Doogree
مدونة حيّة — تُحدَّث مع تطور النظام

كيف تبني منصة سيبرانية للشركات الصغيرة والمتوسطة — بشفافية

لكل قرار تقني نشرح: ما هو، لماذا اخترناه، بماذا قارنّاه، كيف اختبرناه، وكيف نواصل تحسينه بمراقبة الجودة. نكشف المعرفة — لا الأسرار أبدًا.

المراقبة · SIEM

من تنبيهات معزولة إلى صورة هجوم واحدة

محرك ارتباط يربط أربعة تدفقات إشارات حسب الكيان والزمن في حادثة واحدة ذات سلسلة هجوم — بدلًا من فيضان من التنبيهات. تصعيد تلقائي وتقرير SOC يومي.

06/07/2026 · المراقبة
الهجوم · الخداع

رموز العسل: كشف اختراق بيقين 100%

طُعم يلمسه المهاجم = اختراق مؤكَّد، صفر إنذارات كاذبة. بلا وكيل تمامًا — منارة سحابية تكشف وتُثري وتُنبّه، ثم تُرجِع صورة GIF بريئة.

06/07/2026 · الخداع
الدفاع · NDR

التقاط الحركة الجانبية قبل أن تبلغ جواهر التاج

كشف الحركة الشرقية-الغربية (نظير داخلي جديد على SMB/RDP = T1021) وبصمة الدخول للخوادم (حساب جديد / دخول مسؤول من مصدر مجهول = استيلاء على حساب).

06/07/2026 · NDR
الاستجابة · المعالجة

الإصلاح بموافقة: معالجة دون تجاوز الخط

كل مشكلة تصبح زر موافقة/رفض يُطلق إجراءً مُسمّى وقابلًا للعكس ومُقيَّدًا عبر قناة تحكّم موقّعة بنمط TOFU — بلا صدفة حرة، مع تدقيق كامل.

06/07/2026 · الاستجابة
DevSec · التحول لليسار

التقاط السرّ قبل الـ commit

محرك واحد محلي أولًا يلتقط كلمات المرور والثغرات أثناء الكتابة — في المحرر، وفي وكيل الذكاء الاصطناعي، وفي git — دون أن تغادر الشيفرة الجهاز. وكلاء الذكاء الاصطناعي أيضًا يُمنعون قبل أن يكتبوا سرًّا.

02/07/2026 · العمق التقني
الهجوم · الفريق البنفسجي

أن تهاجم نفسك لتُثبت أن الدفاع يعمل

حملات هجوم مُتحكَّم بها (هدف×طريقة) مع بوابة تفويض موقّعة، وكل كشف مُطابَق مع MITRE ATT&CK — لإثبات أن التنبيه يُطلَق فعلًا، خلال ثوانٍ.

02/07/2026 · العمق الأمني
الامتثال · التعديل 13

التعديل 13 — قائمة تحقّق عملية للشركات

ما يتطلبه القانون وكيف تُغلق كل متطلب عمليًا — رسم الأصول، الضوابط، إدارة الوصول، مسار التدقيق، النسخ الاحتياطي، الإبلاغ عن الحوادث، وتقرير امتثال بنقرة واحدة.

02/07/2026 · الامتثال
الدفاع · كشف الشذوذ

UEBA: تعلَّم الطبيعي، والتقط الغريب

كيف يتعلّم المحرك السلوك المعتاد لكل جهاز ويُنبّه على الانحراف — نظير جديد، C2، عملية غير موقّعة، دخول خارج ساعات العمل — مع وسم MITRE.

02/07/2026 · العمق التقني
السحابة والهويات · نموذج الثقة

مراقبة السحابة دون سرقة المفاتيح

لماذا تطلب أدوات أخرى مفاتيح سحابتك، وكيف نفحص AWS/Azure/GCP/M365/Google للقراءة فقط — تبقى المفاتيح لديك.

02/07/2026 · نموذج الثقة
البنية · الأذونات

الملكية، مشاركة الأجهزة، وواجهة برمجية لكل مستأجر

كل مستخدم مستأجر منفصل بأجهزته الخاصة. مشاركة صريحة لكل جهاز، حذف لصاحبه فقط، واجهة برمجية وMCP لكل مستأجر، وخريطة اتصالات ثلاثية الأبعاد.

30/06/2026 · البنية
نظرة عامة · GROUND ZERO

ما بنيناه حتى الآن — ولماذا بهذه الطريقة

منصة واحدة توحّد التحكم عن بُعد، وأمن نقاط النهاية، والنسخ الاحتياطي، وخزنة كلمات المرور. الفلسفة: وكيل واحد، لوحة واحدة، المفاتيح لدى العميل، وهوامش ربح تناهز 95%.

30/06/2026 · نظرة عامة شاملة
النسخ الاحتياطي · اختيار التقنية

نسخ احتياطي محصّن ضد الفدية: لماذا اخترنا Kopia وBackblaze B2

نسخة احتياطية يستطيع المهاجم حذفها لا قيمة لها. قارنّا 11 محركًا مفتوح المصدر و4 مزوّدي تخزين، وبلغنا استنتاجًا لا لبس فيه بشأن Object-Lock الحقيقي.

30/06/2026 · العمق التقني
الذكاء الاصطناعي · البنية

الدماغ الدفاعي: لماذا Claude + Foundation-Sec-8B + RAG

اخترنا النماذج بمعايير قياس حقيقية — لا بالضجيج. وتعلّمنا رؤية غير بديهية: الاستدلال المكلِّف لا يُحسّن التحليل السيبراني.

30/06/2026 · العمق التقني
الأمن · نموذج الثقة

قناة تحكّم لا تُزوَّر: TOFU + توقيع غير متماثل

لماذا لا تكفي "كلمة مرور داخلية متبدّلة"، ولماذا التوقيع غير المتماثل + تثبيت المفتاح أقوى — حتى لو اختُرقت سحابتنا.

30/06/2026 · العمق الأمني

هذه المدونة حيّة — سنضيف مقالات عن كل قدرة جديدة (UEBA، الامتثال للتعديل 13، الفريق البنفسجي، "السجن"/الحجْر، والمزيد). كل مقال يكشف المنطق والمقارنة، لكن لا يكشف أبدًا أسرارًا أو مفاتيح أو تفاصيل تساعد مهاجمًا.