تعرف على Seedon Adlin D'Souza - محترف الأمن السيبراني الذي يقدم مساره غير التقليدي من هندسة الميكاترونيكس في جامعة مانيبل إلى أن يصبح خبيرًا أمنيًا معترفًا به ومتحدثًا في مؤتمر Black Hat رؤى قيمة لمحترفي الأمن السيبراني الطموحين. يُظهر سيدون، المعروف بمشروعه المبتكر «Kali on Wheels» ومساهماته الكبيرة في مجتمع الأمن، كيف يمكن للفضول والمثابرة أن يتفوقا على أوراق الاعتماد الرسمية في بناء مهنة ناجحة في مجال الأمن السيبراني. في هذه المقابلة، يشارك Seedon رحلته ورؤاه ونصائحه العملية للطلاب الذين يتطلعون إلى اختراق الأمن السيبراني.
ذا إيرلي سبارك: عندما يلتقي الفضول بالفرصة
«لقد دخلت مجال الأمن السيبراني قبل أيام دراستي الجامعية. كنت مهتمًا بالاستكشاف بالفعل عندما كنت في الصف العاشر، ولكن في ذلك الوقت كان من الصعب جدًا الحصول على جهاز كمبيوتر «، يتذكر سيدون.
على عكس العديد من المهنيين الذين اكتشفوا الأمن السيبراني من خلال التعليم الرسمي، بدأت رحلة Seedon بفضول خالص في المدرسة الثانوية. «لقد تمكنت بطريقة ما من تعلم البرمجة قبل أيام دراستي الجامعية. لقد بدأت مع C وتعلقت أيضًا بالإلكترونيات والتكنولوجيا المدمجة «، يشرح.
لم يكن اختياره للميكاترونيكس في مانيبل عشوائيًا: «اخترتها لأنها تحتوي على «القليل من كل شيء» مثل الإلكترونيات والميكانيكا والبرمجيات وأحببت هذا التعرض عبر المجالات.» سيثبت هذا الأساس متعدد التخصصات لاحقًا أنه لا يقدر بثمن في مجال الأمن السيبراني، حيث غالبًا ما يكون فهم الأنظمة بشكل كلي أكثر أهمية من التخصص العميق.

من النظرية إلى الواقع: أول وظيفة حقيقية
عندما سُئل عن انتقاله إلى العمل المهني، تحدث سيدون بصراحة عن الواقع: «لقد أعطاني التعلم الأكاديمي النظرية، لكن أنظمة العالم الحقيقي هي وحش مختلف - فهي مصححة ومبنية بشكل خاطئ ومبنية على افتراضات لا حصر لها. بدا الانتقال طبيعيًا لأنني كنت أقوم بالفعل بالتلاعب بمفردي، وبصراحة، أعدّتني مشاريعي الشخصية أكثر من الدورات الدراسية في أي وقت مضى».
بدءًا كمدرب للأمن السيبراني، تطورت مسيرة Seedon المهنية بسرعة: «لقد تم تعييني في البداية كمدرب للأمن السيبراني، ولكن سرعان ما انجذبت إلى المزيد. سرعان ما كنت أسافر عبر الهند لإجراء مسابقات في جميع أنواع القطاعات، من مصانع البتروكيماويات إلى البنوك، وحتى على متن سفينة. لقد شكّلني هذا العرض العملي أكثر بكثير من أي فصل دراسي».
بناء المجتمع في الأيام الأولى
لم يكن العثور على الأفراد ذوي التفكير المماثل أمرًا سهلاً عندما لم يكن الأمن السيبراني سائدًا بعد. يتذكر سيدون: «في ذلك الوقت، لم يكن» الأمن السيبراني «رائعًا بعد». «لقد انجذبت نحو عدد قليل من الأشخاص الذين أحبوا اختراق الأشياء - ليس فقط أجهزة الكمبيوتر، ولكن الطائرات بدون طيار والإلكترونيات، وما إلى ذلك.»
