
دورة تدريبية في أمن نظام SAP
أتقن أمن SAP من خلال المهارات العملية في المصادقة، وتصميم الأدوار، وتعزيز النظام، والتسجيل، والاستجابة للحوادث. تعلم تقليل المخاطر، واجتياز التدقيقات، وحماية بيانات SAP الحساسة عبر المناظر المعقدة للمؤسسات.
ماذا ستتعلم:
توفر دورة تدريب أمن SAP مهارات عملية لحماية أنظمة SAP الحساسة من البداية إلى النهاية. تعلم تصميم أدوار آمنة، وإدارة المصادقة وفصل المهام، وتعزيز RFC وGateway وICM، وفرض التشفير والضوابط الشبكية. بناء عمليات تسجيل ومراقبة وتغيير جاهزة للتدقيق، ومعالجة التصحيحات والإصلاحات الطارئة، وتطبيق الكشف والإصلاح المبني على المخاطر لتقليل الاحتيال وفقدان البيانات والتوقف.
كيف تدرس بشكل عملي دورة تدريبية في أمن نظام SAP
كيف تتدرب عملياً دورة تدريبية في أمن نظام SAP
لك إذا كنت شركة وتريد تدريب فريقك
في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.
محتوى الدورة
6 فصول • 42 دروسمدة بين 4 و 360 ساعة (أنت تقرر)
الفصل 1إخفاءإخفاء التفاصيلعرض التفاصيلإدارة مصادقة وتفويض SAP
إدارة مصادقة وتفويض SAP
الدرس 1 • فصل الواجبات (SoD): الأدوات، مصفوفات التعارض، وسير عمل الإصلاح
يشرح هذا القسم فصل الواجبات في SAP. ستتعلم بناء مجموعات قواعد SoD ومصفوفات التعارض، استخدام أدوات التحليل، تصميم ضوابط مخففة، وتنفيذ سير عمل الإصلاح الذي يوازن بين الامتثال واحتياجات الأعمال.
الدرس 2 • تصميم قوالب الأدوار: مبدأ أقل الامتيازات وتوليد الأدوار المخصصة
يشرح هذا القسم كيفية تصميم قوالب أدوار SAP باستخدام مبدأ أقل الامتيازات. ستتعلم فصل أدوار المهام والمركبة، اشتقاق أدوار فرعية، تجنب زحف التفويض، وتوحيد تسمية الأدوار والتوثيق لتسهيل الصيانة.
الدرس 3 • كائنات التفويض الحرجة والمعاملات: التحديد، الاختبار، وتقليل الامتيازات
يشرح هذا القسم كيفية تحديد كائنات التفويض الحرجة والمعاملات الخطرة، اختبار تأثيرها، وتقليل الامتيازات. ستتعلم تحليل اقتراحات SU24، تتبع التفويضات، وتصميم وصول أكثر أمانًا لأدوار الأعمال.
الدرس 4 • المستخدمون التقنيون وحسابات الخدمة: سياسات الاستخدام، خزن بيانات الاعتماد، والدوران
يغطي هذا القسم التعامل الآمن مع المستخدمين التقنيين وحسابات الخدمة. ستتعلم تحديد سياسات الاستخدام، فصل الواجبات، تخزين بيانات الاعتماد في الخزائن، أتمتة الدوران، ومراقبة الوصول غير الحواري لتقليل مخاطر الإساءة والاختراق.
الدرس 5 • سياسات كلمات المرور والمصادقة: خيارات تسجيل الدخول في SAP، قواعد كلمات المرور، SSO، ودمج MFA
يوضح هذا القسم سياسات كلمات المرور وخيارات المصادقة في SAP. ستتعلم تهيئة قواعد كلمات المرور، إدارة معلمات تسجيل الدخول، دمج SSO و MFA، ومواءمة مصادقة SAP مع مزودي الهوية الشركية ومعايير الأمان.
الدرس 6 • دورة حياة المستخدم والتزويد: تسجيل الدخول، الوصول المؤقت، وضوابط الإنهاء
يغطي هذا القسم دورة حياة مستخدم SAP الكاملة. ستتعلم تسجيل المستخدمين بدور مصرح بها، إدارة الوصول المؤقت والمرتفع، تنفيذ مراجعات دورية، وإنهاء المستخدمين فورًا مع الحفاظ على سجلات تدقيق كاملة.
