الأمن السيبراني وأمن المعلومات ابتداءً من $2000

تاريخ الدورة

2026-11-09
2027-02-08
2027-05-10
2027-08-09

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

السعر للمشارك الواحد عن كل أسبوع $2000

سجّل 3 مشاركين على نفس الدورة وادفع تكلفة 2 فقط

عدد المشتركين : 1
$2000

عدد المشتركين : 2
$4000

عدد المشتركين : 3
$4000 (تكلفة 2)

الأقسام

داخل التهديد: دورة تدريبية في تحليل البرمجيات الخبيثة وفق المعايير الأمريكية (أونلاين / عن بعد)


نظرة عامة

كل برمجية خبيثة بترصّ لها قصة، لو عرفت تقراها صح - جت منين، وعايزة تعمل إيه، وإزاي توقفها من إنها تتكرر. قراءة القصة دي مهارة مش تخمين، وهي بالظبط اللي بتفرق بين فريق بيحتوي الإصابة بسرعة وفريق بيقضي أيام وراء الأعراض. هذه الدورة، اللي بتقدمها أكاديمية الزمالة العربية البريطانية، ومتوافقة مع المعايير الأمريكية زي NIST، بتعلّم المشاركين إزاي يفككوا البرمجيات الخبيثة ويفهموها بطريقة منهجية.

الدورة بتمشي في العملية التحليلية كاملة: إعداد بيئة آمنة لتشغيل الأكواد المشبوهة، استخدام أدوات التحليل الساكن والديناميكي، وعكس هندسة العينات لكشف سلوكها. المشاركين كمان هيتعلموا إزاي يستخرجوا مؤشرات الاختراق، ويحللوا حركة المرور الشبكية الناتجة عن البرمجيات الخبيثة، ويحولوا النتائج لتقارير عملية تقوّي الاكتشاف والاستجابة.

الأهداف والفئة المستهدفة

أهداف البرنامج

  • فهم الفئات الرئيسية للبرمجيات الخبيثة وتأثيرها على الأنظمة والشبكات.
  • تطبيق تقنيات تحليل البرمجيات الخبيثة المتوافقة مع NIST وأطر أمنية أخرى.
  • استخدام أدوات قياسية في الصناعة لتحليل البرمجيات الخبيثة وعكس هندستها.
  • تحديد وتفكيك مكونات البرمجيات الخبيثة لفهم آلية عملها.
  • تطوير استراتيجيات لاكتشاف البرمجيات الخبيثة ومنعها والتخفيف من آثارها.
  • تطبيق أفضل ممارسات تحليل البرمجيات الخبيثة في سير عمل مؤسسي حقيقي.

الفئة المستهدفة

  • متخصصو أمن المعلومات والمحللون في مجال الأمن السيبراني.
  • فرق الاستجابة للحوادث وضباط أمن تكنولوجيا المعلومات.
  • باحثو البرمجيات الخبيثة والمتخصصون في الأدلة الرقمية.
  • محترفو تكنولوجيا المعلومات ومديرو الشبكات المهتمون باكتشاف البرمجيات الخبيثة.
  • أي شخص عايز يبني مهارات في تحليل البرمجيات الخبيثة والأمن السيبراني.

محتوى البرنامج

المحور 1: عالم البرمجيات الخبيثة وليه بيتطور باستمرار

  • الأنواع الشائعة: الفيروسات، الديدان، التروجان، برمجيات الفدية، وغيرها.
  • إزاي تقنيات البرمجيات الخبيثة بقت أكتر تعقيدًا مع الوقت.
  • دور البرمجيات الخبيثة في الهجمات السيبرانية الحديثة.

المحور 2: التكلفة الحقيقية للبرمجيات الخبيثة على المؤسسات

  • إزاي البرمجيات الخبيثة بتأثر على الأنظمة والشبكات والبيانات.
  • أمثلة واقعية لهجمات البرمجيات الخبيثة وعواقبها.
  • التأثير الاقتصادي والتشغيلي للإصابات.

المحور 3: المعايير والأطر اللي بتوجّه تحليل البرمجيات الخبيثة

  • المعايير الأمريكية المرتبطة بتحليل البرمجيات الخبيثة: NIST، ISO 27001.
  • الأطر الصناعية للاكتشاف والتحليل.
  • ليه الالتزام بالمعايير مهم أثناء التحليل والاستجابة للحوادث.

