Sudan Cyber Security Community - SCSC

Sudan Cyber Security Community - SCSC Building Cyber Minds in Sudan
Empowering Sudanese talents through cybersecurity awareness, education, and hands-on experience.

Join us to learn, grow, and secure the future.

🔴 شنو هو الـ Red Team؟لو قلنا إنو الـ Blue Team هو الفريق المسؤول عن الدفاع عن المؤسسة، فالـ Red Team هو الفريق البيلعب ...
22/07/2026

🔴 شنو هو الـ Red Team؟

لو قلنا إنو الـ Blue Team هو الفريق المسؤول عن الدفاع عن المؤسسة، فالـ Red Team هو الفريق البيلعب دور المهاجم.

لكن ما مهاجم حقيقي!

الهدف من الـ Red Team إنو يحاكي هجمات حقيقية بنفس الأساليب البستخدموها المهاجمين، عشان يكتشف نقاط الضعف قبل ما يستغلها أي زول، ويساعد المؤسسة تحسن دفاعاتها.

ببساطة، لو اعتبرنا المؤسسة عبارة عن مدينة، فالـ Red Team هو الفريق البختبر جاهزية الشرطة، والكاميرات، ونقاط التفتيش، وأفراد الأمن، ويشوف هل فعلاً يقدر يدخل المدينة بدون ما يتم اكتشافو.

لكن الـ Red Team برضو ما وظيفة واحدة، فيهو تخصصات كتيرة، ومن أشهرها:

🛡️ Vulnerability Assessment (VA) Analyst / Vulnerability Assessment Engineer
متخصص في فحص الأنظمة والتطبيقات والبنية التحتية لاكتشاف الثغرات الأمنية، وتقييم مستوى خطورتها، وكتابة التقارير، ومتابعة معالجتها قبل ما يتم استغلالها.

🛡️ Pe*******on Tester
اختبار التطبيقات، الشبكات، والأنظمة واستغلال الثغرات بصورة آمنة لإثبات إمكانية استغلالها.

🛡️ Web Application Pentester
متخصص في اختبار تطبيقات الويب واكتشاف ثغرات زي SQL Injection و XSS و Broken Access Control وغيرها.

🛡️ Mobile Security Tester
اختبار تطبيقات Android و iOS واكتشاف الثغرات الأمنية فيها.

🛡️ Network Pe*******on Tester
اختبار الشبكات الداخلية والخارجية، والخوادم، والأجهزة، والبنية التحتية.

🛡️ Red Team Operator
تنفيذ هجمات تحاكي المهاجمين المتقدمين (APT)، واختبار قدرة المؤسسة على الاكتشاف والاستجابة.

🛡️ Adversary Emulation Specialist
محاكاة مجموعات الاختراق الحقيقية (Threat Actors) باستخدام نفس التكتيكات والتقنيات والإجراءات (TTPs).

أشهر الشهادات

📜 eJPT (Junior Pe*******on Tester)
📜 PNPT (Practical Network Pe*******on Tester)
📜 OSCP (Offensive Security Certified Professional)
📜 CRTO (Certified Red Team Operator)
📜 OSEP (Offensive Security Experienced Pe*******on Tester)
📜 CRTP (Certified Red Team Professional)

أشهر الدورات

🎓 PortSwigger Web Security Academy
🎓 TryHackMe (Red Team & Pe*******on Testing)
🎓 Hack The Box Academy
🎓 TCM Security Academy
🎓 Altered Security Academy (Active Directory & Red Team)
🎓 Zero-Point Security (CRTO)

الـ Red Team يعتبر من أكثر تخصصات الأمن السيبراني انتشاراً وسط السودانيين، وفي شباب سودانيين كتار حققوا إنجازات كبيرة في الـ Bug Bounty، واختبارات الاختراق، والـ Red Teaming داخل وخارج السودان.

وفي نفس المسار، يعتبر مجال Vulnerability Assessment (VA) من أفضل البدايات لأي زول داير يدخل عالم اختبار الاختراق، لأنو بيساعدك تتعلم كيفية اكتشاف الثغرات، وتقييمها، وكتابة التقارير الفنية قبل الانتقال للمراحل المتقدمة في الـ Pe*******on Testing والـ Red Teaming.

في المنشورات الجاية حنتكلم عن كل وظيفة من الوظائف دي بصورة أعمق، وحنعرف شنو طبيعة شغلها، والمهارات المطلوبة، وكيف تبدأ فيها لو داير تبني مسيرتك في مجال الـ Red Team.