الدرس 7 • مستخدمو SAP القياسيون: التحديد، التقوية، والإيقاف الآمن
يركز هذا القسم على مستخدمي SAP القياسيين ومخاطرهم. ستتعلم تحديد المستخدمين الافتراضيين، تقويتهم أو تعطيلهم، إدارة الوصول الطارئ، وإيقاف حسابات غير المستخدمة بأمان مع الحفاظ على القابلية للتدقيق واستقرار النظام.
الفصل 2إخفاءإخفاء التفاصيلعرض التفاصيلتقوية النظام والواجهات: RFC، Gateway، ICM، والضوابط الشبكية
تقوية النظام والواجهات: RFC، Gateway، ICM، والضوابط الشبكية
الدرس 1 • SAP Gateway و SAPRouter: تقييد الوصول، تقوية المعلمات، وقوائم السماح/الرفض للاتصالات
يغطي هذا القسم تأمين SAP Gateway و SAPRouter من خلال تقييد الخدمات المكشوفة، تقوية معلمات الملف الشخصي، وتصميم قوائم بيضاء وسوداء قوية للتحكم في الاتصالات الواردة والصادرة في شبكات SAP المعقدة.
الدرس 2 • مناطق الشبكة الآمنة وقواعد الجدار الناري: المنافذ الموصى بها، تقسيم الشبكة لطبقات SAP
يوضح هذا القسم تقسيم الشبكات الآمن لأنظمة SAP، بما في ذلك التقسيم الطبقي، تصميم قواعد الجدار الناري، والمنافذ الموصى بها. سيتمكن المتعلمون من رسم التدفقات بين العملاء وخوادم التطبيقات وقواعد البيانات لتقليل أسطح الهجوم.
الدرس 3 • تشفير طبقة النقل: TLS وإدارة الشهادات لكومات ABAP و Java
يركز هذا القسم على تشفير طبقة النقل لكومات ABAP و Java، بما في ذلك إعداد TLS، دورة حياة الشهادات، وإدارة PSE أو keystore. سيفرض المتعلمون قنوات مشفرة لتدفقات SAP الداخلية والخارجية.
الدرس 4 • أمان اتصال RFC: أنواع RFC، وجهات RFC الآمنة، تهيئة SNC والتشفير في RFC
يشرح هذا القسم أمان اتصالات RFC، تغطية أنواع RFC، إعداد الوجهات الآمنة، والتشفير القائم على SNC. سيتمكن المتعلمون من تهيئة RFC الموثوقة، حماية بيانات الاعتماد، وضمان سلامة وسرية المكالمات البعيدة.
الدرس 5 • تقوية الواجهات الخارجية: خدمات الويب، RFC عبر HTTP(S)، ومحولات الطرف الثالث
يعالج هذا القسم تقوية الواجهات الخارجية مثل خدمات الويب، RFC عبر HTTP(S)، ومحولات الطرف الثالث. سيتمكن المتعلمون من تأمين نقاط النهاية، تطبيق المصادقة، والتحقق من الاتصال بالشركاء وحمولات البيانات.
الدرس 6 • استخدام المستخدم التقني في RFC: حسابات مخصصة بأقل الامتيازات ومعايير تسمية الاتصال
يغطي هذا القسم الاستخدام الآمن للمستخدمين التقنيين في سيناريوهات RFC، بما في ذلك تصميم أقل الامتيازات، تعيين الأدوار، ومعايير التسمية. سيتمكن المتعلمون من تجنب المستخدمين المشتركين عاليي الامتياز وتحسين القابلية للتتبع.
الدرس 7 • تقوية ICM (مدير الاتصال بالإنترنت): ربط الخدمة، تقييد البروتوكولات، وإعداد SSL/TLS
يشرح هذا القسم كيفية تقوية ICM من خلال إدارة روابط الخدمة، تقييد البروتوكولات والمنافذ، وتهيئة SSL أو TLS. سيتمكن المتعلمون من تأمين نقاط النهاية HTTP(S)، تعطيل الخدمات غير المستخدمة، والتحقق من إعدادات التشفير الآمنة.
الفصل 3إخفاءإخفاء التفاصيلعرض التفاصيلالتسجيل، المراقبة، وتدقيق الأمان
التسجيل، المراقبة، وتدقيق الأمان
الدرس 1 • عمليات مراجعة السجلات الروتينية: المسؤوليات، الكتيبات، ومسارات التصعيد
حدد عمليات مراجعة السجلات الروتينية، بما في ذلك الأدوار والمسؤوليات وتكرار المراجعة. تعلم إنشاء كتيبات الاستجابة، مسارات التصعيد، والتوثيق لضمان مراقبة متسقة وقابلة للتكرار واستجابة سريعة للحوادث.
الدرس 2 • حالات استخدام التنبيه واكتشاف التهديدات: عواصف تسجيل الدخول الفاشلة، تعيينات الامتيازات الجماعية، ونشاط RFC المشبوه
استكشف سيناريوهات التنبيه واكتشاف التهديدات لـ SAP، مثل عواصف تسجيل الدخول الفاشلة، تعيينات الامتيازات الجماعية، ونشاط RFC المشبوه. تعلم العتبات، منطق الارتباط، وكيفية ضبط التنبيهات لتقليل الضوضاء مع التقاط الهجمات الحقيقية.
الدرس 3 • التقارير الجاهزة للتدقيق: بناء التقارير للمدققين وإنتاج سجلات مقاومة للتلاعب
تعلم كيفية بناء تقارير جاهزة للتدقيق من سجلات SAP، مع التركيز على الاكتمال والنزاهة والوضوح. تعلم إظهار فعالية الضوابط، توليد أدلة للمدققين، وتنفيذ آليات تسجيل مقاومة للتلاعب.
الدرس 4 • سجلات النظام وجمع التتبعات: STAD، تتبعات المطورين، سجلات Gateway، وتتبعات ICM
فَهم كيفية جمع وتفسير سجلات وتتبعات نظام SAP، بما في ذلك بيانات حمل STAD، تتبعات المطورين، سجلات Gateway، وتتبعات ICM، للتحقيق في حوادث الأمان، الشذوذ في الأداء، والسلوك التقني المشبوه.
الدرس 5 • تهيئة سجل تدقيق الأمان (SM20): الأحداث المُلتقطة، المرشحات، وإعدادات الاحتفاظ
هيئ سجل تدقيق الأمان في SAP، اختيار الأحداث ذات الصلة، والمرشحات، وفئات التدقيق. تعلم كيفية تعيين الاحتفاظ، مواقع التخزين، وخيارات الحماية لضمان اكتمال السجلات وموثوقيتها وامتثالها لمتطلبات التدقيق.
الدرس 6 • تجميع السجلات المركزي ودمج SIEM: الإعادة التوجيه (Syslog، Splunk، ELK)، المحللات، والتطبيع
تعلم كيفية إعادة توجيه سجلات SAP إلى المنصات المركزية وأدوات SIEM باستخدام syslog أو تصدير الملفات أو الموصلات. فهم التحليل، رسم الحقول، والتطبيع حتى تتمكن أحداث SAP من الارتباط ببيانات أمان المؤسسة.
الدرس 7 • مراقبة التغييرات: تتبع تغييرات الأدوار، تسلسلات النقل، وتعديلات معلمات النظام الحرجة
تعلم كيفية مراقبة التغييرات ذات الصلة بالأمان في SAP، بما في ذلك تحديثات الأدوار والملفات الشخصية، حركات النقل، وتعديلات المعلمات الحرجة، باستخدام الأدوات القياسية، وثائق التغيير، والتنبيهات لضمان القابلية للتتبع والمساءلة.
الفصل 4إخفاءإخفاء التفاصيلعرض التفاصيلإدارة التصحيحات، الملاحظات، والتغييرات لأمان SAP
إدارة التصحيحات، الملاحظات، والتغييرات لأمان SAP
الدرس 1 • استراتيجية اختبار التصحيحات: اختبار الرمال/التطوير، اختبارات التراجع للكود المخصص، وحالات الاختبار الآلية
طور استراتيجية اختبار تصحيحات قوية لأنظمة SAP. يغطي هذا القسم اختبار الرمال والتطوير، اختبارات التراجع للكود المخصص، حالات الاختبار الآلية، وتوثيق أدلة الاختبار للجاهزية للتدقيق.
الدرس 2 • تصحيح طارئ وسير عمل الإصلاح الساخن: تقييم المخاطر، الموافقات، وخطط التراجع
تعلم كيفية التعامل مع التصحيحات الطارئة والإصلاحات الساخنة دون فقدان السيطرة. تشمل المواضيع تقييم المخاطر السريع، الموافقات السريعة، التنفيذ التقني، تخطيط التراجع، والمراجعة بعد التنفيذ.
الدرس 3 • التوثيق وتتبع KPIs: جداول زمنية التصحيح، مقاييس الامتثال، وتعريفات SLA
فَهم كيفية توثيق أنشطة التصحيح وتحديد KPIs التي تثبت فعالية الضوابط. ستصمم الجداول الزمنية، مقاييس الامتثال، و SLAs، وتتعلم كيفية الإبلاغ عن الحالة للمدققين وأصحاب المصلحة التجارية.