كانت مشاركته في راديو هام مهمة: «لقد انخرطت أيضًا في نادي مانيبل هام (VU2MHC) وحصلت أيضًا على امتحان هام في عام 2012.» امتد المجتمع التقني إلى ما وراء الحرم الجامعي: «نمت شبكتي خارج مانيبل أيضًا، من خلال المنتديات، و IRC، وفي النهاية المؤتمرات في NITK Surathkal شكلتني كما كنت أحضرها كل عام لجمهور infosec.»
يذكر Seedon أيضًا الأيام الأولى للأمن السيبراني الهندي: «كنت أعرف عن c0c0n في مهده وكنت أستخدم نظام التشغيل Matriux OS ولكني لم أستطع أبدًا تحمل تكاليف السفر لحضور المؤتمرات.»
عندما سُئل عن مجتمعات الأمن السيبراني الرسمية في مانيبل، قال سيدون: «لم أكن جزءًا من نادٍ رسمي. إذا نظرنا إلى الوراء، كان من الممكن أن يساعدك ذلك - العثور على قبيلتك مبكرًا يوفر الوقت لأنك تشارك الأدوات والأفكار والإخفاقات. الأمن السيبراني أكبر من أن يستمر منفردًا إلى الأبد. كان معظم أصدقائي ومواردي على IRC، ثم مواقع مثل Milw0rm و pastebin والمنتديات. كانت هناك معرفة في كل مكان وبرامج ضارة أيضًا.»
الابتكار من خلال الضرورة:»كالي أون ويلز«
كان أحد أبرز مشاريع Seedon المبكرة هو»كالي أون ويلز.» يشرح الدافع: «كنت أقوم بتحويل الفضول إلى عملية. كانت الفكرة بسيطة: لماذا تتعثر مع جهاز كمبيوتر محمول بينما يمكنك صنع جهاز قرصنة محمول؟ أردت شيئًا قائمًا بذاته للاختبار والتعلم في الموقع. 'كالي أون ويلز«كان الأمر يتعلق بالحرية - حمل مختبرك في حقيبة ظهرك واختراقه في أي مكان.»

من مستخدم الأداة إلى صانع الأدوات
جاء التطور من استخدام أدوات الأمان الحالية إلى إنشاء حلول مخصصة بشكل طبيعي لـ Seedon: «في مرحلة ما، تدرك أن الأدوات الجاهزة لا تصلك إلا حتى الآن. لقد تجاوزت القيود وبدأت الترميز لأتمتة الأشياء المتكررة أو لاستغلال الفجوات التي لم تغطيها الأدوات الموجودة. لم تكن العقبة الأكبر تقنية - بل كانت عقلية، حيث تغلبت على صوت «لماذا أعيد اختراع العجلة» وأثق في أن عجلة القيادة الخاصة بي يمكن أن تدور بشكل مختلف».
الطريق إلى الاعتراف
عندما سُئل سيدون عن التحدث في مؤتمرات كبرى مثل Black Hat، كان رد Seedon متواضعًا: «لم أخطط لذلك. لقد واصلت العمل على أشياء اعتقدت أنها رائعة ومفيدة، وعندما تمت ملاحظة العمل، بدأت في التقدم بطلب للحصول على CFP. (دعوة لتقديم أوراق). وجاءت هذه القفزة من خلال بناء المصداقية من خلال المساهمة بشكل غير أناني في المجتمع والاستعداد للمشاركة بصراحة حتى لو لم يكن العمل «مثاليًا».»
قوة المجتمع: شواطئ البحر وما بعدها
وبالتأمل في الأحداث المجتمعية، فإن Seedon متحمس بشكل خاص لـ Seasides: «أحداث مثل Seasides هي المكان الذي تدرك فيه أن الأمن السيبراني هو أكثر من مجرد عمليات استغلال - إنه الأشخاص. تلتقي بالهواة والباحثين والمحاربين القدامى في غرفة واحدة. المجتمع هو المكان الذي يولد فيه التعاون. تبدو شواطئ البحر بشكل خاص نيئة وأصلية. لقد منحتني Seasides كل شيء!»
