اختر لغتك
دورة تدريب الفريق الأحمر
من 4 إلى 360 ساعة دراسة مرنة

دورة تدريب الفريق الأحمر

أتقن عمليات فريق أحمر حقيقية للخدمات المالية. تعلم تحديد النطاق وتخطيط MITRE ATT&CK ونمذجة التهديدات وتنفيذ الهجمات الآمنة واختبار الكشف لكشف الفجوات وتحسين استجابة SOC وتقليل المخاطر التنظيمية والتجارية.

ماذا ستتعلم:

يوفر تدريب فريق أحمر مسارًا مركزًا وعمليًا لتصميم وتنفيذ محاكيات هجمات واقعية ضد البيئات المالية. تعلم استخدام MITRE ATT&CK للتخطيط، تحديد أهداف واضحة، نمذجة التهديدات، تحديد النطاق وقواعد الاشتباك، والعمل بأخلاقية. مارس اختبار الكشف والاستجابة للحوادث، ثم حوّل النتائج إلى مقاييس قابلة للقياس وتقارير جاهزة للتنفيذيين وأولويات التصحيح.

كيف تدرس بشكل عملي دورة تدريب الفريق الأحمر

كيف تتدرب عملياً دورة تدريب الفريق الأحمر

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

7 فصول38 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

أهداف فريق أحمر وترتيب المخاطر للخدمات المالية

  • الدرس 1 • ترتيب الأهداف: مرونة التصيد، الاستجابة للحوادث، اكتشاف الحركة الجانبية، منع تسريب البيانات

    يرتب هذا القسم الأهداف مثل مرونة التصيد والاستجابة للحوادث واكتشاف الحركة الجانبية ومنع تسريب البيانات. ستعلمون ترتيبها باستخدام معلومات التهديد ونضج الضوابط وتحليل التأثير التجاري.

  • الدرس 2 • رسم الأهداف مع التأثير التجاري لشركة مالية بـ500 موظف

    يربط هذا القسم أهداف فريق أحمر بالتأثير التجاري الحقيقي في شركة مالية بـ500 موظف. ستتعلمون تتبع مسارات الهجوم إلى الإيرادات والعملاء والعمليات والامتثال، وصياغة النتائج بلغة مقبولة للتنفيذيين.

  • الدرس 3 • تحديد أهداف فريق أحمر قابلة للقياس (التوافر، السرية، النزاهة)

    يحدد هذا القسم أهداف فريق أحمر قابلة للقياس عبر التوافر والسرية والنزاهة. ستتعلمون تصميم مقاييس واضحة وحدود وأهداف محدودة زمنياً تتوافق مع شهية المخاطر ويمكن تتبعها عبر تمارين متعددة.

  • الدرس 4 • ترجمة الأهداف العليا إلى فرضيات قابلة للاختبار ومعايير النجاح

    يحول هذا القسم الأهداف العليا إلى فرضيات قابلة للاختبار ومعايير النجاح. ستتعلمون صياغة فرضيات مدفوعة بالسيناريوهات، تحديد النتائج القابلة للملاحظة، وتصميم قياسات تدعم تمارين قابلة للتكرار والمقارنة.

  • الدرس 5 • كيف يقلل كل هدف من المخاطر التنظيمية والسمعية والتشغيلية المحددة

    يوضح هذا القسم كيف يقلل كل هدف لفريق أحمر من المخاطر التنظيمية والسمعية والتشغيلية. ستعلمون رسم الأهداف مع اللوائح المحددة وسيناريوهات التهديد والتأثيرات التجارية، ثم ترتيبها بناءً على الاحتمالية والشدة.

الفصل 2عرض التفاصيل

النطاق وقواعد الاشتباك والقيود القانونية/الأخلاقية

  • الدرس 1 • منهجية التحديد: جرد الأصول، مجموعات المستخدمين، خدمات السحابة، ونوافذ الوقت

    يقدم هذا القسم منهجية تحديد نطاق منظمة، بما في ذلك جرد الأصول واختيار مجموعات المستخدمين وخرائط خدمات السحابة وتحديد الوقت، لإنشاء نطاقات قابلة للتكرار وقابلة للدفاع تتوافق مع نماذج التهديد وأولويات الأعمال.

