الكاتب
عبدالعزيز الزامل
المؤسس والرئيس التنفيذي، فينترالينك
عبدالعزيز الزامل مؤسس فينترالينك ورئيسها التنفيذي. يكتب في مدونة فينترالينك تحليلات الثغرات والتهديدات السيبرانية وما تعنيه للمنشآت السعودية، وقراءات في الأطر التنظيمية مثل الضوابط الأساسية للأمن السيبراني ونظام حماية البيانات الشخصية، إلى جانب الذكاء الاصطناعي وهندسة البرمجيات.
428 تحليلًا
درس 39: بناء برنامج Bug Bounty للمؤسسات — استثمر في عيون الباحثين الأمنيين
المسار 4: القيادة الأمنية — الدرس 9 من 10. دليل عملي لبناء برنامج مكافآت اكتشاف الثغرات (Bug Bounty) يعزز دفاعات مؤسستك المالية بأيدي الباحثين الأمنيين.
الثغرات الأمنيةثغرتان في Progress ShareFile تسمحان بسرقة ملفات المؤسسات المالية دون مصادقة
سلسلة ثغرات في منصة ShareFile تتيح تجاوز المصادقة وتنفيذ أوامر عن بُعد، مع أكثر من 30,000 خادم مكشوف على الإنترنت. ما تأثير ذلك على القطاع المالي السعودي؟
الدروس والأدلةدرس 37: خطط استمرارية الأعمال والتعافي من الكوارث — حماية مؤسستك المالية من التوقف
المسار 4: القيادة الأمنية — الدرس 7 من 10. كيف تصمم خطط BCP/DR تحمي مؤسستك المالية من التوقف وتحقق امتثال SAMA و NCA.
الثغرات الأمنيةثغرة Cisco IMC الحرجة CVE-2026-20093: تجاوز المصادقة بتقييم 9.8 يهدد خوادم القطاع المالي
ثغرة حرجة بتقييم 9.8 في Cisco IMC تتيح لمهاجم غير مصادق السيطرة على حسابات Admin عبر طلب HTTP واحد — الخوادم المتأثرة منتشرة في البنية التحتية المالية السعودية.
الدروس والأدلةدرس 35: التواصل مع مجلس الإدارة — تقارير المخاطر السيبرانية بلغة الأعمال
المسار 4: القيادة الأمنية — الدرس 5 من 10. كيف تترجم التهديدات التقنية إلى قرارات استثمارية يتخذها مجلس الإدارة باستخدام أطر تقارير فعالة.
الدروس والأدلةدرس 33: إدارة ميزانية الأمن السيبراني وتبرير الاستثمار
المسار 4: القيادة الأمنية — الدرس 3 من 10. تعلّم بناء ميزانية أمن سيبراني فعالة وتبرير الإنفاق أمام مجلس الإدارة بلغة الأعمال والمخاطر المالية.
الثغرات الأمنيةثغرة Citrix NetScaler CVE-2026-3055: تسريب ذاكرة حرج يهدد بوابات الوصول في القطاع المالي
ثغرة حرجة CVSS 9.3 في Citrix NetScaler تُستغل الآن لتسريب رموز جلسات المستخدمين — تحليل تقني وخطوات حماية فورية للمؤسسات المالية الخاضعة لرقابة SAMA.
الدروس والأدلةدرس 31: دور الـ CISO — المسؤوليات والتحديات في المؤسسات السعودية
المسار 4: القيادة الأمنية — الدرس 1 من 10. اكتشف ما يتطلبه دور CISO في السعودية: من متطلبات SAMA إلى بناء الاستراتيجية وإدارة الفريق.
أمن الشبكات والبنية التحتيةتحديث NIST لأمن DNS بعد 12 عاماً: ما الذي تغيّر وكيف يؤثر على المؤسسات السعودية؟
بعد أكثر من عقد من الصمت، أصدر NIST تحديثاً جذرياً لدليل نشر DNS الآمن يشمل DNS المشفّر وProtective DNS وتوصيات DNSSEC الحديثة — تغييرات تطال مباشرة بنية الشبكات المالية السعودية.
الثغرات الأمنيةدرس 29: أمن واجهات البرمجة API — الثغرات والحماية
المسار 3: الأمن السيبراني التطبيقي — الدرس 9 من 10. اكتشف أخطر ثغرات واجهات API وتعلّم تقنيات الحماية العملية للمؤسسات المالية السعودية.
الثغرات الأمنيةثغرة Langflow CVE-2026-33017: تنفيذ أوامر عن بُعد في منصات الذكاء الاصطناعي خلال 20 ساعة من الإفصاح
ثغرة بدرجة 9.3 CVSS في منصة Langflow للذكاء الاصطناعي استُغلت خلال 20 ساعة فقط من الإفصاح — ما المخاطر على المؤسسات المالية التي تتبنى حلول AI؟
الدروس والأدلةدرس 27: التحقيق الجنائي الرقمي — أساسيات Digital Forensics
المسار 3: الأمن السيبراني التطبيقي — الدرس 7 من 10. تعلّم كيف تجمع الأدلة الرقمية وتحللها وتحافظ على سلامتها لدعم التحقيقات الأمنية في المؤسسات المالية السعودية.