
دورة الأمن السيبراني CC
عزز مسيرتك التقنية مع دورة أمن المعلومات CC عبر الإنترنت. تعلم إدارة الهوية والوصول، وأمن السحابة والشبكات، وكشف التهديدات، والاستجابة للحوادث لحماية تطبيقات الويب الحديثة وحماية بيانات الأعمال الحرجة.
ماذا ستتعلم:
توفر دورة أمن المعلومات CC عبر الإنترنت مهارات عملية لحماية تطبيقات الويب الحديثة والبيانات. تعلم إدارة الهوية والوصول، والمصادقة متعددة العوامل، وكلمات المرور الآمنة، ومبدأ الحقوق الدنيا. استكشف مبادئ الأمن الأساسية، والهجمات الشائعة، وتعزيز السحابة والشبكات، والاستجابة للحوادث الواقعية. احصل على قوائم تحقق واضحة وسياسات وإجراءات تحكم منخفضة التكلفة يمكن تطبيقها فوراً لتعزيز وضع أمن منظمتك.
كيف تدرس بشكل عملي دورة الأمن السيبراني CC
كيف تتدرب عملياً دورة الأمن السيبراني CC
لك إذا كنت شركة وتريد تدريب فريقك
في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.
محتوى الدورة
6 فصول • 36 دروسمدة بين 4 و 360 ساعة (أنت تقرر)
الفصل 1إخفاءإخفاء التفاصيلعرض التفاصيلمبادئ الأمن الأساسية وتقييم المخاطر
مبادئ الأمن الأساسية وتقييم المخاطر
الدرس 1 • تصنيف البيانات والتعامل معها: PII وبيانات الدفع والمستويات الحساسية
تعلم تصنيف البيانات مثل PII وبيانات الدفع حسب الحساسية والتأثير التجاري. فهم التسمية والتخزين وقواعد الوصول والاحتفاظ حتى تتعامل فرق السحابة مع بيانات العملاء بشكل متسق وقابل للدفاع.
الدرس 2 • مفاهيم المخاطر: الأصول والتهديدات والثغرات والاحتمالية والتأثير وتصنيف المخاطر
وضح مفاهيم المخاطر الرئيسية المستخدمة في قرارات الأمن. ميز الأصول والتهديدات والثغرات، ثم قدر الاحتمالية والتأثير لاستخلاص تصنيفات المخاطر التي تدعم التجارب التجارية الواضحة والقابلة للدفاع.
الدرس 3 • أساسيات نمذجة التهديدات لتطبيقات الويب السحابية الصغيرة
ابدأ بنمذجة التهديدات لتطبيقات الويب السحابية الصغيرة. حدد الأصول وحدود الثقة وأهداف المهاجم، ثم رسم التهديدات إلى الضوابط باستخدام طرق خفيفة الوزن مناسبة لفرق الأجايل وديف أوبس.
الدرس 4 • تقنيات تقييم المخاطر: كيفي مقابل كمي، مصفوفة مخاطر بسيطة
افهم طرق تقييم المخاطر الكيفية والكمية لأنظمة السحابة. تعلم تقدير الاحتمالية والتأثير، وبناء مصفوفة مخاطر بسيطة، وتحديد أولويات الإصلاح بناءً على الأهداف التجارية وأهداف الأمن.
الدرس 5 • أساسيات التنظيمات والخصوصية المتعلقة ببيانات العملاء (PII، بيانات الدفع الأساسية)
راجع التوقعات التنظيمية والخصوصية الأساسية للتعامل مع PII وبيانات الدفع الأساسية للعملاء. تعلم كيف تشكل مبادئ مثل تقليل البيانات والموافقة والضوابط الأمنية الخيارات الهندسية اليومية.
الدرس 6 • نموذج السرية والنزاهة والتوافر (CIA) وتأثيراته في العالم الحقيقي
استكشف نموذج CIA كأساس لقرارات الأمن. تعلم كيف توجه السرية والنزاهة والتوافر الضوابط والتجارب والاستجابة للحوادث في بيئات السحابة الحقيقية وخدمات الويب المواجهة للعملاء.
الفصل 2إخفاءإخفاء التفاصيلعرض التفاصيلالهوية وإدارة الوصول والمصادقة
الهوية وإدارة الوصول والمصادقة
الدرس 1 • طرق المصادقة القوية: كلمات المرور وعبارات المرور والتعقيد مقابل القابلية للاستخدام
افحص تصميم المصادقة القوية باستخدام كلمات المرور وعبارات المرور. قارن قواعد التعقيد مقابل القابلية للاستخدام، إرشادات كلمات المرور الحديثة، دفاعات حشو البيانات، وكيفية دمج كلمات المرور مع عوامل إضافية.
الدرس 2 • إدارة دورة حياة الحساب: التوفير والإلغاء وضوابط الحسابات المميزة
تعلم إدارة الهويات الرقمية من الإنشاء إلى الإزالة. يغطي هذا القسم عمليات المنضم-المنتقل-المغادر، التوفير الآلي، الإلغاء، ضوابط الحسابات المميزة، ومتطلبات التدقيق لبيئات التنظيم.
الدرس 3 • أدوات إدارة كلمات المرور والتعامل الآمن مع الأسرار
افهم مديري كلمات المرور الآمنة وتخزين الأسرار للمستخدمين والأنظمة. تعلم مفاهيم الخزنة، سياسات الدوران، التعامل مع مفاتيح API، وكيفية منع انتشار الأسرار في كود المصدر وأنابيب CI والملفات التكوينية.
الدرس 4 • إدارة الجلسات والوصول الإداري الآمن عبر الإنترنت (انتهاء المهلة، MFA لصفحات الإدارة)
تعلم تأمين الجلسات المصادق عليها للمستخدمين والمشرفين. تشمل المواضيع علامات الكوكيز، مدة الرموز، انتهاء الجلسات الخاملة والمطلقة، إعادة المصادقة للإجراءات الحساسة، وحماية الوصول الإداري عن بعد عبر الإنترنت.
الدرس 5 • المصادقة متعددة العوامل (MFA): الطرق وأفضل الممارسات في النشر ومخاطر التجاوز
استكشف مفاهيم MFA والعوامل وأنماط التسجيل. تعلم نشر MFA للمستخدمين والمشرفين، التكامل مع مزودي الهوية الحاليين، تقليل الاحتكاك، والتعرف على تقنيات تجاوز MFA والتزييف الاجتماعي الشائعة.
الدرس 6 • مبادئ الحق الخاص الأدنى والتحكم في الوصول بناءً على الأدوار (RBAC)
افهم الحق الخاص الأدنى وRBAC كأساسيات الوصول الآمن. تعلم تصميم الأدوار، تقليل الامتيازات الدائمة، استخدام الارتفاع في الوقت المناسب، ومراجعة الوصول باستمرار وتحسينه في أنظمة السحابة والموقع.
الفصل 3إخفاءإخفاء التفاصيلعرض التفاصيلأمان الشبكة والسحابة والنظام لتطبيقات الويب
أمان الشبكة والسحابة والنظام لتطبيقات الويب
الدرس 1 • استراتيجيات النسخ الاحتياطية والتشفير عند الراحة/في النقل وممارسات تخزين النسخ الاحتياطية الآمنة
افهم كيفية تصميم استراتيجيات النسخ الاحتياطية التي تلبي أهداف الاسترداد، استخدام التشفير في النقل وعند الراحة، وتخزين النسخ الاحتياطية بشكل آمن عبر المناطق والحسابات مع اختبار الاستعادة بانتظام وتوثيق الإجراءات.
الدرس 2 • معمارية الشبكة الأساسية لتطبيقات الويب المستضافة في السحابة الصغيرة (الواجهة الأمامية العامة، التطبيق، قاعدة البيانات، النسخ الاحتياطية)
تعلم تصميم شبكة سحابية صغيرة لتطبيقات الويب، فصل الطبقات العامة والخاصة، عزل قواعد البيانات، وتخطيط النسخ الاحتياطية بحيث يتوازن التوافر والأداء والأمان للنشر الواقعي للشركات الناشئة.
