دورة عبر الإنترنت – شهادة مهنية معتمدة في SSCP of ISC2

طور مسيرتك المهنية في مجال تكنولوجيا المعلومات من خلال مهارات أمن الإنترنت والمعلومات. اكتساب المرونة في التعلم بوتيرة شخصية.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

البدء

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • المعرفة بالأمن وأمن المعلومات
  • التحضير لامتحان شهادة SSCP
  • فهم المفاهيم والممارسات الأمنية
  • التحكم في الوصول
  • تحديد ورصد وتحليل المخاطر
  • الاستجابة للحوادث وإعادة التأهيل
  • التشفير
  • أمن الشبكات والاتصالات
  • أمن الأنظمة والتطبيقات
  • تنفيذ ورصد وإدارة البنية التحتية لتكنولوجيا المعلومات وفقا للسياسة
  • فهم سرية البيانات وسلامتها وتوافرها
  • القدرة على ربط النظرية بالتطبيق

What you will learn in the course

Courses for which the course is suitable

  • أخصائي أمن المعلومات
  • مدير أمن المعلومات
  • محلل أمن المعلومات
  • مدير المخاطر
  • خبير التشفير
  • مدير الشبكة
  • مطور برامج آمنة
  • مدير البنية التحتية لتكنولوجيا المعلومات
  • موظف الدعم الفني لأمن المعلومات
  • مستشار أمن المعلومات

التدريب – سلسلة من 7 دورات

زيادة خياراتك المهنية في مجال أمن المعلومات وإظهار المعرفة الأمنية. تُظهر شهادة التدريب الاحترافي SSCP لأصحاب العمل أن لديك الأساس المطلوب للحماية من الهجمات الإلكترونية – وتضعك على طريق واضح نحو الحصول على شهادة SSCP.

ادرس وفقًا لجدولك الزمني مع إمكانية الوصول لمدة 120 يومًا إلى المحتوى المتوافق مع أحدث مجالات اختبار ISC2 SSCP.

3 خطوات للتقدم الوظيفي

  • 1. قم بالتسجيل في الدورة
  • 2. احصل على حق الوصول لمدة 120 يومًا
  • 3. قم بالتسجيل والجلوس لامتحان شهادة SSCP

بعد دراسة شهادة SSCP المهنية، سوف تتمكن من:

  1. ضع نفسك في وضع يسمح لك بالتحضير لامتحان شهادة ممارس أمن الأنظمة المعتمد (SSCP) كما هو موضح أدناه.

الدورة 1 – المفاهيم والممارسات الأمنية

الدورة 2 – التحكم في الوصول

الدورة 3 – تحديد المخاطر ومراقبتها وتحليلها

الدورة 4 – الاستجابة للحوادث وإعادة التأهيل

الدورة 5 – التشفير

الدورة 6 – أمن الشبكات والاتصالات

الدورة 7 – أمن النظام والتطبيقات

  1. الحصول على شهادة إتمام البرنامج.
  2. فهم كيفية تنفيذ ومراقبة وإدارة البنية التحتية لتكنولوجيا المعلومات في المنظمة وفقًا للسياسات والإجراءات لضمان سرية البيانات وسلامتها وتوافرها.

مشروع التعلم العملي

تشتمل كل دورة على محتوى يتطلب من الطلاب تطبيق المعرفة التي اكتسبوها خلال الدورات. سيتطلب النجاح في إكمال كل دورة فهمًا أساسيًا للموضوعات التي تمت دراستها والقدرة على ربط الموضوعات بالعالم الحقيقي. الهدف من كل مشروع هو تحديد ما إذا كان الطلاب قد فهموا مفاهيم الدورة التدريبية وكانوا قادرين على استخدامها في بيئة العالم الحقيقي.

Details of the courses that make up the specialization

المفاهيم والممارسات الأمنية

الدورة 1 – 9 ساعات

تفاصيل الدورة: الدورة 1 – المفاهيم والممارسات الأمنية هذه هي الدورة الأولى في تخصص SSCP. سنركز في هذه الدورة على الجوانب الرئيسية للمفاهيم والممارسات الأمنية، بدءًا من أهمية قواعد الأخلاق. ثم سنتعامل مع المبادئ الأساسية لأمن المعلومات ونستمر في وصف التدابير الأمنية وتنفيذها وصيانتها وتقييمها.

  • للتذكير بمدونة الأخلاقيات ISC2.
  • شرح أهمية مدونة الأخلاقيات في المنظمة في مجال الأمن السيبراني.
  • مقارنة المفاهيم الأمنية للسرية والنزاهة والتوافر.
  • ممارسة المسؤولية في تنفيذ بعض تدابير أمن المعلومات.
  • شرح مفهوم عدم الإنكار.
  • مناقشة مفهوم الحد الأدنى من الصلاحيات.
  • اذكر أهمية الفصل بين الواجبات.
  • التمييز بين التدابير الأمنية التكنولوجية والمادية والإدارية.
  • الربط بين التدابير الأمنية واعتبارات تقييم متطلبات الامتثال واحتياجات المنظمة.
  • بيان أهمية المراجعة الدورية ومراجعة الإجراءات الأمنية.
  • تصنيف الأنواع المختلفة من التدابير أو التقنيات الأمنية وفقًا لأدوارها المختلفة.
  • تلخيص أمان الأصول في جميع مراحل دورة حياتها.
  • التحقق من المتطلبات التشغيلية لإدارة التغيير.
  • تصنيف استراتيجيات التثقيف والتوعية الأمنية.
  • تحديد مؤشرات لتقييم فعالية برنامج التثقيف والتوعية الأمنية.
  • استراتيجيات الدولة التي يمكن استخدامها للتعاون مع عمليات الأمن المادي.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: مفاهيم الأمان، وضوابط الوصول

ضوابط الوصول

الدورة 2 – 5 ساعات

تفاصيل الدورة: الدورة 2 – ضوابط الوصول هذه هي الدورة الثانية في تخصص SSCP. سنستكشف في هذه الدورة الشركات التي يجب أن تتحكم في كيفية وصول أنظمتنا وخدماتنا ومواردنا وبياناتنا إلى الأشخاص المصرح لهم بذلك فقط.

  • تصنيف استراتيجيات إدارة الهوية وطرق المصادقة.
  • ناقش أهمية الثقة من منظور أمني.
  • لمقارنة مستويات الثقة بين العلاقات وبنيات الشبكات المختلفة.
  • اشرح الآثار المترتبة على الثقة بين اتصالات الطرف الثالث.
  • التفريق بين أنشطة دورة إدارة الهوية.
  • تصنيف النماذج المختلفة لضوابط الوصول.
  • تحديد المكونات والأساليب والموارد المستخدمة عند إدارة نماذج التحكم في الوصول.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: التحكم في الوصول

تحديد ورصد وتحليل المخاطر

الدورة 3 – 6 ساعات

تفاصيل الدورة: الدورة 3 – تحديد المخاطر ومراقبتها وتحليلها هذه هي الدورة الثالثة في تخصص SSCP. سنستكشف في هذه الدورة كيفية إدارة المخاطر المرتبطة بأنظمة المعلومات.

  • تحديد المخاطر ونقاط الضعف المشتركة.
  • وصف مفاهيم إدارة المخاطر.
  • تعرف على أطر إدارة المخاطر.
  • تقديم أمثلة على تحمل المخاطر المناسبة.
  • تقديم أمثلة على إدارة المخاطر المناسبة.
  • تحديد مخاطر عدم الالتزام بالقوانين واللوائح.
  • تحديد الطرق المناسبة لتنفيذ أطر إدارة المخاطر.
  • حدد نطاق وملخص مراجعة المخاطر.
  • تحديد مكونات مراجعة المخاطر.
  • وصف أنشطة تقييم الضعف.
  • قم بمراجعة خطوات المراقبة والكشف عن الأحداث ومنع فقدان البيانات.
  • تصنيف استخدام أدوات جمع المعلومات عن البيئة التكنولوجية.
  • تحديد الأحداث التي تهمنا.
  • اختر طرقًا لإدارة ملفات السجل.
  • وصف أدوات وطرق تحليل نتائج جهود الرصد.
  • تحديد متطلبات الاتصال عند توثيق نتائج الرصد والإبلاغ عنها.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

ما يمكنك شراؤه: إدارة المخاطر

الرد والعودة إلى الأحداث

الدورة 4 – 4 ساعات

تفاصيل الدورة: الدورة الرابعة – الاستجابة والرجوع إلى الأحداث هذه هي الدورة الرابعة في تخصص SSCP. سنركز في هذه الدورة على الاستجابة للحوادث والتعافي منها.

  • التعرف على مكونات سياسة الاستجابة للحوادث.
  • تقييم دور الأخصائي الأمني ​​في دعم التحقيقات الجنائية.
  • اشرح كيف يدعم أخصائي الأمن أنشطة تخطيط استمرارية الأعمال.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: أمن المعلومات

التشفير

الدورة 5 – 5 ساعات

تفاصيل الدورة: الدورة الخامسة – التشفير هذه هي الدورة الخامسة في تخصص SSCP. في هذه الدورة سوف نستكشف مجال التشفير.

  • معرفة تأثيرات التشفير على السرية والنزاهة والمصادقة.
  • تحديد متطلبات التشفير عند التعامل مع البيانات الحساسة.
  • تحديد معايير التشفير في الصناعة.
  • تحديد مفهوم عدم الإنكار.
  • التمييز بين تقنيات التشفير الشائعة.
  • التعرف على فوائد ومتطلبات عدم التنصل.
  • لمقارنة قوة الخوارزميات المختلفة.
  • وصف عملية اكتشاف هجمات التشفير والتعامل معها.
  • تحديد ميزات ومتطلبات الخدمات والبروتوكولات الآمنة.
  • مناقشة الاستخدامات الشائعة للخدمات والبروتوكولات الآمنة.
  • شرح القيود ونقاط الضعف في تنفيذ البروتوكولات الآمنة.
  • تلخيص المفاهيم الأساسية للإدارة الرئيسية.
  • وصف ميزات شبكة الثقة (WoT).

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: التشفير

أمن الشبكات والاتصالات

الدورة 6 – 9 ساعات

تفاصيل الدورة: الدورة 6 – أمن الشبكات والاتصالات. في هذه الدورة سوف نستكشف أمن الشبكات.

  • تعرف على طبقات نموذج OSI.
  • تحديد المنافذ والبروتوكولات شائعة الاستخدام.
  • اختر الإجراءات المضادة المناسبة لهجمات الشبكة المختلفة.
  • تلخيص أفضل الممارسات لإنشاء بيئة شبكة آمنة.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: أمن الشبكات

أمن النظام والتطبيقات

مدة الدورة 7 – 10 ساعات

تفاصيل الدورة: الدورة 7 – أمن النظام والتطبيقات. تتناول هذه الدورة التغييرات المهمة التي حدثت في السنوات الأخيرة في كيفية استخدامنا لبياناتنا.

  • تصنيف أنواع مختلفة من الضرر.
  • تحديد كيفية تنفيذ تدابير مكافحة الضرر.
  • التعرف على أنواع مختلفة من الأنشطة الضارة.
  • وضع استراتيجيات للحد من الأنشطة الضارة.
  • وصف طرق الهندسة الاجتماعية المختلفة.
  • شرح دور تقنيات تحليل السلوك في تحديد التهديدات والتخفيف من حدتها.
  • اشرح دور ووظيفة نظام منع التسلل المعتمد على المضيف (HIPS).
  • تقييم فوائد تطبيقات القائمة البيضاء.
  • شرح مفهوم تشفير نقطة النهاية.
  • وصف دور ووظيفة وحدة الأنظمة الأساسية الموثوقة (TPM).
  • التعرف على خطوات تنفيذ طرق التصفح الآمنة.
  • شرح مفهوم الكشف عن نقطة النهاية والاستجابة لها (EDR).
  • التعرف على تقنيات النشر للأجهزة المحمولة.
  • شرح مفهوم الحاويات.
  • اشرح كيف يساهم التشفير في إدارة الأجهزة المحمولة.
  • وصف عملية إدارة تطبيقات الهاتف المحمول (MAM).
  • التمييز بين نماذج النشر السحابية المختلفة.
  • وصف تقنيات المحاكاة الافتراضية ودورها في ضمان الأمن السحابي.
  • تحديد القضايا القانونية والتنظيمية المتعلقة بأمن السحابة.
  • تحديد استراتيجيات تنفيذ تخزين البيانات ومعالجتها ونقلها.
  • شرح المتطلبات والمراجع المتعلقة بخدمات الطرف الثالث.
  • شرح مفهوم نموذج المسؤولية المشتركة في التخزين في الخدمات السحابية.
  • تحديد خطوات إدارة وحماية بيئات برنامج Hypervisor.
  • اشرح كيفية نشر الأجهزة الافتراضية وتكوينها وصيانتها.
  • تحديد عملية إدارة بيئات الحاوية.
  • وصف أفضل الممارسات في إدارة التخزين في البيئات الافتراضية.
  • تطوير استراتيجيات لضمان استمرارية الأعمال والمرونة في البيئات الافتراضية.
  • تحليل التهديدات والهجمات المحتملة التي تستهدف البيئات الافتراضية.

من يجب أن يأخذ هذه الدورة:

البدء

الخبرة المطلوبة: لا يشترط وجود خبرة سابقة

المهارات التي ستكتسبها: أمن النظام والتطبيقات