Workshop
الاختراق الأخلاقي للمبتدئين
في هذه المقدمة عن الاختراق الأخلاقي، ستنتقل من مجرد فهم التهديدات السيبرانية إلى التفكير بعقلية الهاكر الأخلاقي — لتكتسب فهماً أعمق لكيفية حدوث الهجمات، وكيف يتمكن خبراء الأمن من اكتشافها ومنعها.
لماذا بكه؟
بنهاية هذه المقدمة، ستكون قادرًا على:
- تعريف مفهوم الاختراق الأخلاقي وشرح دوره في تعزيز أنظمة الأمن السيبراني.
- التمييز بين الهاكر الأخلاقي والهاكر الخبيث ومختبِر الاختراق، مع فهم الحدود القانونية والأخلاقية لكل دور.
- وصف المراحل الأساسية في عملية الاختراق الأخلاقي أو اختبار الاختراق — بما في ذلك الاستطلاع، الفحص، الاستغلال، والتقرير النهائي.
- تحديد نقاط الضعف الشائعة في الأنظمة والشبكات وتطبيقات الويب التي يستهدفها المهاجمون.
- شرح كيف يساهم الاختراق الأخلاقي في إدارة المخاطر والامتثال ومنع الحوادث داخل المؤسسات.
- تطبيق المبادئ الأساسية للاختراق الأخلاقي لتقييم الثغرات المحتملة واقتراح الإجراءات الدفاعية المناسبة.
- إظهار الوعي بالمعايير المهنية وممارسات الإفصاح المسؤول وأهمية الحصول على التصريح المسبق قبل تنفيذ أي أنشطة اختبار.
- المتخصصون الطموحون في الأمن السيبراني الذين يسعون لبناء أساس قوي في الاختراق الأخلاقي وتقنيات اختبار الاختراق.
- مسؤولو تقنية المعلومات ومهندسو الشبكات وفِرق دعم الأنظمة الراغبون في فهم كيفية استغلال المهاجمين للثغرات التقنية وكيفية الدفاع ضدها.
- الطلاب والمتعلمون المهتمون باكتشاف الجانب الهجومي من الأمن السيبراني في بيئة تعليمية قانونية ومضبوطة.
- ممارسو أمن المعلومات ومديرو المخاطر الذين يسعون لتعزيز فهمهم لطرق اكتشاف الثغرات ومعالجتها.
- أي شخص مهتم بمفاهيم الاختراق الأخلاقي ويرغب في تبنّي عقلية استباقية لحماية الأنظمة والشبكات والبيانات.
- فهم مبادئ الاختراق الأخلاقي والتمييز بين الأنشطة المصرّح بها وتلك الخبيثة.
- تطبيق المراحل الأساسية لاختبار الاختراق، بدءًا من الاستطلاع والفحص وصولًا إلى الاستغلال وإعداد التقارير.
- تحديد وتحليل نقاط الضعف في الأنظمة والشبكات وتطبيقات الويب.
- تفسير سلوكيات المهاجمين وتكتيكاتهم للمساعدة في التنبؤ بالتهديدات الواقعية والدفاع ضدها.
- ممارسة الإفصاح المسؤول والالتزام بالقوانين لضمان تنفيذ جميع اختبارات الأمان بطريقة أخلاقية ومصرّح بها.
- إعداد تقارير أمان منظمة توثّق النتائج وتقدّم توصيات بالإجراءات التصحيحية الفعالة.
- تبنّي عقلية الهاكر الدفاعي، باستخدام المعرفة الهجومية لتعزيز قدرة المؤسسة على الصمود أمام التهديدات.
- ملف القراءة التمهيدية
- الاطلاع على مواد التعلم
- تقييمات قبل وبعد الدورة
- تمارين الوحدات
- لغة المواد ستكون الإنجليزية
- الوحدة 1: مقدمة في الاختراق الأخلاقي
- الوحدة 2: الاستطلاع وجمع المعلومات
- الوحدة 3: الفحص والعدّ (المسح والتعداد)
- الوحدة 4: أساسيات اختراق الأنظمة
- الوحدة 5: أساسيات أمن تطبيقات الويب
- الوحدة 6: أمن الشبكات والدفاع
- الوحدة 7: إعداد التقارير والإجراءات التصحيحية