كانت تجربة Seedon الأولى في CTF لا تُنسى: «فوضوية ومتواضعة. تعتقد أنك بخير حتى يبدأ الوقت، وفجأة تحدق في مشاكل لم ترها من قبل. علمتني CTFs الحيلة، والبحث الذكي في Google، والعمل تحت الضغط، وعدم الخوف من الفشل بسرعة. كانت أول لعبة CTF لعبتها هي لعبة Hardware CTF في Nullcon 2020. لقد كان CTF شخصيًا، وحلت في المركز الرابع».
خارطة طريق لمحترفي الأمن الطموحين
المؤسسة أولاً
عندما يُسأل عن النصائح للطلاب، يؤكد Seedon على الأساسيات: «أود أن أقول ابدأ بأساسيات التطوير. إذا كنت لا تعرف كيفية بناء الأنظمة، فلن تعرف كيفية كسرها. ثم تعمق في الأمن السيبراني.»
بالنسبة لاختبار الاختراق على وجه التحديد، فإن نصيحته مشجعة: «نظرًا لأن الأمن السيبراني يمثل صناعة كبيرة، فهناك أدوار للجميع، ولكن إذا سألتني كيف أكون مختبرًا للاختراق، فسأقول إن المهارة الوحيدة التي تحتاجها بصدق هي الدافع أو الفضول، والراحة يمكن تعلم كل شيء».
تطوير المهارات الأساسية
يوضح Seedon أهمية الترميز: «أعرف مدى أهمية الترميز إذا كان عليك القيام بأي عمل ذي معنى. يمكن إجراء اختبار الاختراق جيدًا بمعرفة الترميز أو بدونها ولكن الناتج سيكون مختلفًا جدًا.»
وفي معرض التفكير فيما سيفعله بشكل مختلف، يقول سيدون: «ابدأ مبكرًا. لا تنتظر اختراق المسمى الوظيفي. إذا كنت سأبدأ اليوم، فسأقضي المزيد من الوقت في مهارات الترميز الأساسية قبل الغوص في الثغرات - كان ذلك سيوفر لي الوقت لاحقًا».
بناء محفظتك
عندما يُسأل عن مشاريع المحفظة، يقدم Seedon أمثلة محددة:
- «التشغيل الآلي للمهام الصغيرة (تحليل السجلات، إعادة النظر)»
- «إنشاء عمليات استغلال أو تشويش بسيطة»
- «إنشاء كتابات/مدونات للمشاكل التي تم حلها»
- «المساهمة في أدوات مفتوحة المصدر»
- «المشروع الذي يحل مشكلتك هو دائمًا محفظة ذهبية»
ويضيف: «أي شيء يمكنك التفكير فيه فعليًا، في الواقع إذا كان بإمكانك البرمجة أو حتى استخدام رمز vibe، فستتمكن من إنشاء أدوات على الفور ستساعدك على القيام بما تتعلمه في تلك اللحظة، نظرًا لوجود العديد من الأنشطة في مرحلة الاختراق، فهناك فجوات يمكن سدها عن طريق الأتمتة.»
الواقع وراء التألق
ما لا يخبرونك به
سيدون صادق بشأن التحديات: «الإرهاق والسياسة. تقضي الكثير من الوقت في شرح الأمان للأشخاص غير التقنيين كما تفعل في العثور على نقاط الضعف. وفي بعض الأحيان، تكون المعركة الأكبر هي إقناع الناس بإصلاح ما أثبتت بالفعل أنه معطل».
الحصول على وظيفتك الأولى
نصيحته للباحثين عن عمل عملية: «إنهم يريدون دليلًا على قدرتك على التعلم بسرعة وحل المشكلات، وليس فقط أدوات القائمة. فالمحفظة القوية وعمليات إعادة شراء GitHub وعمليات الكتابة تتحدث بصوت أعلى من عبارة «أعرف Wireshark».»
أهمية الشبكات
«يتم الاستخفاف بالشبكات. إنها الطريقة التي تجدك بها الفرص قبل بوابات الوظائف، «يؤكد سيدون. «نصيحتي: ساهم، لا تستهلك فقط. شارك عمليات الكتابة واطرح أسئلة حقيقية وساعد الأقران. هذه هي الطريقة التي تستمر بها الاتصالات.»
تطور المنظور
أدى العمل في شركات الأمن السيبراني إلى تغيير فهم Seedon بشكل كبير: «في السابق، كنت أعتقد أن الأمن السيبراني يدور حول عمليات الاستغلال وجدران الحماية. بعد العمل في الصناعة، أرى أن الأمر يتعلق بنفس القدر بالامتثال ومخاطر الأعمال والمرونة على المدى الطويل. النظام الأكثر أمانًا ليس النظام الذي لا يحتوي على أي ثغرات أمنية - إنه النظام الذي يحتوي على عمليات يمكن أن تتكيف عندما تظهر نقاط الضعف حتمًا».
دروس أساسية لطلاب اليوم
ابدأ مبكرًا، ابدأ الآن
نصيحة Seedon واضحة: «ابدأ مبكرًا. لا تنتظر حتى يتم اختراق المسمى الوظيفي».
الفضول حول أوراق الاعتماد
أهم درس من رحلته: «الفضول يتفوق على أوراق الاعتماد. ستأخذك الدرجة العلمية إلى الغرفة، لكن الفضول والمثابرة يبقونك مناسبًا».
موارد عملية
بالنسبة لمصادر التعلم، يحتفظ Seedon بمستودع شامل: «يتم طرح هذا السؤال كثيرًا، لدي مستودع لهذا الغرض فقط، ستحصل على كل شيء على Github @seedon198 الخاص بي.»
توضح رحلة Seedon Adlin D'Souza من طالب فضولي في الصف العاشر يتعلم برمجة C إلى خبير أمن إلكتروني معترف به يتحدث في مؤتمرات Black Hat عدة مبادئ أساسية:
- توفر المعرفة متعددة التخصصات مزايا فريدة
- تتفوق الخبرة العملية على المعرفة النظرية
- المساهمة المجتمعية تبني علاقات مهنية دائمة
- التعلم المستمر والتكيف ضروريان للنجاح على المدى الطويل
- الفضول والقيادة مهمان أكثر من أوراق الاعتماد الرسمية
بالنسبة للطلاب الذين يشرعون في رحلة الأمن السيبراني، فإن رسالة Seedon واضحة: ابدأ بالفضول، وقم ببناء المهارات الأساسية، وساهم في المجتمع، ولا تنتظر الإذن لبدء القرصنة والتعلم.
كما يقول Seedon: «أي شيء يمكنك التفكير فيه فعليًا، في الواقع إذا كان بإمكانك البرمجة أو حتى رمز vibe، فستتمكن من إنشاء أدوات على الفور ستساعدك على القيام بما تتعلمه في تلك اللحظة.»
تثبت رحلته من عشاق راديو هام إلى متحدث باسم Black Hat أنه من خلال الفضول والمثابرة والمشاركة المجتمعية، يمكن أن تؤدي المسارات غير التقليدية إلى وظائف استثنائية في مجال الأمن السيبراني.
تواصل مع سيدون أدلين دي سوزا
لينكد إن: لينكد إن .com/in/seedon
جيت هاب: github.com/seedon198 (موارد تعليمية شاملة للأمن السيبراني)
مواقع الويب:
حول المؤلف: شيلدون مينيزيس هو مهندس طموح للأمن السيبراني يتمتع بخبرة في أبحاث الثغرات الأمنية ومسابقات CTF والتطوير الكامل. تم الاعتراف به في قاعة مشاهير ويكيميديا للأمن، وهو يتمتع بمهارات قوية في تحليل التهديدات والتطبيقات الآمنة وتطوير الأنظمة القابلة للتطوير.