  • الدرس 2 • تحديد الأنظمة داخل النطاق: الموقع الإلكتروني العام، بوابة العملاء، البريد الإلكتروني، منصات التعاون، الأصول المحلية والسحابية

    يشرح هذا القسم كيفية تصنيف وتوثيق الأنظمة داخل النطاق، من الأصول الويب العامة إلى أدوات التعاون الداخلية وحمولات السحابة، مما يضمن مسارات هجوم واقعية مع حماية العمليات التجارية الحرجة والبيانات الحساسة.

  • الدرس 3 • اعتبارات تنظيمية وقانونية للمنظمات المالية وقضايا عبر الولايات القضائية

    يفحص هذا القسم القيود التنظيمية والقانونية التي تؤثر على عمل فريق أحمر، مع التركيز على المؤسسات المالية وقواعد الخصوصية وتدفقات البيانات عبر الحدود، مما يساعد الفرق على تجنب الأنشطة غير القانونية والتوافق مع توقعات الصناعة.

  • الدرس 4 • تصميم قواعد اشتباك واضحة: التفويض، مسارات التصعيد، إجراءات كلمة الأمان

    يغطي هذا القسم كيفية تصميم قواعد اشتباك دقيقة تحدد التقنيات المسموحة ومسارات التصعيد وشروط الإيقاف، مما يضمن بقاء العمليات تحت السيطرة والتفويض وقابلة للعكس مع محاكاة سلوك الخصم الواقعي.

  • الدرس 5 • تنسيق أصحاب المصلحة والموافقات: القانوني، الموارد البشرية، تقنية المعلومات، قوالب توقيع التنفيذيين

    يوضح هذا القسم كيفية التنسيق مع القانونيين وموارد بشرية وتقنية المعلومات والتنفيذيين، الحصول على الموافقات الرسمية، واستخدام قوالب التوقيع التي توضح المسؤوليات وقنوات التواصل والتأثيرات المقبولة قبل وأثناء وبعد عمليات فريق أحمر.

  • الدرس 6 • عناصر خارج النطاق صراحة: تدمير بيانات الإنتاج، رفض الخدمة، أنظمة الأطراف الثالثة

    يحدد هذا القسم العناصر خارج النطاق صراحة والأهداف الهشة، مثل تدمير بيانات الإنتاج ورفض الخدمة وأنظمة الأطراف الثالثة غير المدارة، ويشرح كيفية توثيق وفرض هذه الحدود أثناء العمليات.

الفصل 3عرض التفاصيل

نمذجة التهديد وملفات الهجوم الواقعية

  • الدرس 1 • جمع وتوثيق الافتراضات حول المعلومات العامة والتعرض

    يشرح هذا القسم كيفية جمع وتثبيت وتسجيل الافتراضات حول التعرض العام والأصول الخارجية والسياق التنظيمي، مما ينشئ قاعدة أدلة منظمة تدعم نماذج التهديد القابلة للدفاع والتخطيط القابل للتكرار لفريق أحمر.

  • الدرس 2 • البحث عن المكدسات التكنولوجية المحتملة في الشركات المالية المتوسطة: مزودو السحابة الشائعة، مزودو البريد، طرق المصادقة

    يفحص هذا القسم المكدسات التكنولوجية الشائعة في الشركات المالية المتوسطة، مركزاً على السحابة والبريد والهوية وأنماط الوصول حتى يستنتج فرق أحمر أسطح الهجوم الواقعية ونقاط التكامل الضعيفة المحتملة عبر البيئات.

  • الدرس 3 • التقنيات والدوافع حسب الشخصية: TTPs النموذجية والأهداف المحتملة في الخدمات المالية

    يوضح هذا القسم تقنيات وتكتيكات ودوافع الهجوم للشخصيات الرئيسية المستهدفة للخدمات المالية، رسم TTPs النموذجية مع العمليات التجارية وأنواع البيانات والأنظمة لتحديد الأصول الأكثر جاذبية والخطر.

  • الدرس 4 • بناء شخصيات الهجوم: مجموعة إجرامية إلكترونية خارجية، داخلي مقاول انتهازي، ممثل BEC مدفوع مالياً

    يغطي هذا القسم بناء شخصيات هجوم ملموسة، بما في ذلك المجموعات الخارجية والداخليين وممثلي BEC، مجمعاً القدرة والنية والقيود حتى يتمكن فرق أحمر من محاكاة خصوم موثوقين متوافقين مع التهديدات المالية الحقيقية.

  • الدرس 5 • تقييم الضوابط الأمنية المحتملة: اعتماد MFA، حماية النقطة النهائية، نضج التسجيل/المراقبة

    يركز هذا القسم على تقدير نضج ضوابط الأمان في الشركات المستهدفة، بما في ذلك تغطية MFA والدفاعات النقطة النهائية وقدرات التسجيل، لفهم فجوات الكشف المحتملة وسرعة الاستجابة والفرص الواقعية للعمليات الخفية.

  • الدرس 6 • ترجمة نماذج التهديد إلى متجهات هجوم مرتبة وبيانات فرضيات

    يوضح هذا القسم كيفية تحويل نماذج التهديد والشخصيات إلى متجهات هجوم مرتبة وفرضيات واضحة، مما يمكن التخطيط المنظم لفريق أحمر والأهداف القابلة للقياس والتتبع من مخاطر الأعمال إلى حالات الاختبار التقنية.

الفصل 4عرض التفاصيل

تخطيط دورة الهجوم باستخدام MITRE ATT&CK

  • الدرس 1 • تخطيط التقسيم، نوافذ التوقيت، التنظيم الواعي بالاحتواء، والتفاعل بين الأفعال المحاكاة وغير المدمرة

    يشرح هذا القسم كيفية تقسيم العمليات وتحديد نوافذ التوقيت وتنظيم النشاط لتجنب الكشف. يغطي الخنق الواعي بالاحتواء والتفكيك والتنسيق بين الأفعال المحاكاة وغير المدمرة مع أصحاب المصلحة.

  • الدرس 2 • تقنيات الوصول الأولي: التصيد المستهدف/حصاد البيانات الاعتمادية، رذاذ كلمات المرور، استغلال التطبيقات العامة، متجهات السلسلة التوريدية والأطراف الثالثة

    يوضح هذا القسم التخطيط واختيار تقنيات الوصول الأولي المرسومة مع ATT&CK، بما في ذلك التصيد المستهدف وحصاد البيانات الاعتمادية ورذاذ كلمات المرور واستغلال التطبيقات العامة ومتجهات السلسلة التوريدية والأطراف الثالثة، مع التركيز على الواقعية والضوابط الآمنة.

  • الدرس 3 • الحركة الجانبية: إعادة استخدام البيانات الاعتمادية، مفاهيم pass-the-hash/التوصيل، إساءة استخدام الخدمات البعيدة، IAM السحابية المضللة

    يركز هذا القسم على تخطيط الحركة الجانبية المرسومة مع ATT&CK، بما في ذلك إعادة استخدام البيانات الاعتمادية ومفاهيم pass-the-hash والتوصيل، إساءة استخدام الخدمات البعيدة، وسوء إدارة IAM السحابية، مع احترام حدود الاشتباك والقيود الآمنة.

  • الدرس 4 • التنفيذ والاستمرارية: إساءة استخدام الحسابات، الحسابات الصالحة، ويب شيل (مفاهيمي)، المهام المجدولة، إساءة توفير تطبيقات OAuth

    يعالج هذا القسم تخطيط التنفيذ والاستمرارية، بما في ذلك إساءة استخدام الحسابات الصالحة ومفاهيم الويب شيل والمهام المجدولة وإساءة توفير تطبيقات OAuth، رسم كل مع ATT&CK مع فرض تقنيات غير مدمرة وقابلة للعكس.

  • الدرس 5 • الأفعال على الأهداف والتسريب: اكتشاف البيانات، مواقع الترتيب، تقنيات التسريب المرتبة والقنوات المعتمة

    يغطي هذا القسم تخطيط الأفعال على الأهداف والتسريب، بما في ذلك اكتشاف البيانات ومواقع الترتيب ومسارات التسريب متعددة المراحل والقنوات المعتمة، مع فرض التعامل مع البيانات والحد الأدنى والقيود القانونية.

