دورة تدريبية في تطوير البرمجيات الآمنة للأسواق الأوروبية (أونلاين / عن بعد)
1نظرة عامة
أغلب اختراقات الأمان مش بتبدأ بهجوم معقد، بتبدأ بسطر كود متتفحصش أبدًا لثغرة معروفة. ومع اعتماد التطبيقات بشكل أكبر على بيانات حساسة، بقت كتابة كود آمن مهمة زي أي جدار حماية أو ضابط شبكة بالنسبة للامتثال الأوروبي.
دورة تطوير البرمجيات الآمنة للأسواق الأوروبية من أكاديمية الزمالة العربية البريطانية موجهة للمطورين ومتخصصي الأمن اللي عايزين يدمجوا الأمان في كل مرحلة من دورة حياة البرمجيات، بما يتماشى مع تشريعات زي GDPR وNIS Directive.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- مطورو البرمجيات ومهندسو الأمن السيبراني.
- مديرو الأمن التقني ومختصو حماية البيانات والامتثال.
- المتخصصون في الأمن الرقمي العاملون في بيئات البرمجة.
- أي شخص مسؤول عن تأمين التطبيقات والأنظمة البرمجية.
ماذا ستستفيد؟
- تعلم أساسيات أمن التطبيقات وفق المعايير الأوروبية.
- فهم وإدارة المخاطر الأمنية المرتبطة بتطوير البرمجيات.
- تطبيق أفضل ممارسات البرمجة الآمنة خلال دورة حياة التطوير كاملة.
- تطبيق ممارسات متوافقة مع GDPR وNIS في بيئات البرمجة.
- استخدام تقنيات تحليل الثغرات لاكتشافها وإصلاحها مبكرًا.
3محتوى البرنامج
المحور الأول: ليه الكود الآمن قضية امتثال مش بس تقنية
- إيه اللي بيميز أمن التطبيقات، ودور البرمجة الآمنة في منع الهجمات.
- كيف تشكّل GDPR وNIS Directive طريقة بناء التطبيقات الأوروبية وحمايتها.
- التهديدات البرمجية الشائعة: SQL injection وXSS، ومخاطر التصعيد الخاصة بالبيئات السحابية.
المحور الثاني: كتابة الكود الآمن والتحقق منه
- أساسيات البرمجة الآمنة، وفحص الكود، وتقنيات الحماية زي التشفير.
- التحقق من صحة المدخلات وتصفيتها لمنع هجمات الحقن.
- دمج نقاط تحقق أمنية عبر مراحل دورة حياة تطوير البرمجيات.
المحور الثالث: الاختبار والأدوات — اكتشاف الثغرات قبل الإطلاق
- أدوات التحليل الثابت والديناميكي، ومنها OWASP ZAP وBurp Suite.
- اختبار الاختراق وكيفية التصرف بناءً على نتائجه.
- تصحيح وإصلاح الثغرات المكتشفة بسرعة وبشكل مستمر.
المحور الرابع: التصميم من أجل الأمان — البنية والبيانات والوصول
- التصميم الآمن من الأساس، ومبدأ الحد الأدنى من الامتياز، وحماية البيانات أثناء المعالجة والتخزين.
- إدارة الهوية والوصول، بما فيها المصادقة متعددة العوامل، للتحكم في من يصل للتطبيق.
المحور الخامس: مخاطر السحابة، دفاعات الذكاء الاصطناعي، وما القادم
- تحديات أمن التطبيقات الخاصة بالبيئات السحابية، بما فيها التهديدات الداخلية.
- استخدام الذكاء الاصطناعي والتعلم الآلي لاكتشاف التهديدات وأتمتة الدفاعات.
- التهديدات المتقدمة المستمرة، ومواكبة تطور التشريعات الأوروبية.