الدرس 4 • نوافذ الصيانة وتخطيط التوقف: الاتصال بأصحاب المصلحة وإجراءات الاحتياطي
خطط لنوافذ الصيانة وإدارة التوقف للتصحيح مع تقليل تعطيل الأعمال. يغطي هذا القسم تحليل التأثير، الاتصال بأصحاب المصلحة، إجراءات الاحتياطي، وخطوات التحقق بعد إعادة تشغيل النظام.
الدرس 5 • عملية إدارة ملاحظات وتصحيحات أمان SAP: الحصول، التحديد أولويات، ومعالجة التراكم
استكشف عملية ملاحظات وتصحيحات أمان SAP من البداية إلى النهاية. ستتعلم كيفية الحصول على الملاحظات، تقييم الصلة، تحديد الأولويات حسب المخاطر، إدارة التراكم، وتنسيق النشر عبر مناظر أنظمة SAP المعقدة.
الدرس 6 • إدارة التغيير للتفويضات: النقل الخاضع للرقابة، بوابات الموافقة، وفصل الأمان عن Basis
فَهم إدارة التغيير الآمنة لتفويضات SAP. ستصمم نقلًا خاضعًا للرقابة، بوابات موافقة، سير عمل مدرك لـ SoD، وفصل واضح بين مسؤوليات الأمان و Basis في عمليات التغيير.
الدرس 7 • فحص الثغرات والتقييم المستمر: استخدام الأدوات لفحوصات الثغرات ABAP و Java
تعلم كيفية تشغيل وتفسير فحوصات الثغرات ABAP و Java في مناظر SAP. يغطي هذا القسم اختيار الأدوات، الجدولة، الخط الأساسي، سير عمل الإصلاح، ودمج نتائج الفحص في تقييم المخاطر المستمر.
الفصل 5إخفاءإخفاء التفاصيلعرض التفاصيلالأدوار التشغيلية، الإجراءات، والحوكمة
الأدوار التشغيلية، الإجراءات، والحوكمة
الدرس 1 • التدريب والتوعية للمديرين ومستخدمي الأعمال: الاستخدام الآمن، تقرير الحوادث، ومعالجة طلبات التغيير
يغطي التدريب والتوعية لمديري SAP ومستخدمي الأعمال. يؤكد على الاستخدام الآمن للنظام، التعرف وتقرير الحوادث، معالجة طلبات التغيير، وتعزيز السياسات من خلال تعليم مبني على الأدوار.
الدرس 2 • ضوابط الدعم من الطرف الثالث والدعم البعيد: وصول البائعين، الأنفاق الآمنة، ومراقبة الجلسات
يحدد عمليات آمنة لدعم SAP من الطرف الثالث والوصول البعيد. يغطي تسجيل البائعين، تحديد نطاق الوصول، الأنفاق الآمنة، مراقبة جلسات الدعم، التسجيل، ومراجعة دورية للوصول الخارجي لحماية بيانات SAP الحرجة.
الدرس 3 • المراجعات والشهادات الدورية: دورات مراجعة التفويض وإدارة التجربة
يصف مراجعات الوصول وشهادات SAP الدورية. يركز على دورات مراجعة التفويض، معالجة التجربة والمغادرة، سير عمل إعادة الشهادة، وتوثيق القرارات لتلبية توقعات الامتثال.
الدرس 4 • جاهزية التدقيق وجمع الأدلة: تحضير المستندات للمدققين الداخليين والخارجيين
يشرح كيفية تحقيق جاهزية تدقيق SAP وجودة الأدلة. يغطي الأدلة المطلوبة، احتفاظ السجلات، توثيق الضوابط، والتحضير للمدققين الداخليين والخارجيين بجمع أدلة قابل للتكرار.
الدرس 5 • كتيبات التشغيل: إغلاق تسجيل الدخول، الوصول الطارئ، وتصنيف الحوادث لأنظمة SAP
يصف كتيبات التشغيل للحوادث والأحداث الروتينية في SAP. يركز على معالجة إغلاق تسجيل الدخول، سير عمل الوصول الطارئ، تصنيف الحوادث، مسارات التصعيد، والتوثيق لضمان استجابات متسقة وقابلة للتدقيق.
الدرس 6 • تعريفات الأدوار و RACI لأنشطة أمان SAP: SAP Basis، أمان SAP، عمليات IT، وأصحاب الأعمال
يشرح كيفية تحديد أدوار أمان SAP و RACI عبر الفرق. يوضح المسؤوليات لـ SAP Basis، أمان SAP، عمليات IT، وأصحاب الأعمال، مما يضمن ملكية واضحة للضوابط والموافقات وقرارات المخاطر.
