كافة الدورات
مقدمة عن إطار الأمن السيبراني الصادر عن البنك المركزي السعودي (ساما): لماذا وُجد، ومجالاته الرقابية الأربعة، وماذا يعني ذلك بالنسبة لعملك اليومي في مؤسسة مالية خاضعة للتنظيم.
تعرّف على أكثر مخططات الاحتيال شيوعاً التي تستهدف الموظفين والعملاء — من اختراق البريد الإلكتروني للأعمال إلى احتيال الفواتير — وتعلّم العادات التي تمنعها.
ارصد التصيد، والتصيد الموجّه، والتصيد عبر الرسائل النصية، والتصيد الصوتي قبل أن يكلّفك ذلك — واعرف بالضبط ماذا تفعل إذا كنت قد نقرت بالفعل.
التصيد ليس سوى شكل واحد من أشكال الهندسة الاجتماعية. تعرّف على الأساليب النفسية التي يستخدمها المهاجمون شخصياً وعبر الهاتف وكتابياً — وكيف تتصدى لها بأمان.
العادات العملية وراء نظافة بيانات الاعتماد: العبارات المرورية، والمصادقة متعددة العوامل، ومدراء كلمات المرور، والوصول وفق مبدأ الحد الأدنى من الصلاحيات.
كيف تنتشر برامج الفدية فعلياً، وعلامات الإنذار المبكر قبل وقوع التشفير، وعادات الاستجابة التي تحدّ من الضرر.
كيفية تصنيف البيانات الحساسة والتعامل معها والتخلص منها بمسؤولية — وأساسيات العمل بموجب تنظيمات حماية البيانات.
أساس عملي لكل من يخطو نحو دور أمني: أساسيات الشبكات، وتحصين أنظمة التشغيل، والتشفير التطبيقي، وإدارة الثغرات، والأطر التنظيمية التي تحكم كيفية عمل برامج الأمن فعلياً.
نظرة منظّمة على كيفية تنفيذ مهام الفريق الأحمر الحقيقية: التخطيط القائم على إطار MITRE ATT&CK، وبنية التحكم والسيطرة (C2) والأمن التشغيلي (OPSEC)، وسلسلة الوصول الأولي وحتى الحركة الجانبية، وحلقة التغذية الراجعة للفريق الأرجواني.
تدريب منظّم ومنهجي على القرصنة الأخلاقية لتطبيقات الويب والجوال: دليل OWASP لاختبار أمن الويب وقائمة Top 10 بعمق، وثغرات المصادقة والتفويض ومنطق الأعمال، واختبار الجوال، وأمن واجهات API.