اختر لغتك
دورة SSCP عبر الإنترنت
من 4 إلى 360 ساعة دراسة مرنة

دورة SSCP عبر الإنترنت

إتقان أساسيات SSCP لبيئات الرعاية الصحية الحديثة. تعلم التحكم في الوصول والتشفير واستجابة الحوادث والتسجيل وإدارة المخاطر لحماية PHI وتأمين الأنظمة السحابية والمحلية المختلطة والتعامل بثقة مع التهديدات الأمنية الحقيقية.

ماذا ستتعلم:

توفر دورة SSCP عبر الإنترنت مهارات عملية لتأمين البيئات الحقيقية بميزانية محدودة. تعلم كيفية تحديد التخفيف من المخاطر والاستجابة لحوادث حسابات الإدارة وحماية البيانات الحساسة بالتشفير الفعال وتصميم ضوابط وصول قوية. كما تحصل على إرشاد عملي للمراقبة والتسجيل والمقاييس والتحسين المستمر متوافق مع مجالات SSCP واحتياجات الرعاية الصحية.

كيف تدرس بشكل عملي دورة SSCP عبر الإنترنت

كيف تتدرب عملياً دورة SSCP عبر الإنترنت

لك إذا كنت شركة وتريد تدريب فريقك

في Elevify للشركات، يأتي الدورة مع تمارين وأمثلة من عملك نفسه وبالطريقة التي تحتاجها شركتك.

اضغط هنا

محتوى الدورة

6 فصول30 دروسمدة بين 4 و 360 ساعة (أنت تقرر)

الفصل 1عرض التفاصيل

فهم بيئة نورث بريدج والأساسيات المتماشية مع SSCP

  • الدرس 1 • تحديد وتصنيف الأصول الرئيسية: PHI، الحسابات الإدارية، النسخ الاحتياطية، نقاط النهاية، وبيانات اعتماد IAM

    يشرح هذا القسم كيفية تحديد وتصنيف أصول نورث بريدج الحرجة، بما في ذلك PHI، الحسابات الإدارية المميزة، النسخ الاحتياطية، نقاط النهاية، وبيانات اعتماد IAM، لتحديد أولويات الحماية ومواءمة الضوابط مع مخاطر الأعمال.

  • الدرس 2 • جهات التهديد وطرق الهجوم الشائعة لمقدمي الرعاية الصحية متوسطي الحجم

    يراجع هذا القسم الجهات المهددة المحتملة التي تستهدف مقدمي الرعاية الصحية متوسطي الحجم، دوافعها، وطرق الهجوم الشائعة. ستربط هذه التهديدات بأصول نورث بريدج وتتعلم كيف تقلل ضوابط SSCP من المخاطر الواقعية.

  • الدرس 3 • ربط مجالات SSCP بالمسؤوليات العملية في فريق أمان صغير

    يربط هذا القسم كل مجال SSCP بمسؤوليات ملموسة في فريق الأمان الصغير بنورث بريدج. سترى كيف يمكن للطاقم المحدود تحديد أولويات المهام، تحديد الملكية، والتنسيق مع شركاء تكنولوجيا المعلومات والامتثال.

  • الدرس 4 • الأساسيات التنظيمية والامتثالية المتعلقة ببيانات الرعاية الصحية (مفاهيم HIPAA، الحد الأدنى الضروري، سجلات التدقيق)

    يقدم هذا القسم المفاهيم التنظيمية الأساسية للرعاية الصحية التي تشكل أمان نورث بريدج، بما في ذلك قواعد HIPAA، معايير الحد الأدنى الضروري، توقعات سجلات التدقيق، وكيفية ربط هذه المتطلبات بضوابط SSCP الفنية.

  • الدرس 5 • نظرة عامة على بيئات تكنولوجيا المعلومات المختلطة: المحلية، السحابة الخاصة، وSaaS في الرعاية الصحية

    يوضح هذا القسم كيفية استخدام نورث بريدج للأنظمة المحلية، السحابة الخاصة، وخدمات SaaS معًا. ستتعلم حدود المسؤولية المشتركة، أنماط التكامل، واعتبارات الضوابط عبر هذه البيئة المختلطة.

الفصل 2عرض التفاصيل

التحكم في الوصول: المبادئ، النماذج، والتنفيذ العملي

  • الدرس 1 • إدارة الوصول المميز (PAM) والتحكم في الحسابات الإدارية: الحفظ، إدارة الجلسات، والوصول في الوقت المناسب

    يغطي هذا القسم مفاهيم PAM، بما في ذلك تحديد الحسابات المميزة، حفظ بيانات الاعتماد، مراقبة الجلسات، الارتفاع في الوقت المناسب، وتعزيز تدفقات العمل الإدارية لتقليل مخاطر الإساءة، سرقة بيانات الاعتماد، والحركة الجانبية.

  • الدرس 2 • تصميم ونشر المصادقة متعددة العوامل (MFA) للبيئات المختلطة

    يشرح هذا القسم مبادئ MFA، العوامل، والنهج القائمة على المخاطر، ثم يفصل كيفية تصميم ونشر واستكشاف أخطاء MFA عبر بيئات مختلطة محلية وسحابية وقديمة مع موازنة الأمان والتكلفة وتجربة المستخدم.

  • الدرس 3 • أساسيات إدارة الهوية والوصول (IAM): التوفير، الإلغاء، دورة الحياة، والحد الأدنى من الامتيازات

    يقدم هذا القسم مفاهيم IAM، مع التركيز على دورة حياة الهوية، توفير الحسابات وإلغاؤها، طلبات الوصول، الموافقات، وفرض الحد الأدنى من الامتيازات مع الحفاظ على الاستخدامية والامتثال في بيئات تنظيمية متنوعة.

  • الدرس 4 • نماذج التحكم في الوصول واختيارها: DAC، MAC، RBAC، ABAC ومتى تطبق كل واحدة

    يقارن هذا القسم DAC، MAC، RBAC، وABAC، يشرح مبادئها، قوتها، وضعفها، ويقدم إرشادات حول اختيار ودمج وتنفيذ النماذج التي تتوافق مع القيود التجارية والتنظيمية والفنية.

  • الدرس 5 • مراجعات الوصول، الشهادات، وعمليات تعريف الأدوار لفرق ذات ميزانية محدودة

    يركز هذا القسم على الحوكمة العملية للفرق الصغيرة أو ذات الميزانية المحدودة، بما في ذلك مراجعات الوصول، الشهادات، تعريف الأدوار، التوثيق، وأدوات خفيفة الوزن تلبي توقعات التدقيق والامتثال والأمان.

الفصل 3عرض التفاصيل

تحديد المخاطر، التقييم، والتخفيف لنورث بريدج

  • الدرس 1 • تشغيل الضوابط: إدارة التغيير، كتب التشغيل، وخيارات التلقائية منخفضة التكلفة (البرمجيات النصية، المهام المجدولة)

    يغطي هذا القسم كيفية تشغيل ضوابط نورث بريدج من خلال إدارة التغيير المنظمة، كتب التشغيل الواضحة، والتلقائية منخفضة التكلفة مثل البرمجيات النصية والمهام المجدولة، مما يضمن بقاء الضوابط فعالة وقابلة للتكرار والتدقيق مع مرور الوقت.

  • الدرس 2 • ضوابط فنية وإجرائية اقتصادية: تقسيم الشبكة، تعزيز نقاط النهاية، قواعد التكوين الأساسية

    يشرح هذا القسم كيفية اختيار ضوابط فنية وإجرائية اقتصادية لنورث بريدج، مع التركيز على تقسيم الشبكة، تعزيز نقاط النهاية، وقواعد التكوين الآمنة التي تقلل المخاطر مع احترام الميزانية والحدود التشغيلية.

  • الدرس 3 • إجراء تقييم مخاطر عملي: الاحتمالية، التأثير، وتسجيل المخاطر لـ PHI، اختراق الإدارة، وأخطاء تكوين SaaS

    يمشي هذا القسم خلال تقييم مخاطر عملي لنورث بريدج، يغطي الاحتمالية والتأثير وتسجيل المخاطر، مع أمثلة عملية لتعرض PHI، اختراق الإدارة، وأخطاء تكوين SaaS تدعم قرارات التحديد الأولويات والعلاج.

  • الدرس 4 • ربط اختيار الضوابط بالمخاطر: أمثلة لاختراق الإدارة، استخراج البيانات، والوصول غير المصرح

    يظهر هذا القسم كيفية ربط ضوابط محددة بمخاطر نورث بريدج الملموسة، بما في ذلك اختراق الحساب الإداري، استخراج البيانات، والوصول غير المصرح به، باستخدام أمثلة قابلة للتتبع تدعم التدقيق وقرارات تقليل المخاطر المستمرة.

  • الدرس 5 • تقنيات تحديد المخاطر: النهج المركز على الأصول، التهديد، والثغرات

    يقدم هذا القسم تقنيات تحديد المخاطر العملية لنورث بريدج، مقارنًا النهج المركز على الأصول، المركز على التهديد، والمركز على الثغرات، ويشرح متى تستخدم كل طريقة لبناء رؤية كاملة وحديثة لمخاطر المنظمة.

الفصل 4عرض التفاصيل

الاستجابة للحوادث للاشتباه في اختراق حساب إداري

  • الدرس 1 • الإزالة والاستعادة: التقاطات جنائية، إعادة تعيين بيانات الاعتماد، قرارات إعادة البناء مقابل التنظيف، التحقق من سلامة الأنظمة

    يغطي هذا القسم الإزالة والاستعادة بعد اختراق إداري، بما في ذلك التقاطات الجنائية، إزالة البرمجيات الخبيثة، إعادة تعيين بيانات الاعتماد، قرارات إعادة البناء مقابل التنظيف، والتحقق من سلامة النظام والدليل والتكوين.

  • الدرس 2 • بعد الحادث: الدروس المستفادة، الاحتفاظ بالأدلة، تحديث كتب التشغيل، وتمارين الطاولة

    يركز هذا القسم على الأنشطة بعد الحادث بعد اختراق إداري، بما في ذلك الدروس المستفادة، الاحتفاظ بالأدلة، تحديث كتب التشغيل والضوابط، وتخطيط تمارين الطاولة للتحقق من الاستجابة وتحسينها.

  • الدرس 3 • الكشف والتصنيف الأولي: السجلات ذات الصلة (سجلات المصادقة، أساسيات SIEM، سجلات IAM السحابية) وقواعد الكشف البسيطة

    يشرح هذا القسم كيفية التعرف على الاشتباه في اختراق حساب إداري، تحديد مصادر السجلات الرئيسية، تطبيق قواعد كشف بسيطة، وإجراء تصنيف منظم لتقييم النطاق والشدة ومسارات التصعيد المطلوبة بسرعة.

  • الدرس 4 • الأدوار والمسؤوليات في فريق صغير: قائد الحادث، المستجيب، الاتصالات، القانوني/الامتثال

    يحدد هذا القسم الأدوار والمسؤوليات لفرق الاستجابة للحوادث الصغيرة التي تتعامل مع اختراق إداري، يوضح الواجبات لقائد الحادث، المستجيبين الفنيين، الاتصالات، والشركاء القانونيين أو الامتثاليين.

  • الدرس 5 • تكتيكات الاحتواء: تعطيل الحساب، تدوير بيانات الاعتماد، إنهاء الجلسة، وخطوات عزل الشبكة

    يفصل هذا القسم استراتيجيات الاحتواء للاشتباه في اختراق إداري، بما في ذلك تعطيل الحسابات، تدوير بيانات الاعتماد، إنهاء الجلسات النشطة، وتطبيق عزل المضيف والشبكة مع الحفاظ على الأدلة وتقليل التأثير التجاري.

الفصل 5عرض التفاصيل

حماية البيانات والتشفير العملي للرعاية الصحية بميزانيات صغيرة

  • الدرس 1 • تطبيق التشفير عمليًا في نورث بريدج: نهج الهجرة، التوافق، والمراقبة

    يقدم هذا القسم نشر تشفير عملي في نورث بريدج، يغطي الهجرة من الأنظمة القديمة، التوافق مع التطبيقات والأجهزة الحالية، وضوابط المراقبة لاكتشاف الفشل أو الإساءة أو التأثيرات الأدائية أثناء وبعد النشر.

  • الدرس 2 • ممارسات إدارة المفاتيح الميسورة: استخدام KMS السحابي، التشفير المغلف، ومتاجر الأسرار الآمنة

    يركز هذا القسم على نهج إدارة المفاتيح منخفضة التكلفة، بما في ذلك استخدام KMS السحابي بأمان، تنفيذ أنماط التشفير المغلف، ونشر أدوات إدارة الأسرار التي تناسب ميزانيات الرعاية الصحية الصغيرة مع تلبية التوقعات التنظيمية.

  • الدرس 3 • حماية البيانات أثناء النقل: أفضل ممارسات TLS، TLS الثنائي للخدمات الداخلية، تكاملات API وSaaS الآمنة

    يشرح هذا القسم كيفية حماية بيانات الرعاية الصحية أثناء النقل باستخدام TLS الحديث، بما في ذلك اختيار البروتوكول والشيفرات، TLS الثنائي للخدمات الداخلية، وتأمين تكاملات API وSaaS التي تتعامل مع PHI أو معلومات منظمة أخرى.

  • الدرس 4 • أساسيات إدارة المفاتيح: دورة حياة المفتاح، الحد الأدنى من الامتيازات للمفاتيح، تخزين المفاتيح الأجهزة مقابل البرمجيات

    يقدم هذا القسم أساسيات إدارة المفاتيح للرعاية الصحية، يغطي دورة حياة المفتاح الكاملة، فرض الحد الأدنى من الامتيازات للوصول إلى المفاتيح، ومقارنة خيارات تخزين المفاتيح الأجهزة مقابل البرمجيات لموازنة المخاطر والتكلفة والتعقيد التشغيلي.

