تحليل التهديدات المعقدة التي تستهدف الشبكة المؤسسية بمصفوفة MITRE ATT&CK، وبناء نموذج تهديد ومسارات هجوم مرتّبة حسب الاحتمال والأثر.
الأمن السيبراني المتقدم وحماية الشبكات المؤسسية من التهديدات المعقدة
يتعلّم المشارك نمذجة التهديدات المتقدمة ومسارات الهجوم على الشبكة المؤسسية، وتصميم دفاع متعدد الطبقات بالتجزئة وضوابط الحافة، وكشف الحركة الجانبية والقيادة والسيطرة، وقياس الجاهزية بتمارين الفريق البنفسجي.
لمحة عن الدورة
لم تعد الهجمات على المؤسسات حدثاً خاطفاً يوقفه جدار ناري؛ فالمهاجم المتقدم يدخل عبر جهاز حافة غير مرقّع أو حساب مسروق، ثم يتحرّك جانبياً لأسابيع مستخدماً أدوات الإدارة المشروعة نفسها، قبل أن يسرّب البيانات أو يشفّرها. حماية الشبكات المؤسسية من هذه التهديدات المعقدة تتطلب الانتقال من تكديس المنتجات إلى دفاع يفترض وقوع الاختراق ويقيس قدرته على اكتشافه. تبدأ الدورة بنمذجة التهديدات ومسارات الهجوم بمصفوفة MITRE ATT&CK، ثم تصميم معمارية دفاعية بالتجزئة والتحكّم في الوصول الشبكي وضوابط الحافة، ثم كشف القيادة والسيطرة والحركة الجانبية في حركة المرور، ثم استخبارات التهديدات والصيد الاستباقي وتقنيات الخداع، وتنتهي بقياس الجاهزية وفق NIST CSF 2.0 وضوابط CIS. يقوم التدريب على تحليل حركة مرور وسجلات مُعدّة بصورة واقعية، وكتابة قواعد كشف، وتمارين فريق بنفسجي وتمارين طاولة. ويخرج المشارك بنموذج تهديد لشبكته، ومصفوفة تغطية كشف، وخارطة تحسين مرتّبة حسب خفض المخاطر.
الأهداف المتوقعة من الدورة
تصميم معمارية دفاعية متعددة الطبقات تجمع التجزئة الدقيقة والتحكّم في الوصول الشبكي وضوابط الحافة والوصول البعيد الآمن.
بناء قواعد كشف سلوكية للحركة الجانبية والقيادة والسيطرة، وقياس تغطيتها على مصفوفة ATT&CK وسدّ فجوات الرؤية المكتشفة.
قياس جاهزية الدفاع بتمارين الفريق البنفسجي ومؤشرات زمن الكشف والاحتواء، وإعداد خارطة تحسين وفق NIST CSF 2.0 وضوابط CIS.
المستهدفون
مهندسو أمن الشبكات ومسؤولو الجدران النارية وأنظمة منع التسلّل في المؤسسات المتوسطة والكبيرة.
محللو مراكز العمليات الأمنية في المستويين الثاني والثالث وصائدو التهديدات.
معماريو الأمن السيبراني المسؤولون عن تصميم التجزئة والوصول البعيد وحماية حافة الشبكة.
مديرو أمن المعلومات الذين يحتاجون إلى قياس جاهزية الدفاع وترتيب أولويات الاستثمار الأمني.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: مشهد التهديدات المعقدة ونمذجتها على الشبكات المؤسسية
2 جلسات · 6 نقاط
1الجلسة الأولى: التهديدات المتقدمة المستمرة وسلاسل الهجوم الحديثة
- تفكيك مراحل هجوم متقدم مستمر (APT) من الاستطلاع والوصول الأولي إلى الحركة الجانبية وتسريب البيانات باستخدام مصفوفة MITRE ATT&CK للمؤسسات.
- تحليل أنماط هجوم حديثة مثل استغلال أجهزة الحافة وبوابات الشبكات الافتراضية الخاصة، والفدية مزدوجة الابتزاز، واختراق سلسلة التوريد البرمجية.
- دراسة أساليب العيش على موارد النظام (Living off the Land) التي تستخدم أدوات إدارية مشروعة، وسبب إفلاتها من الحماية المعتمدة على التواقيع.
2الجلسة الثانية: نمذجة التهديدات ورسم مسارات الهجوم داخل الشبكة
- بناء نموذج تهديد لشبكة مؤسسية يحدّد الأصول الحرجة ونقاط الدخول وحدود الثقة، ويرتّب السيناريوهات حسب الاحتمال والأثر.
- رسم مسارات الهجوم (Attack Paths) في بيئة الدليل النشط من حساب مستخدم عادي إلى صلاحيات مسؤول النطاق، وتحديد نقاط قطعها.
- إعداد ملف تهديد يربط الجهات المعادية المهتمة بقطاع المؤسسة بتقنياتها الموثّقة، ليقود أولويات الدفاع بدل القوائم العامة.
02المحور الثاني: معمارية دفاعية متعددة الطبقات لحماية الشبكات المؤسسية
2 جلسات · 6 نقاط
1الجلسة الأولى: التجزئة الشبكية والتجزئة الدقيقة والتحكّم في الوصول
- تصميم مناطق أمنية تفصل شبكات الإدارة والخوادم الحرجة ومحطات المستخدمين، مع مصفوفة تدفقات مسموح بها صراحة وكل ما عداها مرفوض.
