هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

دورة تدريبية في الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية

1نظرة عامة

القرارات اللي بيتخذها الفريق في أول ساعة بعد اكتشاف تسجيل دخول مشبوه أو عملية غريبة على سيرفر، غالباً بتحدد هل الأدلة الناتجة هتفضل صالحة للاستخدام بعد أسابيع ولا لأ. لو الأنظمة اتعاد بناؤها بسرعة زيادة، الأثر بيضيع؛ ولو القرص اتعامل معاه بإهمال، سلسلة حيازة الأدلة بتنكسر. دورة الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية من أكاديمية الزمالة العربية البريطانية مبنية حوالين النقطة الحرجة دي بالظبط - بتقدم للمتخصصين عملية قابلة للتكرار للحفاظ على الأدلة الرقمية وتحليلها وإعداد التقارير عنها من غير ما تتلوث.

تُقدَّم الدورة ضمن فئة دورات تكنولوجيا المعلومات والبرمجة، وبتنتقل من الحصول على الأدلة وسلسلة حيازتها إلى تصوير الأقراص وتحليل السجلات وفحص آثار البرمجيات الخبيثة، وتنتهي بإعداد التقرير الجنائي اللي بتعتمد عليه نتائج التحقيق في النهاية. وطوال الدورة، بيُنظر للتحقيق مش كعملية فنية بحتة، بل كوظيفة لازم تتنسق بدقة مع فرق الاستجابة للحوادث والامتثال والشؤون القانونية والإدارة العليا.

2الأهداف والفئة المستهدفة

في نهاية الدورة، هيقدر المشاركون على:

  • التعامل مع حادث سيبراني مشتبه به بعقلية الحفاظ على الأدلة من أول لحظة تقييم.
  • الحصول على الأدلة الرقمية - المتطايرة وغير المتطايرة - باستخدام إجراءات تحمي سلامتها وقابليتها للاعتماد.
  • الحفاظ على سلسلة حيازة أدلة يمكن الدفاع عنها، بما في ذلك التوثيق وضوابط الوصول والتحقق بالبصمات الرقمية.
  • تنفيذ أو الإشراف على تصوير الأقراص الجنائي والتمييز بين الدليل الأصلي والنسخ الجنائية ونسخ العمل.
  • فحص آثار نظام التشغيل والأجهزة الطرفية والتطبيقات لتحديد نشاط المستخدم والنظام.
  • تحليل سجلات الأمن والمصادقة والشبكة والتطبيقات للربط بين الأحداث عبر الأنظمة.
  • التعرف على آثار البرمجيات الخبيثة ومؤشرات الاستمرارية ومؤشرات الاختراق.
  • إعادة بناء الجداول الزمنية للحوادث من مصادر أدلة متعددة والتمييز بين الحقائق والافتراضات.
  • كتابة تقارير جنائية رقمية توصل النتائج التقنية بوضوح لجمهور تقني وإداري في آن واحد.
  • تغذية مراجعات ما بعد الحادث وتحسينات الضوابط الأمنية الأوسع بنتائج التحقيق.

الفئة المستهدفة

  • محللو الأمن ومستجيبو الحوادث والعاملون في عمليات الأمن.
  • مديرو تقنية المعلومات ومسؤولو الأنظمة ومتخصصو البنية التحتية اللي ممكن يحتاجوا يحفظوا أدلة.
  • المحققون الرقميون والمتخصصون في الأدلة الجنائية.
  • متخصصو المخاطر والامتثال والتدقيق الداخلي العاملون مع التحقيقات التقنية.
  • مديرو تقنية المعلومات والأمن السيبراني المسؤولون عن جاهزية الاستجابة للحوادث.
  • فرق الدعم القانوني والتحقيقات المؤسسية اللي بتتعامل مع قضايا تقنية.

3محتوى البرنامج

المحور الأول: أول ساعة - ليه القرارات المبكرة بتحسم القضية

  • التقييم الأولي للحادث السيبراني المشتبه به.
  • تحديد أولويات الأدلة قبل تعديل الأنظمة أو إعادة بنائها أو عزلها.
  • التنسيق بين فرق الأمن وتقنية المعلومات والتحقيق من اللحظة الأولى.

المحور الثاني: أساسيات ونطاق التحقيق الجنائي الرقمي

  • تعريف الأدلة الجنائية الرقمية وأهدافها وتطبيقاتها المؤسسية.
  • أنواع الأدلة الرقمية ومصادرها في البيئات التقنية المختلفة.
  • الأدوار والمسؤوليات والتحديات المرتبطة بالأدلة الرقمية.

المحور الثالث: الحصول على الأدلة من غير ما تتلف

  • مبادئ الحصول على الأدلة وتخطيط عملية الجمع.
  • الفرق بين الأدلة المتطايرة وغير المتطايرة ومخاطر الحصول عليها.
  • التحقق من الأدلة التي تم الحصول عليها وتوثيقها.

المحور الرابع: سلسلة حيازة الأدلة والحفاظ على قابليتها للدفاع عنها

  • تحديد الأدلة وتصنيفها وإجراءات التعامل معها.
  • ضوابط الوصول والبصمات الرقمية والتحقق من السلامة.
  • الأخطاء الشائعة في سلسلة حيازة الأدلة وكيفية تجنبها.

المحور الخامس: تصوير الأقراص والتحليل على مستوى التخزين

  • الحصول المنطقي والمادي، والفرق بين النسخ الجنائية ونسخ العمل.
  • أنظمة الملفات والبيانات المحذوفة والمخفية والبيانات الوصفية للملفات.
  • تحليل الأقسام ووحدات التخزين لتحديد الآثار ذات الصلة.

المحور السادس: قراءة النظام - آثار الأجهزة الطرفية ونظام التشغيل والسجلات

  • مؤشرات نشاط المستخدم وسجلات المصادقة وآليات الاستمرارية.
  • تحليل سجلات الأمن والشبكة والتطبيقات والخوادم.
  • ربط الأحداث عبر الأنظمة وتحديد الأنشطة غير المعتادة.

المحور السابع: آثار البرمجيات الخبيثة وأدلة الشبكات والبيئات السحابية

  • تحديد آثار البرمجيات الخبيثة والعمليات المشبوهة ومؤشرات الاختراق.
  • مصادر أدلة الشبكات وسجلات الاتصالات ومؤشرات الوصول عن بُعد.
  • اعتبارات الأدلة الخاصة بالبيئات السحابية والموزعة.

المحور الثامن: بناء الجدول الزمني - الربط والتحليل

  • ترتيب الأحداث وإعادة بناء الجداول الزمنية من مصادر متعددة.
  • تقييم موثوقية الأدلة وتحديد الثغرات فيها.
  • تطوير نتائج مدعومة بالأدلة يمكن الدفاع عنها.

المحور التاسع: كتابة تقارير جنائية رقمية متماسكة

  • تنظيم منهجية التحقيق والأدلة والجداول الزمنية داخل التقرير.
  • تسجيل القيود والافتراضات والوثائق الداعمة.
  • إيصال النتائج التقنية للإدارة وأصحاب المصلحة غير التقنيين.

المحور العاشر: من التحقيق إلى التعلم المؤسسي

  • دمج النتائج الجنائية مع قرارات الاستجابة للحوادث والتعافي.
  • مراجعة الأدلة بعد الحادث وتحديد نقاط الضعف في الضوابط.
  • الاحتفاظ بالأدلة وضمان الجودة وتعزيز الجاهزية المستقبلية.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

دورة تدريبية في الأدلة الجنائية الرقمية والتحقيق في الحوادث السيبرانية