الدرس 3 • التكوين الآمن والتعزيز للحالات السحابية والخدمات المدارة
تعلم تعزيز حالات السحابة والخدمات المدارة بتعطيل الميزات غير الضرورية، فرض الحق الخاص الأدنى، تأمين الوصول الإداري، واستخدام الخطوط الأساسية والقوالب والأتمتة للحفاظ على التكوينات متسقة.
الدرس 4 • الجدران النارية والضوابط الشبكية: جدران الحماية لتطبيقات الويب (WAF)، مجموعات الأمان، VPNs
اكتشف كيفية استخدام الجدران النارية والضوابط الشبكية لحماية تطبيقات الويب. ستكون تكوين قواعد WAF ومجموعات الأمان وVPNs، وتعلم أنماط التقسيم التي تحد من الحركة الجانبية وتقلل من التعرض للهجمات.
الدرس 5 • التصحيح وإدارة الثغرات للخوادم والإطارات والتبعيات
تعلم كيفية جرد الأصول، تحديد أولويات الثغرات، وتطبيق التصحيحات على الخوادم والإطارات والمكتبات. يغطي هذا القسم أدوات الفحص، نوافذ الصيانة، خطط التراجع، والتعامل مع الإصلاحات الطارئة.
الدرس 6 • أمان تخزين السحابة والتكوين: أخطاء تكوين S3/Blob الشائعة والتخفيف
استكشف مخاطر تخزين السحابة الشائعة مثل الدلو المفتوح والسياسات الوصول الضعيفة والكائنات المكشوفة. تعلم تكوين S3 وBlob والخدمات المشابهة بشكل آمن باستخدام IAM والتشفير والتسجيل والفحوصات الآلية.
الفصل 4إخفاءإخفاء التفاصيلعرض التفاصيلالتهديدات والتقنيات الهجومية الشائعة المتعلقة بدراسة الحالة
التهديدات والتقنيات الهجومية الشائعة المتعلقة بدراسة الحالة
الدرس 1 • التهديدات الداخلية والكشف العرضي عن البيانات من قبل الموظفين غير التقنيين
يفحص هذا القسم التهديدات الداخلية من الموظفين الضارين والمهملين، مع التركيز على الأدوار غير التقنية. يحدد المتعلمون السلوكيات الخطرة وأخطاء التعامل مع البيانات والضوابط الحوكمة والمراقبة التي تقلل من مخاطر الداخليين.
الدرس 2 • تهديدات تطبيقات الويب: الحقن والنصوص عبر المواقع (XSS) والمراجع المباشرة غير الآمنة للكائنات (IDOR) على المستوى المفاهيمي
يقدم هذا القسم التهديدات الرئيسية لتطبيقات الويب—حقن SQL وXSS وIDOR—مظهرًا كيف تسمح معالجة المدخلات الخاطئة والتحكم في الوصول للمهاجمين بسرقة البيانات أو اختطاف الجلسات، ويحدد أنماط الوقاية الأساسية للتطبيقات الآمنة.
الدرس 3 • هجمات البيانات الاعتمادية: كلمات مرور ضعيفة وإعادة استخدام كلمات المرور وحشو البيانات والقوة الغاشمة
يستكشف هذا القسم كيف تمكن كلمات المرور الضعيفة وإعادة الاستخدام والأدوات الآلية من حشو البيانات والقوة الغاشمة. يرى المتعلمون كيف يختبر المهاجمون البيانات الاعتمادية المسروقة على نطاق واسع وكيفية تطبيق الدفاعات المتعددة الطبقات لحماية حسابات المستخدمين.
