دورة تدريبية في تأمين البنية التحتية السحابية وفق المعايير الأمريكية (أونلاين / عن بعد)
1نظرة عامة
لما شركة تنقل سيرفراتها لمركز بيانات مملوك لجهة تانية، بتكسب مرونة واتساع في الإمكانيات — لكن كمان بتورّث مخاطر جديدة مفكر الأمان التقليدي جوه المؤسسة مش مجهّز أصلاً للتعامل معاها. وكل ما زاد عدد المؤسسات اللي بتنقل عملياتها الأساسية للسحابة، كل ما زادت المسؤولية المشتركة دي كأكبر فجوة بيستغلها المهاجمون.
دورة تدريبية في تأمين البنية التحتية السحابية وفق المعايير الأمريكية من أكاديمية الزمالة العربية البريطانية مبنية حوالين الفجوة دي بالظبط. المشاركون هيبنوا فهم عملي لتأمين البيئات السحابية من الألف للياء، باستخدام الأدوات والتقنيات والمعايير الأمريكية المتقدمة اللي بتحافظ على حماية البيانات والتطبيقات والبنية التحتية في نماذج السحابة العامة والخاصة والمختلطة.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- مديرو تكنولوجيا المعلومات المشرفين على بنية الحوسبة السحابية في مؤسساتهم.
- محترفو الأمن السيبراني اللي بيطوروا وينفذوا استراتيجيات حماية للأنظمة السحابية.
- مهندسو السحابة ومديرو الأنظمة المسؤولين عن نشر وصيانة ومراقبة الحلول السحابية.
- المستشارون التقنيون اللي بيقدموا حلول أمنية وتقنية للشركات المعتمدة على الحوسبة السحابية.
أهداف البرنامج
في نهاية البرنامج التدريبي هيكون المشاركون قادرين على:
- فهم أساسيات أمان البنية التحتية السحابية والمخاطر الخاصة بالبيئات السحابية.
- تطبيق استراتيجيات وأدوات مخصصة للسحابة لحماية البيانات في النماذج العامة والخاصة والمختلطة.
- تطبيق المعايير الأمنية الأمريكية بفعالية داخل البنية التحتية السحابية.
- تعزيز الحماية ضد الهجمات الإلكترونية باستخدام تقنيات سحابية متقدمة.
- تنفيذ مراقبة وتحليل مستمر لرصد الأنشطة غير المصرح بها من بدري.
- تأمين الاتصالات السحابية والالتزام بمتطلبات الخصوصية والامتثال.
3محتوى البرنامج
المحور الأول: ليه أمان السحابة محتاج عقلية مختلفة
- نماذج السحابة -العامة والخاصة والمختلطة- وإزاي كل واحدة بتغيّر شكل المخاطر.
- التهديدات الشائعة: القرصنة، سرقة البيانات، وسوء إدارة الهوية والوصول.
- دور أخطاء الإعدادات في معظم اختراقات السحابة.
المحور الثاني: أفضل الممارسات الأساسية لأمان السحابة
- التشفير أثناء التخزين والنقل.
- تطوير وتطبيق سياسات أمنية مناسبة.
- تقنيات متقدمة للمصادقة وإدارة الهوية.
المحور الثالث: حماية البيانات الحساسة في السحابة
- بيانات المستخدمين والبيانات المالية والمعاملاتية الأكتر عرضة للخطر.
- أساليب وأدوات التشفير المخصصة للبيئات السحابية.
- التأثير التجاري لفقدان البيانات أو اختراقها.
المحور الرابع: التحكم في الوصول وحوكمة البيانات
- التحكم في الوصول القائم على الدور (RBAC) ومجموعات الأمان.
- المصادقة متعددة العوامل (MFA) في البيئات السحابية.
- تحديد صلاحيات دقيقة وسياسات وصول للبيانات.
المحور الخامس: تأمين التطبيقات وأنظمة التشغيل وكل طبقة سحابية
- تصميم تطبيقات آمنة واختبار الثغرات.
- حماية أنظمة تشغيل الخوادم السحابية من خلال التحديث والمراقبة.
- تأمين طبقات IaaS وPaaS وSaaS كل واحدة على حدة.
المحور السادس: الهجمات الإلكترونية الشائعة وطرق الوقاية منها
- هجمات DDoS وبرمجيات الفدية الخبيثة اللي بتستهدف البنية السحابية.
- الجدران النارية وأنظمة كشف/منع التسلل والدفاعات الآلية.
- بناء قدرة على الصمود ضد التهديدات المتكررة.
المحور السابع: الاستجابة لحوادث الأمان السحابي
- تطوير خطة استجابة لاختراقات الأمان السحابي.
- الأطر المستخدمة للتعامل مع الحوادث السحابية.
- التعلم من تحليل ما بعد الحادث والتقارير.
المحور الثامن: تلبية المعايير الأمريكية والامتثال للخصوصية
- PCI DSS وHIPAA وغيرها من اللوائح الأمريكية ذات الصلة.
- CCPA وقوانين الخصوصية الأخرى المؤثرة على أمان السحابة.
- ضمان توافق الخدمات السحابية مع لوائح حماية البيانات العالمية.
المحور التاسع: التدقيق والتحسين المستمر لأمان السحابة
- إجراء تدقيقات أمنية وتقييم الامتثال التنظيمي.
- المراقبة اللحظية وتسجيل الأحداث واكتشاف الأنماط غير المعتادة.
- تحويل الدروس المستفادة لاستراتيجية تحسين مستمر.