الأمن السيبراني وأمن المعلومات ابتداءً من $2000

تاريخ الدورة

2026-12-14
2027-03-15
2027-06-14
2027-09-13

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

السعر للمشارك الواحد عن كل أسبوع $2000

سجّل 3 مشاركين على نفس الدورة وادفع تكلفة 2 فقط

عدد المشتركين : 1
$2000

عدد المشتركين : 2
$4000

عدد المشتركين : 3
$4000 (تكلفة 2)

الأقسام

دورة تدريبية عملية في الدفاع السيبراني وإدارة المخاطر (أونلاين / عن بعد)


نظرة عامة

اختراق واحد ناجح ممكن يكلّف المؤسسة أكتر بكتير من قيمة الفدية أو الغرامة، ممكن يكلفها ثقة عملاء اتبنت على مدار سنين. ده اللي بيخلق الطلب المتزايد على متخصصين في الدفاع السيبراني، وده بالظبط هدف دورة الدفاع السيبراني وإدارة المخاطر اللي بتقدمها أكاديمية الزمالة العربية البريطانية.

بدل ما نتعامل مع الأمن السيبراني كموضوع واحد، الدورة بتاخدك خطوة بخطوة في إزاي المؤسسة بتتعرض للهجوم وإزاي بتتحمي: من التهديدات اللي بتضرب الشبكات ونقاط النهاية، لحد التشفير والبرمجة الآمنة اللي بتحمي التطبيقات، وصولًا لتقييم المخاطر والتدقيق الداخلي اللي بيكتشف الثغرات قبل ما المهاجمين يوصلولها.

المشاركين كمان بيتعلموا الاستجابة للحوادث، وحوكمة السياسات، وأمن السحابة والأجهزة المحمولة، واختبار الاختراق الأخلاقي، وصولًا لتقييم شامل لأمن النظام بيربط كل المهارات دي ببعض. الدورة بتجهز المشاركين للحصول على شهادة أخصائي الأمن السيبراني المعتمد، وفي نفس الوقت بتديهم أدوات يقدروا يطبقوها في شغلهم من أول أسبوع.

الأهداف والفئة المستهدفة

  • تتعرف على الأنواع الرئيسية للتهديدات السيبرانية والبنية التحتية اللي بتستهدفها.
  • تطبق التشفير وإدارة المفاتيح وممارسات البرمجة الآمنة لحماية الأنظمة والبيانات.
  • تجري تقييمات للثغرات وتدقيقات داخلية، وتحوّل النتائج لخطة عمل فعلية.
  • تقود عملية الاستجابة للحوادث من الاكتشاف لحد التعافي باستخدام أدوات SIEM وتحليل السجلات.
  • تصيغ وتنشر سياسات أمن سيبراني متوافقة مع ISO 27001 وNIST والمعايير المرتبطة بيها.
  • تؤمّن خدمات السحابة والأجهزة المحمولة، وتفهم أساسيات اختبار الاختراق الأخلاقي.

الفئة المستهدفة

  • مسؤولو تقنية المعلومات وأمن المعلومات.
  • مهندسو وفنيو الشبكات.
  • العاملون في أقسام أمن البيانات والحوكمة الرقمية.
  • المحللون والمستشارون في أمن المعلومات.
  • أي شخص بيدور على شهادة احترافية في الأمن السيبراني.

محتوى البرنامج

المحور الأول: مشهد التهديدات السيبرانية وأساسيات الشبكات

  • تعريف الأمن السيبراني والفرق بينه وبين أمن المعلومات، وعناصر مثلث CIA.
  • البرمجيات الخبيثة والتصيد الإلكتروني وهجمات حجب الخدمة، وأماكن استهدافها الشائعة في المؤسسة.
  • التعرض في البنية التحتية الأساسية: الأجهزة وأنظمة التشغيل ومراكز البيانات والحوسبة السحابية.
  • أساسيات الشبكات وراء الحماية: طبقات OSI، وبروتوكولات TCP/IP، والمفاتيح والمسارات والجدران النارية.
  • تأمين الشبكة بالتحكم في الوصول وأنظمة IDS/IPS والشبكات الافتراضية الخاصة.
  • حماية نقاط النهاية والمستخدمين بأدوات مكافحة الفيروسات والتحديثات والتحكم في الامتيازات.

المحور الثاني: التشفير والبرمجة الآمنة واختبار التطبيقات

  • التشفير المتماثل وغير المتماثل، والتواقيع الرقمية، وأشهر الخوارزميات.
  • إدارة المفاتيح الرقمية والشهادات طوال دورة حياتها، بما في ذلك البنية التحتية للمفاتيح العامة (PKI).
  • تطبيق التشفير على البريد الإلكتروني والبيانات المخزنة والبيئات السحابية.
  • الثغرات الشائعة في التطبيقات: حقن SQL، والبرمجة عبر المواقع (XSS)، وأخطاء إدارة الجلسات.
  • ممارسات البرمجة الآمنة: التحقق من المدخلات، ومعالجة الأخطاء، وأدوات فحص الكود.
  • إجراء اختبارات اختراق للتطبيقات وإعداد تقارير الثغرات.

المحور الثالث: تحليل المخاطر وإدارة الثغرات والتدقيق

  • تحديد الأصول ورسم خريطة للمخاطر السيبرانية المحتملة.
  • تقييم الأثر واحتمالية الوقوع لتحديد أولويات المعالجة.
  • إجراء تقييمات للثغرات باستخدام أدوات زي Nessus وOpenVAS.
  • تطبيق التصحيحات الأمنية بناءً على نتائج التقييم.
  • إجراء تدقيق أمني داخلي وتحليل الفجوات.
  • تحويل نتائج التدقيق لخطة تحسين مستمر.

المحور الرابع: الاستجابة للحوادث والسياسات وحوكمة الوصول

  • أنواع الحوادث السيبرانية ومراحل الاستجابة الفعالة لها.
  • استخدام أنظمة SIEM وتحليل السجلات لاكتشاف الحوادث والتحقيق فيها.
  • إجراءات العزل والتعافي بعد وقوع الاختراق.
  • بناء خطة استجابة للطوارئ، بما فيها تحديد الفريق وقنوات التواصل.
  • صياغة سياسات الأمن السيبراني واعتمادها ونشرها داخل المؤسسة.
  • إدارة الهوية والوصول: المصادقة والبصمات الحيوية والتحكم في الامتيازات.
  • مواءمة الممارسات مع ISO 27001 وNIST ومتطلبات الامتثال ذات الصلة.

المحور الخامس: أمن السحابة والأجهزة المحمولة والاختبار الهجومي

  • نماذج الخدمة السحابية (SaaS, IaaS, PaaS) ومين اللي فعليًا بيتحكم في البيانات.
  • المصادقة المتعددة العوامل ومراقبة النشاط والتشفير في البيئات السحابية.
  • إدارة الأجهزة المحمولة وحماية التطبيقات والبيانات وتهديدات الأجهزة الذكية.
  • مراحل اختبار الاختراق الأخلاقي وأدواته وحدود التصريح به.
  • جمع الأدلة الرقمية والحفاظ عليها لأغراض التحقيق.

المحور السادس: التقييم الشامل للنظام والمسار المهني

  • إجراء فحص شامل للشبكات والتطبيقات.
  • تحويل نتائج التقييم لخطة تحسين فني عملية.
  • المسارات المهنية في الأمن السيبراني ووين ممكن تودّيك الشهادة دي.
  • شهادات متقدمة زي CEH وCISSP، وبناء عادة تعلم مستمر.

الدورات ذات العلاقة

دورة تدريبية عملية في الدفاع السيبراني وإدارة المخاطر

2026-12-14

2027-03-15

2027-06-14

2027-09-13

$4500