الدرس 7 • عناصر سياسة الأمان الخاصة بـ SAP: الاستخدام المقبول، الوصول المميز، ومعايير التشفير
يوضح عناصر وسياسات أمان SAP الخاصة ومعاييرها. يعالج الاستخدام المقبول لـ SAP، قواعد الوصول المميز، متطلبات التشفير وإدارة المفاتيح، والمواءمة مع الالتزامات المؤسسية والتنظيمية.
الفصل 6إخفاءإخفاء التفاصيلعرض التفاصيلتقنيات تقليل المخاطر واكتشافها والإصلاح
تقنيات تقليل المخاطر واكتشافها والإصلاح
الدرس 1 • رسم التأثير التجاري: كيف تمنع الضوابط سرقة البيانات والاحتيال والتوقف
يشرح هذا القسم كيفية رسم ضوابط أمان SAP إلى التأثير التجاري، موضحًا كيفية منع سرقة البيانات والاحتيال والتوقف، وكيفية التواصل بالقيمة مع أصحاب الأعمال والمدققين.
الدرس 2 • خيارات الإصلاح الآلي: البرمجيات، الخطوط الأساسية للتهيئة، ونهج السياسة ككود
يشرح هذا القسم كيفية تصميم وتشغيل إصلاح آلي لـ SAP باستخدام البرمجيات، الخطوط الأساسية للتهيئة، والسياسة ككود، مع التركيز على القابلية للتكرار والتدقيق والدمج الآمن مع عمليات التغيير والنقل.
الدرس 3 • التحسين المستمر: القياس، الدروس المستفادة، والتغذية الراجعة في عمليات التصحيح/التغيير
يوضح هذا القسم كيفية بناء تحسين مستمر لأمان SAP، باستخدام المقاييس و KPIs والدروس المستفادة لتحسين عمليات التصحيح والتغيير، تقليل وقت الإصلاح المتوسط، وتجنب الضعف المتكرر.
الدرس 4 • استجابة الحوادث للحوادث الخاصة بـ SAP: الاحتواء، الجمع الشرعي، وخطوات الاسترداد
يصف هذا القسم استجابة الحوادث الخاصة بـ SAP، بما في ذلك الاحتواء، جمع الطب الشرعي، والاسترداد، مع إرشادات حول التنسيق مع فرق BASIS والقانونية والتدقيق وحفظ نزاهة النظام.
الدرس 5 • اختيار الضوابط المبني على المخاطر: رسم الضوابط إلى التأثير التجاري والاحتمالية
يغطي هذا القسم كيفية تحديد أولويات ضوابط أمان SAP باستخدام طرق مبنية على المخاطر، رسم الضوابط إلى تأثير الأعمال والاحتمالية، والمواءمة مع الإطارات وسجلات المخاطر وشهية المخاطر لأصحاب المصلحة.
الدرس 6 • نمذجة التهديدات لمناظر SAP: رسم سطح الهجوم وتحديد الأصول الحرجة
يقدم هذا القسم نمذجة التهديدات المخصصة لمناظر SAP، مع التركيز على تحديد الأصول الحرجة، رسم أسطح الهجوم، نمذجة مسارات المهاجم، واستخدام النتائج لتحديد أولويات التقوية والمراقبة.
الدرس 7 • مسارات الهجوم الرئيسية في SAP ومؤشرات الكشف: إساءة بيانات الاعتماد، إساءة RFC، والخدمات المكشوفة
يفحص هذا القسم مسارات الهجوم الشائعة في SAP ومؤشرات الكشف، بما في ذلك إساءة استخدام بيانات الاعتماد، إساءة RFC، والخدمات المكشوفة، ويشرح كيفية تصميم قواعد مراقبة فعالة وإجراءات التصنيف.

شهادتك الصالحة للتخرج
ماذا يقول طلابنا
آراء من درسوا معنا:
دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...

أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.

أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!

المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.

أهم الدورات
الأسئلة الشائعة
من هي Elevify؟ كيف تعمل؟
هل الدورات تتضمن شهادات؟
هل الدورات مجانية؟
ما هو عبء الدورة؟
كيف تبدو الدورات؟
كيف تعمل الدورات؟
ما هي مدة الدورات؟
ما هو سعر أو تكلفة الدورات؟
ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟
دورة PDF




















