اختر لغتك
دورة هندسة الأمن السيبراني
4.7 تقييمات

دورة هندسة الأمن السيبراني

4.7

أتقن هندسة الأمان للعمليات: صمم وصولاً بالحق الدنيا، قوي كوبرنيتس وشبكات السحابة، أمن CI/CD، وبنِ كتيبات مراقبة واستجابة لحوادث يمكن تطبيقها فوراً في بيئات الإنتاج الحقيقية.

ماذا ستتعلم:

توفر دورة هندسة الأمان مهارات عملية لتصميم وتشغيل أنظمة آمنة على مستوى الإنتاج. تعلم المراقبة والكشف والاستجابة للهجمات على SSH واختراق البود، طبق تقسيم شبكة قوي وتحكم في الوصول، ونفذ إدارة هوية وأسرار بالحق الدنيا. كما تغطي تقوية كوبرنيتس، أمان CI/CD، حماية قواعد البيانات، وكتيبات تشغيل واضحة لعمليات يومية موثوقة وآمنة.

كيف تدرس بشكل عملي دورة هندسة الأمن السيبراني

كيف تتدرب عملياً دورة هندسة الأمن السيبراني

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

6 فصول33 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

هندسة الإنتاج الآمنة ورسم مكونات النظام

  • الدرس 1 • مخطط نصي يظهر المناطق واتصالات المكونات (واجهة برمجة التطبيقات العامة، الخدمات الخاصة، منطقة الإدارة، الباستيون، المراقبة)

    يعلم هذا القسم كيفية التعبير عن المعماريات كرسوم بيانية نصية واضحة، مع التركيز على المناطق ومسارات البيانات وحدود الثقة. يمارس المتعلمون وصف المناطق العامة والخاصة والإدارية ومراقبة الأداء بالإضافة إلى الوصول الآمن عبر مضيفي الباستيون.

  • الدرس 2 • أدوار المكونات وحالاتها: مستوى تحكم كوبرنيتس، عقد العمل، بوستغريس كيو إل، طابور الرسائل، الدخول، الخروج، ونقاط نهاية المراقبة

    يوضح هذا القسم أدوار وحالات وتفاعلات المكونات الرئيسية مثل كوبرنيتس وقواعد البيانات والطوابير وبوابات الدخول. يرسم المتعلمون مسارات الدخول والخروج، عزل مستوى التحكم، ونقاط نهاية المراقبة الآمنة.

  • الدرس 3 • نظرة عامة على المعمارية المستهدفة والمبادئ (الدفاع بالعمق، الامتياز الأدنى، الثقة الصفرية)

    يقدم هذا القسم معمارية الإنتاج المستهدفة والمبادئ الأمنية الأساسية التي تشكلها. يربط المتعلمون الدفاع بالعمق والامتياز الأدنى والثقة الصفرية بقرارات النشر الفعلية والتسويات التشغيلية.

الفصل 2عرض التفاصيل

تقسيم الشبكة وضوابط الوصول

  • الدرس 1 • ضوابط المضيف والمثيل: تصميم الباستيون، VPN/الوصول الخاص (تكامل SSO)، وتدفق جلسة SSH

    دراسة ضوابط الوصول إلى المضيف والمثيل، بما في ذلك تصميم الباستيون، وحلول VPN أو الوصول الخاص مع SSO، وتدفقات جلسات SSH الآمنة التي تركز نقاط الدخول، تحسن التدقيق، وتقلل من التعريض المباشر للعقد الحرجة.

  • الدرس 2 • تصميم شبكة السحابة: تخطيط VPC/VNet، الشبكات الفرعية العامة/الخاصة، جداول التوجيه، ووضع NAT

    تعلم كيفية تصميم شبكات سحابية آمنة باستخدام VPC أو VNet، مع فصل واضح للشبكات الفرعية العامة والخاصة، واستراتيجيات التوجيه، ووضع NAT الذي يقلل من التعريض مع دعم معماريات التطبيقات القابلة للتوسع والصيانة.

  • الدرس 3 • ضوابط الشبكة على مستوى كوبرنيتس: اعتبارات CNI، أمثلة NetworkPolicies وقواعد قابلة للفرض

    استكشف شبكات كوبرنيتس من منظور أمني، بما في ذلك سلوك ملحقات CNI، وتصميم NetworkPolicy، وأنماط فرض القواعد التي تقيد الاتصال بين البودات، تحمي مساحات الأسماء الحساسة، وتتكامل مع الضوابط على مستوى العنقود.

  • الدرس 4 • تصميم جدار الحماية ومجموعات الأمان: اتساق البيئة، التسمية، السياسات المديرة واكتشاف الانحراف

    افهم كيفية تصميم جدران الحماية ومجموعات الأمان لبيئات متسقة، باستخدام التسميات، والسياسات المديرة القابلة لإعادة الاستخدام، واكتشاف الانحراف الآلي للحفاظ على القواعد بسيطة، قابلة للتدقيق، ومتوافقة مع مبادئ الامتياز الأدنى مع مرور الوقت.

  • الدرس 5 • ضوابط الحدود: موازنات الحمل المواجهة للإنترنت، WAF، بوابة API وتكوين TLS الحافة

    افحص أنماط أمان الحدود باستخدام موازنات الحمل، وWAF، وبوابات API، بما في ذلك إنهاء TLS على الحافة، وتصفية الرؤوس والمسارات، وتحديد المعدل لحماية الخدمات المواجهة للإنترنت من الهجمات الشائعة على الويب وAPI.

  • الدرس 6 • التخفيف من هجمات القسرية على SSH: تحديد المعدل، بدائل fail2ban، MFA المفروض، الشهادات المؤقتة، وإزالة SSH المباشر إلى العقد

    راجع الإجراءات المتعددة الطبقات للهجمات القسرية على SSH، مثل تحديد المعدل، وضوابط fail2ban، وفرض MFA، والشهادات المؤقتة، والتصاميم التي تزيل SSH المباشر إلى العقد لصالح تدفقات تشغيلية أكثر أماناً.

الفصل 3عرض التفاصيل

الهوية، الأسرار، والامتياز الأدنى

  • الدرس 1 • سياسات الامتياز الأدنى الملموسة: أمثلة أدوار IAM السحابية لـ (1) مفكر CI/CD، (2) خدمة النسخ الاحتياطي، (3) دور المراقبة للقراءة فقط

    يوفر سياسات IAM بالامتياز الأدنى الملموسة لمفكرات CI/CD، وخدمات النسخ الاحتياطي، وأدوار المراقبة للقراءة فقط. يظهر كيفية تحديد النطاقات، فصل الواجبات، استخدام قيود على مستوى الموارد، وتحقق السياسات بمراجعات الوصول والتسجيل.

  • الدرس 2 • إدارة الأسرار: تصميم مخزن الأسرار المركزي، حقن الأسرار في البودات، تشفير الأسرار عند الراحة والنقل، أنماط الدوران الآلي

    يشرح معمارية إدارة الأسرار: مخازن الأسرار المركزية، التشفير في النقل وعند الراحة، وحقن الأسرار في البودات. يغطي أتمتة الدوران، ضوابط الوصول، تسجيل التدقيق، والقضاء على بيانات الاعتماد المبرمجة صلباً في الكود.

  • الدرس 3 • أمثلة RBAC كوبرنيتس: روابط ClusterRole/Role محددة النطاق للمتحكمات، لوحة الإدارة، وحسابات الخدمة

    يوضح تصميم RBAC كوبرنيتس بأدوار وClusterRoles محددة النطاق بدقة. يظهر أنماطاً للمتحكمات، لوحات الإدارة، وحسابات الخدمة، بما في ذلك تحديد نطاق مساحة الأسماء، والأفعال، والتجميع، وتحقق RBAC بالتدقيق والاختبارات.

  • الدرس 4 • دوران المفاتيح ودورة حياة بيانات الاعتماد: الدوران المجدول، الدوران الطارئ، وعمليات الإلغاء

    يغطي دورة حياة بيانات الاعتماد الكاملة: كيفية تخطيط الدوران المجدول، تصميم كتيبات الدوران الطارئ، وتنفيذ الإلغاء. يشرح محفزات الكشف، أنماط الأتمتة، القابلية للتدقيق، واستراتيجيات النشر الآمن عبر البيئات.

  • الدرس 5 • تصميم الهوية البشرية: تكامل SSO، MFA، الوصول الشرطي، طول الجلسة ووضعية الجهاز

    يستكشف معمارية الهوية البشرية الآمنة: أنماط تكامل SSO، خيارات MFA، قواعد الوصول الشرطي، وإدارة الجلسات. يعالج فحوصات وضعية الجهاز، المصادقة التصعيدية، وتوازن الاستخدامية مع ضوابط الأمان القوية.

  • الدرس 6 • تصميم الهوية الخدمية: حسابات الخدمة قصيرة العمر، هوية عبء العمل (أدوار IAM لـ حسابات الخدمة / هوية عبء العمل)، عمر الرموز

    يركز على أنماط الهوية الخدمية: تصميم حسابات الخدمة قصيرة العمر، هويات عبء العمل، وعمر الرموز الآمن. يغطي حدود الثقة، توزيع المفاتيح، الدوران، وتقليل بيانات الاعتماد طويلة العمر في إعدادات السحابة والهجينة.

الفصل 4عرض التفاصيل

المراقبة، الكشف، والاستجابة لحوادث

  • الدرس 1 • قواعد الكشف والتنبيهات: التوقيعات والمعايير للحركة الصادرة المشبوهة، استفسارات DNS غير عادية، ومحاولات SSH الفاشلة المتكررة

    يشرح هذا القسم كيفية تصميم وتهيئة قواعد الكشف والتنبيهات لإساءة استخدام الحركة الصادرة، والنشاط غير الطبيعي لـ DNS، والقسرية على SSH. سترجمون التهديدات إلى توقيعات، معايير، وتدفقات تنبيه قابلة للتنفيذ.

  • الدرس 2 • تفاصيل كشف حالة الاستخدام: كشف تسجيلات دخول SSH الفاشلة المتكررة (سجلات المصادقة، ارتباط SIEM، عتبات الإغلاق)

    يركز هذا القسم على كشف تسجيلات دخول SSH الفاشلة المتكررة باستخدام سجلات المضيف وارتباط SIEM. ستكونون تقومون بتكوين التحليل، والعتبات، وسياسات الإغلاق، وتمييز بين المسح الحميد والهجمات القسرية الحقيقية.

  • الدرس 3 • تفاصيل كشف حالة الاستخدام: كيفية كشف الحركة الصادرة المشبوهة من بود (السلوكيات، مؤشرات الشذوذ)

    يوضح هذا القسم كيفية كشف الحركة الصادرة المشبوهة من بود، بما في ذلك مؤشرات السلوك والشذوذ. ستحددون المعايير، تكتشفون أنماط التحكم والقيادة، وتربطون الإشارات عبر السجلات وتيليمتري الشبكة.

  • الدرس 4 • جرد التسجيل والتيليمتري: سجلات النظام، stdout/stderr الحاوية، سجلات تدقيق كوبرنيتس، خادم API، سجلات تدفق مزود السحابة، سجلات وصول قاعدة البيانات، مقاييس طابور الرسائل

    يشرح هذا القسم كيفية بناء جرد تسجيل وتيليمتري كامل عبر الأنظمة والحاويات وكوبرنيتس وخدمات السحابة. سترسمون مصادر السجلات، تحددون الاحتفاظ، وتضمنون التغطية للتحقيقات والامتثال.

  • الدرس 5 • تيليمتري الشبكة ومراقبة الخروج: سجلات تدفق VPC، أدوات eBPF على مستوى المضيف، سياسات الشبكة الجانبية، وضع IDS/IPS

    يركز هذا القسم على تيليمتري الشبكة ومراقبة الخروج لكشف الحركة الجانبية واستخراج البيانات. ستستخدمون سجلات تدفق VPC، أدوات eBPF على مستوى المضيف، وسياسات الشبكة الجانبية، ووضع IDS/IPS للحصول على رؤية عميقة لأنماط الحركة.

  • الدرس 6 • الطبابة وجمع الأدلة: سجلات غير قابلة للتغيير، لقطات البود، الإفراغات الأساسية، استخراج تدقيق قاعدة البيانات

    يغطي هذا القسم جمع وحفظ الأدلة لحوادث الحاويات وSSH. ستتعلمون كيفية التعامل مع السجلات غير القابلة للتغيير، لقطات البود، الإفراغات الأساسية، وسجلات تدقيق قاعدة البيانات مع الحفاظ على النزاهة والدفاعية القانونية.

  • الدرس 7 • تدفق الاستجابة لحوادث: الفرز، الاحتواء، الاستئصال، الاستعادة، والإجراءات بعد الحادث لاختراق البود وأحداث القسرية على SSH

    يمشي هذا القسم عبر دورة حياة الاستجابة لحوادث كاملة لاختراق البود والقسرية على SSH. ستتعلمون الفرز، والاحتواء، والاستئصال، والاستعادة، والتحسينات بعد الحادث المخصصة لكوبرنيتس ومضيفي لينكس.

الفصل 5عرض التفاصيل

التقوية وممارسات التشغيل الآمن

  • الدرس 1 • تقوية قاعدة البيانات وطابور الرسائل: ضوابط وصول الشبكة، TLS للاتصالات، التشفير عند الراحة، مستخدمي قاعدة البيانات القائمة على الأدوار، تسجيل الاستعلامات

    استكشف تقنيات تأمين قواعد البيانات وطوابير الرسائل من خلال ضوابط الشبكة الصارمة، TLS، التشفير عند الراحة، والوصول القائم على الأدوار. ستكونون تقومون أيضاً بتكوين التسجيل والمراقبة لكشف الإساءة والسوء استخدام والشذوذ في الأداء.

  • الدرس 2 • إدارة التغيير، النسخ الاحتياطي، واستعادة الكوارث: تشفير النسخ الاحتياطي، تدريبات الاستعادة، النسخ الاحتياطي غير القابل للتغيير، RTO/RPO الأولوية وكتيبات التشغيل

    افهم كيفية تصميم إدارة التغيير، النسخ الاحتياطي، واستعادة الكوارث التي تحمي البيانات وتقلل من التوقف. ستحددون أهداف RTO وRPO، تختبرون الاستعادة، وتحافظون على كتيبات استعادة واضحة وقابلة للتنفيذ.

  • الدرس 3 • CI/CD وضوابط التحول-يسار: معالجة أسرار الأنبوب، تكامل SCA وSAST، فحوصات سياسة-ككود، النشرات المحكومة وأمان نشر الكاناري

    تعلم كيفية تضمين الأمان في أنابيب CI/CD باستخدام معالجة أسرار قوية، SCA وSAST آلي، وسياسة-ككود. ستصممون نشرات محكومة، استراتيجيات الكاناري، وتدفقات الموافقة التي تقلل من خطر الإنتاج.

  • الدرس 4 • أمثلة كتيبات التشغيل: إدراج خدمة جديدة، دورة التصحيح، تدفق الوصول الطارئ، وتدقيقات انحراف التكوين المنتظمة

    دراسة كتيبات التشغيل العملية التي توحد الإجراءات الآمنة لإدراج الخدمات الجديدة، دورة التصحيح، تدفق الوصول الطارئ، وتدقيقات انحراف التكوين المنتظمة. ستتعلمون الحفاظ على الكتيبات حديثة، قابلة للاختبار، وودية للأتمتة.