  • الدرس 6 • مرحلة الاستطلاع: مناهج OSINT، وسائل التواصل الاجتماعي، اكتشاف النطاق والشهادة، تعداد النطاقات الفرعية

    يغطي هذا القسم الاستطلاع المنظم المواءم مع ATT&CK، بما في ذلك OSINT وتحليل وسائل التواصل الاجتماعي وتحليل النطاقات والشهادات واكتشاف النطاقات الفرعية، مع إدارة نطاق الجمع والشرعية والأمن التشغيلي.

الفصل 5عرض التفاصيل

الكشف والمراقبة واختبار الاستجابة للحوادث

  • الدرس 1 • صياغة كتب إرشادية وخطوات تثبيت التنبيهات لفرق SOC وIR

    يغطي هذا القسم كيفية بناء كتب إرشادية SOC وIR قابلة للتنفيذ وتثبيت التنبيهات من نهاية إلى نهاية. ستعملون على هيكلة خطوات الفرز والإثراء ومسارات التصعيد ومعايير الإغلاق، ثم اختبارها باستخدام عينات كشف واقعية.

  • الدرس 2 • قياس استعداد SOC ودمج مكونات الطاولة والألعاب الحية

    يشرح هذا القسم كيفية تقييم استعداد SOC باستخدام تمارين طاولة منظمة وألعاب حية. ستتعلمون تحديد الأهداف والأدوار والحقن والمقاييس التي تكشف فجوات الكشف الحقيقية وضعف التنسيق.

  • الدرس 3 • سيناريوهات يجب أن تثير الكشف: تصيد ناجح يؤدي إلى استخدام بيانات اعتمادية، تجميع بيانات غير عادي من بوابة العملاء، تصعيد الامتياز والحركة الجانبية

    ستصممون سيناريوهات ملموسة يجب كشفها، بما في ذلك استخدام البيانات الاعتمادية الناتجة عن التصيد والوصول المشبوه لبيانات بوابة العملاء والتصعيد الامتيازي مع الحركة الجانبية، ثم رسم كل مع الإشارات والتنبيهات المطلوبة.

  • الدرس 4 • تصميم أهداف الكشف: مصادر التليمتريا وافتراضات التسجيل (الشبكة، النقاط النهائية، السحابة، الهوية)

    هنا نركز على تحديد أهداف الكشف ورسمها مع مصادر التليمتريا الملموسة. ستحللون افتراضات التسجيل عبر الشبكة والنقطة النهائية والسحابة وطبقات الهوية، وتصممون تغطية تدعم تنبيهات مستنيرة بالتهديد.

  • الدرس 5 • حوادث محاكاة لاختبار الاستجابة: اختراق اعتمادي مع تسجيل دخول مشبوه، كشف استمرارية الهجوم عبر عملية أو خدمة غير طبيعية، ترتيب بيانات وتسريب محاكى

    يوضح هذا القسم الحوادث المحاكاة المستخدمة لاختبار جودة الاستجابة، من اختراق البيانات الاعتمادية والتسجيلات المشبوهة إلى الاستمرارية وترتيب البيانات والتسريب المحاكى. ستخططون التشغيلات وتراقبون السلوك وتحسنون الدفاعات.

الفصل 6عرض التفاصيل

التقرير والمقاييس والتواصل

  • الدرس 1 • المخرجات: نتائج مرتبة، توقيتات الاستغلال، فجوات الكشف، إصلاحات موصى بها مرسومة مع الضوابط

    يغطي هذا القسم تجميع المخرجات الملموسة التي تدفع التغيير. ستتعلمون ترتيب النتائج وعرض توقيتات الاستغلال وإبراز فجوات الكشف ورسم الإصلاحات الموصى بها مع إطارات الضوابط الحالية.

  • الدرس 2 • مقاييس كيفية: فجوات الضوابط المرجحة بالشدة، معدلات عرضة الموظفين (نقر التصيد/تقديم البيانات الاعتمادية)، جودة تصعيد SOC

    يغطي هذا القسم تصميم مقاييس كيفية تلتقط ضعف البشر والعمليات. ستتعلمون تقييم الشدة وتفسير عرضة التصيد وتقييم جودة تصعيد SOC لإرشاد قرارات القيادة.

