تقنية المعلومات والاتصالات

إدارة هويات الوصول (IAM) وتطبيق نموذج الثقة الصفرية (Zero Trust)

يبني المشارك منظومة هوية مركزية تحكم دورة حياة الحساب والصلاحيات والوصول المميز، ويحوّلها إلى ركيزة لنموذج الثقة الصفرية القائم على التحقق المستمر وسياسات وصول تكيّفية.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

الحساب المسروق صار مدخل الاختراق الأكثر شيوعاً، وأسواره القديمة لم تعد تنفع: جدار ناري يفصل داخلاً موثوقاً عن خارج مشبوه لم يعد له معنى حين يعمل الموظف من منزله ويعيش التطبيق في سحابة ليست ملكاً للمؤسسة. إدارة هويات الوصول (IAM) هي الضابط الحقيقي في هذا الوضع، ونموذج الثقة الصفرية (Zero Trust) هو الإطار الذي يعيد ترتيب القرار كله حول سؤال واحد: من يطلب، من أي جهاز، وإلى أي مورد، وهل تغيّر شيء منذ آخر تحقق. يعالج البرنامج دورة حياة الهوية من التعيين حتى مغادرة الخدمة، ونمذجة الأدوار وحوكمة مراجعة الصلاحيات، وضبط الدخول الموحد والتحقق متعدد العوامل المقاوم للتصيّد، وتأمين الحسابات المميزة في خزنة مع جلسات مسجلة. ثم ينتقل إلى تصميم بنية ثقة صفرية عملية: سياسات وصول تكيّفية، تجزئة دقيقة، وقياس نضج تدريجي بخارطة طريق واقعية.

الأهداف المتوقعة من الدورة

01

تصميم دورة حياة الهوية من التعيين إلى المغادرة مع أتمتة المنح والسحب، وإغلاق فجوة الحسابات اليتيمة والصلاحيات المتراكمة.

02

بناء نموذج أدوار وصلاحيات قائم على وظائف العمل الفعلية، وتشغيل دورة مراجعة دورية يعتمدها مالك المورد لا فريق التقنية.

03

تطبيق التحقق متعدد العوامل المقاوم للتصيّد وسياسات وصول شرطية تقيس صحة الجهاز وسياق الطلب قبل منح الجلسة.

04

وضع خارطة طريق للثقة الصفرية تحدد نقاط فرض السياسة والتجزئة الدقيقة ومؤشرات النضج لكل مرحلة من مراحل التنفيذ.

المستهدفون

01

مهندسو أمن المعلومات المكلفون ببناء منظومة الهوية والتحكم بالوصول في المؤسسة.

02

مسؤولو أنظمة الدليل والبريد والتطبيقات السحابية الذين يديرون الحسابات والصلاحيات يومياً.

03

قادة الحوكمة والامتثال المعنيون بمراجعة الصلاحيات وفصل المهام وإثبات الضوابط للمدققين.

04

معماريو الحلول الذين يصممون بنية الوصول للتطبيقات الجديدة وبيئات العمل الهجينة.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: دورة حياة الهوية ومصادرها الموثوقة

2 جلسات · 6 نقاط

1الجلسة الأولى: من مصدر الحقيقة إلى الحساب النشط

  • تحديد نظام الموارد البشرية كمصدر حقيقة للهوية، وربطه آلياً بإنشاء الحسابات وتحديث بياناتها عند تغيّر الوظيفة.
  • أتمتة سحب الصلاحيات فور تسجيل المغادرة، وقياس الفجوة الزمنية الحالية بين ترك الخدمة وتعطيل الوصول فعلياً.
  • معالجة الهويات غير البشرية من حسابات الخدمة والتطبيقات، وإسناد مالك بشري مسؤول عن كل منها.

2الجلسة الثانية: توحيد الدليل ودمج مصادر الهوية المتفرقة

  • مزامنة الدليل المحلي مع منصة الهوية السحابية، وتحديد أي الطرفين يملك الكلمة الأخيرة في كل سمة.
  • ربط التطبيقات بمعايير الاتحاد مثل SAML وOpenID Connect بدل الاحتفاظ بقاعدة مستخدمين مستقلة داخل كل تطبيق.
  • حصر التطبيقات التي لا تدعم الاتحاد ووضع خطة لتأمينها عبر بوابة وسيطة أو مدير كلمات مرور مؤسسي.
02

المحور الثاني: نمذجة الصلاحيات وحوكمة الوصول

2 جلسات · 6 نقاط

1الجلسة الأولى: بناء نموذج الأدوار وضوابط فصل المهام

  • استخلاص الأدوار من تحليل الصلاحيات القائمة فعلياً، ثم تنقيتها بمراجعة أصحاب العمل بدل تصميمها نظرياً.
  • الجمع بين التحكم حسب الدور للصلاحيات المستقرة والتحكم حسب السمات للحالات التي تتغير بالسياق.
  • تعريف قواعد فصل المهام التي تمنع الجمع بين صلاحيتين متعارضتين، وفحص الخروقات القائمة عليها.

