هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

دورة عملية في تحليل ومواجهة التهديدات السيبرانية الحديثة

1نظرة عامة

المهاجمين مبيعلنوش عن نفسهم - لحد ما ينطلق التنبيه، ممكن تكون البرمجية الخبيثة قاعدة هادية جوه الشبكة من أسابيع. دورة تحليل ومواجهة التهديدات السيبرانية الحديثة العملية، من أكاديمية الزمالة العربية البريطانية، مبنية عشان تقفل الفجوة دي بين الاختراق والاكتشاف، وتدرّب المشارك يقرأ الإشارات السلوكية اللي بتفضح الهجوم قبل ما الضرر يحصل بوقت طويل.

الدورة بتشتغل عمليًا على تحليل البرمجيات الخبيثة وفحص حركة الشبكة والتحقيق الجنائي باستخدام أدوات زي Wireshark وIDA Pro وSnort، وبعدين بتطبق المهارة دي على التهديدات المستمرة المتقدمة (APT) والمخاطر الداخلية وتوثيق الحوادث. بنهاية الدورة، المشارك هيقدر يتحرك من الدليل الخام لحكم واثق وموثّق عن اللي حصل وإيه الخطوة الجاية.

2الأهداف والفئة المستهدفة

الفئة المستهدفة

  • محللو التهديدات ومهندسو الأمان اللي بيحققوا في البرمجيات الخبيثة والهجمات السيبرانية المتقدمة.
  • خبراء الأمن اللي بيديروا فرق الاستجابة للحوادث وعمليات تحليل التهديدات.
  • مسؤولو أمن الشبكات والأنظمة اللي محتاجين يقيّموا مخاطر سيبرانية معقدة.

أهداف البرنامج

بنهاية البرنامج، هيكون المشارك قادر على:

  • تحليل وتقييم التهديدات السيبرانية الحديثة، بما فيها البرمجيات الخبيثة والتهديدات المستمرة المتقدمة (APT)، باستخدام أدوات متخصصة.
  • اكتشاف والتحقيق في التهديدات الداخلية من خلال التحليل السلوكي ومراقبة نشاط المستخدمين.
  • تحليل حركة مرور الشبكة لاكتشاف أنماط الهجوم وتطبيق إجراءات دفاعية لتأمين الشبكات.
  • الاستجابة الفعّالة لحوادث الأمن السيبراني وتوثيق النتائج للإبلاغ القانوني والمؤسسي.

3محتوى البرنامج

  • المحور الأول: خريطة التهديدات وليه التحليل مهم

    • تعريف التهديدات السيبرانية وكيف تطورت أساليب الهجوم خلال العقد الماضي.
    • أنواع التهديدات الحديثة: البرمجيات الخبيثة، APT، التصيد الاحتيالي، والهندسة الاجتماعية.
    • ليه التحليل مهم: اكتشاف الهجمات قبل تأثيرها والتنبؤ بالمستقبلية عبر الأنماط السلوكية.
  • المحور الثاني: أدوات وأساليب تحليل الهجمات

    • التحليل الديناميكي والثابت للبرمجيات الخبيثة، وتحليل حركة الشبكة والتحليل الجنائي لكشف الهجمات.
    • العمل بأدوات جنائية زي EnCase وFTK، وأدوات تحليل برمجيات خبيثة زي IDA Pro وOllyDbg، وأدوات شبكية زي Wireshark وTCPdump.
    • تحليل البرمجيات الخبيثة المتقدمة: الفدية، أحصنة طروادة، وتقنيات فك التشويش.
  • المحور الثالث: التهديدات المستمرة المتقدمة - من الاكتشاف للاستجابة

    • مراحل هجوم APT وأهدافه المتقدمة، مع دراسة حالات زي APT1 وAPT28.
    • اكتشاف الهجمات متعددة المراحل والمسارات باستخدام أدوات زي Snort وSuricata.
    • استراتيجيات الكشف المبكر وأدوات التحقيق والاستجابة لحوادث APT بناءً على حالات فعلية.
  • المحور الرابع: التهديد من الداخل - المخاطر الداخلية والتحليل السلوكي

    • تعريف التهديدات الداخلية وأسبابها والمخاطر المرتبطة بالعاملين داخل المؤسسة.
    • تقنيات التحليل السلوكي واكتشاف الأنماط الشاذة وأدوات User Behavior Analytics (UBA).
    • تحديد ومنع والاستجابة للتهديدات القادمة من موظفين متمردين.
  • المحور الخامس: تحليل حركة الشبكة والدفاع عنها

    • فحص حركة الشبكة باستخدام Deep Packet Inspection وFlow Analysis، وIDS/IPS للكشف المبكر.
    • تحليل هجمات DDoS وMitM والهجمات اللاسلكية والهجمات على HTTP وDNS.
    • أفضل ممارسات الدفاع باستخدام Firewalls وSIEM، وتأمين البيئات اللاسلكية والافتراضية.
  • المحور السادس: الاستجابة للحوادث والأدلة الجنائية والتوثيق

    • الاستجابة الفعّالة للحوادث ودور فرق CSIRT.
    • جمع وتحليل الأدلة الجنائية بأدوات زي Autopsy وSleuth Kit.
    • توثيق الحوادث بدقة وإعداد تقارير وتوصيات لتحسين الأمان.
  • المحور السابع: تحليل التهديدات عبر القطاعات والنظر للمستقبل

    • التهديدات السيبرانية الخاصة بالقطاع المالي والصحي والحكومي، وأنظمة التحكم الصناعي (ICS) والبنية التحتية الحيوية.
    • تهديدات السحابة والبيئات الافتراضية وكيفية تحليلها.
    • التنبؤ باتجاهات الهجوم المستقبلية واستخدام الذكاء الاصطناعي في تحليل التهديدات المتقدمة.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

دورة عملية في تحليل ومواجهة التهديدات السيبرانية الحديثة