عن هذه الدورة
أساسيات الاختراق الأخلاقي
منهج الدورة
1
أساسيات أمن المعلومات
المفاهيم الجوهرية لأمن المعلومات.
القوانين واللوائح التنظيمية لأمن المعلومات.
2
أساسيات الاختراق الأخلاقي
منهجية سلسلة القتل السيبراني (Cyber Kill Chain).
مفاهيم الاختراق وفئات المخترقين (Hacker Classes).
المراحل المختلفة لدورة حياة الاختراق.
مفهوم ونطاق وحدود الاختراق الأخلاقي (Ethical Hacking).
أدوات الاختراق الأخلاقي المعتمدة.
3
تهديدات أمن المعلومات وتقييم الثغرات
التهديدات السيبرانية ومصادرها.
البرمجيات الخبيثة (Malware) وأنواعها المختلفة.
التدابير المضادة للبرمجيات الخبيثة.
فهم الثغرات الأمنية (Vulnerabilities).
عملية تقييم الثغرات (Vulnerability Assessment).
4
: تقنيات كسر كلمات المرور والتدابير المضادة
تقنيات وأساليب كسر كلمات المرور (Password Cracking).
أدوات كسر كلمات المرور.
التدابير المضادة وطرق الحماية من كسر كلمات المرور.
5
تقنيات الهندسة الاجتماعية والتدابير المضادة
مفاهيم ومراحل الهندسة الاجتماعية (Social Engineering).
تقنيات الهندسة الاجتماعية.
تهديدات الاختراق الداخلي (Insider Threats) وسرقة الهوية.
التدابير المضادة للهندسة الاجتماعية.
6
هجمات مستوى الشبكة والتدابير المضادة
مفاهيم وتقنيات التنصت على حزم البيانات (Packet Sniffing).
هجمات حجب الخدمة (DoS) وحجب الخدمة الموزعة (DDoS).
هجمات اختطاف الجلسات (Session Hijacking).
التدابير المضادة لهجمات الشبكة بكافة أنواعها.
7
هجمات تطبيقات الويب والتدابير المضادة
هجمات خوادم الويب (Web Servers) وطرق حمايتها.
بنية تطبيقات الويب وهيكل الثغرات (Vulnerability Stack).
هجمات تطبيقات الويب والتدابير المضادة لها.
هجمات حقن قواعد البيانات (SQL Injection) وطرق الوقاية منها.
8
هجمات الشبكات اللاسلكية والتدابير المضادة
مصطلحات الشبكات اللاسلكية وتقنيات التشفير.
تقنيات الهجوم الخاصة بالشبكات اللاسلكية.
هجمات البلوتوث (Bluetooth Attacks).
التدابير المضادة لاختراق الشبكات اللاسلكية.
9
هجمات الأجهزة المحمولة والتدابير المضادة
تشريح هجمات الهواتف المحمولة.
نواقل الهجوم (Attack Vectors) والثغرات في أنظمة المحمول.
مفهوم إدارة الأجهزة المحمولة (MDM).
التدابير المضادة لهجمات المحمول.
10
هجمات إنترنت الأشياء (IoT) والأنظمة التشغيلية (OT)
مفاهيم وتهديدات إنترنت الأشياء (IoT).
التدابير المضادة لهجمات الـ IoT.
مفاهيم أنظمة التحكم التشغيلية (OT) وتهديداتها.
التدابير المضادة لهجمات الـ OT.
11
تهديدات الحوسبة السحابية والتدابير المضادة
مفاهيم الحوسبة السحابية وتقنيات الـ (Container).
التهديدات الأمنية في البيئات السحابية.
التدابير المضادة لهجمات السحاب.
12
أساسيات اختبار الاختراق
مفاهيم اختبار الاختراق (Penetration Testing) وفوائده.
استراتيجيات ومراحل اختبار الاختراق.
الإرشادات والتوصيات العالمية لتنفيذ اختبار الاختراق.