الأمن السيبراني وأمن المعلومات ابتداءً من $4500

تاريخ الدورة

2026-11-30

2027-03-01

2027-05-31

2027-08-30

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

السعر للمشارك الواحد عن كل أسبوع $4500 - $6500 (حسب المدينة)

سجّل 3 مشاركين على نفس الدورة وادفع تكلفة 2 فقط

عدد المشتركين : 1
$4500

عدد المشتركين : 2
$9000

عدد المشتركين : 3
$9000 (تكلفة 2)

الأقسام

برمجة بلا ثغرات: دورة تدريبية في البرمجة الآمنة وفق المعايير الأمريكية


نظرة عامة

أغلب الاختراقات مبتبدأش بثغرة يوم صفر نادرة؛ بتبدأ بسطر كود وثق في مدخل مكانش المفروض يوثق فيه، أو رسالة خطأ كشفت معلومات أكتر من اللازم. تصحيح النمط ده أرخص وأفعل من الترقيع بعد الإطلاق، وعشان كده البرمجة الآمنة بتتعامل معاها كتخصص قائم بذاته مش كفكرة لاحقة. هذه الدورة، اللي بتقدمها أكاديمية الزمالة العربية البريطانية، ومبنية على معايير أمريكية زي OWASP وNIST، بتعلّم المطورين إزاي يدمجوا التخصص ده في شغلهم اليومي.

المشاركين هيتنقلوا من اكتشاف الثغرات الشائعة زي حقن SQL والبرمجة عبر المواقع (XSS)، لدمج الأمان في دورة حياة تطوير البرمجيات كاملة - كتابة كود دفاعي، اختبار صارم، واستجابة سريعة لما تظهر مخاطر جديدة. الدورة كمان بتغطي تأمين التطبيقات السحابية واستخدام تقنيات مصادقة متقدمة، وبتدي المطورين أدوات عملية لبناء برمجيات تصمد قدام الهجمات الحقيقية.

الأهداف والفئة المستهدفة

أهداف البرنامج

  • تطبيق أفضل ممارسات البرمجة الآمنة المبنية على معايير أمريكية زي OWASP وNIST.
  • تحديد وتحليل الثغرات الأمنية في البرمجيات قبل نشرها.
  • استخدام أدوات وتقنيات حديثة لتقييم أمان التطبيقات وحمايتها من التهديدات.
  • دمج الأمان في كل مرحلة من مراحل دورة حياة تطوير البرمجيات (SDLC).
  • منع هجمات شائعة زي حقن SQL والبرمجة عبر المواقع (XSS) وغيرها من التهديدات المنتشرة.
  • ضمان توافق التطبيقات مع اللوائح الأمريكية الخاصة بالأمن السيبراني وحماية البيانات.

الفئة المستهدفة

  • مطورو ومهندسو البرمجيات اللي عايزين يطبقوا تقنيات البرمجة الآمنة.
  • فرق التطوير اللي محتاجة تدمج ممارسات الأمان في سير عملها.
  • مدراء الأنظمة والشبكات المسؤولين عن أمان البرمجيات.
  • المحترفون في تكنولوجيا المعلومات المهتمون بالأمن السيبراني وتطوير البرمجيات الآمنة.
  • المؤسسات اللي بتسعى لتطبيق معايير البرمجة الآمنة في تطبيقاتها.

محتوى البرنامج

المحور 1: ليه البرمجة الآمنة بقت مش اختيارية

  • الفرق بين البرمجة التقليدية والبرمجة الآمنة.
  • المبادئ الأساسية للبرمجة الآمنة.
  • نظرة عامة على الثغرات الشائعة زي حقن SQL وXSS وليه بتفضل تتكرر.

المحور 2: المعايير الأمريكية اللي بتشكّل التطوير الآمن

  • دور OWASP في تحسين أمان البرمجيات.
  • إرشادات NIST وتأثيرها في بناء تطبيقات آمنة.
  • ليه الالتزام بالمعايير دي مهم على طول مراحل التطوير.

المحور 3: فين الثغرات فعلاً بتختبي

  • ثغرات بنية التطبيق زي حقن SQL وXSS.
  • مشاكل جانب العميل زي CSRF.
  • ثغرات قواعد البيانات والخوادم.

المحور 4: تقييم المخاطر الأمنية وترتيب أولوياتها

  • تحديد المخاطر الأمنية المحتملة أثناء التطوير.
  • تقنيات تقييم المخاطر الأمنية.
  • ترتيب الأولويات ومعالجتها بفعالية ضمن الجدول الزمني للمشروع.

المحور 5: أدوات الفحص والتحليل الساكن

  • أدوات فحص أمني آلي لاكتشاف الثغرات في الكود.
  • أدوات تحليل الكود الساكن لاكتشاف المشاكل الأمنية مبكرًا.
  • استخدام الأدوات دي بفعالية في بيئة التطوير.

المحور 6: كتابة كود بيحمي نفسه

  • منع XSS والتعامل الآمن مع البيانات المدخلة.
  • تطبيق الصلاحيات المناسبة وآليات التحكم في الوصول.
  • تشفير البيانات الحساسة والتعامل معاها بأمان.

المحور 7: الهوية والوصول وحماية البيانات في الكود

  • تشفير البيانات أثناء النقل والتخزين.
  • تنفيذ آليات التحقق من الهوية زي OAuth وOpenID.
  • منع تسريب البيانات والوصول غير المصرح به.

المحور 8: التعامل مع الأخطاء والسجلات من غير تسريب أسرار

  • إدارة الأخطاء بأمان لتجنب كشف معلومات حساسة.
  • تقنيات تسجيل آمنة تحمي البيانات من التلاعب.
  • تجنب كشف الأخطاء في بيئات الإنتاج.

المحور 9: دمج الأمان في دورة حياة التطوير كاملة

  • تضمين الأمان من أول مراحل التطوير.
  • استراتيجيات الأمان في كل مرحلة من مراحل دورة حياة البرمجيات.
  • مساعدة فرق التطوير على تبني البرمجة الآمنة كممارسة قياسية.

المحور 10: الاختبار والتصحيح والحفاظ على تحديث الكود

  • تقنيات اختبار الاختراق للتحقق من الأمان.
  • إدارة التحديثات والتصحيحات لمعالجة الثغرات في الوقت المناسب.
  • تحليل نتائج الاختبارات لتحسين أمان الكود باستمرار.

المحور 11: تأمين التطبيقات المتصلة بالشبكة والتطبيقات السحابية

  • حماية تطبيقات الويب من هجمات DDoS وMan-in-the-Middle.
  • الجدران النارية وشبكات VPN وHTTPS كحماية أساسية.
  • تأمين التطبيقات على منصات سحابية زي AWS وAzure.

المحور 12: المصادقة المتقدمة ومستقبل البرمجة الآمنة

  • المصادقة متعددة العوامل (MFA) والمصادقة البيومترية.
  • إزاي الذكاء الاصطناعي بيتستخدم لاكتشاف الثغرات ومنعها.
  • الاستجابة للهجمات السيبرانية في الوقت الفعلي والتكيف مع تطور المعايير.

الدورات ذات العلاقة

عن بعد (أونلاين)

برمجة بلا ثغرات: دورة تدريبية في البرمجة الآمنة وفق المعايير الأمريكية (أونلاين / عن بعد)

2026-11-30

2027-03-01

2027-05-31

2027-08-30

$2000