المحور 4: تجهيز بيئة آمنة للتحليل

  • فوائد الآلات الافتراضية والصناديق الرملية في تحليل البرمجيات الخبيثة.
  • إعداد بيئة معزولة ومحكومة.
  • أفضل الممارسات لمنع الإصابة العرضية أثناء التحليل.

المحور 5: أدوات التحليل الساكن مقابل الديناميكي

  • الأدوات الأساسية: أدوات التفكيك، أدوات التصحيح، محررات الهيكس.
  • التحليل الساكن مقابل الديناميكي ومتى تستخدم كل واحد.
  • أدوات المحاكاة والبيئات الافتراضية للتحليل الديناميكي.

المحور 6: التعرف على سلوك البرمجيات الخبيثة

  • أنماط التنفيذ الشائعة اللي لازم تنتبه لها.
  • التعرف على مؤشرات الاختراق الرئيسية (IoCs).
  • مراقبة وتحليل سلوك النظام أثناء التنفيذ.

المحور 7: تفكيك وعكس هندسة البرمجيات الخبيثة

  • تفكيك الكود باستخدام أدوات زي IDA Pro وGhidra.
  • تحليل الشيفرة التنفيذية لتحديد منطق البرمجية الخبيثة.
  • فحص هيكل البرمجية الخبيثة من غير تنفيذها.

المحور 8: التغلب على تقنيات التمويه ومكافحة التصحيح

  • أساليب التمويه الشائعة لتجنب الاكتشاف.
  • اكتشاف وتجاوز تقنيات مكافحة التصحيح.
  • تحليل البرمجيات الخبيثة المعبأة أو المشفرة.

المحور 9: استخراج مؤشرات الاختراق واستخدامها

  • ماهية مؤشرات الاختراق (IoCs) وأهميتها.
  • استخراج مؤشرات زي تجزئات الملفات وعناوين IP وأسماء النطاقات.
  • تحويل المؤشرات المستخرجة لتقارير وتوقيعات اكتشاف.

المحور 10: تشغيل ومراقبة البرمجيات الخبيثة بأمان

  • إعداد بيئات تنفيذ آمنة ومعزولة.
  • مراقبة وتسجيل سلوك البرمجية الخبيثة في الوقت الفعلي.
  • تتبع التغييرات في النظام والنشاط الشبكي والملفات المتأثرة.

المحور 11: تحليل حركة المرور الشبكية والطب الشرعي للذاكرة

  • استخدام أدوات زي Wireshark لتحليل حركة المرور الناتجة عن البرمجية الخبيثة.
  • التعرف على أنماط اتصال القيادة والتحكم (C2).
  • استخدام أدوات الطب الشرعي للذاكرة زي Volatility لاكتشاف البرمجيات اللي بتعمل في الذاكرة.

المحور 12: آليات التثبيت المتقدمة والتقارير السلوكية

  • إزاي البرمجيات الخبيثة بتحافظ على السيطرة على الأنظمة المصابة (روتكيت، بوتكيت، برمجيات مرتبطة بالفيرموير).
  • تحليل التأثير على ملفات النظام والسجل.
  • إعداد تقارير سلوكية مفصلة، بما فيها الوظائف الخفية والثغرات الخلفية.

المحور 13: من الاكتشاف للاستجابة للحادث

  • نشر أدوات الكشف والاستجابة على نقاط النهاية (EDR).
  • خطوات احتواء الإصابة والتخلص منها والتعافي منها.
  • التنسيق مع فرق الأمن السيبراني الأخرى أثناء الاستجابة.

المحور 14: التقارير والتعاون وأفضل الممارسات المؤسسية

  • إعداد تقارير واضحة وموثوقة لأصحاب القرار.
  • التنسيق مع فرق الاستجابة للحوادث لتوجيه استجابة سريعة.
  • أفضل الممارسات لتقليل مخاطر البرمجيات الخبيثة على مستوى المؤسسة.

الدورات ذات العلاقة

داخل التهديد: دورة تدريبية في تحليل البرمجيات الخبيثة وفق المعايير الأمريكية

2026-11-09

2027-02-08

2027-05-10

2027-08-09

$4500