دورة تدريبية في اكتشاف وتحليل البرمجيات الخبيثة في أوروبا (أونلاين / عن بعد)
1نظرة عامة
برمجية خبيثة ممكن تفضل مختبية جوه شبكة لشهور من غير ما حد يلاحظها، ولما تتكتشف، السؤال مش بس "هي إيه" لكن "عملت إيه لحد دلوقتي؟". الإجابة على السؤال ده بسرعة محتاجة مهارات تحليل منظمة مش تخمين.
دورة اكتشاف وتحليل البرمجيات الخبيثة في أوروبا من أكاديمية الزمالة العربية البريطانية بتدرّب المشاركين على تقنيات التحليل الثابت والديناميكي للبرمجيات الضارة بما يتماشى مع معايير أوروبية زي GDPR وNIS Directive، من لحظة الاكتشاف الأولى لحد التحقيق الجنائي.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- مختصو الأمن السيبراني ومحللو البرمجيات الضارة.
- مهندسو الشبكات ومدراء أنظمة المعلومات.
- المتخصصون في الاستجابة للحوادث.
- المتخصصون في حماية البيانات والامتثال.
ماذا ستستفيد؟
- فهم الأنواع المختلفة للبرمجيات الضارة وكيفية تحليل كل نوع.
- استخدام الأدوات والتقنيات الأوروبية لاكتشاف البرمجيات الضارة وتحليلها.
- تطبيق معايير GDPR وNIS Directive عند التعامل مع حوادث البرمجيات الضارة.
- إجراء تحليل ثابت وديناميكي للبرمجيات الضارة.
- تطوير استراتيجيات استجابة فعالة للحوادث المرتبطة بالبرمجيات الضارة.
3محتوى البرنامج
المحور الأول: أساسيات البرمجيات الضارة وليه القوانين الأوروبية مهتمة بيها
- تصنيفات البرمجيات الضارة: الفيروسات، الديدان، أحصنة طروادة، والتهديدات المتقدمة المستمرة.
- ليه تحليل البرمجيات الضارة مهم للوقاية، وعلاقته بالتزامات GDPR وNIS Directive.
المحور الثاني: أدوات المحلل — من البيئات المعزولة للتحقيق الجنائي
- أدوات التحليل الثابت والديناميكي وتحليل الشبكة.
- البيئات المعزولة (Sandboxing) والتحليل السلوكي والتشخيص بمساعدة الذكاء الاصطناعي.
- الأدوات الجنائية لاسترداد البيانات واستخلاص الأدلة الرقمية.
المحور الثالث: التحليل الثابت والديناميكي عمليًا
- فحص الكود المصدري والثنائي باستخدام أدوات زي IDA Pro وGhidra.
- ملاحظة سلوك البرمجيات الضارة في البيئات الافتراضية وتصحيح أخطاء تنفيذها.
- استخراج وتحليل البيانات المسروقة وتقنيات التشفير اللي بتعتمد عليها البرمجيات الضارة.
المحور الرابع: الوقاية والاستجابة — من الشبكة للجهاز الطرفي
- الوقاية على مستوى الشبكة والجهاز الطرفي: جدران الحماية، مضادات الفيروسات، التحديثات، وإدارة الصلاحيات.
- الاستجابة للحوادث والتحقيق فيها، من تحليل السبب الجذري لإعداد التقارير الفنية.
المحور الخامس: الامتثال والذكاء الاصطناعي ومستقبل تحليل البرمجيات الضارة
- الالتزامات القانونية بموجب GDPR لما البرمجيات الضارة تسبب تسريب بيانات، ودور الفرق الأمنية.
- الذكاء الاصطناعي والتعلم الآلي في اكتشاف سلالات جديدة ومراوغة من البرمجيات الضارة.
- التوجهات الناشئة ومستقبل التشريعات الأوروبية الخاصة بالبرمجيات الضارة.