Scroll to top
فريق أحمر · فريق أزرق · مخترق أخلاقي · طوكيو

JoeCyberTech

12 عامًا في حماية الخطوط الأمامية الرقمية. فريق أحمر. فريق أزرق. مخترق أخلاقي. محقق في الجرائم السيبرانية. مطوّر برمجيات متكامل. مقرّي طوكيو في اليابان — وعملي يمتد حول العالم.

احجز استشارة اطّلع على الاعتمادات
138 شارة موثّقة من Credly · أكثر من 104 شهادات · 7 مجالات

هل تحتاج فريقًا أحمر، أو محققًا، أو مهندس أمن؟

كيف أعمل

أمن شامل من مشغّل واحد موثوق

12+

أعوام في حماية الخطوط الأمامية الرقمية

Cyber Defense Dashboard
Security Monitoring Interface
Offensive Security Icon

الأمن الهجومي

محاكاة تهديدات متقدمة بمستوى الدول، واختراق مادي ورقمي، وهندسة اجتماعية، ونشر بنى قيادة وتحكّم — أجد الثغرات قبل أن يجدها الخصوم الحقيقيون.

Defensive Operations Icon

العمليات الدفاعية

هندسة مراكز العمليات الأمنية، وهندسة أنظمة SIEM (‏Splunk وELK وQRadar)، ومطاردة التهديدات، وهندسة الكشف، واستراتيجية مراقبة على مدار الساعة.

Investigation Icon

التحقيق والتحليل الجنائي

مراقبة الشبكة المظلمة، وتتبّع العملات المشفّرة (BTC وXMR وETH)، والإسناد عبر الاستخبارات مفتوحة المصدر، وأدلة مقبولة أمام القضاء. أينما اختبأوا، أجدهم.

الفريق الأحمر / الفريق الأزرق ومركز العمليات الأمنية / اختبار الاختراق / OSINT / التحليل الجنائي الرقمي / التحقيق في الجرائم السيبرانية / الاستجابة للحوادث /
ما الذي أقدّمه

ستة تخصصات. شريك أمني واحد.

من محاكاة الخصوم إلى الاستجابة للحوادث والتحقيق في الجرائم السيبرانية والتطوير الآمن، أغطي سطح الهجوم بأكمله — فلا تحتاج إلى ستة موردين مختلفين لتبقى محميًا.

عمليات الفريق الأحمر

محاكاة تهديدات متقدمة بمستوى الدول، واختراق مادي ورقمي، وهندسة اجتماعية، ونشر أطر قيادة وتحكّم.

اعرف المزيد

الفريق الأزرق ومركز العمليات الأمنية

هندسة مراكز العمليات الأمنية، وهندسة أنظمة SIEM (‏Splunk وELK وQRadar)، ومطاردة التهديدات، وهندسة الكشف.

اعرف المزيد

اختبار الاختراق

الويب والهواتف وواجهات البرمجة والشبكات والسحابة وإنترنت الأشياء والعتاد — تقارير مصنّفة وفق OWASP وCVSS مع سلاسل استغلال.

اعرف المزيد

التحقيق في الجرائم السيبرانية

تحليل جنائي رقمي، ومراقبة للشبكة المظلمة، وتتبّع للعملات المشفّرة (BTC وXMR وETH)، وتحليل إسناد بالاستخبارات مفتوحة المصدر.

اعرف المزيد

التطوير الآمن

معمارية انعدام الثقة، ودورة تطوير آمنة، وخطوط DevSecOps، وتحصين سحابي عبر AWS وAzure وGCP.

اعرف المزيد

هندسة برمجيات متكاملة

React وNode وPython وRust وGo وPostgreSQL — أدوات أمنية مخصصة، ولوحات معلومات SIEM، وخدمات سحابية مقاومة للاختراق.

اعرف المزيد

0+

أعوام في الخطوط الأمامية

0

شارات موثّقة من Credly

0+

شهادات مهنية محصّلة

0

مجالات أمنية
نبذة عن جو

من طوكيو إلى الخطوط الأمامية حول العالم

أنا جو — خبير أمن سيبراني مقيم في طوكيو بخبرة تتجاوز 12 عامًا في الهجوم والدفاع والتحقيق والتطوير. قدت عمليات محاكاة عدائية وحملات تهديد متقدم مستمر ضد مؤسسات مالية وشبكات حكومية، وتحقيقات في الشبكة المظلمة عابرة للاختصاصات القضائية لصالح جهات إنفاذ قانون دولية.