- تطبيق التجزئة الدقيقة (Microsegmentation) على أحمال مركز البيانات لتقييد الحركة الجانبية حتى داخل الشبكة الفرعية الواحدة.
- ضبط التحكّم في الوصول إلى الشبكة بمعيار IEEE 802.1X وفحص حالة الجهاز قبل منحه أي وصول إلى الشبكة الداخلية.
2الجلسة الثانية: ضوابط الحافة والوصول البعيد الآمن
- مراجعة قواعد الجدران النارية من الجيل التالي (NGFW) وأنظمة منع التسلّل (IPS)، وتنظيف القواعد المتراكمة والمتعارضة بمنهجية دورية.
- مقارنة الشبكات الافتراضية الخاصة التقليدية ببنية الحافة الآمنة للخدمات (SASE) ومكوّناتها، لاختيار نموذج الوصول البعيد المناسب.
- تقوية أجهزة الحافة المعرّضة للإنترنت بإدارة الإصدارات وإغلاق واجهات الإدارة العامة ومراقبة سلامة البرامج الثابتة.
03المحور الثالث: كشف التهديدات داخل الشبكة وتحليل حركة المرور
2 جلسات · 6 نقاط
1الجلسة الأولى: كشف الشبكة والاستجابة (NDR) وإشارات القيادة والسيطرة
- تحليل بيانات تدفّق الشبكة (NetFlow) ومخرجات أدوات مثل Zeek وSuricata لاكتشاف الاتصالات الشاذة بين الأنظمة الداخلية.
- كشف إشارات القيادة والسيطرة (C2) مثل الاتصال الدوري المنتظم (Beaconing) والنطاقات المولّدة آلياً وأنفاق DNS.
- فحص حركة المرور المشفّرة دون فك تشفيرها ببصمات TLS مثل JA3 وJA4 وتحليل الشهادات وسلوك الجلسات.
2الجلسة الثانية: هندسة الكشف والتكامل مع EDR وXDR
- كتابة قواعد كشف سلوكية لتقنيات الحركة الجانبية مثل Pass-the-Hash وKerberoasting، واختبارها على بيانات محاكاة قبل تفعيلها.
- ربط تنبيهات الشبكة بتنبيهات حماية النقاط الطرفية (EDR) في منصّة XDR لبناء رواية هجوم واحدة بدل تنبيهات متفرقة.
- قياس تغطية الكشف على مصفوفة ATT&CK، وتحديد التقنيات عالية الخطورة التي لا يرصدها أي مصدر بيانات متاح.
04المحور الرابع: استخبارات التهديدات والصيد الاستباقي وتقنيات الخداع
2 جلسات · 6 نقاط
1الجلسة الأولى: استخبارات التهديدات وصيد التهديدات المبني على الفرضيات
- استهلاك مؤشرات الاختراق وأنماط الهجوم بصيغتي STIX وTAXII، وتقييم موثوقية المصادر وحداثتها قبل إدخالها في أدوات الحماية.
- تنفيذ رحلة صيد تهديدات (Threat Hunting) مبنية على فرضية محددة، من صياغة الفرضية إلى جمع البيانات والتحليل وتوثيق النتائج.
- تحويل نتائج الصيد الناجحة إلى قواعد كشف دائمة، وتحديث نموذج التهديد بما كشفته من ثغرات في الرؤية.
2الجلسة الثانية: الخداع الدفاعي وإدارة سطح الهجوم وأولويات الثغرات
- نشر شِراك خداعية مثل مصائد العسل (Honeypots) والرموز الخادعة (Honeytokens) والحسابات الوهمية في الدليل النشط لرصد المهاجم مبكراً.
- إدارة سطح الهجوم الخارجي (EASM) باكتشاف الأصول المكشوفة على الإنترنت والنطاقات المنسية والخدمات غير المصرّح بها.
- ترتيب معالجة الثغرات بالاستناد إلى كتالوج الثغرات المستغلة فعلياً (KEV) ونظام تقدير احتمال الاستغلال (EPSS) لا إلى درجة الخطورة وحدها.
05المحور الخامس: قياس جاهزية الأمن السيبراني وتحسينها بإطار NIST CSF 2.0
2 جلسات · 6 نقاط
1الجلسة الأولى: المحاكاة العدائية وتمارين الفريق البنفسجي والطاولة
- تخطيط تمرين فريق بنفسجي (Purple Team) يحاكي تقنيات جهة معادية محددة، ويقيس ما مُنع وما كُشف وما مرّ دون رصد.
- إدارة تمرين طاولة لسيناريو فدية يصيب الشبكة المؤسسية، يختبر قرارات العزل والتواصل والتصعيد لدى الفرق التقنية والإدارة التنفيذية.
- متابعة مؤشرات مثل متوسط زمن الكشف ومتوسط زمن الاحتواء ونطاق تغطية التقنيات، ورصد اتجاهها بعد كل تحسين.
2الجلسة الثانية: خارطة تحسين مبنية على الأطر المرجعية
- تقييم الوضع الحالي بوظائف NIST CSF 2.0 الست بما فيها وظيفة الحوكمة، وتحديد الملف المستهدف والفجوات بين الملفين.
- مواءمة الضوابط الشبكية مع ضوابط CIS الحرجة الإصدار 8.1 ومجموعات التطبيق فيها، لتحديد الحد الأدنى المقبول لكل فئة أصول.
- إعداد خارطة طريق للأمن السيبراني المتقدم مرتّبة حسب خفض المخاطر، تُعرض على الإدارة مع مبرّرات كل مبادرة واعتمادياتها.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