  • الدرس 5 • أمان الحاوية والصورة: أصل الصورة، الصور الموقعة (cosign)، الوسوم غير القابلة للتغيير، فحص الثغرات، الصور الأساسية الدنيا وأنابيب البناء

    افحص ممارسات أمان الحاوية والصورة، بما في ذلك الأصل، التوقيع، الوسوم غير القابلة للتغيير، وفحص الثغرات. ستصممون صور أساسية دنيا وأنابيب بناء مقواة تقلل من سطح الهجوم وخطر سلسلة التوريد.

  • الدرس 6 • تقوية كوبرنيتس والعقد: وصول مستوى التحكم، أعلام خادم API، تشفير etcd، تكوين kubelet، تقوية OS العقدة ومجموعات العقد المديرة

    تعلم كيفية تقوية عناقير كوبرنيتس بتأمين مستوى التحكم، خادم API، etcd، kubelet، وأنظمة تشغيل العقد. ستطبقون الامتياز الأدنى، التشفير، وضوابط مجموعات العقد المديرة لتقليل تأثير الاختراق.

الفصل 6عرض التفاصيل

مراجع البحث والضوابط القائمة على الأدوات

  • الدرس 1 • أدوات إدارة الأسرار: مراجع لـ Vault ومديري الأسرار السحابيين وكيف شكلت الميزات (الأسرار الديناميكية، الإيجارات، الدوران الآلي) دورة حياة الأسرار ونموذج الحقن

    يراجع هذا القسم مراجع Vault ومديري الأسرار السحابيين. يبرز الأسرار الديناميكية، الإيجارات، وميزات الدوران، موضحاً كيف أثرت هذه القدرات على تصميم دورة حياة الأسرار، تدفقات الوصول، وحقن الأسرار الآمن في عبء العمل.

  • الدرس 2 • كيف أثرت الموارد المرجعية على قرارات التصميم: رسم مختصر من كل مورد إلى الضابط أو النمط المختار

    يرسم هذا القسم كل مورد مرجعي إلى قرارات تصميم ملموسة. يتتبع المتعلمون كيف بررت الوثائق والأمثلة والأنماط الضوابط والتسويات والتفاصيل التنفيذية المختارة عبر طبقات الشبكة وإدارة الأسرار.

  • الدرس 3 • كلمات مفتاحية بحث مقترحة ووثائق رسمية لمواصلة الدراسة المستقلة (كلمات مفتاحية ومؤلفين/مشاريع محددة)

    يسرد هذا القسم كلمات مفتاحية بحث مستهدفة، مؤلفين، ومشاريع لتعميق الدراسة المستقلة. يكتشف المتعلمون كيفية العثور على إرشادات أمن السحابة الحالية وكوبرنيتس وإدارة الأسرار باستخدام استعلامات مختارة ومصادر وثائق موثوقة.

  • الدرس 4 • NetworkPolicies كوبرنيتس: موارد رسمية، مفاهيم أساسية (podSelector، ingress/egress)، وأمثلة أثرت على تصميم السياسة

    يجمع هذا القسم موارد NetworkPolicy كوبرنيتس الرسمية. يشرح podSelector، وقواعد الدخول والخروج، أنماط الرفض الافتراضي، وسياسات الأمثلة التي شكلت عزل متعدد المستأجرين وتصاميم شبكة العنقود بالثقة الصفرية.

  • الدرس 5 • ميزات جدار الحماية السحابي ومجموعات الأمان: موارد مرجعية لقدرات السحابة الأصلية (قواعد ذات حالة، نقاط نهاية الخدمة، كشف التهديد المدير) المستخدمة في خيارات المعمارية

    يستعرض هذا القسم مراجع جدار الحماية السحابي ومجموعات الأمان الأساسية. يربط المتعلمون القواعد ذات الحالة، نقاط نهاية الخدمة، واكتشاف التهديد المدير بعمليات التقسيم، تقليل التعريض، والمراقبة في معماريات السحابة الآمنة.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF