المفاهيم والممارسات الأمنية
الدورة 1 – 9 ساعات
تفاصيل الدورة: الدورة 1 – المفاهيم والممارسات الأمنية هذه هي الدورة الأولى في تخصص SSCP. سنركز في هذه الدورة على الجوانب الرئيسية للمفاهيم والممارسات الأمنية، بدءًا من أهمية قواعد الأخلاق. ثم سنتعامل مع المبادئ الأساسية لأمن المعلومات ونستمر في وصف التدابير الأمنية وتنفيذها وصيانتها وتقييمها.
- للتذكير بمدونة الأخلاقيات ISC2.
- شرح أهمية مدونة الأخلاقيات في المنظمة في مجال الأمن السيبراني.
- مقارنة المفاهيم الأمنية للسرية والنزاهة والتوافر.
- ممارسة المسؤولية في تنفيذ بعض تدابير أمن المعلومات.
- شرح مفهوم عدم الإنكار.
- مناقشة مفهوم الحد الأدنى من الصلاحيات.
- اذكر أهمية الفصل بين الواجبات.
- التمييز بين التدابير الأمنية التكنولوجية والمادية والإدارية.
- الربط بين التدابير الأمنية واعتبارات تقييم متطلبات الامتثال واحتياجات المنظمة.
- بيان أهمية المراجعة الدورية ومراجعة الإجراءات الأمنية.
- تصنيف الأنواع المختلفة من التدابير أو التقنيات الأمنية وفقًا لأدوارها المختلفة.
- تلخيص أمان الأصول في جميع مراحل دورة حياتها.
- التحقق من المتطلبات التشغيلية لإدارة التغيير.
- تصنيف استراتيجيات التثقيف والتوعية الأمنية.
- تحديد مؤشرات لتقييم فعالية برنامج التثقيف والتوعية الأمنية.
- استراتيجيات الدولة التي يمكن استخدامها للتعاون مع عمليات الأمن المادي.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: مفاهيم الأمان، وضوابط الوصول
ضوابط الوصول
الدورة 2 – 5 ساعات
تفاصيل الدورة: الدورة 2 – ضوابط الوصول هذه هي الدورة الثانية في تخصص SSCP. سنستكشف في هذه الدورة الشركات التي يجب أن تتحكم في كيفية وصول أنظمتنا وخدماتنا ومواردنا وبياناتنا إلى الأشخاص المصرح لهم بذلك فقط.
- تصنيف استراتيجيات إدارة الهوية وطرق المصادقة.
- ناقش أهمية الثقة من منظور أمني.
- لمقارنة مستويات الثقة بين العلاقات وبنيات الشبكات المختلفة.
- اشرح الآثار المترتبة على الثقة بين اتصالات الطرف الثالث.
- التفريق بين أنشطة دورة إدارة الهوية.
- تصنيف النماذج المختلفة لضوابط الوصول.
- تحديد المكونات والأساليب والموارد المستخدمة عند إدارة نماذج التحكم في الوصول.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: التحكم في الوصول
تحديد ورصد وتحليل المخاطر
الدورة 3 – 6 ساعات
تفاصيل الدورة: الدورة 3 – تحديد المخاطر ومراقبتها وتحليلها هذه هي الدورة الثالثة في تخصص SSCP. سنستكشف في هذه الدورة كيفية إدارة المخاطر المرتبطة بأنظمة المعلومات.
- تحديد المخاطر ونقاط الضعف المشتركة.
- وصف مفاهيم إدارة المخاطر.
- تعرف على أطر إدارة المخاطر.
- تقديم أمثلة على تحمل المخاطر المناسبة.
- تقديم أمثلة على إدارة المخاطر المناسبة.
- تحديد مخاطر عدم الالتزام بالقوانين واللوائح.
- تحديد الطرق المناسبة لتنفيذ أطر إدارة المخاطر.
- حدد نطاق وملخص مراجعة المخاطر.
- تحديد مكونات مراجعة المخاطر.
- وصف أنشطة تقييم الضعف.
- قم بمراجعة خطوات المراقبة والكشف عن الأحداث ومنع فقدان البيانات.
- تصنيف استخدام أدوات جمع المعلومات عن البيئة التكنولوجية.
- تحديد الأحداث التي تهمنا.
- اختر طرقًا لإدارة ملفات السجل.
- وصف أدوات وطرق تحليل نتائج جهود الرصد.
- تحديد متطلبات الاتصال عند توثيق نتائج الرصد والإبلاغ عنها.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
ما يمكنك شراؤه: إدارة المخاطر
الرد والعودة إلى الأحداث
الدورة 4 – 4 ساعات
تفاصيل الدورة: الدورة الرابعة – الاستجابة والرجوع إلى الأحداث هذه هي الدورة الرابعة في تخصص SSCP. سنركز في هذه الدورة على الاستجابة للحوادث والتعافي منها.
