-
التصنيف
احترافي
-
عن بعد
مجاني

شهادة محلل الأمن السيبراني من CompTIA CYSA
شهادة محلل الأمن السيبراني من CompTIA CYSA
محتوى البرنامج المفتوح
تفاصيل الدورة
·
المقدمة:
محلل الأمن السيبراني (CySA (+CompTIA هو شهادة قوة عاملة في مجال تكنولوجيا المعلومات تطبق التحليلات السلوكية على الشبكات والأجهزة لمنع واكتشاف ومكافحة تهديدات الأمن السيبراني من خلال المراقبة الأمنية المستمرة.
هذه الدورة مخصصة لأولئك الذين يرغبون في التأهل مع محلل الأمن السيبراني CompTIA+
الهدف العام:
شهادة CySA+ من CompTIA هي شهادة من المستوى المتوسط لمتخصصي تكنولوجيا المعلومات مع خبرة سابقة في العمل في مجال أمن تكنولوجيا المعلومات. تم تصميم اختبار CySA+ CompTIA لمحللي أمن تكنولوجيا المعلومات أو محللي نقاط الضعف أو محللي استخبارات التهديدات. سيشهد الاختبار على أن المرشح الناجح لديه المعرفة والمهارات اللازمة لتكوين واستخدام أدوات الكشف عن التهديدات ، وإجراء تحليل البيانات ، وتفسير النتائج لتحديد نقاط الضعف والتهديدات والمخاطر التي تتعرض لها المؤسسة بهدف تأمين التطبيقات وحمايتها والأنظمة داخل المنظمة.
إذا كنت تعمل حاليًا أو تخطط لأن تكون محللًا للأمن السيبراني وليس لديك شهادة حتى الآن ، فقد ترغب في التفكير في CySA+ . تعتبر هذه الشهادة المحايدة للبائع من المستوى المتوسط إلى منتصف الحياة المهنية وستثبت للمؤسسات أن لديك المعرفة والمهارات اللازمة لقيادة عمليات الأمن السيبراني ، إما كمتخصص مستقل في أمن المعلومات أو كجزء من فريق الأمان.
الأهداف التفصيلية:
.1 العمليات الأمنية: تحسين العمليات في العمليات الأمنية والتمييز بين معلومات التهديدات ومفاهيم صيد التهديدات؛ تحديد وتحليل النشاط الضار باستخدام الأدوات والتقنيات المناسبة.
.2 إدارة الضعف: تنفيذ وتحليل تقييمات الثغرات الأمنية، وتحديد أولويات نقاط الضعف وتقديم توصيات بشأن تخفيف الهجمات والاستجابة للثغرات الأمنية.
.3 الاستجابة للحوادث وإدارتها: تطبيق المفاهيم المحدثة لأطر منهجية الهجوم، وتنفيذ أنشطة الاستجابة للحوادث وفهم دورة حياة إدارة الحوادث.
.4 التقارير والاتصالات: تطبيق أفضل ممارسات الاتصال في إدارة الثغرات الأمنية والاستجابة للحوادث من حيث صلتها بأصحاب المصلحة وخطط العمل والتصعيد والمقاييس.
الوحدات التدريبية:
الوحدة الأولى: مفاهيم أساسية في الأمن السيبراني
ü تعريف الأمن السيبراني ودورة الحياة الأمنية
ü أنواع التهديدات الإلكترونية (برمجيات خبيثة – فيروسات – هجمات DoS...)
ü الأصول الرقمية وطرق حمايتها
ü مبادئ السرية والسلامة والتوافر (CIA Triad)
ü أنواع الهجمات والمخاطر الشائعة في المؤسسات
الوحدة الثانية: أمن الشبكات والبروتوكولات
ü مكونات الشبكة وأهم بروتوكولات الحماية
ü الجدران النارية (Firewalls) ونظم كشف التسلل (IDS / IPS)
ü تشفير البيانات أثناء النقل (VPN / SSL / TLS)
ü تقسيم الشبكات (Segmentation)
ü تحليل حزم الشبكة باستخدام أدوات مثل Wireshark
الوحدة الثالثة: مراقبة الأنظمة وتحليل السجلات
ü إدارة ومراقبة سجلات الأنظمة (Logs)
ü استخدام أنظمة إدارة الأحداث والمعلومات الأمنية (SIEM)
ü أدوات مثل Splunk / ELK Stack
ü تحديد الأنماط الغريبة وتحليل السلوكيات المشبوهة
ü التحقيق في الحوادث الإلكترونية
الوحدة الرابعة: الاستجابة للحوادث السيبرانية
ü أنواع الحوادث السيبرانية (اختراق – تسريب بيانات – هندسة اجتماعية
ü خطوات الاستجابة للحوادث (التحليل – الاحتواء – الاسترجاع – التوثيق)
ü إعداد خطة الاستجابة للطوارئ (IRP)
ü أدوار فريق الاستجابة والجهات المعنية
ü سيناريوهات واقعية وتدريبات عملية
الوحدة الخامسة: اختبار الاختراق وتحليل الثغرات
ü الفرق بين اختبار الاختراق وتحليل الثغرات
ü أدوات اختبار الاختراق (مثل: Nmap، Metasploit، Burp Suite)
ü إجراء مسح أمني وتقييم المخاطر
ü تحليل نتائج الثغرات وتحديد الأولويات
ü كتابة تقارير أمنية فنية للإدارة
الوحدة السادسة: الامتثال والمعايير الدولية في الأمن السيبراني
ü أهم المعايير: ISO 27001، NIST، GDPR
ü السياسات والإجراءات الأمنية في المؤسسة
ü التوثيق والتدقيق الأمني
ü إدارة المستخدمين والصلاحيات
ü التوعية الأمنية للموظفين
الوحدة السابعة: أدوات محلل الأمن السيبراني
ü أدوات تحليل الشبكات والسجلات
ü أدوات جمع الأدلة الرقمية (Digital Forensics)
ü لوحات تحكم الرصد (Dashboards)
ü استخدام أنظمة التشغيل المخصصة مثل Kali Linux
ü التشغيل الآلي (Automation) باستخدام Python أو PowerShell
· اعتماد الشهادة:
اعتماد دولي: CompTIA
· محددات البرنامج:
لغة البرنامج: اللغة العربية مع إدراج المصطلحات الفنية المحاسبية باللغة الإنجليزية
· عدد الساعات: (40) ساعة تدريبية
· عدد الأيام: (8) أيام
· نوع التدريب: أونلاين (عن بعد)
مخرجات البرنامج:
في نهاية هذا البرنامج التدريبي، سيكون المتدرب قادرًا على أن:
• استخدام أدوات الكشف عن التهديدات.
• إجراء تحليل البيانات.
• تفسير النتائج لتحديد نقاط الضعف والتهديدات والمخاطر التي تتعرض لها المؤسسة بهدف نهائي يتمثل في تأمين التطبيقات وحمايتها والأنظمة داخل المنظمة.
• إدارة التهديدات والضعف.
• إدارة الثغرات الأمنية.
• الرد على الحوادث السيبرانية.
الفئة المستهدفة:
1- لديهم خبرة في مجال تكنولوجيا المعلومات والأمن السيبراني.
.2 يرغبون في الحصول على اعتراف دولي بمهاراتهم في تحليل الأمن السيبراني.
.3 يسعون إلى التقدم في حياتهم المهنية في مجال الأمن السيبراني.
.4 يرغبون في إظهار التزامهم بمهنة تحليل الأمن السيبراني.
· استرداد الرسوم من صندوق "هدف".
رسوم البرنامج التدريبي والاختبار مستردة بالكامل من صندوق تنمية الموارد البشرية "هدف" بشرط أن يجتاز المتدرب الاختبار وأن يحصل على الشهادة الاحترافية. لتفاصيل أكثر عن شروط الدعم يرجى زيارة صفحة هدف من خلال الرابط .(hrdf.org.sa)
ü شهادة عالمية معتمدة في مجال متنامٍ
ü تصدر من منظمة CompTIA الأمريكية، وهي من أقوى الجهات الدولية المتخصصة في الشهادات التقنية.
ü معترف بها عالميًا من قبل الشركات، الجهات الحكومية، والمؤسسات العسكرية.
ü تركز على الجانب العملي والتحليلي للأمن السيبراني
ü تُعد CySA+ أول شهادة تركز على تحليل التهديدات والاستجابة لها وليس فقط الدفاع.
ü تؤهلك لاكتشاف التهديدات والتعامل مع الحوادث الأمنية الحقيقية باستخدام أدوات وتقنيات متقدمة.
ü تغطية شاملة لأحدث التقنيات والأساليب
ü تؤهلك للعمل في وظائف مثل:
ü محلل أمن سيبراني (Cybersecurity Analyst)
ü مختبر اختراق (Threat Hunter)
ü محلل مركز عمليات الأمن (SOC Analyst)
ü مستشار أمن المعلومات
ü لا تشترط خلفية تقنية متقدمة (لكنها مفضلة)
ü يمكن التقديم لها بعد اجتياز +Network و+Security أو ما يعادلها خبرة عملية.
ü مثالية لمن لديهم سنة إلى 3 سنوات خبرة ويرغبون في التخصص المهني بالأمن السيبراني.
ü تغطي متطلبات سوق العمل العالمي
ü تتوافق مع معايير NIST وISO وDoD
ü معتمدة ضمن مسارات الأمن السيبراني في الحكومة الأمريكية (DoD 8570)
ü يتضمن أسئلة اختيار من متعدد + أسئلة أداء (Performance-Based Questions) تُحاكي مواقف فعلية
ü يشمل البرنامج مواد رسمية، مختبرات افتراضية، اختبارات تجريبية، وبيئات محاكاة
ü مع توفر مدربين معتمدين من CompTIA وخبرة عملية في المجال
الية الاختبار:
متطلبات الشهادة: لا يوجد
اللغة: الإنجليزية.
عدد الأسئلة: 85 سؤال كحد أقصى.
زمن الاختبار: 165 دقيقة.
طبيعة الأسئلة: اختيار من متعدد
الكيفية: اونلاين
معلومات الدورة
- تاريخ بداية الدورة : 2025-08-03
- مدة الدورة : 8 أيام
- ساعات الدورة: 40 ساعة
- أيام الدراسة : غير محددة
- فترة التدريب: مسائي
- نوع التدريب: عن بعد
مدربين الدورة

مدرب معتمد
نبذة : مدرب معتمد