JoeCyberTech
12 عامًا في حماية الخطوط الأمامية الرقمية. فريق أحمر. فريق أزرق. مخترق أخلاقي. محقق في الجرائم السيبرانية. مطوّر برمجيات متكامل. مقرّي طوكيو في اليابان — وعملي يمتد حول العالم.
احجز استشارة اطّلع على الاعتماداتهل تحتاج فريقًا أحمر، أو محققًا، أو مهندس أمن؟
أمن شامل من مشغّل واحد موثوق
12+
أعوام في حماية الخطوط الأمامية الرقمية
الأمن الهجومي
محاكاة تهديدات متقدمة بمستوى الدول، واختراق مادي ورقمي، وهندسة اجتماعية، ونشر بنى قيادة وتحكّم — أجد الثغرات قبل أن يجدها الخصوم الحقيقيون.
العمليات الدفاعية
هندسة مراكز العمليات الأمنية، وهندسة أنظمة SIEM (Splunk وELK وQRadar)، ومطاردة التهديدات، وهندسة الكشف، واستراتيجية مراقبة على مدار الساعة.
التحقيق والتحليل الجنائي
مراقبة الشبكة المظلمة، وتتبّع العملات المشفّرة (BTC وXMR وETH)، والإسناد عبر الاستخبارات مفتوحة المصدر، وأدلة مقبولة أمام القضاء. أينما اختبأوا، أجدهم.
ستة تخصصات. شريك أمني واحد.
من محاكاة الخصوم إلى الاستجابة للحوادث والتحقيق في الجرائم السيبرانية والتطوير الآمن، أغطي سطح الهجوم بأكمله — فلا تحتاج إلى ستة موردين مختلفين لتبقى محميًا.
عمليات الفريق الأحمر
محاكاة تهديدات متقدمة بمستوى الدول، واختراق مادي ورقمي، وهندسة اجتماعية، ونشر أطر قيادة وتحكّم.
اعرف المزيدالفريق الأزرق ومركز العمليات الأمنية
هندسة مراكز العمليات الأمنية، وهندسة أنظمة SIEM (Splunk وELK وQRadar)، ومطاردة التهديدات، وهندسة الكشف.
اعرف المزيداختبار الاختراق
الويب والهواتف وواجهات البرمجة والشبكات والسحابة وإنترنت الأشياء والعتاد — تقارير مصنّفة وفق OWASP وCVSS مع سلاسل استغلال.
اعرف المزيدالتحقيق في الجرائم السيبرانية
تحليل جنائي رقمي، ومراقبة للشبكة المظلمة، وتتبّع للعملات المشفّرة (BTC وXMR وETH)، وتحليل إسناد بالاستخبارات مفتوحة المصدر.
اعرف المزيدالتطوير الآمن
معمارية انعدام الثقة، ودورة تطوير آمنة، وخطوط DevSecOps، وتحصين سحابي عبر AWS وAzure وGCP.
اعرف المزيدهندسة برمجيات متكاملة
React وNode وPython وRust وGo وPostgreSQL — أدوات أمنية مخصصة، ولوحات معلومات SIEM، وخدمات سحابية مقاومة للاختراق.
اعرف المزيدمهارات نخبوية، مُثبَتة تحت الضغط
كل اعتماد قابل للتحقق، وكل مشروع موثّق، وكل نتيجة تأتي بمسار واضح للمعالجة — خبير واحد عمل في الهجوم والدفاع والتحقيق عند أعلى المستويات.
0+
أعوام في الخطوط الأمامية0
شارات موثّقة من Credly0+
شهادات مهنية محصّلة0
مجالات أمنيةمن طوكيو إلى الخطوط الأمامية حول العالم
أنا جو — خبير أمن سيبراني مقيم في طوكيو بخبرة تتجاوز 12 عامًا في الهجوم والدفاع والتحقيق والتطوير. قدت عمليات محاكاة عدائية وحملات تهديد متقدم مستمر ضد مؤسسات مالية وشبكات حكومية، وتحقيقات في الشبكة المظلمة عابرة للاختصاصات القضائية لصالح جهات إنفاذ قانون دولية.
اطلب استشارة
عمليات واقعية، ونتائج حقيقية
مجموعة مختارة من المشاريع في قطاعات المال والحكومة وإنفاذ القانون — محاكاة الخصوم، والاستجابة للحوادث، والتحقيق العابر للحدود في الجرائم السيبرانية.
محاكاة تهديد متقدم — القطاع المالي
تحقيق في الشبكة المظلمة — إنفاذ القانون
الدفاع عن الشبكات الحكومية
138 شارة موثّقة من Credly
كل شارة قابلة للتحقق علنًا على Credly. وهذه عيّنة من المجموعة — استعرض المعرض الكامل لرؤية الشارات الـ138 جميعها.
أكثر من 104 شهادات عبر 7 مجالات
الفريق الأحمر، والفريق الأزرق، وأمن الذكاء الاصطناعي، والسحابة، والتطوير، والبيانات والأعمال، والحوكمة والمخاطر والامتثال — كل شهادة قابلة للعرض والتنزيل.
ثغرات CVE مكتشَفة
ثغرات أمنية أُفصح عنها بمسؤولية ومُنحت معرّفات CVE أو معرّفات إرشادات GitHub الأمنية (GHSA)، بالتنسيق مع المصنّعين والمشرفين المتأثرين.
هناك ثغرات CVE أخرى في مرحلة الإفصاح المنسّق حاليًا. وستُدرج هنا فور نشر الإرشادات الخاصة بها.
قريبًا// المزيد قادم — تُضاف الإفصاحات الجديدة فور نشرها
DSSRF — مكتبة دفاع ضد SSRF مدرجة لدى OWASP
مكتبة JavaScript كتبتها وأتولى صيانتها: تتحقق من الروابط وتنقّيها قبل أن يرسل تطبيقك أي طلب صادر، فلا يغادر تزوير الطلب من جانب الخادم البوابة أصلًا.
«dssrf — للدفاع ضد هجمات SSRF عبر توفير عدد كبير من الأدوات المساعدة للتحقق؛ تدمجها مع عميل الويب لديك قبل إرسال الطلب، فتتحقق من الرابط للقضاء على هجمات SSRF.»
— مؤسسة OWASP، أدوات أمن التطبيقات المجانية مفتوحة المصدر (أدوات الدفاع)
مُبلَّغ عنها للمصنّعين والجهات الحكومية
كل ثغرة أكتشفها تمرّ بإفصاح مسؤول ومنسّق — مع المصنّع المتأثر أولًا، ومع السلطات الوطنية حين يتجاوز الأثر منتجًا واحدًا. سواء تعلّق الأمر ببرامج الموجّهات الثابتة، أو الأجهزة المكشوفة، أو النطاقات الخبيثة، أو البنية التحتية لرسائل التصيّد.
ثغرات متعددة أُبلغ عنها في البرامج الثابتة لموجّهات TP-Link الاستهلاكية — مفاتيح خاصة ثابتة مخبوزة في كل وحدة، ومسارات إدارة غير مشفّرة، وبروتوكولات إدارية بلا مصادقة — أُفصح عنها جميعًا عبر عملية PSIRT لدى المصنّع.
حين لا يستجيب المصنّع أو يكون المنتج واسع الانتشار، أصعّد عبر برنامج الإفصاح المنسّق عن الثغرات لدى CISA. وقد نشرت CISA الثغرة CVE-2026-58378 (جسر ADB مكشوف على الشبكة) تحت الرقم VA-26-190-03.
أُبلِغ عن ثغرة حجب خدمة في CyberChef، «سكين الجيش السويسري السيبراني» مفتوح المصدر الذي تنشره GCHQ: لم تكن عملية Generate Lorem Ipsum تتحقق من حدود المعامل Length، فكان بالإمكان إسقاط خادم CyberChef الخلفي العامل على Node. نُسّق الإفصاح مع GCHQ وأُصلحت في الإصدار 11.1.1 (GHSA-hjwj-84x5-h7gr).
البنية التحتية الإجرامية التي تظهر أثناء التحقيقات — عُدد حصد بيانات الاعتماد، وحسابات البريد الوسيطة، ومضيفات توزيع البرمجيات الخبيثة — تُحال إلى مركز شكاوى الجرائم الإلكترونية (IC3) التابع لمكتب التحقيقات الفيدرالي مع الأدلة الداعمة وتحليل الإسناد.
المسائل العابرة للحدود والثغرات التي تمسّ البنى التحتية الحيوية أو أنظمة القطاع العام تُبلَّغ إلى فريق الاستجابة الوطني المعني وإلى الجهات الحكومية، وأبقى منخرطًا حتى يُطرح الإصلاح.
نطاقات التصيّد والبنية التحتية البريدية المنتحلة ومواقع الاحتيال تُرسم خرائطها وتُبلَّغ إلى المسجّلين ومزوّدي الاستضافة ومزوّدي البريد ومكاتب مكافحة الإساءة الوطنية كي تُسقَط فعليًا لا أن تُحجب محليًا فحسب.
// السياسة — إفصاح مسؤول فقط؛ ولا تُنشر أي تفاصيل قبل صدور الإصلاح
إنجازات في مسابقات CTF
نتائج في مسابقات الاختراق التنافسية الدولية — مهارات هجومية مُثبَتة تحت الضغط.
المركز الأول في المسابقة الدولية المبنية حول هدف التنمية المستدامة الأممي السادس عشر (السلام والعدل والمؤسسات القوية).
اعرض لوحة النتائج ↗المرتبة ضمن أفضل 2 في المسابقة الدولية المبنية حول هدف التنمية المستدامة الأممي السابع (طاقة نظيفة وبأسعار معقولة).
اعرض لوحة النتائج ↗المرتبة ضمن أفضل 4 من أصل 1888 مهندسًا ومخترقًا خبيرًا، ببناء حلول لهدف التنمية المستدامة الأممي الأول (القضاء على الفقر).
اعرض لوحة النتائج ↗المركز الخامس عالميًا والأول في آسيا بين أكثر من 5000 مشارك في مسابقة عالمية لالتقاط العلم.
حلول ضمن أفضل 7 من أصل 1000 فريق في أبرز مسابقة CTF للمبتدئين في اليابان — استغلال الثنائيات والويب والتشفير والهندسة العكسية.
اعرض لوحة النتائج ↗// المزيد قادم — تُضاف مسابقات جديدة كل موسم
أحدث ما في المدونة
ملاحظات ميدانية وتحليل تهديدات وإرشاد عملي من الخطوط الأمامية للأمن الهجومي والدفاعي.