اختر لغتك
دورة مهندس الأمن السيبراني
من 4 إلى 360 ساعة دراسة مرنة

دورة مهندس الأمن السيبراني

أتقن الطيف الكامل لهندسة الأمن السيبراني — من الدفاع عن الشبكات والتشفير إلى الأمن السحابي والاستجابة للحوادث. يزودك هذا المقرر بالمهارات التقنية التطبيقية والأطر الاستراتيجية التي يطلبها أصحاب العمل من محترفي الأمن الكبار. ابنِ الخبرة اللازمة لحماية البنى التحتية المعقدة وقيادة عمليات الأمن والبقاء في صدارة التهديدات المتطورة.

ماذا ستتعلم:

ستقوم ببناء مجموعة مهارات كاملة في هندسة الأمن السيبراني تشمل أمن بروتوكولات الشبكة، وتصلب أنظمة التشغيل، والتشفير، وتصميم البنية التحتية للمفاتيح العمومية. ستتعلم كيفية إجراء اختبارات الاختراق، وأداء التحقيق الرقمي الجنائي، وتشغيل مركز عمليات الأمن بدءًا من فرز التنبيهات وصولاً إلى التعافي الكامل من الحوادث. تغطي الدورة الأمن السحابي الأصلي، وتكامل خط أنابيب بيانات ديفسيك، وفحص البنية التحتية كشفرة برمجية. ستطور أيضًا مهارات الحوكمة والامتثال بما في ذلك إدارة سجل المخاطر والتحضير للتدقيق. تشمل الموضوعات المتقدمة عمليات الفريق الأحمر، ونمذجة التهديدات، والدفاع ضد الهجمات المعتمدة على الذكاء الاصطناعي، والتخطيط للتشفير ما بعد الكمي.

كيف تدرس بشكل عملي دورة مهندس الأمن السيبراني

كيف تتدرب عملياً دورة مهندس الأمن السيبراني

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

8 فصول40 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

أساسيات الأمن السيبراني

  • الدرس 1 • مفاهيم ومبادئ الأمان الأساسية

    يغطي السرية، والسلامة، والتوفر، ونماذج الثقة. يرسخ جميع المواضيع التقنية اللاحقة في إطار مفاهيمي مشترك.

  • الدرس 2 • مشهد التهديدات وتصنيف الهجمات

    يحدد فئات الخصوم الحديثة، ونواقل الهجمات، وملفات الحوافز. يوفر مفردات نمذجة التهديدات المستخدمة في جميع أنحاء المقرر.

  • الدرس 3 • الأخلاقيات المهنية والحدود القانونية

    يحدد الالتزامات الأخلاقية والقيود القانونية لممارسي الأمن. يمنع إساءة استخدام المهارات التي يتم تدريسها في الفصول التقنية اللاحقة.

  • الدرس 4 • أساسيات إدارة المخاطر

    يقدم خيارات تحديد وتقييم ومعالجة المخاطر. يربط أثر الأعمال بقرارات الأمان التقنية المتخذة في الفصول اللاحقة.

  • الدرس 5 • أطر الأمان والمعايير

    يستعرض أطر الضوابط ونماذج الامتثال المعتمدة على نطاق واسع. يزود الطلاب بالقدرة على مواءمة العمل الهندسي مع متطلبات الحوكمة التنظيمية.

الفصل 2عرض التفاصيل

أمن الشبكات والبروتوكولات

  • الدرس 1 • تحليل حركة مرور الشبكة

    يُعلِّم التقاط وتصفية وتفسير الحركة المرورية الحية والمسجلة. يدعم بشكل مباشر مهارات اكتشاف الاختراق والتحقيق الجنائي.

  • الدرس 2 • مكدس TCP/IP وتفاصيل البروتوكولات

    يفحص كل طبقة من طبقات OSI، والتغليف، وسلوك البروتوكول. يوفر المعرفة على مستوى الحزم المطلوبة لتحليل الحركة المرورية واكتشاف الهجمات.

  • الدرس 3 • نشر جدران الحماية وأنظمة IDS وIPS

    يضبط جدران الحماية ذات الحالة، وأنظمة IDS القائمة على التواقيع، وأنظمة IPS المضمنة. يربط أمن الشبكات النظري بالأدوات الدفاعية التشغيلية.

  • الدرس 4 • تصميم معمارية الشبكة الآمنة

    يطبق التقسيم، وتصميم DMZ، ومبادئ الثقة الصفرية على تخطيطات الشبكة. يترجم معرفة التهديدات إلى مخططات بنية تحتية قابلة للدفاع.

  • الدرس 5 • تقنيات هجمات الشبكة الشائعة

    يغطي انتحال ARP، وتسمم DNS، والهجوم الوسيط، وأنماط حجب الخدمة. فهم آليات الهجوم يتيح التصميم الدقيق للاكتشاف والتخفيف.

الفصل 3عرض التفاصيل

أمن أنظمة التشغيل ونقاط النهاية

  • الدرس 1 • اكتشاف نقاط النهاية والاستجابة لها

    ينشر وكلاء EDR، ويضبط جمع القياسات عن بُعد، ويحقق في التنبيهات على المضيف. يربط رؤية نقطة النهاية بخط الكشف الأوسع.