  • الدرس 5 • حماية البيانات عند الراحة: التشفير الكامل للقرص، تشفير قاعدة البيانات، استراتيجيات التشفير للحقول/الأعمدة

    يفصل هذا القسم حماية بيانات الرعاية الصحية عند الراحة باستخدام التشفير الكامل للقرص، تشفير قاعدة البيانات، واستراتيجيات التشفير للحقول/الأعمدة، يشرح متى تكون كل واحدة مناسبة، كيفية إدارة المفاتيح، وتقليل التأثير الأدائي مع الحفاظ على أمان قوي.

الفصل 6عرض التفاصيل

المراقبة، التسجيل، والتحسين المستمر

  • الدرس 1 • استخدام مخرجات المراقبة لدفع التحسينات: إيقاع إصلاح الثغرات، تحديث السياسات، والتدريب المستهدف

    تعلم كيفية تفسير نتائج المراقبة وترجمتها إلى تحسينات أمان ملموسة. يغطي هذا القسم إيقاع الإصلاح، تحسين السياسات، والتدريب المستهدف بناءً على الحوادث الحقيقية والضعف المتكرر.

  • الدرس 2 • نهج SIEM والتجميع السجلي الأساسية بميزانية محدودة: أدوات مفتوحة المصدر، التسجيل المدار، واستراتيجيات الاحتفاظ

    استكشف خيارات SIEM والتجميع السجلي العملية للميزانيات المحدودة. يقارن هذا القسم الأدوات مفتوحة المصدر والمدارة، يغطي أنماط النشر الأساسية، ويشرح الاحتفاظ والتخزين والاعتبارات الوصولية.

  • الدرس 3 • تصميم المراقبة والتنبيه البسيطة: التنبيهات المحددة الأولوية، العتبات، والتنبيهات المرتبطة بكتب التشغيل

    يظهر هذا القسم كيفية تصميم مراقبة وتنبيه بسيطة وموثوقة تركز على الأحداث عالية القيمة. ستحدد العتبات، تقلل الضوضاء، وتربط التنبيهات بكتب تشغيل واضحة توجه الاستجابة السريعة والمتسقة.

  • الدرس 4 • مصادر السجلات الأساسية للجمع: سجلات المضيف، سجلات AD/IAM، سجلات تدقيق مزود السحابة، سجلات الوصول للتطبيقات وAPI

    افهم أي مصادر السجلات الأكثر قيمة لمراقبة الأمان والتحقيقات. ستربط سجلات المضيف، الهوية، السحابة، والتطبيقات بالتهديدات الشائعة، وتحدد التسجيل الأدنى القابل للحياة للميزانيات المقيدة.

  • الدرس 5 • المقاييس والتقارير للإدارة: KPIs (وقت الكشف، وقت الاحتواء)، الجاهزية للتدقيق، وتخطيط خارطة الطريق الواعي بالميزانية

    تعلم كيفية تحويل بيانات المراقبة إلى مقاييس وتقارير واضحة للإدارة. ستحدد KPIs، تظهر الجاهزية للتدقيق، وتبني خارطة طريق واقعية مدركة للميزانية تتوافق مع مخاطر الأعمال والأهداف.

الشهادة
الشهادة

شهادتك الصالحة للتخرج

ماذا يقول طلابنا

آراء من درسوا معنا:

دروسكم مثالية. اشتريت الباقة السنوية، وأخيراً أصبح لدي الفرصة لمتابعة مواضيع متنوعة تهمني دون الحاجة لتغيير المنصة... أشكركم على كل ما تقومون به، لقد أوصيت بكم لأشخاص آخرين...
Giulio Carlo
Giulio Carloطالب التسويق الرقمي
أحب كيف أن الدروس مباشرة ومركزة وكيف يمكنني تغيير الفصول وتخطي المحتوى الذي لا أحتاجه.
Mariana Ferres
Mariana Ferresطالبة التصوير الفوتوغرافي
أحب المحتوى وطريقة العرض ونسخ الفيديوهات، مما يسرّع العملية!
Luciana Alvarenga
Luciana Alvarengaطالبة تصميم الأظافر
المنصة سريعة وبسيطة الاستخدام. تنوع المحتوى والفيديوهات التكميلية تساعد كثيراً في التعلم.
André Felipe
André Felipeطالب هندسة الأوامر

أهم الدورات

الأسئلة الشائعة

من هي Elevify؟ كيف تعمل؟

هل الدورات تتضمن شهادات؟

هل الدورات مجانية؟

ما هو عبء الدورة؟

كيف تبدو الدورات؟

كيف تعمل الدورات؟

ما هي مدة الدورات؟

ما هو سعر أو تكلفة الدورات؟

ما هو التعليم عن بعد أو الدورة عبر الإنترنت وكيف تعمل؟

دورة PDF