عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الدروس والأدلة

درس 39: بناء برنامج Bug Bounty للمؤسسات — استثمر في عيون الباحثين الأمنيين

المسار 4: القيادة الأمنية — الدرس 9 من 10. دليل عملي لبناء برنامج مكافآت اكتشاف الثغرات (Bug Bounty) يعزز دفاعات مؤسستك المالية بأيدي الباحثين الأمنيين.

3 أبريل 2026 6 د
الثغرات الأمنية

ثغرتان في Progress ShareFile تسمحان بسرقة ملفات المؤسسات المالية دون مصادقة

سلسلة ثغرات في منصة ShareFile تتيح تجاوز المصادقة وتنفيذ أوامر عن بُعد، مع أكثر من 30,000 خادم مكشوف على الإنترنت. ما تأثير ذلك على القطاع المالي السعودي؟

3 أبريل 2026 4 د
الدروس والأدلة

درس 37: خطط استمرارية الأعمال والتعافي من الكوارث — حماية مؤسستك المالية من التوقف

المسار 4: القيادة الأمنية — الدرس 7 من 10. كيف تصمم خطط BCP/DR تحمي مؤسستك المالية من التوقف وتحقق امتثال SAMA و NCA.

3 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Cisco IMC الحرجة CVE-2026-20093: تجاوز المصادقة بتقييم 9.8 يهدد خوادم القطاع المالي

ثغرة حرجة بتقييم 9.8 في Cisco IMC تتيح لمهاجم غير مصادق السيطرة على حسابات Admin عبر طلب HTTP واحد — الخوادم المتأثرة منتشرة في البنية التحتية المالية السعودية.

3 أبريل 2026 4 د
الدروس والأدلة

درس 35: التواصل مع مجلس الإدارة — تقارير المخاطر السيبرانية بلغة الأعمال

المسار 4: القيادة الأمنية — الدرس 5 من 10. كيف تترجم التهديدات التقنية إلى قرارات استثمارية يتخذها مجلس الإدارة باستخدام أطر تقارير فعالة.

1 أبريل 2026 7 د
الدروس والأدلة

درس 33: إدارة ميزانية الأمن السيبراني وتبرير الاستثمار

المسار 4: القيادة الأمنية — الدرس 3 من 10. تعلّم بناء ميزانية أمن سيبراني فعالة وتبرير الإنفاق أمام مجلس الإدارة بلغة الأعمال والمخاطر المالية.

1 أبريل 2026 7 د
الثغرات الأمنية

ثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي

ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.

1 أبريل 2026 5 د
الدروس والأدلة

درس 31: دور الـ CISO — المسؤوليات والتحديات في المؤسسات السعودية

المسار 4: القيادة الأمنية — الدرس 1 من 10. اكتشف ما يتطلبه دور CISO في السعودية: من متطلبات SAMA إلى بناء الاستراتيجية وإدارة الفريق.

1 أبريل 2026 7 د
أمن الشبكات والبنية التحتية

تحديث NIST لأمن DNS بعد 12 عاماً: ما الذي تغيّر وكيف يؤثر على المؤسسات السعودية؟

بعد أكثر من عقد من الصمت، أصدر NIST تحديثاً جذرياً لدليل نشر DNS الآمن يشمل DNS المشفّر وProtective DNS وتوصيات DNSSEC الحديثة — تغييرات تطال مباشرة بنية الشبكات المالية السعودية.

1 أبريل 2026 5 د
الثغرات الأمنية

درس 29: أمن واجهات البرمجة API — الثغرات والحماية

المسار 3: الأمن السيبراني التطبيقي — الدرس 9 من 10. اكتشف أخطر ثغرات واجهات API وتعلّم تقنيات الحماية العملية للمؤسسات المالية السعودية.

1 أبريل 2026 8 د
الثغرات الأمنية

ثغرة Langflow CVE-2026-33017: تنفيذ أوامر عن بُعد في منصات الذكاء الاصطناعي خلال 20 ساعة من الإفصاح

ثغرة بدرجة 9.3 CVSS في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الإفصاح — ما المخاطر على المؤسسات المالية التي تتبنى حلول AI؟

1 أبريل 2026 5 د
الدروس والأدلة

درس 27: التحقيق الجنائي الرقمي — أساسيات Digital Forensics

المسار 3: الأمن السيبراني التطبيقي — الدرس 7 من 10. تعلّم كيف تجمع الأدلة الرقمية وتحللها وتحافظ على سلامتها لدعم التحقيقات الأمنية في المؤسسات المالية السعودية.

1 أبريل 2026 7 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه