عن هذه الدورة
معالج حوادث معتمد
منهج الدورة
1
مقدمة في معالجة الاستجابة للحوادث السيبرانية
أساسيات الأمن والتهديدات: فهم ناقلات الهجوم، أطر الدفاع، ومفاهيم حوادث أمن المعلومات.
حوكمة الاستجابة للحوادث: أتمتة الاستجابة (SOAR)، أفضل الممارسات والمعايير العالمية، والقوانين والامتثال القانوني المتعلق بالحوادث.
2
دورة حياة الاستجابة للحوادث (IH&R Process)
التحضير والتسجيل: خطوات الاستعداد للحوادث، تسجيل البلاغات، وتصنيف الحوادث (Triage).
الاحتواء والتحليل الجنائي: عزل الأنظمة المتضررة، جمع الأدلة الرقمية، والتحليل الجنائي الأولي.
التعافي وما بعد الحادث: استئصال التهديدات (Eradication)، استعادة الأنظمة، وأنشطة ما بعد الحادث ومشاركة المعلومات.
3
الاستجابة الأولى والتعامل مع مسرح الجريمة الرقمي
مبادئ المستجيب الأول: تأمين وتوثيق مسرح الجريمة المعلوماتية.
إدارة الأدلة: جمع الأدلة من الموقع، حفظها، تغليفها، ونقلها بطرق تضمن سلامتها قانونياً.
4
معالجة حوادث البرمجيات الخبيثة والبريد الإلكتروني
حوادث البرمجيات الخبيثة (Malware): الكشف عن الإصابة، تحليل البرمجيات الخبيثة، وطرق التعافي منها.
أمن البريد الإلكتروني: التعامل مع رسائل الاحتيال والاختراق عبر البريد، تحليل الرسائل المشبوهة، وأفضل الممارسات الوقائية.
5
معالجة حوادث الشبكات وتطبيقات الويب
أمن الشبكات: التعامل مع الدخول غير المصرح به، هجمات حجب الخدمة (DoS)، وحوادث الشبكات اللاسلكية.
أمن تطبيقات الويب: اكتشاف الهجمات الموجهة للمواقع، تحليل الاختراقات، وأفضل ممارسات تأمين تطبيقات الويب.
6
معالجة الحوادث في السحابة والتهديدات الداخلية
حوادث الحوسبة السحابية: خطوات معالجة الحوادث في بيئات (Azure, AWS, Google Cloud).
التهديدات الداخلية (Insider Threats): الكشف عن المخاطر الناتجة من داخل المنظمة، تحليل السلوك المشبوه، واحتواء الضرر.
7
أمن النقاط الطرفية والأنظمة التقنية (Endpoints & OT)
حوادث الأجهزة المحمولة وIoT: التعامل مع اختراقات الهواتف الذكية وأجهزة إنترنت الأشياء.
أمن الأنظمة التشغيلية (OT): معالجة الحوادث الأمنية في بيئات التكنولوجيا التشغيلية والأنظمة الصناعية.