التحول الرقمي والذكاء الاصطناعي

اختبار اختراق أخلاقي للمؤسسات والشركات

في ظل تصاعد التهديدات السيبرانية وتطور أساليب الهجمات الرقمية، لم يعد كافيًا الاعتماد على وسائل الحماية التقليدية.

  • 5أيام تدريبية
  • 5محاور
  • 10جلسة
  • 30بنداً
اختبار اختراق أخلاقي للمؤسسات والشركات
5أيام

لمحة عن الدورة

في ظل تصاعد التهديدات السيبرانية وتطور أساليب الهجمات الرقمية، لم يعد كافيًا الاعتماد على وسائل الحماية التقليدية.
أصبح اختبار الاختراق الأخلاقي أداة استراتيجية لا غنى عنها لتقييم جاهزية الأنظمة واكتشاف الثغرات قبل أن يستغلها المهاجمون. اختبار الاختراق الأخلاقي هو عملية تحاكي الهجمات الحقيقية بطريقة قانونية وآمنة، بهدف تحديد نقاط الضعف وتحسين الدفاعات السيبرانية.
هذه الورشة التدريبية التي تمتد على مدار خمسة أيام، تهدف إلى تمكين المشاركين من تنفيذ اختبارات اختراق احترافية داخل بيئات المؤسسات والشركات، باستخدام أدوات وتقنيات متقدمة، وبما يتوافق مع المعايير الأخلاقية والتنظيمية
. سيتمكن المشاركون من فهم مراحل الاختبار، بدءًا من جمع المعلومات، مرورًا بتحليل الثغرات، وصولًا إلى تنفيذ الهجمات التجريبية وتوثيق النتائج.
كما ستتضمن الورشة تدريبات عملية، دراسات حالة، ونقاشات تفاعلية تساعد على بناء مهارات حقيقية في مجال الأمن السيبراني الوقائي، وتعزيز قدرة المؤسسات على التصدي للهجمات قبل وقوعها.

الأهداف المتوقعة من الدورة

  • فهم المبادئ الأساسية لاختبار الاختراق الأخلاقي

  • التعرف على أدوات وتقنيات جمع المعلومات وتحليل الثغرات

  • تنفيذ اختبارات اختراق واقعية بطريقة آمنة وقانونية

  • إعداد تقارير احترافية توضح نقاط الضعف والتوصيات

  • تعزيز جاهزية المؤسسة لمواجهة الهجمات السيبرانية

  • دمج اختبار الاختراق ضمن استراتيجية الأمن السيبراني

  • التعامل مع التحديات الأخلاقية والتنظيمية المرتبطة بالاختبار

  • بناء خارطة طريق لاختبارات دورية وتحسين مستمر للأمن الرقمي

المستهدفون

  • مختصو الأمن السيبراني والاختراق الأخلاقي
  • مسؤولو تقنية المعلومات والبنية التحتية
  • فرق الدعم الفني والشبكات
  • محللو المخاطر والامتثال
  • مستشارو الأمن الرقمي
  • فرق الاستجابة للحوادث الأمنية
  • مدراء الحوكمة الرقمية
  • كل من يعمل في اختبار أمن الأنظمة داخل المؤسسات

المحاور العلمية

كل محور يُفتح بالنقر لاستعراض جلساته وبنوده.

01

المحور الأول: أساسيات اختبار الاختراق الأخلاقي

2 جلسات · 6 نقاط

1الجلسة الأولى: المفاهيم والمبادئ الأساسية

  • تعريف اختبار الاختراق وأهدافه
  • الفرق بين الاختراق الأخلاقي وغير الأخلاقي
  • أنواع الاختبارات (خارجي، داخلي، تطبيقات، شبكات)

2الجلسة الثانية: التخطيط وتحديد نطاق الاختبار

  • إعداد اتفاقية قواعد الاشتباك
  • تحديد الأهداف والأصول الحيوية
  • تقييم المخاطر المرتبطة بالاختبار
02

المحور الثاني: جمع المعلومات وتحليل الثغرات

2 جلسات · 6 نقاط

1الجلسة الأولى: تقنيات الاستطلاع والمراقبة

  • جمع المعلومات باستخدام OSINT
  • تحليل أسماء النطاقات والبنية التحتية
  • رسم خريطة الشبكة وتحديد النقاط المستهدفة

2الجلسة الثانية: أدوات تحليل الثغرات

  • استخدام أدوات مثل Nmap وNessus وOpenVAS
  • اكتشاف الثغرات في الأنظمة والتطبيقات
  • تصنيف الثغرات حسب الخطورة والتأثير
03

المحور الثالث: تنفيذ الهجمات التجريبية

2 جلسات · 6 نقاط

1الجلسة الأولى: استغلال الثغرات الشائعة

  • هجمات تطبيقات الويب (SQLi، XSS، CSRF)
  • استغلال بروتوكولات الشبكة الضعيفة
  • تجاوز المصادقة واختراق كلمات المرور

2الجلسة الثانية: تصعيد الامتيازات والحفاظ على الوصول

  • تقنيات التصعيد المحلي والبعيد
  • إنشاء نقاط وصول دائمة
  • التمويه وتجنب الاكتشاف
04

المحور الرابع: التوثيق والتوصيات

2 جلسات · 6 نقاط

1الجلسة الأولى: إعداد تقرير اختبار الاختراق

  • كتابة تقرير فني شامل
  • تقييم المخاطر وتحديد الأولويات
  • تقديم توصيات قابلة للتنفيذ

2الجلسة الثانية: التنسيق مع الفرق الفنية والإدارية

  • مناقشة النتائج مع أصحاب القرار
  • دعم فرق التطوير والصيانة
  • متابعة تنفيذ الحلول والتحسينات
05

المحور الخامس: تطبيقات متقدمة واستدامة الاختبار

2 جلسات · 6 نقاط

1الجلسة الأولى: محاكاة الهجمات المتقدمة (Red Team vs Blue Team)

  • تنفيذ سيناريوهات واقعية
  • تحليل استجابة الفرق الدفاعية
  • استخلاص الدروس وتحسين الأداء

2الجلسة الثانية: بناء برنامج اختبار اختراق مؤسسي

  • تحديد الجدول الزمني للاختبارات
  • دمج الاختبار ضمن استراتيجية الأمن
  • التوافق مع المعايير والامتثال التنظيمي

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

شارك هذه الدورة