🔵 شنو هو الـ Blue Team؟لما الناس تسمع كلمة هاكر، أول حاجة بتجي في بالهم إنو في زول بحاول يخترق الأنظمة.لكن السؤال هو... ...
21/07/2026

🔵 شنو هو الـ Blue Team؟

لما الناس تسمع كلمة هاكر، أول حاجة بتجي في بالهم إنو في زول بحاول يخترق الأنظمة.

لكن السؤال هو... منو البحمي الأنظمة دي؟

الإجابة هي: Blue Team. 💙

الـ Blue Team هو الفريق المسؤول عن حماية المؤسسة من الهجمات الإلكترونية، ومراقبة الأنظمة، واكتشاف أي نشاط مشبوه، والاستجابة للحوادث الأمنية قبل ما تتحول لمشكلة كبيرة.

ببساطة، لو اعتبرنا المؤسسة عبارة عن مدينة، فالـ Blue Team هو الشرطة، والدفاع المدني، وغرفة العمليات، وكل الجهات البتحافظ على أمن المدينة.

لكن الـ Blue Team ما وظيفة واحدة، بالعكس، فيهو تخصصات كتيرة، وكل تخصص عندو دور مختلف، ومن أشهرها:

🛡️ SOC Analyst
مراقبة التنبيهات الأمنية وتحليلها والاستجابة للحوادث.

🛡️ Incident Responder
التعامل مع الهجمات الأمنية واحتوائها والتحقيق فيها.

🛡️ Threat Hunter
البحث عن التهديدات والمهاجمين داخل الشبكة قبل ما يتم اكتشافهم بالأنظمة.

🛡️ Digital Forensics Analyst
تحليل الأدلة الرقمية ومعرفة كيف حصل الاختراق وشنو الأثر البسببو.

🛡️ Security Engineer
تصميم وتنفيذ الحلول الأمنية وحماية البنية التحتية للمؤسسة.

🛡️ Detection Engineer
تطوير قواعد الكشف وتحسين قدرة المؤسسة على اكتشاف الهجمات.

أشهر الشهادات

📜 CompTIA Security+
📜 Blue Team Level 1 (BTL1)
📜 CompTIA CySA+
📜 SC-200 (Microsoft Security Operations Analyst)
📜 GIAC GCIA / GCIH (للمستويات المتقدمة)

أشهر الدورات

🎓 TryHackMe – SOC Level 1
🎓 Blue Team Labs Online (BTLO)
🎓 LetsDefend
🎓 CyberDefenders
🎓 Microsoft Learn (SC-200)

في المنشورات الجاية حا نحاول حنتكلم عن كل وظيفة من الوظائف دي بصورة أعمق، وحنعرف شنو طبيعة شغلها، والمهارات المطلوبة ليها، وكيف ممكن تبدأ فيها لو داير تبني مسيرتك في الـ Blue Team.

في المنشور الفات اتكلمنا عن Brand Protection وأهميتو في حماية سمعة المؤسسة وثقة العملاء.المرة دي حنبدأ سلسلة جديدة عن تخ...
17/07/2026

في المنشور الفات اتكلمنا عن Brand Protection وأهميتو في حماية سمعة المؤسسة وثقة العملاء.

المرة دي حنبدأ سلسلة جديدة عن تخصصات الأمن السيبراني، لأنو ناس كتار بعرفوا المجال بصورة عامة، لكن ما عارفين إنو الأمن السيبراني فيهو تخصصات كتيرة، وكل تخصص عندو دور مختلف ومهم.

حنبدأ بأهم ثلاثة تخصصات أساسية، والبتعتبر العمود الفقري لأي فريق أمن سيبراني:

🔵 Blue Team
الفريق المسؤول عن حماية المؤسسة، ومراقبة الأنظمة، واكتشاف الهجمات والاستجابة ليها.

🔴 Red Team
الفريق البختبر قوة دفاعات المؤسسة عن طريق محاكاة هجمات حقيقية واكتشاف نقاط الضعف قبل ما يستغلها المهاجم.

🟢 GRC (Governance, Risk & Compliance)
الفريق المسؤول عن الحوكمة، وإدارة المخاطر، والالتزام بالسياسات والمعايير واللوائح.

وده مجرد بداية...

في المنشورات الجاية حنتكلم عن كل تخصص بالتفصيل، وحنعرف:
✅ شنو المهام اليومية؟
✅ شنو الوظائف الموجودة تحت كل تخصص؟
✅ شنو المهارات والأدوات المطلوبة؟
✅ وكيف تبدأ فيه لو داير تدخل المجال؟
✅ وكمان حنستضيف أمثلة لسودانيين شغالين في التخصصات دي، ونستفيد من تجاربهم ونصائحهم.