الدرس 4 • هجمات أخطاء التكوين: تخزين سحابي مكشوف علنًا وسياسات IAM متساهلة جدًا
يغطي هذا القسم أخطاء التكوين في أنظمة السحابة والموقع، مع التركيز على التخزين المكشوف والـIAM المتساهل. يرسم المتعلمون كيف تصبح أخطاء التكوين الصغيرة اختراقات كبيرة وكيفية تطبيق ممارسات التعزيز والمراجعة.
الدرس 5 • الفدية وهجمات تشفير البيانات المستهدفة للنسخ الاحتياطية والنقاط النهائية
يشرح هذا القسم كيف يشفر الفدية النقاط النهائية والنسخ الاحتياطية، مما يعطل العمليات ويبتز الدفع. يدرس المتعلمون متجهات العدوى الشائعة وسلوك التشفير واستراتيجيات النسخ الاحتياطية والاسترداد التي تحد من الضرر.
الدرس 6 • التصيد والتزييف الاجتماعي: التعرف والتدفق النموذجي والتأثير على البيانات الاعتمادية
يحدد هذا القسم تكتيكات التصيد والتزييف الاجتماعي المستخدمة لسرقة البيانات الاعتمادية أو دفع البرمجيات الضارة. يحلل المتعلمون إغراءات البريد الإلكتروني والرسائل وتدفقات المهاجم والدفاعات المتعددة الطبقات التي تجمع التدريب والعمليات والتكنولوجيا.
الفصل 5إخفاءإخفاء التفاصيلعرض التفاصيلاستجابة الحوادث والتسجيل والتواصل
استجابة الحوادث والتسجيل والتواصل
الدرس 1 • أساسيات الطب الشرعي والحفاظ على الأدلة لبيئات صغيرة
احصل على مقدمة في مفاهيم الطب الشرعي الرقمي المناسبة للمنظمات الصغيرة. تعلم الحفاظ على الأدلة المتقلبة وقرص، الحفاظ على سلسلة الحراسة، وجمع السجلات والحرف دون تلويث أو تدمير البيانات الحرجة.
الدرس 2 • أساسيات الكشف والتسجيل: ما يجب تسجيله (الوصول، فشل المصادقة، الإجراءات الإدارية)، أساسيات التسجيل المركزي
تعلم ما هي الأحداث ذات الصلة الأمنية لتسجيلها في بيئات السحابة الصغيرة وكيفية توحيدها. نغطي سجلات الوصول والمصادقة ونشاط المشرفين وخيارات الاحتفاظ والتنبيهات الأساسية لدعم الكشف والتحقيقات.
الدرس 3 • إجراءات الاحتواء للحوادث الشائعة (حساب مخترق، تخزين مكشوف، فدية)
درس تقنيات الاحتواء العملية لأنواع الحوادث الشائعة، بما في ذلك الحسابات المخترقة والتخزين المكشوف والفدية. ستتعلمون الخطوات الفورية والحلول المؤقتة قصيرة المدى وكيفية تجنب جعل الوضع أسوأ.
الدرس 4 • التواصل والتصعيد: من يُخطر داخليًا، متى يُخطر العملاء، إشراك القانوني/العلاقات العامة والجهات التنظيمية
افهم كيفية التواصل أثناء الحوادث مع الموظفين والقيادة والعملاء والجهات التنظيمية. يغطي هذا القسم مسارات التصعيد وتوقيت الإخطار وصياغة الرسائل والتنسيق مع الفرق القانونية وموارد بشرية والعلاقات العامة.
الدرس 5 • مراجعة ما بعد الحادث: تحليل السبب الجذري، تتبع الإصلاح، تحديث الضوابط
تعلم تشغيل مراجعات ما بعد الحادث الفعالة التي تحدد الأسباب الجذرية الحقيقية وتتبع مهام الإصلاح إلى الإغلاق وتدفع التحديثات للضوابط التقنية والإجرائية حتى تكون الحوادث المشابهة أقل احتمالية وأسهل كشفًا في المستقبل.