- التعرف على مكونات سياسة الاستجابة للحوادث.
- تقييم دور الأخصائي الأمني في دعم التحقيقات الجنائية.
- اشرح كيف يدعم أخصائي الأمن أنشطة تخطيط استمرارية الأعمال.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: أمن المعلومات
التشفير
الدورة 5 – 5 ساعات
تفاصيل الدورة: الدورة الخامسة – التشفير هذه هي الدورة الخامسة في تخصص SSCP. في هذه الدورة سوف نستكشف مجال التشفير.
- معرفة تأثيرات التشفير على السرية والنزاهة والمصادقة.
- تحديد متطلبات التشفير عند التعامل مع البيانات الحساسة.
- تحديد معايير التشفير في الصناعة.
- تحديد مفهوم عدم الإنكار.
- التمييز بين تقنيات التشفير الشائعة.
- التعرف على فوائد ومتطلبات عدم التنصل.
- لمقارنة قوة الخوارزميات المختلفة.
- وصف عملية اكتشاف هجمات التشفير والتعامل معها.
- تحديد ميزات ومتطلبات الخدمات والبروتوكولات الآمنة.
- مناقشة الاستخدامات الشائعة للخدمات والبروتوكولات الآمنة.
- شرح القيود ونقاط الضعف في تنفيذ البروتوكولات الآمنة.
- تلخيص المفاهيم الأساسية للإدارة الرئيسية.
- وصف ميزات شبكة الثقة (WoT).
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: التشفير
أمن الشبكات والاتصالات
الدورة 6 – 9 ساعات
تفاصيل الدورة: الدورة 6 – أمن الشبكات والاتصالات. في هذه الدورة سوف نستكشف أمن الشبكات.
- تعرف على طبقات نموذج OSI.
- تحديد المنافذ والبروتوكولات شائعة الاستخدام.
- اختر الإجراءات المضادة المناسبة لهجمات الشبكة المختلفة.
- تلخيص أفضل الممارسات لإنشاء بيئة شبكة آمنة.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: أمن الشبكات
أمن النظام والتطبيقات
مدة الدورة 7 – 10 ساعات
تفاصيل الدورة: الدورة 7 – أمن النظام والتطبيقات. تتناول هذه الدورة التغييرات المهمة التي حدثت في السنوات الأخيرة في كيفية استخدامنا لبياناتنا.
- تصنيف أنواع مختلفة من الضرر.
- تحديد كيفية تنفيذ تدابير مكافحة الضرر.
- التعرف على أنواع مختلفة من الأنشطة الضارة.
- وضع استراتيجيات للحد من الأنشطة الضارة.
- وصف طرق الهندسة الاجتماعية المختلفة.
- شرح دور تقنيات تحليل السلوك في تحديد التهديدات والتخفيف من حدتها.
- اشرح دور ووظيفة نظام منع التسلل المعتمد على المضيف (HIPS).
- تقييم فوائد تطبيقات القائمة البيضاء.
- شرح مفهوم تشفير نقطة النهاية.
- وصف دور ووظيفة وحدة الأنظمة الأساسية الموثوقة (TPM).
- التعرف على خطوات تنفيذ طرق التصفح الآمنة.
- شرح مفهوم الكشف عن نقطة النهاية والاستجابة لها (EDR).
- التعرف على تقنيات النشر للأجهزة المحمولة.
- شرح مفهوم الحاويات.
- اشرح كيف يساهم التشفير في إدارة الأجهزة المحمولة.
- وصف عملية إدارة تطبيقات الهاتف المحمول (MAM).
- التمييز بين نماذج النشر السحابية المختلفة.
- وصف تقنيات المحاكاة الافتراضية ودورها في ضمان الأمن السحابي.
- تحديد القضايا القانونية والتنظيمية المتعلقة بأمن السحابة.
- تحديد استراتيجيات تنفيذ تخزين البيانات ومعالجتها ونقلها.
- شرح المتطلبات والمراجع المتعلقة بخدمات الطرف الثالث.
- شرح مفهوم نموذج المسؤولية المشتركة في التخزين في الخدمات السحابية.
- تحديد خطوات إدارة وحماية بيئات برنامج Hypervisor.
- اشرح كيفية نشر الأجهزة الافتراضية وتكوينها وصيانتها.
- تحديد عملية إدارة بيئات الحاوية.
- وصف أفضل الممارسات في إدارة التخزين في البيئات الافتراضية.
- تطوير استراتيجيات لضمان استمرارية الأعمال والمرونة في البيئات الافتراضية.
- تحليل التهديدات والهجمات المحتملة التي تستهدف البيئات الافتراضية.
من يجب أن يأخذ هذه الدورة:
البدء
الخبرة المطلوبة: لا يشترط وجود خبرة سابقة
المهارات التي ستكتسبها: أمن النظام والتطبيقات