  • الدرس 2 • أساسيات تحليل البرمجيات الخبيثة

    يُقدِّم التحليل الثابت والديناميكي للملفات الثنائية الخبيثة في بيئات معزولة. يبني مهارات تحديد مؤشرات الاختراق على نقاط النهاية.

  • الدرس 3 • معمارية أمان ويندوز

    يفحص نموذج الامتياز في ويندوز، والسجل، وأنظمة المصادقة الفرعية. يؤسس المعرفة الداخلية لنظام التشغيل اللازمة للتقوية واكتشاف الهجمات.

  • الدرس 4 • معمارية أمان لينكس

    يغطي صلاحيات لينكس، وPAM، وSELinux، والأنظمة الفرعية للتدقيق. يوفر الأساس لتأمين الخوادم والحاويات في الفصول اللاحقة.

  • الدرس 5 • تقنيات تقوية نقاط النهاية

    يُطبق ضوابط CIS benchmark، وإدارة التحديثات الأمنية، وتقليل سطح الهجوم. يُقلِّل من نقاط الدخول القابلة للاستغلال قبل نشر الخدمات المواجهة للشبكة.

الفصل 4عرض التفاصيل

هندسة التشفير والبنية التحتية للمفاتيح العامة

  • الدرس 1 • إدارة المفاتيح وتخزينها

    يغطي إجراءات إنشاء المفاتيح، والضمان، والتدوير، والإتلاف. يضمن عدم إضعاف القوة التشفيرية بسبب سوء التعامل التشغيلي مع المفاتيح.

  • الدرس 2 • التشفير التطبيقي في الأنظمة

    يُطبِّق التشفير للتخزين، وقواعد البيانات، والاتصالات بين الخدمات. يربط المعرفة التشفيرية بسيناريوهات النشر الهندسية الحقيقية.

  • الدرس 3 • تصميم البنية التحتية للمفاتيح العامة

    يصمم هيكليات المراجع المصدقة، وسياسات الشهادات، وآليات الإبطال. يترجم النظرية التشفيرية إلى معمارية PKI مؤسسية قابلة للنشر.

  • الدرس 4 • الأوليات التشفيرية والخوارزميات

    يشرح تشفير الكتل، وتشفير التدفق، ودوال التجزئة، ورموز المصادقة. يوفر الأساس الخوارزمي لاختيار الضوابط التشفيرية المناسبة.

  • الدرس 5 • بروتوكول TLS والاتصالات الآمنة

    يُحلِّل آلية تبادل التحقق في TLS، ومفاوضة مجموعة التشفير، والتحقق من صحة الشهادة. يُمكن المهندسين من ضبط أمان القناة المشفرة واستكشاف أخطائها.

الفصل 5عرض التفاصيل

الأمن الهجومي واختبار الاختراق

  • الدرس 1 • منهجية اختبار الاختراق

    يُعرِّف تحديد النطاق، وقواعد الاشتباك، وأطر الاختبار المرحلية. يؤسس الهيكل المهني الذي يحكم جميع الأنشطة الهجومية في هذا الفصل.

  • الدرس 2 • ما بعد الاستغلال والحركة الجانبية

    يغطي تصعيد الامتياز، وجمع بيانات الاعتماد، والتنقل عبر قطاعات الشبكة. يحاكي ثبات الخصم لكشف الفجوات في الاكتشاف والاستجابة.

  • الدرس 3 • تقنيات الاستطلاع وجمع المعلومات مفتوحة المصدر

    يُطبِّق جمع المعلومات السلبية والنشطة لرسم خريطة أسطح الهجوم المستهدفة. يغذي معلومات استخباراتية دقيقة عن الهدف في مراحل التخطيط للاستغلال.

  • الدرس 4 • التقارير وتوجيهات المعالجة

    يبني النتائج حسب الخطورة، ويوثق الأدلة، ويكتب توصيات المعالجة. يحول النتائج التقنية إلى خطط تحسين أمان ذات صلة بالأعمال.

  • الدرس 5 • تحديد الثغرات الأمنية واستغلالها

    يستخدم الماسحات الضوئية، والاختبار اليدوي، وقواعد بيانات الاستغلال العامة للعثور على نقاط الضعف والتحقق من صحتها. يُطوِّر الحكم التقني لتحديد أولويات النتائج واستغلالها بأمان.

الفصل 6عرض التفاصيل

هندسة أمن التطبيقات والويب

  • الدرس 1 • دورة حياة تطوير البرمجيات الآمنة

    يُدمج بوابات الأمان في مراحل التصميم والترميز والاختبار والنشر. يُحرِّك اكتشاف الثغرات إلى اليسار لتقليل تكلفة المعالجة ووقت التعرض.

  • الدرس 2 • اختبار أمان وتقوية واجهات التطبيقات

    يختبر واجهات REST و GraphQL لتجاوز المصادقة، والتعرض المفرط للبيانات، والحقن. يُطبِّق ضوابط خاصة بواجهات التطبيقات لحماية معماريات الخدمات الحديثة.

  • الدرس 3 • ضبط جدار حماية تطبيق الويب

    ينشر ويضبط مجموعات قواعد WAF لمنع أنماط هجمات الويب الشائعة. يوازن بين فعالية الحماية ومعدل النتائج الإيجابية الخاطئة في بيئات الإنتاج.

  • الدرس 4 • تحليل الشفرة الثابت والديناميكي

    يُشغِّل أدوات SAST وDAST على قواعد الشفرات والتطبيقات قيد التشغيل. يُدمج التحليل الآلي في خطوط أنابيب CI/CD للحصول على تغذية راجعة أمنية مستمرة.

  • الدرس 5 • تحليل متعمق لأهم ثغرات OWASP

    يُحلِّل الحقن، وثغرات المصادقة المعطلة، والإشارة المباشرة غير الآمنة للكائنات، وسوء الضبط. يوفر استغلالًا عمليًا ومعالجة لأكثر عيوب الويب شيوعًا.

الفصل 7عرض التفاصيل

العمليات الأمنية والاستجابة للحوادث

  • الدرس 1 • معمارية مركز العمليات الأمنية

    يصمم مستويات SOC، ومكدسات الأدوات، وسير عمل المحللين للمراقبة المستمرة. يؤسس الهيكل التشغيلي الذي يدعم جميع أنشطة الاكتشاف والاستجابة.

  • الدرس 2 • دورة حياة الاستجابة للحوادث

    ينفذ مراحل الإعداد، والتحديد، والاحتواء، والاستئصال، والتعافي. يوفر عملية قابلة للتكرار لإدارة الحوادث الأمنية على أي نطاق.

  • الدرس 3 • نشر SIEM وتطوير حالات الاستخدام

    يضبط استيعاب السجلات، وتطبيعها، وقواعد الربط في منصة SIEM. يترجم معلومات التهديدات إلى منطق اكتشاف يُولِّد تنبيهات قابلة للتنفيذ.

  • الدرس 4 • دمج معلومات التهديدات

    يستوعب ويقيّم ويُشغِّل موجزات التهديدات وتقارير الاستخبارات. يُثري قواعد الاكتشاف وتحقيقات الحوادث بسياق الخصم.

  • الدرس 5 • التحقيق الجنائي الرقمي للمستجيبين

    يُطبِّق اكتساب الأدلة الجنائية، وتحليل التسلسل الزمني، وفحص القطع الأثرية على الحوادث. يُنتج أدلة مقبولة في المحكمة ونتائج السبب الجذري من الأنظمة المخترقة.

الفصل 8عرض التفاصيل

أمن السحابة والبنية التحتية

  • الدرس 1 • إدارة الهوية والوصول في السحابة

    يضبط أدوار IAM السحابية، والسياسات، والهوية الموحدة للوصول بأقل امتياز. يعالج السبب الرئيسي لاختراقات السحابة من خلال تصميم دقيق للتحكم في الوصول.

  • الدرس 2 • أمن البنية التحتية كشفرة برمجية

    يمسح قوالب Terraform وCloudFormation وAnsible بحثًا عن سوء الضبط قبل النشر. يُدمج التحقق من الأمان في خطوط أنابيب IaC لمنع الانجراف السحابي.

  • الدرس 3 • المسؤولية المشتركة لأمن السحابة

    يُعرِّف التزامات الأمان بين المزود والعميل عبر نماذج IaaS وPaaS وSaaS. يمنع فجوات الأمان الناتجة عن سوء فهم حدود الملكية في عمليات النشر السحابية.

  • الدرس 4 • إدارة وضع الأمان السحابي

    ينشر أدوات CSPM لتقييم ومعالجة سوء الضبط السحابي بشكل مستمر على نطاق واسع. يوفر رؤية مستمرة للامتثال والمخاطر عبر بيئات متعددة السحابات.

  • الدرس 5 • أمن الحاويات و Kubernetes

    يُقوِّي صور الحاويات، وبيئات وقت التشغيل، وضبط مجموعات Kubernetes. يؤمِّن طبقة التنسيق التي تدعم تقديم التطبيقات السحابية الأصلية الحديثة.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

هذا الدورة مخصصة لك:

  • مدير تقنية معلومات: مستعد للتخصص والانتقال إلى دور أمني مخصص.

  • محلل أمن مبتدئ: يسعى لتعميق المهارات التقنية أبعد من مراقبة التنبيهات.

  • مطور برمجيات: يرغب في دمج التفكير الأمني مباشرة في العمل الهندسي اليومي.

  • مغير مسار مهني: يجلب مهارات حل المشكلات القابلة للنقل إلى مجال الأمن السيبراني.

  • مهندس شبكات: يهدف إلى توسيع الخبرة إلى كشف التهديدات ومعمارية الدفاع.

  • محترف امتثال: يبحث عن الأساس التقني لدعم مسؤوليات الحوكمة.

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF