NameCheap-Hosting

استفد من الخصومات على خدمات الاستضافة بمختلف انواعها

VPS hosting: up to 30% off!

الثلاثاء، 11 يونيو 2019

دورات وشهادات سيسكو الجديدة

* ملاحظة: سيتم تحديث الموضوع باستمرار *
 

دورات وشهادات سيسكو الجديدة
ستقوم شركة سيسكو بعمل تغييرات جذرية على الدورات والشهادات المهنية التي تقدمها لكي تواكب التغييرات المستمرة الحاصلة في محتلف مجالات الشبكات وظهور قطاعات جديدة في السنوات التي مضت. سيتم البدء باعتماد الهيكلة الجديدة في 24 شباط 2020 وسينتهي التقديم للامتحانات المعمول بها حاليا في هذا التاريخ.
التعديلات التي عملتها سيسكو أخذت بعين الاعتبار عدة جوانب يمكن تلخيصها بالنقاط التالية:
-         اضافة دورات وشهادات جديدة في مجال DevNet وبثلاثة مستويات Associate، Specialist  و  Professional
-         أزيلت المتطلبات السابقة لشهادات المستويين Associate و Professional
-      اضافة خيارات مبتكرة لتجديد الشهادات من خلال برامج التعليم المستمر بحيث بامكان الحاصل على الشهادة عمل تجديد للشهادة من الاشتراك بفعاليات رسمية تقيمها سيسكو، أو حضور دورات Online أو تأليف محتوى علمي ذات صلة
-         الاشتراك بدورات رسمية معتمدة لدى شركة سيسكو وامكانية التعرف على الاشخاص المشتركين بتلك الدورات
-         امكانية اختيار امتحانات من ضمن قائمة امتحانات من أجل الحصول على شهادة بمستوى Professional
-         دمج واعادة هيكلة عدد من الشهادات في تخصصات مختلفة
-         تغيير بمحتوى دورات الشهادات للمستويين Associate و  Professional


                              
هيكلة الدورات والشهادات بحلتها الجديدة

الهيكلة الجديدة ستعتمد على القطاعات التالية:
o    الشهادات التخصصية وفيها المستويات المعهودة وهي:
·      مستوى Entry وفيها الشهادات التالية CCT
·     مستوى Associate وفيها الشهادات التالية:
1-     CCNA وستحل محل شهادات CCNA لكافة التخصصات Security ، Collaboration، Wireless، Data Center وغيرها من الشهادات لهذا المستوى.
ستشمل العديد من المواضع التي كانت مشمولة بمواضيع شهادات دورات Security و Wireless و Data Center والمواضيع الجديدة المتعلقة ب Automation and Programmability
2-     DevNet Associate وهي مجال جديد يزداد الطلب عليه في سوق العمل مع ازدياد الاعتماد على تقنيات حديثة وأهمها SDN
الشهادات تغطي مجالات عديدة مثل هندسة البرمجيات وبرمجية الشبكات وأتمتتها وتطبيقاتها في عدة مجالات مثل انترنت الأشياء IoT ، الحوسبة السحابية Cloud ، DevOps


·     مستوى Professional وفيها الشهادات التالية:
1-     CCNP Enterprise وهي بديلة لعدد من الشهادات بنفس المستوى لعدة تخصصات أهمها Routing and Switching و Wireless و Design
للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam ويركز على التقنيات الأساسية للبنية التحتية للشبكات السلكية واللاسلكية، أمن الشبكات، أتمتة الشبكات، الشبكات الافتراضية، مراقبة وادارة الشبكات.
Implementing and Operating Cisco Enterprise Network Core Technologies (ENCOR)
هذا الامتحان يؤهل للحصول على شهادة CCIE Enterprise Infrastructure أو CCIE Enterprise Wireless
-         Concentration Exams ويمكن المتقدم للامتحان من التخصص بإحدى مجالات الشبكات أو أكثر من مجال، يمكن التقدم لامتحان أو أكثر من ضمن فائمة الامتحانات التالية:
Implementing Cisco Enterprise Advanced Routing and Services (ENARS(
Implementing Cisco SD-WAN Solutions (ENSDWI)
Designing Cisco Enterprise Networks (ENSLD)
Designing Cisco Enterprise Wireless Networks (ENWLSD)
Implementing Cisco Enterprise Wireless Networks (ENWLSI)
Automating and Programming Cisco Enterprise Solutions (ENAUTO)
2-     CCNP Collaboration وهي مختصة بمجال خدمات نقل الصوت والصورة والنص عبر أنظمة الشبكات المعلوماتية. وتركز على بناء وتشغيل أنظمة الهواتف الحديثة وتطبيقات مكالمات الصوت والفيديو وأنظمة المحادثات النصية.
للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam هذا الامتحان يؤهل للحصول على شهادة CCIE Collaboration وهو:
Implementing and Operating Cisco Collaboration Core Technologies (CLCOR)
-         Concentration Exams ويمكن التقدم لأحد الامتحانات التالية:
Implementing Cisco Collaboration Applications (CLICA)
Implementing Cisco Advanced Call Control and Mobility Services (CLACCM)
Implementing Cisco Collaboration Cloud and Edge Solutions (CLCEI)
Automating Cisco Collaboration Solutions (CLAUTO)
3-     CCNP Data Center للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam هذا الامتحان يؤهل للحصول على شهادة Center CCIE Data وهو:
Implementing and Operating Cisco Collaboration Core Technologies (CLCOR)
-         Concentration Exams ويمكن التقدم لأحد الامتحانات التالية:
Designing Cisco Data Center Infrastructure (DCID)
Troubleshooting Cisco Data Center Infrastructure (DCIT)
Implementing Cisco Application Centric Infrastructure (DCACI)
Implementing Cisco Storage Area Networking (DCSAN)
Automating and Programming Cisco Data Center Solutions (DCAUTO)
4-     CCNP Security certification للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam هذا الامتحان يؤهل للحصول على شهادةCCIE Security  وهو:
Implementing and Operating Cisco Security Core Technologies (SCOR)
-         Concentration Exams ويمكن التقدم لأحد الامتحانات التالية:
Securing Networks with Cisco Firepower (SNCF)
Implementing and Configuring Cisco Identity Services Engine (SISE)
Securing Email with Cisco Email Security Appliance (SESA)
Securing the Web with Cisco Web Security Appliance (SWSA)
Implementing Secure Solutions with Virtual Private Networks (SVPN)
Automating and Programming Cisco Security Solutions (SAUTO)
5-     CCNP Service Provider للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam هذا الامتحان يؤهل للحصول على شهادة CCIE Service Provider وهو:
Implementing and Operating Cisco Service Provider Network Core Technologies (SPCOR)
-         Concentration Exams ويمكن التقدم لأحد الامتحانات التالية:
Implementing Cisco Service Provider Advanced Routing Solutions (SPRI)
Implementing Cisco Service Provider VPN Services (SVPI)
Automating and Programming Cisco Service Provider Solutions (SPAUTO)
6-     DevNet Professional للحصول على الشهادة يجب النجاح بامتحانين:
-         Core Exam وهو:
Developing Applications Using Cisco Core Platforms and APIs (DEVCOR(
-         Concentration Exams ويمكن التقدم لأحد الامتحانات التالية:
Automating and Programming Cisco Enterprise Solutions (ENAUTO)
Automating and Programming Cisco Collaboration Solutions (CLAUTO)
Automating and Programming Cisco Data Center Solutions (DCAUTO)
Automating and Programming Cisco Service Provider Solutions (SPAUTO)
Automating and Programming Cisco Security Solutions (SAUTO)
Implementing DevOps Solutions and Practices using Cisco Platforms (DEVOPS)
Developing Solutions using Cisco IoT and Edge Platforms (DEVIOT)
Developing Applications for Cisco Webex and Webex Devices (DEVWBX)
·     مستوى Expert وفيها الشهادات لنفس التخصصات المذكورة في مستوى Professional وقد قامت سيسكو بتبسيط الحصول على الشهادة لأي من التخصصات، بحيث يستطيع من يجتاز امتحان core لأي تخصص من التقدم للامتحان العملي Lab Exam ومدته 8 ساعات للحصول على شهادة CCIE. دون الحاجة لتقديم امتحان CCIE written  كما هو معتاد.
ويستثنى من ذلك شهادةCCDE  والتي تتطلب اجتياز امتحانين هماCCDE Written Exam و CCDE Practical Exam .
·        مستوى Architect وفيها شهادة CCAr وتتطلب اجتياز امتحان CCAr Board Exam.

رابط لتحميل الملف للأسئلة المتكررة:
https://www.cisco.com/c/dam/en_us/training-events/training-certification-faqs.pdf


شهادة Cyber Ops

ستبقى شهادة
CCNA Cyber Ops ضمن تخصص الأمن السيبراني على وضعها الحالي دون تغيير إذ يتطلب الحصول على الشهادة اجتياز امتحانين كما هو معمول به حاليا.
 
 

الدورات والشهادات الحالية

للحاصلين على شهادات سيسكو بمستوى Associate
أو لهؤلاء الراغبين بالحصول على الشهادات الحالية لهذا المستوى وقبل تاريخ 24 شباط 2020، فإنه سيتم معادلة الشهادات الحالية بشهادة CCNA الجديدة وموشحة بالتخصص المقابل للشهادة الحالية  مثل تخصصات Wireless أو Security أوغيرها.

الخميس، 25 أبريل 2019

تقنيات VPN

الشبكات الخاصة Private والشبكات العامة Public

يتم نقل البيانات بين فروع الشركة عبر شبكة الWAN  من خلال قنوات اتصال من مزود خدمة، تتنوع تقنيات الWAN  من ناحية تنوع طبيعة قناة الاتصال. لكن الشيء المشترك بين هذه التقنيات هو خصوصية نقل البيانات التي توفرها هذه القنوات. أذ لا يمكن الوصول للبيانات المحمولة عبر قنوات الاتصال من قبل طرف خارجي كونها قناة اتصال خاصة private channel.

وبطبيعة الحال تعتبر هذه القنوات مكلفة لكثير من الشركات وخصوصا عندما يزداد عدد الفروع وبالتالي تزداد عدد القنوات المطلوبة، هذا بالاضافة للتكاليف المرتفعة جدا للشركات التي تتنشرع فروعها في عدة دول. والجدير بالذكر ان الربط البيني بين عدة شركات تحتاج ايضا لقنوات اتصال كما هو الحال عند ربط فروع الشركة.

أنظمة الاتصالات لشركات الاتصالات المزودة لهذه القنوات هي أنظمة كانت تعمل بطريقة شبكات الاتصالات من خلال تقنيات Time Division Multiple Access أو (TDMAوهي مختلفة اختلاف جذري عن تقنيات شبكات الحاسوب القائمة على مبدأ OSI layers ،وفكرة اضافة معلومات اضافية headers  على البيانات المرسلة. وعند تزويد قنوات الاتصال من قبل مزود الخدمة لعدة جهات، فإن البيانات المنقولة عبر أنظمة الاتصالات لتلك الجهات ستحافظ على خصوصيتها privacy  نظرا لأن هذه القنوات تنشأ منعزلة عن بعضها البعض بحيث محددة ب time slot  منفصلة

والخلاصة هنا بأن أنظمة الاتصالات التقليدية TDMA  توفر قتوات اتصال لنقل البيانات لعدة جهات مع الاحتفاظ بالخصوصية بين هذه الجهات دون تمكن أحد من الوصول لبيانات جهة أخرى.

بالمقارنة بشبكات الاتصالات التقليدية، فإن شبكة الانترنت هي شبكة عامة public networks  تربط شبكات لعدة جهات في شبكة واحدة تقوم بنقل البيانات فيما بينها بتقنية OSI layers وهذا يعني فقدان الخصوصية  وفقدان الآمانdata security  عند نقل البيانات عبر شبكة الانترنت. نظرا لامكانية الوصول لهذه البيانات من قبل جهات غير مخولة بالوصول إليها.

 

وبالتالي فإن استبدال قنوات الاتصالات بشبكة الانترنت لنقل البيانات بين فروع الشركة يفقدها الخصوصية والآمان المطلوب لنقل تلك البيانات عبر شبكة الانترنت.

 

ومن الأمثلة الحديثة على الشبكات العامة شبكات مزودي الخدمةMPLS ، مع الثورة التقنية اصبحت شبكات الاتصالات لمزودي خدمة القنوات عبارة عن شبكات لنقل مختلف انواع البيانات بتقنيات OSI layers  أي اضافة headers  على البيانات المنقولة والاستغناء عن فكرةTDMA   وبالتالي أصبحت منظومة شبكات الاتصال لمزودي الخدمة هي بظاهرها شبكة عامة تربط عدة جهات مختلفة.         

تحويل الشبكات العامة للشبكة خاصة

تقنيات ال VPN  توفر آليات لنقل البيانات عبر تهيئة شبكات خاصة تقام على شبكات عامة، أي تحويل الشبكات العامة إو جزء منها لتصبح شبكات خاصة. حيث يوجد تقنيات مخصصة لتهيئة شبكات الانترنت لبناء شبكات خاصة مثل IPsec VPN  وSSL VPN وتقنيات مخصصة لتهئية شبكات مزودي الخدمةMPLS  مثل Layer2 MPLS VPN  ويتسخدم فيها تقنية VRF، وLayer3 MPLS VPN  ويتسخدم لها تقنية VLAN.


** سيتم تحديث الموضوع باستمرار فالموضوع ببدايته لم يكتمل ... الاشتراك بالمدونة من خلال اختيار زر الاشتراك

الأحد، 3 مارس 2019

Exploit Kits


Exploit Kits
هي أسلوب مأتمت يستخدمها المخترقون لمهاجمة واختراق الشبكات عن طريق استكشاف الثغرات في الأجهزة الطرفية الواصلة على الشبكات واستغلالها بحقن ملفات ضارة في تلك الأجهزة لتنفيذ اعمال تخريبية.
تقوم Exploit Kits باستخدام أسلوب يسمى drive-by download لتحميل ملفات ضارة مخفية باعلانات مثلاً او من خلال مواقع الكترونية مخترَقة لكي تعمل اعادة توجيه HTTP redirect المستخدمين إلى صفحات مواقع بشكل متكرر لينتهي بهم المطاف لموقع الكتروني يستضيف برمجيات Exploit Kits.
تحتوي Exploit Kits على مجموعة من الكودات وغالبا تكون PHP scripts، يتم تحميلها من الموقع المستضيف لل Exploit Kits إلى جهاز المستخدم، تعمل على استشكاف البرمجيات والتطبيقات العاملة على جهاز المستخدم وايضا نظام التشغيل للجهاز، للبحث عن ثغرات مناسبة لتحميل ملفات ضارة أخرى للتمكن من الجهاز.

خطوات الاختراق باستخدام Exploit Kits
1.      يقوم الضحية بزيارة موقع الكتروني مخترق
2.      يقوم الموقع المخترق باعادة توجيه المستخدم لمواقع مخترقة وبشكل متكرر لعدة مرات ليصل لموقع Exploit Kits
3.      تقوم Exploit Kits بارسال كودات  PHPضارة لمسح (استشكاف) جهاز المستخدم لمعرفة تفاصيل نظام التشغيل، والبحث عن برمجيات معينة مثبتة على الجهاز مثل Java وFlash Player كونها برمجيات يسهل اختراقها
4.      بعد تحديد الثغرات تقوم الكوادات المحملة من قبل Exploit Kits بالاتصال معExploit Kits server لتحميل ملفات ضارة تناسب الثغرات المكتشفة للسيطرة على جهاز المستخدم.
5.      بعد ذلك يصبح جهاز المستخدم تحت سيطرة المخترِق وتنشأ سبل اتصال Command and Control (CnC) بين الطرفين تسهل عملية التواصل وتمكن المخترق من تحميل ملفات وبرمجيات على جهاز المستخدم.
6.      يقوم المخترق بتحميل وتنصيب برمجيات وملفات خبيثة Malware (payload) على جهاز المستخدم لتحقيق غاية المخترق من الاختراق.