حقيبة تدريبية
مبادئ التصميم في الأمن السيبراني
6 وحدات تدريبية، 24 يوماً، 48 ساعة تدريبية
تتضمن الحقيبة الملفات التالية:
جميع الملفات مفتوحة وقابلة للتعديل (تصميم إنفوجرافيك)
وصف الدورة:
في هذا المقرر يتم تدريب المتدرب على الإلمام بمعارف ومهارات مفاهيم مبادئ التصميم الآمن والتصميم المدروس ومراقبة الوصول وتصميم المرونة والتوافق مع المعايير بالإضافة الى اختبار الأمان والتقييم وإدارة الحوادث ومعرفة الاستخدام الآمن للتكنولوجيا وإدارة الحوادث.
أهمية الدورة:
الهدف العام:
الأهداف التفصيلية:
في نهاية هذا البرنامج سيكون المتدرب على معرفة بـ:
الفئة المُستهدفة:
المحاور التدريبية:
الوحدة الأولى: مقدمة في تصميم الأمن السيبراني
اليوم التدريبي الأول: تعريف الأمن السيبراني وأهميته في حماية الأنظمة.
اليوم التدريبي الثاني: مبادئ التصميم الآمن.
اليوم التدريبي الثالث: الفرق بين الأمن الوقائي والاستجابة للهجمات.
الوحدة الثانية: مفاهيم أمن المعلومات الأساسية.
اليوم التدريبي الرابع: المفاهيم الأساسية لأمن المعلومات
اليوم التدريبي الخامس: عناصر أمن المعلومات
اليوم التدريبي السادس: تصنيف البيانات ومستويات الحماية المطلوبة
الوحدة الثالثة: تصميم الشبكات الآمنة.
اليوم التدريبي السابع: المبادئ والبنية الأساسية
اليوم التدريبي الثامن: طبقات الأمان في الشبكات
اليوم التدريبي التاسع: تصميم جدران الحماية وأنظمة كشف التسلل
اليوم التدريبي العاشر: التشفير في الشبكات وتقنيات تأمين نقل البيانات
الوحدة الرابعة: تأمين أنظمة التشغيل والتطبيقات
اليوم التدريبي الحادي عشر: مقدمة في أمن أنظمة التشغيل والتطبيقات.
اليوم التدريبي الثاني عشر: مبادئ تصميم أنظمة تشغيل آمنة: الأسس والعزل والتحكم في الصلاحيات
اليوم التدريبي الثالث عشر: مبادئ تصميم أنظمة تشغيل آمنة: التشفير، التحديثات، المراقبة، والاستجابة للحوادث
اليوم التدريبي الرابع عشر: تحديثات الأمان وإدارة الثغرات الأمنية
اليوم التدريبي الخامس عشر: آليات التحكم في الوصول.
الوحدة الخامسة: تصميم البنية التحتية الحرجة وحمايتها
اليوم التدريبي السادس عشر: تصميم البنية التحتية الحرجة وحمايتها: الأمن المادي والسيبراني وإدارة المخاطر.
اليوم التدريبي السابع عشر: حماية أنظمة الطاقة والنقل والمياه من الهجمات السيبرانية: من المبادئ إلى الاستجابة والتعافي.
اليوم التدريبي الثامن عشر: حماية أنظمة المياه: معالجة، توزيع، وصرف في مواجهة الهجمات السيبرانية.
اليوم التدريبي التاسع عشر: أمن أنظمة التحكم الصناعية.
اليوم التدريبي العشرون: استراتيجيات الدفاع ضد الهجمات على البنية التحتية.
الوحدة السادسة: إدارة الهوية والتحكم في الوصول
اليوم التدريبي الحادي والعشرون: أنظمة المصادقة متعددة العوامل (MFA): طبقات حماية متقدمة للأمن السيبراني.
اليوم التدريبي الثاني والعشرون: تقنيات إدارة الهويات الرقمية: بين الأمن السيبراني والامتثال القانوني.
اليوم التدريبي الثالث والعشرون: سياسات وإجراءات التحكم في الوصول: ضمان سرية البيانات وسلامتها وتوافرها.
اليوم التدريبي الرابع والعشرون: التحكم في الوصول في البيئات السحابية وDevSecOps: من السياسات إلى التنفيذ العملي.