الدرس 6 • تدفق استجابة الحوادث الأساسي بخطوات 4-5: كشف/تحديد، احتواء، إزالة، استرداد، دروس مستفادة
استكشف تدفق استجابة حوادث عملي وقابل للتكرار مصمم للفرق الصغيرة. ستحددون الحوادث من الكشف عبر الاحتواء والإزالة والاسترداد والدروس المستفادة، مع أدوار واضحة ونقاط قرار ومتطلبات توثيق.
الفصل 6إخفاءإخفاء التفاصيلعرض التفاصيلالوعي الأمني والسياسات وتنفيذ الضوابط العملية
الوعي الأمني والسياسات وتنفيذ الضوابط العملية
الدرس 1 • ضوابط منخفضة التكلفة عملية: خطة إطلاق MFA، تبني مدير كلمات المرور، تكوينات افتراضية آمنة
نفذ ضوابط تقنية ميسورة التكلفة مثل MFA ومديري كلمات المرور والإعدادات الافتراضية الآمنة. تعلم تخطيط الإطلاق ودعم المستخدمين والتحقق من التبني، مع التركيز على الأدوات التي توفر حماية قوية بتعقيد وتكلفة دنيا.
الدرس 2 • القياس والتحسين: مقاييس أساسية وخرائط طريق خطوات صغيرة لنضج الممارسات الأمنية
تعلم تحديد مقاييس أمنية بسيطة وتفسير الاتجاهات وبناء خرائط طريق تحسين واقعية. التركيز على التتبع الخفيف الوزن وتحديد أولويات النجاحات السريعة ونضج الممارسات تدريجيًا دون إرهاق الفرق الصغيرة أو الميزانيات.
الدرس 3 • إدارة التغيير والعمليات البسيطة لطلب الوصول وإبلاغ الحوادث
استكشف عمليات موثقة بسيطة لطلب الوصول وموافقة التغييرات وإبلاغ الحوادث. التركيز على الوضوح والاحتكاك المنخفض والتتبع حتى تتمكن الفرق الصغيرة من إدارة المخاطر والاستجابة السريعة عند حدوث المشكلات.
الدرس 4 • طرق التدريب والوعي: محاكيات التصيد، مواضيع تدريب مصغرة، قياس الفعالية
افحص طرق التدريب العملية مثل محاكيات التصيد والدروس المصغرة. تعلم تخطيط الحملات وتجنب إحراج المستخدمين وتعزيز السلوكيات الرئيسية وقياس الفعالية حتى تحسن جهود الوعي النتائج الأمنية بثبات.
الدرس 5 • قائمة تحقق الموظفين وسلوكيات آمنة يومية/أسبوعية مصممة للمستخدمين غير التقنيين
اكتشف عادات أمنية يومية وأسبوعية ملموسة للموظفين غير التقنيين. يحول هذا القسم المخاطر المجردة إلى قوائم تحقق واضحة توجه استخدام البريد والتصفح والعناية بالأجهزة والتعامل مع البيانات، مع تعزيز ثقافة سلوك آمن متسق.
الدرس 6 • تصميم سياسات أمنية قصيرة واضحة للموظفين غير التقنيين (كلمات المرور، استخدام الأجهزة، التعامل مع البيانات)
صمم سياسات أمنية قصيرة واضحة بلغة بسيطة يمكن للموظفين غير التقنيين اتباعها. يغطي هذا القسم كلمات المرور واستخدام الأجهزة والتعامل مع البيانات، مع التركيز على الوضوح والأمثلة والتوافق مع التدفقات الحقيقية لتشجيع الامتثال المتسق.

شهادتك الصالحة للتخرج
ماذا يقول طلابنا
آراء من درسوا معنا:
دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...

أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.

أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!

المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.

أهم الدورات
الأسئلة الشائعة
من هي Elevify؟ كيف تعمل؟
هل الدورات تتضمن شهادات؟
هل الدورات مجانية؟
ما هو عبء الدورة؟
كيف تبدو الدورات؟
كيف تعمل الدورات؟
ما هي مدة الدورات؟
ما هو سعر أو تكلفة الدورات؟
ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟
دورة PDF




















