المنشورات المصنّفة بـ «security» — عمار زيروق Skip to content
→ العودة إلى المدونة

المنشورات المصنّفة بـ: security

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

في عام 2026، لم تعد هجمات سلاسل التوريد مجرد حزم تنتحل أسماءً شبيهة بأسماء حزم مشهورة؛ صارت ديداناً ذاتية الانتشار، تحمل شهادات SLSA مزوّرة، وروتكيتات eBPF على مستوى النواة، وأبواباً خلفية في مساعدات الذكاء الاصطناعي، ومفاتيح «رجل ميت» تمحو مجلدك الرئيسي إذا ألغيت الرمز المسروق. قراءة ميدانية في Shai-Hulud وMiasma وMastra وMegalodon وAtomic Arch، وكيف تنجو منها.

← اقرأ المزيد
قاعدة الشيفرة الجاهزة للكمّ: تحقيق الرشاقة التشفيرية قبل «يوم الكيو»

قاعدة الشيفرة الجاهزة للكمّ: تحقيق الرشاقة التشفيرية قبل «يوم الكيو»

ستكسر الحواسيب الكمّية في النهاية خوارزميتي RSA وECC. والحل ليس خوارزميةً أذكى، بل الرشاقة التشفيرية: تصميم البرمجيات بحيث يمكنك استبدال خوارزمية التشفير دون إعادة كتابة منطق الأعمال. دليل عملي يبدأ من الواجهات بلغتي Go وPython.

← اقرأ المزيد
البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

لماذا تكلفة أغلى الثغرات الأمنية هي تكلفة معمارية لا تركيبية - وكيف نكشفها مبكراً عبر نمذجة التهديدات ومخططات تدفق البيانات قبل أن يُكتَب أي سطر كود. إطار عملي لمرحلة «السبرنت صفر» مبني على منهجية STRIDE.

← اقرأ المزيد
اتجاهات الأمن السيبراني لعام 2025: التهديدات والابتكارات الرئيسية التي تشكّل المستقبل

اتجاهات الأمن السيبراني لعام 2025: التهديدات والابتكارات الرئيسية التي تشكّل المستقبل

نظرة معمّقة في مشهد الأمن السيبراني لعام 2025 — التهديدات المدعومة بالذكاء الاصطناعي، وتطوّر برمجيات الفدية، وأسطح الهجوم في إنترنت الأشياء و5G، والتشفير ما بعد الكمّي، والتغييرات التنظيمية، وفجوة المواهب في الأمن السيبراني.

← اقرأ المزيد