عبدالعزيز الزامل

الكاتب

عبدالعزيز الزامل

المؤسس والرئيس التنفيذي، فينترالينك

عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.

  • الأمن السيبراني
  • الثغرات والتهديدات
  • الضوابط الأساسية للأمن السيبراني ECC
  • نظام حماية البيانات الشخصية
  • إطار ساما للأمن السيبراني
  • حوكمة الذكاء الاصطناعي
  • هندسة البرمجيات

428 تحليلًا

الثغرات الأمنية

ثغرة strongSwan CVE-2026-25075: تعطيل شبكات VPN بدون مصادقة يهدد البنية التحتية المالية

ثغرة عمرها 15 عاماً في strongSwan تتيح لمهاجم غير مصادق تعطيل خوادم VPN بالكامل عبر رسالة EAP-TTLS مُعدّة. ما تأثيرها على القطاع المالي السعودي؟

31 مارس 2026 5 د
الامتثال والتنظيم

درس 13: ضوابط NCA ECC 2-2024 — ما الجديد وكيف تمتثل

المسار 2: الامتثال التنظيمي السعودي — الدرس 3 من 10. تعرّف على تحديثات NCA ECC 2-2024 وخطوات الامتثال العملية للمؤسسات المالية.

31 مارس 2026 6 د
الامتثال والتنظيم

تفويض الثقة المعدومة من SAMA: متطلبات إلزامية للمؤسسات المالية في 2026

أصبحت بنية الثقة المعدومة متطلباً إلزامياً من SAMA للمؤسسات المالية السعودية. تعرّف على الخطوات العملية لتحقيق الامتثال قبل فوات الأوان.

31 مارس 2026 5 د
الامتثال والتنظيم

درس 11: نظرة عامة على المشهد التنظيمي السيبراني السعودي — SAMA و NCA و SDAIA

المسار 2: الامتثال التنظيمي السعودي — الدرس 1 من 10. فهم أدوار SAMA وNCA وSDAIA وأطرها التنظيمية وكيف تتداخل متطلباتها على المؤسسات المالية.

31 مارس 2026 7 د
الثغرات الأمنية

ثغرة حرجة في Citrix NetScaler تُستغل فعلياً: تسريب بيانات حساسة من الذاكرة يهدد القطاع المالي

أضافت CISA ثغرة CVE-2026-3055 في Citrix NetScaler إلى قائمة الثغرات المُستغلة فعلياً. تعرّف على المخاطر وخطوات المعالجة العاجلة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
الدروس والأدلة

درس 9: الاستجابة للحوادث السيبرانية — خطة من 6 خطوات

المسار 1: أساسيات الأمن السيبراني | الدرس 9 من 10 — كيف تبني خطة استجابة فعّالة للحوادث السيبرانية تحمي مؤسستك وتلبي متطلبات الجهات الرقابية.

31 مارس 2026 7 د
البرمجيات الخبيثة والتجسس

ثغرة PolyShell في Magento: رفع ملفات خبيثة بدون مصادقة يهدد منصات التجارة الإلكترونية

ثغرة PolyShell تستهدف أكثر من 56% من متاجر Magento حول العالم عبر رفع ملفات PHP متخفية كصور، مما يتيح تنفيذ أكواد خبيثة بدون أي مصادقة. ما التأثير على المؤسسات السعودية؟

31 مارس 2026 5 د
الدروس والأدلة

درس 7: التشفير — المفاهيم الأساسية والتطبيقات العملية

المسار 1: أساسيات الأمن السيبراني — الدرس 7 من 10. تعرّف على أنواع التشفير وبروتوكولاته وكيفية تطبيقها لحماية البيانات في القطاع المالي السعودي.

31 مارس 2026 6 د
الثغرات الأمنية

ثغرة حرجة في FortiClient EMS تُستغل فعلياً: حقن SQL بدون مصادقة يهدد المؤسسات المالية

ثغرة حقن SQL حرجة في FortiClient EMS تُستغل فعلياً منذ 26 مارس — تتيح للمهاجم الوصول الكامل دون مصادقة. تعرّف على التأثير والإجراءات المطلوبة للمؤسسات المالية السعودية.

31 مارس 2026 4 د
أمن السحابة والهوية

درس 5: إدارة الهوية والوصول — المصادقة والتفويض

المسار 1: أساسيات الأمن السيبراني — الدرس 5 من 10. تعرّف على إدارة الهوية والوصول IAM وكيف تحمي مؤسستك من الوصول غير المصرح به وفق متطلبات SAMA و NCA.

31 مارس 2026 7 د
الامتثال والتنظيم

الإطار التنظيمي الجديد لترخيص خدمات الأمن السيبراني: ما يجب أن تعرفه كل مؤسسة مالية

أطلقت الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً شاملاً لترخيص مقدمي خدمات ومنتجات وحلول الأمن السيبراني. كيف سيؤثر هذا على القطاع المالي؟

31 مارس 2026 4 د
الدروس والأدلة

درس 3: مبادئ CIA الثلاثية — السرية والسلامة والتوفر

المسار 1: أساسيات الأمن السيبراني — الدرس 3 من 10. افهم ثالوث CIA الذي يحكم كل سياسة أمنية وكل قرار تقني في مؤسستك المالية.

31 مارس 2026 6 د

ابدأ محادثة

ما الذي تعمل عليه الآن؟

صف وضعك الحالي، وسيصلك ردٌّ من مختصٍّ بخطوةٍ تالية واضحة — لا عرضٍ عامّ.

  • استشارة أولى مجانية
  • ردّ خلال يوم عمل واحد
  • سرية تامة لما تشاركه