2الجلسة الثانية: مراجعة الاستحقاقات وإدارة الطلبات

  • تشغيل حملة مراجعة دورية للصلاحيات يعتمدها مالك المورد، مع منع الاعتماد الجماعي غير المدروس.
  • بناء مسار طلب وصول ذاتي بموافقات محددة وسجل تدقيق، بدل الطلبات المتناثرة عبر البريد والرسائل.
  • منح الصلاحيات الحساسة بصلاحية مؤقتة تنتهي تلقائياً، لأن الوصول الدائم يتراكم ولا يُسحب.
03

المحور الثالث: التوثيق القوي وحماية الحسابات المميزة

2 جلسات · 6 نقاط

1الجلسة الأولى: عوامل التحقق وسياسات الوصول الشرطية

  • تفضيل مفاتيح FIDO2 وتطبيقات التحقق على الرسائل النصية، لأن الأخيرة قابلة للاعتراض ونقل الشريحة.
  • بناء سياسات وصول شرطية تقرأ حالة الجهاز وموقع الطلب وسلوك المستخدم قبل السماح بالجلسة أو رفضها.
  • تصميم مسار استرداد حساب آمن، فهو غالباً الحلقة الأضعف التي يستهدفها المهاجم بالهندسة الاجتماعية.

2الجلسة الثانية: إدارة الوصول المميز وحماية الحسابات الإدارية

  • نقل بيانات اعتماد الحسابات الإدارية إلى خزنة مركزية مع تدوير تلقائي ومنع معرفتها من قبل المستخدم.
  • منح الامتياز عند الطلب ولمدة محددة بموافقة، بدل ترك حسابات إدارية دائمة قابلة للاستهداف في أي وقت.
  • تسجيل جلسات الإدارة ومراقبتها، وتخصيص محطات إدارية معزولة للأعمال الحساسة على الأنظمة الحرجة.
04

المحور الرابع: تصميم بنية الثقة الصفرية وتنفيذها

2 جلسات · 6 نقاط

1الجلسة الأولى: مكونات القرار وفرض السياسة

  • فصل نقطة اتخاذ القرار عن نقطة فرضه، وتحديد أين تُقيَّم السياسة وأين تُطبَّق فعلياً على مسار الطلب.
  • تعريف الأصول والبيانات الحرجة التي تستحق أعلى مستوى تحقق، لأن المعاملة الموحدة للجميع غير واقعية.
  • إحلال الوصول الشبكي القائم على الهوية محل الشبكة الخاصة الافتراضية التقليدية التي تمنح وصولاً واسعاً.

2الجلسة الثانية: التجزئة الدقيقة وحماية أحمال العمل

  • تقسيم الشبكة إلى مناطق دقيقة تمنع التنقل الجانبي، بالاستناد إلى خريطة اتصالات مرصودة لا مفترضة.
  • تطبيق سياسات هوية على مستوى أحمال العمل والخدمات، بحيث تتحقق الخدمة من الخدمة الأخرى لا من عنوانها.
  • البدء بالوضع الرقابي لرصد ما ستمنعه السياسة قبل تفعيلها، لتفادي قطع خدمات لم تُحصر تبعياتها.
05

المحور الخامس: المراقبة والقياس ونضج البرنامج

2 جلسات · 6 نقاط

1الجلسة الأولى: رصد سلوك الهوية والاستجابة للمخاطر

  • ضبط تنبيهات على الأنماط الخطرة مثل السفر المستحيل وإرهاق عوامل التحقق وتسجيل جهاز جديد لحساب مميز.
  • تغذية منصة إدارة الأحداث الأمنية بسجلات الهوية، وبناء قواعد ربط بين حدث الدخول ونشاط المورد بعده.
  • تعريف استجابة آلية لمخاطر الهوية العالية تشمل طلب تحقق إضافي أو إنهاء الجلسات القائمة فوراً.

2الجلسة الثانية: قياس النضج وخارطة الطريق التنفيذية

  • تقييم النضج الحالي عبر ركائز الهوية والأجهزة والشبكة والتطبيقات والبيانات، وتحديد الفجوة في كل ركيزة.
  • ترتيب المبادرات حسب أثرها على خفض المخاطر وكلفتها، وتجنّب مشروع شامل يمتد سنوات دون نتيجة ملموسة.
  • قياس التقدم بمؤشرات مثل نسبة التطبيقات الموحّدة وتغطية التحقق متعدد العوامل وعدد الحسابات المميزة الدائمة.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة