه اللحظة وخلال هذه المدة أصبحت قادرا على إنشاء موقع إلكتروني بمواصفات لا تدل على أنني مبتدئ أبدا و الحمد لله أصبحت لدي معرفة جيدة في مجال "IT" و درست أساسيات الشبكات و لا زلت ادرس و بدأت عملي في أحد المواقع الحرة.
تخصصي الحالي هو مصمم مواقع و التخصص الذي اسعى إليه في الحقيقة هو  أمن تطبيقات الويب إن شاء الله. إذا كنت من المهتمين بأحد هذه المجالات فحقا خبرتي الشخصية ستساعدك من دون أي شك و ذلك لأني توصلت لطريقة تمكنك من التعلم بسرعة و من سلك طريق ليس مختصر و انما طريق اكتشفه بنفسك.
 
 
أولاً:
تعلم كيفية تصميم المواقع كأنك تسعى لتصبح مصمم مواقع و لو أنك لا تحبذ العمل في هذا المجال و لكن إياك و أن تحقر من المعروف شيء و خاصة في مجال الويب بصفة عامة و للبدء من هنا تعلم الأدوات التالية :(html/css/javascript/jquery/bootstrap). و بالتزامن مع هذا إبدأ في دراسة الشبكات. قم بتقسيم وقتك مثلا أربع أو ثلاث ساعات  في مجال التصميم  و ساعتين في الشبكات.
 
ثانيا:
لا تتسرع!!! إن اختصاصك في مجال أمن المعلومات يتطلب منك سنوات لذا لا تتسرع أبدا و ركز على الفهم و التطبيق و لا بأس في دراسة درس واحد عدة مرات و لكن سارع في مجال التصميم لا تركز كثيرا في التفاصيل و لكن لا تمر مر الكرام على الأساسيات. بل ركز كثيرا حول الأساسيات و  ستعي قيمتها مع الوقت لأنه إن تجاهلتها لن تنجح أبدا.

(في قناة 'update' لأخونا جعفر أبو ندى ستجد كل ما تحتاجه للبدء في دراسة الشبكات).
(أما بالنسبة لتصميم المواقع فهناك الكثير ممن هم ذوي كفاءة جيدة إختر من يريحك).

ثالثا :
هنا أصبح لديك الكثير من المفاهيم الجديدة و مستوى يحفز على المضي قدما خاصة إن كنت أتممت دراسة كورس "ccna" فبها ستتكون عندك  رؤية مختلفة عما كانت لديك سابقا و بالتأكيد لا أظنك صبور لدرجة أنك لم تقم بتنصيب الكالي لينكس بعد . (هذا إن أتممت "ccna". و على فكرة هناك مهندسة في غاية الروعة و صراحة بالنسبة للكورسات المجانية بمحتوى عربي في إختصاص الشبكات  أنا شخصيا لم أجد  أفضل منها اسمها "عبير حسني" على اليوتوب. )
حدسي يخبرني بأنك فعلتها و نصبت الكالي لينكس. لا تقلق لن أقوم بتوبيخك و نعتك بالمتسرع بل أحسنت  و إجعل من حماسك هذا و شغفك طاقة تدفعك نحو التقدم و قم بالخطوات التالية. قم بتهيئة نفسك لدراستك المرحلة التالية و التي هي بدون شك  مرحلة التطوير أو البرمجة و لكن  في بيئة الكالي لينكس أو أي توزيعة أخرى غير التي كنت تستخدمها سابقا  لأنك ستحتاج لبناء معرفة حول أنظمة التشغيل المختلفة و يا حبذا تكون "linux" و بهذا تربح بعض الوقت و تتعود على بعض أساسيات أوامر "terminal" و أيضا ستحتاج في تعلمك للغة "php" إلى سرفير و التعامل مع السرفير و قواعد البيانات  في أنظمة مختلفة هي فرصة رائعة للتعرف على الإختلاف بين الأنظمة و مسارات المجلدات إلى غير ذلك من الأمور المفيدة كالعقبات التي ستواجهك و المشاكل التي ستعترضك أثناء محاولة تشغيل السرفير و تنصيب بعض الأدوات و غيرها و بهذا تكون قد ضربت عصفورين بحجر واحد.

(تصفح الأنترنت و ترفه بنظام التشغيل  الذي تحتاج لتعلمه و كالعادة لا تنسى دراسة الشبكات و إبدأ في كورس "mcsa".)

بعد هذه المرحلة يجب أن تكون الآن لم تتجاوز سنة منذ أن بدأت من الصفر في هذا المجال أنا كنت  ادرس ما بين سبعة أو ثمانية ساعات كل يوم حتى بلغت هذا المستوى في ستة أشهر و أما أنت فهذا يعتمد عليك و طريقة ادارتك لوقتك و مستوى وعيك.


رابعا :
إبدأ في دراسة حماية المواقع و طريقة كتابة الأكواد بطريقة سليمة و أكثر إحترافية، اعمل كثيرا قم بإنشاء حساب في أحد مواقع الأعمال الحرة و لا تهتم بالمال فقط أنظر إلى العروض و متطلبات العمل و السوق و خذ أحد الأعمال و طبقها لنفسك و كأنك ستقدمها لعميل لأنه غالبا ما يكون عقلك فارغا من الأفكار و لا يمكنك تطبيق ما تعلمته ما لم يطلب منك احدهم إنشاء موقع معين بصفة معينة و أيضا هي طريقة مفيدة جدا في التعلم. لا تبتعد عن دراسة الشبكات ادرس كل يوم على الأقل ساعة و نصف و لا تتجاوز الساعتين و نصف و باقي الوقت تعلم فيه برمجة المواقع و كل ما يتعلق بها من أمور و أنواع قواعد البيانات و لكن إختص دائما في أمر واحد فقط تعلم الأساسيات عن الكثير و إختص في أمر واحد فقط أو في لغة واحدة.ادرس دائما و أبدا عن السرفيرات و البروتوكولات المهمة في مجالك هذا مثل بروتوكول " http/https/telnet/ftp… و غيرها" فهمك  لطريقة عمل هذه البروتوكولات يسهل عليك فتح  باب عالم الويب. أسمعت ما قلت ؟؟ لقد قلت فتح باب عالم الويب.
 
بعد وصولك لهذه المرحلة لن تحتاج مني بعد الآن أن أملي عليك الخطوات التالية. ستكون بإذن الله قادرا على معرفة الخطوة القادمة بمفردك و إن لم تنجح فأعد دراستك من البداية لأن هذا يعني أنك لم تجتز هذه المرحلة بعد .

و إن كنت تريد معرفة ماذا بعد....!!؟ عليك بالبحث في قناة 'update'  لأخونا المشكور "جعفر أبو ندى مرة أخرى" فعنده تفاصيل مختلفة و خطوات المجال كاملة من البداية إلى النهاية لذلك لا فائدة من تكرار ما قد سبق و ذكره و كان الله في عونكم أجمعين.


إلى هنا إنتهى المقال و لكن عندي بعض النصائح التي لا اعلم ما إن تتطابق مع الجميع:

تأتي عليك فترة تشعر فيها بالإحباط و تجد نفسك في ضغط و لا يمكنك مواصلة الدراسة و يبدأ الملل يتسلل في داخلك شيئا فشيئا حينها لا بأس بالتوقف و لكن لا تبتعد عن هدفك، إذهب في جولة و ابحث في أشياء جديدة لفترة قصيرة مثلا خذ بعض المعلومات حول المجالات التالية(hosting/IOT /Big Data/IA/clouding…/)، إن كان لديك بعض المال اشتري حواسيب مستعملة و معطبة و حاول إصلاحها بنفسك فكك و ركب و تعلم فإن هذا أمر مفيد جداً في مستقبل أي شخص يطمح أن يصبح من أحد رواد هذا المجال تعلم أيضا حول "android" و "android SDK" و بالتأكيد سوف تنتقل إلى هناك بمفردك مع مرور الوقت و من يدري ماذا ينتظرنا في المستقبل.
المهم بارك الله فيكم و شكرا لكم و بالتوفيق إن شاء الله و لا تنسو أن تجعلوا أعمالكم خالصة إلى الله و أن لا تسيئوا لمن حولكم و لا تجسسوا.  

الكاتب: محمد المولدي الكعبي 
البلد: تونس 

هناك تعليق واحد:

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) privacy (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) خصوصية (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GDPR (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)