تكنولوجيا المعلومات والبرمجة ابتداءً من $4500

تاريخ الدورة

2026-11-02

2027-02-01

2027-05-03

2027-08-02

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

السعر للمشارك الواحد عن كل أسبوع $4500 - $6500 (حسب المدينة)

سجّل 3 مشاركين على نفس الدورة وادفع تكلفة 2 فقط

عدد المشتركين : 1
$4500

عدد المشتركين : 2
$9000

عدد المشتركين : 3
$9000 (تكلفة 2)

الأقسام

دورة تدريبية في الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية


نظرة عامة

القرارات اللي بيتخذها الفريق في أول ساعة بعد اكتشاف تسجيل دخول مشبوه أو عملية غريبة على سيرفر، غالباً بتحدد هل الأدلة الناتجة هتفضل صالحة للاستخدام بعد أسابيع ولا لأ. لو الأنظمة اتعاد بناؤها بسرعة زيادة، الأثر بيضيع؛ ولو القرص اتعامل معاه بإهمال، سلسلة حيازة الأدلة بتنكسر. دورة الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية من أكاديمية الزمالة العربية البريطانية مبنية حوالين النقطة الحرجة دي بالظبط - بتقدم للمتخصصين عملية قابلة للتكرار للحفاظ على الأدلة الرقمية وتحليلها وإعداد التقارير عنها من غير ما تتلوث.

تُقدَّم الدورة ضمن فئة دورات تكنولوجيا المعلومات والبرمجة، وبتنتقل من الحصول على الأدلة وسلسلة حيازتها إلى تصوير الأقراص وتحليل السجلات وفحص آثار البرمجيات الخبيثة، وتنتهي بإعداد التقرير الجنائي اللي بتعتمد عليه نتائج التحقيق في النهاية. وطوال الدورة، بيُنظر للتحقيق مش كعملية فنية بحتة، بل كوظيفة لازم تتنسق بدقة مع فرق الاستجابة للحوادث والامتثال والشؤون القانونية والإدارة العليا.

الأهداف والفئة المستهدفة

في نهاية الدورة، هيقدر المشاركون على:

  • التعامل مع حادث سيبراني مشتبه به بعقلية الحفاظ على الأدلة من أول لحظة تقييم.
  • الحصول على الأدلة الرقمية - المتطايرة وغير المتطايرة - باستخدام إجراءات تحمي سلامتها وقابليتها للاعتماد.
  • الحفاظ على سلسلة حيازة أدلة يمكن الدفاع عنها، بما في ذلك التوثيق وضوابط الوصول والتحقق بالبصمات الرقمية.
  • تنفيذ أو الإشراف على تصوير الأقراص الجنائي والتمييز بين الدليل الأصلي والنسخ الجنائية ونسخ العمل.
  • فحص آثار نظام التشغيل والأجهزة الطرفية والتطبيقات لتحديد نشاط المستخدم والنظام.
  • تحليل سجلات الأمن والمصادقة والشبكة والتطبيقات للربط بين الأحداث عبر الأنظمة.
  • التعرف على آثار البرمجيات الخبيثة ومؤشرات الاستمرارية ومؤشرات الاختراق.
  • إعادة بناء الجداول الزمنية للحوادث من مصادر أدلة متعددة والتمييز بين الحقائق والافتراضات.
  • كتابة تقارير جنائية رقمية توصل النتائج التقنية بوضوح لجمهور تقني وإداري في آن واحد.
  • تغذية مراجعات ما بعد الحادث وتحسينات الضوابط الأمنية الأوسع بنتائج التحقيق.

الفئة المستهدفة

  • محللو الأمن ومستجيبو الحوادث والعاملون في عمليات الأمن.
  • مديرو تقنية المعلومات ومسؤولو الأنظمة ومتخصصو البنية التحتية اللي ممكن يحتاجوا يحفظوا أدلة.
  • المحققون الرقميون والمتخصصون في الأدلة الجنائية.
  • متخصصو المخاطر والامتثال والتدقيق الداخلي العاملون مع التحقيقات التقنية.
  • مديرو تقنية المعلومات والأمن السيبراني المسؤولون عن جاهزية الاستجابة للحوادث.
  • فرق الدعم القانوني والتحقيقات المؤسسية اللي بتتعامل مع قضايا تقنية.

محتوى البرنامج

المحور الأول: أول ساعة - ليه القرارات المبكرة بتحسم القضية

  • التقييم الأولي للحادث السيبراني المشتبه به.
  • تحديد أولويات الأدلة قبل تعديل الأنظمة أو إعادة بنائها أو عزلها.
  • التنسيق بين فرق الأمن وتقنية المعلومات والتحقيق من اللحظة الأولى.

المحور الثاني: أساسيات ونطاق التحقيق الجنائي الرقمي

  • تعريف الأدلة الجنائية الرقمية وأهدافها وتطبيقاتها المؤسسية.
  • أنواع الأدلة الرقمية ومصادرها في البيئات التقنية المختلفة.
  • الأدوار والمسؤوليات والتحديات المرتبطة بالأدلة الرقمية.

المحور الثالث: الحصول على الأدلة من غير ما تتلف

  • مبادئ الحصول على الأدلة وتخطيط عملية الجمع.
  • الفرق بين الأدلة المتطايرة وغير المتطايرة ومخاطر الحصول عليها.
  • التحقق من الأدلة التي تم الحصول عليها وتوثيقها.

المحور الرابع: سلسلة حيازة الأدلة والحفاظ على قابليتها للدفاع عنها

  • تحديد الأدلة وتصنيفها وإجراءات التعامل معها.
  • ضوابط الوصول والبصمات الرقمية والتحقق من السلامة.
  • الأخطاء الشائعة في سلسلة حيازة الأدلة وكيفية تجنبها.

المحور الخامس: تصوير الأقراص والتحليل على مستوى التخزين

  • الحصول المنطقي والمادي، والفرق بين النسخ الجنائية ونسخ العمل.
  • أنظمة الملفات والبيانات المحذوفة والمخفية والبيانات الوصفية للملفات.
  • تحليل الأقسام ووحدات التخزين لتحديد الآثار ذات الصلة.

المحور السادس: قراءة النظام - آثار الأجهزة الطرفية ونظام التشغيل والسجلات

  • مؤشرات نشاط المستخدم وسجلات المصادقة وآليات الاستمرارية.
  • تحليل سجلات الأمن والشبكة والتطبيقات والخوادم.
  • ربط الأحداث عبر الأنظمة وتحديد الأنشطة غير المعتادة.

المحور السابع: آثار البرمجيات الخبيثة وأدلة الشبكات والبيئات السحابية

  • تحديد آثار البرمجيات الخبيثة والعمليات المشبوهة ومؤشرات الاختراق.
  • مصادر أدلة الشبكات وسجلات الاتصالات ومؤشرات الوصول عن بُعد.
  • اعتبارات الأدلة الخاصة بالبيئات السحابية والموزعة.

المحور الثامن: بناء الجدول الزمني - الربط والتحليل

  • ترتيب الأحداث وإعادة بناء الجداول الزمنية من مصادر متعددة.
  • تقييم موثوقية الأدلة وتحديد الثغرات فيها.
  • تطوير نتائج مدعومة بالأدلة يمكن الدفاع عنها.

المحور التاسع: كتابة تقارير جنائية رقمية متماسكة

  • تنظيم منهجية التحقيق والأدلة والجداول الزمنية داخل التقرير.
  • تسجيل القيود والافتراضات والوثائق الداعمة.
  • إيصال النتائج التقنية للإدارة وأصحاب المصلحة غير التقنيين.

المحور العاشر: من التحقيق إلى التعلم المؤسسي

  • دمج النتائج الجنائية مع قرارات الاستجابة للحوادث والتعافي.
  • مراجعة الأدلة بعد الحادث وتحديد نقاط الضعف في الضوابط.
  • الاحتفاظ بالأدلة وضمان الجودة وتعزيز الجاهزية المستقبلية.

الدورات ذات العلاقة

عن بعد (أونلاين)

دورة تدريبية في الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية (أونلاين / عن بعد)

2026-11-02

2027-02-01

2027-05-03

2027-08-02

$2000