لو مهتم بالأمن السيبراني، تابع السلسلة، وإن شاء الله تكون مرجع بسيط ومفيد لأي زول داير يفهم المجال أو يبدأ فيهو.

يعني شنو Brand Protection؟ 🤔ببساطة، Brand Protection أو حماية العلامة التجارية، هي كل الإجراءات البتتعمل عشان تحافظ على ...
16/07/2026

يعني شنو Brand Protection؟ 🤔

ببساطة، Brand Protection أو حماية العلامة التجارية، هي كل الإجراءات البتتعمل عشان تحافظ على سمعة المؤسسة، وتحمي اسمها من التزوير، والاحتيال، والتقليد، وأي حاجة ممكن تخلي العملاء يفقدوا الثقة فيها.

خلونا نضرب مثال ببنك الخرطوم. 🏦

تخيل في زول عمل موقع مزيف أو صفحة فيسبوك أو إعلان في تيك توك بنفس شعار بنك الخرطوم، وطلب من الناس يدخلوا بياناتهم البنكية.

لو البنك ما كان عنده فريق يتابع ويقفل المواقع والصفحات المزيفة بسرعة، آلاف العملاء ممكن تتسرق حساباتهم، وأول حاجة حيقولوا:
"بنك الخرطوم حرامية!"
مع إنو المشكلة ما في البنك نفسه، المشكلة في المحتالين.

هنا بيجي دور Brand Protection:
✅ مراقبة الإنترنت لاكتشاف المواقع والصفحات المزيفة.
✅ إغلاق الحسابات والروابط الاحتيالية بسرعة.
✅ تسجيل وحماية العلامة التجارية.
✅ توعية العملاء بكيفية التمييز بين القنوات الرسمية والمزيفة.
✅ التعاون مع الجهات المختصة لإيقاف المحتالين.

في النهاية، حماية البراند ما بس بتحمي اسم المؤسسة، لكنها بتحمي عملاءها، وتحافظ على ثقتهم، وبتقلل الخسائر المالية والمعنوية.

البراند الحقيقي هو الثقة... وحمايتو مسؤولية مستمرة، ما مهمة بتتعمل مرة واحدة.

Bank of Khartoum - بنك الخرطوم اتواصلوا معانا عشان نملكم تقرير كامل

توضيح المنشور دا مرتبط بالمنشور السابق الحقيقة ان حتى الان ماف تحرك من بنك الخرطوم ونحب نوضح ان كمية الداتا ما بسيطة وبت...
15/07/2026

توضيح المنشور دا مرتبط بالمنشور السابق

الحقيقة ان حتى الان ماف تحرك من بنك الخرطوم ونحب نوضح ان كمية الداتا ما بسيطة وبتحتوي على
رقم الحساب
كلمة المرور
ال OTP
يا ريت بنك الخرطوم او اي مسئول في البنك يتواصل معانا عشان نقدر نديهو تفاصيل الحسابات دي
Bank of Khartoum - بنك الخرطوم منتظرين منكم تجاوب

تعديل الاسكرين من بيانات المنتحل**

تحذير عاجل لعملاء بنك الخرطوم Bank of Khartoum وبنككاحذر من مواقع الاحتيال الإلكتروني التالية التي  تستهدف عملاء بنك الخ...
14/07/2026

تحذير عاجل لعملاء بنك الخرطوم Bank of Khartoum وبنكك

احذر من مواقع الاحتيال الإلكتروني التالية التي تستهدف عملاء بنك الخرطوم وبنكك

تم رصد حملة احتيال إلكتروني نشطة تستهدف عملاء بنك الخرطوم (BOK) وبنكك للخدمات المصرفية عبر الإنترنت. يستخدم المحتالون إعلانات تيك توك مدفوعة لجذب الضحايا إلى مواقع مزيفة تشبه تمامًا الموقع الرسمي للبنك.

المواقع الاحتيالية:

- ibok-online.com

- bankakonlineservices.onrender.com

- bank-of-khartoum.onrender.com

كيف تعمل عملية الاحتيال؟

- يرى العميل إعلانًا مدفوعًا على تيك توك يبدو وكأنه من بنك الخرطوم.

- ينقر على الرابط ويصل إلى موقع مزيف يشبه الموقع الرسمي تمامًا.

- يُدخل اسم المستخدم وكلمة المرور ثم وتُرسل البيانات مباشرةً للمحتال عبر تيليغرام.

- يطلب الموقع رمز التحقق (OTP) الذي يُرسله البنك برسالة نصية.

- يستخدم المحتال هذه البيانات لتسجيل الدخول الفعلي إلى حساب الضحية وسرقة الأموال.

بيانات الاتصال وحسابات المحتال المؤكدة:

- تيليغرام:

- واتساب: +249911092574

- بريد إلكتروني: ###[email protected]

- بوت تيليغرام:

الإجراءات المطلوبة فورًا:

- تغيير كلمة المرور فورًا عبر الموقع الرسمي للبنك فقط في حال إدخال بياناتك في أي من المواقع المذكورة.

- التواصل مع بنك الخرطوم على الفور لتجميد حسابك ومنع أي معاملات مشبوهة.

- تذكر: الموقع الرسمي الوحيد لبنكك هو: https://bankofkhartoum.com/

- تجنب الثقة بأي رابط في إعلانات تيك توك أو فيسبوك يدّعي أنه تابع للبنك.

- الإبلاغ عن هذه الحسابات والمواقع في تيك توك وتيليغرام .

شارك هذا التحذير مع كل من تعرف من عملاء بنك الخرطوم وبنكك .

Bank of Khartoum - بنك الخرطوم

تعديل

نحن منفتحين للتعاون مع اي جهة ونسلمها ارقام الحسابات و الباسوردات الاتسربت و حتى اسئلة الأمان وال OTP

30/05/2026

بيان توضيحي

قال الله تعالى:

{يَا أَيُّهَا الَّذِينَ آمَنُوا إِنْ جَاءَكُمْ فَاسِقٌ بِنَبَإٍ فَتَبَيَّنُوا أَنْ تُصِيبُوا قَوْمًا بِجَهَالَةٍ فَتُصْبِحُوا عَلَى مَا فَعَلْتُمْ نَادِمِينَ}

تابعنا خلال الساعات الماضية الحملة الإعلامية والهجوم الذي استهدف أحد أعضاء المجتمع السوداني للأمن السيبراني (SCSC)، ونود توضيح الحقائق التالية للرأي العام:

يُعد هشام عبدالقادر من الباحثين الأمنيين المتميزين والمعترف بهم لدى عدد من كبرى الشركات والمؤسسات التقنية العالمية، حيث تمكن من الإبلاغ المسؤول عن أكثر من 300 ثغرة أمنية منذ انضمامه إلى برامج مكافآت الثغرات عبر منصة HackerOne، وهو إنجاز جعله يتصدر ترتيب الباحثين الأمنيين على مستوى السودان خلال الربع الأول من عام 2026.

كما نال عضوية قاعات الشرف (Hall of Fame) لدى عدد من الشركات البرمجية العالمية تقديراً لإسهاماته في تعزيز الأمن السيبراني وحماية الأنظمة الرقمية.

إن الاستعانة بالكفاءات الوطنية المتخصصة في مجال الأمن السيبراني، وعلى رأسها هذه النماذج المشرفة، تعكس حرص السودان على تطبيق أعلى معايير الأمن والحماية للمشاريع الوطنية والتقنية الحساسة، بما في ذلك تطبيقات الهوية الوطنية والخدمات الرقمية المرتبطة بها.

ويُذكر أن هشام عبدالقادر، إلى جانب عدد من أعضاء المجتمع السوداني للأمن السيبراني، يمتلكون سجلاً حافلاً من الإنجازات والبلاغات الأمنية المؤثرة لدى شركات تقنية عالمية كبرى، من بينها Google وMicrosoft وMeta، الأمر الذي يعكس مستوى الخبرات والكفاءات السودانية في هذا المجال الحيوي.

وندعو الجميع إلى تحري الدقة واستقاء المعلومات من مصادرها الموثوقة، والابتعاد عن إطلاق الأحكام أو تداول الاتهامات دون التحقق من صحتها.

والله ولي التوفيق.

تابعونا على لنكدانhttps://www.linkedin.com/posts/sudan-cyber-security-community_activity-7452664348973613056-qUNh?utm_so...
24/04/2026

تابعونا على لنكدان
https://www.linkedin.com/posts/sudan-cyber-security-community_activity-7452664348973613056-qUNh?utm_source=share&utm_medium=member_android&rcm=ACoAACJxKuEB6_FjZxy-oTM0zZPXY9ZG2lmblUQ

يسرّنا دعوتكم لحضور جلسة بعنوان: AI in Cybersecurity
يقدّمها مازن أحمد، وهو مهندس أمن سيبراني ومؤسس FullHunt.io، ويهتم بالأمن السيبراني باعتباره شغفًا ومجالًا مهنيًا.

ستأخذنا هذه الجلسة في جولة للتعرّف على دور الذكاء الاصطناعي في الأمن السيبراني، وكيف يمكن الاستفادة منه في تعزيز قدرات الدفاع، وتحسين الاكتشاف والتحليل، إلى جانب فهم أبرز التحديات والمخاطر المرتبطة باستخدامه في هذا المجال.
الجلسة مفيدة للمهتمين بالأمن السيبراني، والذكاء الاصطناعي، ولكل من يرغب في فهم أعمق للتقاطع بين المجالين.

Presenter: Mazin Ahmed

We are pleased to invite you to a session titled: AI in Cybersecurity.
The session will be presented by Mazin Ahmed, a cyber security engineer and the Founder of FullHunt.io, who describes cybersecurity as both a passion and a profession.

This session will provide an introduction to the role of artificial intelligence in cybersecurity, how it can be used to enhance defense capabilities, improve detection and analysis, and highlight the key challenges and risks associated with its use in the field.
It is ideal for cybersecurity enthusiasts, AI learners, and anyone interested in gaining a stronger understanding of the intersection between both domains.

Presenter: Mazin Ahmed

page on LinkedIn:
https://www.linkedin.com/company/sudan-cyber-security-community/

تابعونا علىhttps://www.linkedin.com/posts/sudan-cyber-security-community_activity-7452652394678558721-PUBy?utm_source=sh...
23/04/2026

تابعونا على
https://www.linkedin.com/posts/sudan-cyber-security-community_activity-7452652394678558721-PUBy?utm_source=share&utm_medium=member_android&rcm=ACoAACJxKuEB6_FjZxy-oTM0zZPXY9ZG2lmblUQ

يسرّنا دعوتكم لحضور جلسة بعنوان: "مقدمة في الأمن السيبراني"
تقدّمها المهندسة فاطمة فرح، وهي مهندسة أمن سيبراني تمتلك خبرة فوق ال15 عام في مجال الأمن السيبراني على مستوى المؤسسات، وتحمل العديد من الشهادات مثل ITIL v3 Foundation و NSE4.

ستأخذنا في رحلة تعريفية لفهم أساسيات الأمن السيبراني، وأهميته، وأبرز المفاهيم التي يحتاجها كل مهتم بدخول هذا المجال.
السيشن مفيدة للمبتدئين ولكل من يرغب في بناء أساس قوي ومبسط في الأمن السيبراني.

We are pleased to invite you to a session titled: Introduction to Cybersecurity.
The session will be presented by Fatima Farah, a Senior Cyber Security Engineer with more than 15 years of experience in enterprise cybersecurity, holding certifications including ITIL v3 Foundation and NSE4.

This session will provide a simple introduction to cybersecurity, its importance, and the key concepts that anyone interested in this field should know.
It is ideal for beginners and for anyone looking to build a strong foundation in cybersecurity.

Presenter: Fatima Farah

page on LinkedIn:
https://www.linkedin.com/company/sudan-cyber-security-community/

يسرّنا في Sudan Cyber Security Community (SCSC) أن نعلن عن شراكة مع Practical DevSecOps ، في خطوة تهدف إلى دعم أفراد الم...
22/04/2026

يسرّنا في Sudan Cyber Security Community (SCSC) أن نعلن عن شراكة مع Practical DevSecOps ، في خطوة تهدف إلى دعم أفراد المجتمع وتوسيع فرصهم في التعلّم والتطوير المهني في مجالات الأمن السيبراني و DevSecOps.

وبموجب هذه الشراكة، سيتم تقديم تخفيضات خاصة وحصرية لأعضاء المجتمع، بما يساهم في تسهيل الوصول إلى البرامج التدريبية والمسارات المهنية التي تقدمها Practical DevSecOps.

نؤمن في Sudan Cyber Security Community بأن بناء القدرات وتوفير الفرص النوعية لأفراد المجتمع هو جزء أساسي من رسالتنا، ونسعد بهذه الشراكة التي تمثل إضافة قيّمة لأعضاء مجتمعنا.

سيتم الإعلان قريبًا عن تفاصيل الاستفادة من الخصومات وآلية التسجيل.

The Sudan Cyber Security Community (SCSC) is pleased to announce a partnership with Practical DevSecOps, as part of our ongoing efforts to support community members and expand their access to valuable learning and professional development opportunities in cybersecurity and DevSecOps.

Through this partnership, exclusive special discounts will be offered to community members, helping them access the training programs and career development paths provided by Practical DevSecOps.

At Sudan Cyber Security Community, we believe that empowering our community with meaningful opportunities is a key part of our mission, and we are proud of this partnership and the value it brings to our members.

More details about the discount process and registration method will be announced soon.

Address

Sudan/Khartoum
Khartoum

Alerts

Be the first to know and let us send you an email when Sudan Cyber Security Community - SCSC posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share

Category