  • الدرس 3 • إيقاع التقرير: توعيات مؤقتة، تنسيقات اشتباك وسطى، اجتماع ختامي ومتابعة إصلاح وقوالب

    يوضح هذا القسم كيفية تخطيط إيقاع التقرير عبر الاشتباك. ستتعلمون متى ترسلون التحديثات المؤقتة وتشغيل التنسيقات الوسطى وإجراء الاجتماعات الختامية، بما في ذلك قوالب تدعم متابعة الإصلاح.

  • الدرس 4 • هيكل التقرير الختامي: ملخص تنفيذي، النطاق وROE، نموذج التهديد، تاريخ مفصل للتقنيات المحاولة، النتائج مع مراجع الأدلة، تحليل التأثير، خارطة طريق الإصلاح

    يشرح هذا القسم كيفية بناء تقرير ختامي واضح وقابل للدفاع. ستتعلمون صياغة ملخص تنفيذي وتوثيق النطاق وROE ووصف نموذج التهديد وسرد تاريخ الهجوم وعرض النتائج والتأثير والإصلاح.

  • الدرس 5 • مقاييس كمية: وقت الكشف (TTD)، وقت الاستجابة/الاحتواء (TTR)، عدد الضوابط الحرجة المُلتَفَتْ، نسبة الحسابات المخترقة، عدد التسريبات المحاكاة الناجحة

    يركز هذا القسم على المقاييس الكمية التي تتبع الكشف والاستجابة وفشل الضوابط. ستتعلمون تحديد TTD وTTR وعداد الالتفافات الحرجة وقياس الحسابات المخترقة وتقرير نجاح التسريب المحاكى.

الفصل 7عرض التفاصيل

إدارة المخاطر والضوابط الآمنة والسلوك الأخلاقي

  • الدرس 1 • ضوابط السلامة قبل الاشتباك: قائمة التقنيات غير المدمرة، بيانات الكاناري وأصول الخداع، استراتيجيات حسابات الاختبار والبيانات الاصطناعية

    يركز هذا القسم على الضوابط الآمنة التي يجب أن تكون موجودة قبل بدء الاختبار. ستصممون تقنيات غير مدمرة وبيانات كاناري وأصول خادعة واستراتيجيات حسابات اختبار قوية باستخدام بيانات اصطناعية للحد من الضرر مع الحفاظ على شروط هجوم واقعية.

  • الدرس 2 • تصعيد الحوادث ومعايير إيقاف الطوارئ؛ الاحتفاظ القانوني والتسجيل للتدقيق

    يحدد هذا القسم مسارات تصعيد الحوادث ومعايير إيقاف طوارئ موضوعية وكيفية التنسيق مع فرق أزرق. كما يغطي متطلبات الاحتفاظ القانوني ومعايير التسجيل وحفظ مسارات التدقيق التي تتحمل المراجعة القانونية والامتثال.

  • الدرس 3 • تحديد المخاطر التشغيلية: تأثير النظم الجانبية، تعطل الخدمة، تسريب البيانات، التعرض التنظيمي

    يعلم هذا القسم كيفية تحديد وتوثيق المخاطر التشغيلية قبل وأثناء التمارين. ستحللون التأثير الجانبي وتعطل الخدمة وتسريب البيانات والتعرض التنظيمي، وتحددون حواجز تحافظ على العمليات والامتثال ضمن التسامح.

  • الدرس 4 • مسؤوليات ما بعد الاشتباك: تثبيت الإصلاح، تسليم الأدلة، ورش عمل الدروس المستفادة، ودعم تحسينات الضوابط

    يغطي هذا القسم واجبات فريق أحمر بعد انتهاء الاشتباك، بما في ذلك تثبيت الإصلاح وتسليم الأدلة بأمان وتشغيل ورش عمل الدروس المستفادة. كما يشرح كيفية ترجمة النتائج إلى تحسينات دائمة في الضوابط والعمليات.

  • الدرس 5 • قواعد وتدريب سلوك فريق أحمر: السرية، الامتياز الأدنى، تجنب انتهاكات الخصوصية

    يحدد هذا القسم قواعد السلوك لأعضاء فريق أحمر، مركزاً على السرية والامتياز الأدنى وحماية الخصوصية. يشرح مناهج التدريب ومراقبة الالتزام والتعامل مع الانتهاكات للحفاظ على الثقة والشرعية والمعايير المهنية.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF