هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

سبقوا خطوة المهاجم: دورة تدريبية في التصدي للهجمات المتقدمة وفق المعايير الأمريكية (أونلاين / عن بعد)

1نظرة عامة

المهاجمين المتقدمين مش بيطرقوا الباب الأمامي - بيدوروا على الثغرة الوحيدة اللي محدش قفلها لسه، سواء كانت ثغرة غير مكتشفة أو رسالة تصيد مقنعة أو برمجية خبيثة مصممة تفضل مخبية. مواجهة مستوى التعقيد ده محتاجة أكتر من جدار حماية واحد؛ محتاجة دفاع متعدد الطبقات ومبني على معايير واضحة. هذه الدورة، اللي بتقدمها أكاديمية الزمالة العربية البريطانية، بتوضح للمشاركين إزاي يبنوا الدفاع ده باستخدام أطر أمريكية موثوقة زي NIST وISO 27001.

المشاركين هيمروا على دورة الدفاع كاملة: فهم إزاي المهاجمين المتقدمين بيشتغلوا، تطبيق تقنيات الكشف المبكر والدفاع متعدد الطبقات، وتنفيذ استجابة للحوادث بتقلل الضرر وتسرّع التعافي. الدورة بتختم بالجانب المؤسسي للمرونة - تحديث السياسات، تدريب الموظفين، والتقارير اللي بتحول الحادث الواحد لدفاع أقوى للمرة الجاية.

2الأهداف والفئة المستهدفة

أهداف البرنامج

  • التعرف على الهجمات المتقدمة وأحدث أساليب القرصنة المستخدمة.
  • تطبيق استراتيجيات وقاية متوافقة مع المعايير الأمريكية زي NIST وISO 27001.
  • بناء أنظمة كشف مبكر لتحديد التهديدات المحتملة قبل تصاعدها.
  • استخدام أدوات وتقنيات فعّالة لإيقاف الهجمات المتقدمة قبل ما تأثر على الأنظمة.
  • تقوية استجابة المؤسسة من خلال الدفاع متعدد الطبقات وأفضل ممارسات التعامل مع الحوادث.
  • تقليل المخاطر المستقبلية عن طريق المراجعة بعد الحادث والتدريب وتحديث السياسات الأمنية.

الفئة المستهدفة

  • متخصصو أمن المعلومات ومديرو تكنولوجيا المعلومات.
  • فرق الاستجابة للحوادث وفرق الأمن السيبراني.
  • المحللون الأمنيون والمختصون في حماية البيانات.
  • موظفو الشبكات وأنظمة المعلومات اللي بيتعاملوا مع الأمن السيبراني.
  • أي شخص بيطور مهاراته في التصدي للهجمات المتقدمة.

3محتوى البرنامج

المحور 1: إزاي الهجمات المتقدمة مختلفة عن التهديدات اليومية

  • الهجمات المبنية على برمجيات خبيثة متقدمة.
  • تقنيات التطفل على الشبكات والهجمات المستهدفة.
  • التصيد المتقدم واستغلال الثغرات غير المكتشفة (Zero-day).

المحور 2: التفكير بعقلية المهاجم المتقدم

  • أساليب التخفي وتوزيع البرمجيات الخبيثة اللي بيستخدمها المهاجمون.
  • التقنيات المتطورة اللي بتهدف لاختراق الأنظمة.
  • مراجعة أساليب الهجوم المعقدة اللي بتستهدف أمن المؤسسات.

المحور 3: التكلفة الحقيقية للهجمات المتقدمة على المؤسسات

  • التأثير المالي والتشغيلي للهجمات المتقدمة.
  • الضرر بالسمعة وفقدان الموارد المؤسسية.
  • الآثار القانونية والتنظيمية بعد الهجوم المتقدم.

المحور 4: بناء دفاعات أساسية

  • الآليات الدفاعية الأساسية ضد الهجمات المتقدمة.
  • أهمية تحديث الأنظمة والتطبيقات لمنع الاستغلال.
  • حماية الشبكات بجدران حماية متقدمة وأدوات مكمّلة.

المحور 5: ممارسات أمان متقدمة على مستوى الشبكة

  • أنظمة كشف ومنع التسلل (IDS/IPS).
  • المراقبة المستمرة للشبكة للكشف المبكر عن التهديدات.
  • تصفية البريد الإلكتروني المتقدمة لمنع هجمات التصيد.

المحور 6: التشفير كخط دفاع

  • تشفير البيانات أثناء النقل والتخزين.
  • تأمين الاتصالات باستخدام HTTPS وSSL/TLS.
  • دور المفاتيح الرقمية في تقوية الحماية.

المحور 7: أدوات وتقنيات الكشف المبكر

  • أدوات مراقبة لاكتشاف الأنشطة غير المعتادة على الأنظمة.
  • الذكاء الاصطناعي والتعلم الآلي في اكتشاف السلوك غير الطبيعي.
  • حلول الأمن السحابية لمراقبة الهجمات المتقدمة.

المحور 8: تحليل السلوك واستخبارات التهديدات

  • تحليلات سلوك المستخدم والكيانات (UEBA) لرصد التهديدات الداخلية.
  • المراقبة المستمرة للشبكة لاكتشاف علامات الهجمات المتقدمة.
  • استخدام تحليلات البيانات الكبيرة لتحسين اكتشاف الهجمات.

المحور 9: استخراج مؤشرات الاختراق وتطبيقها

  • استخراج مؤشرات الاختراق من الهجمات المتقدمة.
  • تحليل البيانات لتتبع سلوك البرمجيات الخبيثة.
  • استخدام المؤشرات المجمّعة للكشف المبكر عن التهديدات.

المحور 10: التخطيط لاستجابة فعالة للحوادث

  • بناء خطة استجابة شاملة للهجمات المتقدمة.
  • تحديد الأدوار والمسؤوليات داخل فريق الاستجابة.
  • ترتيب أولويات الاستجابة لتقليل الضرر.

المحور 11: التعافي وإعادة التقييم بعد الهجوم

  • استراتيجيات استعادة البيانات والأنظمة بعد الهجوم.
  • إدارة الأضرار والتأثيرات الناتجة عن الهجمات المتقدمة.
  • اختبارات ما بعد الحادث والدروس المستفادة لتحسين الاستجابة المستقبلية.

المحور 12: صناديق الرمل والدفاع متعدد الطبقات

  • إزاي صناديق الرمل بتمنع البرمجيات الخبيثة المتقدمة من التنفيذ.
  • تصميم استراتيجيات دفاع متعددة الطبقات ضد الهجمات المتقدمة.
  • دمج أدوات أمنية متعددة لتقوية الحماية.

المحور 13: تأمين البيئات السحابية ضد التهديدات المتقدمة

  • تقنيات تأمين البيانات والتطبيقات في السحابة.
  • استراتيجيات تقوية أمان السحابة ضد الهجمات المستهدفة.
  • تطبيق أدوات الأمان السحابية للحماية من الهجمات المتقدمة.

المحور 14: تقوية المؤسسة للمرة الجاية

  • تطوير سياسات وإجراءات أمنية قوية بعد الهجوم.
  • برامج تدريب وتوعية أمنية للموظفين.
  • تقرير وتحليل الحوادث لتحسين الدفاعات باستمرار.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

سبقوا خطوة المهاجم: دورة تدريبية في التصدي للهجمات المتقدمة وفق المعايير الأمريكية (أونلاين / عن بعد)