اطلب استشارة
موثّق من Credly
138 شارة
مشاريع مختارة

عمليات واقعية، ونتائج حقيقية

مجموعة مختارة من المشاريع في قطاعات المال والحكومة وإنفاذ القانون — محاكاة الخصوم، والاستجابة للحوادث، والتحقيق العابر للحدود في الجرائم السيبرانية.

قيادة عمليات محاكاة عدائية وحملات تهديد متقدم مستمر كاملة ضد مؤسسات مالية كبرى في أنحاء اليابان.
اعرف المزيد

محاكاة تهديد متقدم — القطاع المالي

تحقيقات في الشبكة المظلمة عابرة للاختصاصات القضائية، وتتبّع للعملات المشفّرة، وتحليل جنائي دعمًا لجهات إنفاذ القانون الدولية.
اعرف المزيد

تحقيق في الشبكة المظلمة — إنفاذ القانون

عمليات أمنية شاملة لشبكات حكومية — من اختبار التسلل إلى هندسة الكشف.
اعرف المزيد

الدفاع عن الشبكات الحكومية

اعتمادات موثّقة

138 شارة موثّقة من Credly

كل شارة قابلة للتحقق علنًا على Credly. وهذه عيّنة من المجموعة — استعرض المعرض الكامل لرؤية الشارات الـ138 جميعها.

مكتبة الشهادات

أكثر من 104 شهادات عبر 7 مجالات

الفريق الأحمر، والفريق الأزرق، وأمن الذكاء الاصطناعي، والسحابة، والتطوير، والبيانات والأعمال، والحوكمة والمخاطر والامتثال — كل شهادة قابلة للعرض والتنزيل.

الفريق الأحمر والأمن الهجومي الفريق الأزرق واستخبارات التهديدات الذكاء الاصطناعي والأمن السحابة والبنية التحتية التطوير والتصميم البيانات والتحليلات والأعمال الحوكمة وتقنية المعلومات والأساسيات
بحث الثغرات

ثغرات CVE مكتشَفة

ثغرات أمنية أُفصح عنها بمسؤولية ومُنحت معرّفات CVE أو معرّفات إرشادات GitHub الأمنية (GHSA)، بالتنسيق مع المصنّعين والمشرفين المتأثرين.

أكثر من 9 ثغرات CVEمُفصح عنها
إفصاح منسّق قيد التنفيذ إفصاحات إضافية

هناك ثغرات CVE أخرى في مرحلة الإفصاح المنسّق حاليًا. وستُدرج هنا فور نشر الإرشادات الخاصة بها.

قريبًا

// المزيد قادم — تُضاف الإفصاحات الجديدة فور نشرها

مفتوح المصدر

DSSRF — مكتبة دفاع ضد SSRF مدرجة لدى OWASP

مكتبة JavaScript كتبتها وأتولى صيانتها: تتحقق من الروابط وتنقّيها قبل أن يرسل تطبيقك أي طلب صادر، فلا يغادر تزوير الطلب من جانب الخادم البوابة أصلًا.

DSSRF — Defend. Validate. Protect. A JavaScript library that blocks SSRF attacks by validating URLs before outbound requests.
300K+تنزيل على npm
1M+وصلت عبر GitHub
OWASPمدرجة كأداة دفاع
MITمجانية ومفتوحة المصدر
مدرجة لدى OWASP

«dssrf — للدفاع ضد هجمات SSRF عبر توفير عدد كبير من الأدوات المساعدة للتحقق؛ تدمجها مع عميل الويب لديك قبل إرسال الطلب، فتتحقق من الرابط للقضاء على هجمات SSRF.»

— مؤسسة OWASP، أدوات أمن التطبيقات المجانية مفتوحة المصدر (أدوات الدفاع)

الإفصاح المنسّق

مُبلَّغ عنها للمصنّعين والجهات الحكومية

كل ثغرة أكتشفها تمرّ بإفصاح مسؤول ومنسّق — مع المصنّع المتأثر أولًا، ومع السلطات الوطنية حين يتجاوز الأثر منتجًا واحدًا. سواء تعلّق الأمر ببرامج الموجّهات الثابتة، أو الأجهزة المكشوفة، أو النطاقات الخبيثة، أو البنية التحتية لرسائل التصيّد.

TP-Link PSIRT
إفصاح للمصنّعين · الموجّهات وإنترنت الأشياء

ثغرات متعددة أُبلغ عنها في البرامج الثابتة لموجّهات TP-Link الاستهلاكية — مفاتيح خاصة ثابتة مخبوزة في كل وحدة، ومسارات إدارة غير مشفّرة، وبروتوكولات إدارية بلا مصادقة — أُفصح عنها جميعًا عبر عملية PSIRT لدى المصنّع.

