?? الفئة المستهدفة:
المبتدئون أو من هم في بداية مسارهم المهني في الأمن السيبراني، وخاصة الراغبين في العمل في مراكز العمليات الأمنية (SOC).
?? محاور الدورة:
1. مقدمة في الأمن السيبراني وSOC:
o فهم بيئة مركز العمليات الأمنية.
o الفرق بين الأنواع المختلفة للهجمات والتهديدات.
2. تحليل الشبكات وأنظمة التشغيل:
o تحليل بروتوكولات الشبكة (مثل TCP/IP).
o معرفة أساسية بـ Windows وLinux من زاوية الأمان.
3. فهم أدوات المراقبة والتحليل:
o استخدام أدوات مثل Wireshark وSIEM.
o استكشاف السجلات Logs وتحليلها.
4. مفاهيم الأمن الأساسية:
o مبادئ التشفير.
o أنواع الهجمات مثل: DoS, Phishing, Malware.
o كيفية الاستجابة للحوادث السيبرانية Incident Response.
5. التحقق والتحقيق الرقمي:
o كيفية تتبع الهجمات وتحليل سلوك المستخدم.
o التعرف على أنماط الهجوم.
6. أدوات وتقنيات الأمن:
o جدران الحماية Firewalls.
o أنظمة كشف التسلل IDS/IPS.
?? الفائدة من الشهادة:
• تؤهلك للعمل كـ محلل أمن معلومات (Security Analyst).
• مطلوبة في الكثير من وظائف SOC في الشركات الكبرى والجهات الحكومية في الخليج والعالم.
?? متطلبات سابقة:
• لا يشترط شهادة CCNA، ولكن معرفة أساسية بالشبكات يُفضل.
• مهارات تحليل منطقية جيدة.
• فهم بسيط لنظامي Windows وLinux.
?? مخرجات الدورة (Learning Outcomes):
1. الفهم العميق لمفاهيم الأمن السيبراني:
• التعرف على أنواع التهديدات والهجمات السيبرانية.
• فهم الفرق بين أنواع الهجمات (Malware, DoS, Phishing، وغيرها).
• استيعاب مفهوم دورة حياة الهجوم (Cyber Kill Chain).
2. التمكن من بيئة مركز العمليات الأمنية (SOC):
• القدرة على العمل داخل بيئة SOC.
• التعرف على مهام محلل الأمن السيبراني.
• فهم أدوار الفرق داخل SOC (Tier 1, Tier 2, Incident Response).
3. تحليل الشبكات وسجلات الأنظمة (Logs):
• قراءة وتحليل الحزم باستخدام أدوات مثل Wireshark.
• استخراج معلومات من سجلات الأنظمة (Windows Event Logs, Syslogs).
• تتبع نشاط المستخدمين وتحليل السلوك الشبكي.
4. التعامل مع أدوات الأمن السيبراني:
• استخدام أدوات مراقبة مثل SIEM (مثل Splunk أو QRadar).
• العمل على أدوات تحليل التهديدات والتحقيق الرقمي.
• فهم وظائف IDS/IPS، وFirewall، وAntivirus.
5. الاستجابة للحوادث السيبرانية:
• كيفية التفاعل مع الحوادث الأمنية وتحليلها.
• خطوات الاستجابة للحوادث Incident Response Process.
• التوثيق والتبليغ عن الحوادث وتحليل أثرها.
6. التقارير والتحقيقات:
• إعداد تقارير أمنية تقنية احترافية.
• القدرة على تقديم نتائج التحقيق بأسلوب واضح للجهات المعنية.
• تحسين مهارات التواصل الفني والتوثيق.
________________________________________
? بعد إتمام الدورة، المتدرب سيكون قادرًا على:
• التقديم لوظيفة “محلل أمن سيبراني” في الشركات.
• العمل ضمن فرق أمن المعلومات في القطاعات الحكومية والخاصة.
• المساهمة في حماية البنية التحتية الرقمية في بيئات العمل.



