أوفينسف سكيورتي

أوف سيك
معلومات عامة
التأسيس
2006
النوع
موقع الويب
المنظومة الاقتصادية
المنتجات

أوفينسف سكيورتي حاليا أوف سيك (بالإنجليزية: OffSec) هي شركة دولية أمريكية تعمل في أمن المعلومات. تعمل الشركة منذ عام 2007.[3][4][5] أنشأت الشركة العديد من المشاريع مفتوحة المصدر، وتقدم ايضاً دورات متقدمة في مجال الامن المعلوماتي، وأنشأت قاعدة بيانات للثغرات تسمي (ExploitDB)، و توزيعه لينكس المسماه بالكالي لينكس. مؤسس الشركة هو ماتي أهاروني[6]، وتوظف الشركة متخصصين في الأمن ذوي خبرة في اختبار الاختراق الأمني وتقييم أمن الأنظمة. وقد قدمت الشركة استشارات وتدريبات أمنية للعديد من شركات التكنولوجيا.[7]

كما تقدم أوف سيك أيضًا دورات تدريبية وشهادات في مجال الأمن السيبراني، مثل شهادة محترف معتمد في الأمن الهجومي (OSCP).[8][9]

التاريخ

ماتي أهاروني أسّس شركة OffSec بالتعاون مع زوجته إيريس حوالي عام 2006،[10] لتتحول لاحقًا في عام 2008 إلى كيان رسمي تحت اسم OffSec LLC.[11] وعلى مدار السنوات، تطورت الشركة لتصبح من أبرز الأسماء في مجال التدريب على الأمن السيبراني واختبار الاختراق.

في عام 2019، حصلت الشركة على أول استثمار لها من شركة Spectrum Equity، وهي خطوة تزامنت مع تعيين نينغ وانغ رئيسة تنفيذية جديدة، خلفًا لـ جو شتاينباخ الذي أدار الشركة لمدة أربع سنوات من مقرها في الفلبين.

يلعب جيم أوغورمان، كبير مسؤولي الاستراتيجية في الشركة، دورًا محوريًا في تقديم الدورات التدريبية وكتابة الكتب المتخصصة في المجال. وتضم قاعدة عملاء الشركة مؤسسات بارزة مثل سيسكو، ويلز فارجو، بوز ألن هاملتون، إلى جانب جهات حكومية أمريكية مرتبطة بمجال الدفاع. كما تشارك OffSec بانتظام في تقديم دورات تدريبية خلال مؤتمر Black Hat السنوي، الذي يُعد من أبرز الفعاليات العالمية في عالم القرصنة الأخلاقية والأمن الرقمي.[10][12][13]

في عام 2019، كتب الصحفي ج.م. بوروب في موقع CSO Online أن شهادة محترف معتمد في الأمن الهجومي (OSCP) باتت تُعد من أكثر شهادات الأمن السيبراني احترامًا وشهرة في السنوات الأخيرة، مشيرًا إلى سمعتها باعتبارها من أصعب الشهادات في المجال. ويعود ذلك إلى طبيعة الاختبار النهائي، الذي يُطلب فيه من المتقدّم اختراق شبكة اختبار خلال امتحان يمتد لـ 24 ساعة كاملة، ما يتطلب مهارات عملية عالية وصبرًا شديدًا.

كما تناول بروب في مقاله بعض الاتهامات المتعلقة بالغش في الامتحان، مستعرضًا ردود شركة أوف سيك على هذه الادعاءات. وفي ختام تحليله، أشار إلى أن الاعتماد على الشهادات وحدها في توظيف مختصي الأمن السيبراني يُعد خطأً، مؤكدًا أن مهارات المتقدّمين يجب أن يتم التحقق منها عمليًا، وليس فقط عبر ما تحمله سيرهم الذاتية من اعتمادات.

المشاريع

إلى جانب خدماتها التدريبية والأمنية، أسست شركة أوف سيك عددًا من المشاريع مفتوحة المصدر، وقواعد بيانات للاستغلالات، وأدوات تعليمية في مجال أمن المعلومات، كان لها أثر واسع في مجتمع الاختراق الأخلاقي.

كالي لينكس

تُعرف أوف سيك على نطاق واسع بأنها الجهة المطوّرة لتوزيعة كالي لينكس، وهي توزيعة مبنية على نظام دبيان، جاءت امتدادًا لتوزيعة باك تراك التي سبقتها. صُمم هذا النظام لتلبية احتياجات مختصي أمن المعلومات، خاصة في مجالي اختبار الاختراق والتحقيقات الجنائية الرقمية. كما طوّرت أوف سيك إصدارًا خاصًا من التوزيعة باسم كالي نت هانتر، مخصصًا للعمل على معمارية آرم وأجهزة الأندرويد.[14]

يتضمن كالي أكثر من 600 أداة أمنية، وقد حظي إصدارها الثاني (2.0) بتغطية إعلامية واسعة في المنصات الرقمية.[15][16][17][18] كما توفّر أوف سيك كتابًا تعليميًا بعنوان (Kali Linux Revealed)،[19] متاحًا للتحميل المجاني بنسخته الأولى،[20] بهدف تسهيل الوصول إلى المعرفة التقنية. وقد ألهمت التوزيعة العديد من المستخدمين والموظفين للسير في مسارات مهنية بمجال الهندسة الاجتماعية. وفي عام 2019، وصفت منصة Cyberpunk توزيعة كالي بأنها "أفضل توزيعة لاختبار الاختراق"، مشيرة إلى أنها كانت تُعرف سابقًا باسم باك تراك.[21]

باك تراك

قبل كالي، كانت باك تراك هي التوزيعة الأشهر في مجال أمن المعلومات. وقد طُوّرت كمنصة مفتوحة المصدر تحت رخصة جنو العمومية، بمساهمات من مبرمجين حول العالم، وبتمويل وتنسيق من أوف سيك. بدأت التوزيعة بأسماء مثل Whoppix، وIWHAX، وAuditor، وكانت مصممة خصيصًا لعدم ترك أي أثر بعد الاستخدام. نالت باك تراك شهرة واسعة بين خبراء الأمن السيبراني، وكانت من التوزيعات الأساسية في هذا المجال قبل أن يحل محلها كالي.[22][23][24][25]

إكسبلويت دي بي

تُعد إكسبلويت دي بي (ExploitDB) من أبرز قواعد البيانات المفتوحة التي تجمع الثغرات المعروفة والاستغلالات المنشورة من قِبل مجتمع أمن المعلومات. تتيح القاعدة لمختبري الاختراق تبادل المعرفة واختبار المشاريع الصغيرة من خلال الاطلاع على الأمثلة العملية إثبات المفهوم.[26]

وفقًا للكاتب رفاي بلوش في كتابه (Ethical Hacking and Penetration Testing Guide)، تحتوي إكسبلويت دي بي على أكثر من 20,000 استغلال، وكانت مضمنة بشكل افتراضي ضمن باك تراك.[27] كما أشار ريك ميسييه في (CEH v10 Study Guide) إلى أنها مورد رائع،[27] ومتوفرة افتراضيًا في كالي، أو يمكن إضافتها لتوزيعات أخرى.[28]

ميتاسبلويت آن ليشد

ميتاسبلويت آن ليشد هو مشروع خيري أطلقته أوف سيك دعمًا لمبادرة قراصنة من أجل الأعمال الخيرية، التي أسسها جوني لونج.[29] يهدف المشروع إلى تعليم استخدام منصة ميتاسبلويت للمبتدئين في مجال اختبار الاختراق، ويُعد موردًا هامًا لمن يسعى لبدء مسيرته المهنية في الأمن السيبراني.[30]

جوجل هاكينك داتا بيز

قاعدة بيانات Google Hacking Database، التي أنشأها أيضًا جوني لونج، تُستضاف حاليًا من قبل أوف سيك كجزء من مبادرات قراصنة من أجل الأعمال الخيرية. تُستخدم القاعدة لمساعدة مختصي الأمن في معرفة ما إذا كانت التطبيقات أو المواقع معرضة للاختراق، من خلال استخدام محركات البحث مثل جوجل لاكتشاف معلومات حساسة تم تسريبها، مثل أسماء المستخدمين وكلمات المرور.

هذه المشاريع تعكس التزام أوف سيك ليس فقط بالتدريب والشهادات، وإنما أيضًا بنشر المعرفة وتطوير أدوات عملية تُسهم في رفع كفاءة المجتمع الأمني العالمي.[31]

مراجع

  1. وصلة مرجع: https://www.offensive-security.com/. الوصول: 29 يوليو 2021.
  2. وصلة مرجع: https://offensive-security.com/. الوصول: 29 يوليو 2021.
  3. "Homepage". Offensive Security. مؤرشف من الأصل في 2021-03-16. اطلع عليه بتاريخ 2015-09-26.
  4. "About Us". Offensive Security. مؤرشف من الأصل في 2019-07-11. اطلع عليه بتاريخ 2015-09-26.
  5. Kirk، Jeremy (29 يوليو 2014). "Zero-day flaws found in Symantec's Endpoint Protection". PC World. مؤرشف من الأصل في 2020-11-11. اطلع عليه بتاريخ 2015-09-26.
  6. "OffSec - Crunchbase Company Profile & Funding". Crunchbase (بالإنجليزية). Retrieved 2025-04-18.
  7. "Zero-day flaws found in Symantec's Endpoint Protection". PCWorld (بالإنجليزية). Retrieved 2025-04-18.
  8. Team, OffSec. "Information Security Training & Certifications". OffSec (بالإنجليزية). Retrieved 2025-04-18.
  9. Poireault, Kevin (2 Dec 2024). "You're Hired! The Truth About Certifications in Cybersecurity Careers". Infosecurity Magazine (بالإنجليزية البريطانية). Retrieved 2025-04-18.
  10. 1 2 Hackett, Robert. "Exclusive: Offensive Security Names New CEO; Former No. 2 at HackerOne, Lynda". Fortune (بالإنجليزية). Retrieved 2025-04-18.
  11. "OffSec LLC".
  12. "Black Hat USA 2018". www.blackhat.com. اطلع عليه بتاريخ 2025-04-18.
  13. "Black Hat USA 2018". www.blackhat.com. اطلع عليه بتاريخ 2025-04-18.
  14. "Why secure web-based applications with Kali Linux?". Packt (بالإنجليزية). Retrieved 2025-04-18.
  15. "Meet Kali Linux 2.0, a distro built to hammer your security". PCWorld (بالإنجليزية). Retrieved 2025-04-18.
  16. Stahie, Silviu (12 Aug 2015). "Kali Linux 2.0 Penetration Testing OS Now Based on Debian Jessie and Linux Kernel 4.0". softpedia (بالإنجليزية). Retrieved 2025-04-18.
  17. Holm, Joshua Allen. "Gnome turns 18, new tools for Docker, Kali Linux 2.0, and more news | Opensource.com". opensource.com (بالإنجليزية). Retrieved 2025-04-18.
  18. "Linux Top 3: Tails 1.5, Kali Linux 2.0 and LibreOffice 5". www.linuxplanet.com. مؤرشف من الأصل في 2019-05-08. اطلع عليه بتاريخ 2025-04-18.
  19. Hertzog, Raphaël; O'Gorman, Jim; Aharoni, Mati (2017). Kali Linux Revealed: Mastering the Penetration Testing Distribution (بالإنجليزية). Offsec Press. ISBN:978-0-9976156-0-9. Archived from the original on 2024-05-21.
  20. Kali Linux Revealed (PDF). OffSec.
  21. "Kali Linux - The Best Penetration Testing Distribution". CYBERPUNK (بالإنجليزية الأمريكية). 8 Aug 2018. Retrieved 2025-04-18.
  22. "Review: BackTrack 2 security live CD". Linux.com (بالإنجليزية الأمريكية). 24 Apr 2007. Retrieved 2025-04-18.
  23. "Linux.com :: Test your environment's security with BackTrack". web.archive.org. 8 يونيو 2009. اطلع عليه بتاريخ 2025-04-18.
  24. "BackTrack 5 - A Linux Distribution Engineered for Penetration Testing | Ubuntu Manual". web.archive.org. 25 أغسطس 2011. اطلع عليه بتاريخ 2025-04-18.
  25. "BackTrack 5 review – if you're serious about pentesting don't leave home without it! | Linux User". web.archive.org. 11 أغسطس 2011. اطلع عليه بتاريخ 2025-04-18.
  26. "Chinese websites have been under attack for a week via a new PHP framework bug". ZDNET (بالإنجليزية). Retrieved 2025-04-18.
  27. 1 2 Baloch, Rafay (29 Sep 2017). Ethical Hacking and Penetration Testing Guide (بالإنجليزية). CRC Press. ISBN:978-1-4822-3162-5. Archived from the original on 2024-06-09.
  28. Messier, Ric (25 Jun 2019). CEH v10 Certified Ethical Hacker Study Guide (بالإنجليزية). John Wiley & Sons. ISBN:978-1-119-53319-1. Archived from the original on 2024-06-09.
  29. Team, OffSec. "Donate to HFC, Feed a Child! - Metasploit Unleashed". OffSec (بالإنجليزية). Retrieved 2025-04-18.
  30. Team, OffSec. "Metasploit Unleashed - Free Online Ethical Hacking Course". OffSec (بالإنجليزية). Retrieved 2025-04-18.
  31. Broad, James; Bindner, Andrew (5 Dec 2013). Hacking with Kali: Practical Penetration Testing Techniques (بالإنجليزية). Newnes. ISBN:978-0-12-407883-3. Archived from the original on 2024-05-21.

روابط خارجية