CISA
وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية

حين لا يستجيب المصنّع أو يكون المنتج واسع الانتشار، أصعّد عبر برنامج الإفصاح المنسّق عن الثغرات لدى CISA. وقد نشرت CISA الثغرة CVE-2026-58378 (جسر ADB مكشوف على الشبكة) تحت الرقم VA-26-190-03.

GCHQ
مقر الاتصالات الحكومية البريطاني

أُبلِغ عن ثغرة حجب خدمة في CyberChef، «سكين الجيش السويسري السيبراني» مفتوح المصدر الذي تنشره GCHQ: لم تكن عملية Generate Lorem Ipsum تتحقق من حدود المعامل Length، فكان بالإمكان إسقاط خادم CyberChef الخلفي العامل على Node. نُسّق الإفصاح مع GCHQ وأُصلحت في الإصدار 11.1.1 ‏(GHSA-hjwj-84x5-h7gr).

مكتب التحقيقات الفيدرالي · IC3
إحالة لإنفاذ القانون · جرائم سيبرانية

البنية التحتية الإجرامية التي تظهر أثناء التحقيقات — عُدد حصد بيانات الاعتماد، وحسابات البريد الوسيطة، ومضيفات توزيع البرمجيات الخبيثة — تُحال إلى مركز شكاوى الجرائم الإلكترونية (IC3) التابع لمكتب التحقيقات الفيدرالي مع الأدلة الداعمة وتحليل الإسناد.

فرق الاستجابة الوطنية والجهات الحكومية
إبلاغ عالمي عن الثغرات

المسائل العابرة للحدود والثغرات التي تمسّ البنى التحتية الحيوية أو أنظمة القطاع العام تُبلَّغ إلى فريق الاستجابة الوطني المعني وإلى الجهات الحكومية، وأبقى منخرطًا حتى يُطرح الإصلاح.

النطاقات والبريد الخبيث
الإبلاغ لأجل الإسقاط

نطاقات التصيّد والبنية التحتية البريدية المنتحلة ومواقع الاحتيال تُرسم خرائطها وتُبلَّغ إلى المسجّلين ومزوّدي الاستضافة ومزوّدي البريد ومكاتب مكافحة الإساءة الوطنية كي تُسقَط فعليًا لا أن تُحجب محليًا فحسب.

// السياسة — إفصاح مسؤول فقط؛ ولا تُنشر أي تفاصيل قبل صدور الإصلاح

مسابقات التقاط العلم

إنجازات في مسابقات CTF

نتائج في مسابقات الاختراق التنافسية الدولية — مهارات هجومية مُثبَتة تحت الضغط.

Hack for a Change
سبتمبر 2026 · الهدف الأممي 16
المركز الأولمسابقة دولية

المركز الأول في المسابقة الدولية المبنية حول هدف التنمية المستدامة الأممي السادس عشر (السلام والعدل والمؤسسات القوية).

اعرض لوحة النتائج ↗
Hack for a Change
يوليو 2026 · الهدف الأممي 7
ضمن أفضل 2مسابقة دولية

المرتبة ضمن أفضل 2 في المسابقة الدولية المبنية حول هدف التنمية المستدامة الأممي السابع (طاقة نظيفة وبأسعار معقولة).

اعرض لوحة النتائج ↗
Hack for a Change
مايو 2026 · الهدف الأممي 1
ضمن أفضل 4/ 1888 خبيرًا

المرتبة ضمن أفضل 4 من أصل 1888 مهندسًا ومخترقًا خبيرًا، ببناء حلول لهدف التنمية المستدامة الأممي الأول (القضاء على الفقر).

اعرض لوحة النتائج ↗
Cyber CTF (Global)
دولية
#5 عالميًا · #1 في آسيا/ أكثر من 5000 مشارك

المركز الخامس عالميًا والأول في آسيا بين أكثر من 5000 مشارك في مسابقة عالمية لالتقاط العلم.

SECCON Beginners CTF
2024 · اليابان
ضمن أفضل 7/ 1000 فريق

حلول ضمن أفضل 7 من أصل 1000 فريق في أبرز مسابقة CTF للمبتدئين في اليابان — استغلال الثنائيات والويب والتشفير والهندسة العكسية.

اعرض لوحة النتائج ↗

// المزيد قادم — تُضاف مسابقات جديدة كل موسم

رؤى سيبرانية

أحدث ما في المدونة

ملاحظات ميدانية وتحليل تهديدات وإرشاد عملي من الخطوط الأمامية للأمن الهجومي والدفاعي.

هل تحتاج فريقًا أحمر، أو محققًا، أو مهندس أمن؟