اختر لغتك
دورة اختبار الأمان
من 4 إلى 360 ساعة دراسة مرنة

دورة اختبار الأمان

أتقن دورة اختبار الأمن الكاملة - من الاستطلاع والاستغلال إلى كتابة التقارير المهنية. يغطي هذا المقرر اختبار اختراق الشبكات، وثغرات تطبيقات الويب وAPI، والهندسة الاجتماعية، وأمن السحابة، والمزيد. ابنِ مهارات عملية حقيقية يطلبها أصحاب العمل والعملاء من المهنيين الأمنيين الجادين.

ماذا ستتعلم:

ستتعلم كيفية التفكير مثل المهاجم وتطبيق هذه العقلية عبر كل مرحلة من مراحل المهمة الأمنية. يغطي المقرر الاستطلاع السلبي والنشط، ومسح نقاط الضعف، واستغلال الشبكات، وهجمات تطبيقات الويب، واختبار أمان API والأجهزة المحمولة. ستكتسب أيضاً خبرة عملية مع محاكاة الهندسة الاجتماعية، وتقييمات البيئات السحابية، ومراجعة الكود الآمنة. يتم بناء مهارات كتابة التقارير طوال المقرر، مما يمكنك من تقديم نتائج تدفع نحو المعالجة الفعلية. بحلول النهاية، ستمتلك العمق الفني والمهارات المهنية لإجراء اختبارات أمنية شاملة بشكل مستقل.

كيف تدرس بشكل عملي دورة اختبار الأمان

كيف تتدرب عملياً دورة اختبار الأمان

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

8 فصول40 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

أساسيات اختبار الأمن

  • الدرس 1 • إعداد مختبر الاختبار

    يُرشد الطلاب إلى بناء بيئة تدريب معزولة بالأدوات الأساسية. يضمن الجاهزية العملية لجميع التمارين العملية في المقرر.

  • الدرس 2 • أساسيات نمذجة التهديدات

    يُقدم أساليب منظمة لتحديد التهديدات قبل بدء الاختبار. يربط منظور المهاجم بحصر منهجي للمخاطر.

  • الدرس 3 • دورة حياة اختبار الأمن

    يُخطط لمراحل اختبار الأمن بدءًا من التخطيط وصولًا إلى التحقق من المعالجة. يُوفر الإطار العملي المُشار إليه في جميع الفصول اللاحقة.

  • الدرس 4 • مفاهيم وأهداف اختبار الأمن

    يُعرّف اختبار الأمن وأهدافه وكيف يختلف عن ضمان الجودة. يُرسخ الفصل بوضع مفردات مشتركة مُستخدمة في جميع أنحاء المقرر.

  • الدرس 5 • عقلية المهاجم ومنهجيته

    يُطوّر التفكير العدائي بفحص كيفية قيام المهاجمين بحصر الثغرات واستغلالها والثبات فيها. يُعد الطلاب لاستهداف الأهداف كما يفعل المهاجمون في العالم الحقيقي.

الفصل 2عرض التفاصيل

الاستطلاع وجمع المعلومات

  • الدرس 1 • بصمات تطبيقات الويب

    يُحدد تقنيات الويب والأطر وتكوينات الخادم من استجابات HTTP. يُغذي مباشرة فصول اختبار تطبيقات الويب.

  • الدرس 2 • الاستطلاع النشط والمسح

    يُقدم التفاعل المباشر مع الهدف لتعداد المضيفات والمنافذ والخدمات. يبني على النتائج السلبية لإنشاء خريطة شبكة مفصلة.

  • الدرس 3 • تقنيات الاستطلاع السلبي

    يُغطي جمع الاستخبارات دون تفاعل مباشر مع الهدف باستخدام المصادر العامة. يُؤسس للمرحلة الأولى منخفضة المخاطر لأي مهمة أمنية.

  • الدرس 4 • تعداد DNS والشبكة

    يُعمق رسم خرائط الشبكة من خلال استجواب DNS وتحليل الشبكات الفرعية. يُظهر العلاقات البنيوية الحاسمة لمراحل الاستغلال اللاحقة.

  • الدرس 5 • تنظيم وتوثيق النتائج

    يُعلّم تدوين الملاحظات المنظمة وإدارة بيانات الهدف أثناء الاستطلاع. يضمن أن تكون النتائج قابلة للتنفيذ ويمكن تتبعها خلال المهمة الأمنية.

الفصل 3عرض التفاصيل

تقييم نقاط الضعف وتحليلها

  • الدرس 1 • تحليل نقاط الضعف في الشبكة والخدمات

    يُركز على نقاط الضعف في بروتوكولات الشبكة والخدمات والتكوينات. يُطبق بيانات الاستطلاع من الفصل السابق مباشرة.

  • الدرس 2 • أساسيات مسح نقاط الضعف

    يُشرح كيفية اكتشاف الماسحات الآلية لنقاط الضعف المعروفة وقيودها. يُؤسس سير عمل التقييم الأساسي المُستخدم في جميع أنحاء الفصل.

  • الدرس 3 • تصنيف نقاط الضعف وتسجيلها الشائع

    يُطبق أنظمة تسجيل موحدة لترتيب شدة نقاط الضعف بشكل موضوعي. يُتيح تحديد أولويات متسقة عبر أنواع النتائج المتنوعة.

  • الدرس 4 • إعداد تقارير نقاط الضعف وتحديد الأولويات

    يُنظم النتائج في تقرير مُحدد الأولويات يُوجّه قرارات المعالجة. يربط الاكتشاف الفني باتصال مخاطر الأعمال.

  • الدرس 5 • التحقق اليدوي من نقاط الضعف

    يُتحقق من نتائج الماسح الضوئي من خلال الاختبار اليدوي لإزالة النتائج الإيجابية الخاطئة. يربط الاكتشاف الآلي بتقنيات الاستغلال العملية.

الفصل 4عرض التفاصيل

اختبار الاختراق للشبكة

  • الدرس 1 • استغلال خدمات الشبكة

    يستهدف خدمات الشبكة الشائعة باستخدام نقاط الضعف المعروفة والأخطاء في التكوين. يُطبق نتائج تحليل نقاط الضعف لتحقيق الوصول الأولي.

  • الدرس 2 • ما بعد الاستغلال والثبات

    يُغطي الإجراءات المتخذة بعد الاختراق الأولي للحفاظ على الوصول وجمع الاستخبارات. يُظهر الأثر الكامل لخرق شبكة ناجح.

  • الدرس 3 • تقنيات الحركة الجانبية

    يُظهر كيفية انتقال المهاجمين عبر الشبكات الداخلية بعد الوصول الأولي. يبني على مهارات ما بعد الاستغلال لمحاكاة الجهات الفاعلة المتقدمة في التهديدات.

  • الدرس 4 • أساسيات الاستغلال

    يُقدم مفاهيم تطوير الثغرات الأمنية وسير عمل الاستغلال القائمة على الأطر. يُوفر الأساس الفني لجميع تمارين الهجوم العملية.

  • الدرس 5 • رفع الصلاحيات على الشبكات

    يُحدد ويستغل الأخطاء في التكوين التي تسمح بالرفع إلى صلاحيات إدارية. يُكمل سلسلة الهجوم من الوصول الأولي إلى السيطرة على مستوى النطاق.

الفصل 5عرض التفاصيل

اختبار أمن تطبيقات الويب

  • الدرس 1 • ثغرات الحقن

    يُغطي تقنيات هجوم الحقن لـ SQL والأوامر و LDAP والقوالب وطرق الكشف. تمثل أعلى فئة تأثير للثغرات الأمنية في تطبيقات الويب.

  • الدرس 2 • هجمات المصادقة والجلسة

    يختبر آليات تسجيل الدخول ورموز الجلسة وتنفيذ التحكم في الوصول بحثًا عن نقاط الضعف. يُؤثر بشكل مباشر على سيناريوهات الاستيلاء على الحساب ورفع الصلاحيات.

  • الدرس 3 • منهجية اختبار تطبيقات الويب

    يُؤسس نهجًا منظمًا لتقييم أمن تطبيقات الويب. يُوفر سير العمل الذي يُنظّم جميع تقنيات اختبار الويب اللاحقة.

  • الدرس 4 • هجمات XSS والهجمات من جانب العميل

    يُحدد XSS المنعكسة والمخزنة والقائمة على DOM والثغرات ذات الصلة من جانب العميل. يُظهر تأثير هجوم مستوى المتصفح على المستخدمين النهائيين.

  • الدرس 5 • ثغرات الويب المتقدمة

    يستكشف SSRF و XXE و إلغاء التسلسل وعيوب منطق الأعمال في تطبيقات الويب. يُوسع الاختبار إلى ما هو أبعد من قوائم المراجعة الشائعة إلى نقاط الضعف المعقدة وعالية القيمة.

الفصل 6عرض التفاصيل

اختبار أمن واجهات API وتطبيقات الأجهزة المحمولة

  • الدرس 1 • اختبار أمن تطبيقات iOS

    يُحلل ملفات تطبيقات iOS الثنائية وسلوك وقت التشغيل بحثًا عن نقاط الضعف الأمنية. يُكمل تغطية الأجهزة المحمولة بمعالجة الضوابط الخاصة بمنصة أبل.

  • الدرس 2 • تقييم أمن GraphQL

    يُحدد نقاط الضعف الخاصة بـ GraphQL بما في ذلك إساءة استخدام استعلامات الاستبطان والتلاعب بالاستعلامات. يُعالج سطح الهجوم الفريد لواجهات API القائمة على المخطط.

  • الدرس 3 • اختبار أمن تطبيقات Android

    يُجري تحليلاً ثابتًا وديناميكيًا لملفات APK الخاصة بـ Android للكشف عن الثغرات الأمنية. يُطبق معرفة تهديدات الأجهزة المحمولة على أكثر منصات الأجهزة المحمولة انتشارًا.

  • الدرس 4 • اختبار أمن REST API

    يختبر REST APIs بحثًا عن عيوب المصادقة والحقن وكشف البيانات غير المناسب. يُوسع مهارات اختبار الويب إلى طبقة API التي تُشغل التطبيقات الحديثة.

  • الدرس 5 • مشهد تهديدات تطبيقات الأجهزة المحمولة

    يُقدم المخاطر الخاصة بالأجهزة المحمولة باستخدام OWASP Mobile Top 10 كإطار. يُعد الطلاب للاختبار الخاص بالمنصة في الأقسام اللاحقة.

الفصل 7عرض التفاصيل

اختبار الهندسة الاجتماعية والأمن المادي

  • الدرس 1 • الإبلاغ عن نتائج الهندسة الاجتماعية

    يُنظم النتائج من الاختبارات البشرية والمادية في تقارير قابلة للتنفيذ. يربط نقاط الضعف السلوكية بمخاطر المنظمة واحتياجات التدريب.

  • الدرس 2 • تقنيات Vishing و Smishing

    يُغطي طرق هجوم الهندسة الاجتماعية القائمة على الصوت والرسائل النصية ووسائل الدفاع عنها. يُوسع مجموعة أدوات الهندسة الاجتماعية إلى ما هو أبعد من الهجمات القائمة على البريد الإلكتروني.

  • الدرس 3 • مبادئ الهندسة الاجتماعية

    يُشرح تقنيات التأثير النفسي المُستغلة في هجمات الهندسة الاجتماعية. يُؤسس محاكاة الهجمات الفنية في علم السلوك البشري.

  • الدرس 4 • تصميم وتنفيذ حملات التصيد

    يبني محاكاة تصيد شاملة من إعداد البنية التحتية إلى تتبع النقرات. يُظهر ناقل الوصول الأولي الأكثر انتشارًا في الاختراقات في العالم الحقيقي.

  • الدرس 5 • تقييم الأمن المادي

    يختبر ضوابط الوصول المادية بما في ذلك الأقفال والشارات وأنظمة المراقبة الأمنية. يُدمج سيناريوهات الاختراق المادي في المهمة الأمنية الشاملة.

الفصل 8عرض التفاصيل

إعداد تقارير اختبار الأمن وإدارة البرامج

  • الدرس 1 • تصميم برنامج اختبار الأمن

    يُصمم برامج اختبار أمن متكررة تتوافق مع شهية المخاطر للمنظمة. يُرتقي بالتقييمات لمرة واحدة إلى دورة تحسين أمني مستمر.

  • الدرس 2 • إرشادات المعالجة وإعادة الاختبار

    يُوفر توصيات إصلاح قابلة للتنفيذ ويُتحقق من المعالجة من خلال إعادة الاختبار. يُغلق حلقة اختبار الأمن من الاكتشاف إلى الحل المُتحقق منه.

  • الدرس 3 • تصنيف المخاطر والأثر على الأعمال

    يُترجم الشدة الفنية إلى لغة مخاطر الأعمال لأصحاب المصلحة التنفيذيين. يُسد الفجوة بين النتائج الأمنية وصنع القرار التنظيمي.

  • الدرس 4 • كتابة التقارير المهنية

    يُعلّم البنية والنبرة ومعايير المحتوى لمخرجات اختبار الأمن. يضمن توصيل النتائج بوضوح إلى كل من القراء الفنيين وغير الفنيين.

  • الدرس 5 • مواءمة الاختبار التنظيمي والامتثالي

    يُوائم أنشطة اختبار الأمن مع متطلبات الامتثال والتدقيق في الصناعة. يضمن أن برامج الاختبار تُلبي الالتزامات الخارجية دون ازدواجية في الجهد.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

هذا الدورة مخصصة لك:

  • مسؤول تكنولوجيا المعلومات: يريد أن يفهم كيف يستهدف المهاجمون الأنظمة التي يديرها.

  • مطور: يسعى إلى تحديد الثغرات الأمنية قبل وصولها إلى بيئات الإنتاج.

  • محوّل مسار مهني: ينتقل من مجال غير تقني إلى أدوار الهجوم السيبراني.

  • محلل أمن مبتدئ: مستعد للانتقال من مراقبة التنبيهات إلى الاختبار الأمني النشط.

  • صائد ثغرات مكافآت bugs: يبحث عن بناء منهجية منظمة خلف أبحاثه في الثغرات.

  • مهني عسكري أو من جهات إنفاذ القانون: يطبق المهارات التحقيقية في أعمال الهجوم السيبراني.

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF