عن هذه الدورة
كن خبيراً في حماية البنية التحتية السحابية مع شهادة CCSE.
منهج الدورة
1
أساسيات ونماذج أمن السحابة
مقدمة في الحوسبة السحابية وأهدافها الأمنية.
مقارنة بين استراتيجيات الأمن في (AWS, Azure, GCP).
تقييم مزودي الخدمات السحابية (CSPs) من منظور أمني قبل الاستهلاك.
2
أمن المنصات والبنية التحتية
تأمين المكونات الرئيسية: المخاطر والتهديدات المرتبطة بالشبكات الافتراضية ومراكز البيانات السحابية.
التنفيذ العملي للبنية الآمنة: طرق حماية البنية التحتية في المنصات الثلاث (AWS, Azure, GCP).
3
أمن التطبيقات والبيانات في السحابة
دورة حياة التطوير الآمن (SSDLC): دمج الأمن في الـ DevOps وعمليات التكامل والنشر المستمر (CI/CD).
أمن تخزين البيانات: دورة حياة البيانات، التشفير، وإدارة حقوق المعلومات (IRM).
استراتيجيات الأرشفة والحماية: تنفيذ أمن البيانات في المنصات السحابية المختلفة.
4
العمليات الأمنية والمراقبة
إدارة العمليات والضبط: المعايير والأساليب المتبعة لبناء وإدارة بنية تحتية سحابية آمنة.
المراقبة وإدارة الإعدادات: تتبع الأحداث الأمنية وضبط الإعدادات لضمان عدم حدوث ثغرات
5
الاستجابة للحوادث والتحقيق الجنائي الرقمي (IR & Forensics)
الاستجابة للحوادث (Incident Response): دورة حياة الاستجابة، واستخدام أدوات الأتمتة (SOAR) لتسريع رد الفعل.
التحقيق الجنائي السحابي (Cloud Forensics): كيفية التحقيق في الحوادث الأمنية وجمع الأدلة الرقمية من المنصات الثلاث.
اختبار الاختراق: خطوات ونطاق اختبار الاختراق (Pen-testing) الخاص بكل بيئة سحابية.
6
استمرارية الأعمال والتعافي من الكوارث (BCDR)
: تصميم خطط التعافي: هندسة المرونة (Resilience) وتصميم حلول استعادة البيانات والتطبيقات.
التنفيذ العملي للتعافي: إعداد الـ BCDR لقواعد البيانات والأنظمة الحساسة في السحابة.
7
الحوكمة، المخاطر، والامتثال (GRC)
حوكمة وإدارة مخاطر السحابة: تطبيق أطر العمل (Frameworks) لضمان الامتثال للقوانين والمعايير الدولية.
الامتثال والتدقيق: التخطيط لعمليات التدقيق، التقارير الأمنية، وإدارة الموردين (Vendor Management).
القوانين والمعايير القانونية: فهم الأطر القانونية لحماية البيانات والخصوصية في البيئات السحابية.