تنفيذ مسح للطيف الترددي وجرد البواث داخل الموقع وتحديد الأجهزة غير المصرح بها ومصادر التداخل.
أمن الاتصالات وتأمين الشبكات اللاسلكية في البيئات الحساسة
تؤهلك الدورة لتأمين الاتصالات في البيئات الحساسة: تصميم طيف لاسلكي منضبط، تقوية شبكات Wi‑Fi وشبكات اللاسلكي التشغيلي، كشف نقاط الوصول الدخيلة، وتشفير المكالمات والبيانات المتنقلة.
لمحة عن الدورة
الإشارة اللاسلكية لا تقف عند سور المنشأة، وهذه الحقيقة وحدها تجعل أمن الاتصالات في البيئات الحساسة مسألة تصميم لا مجرد إعداد جهاز. يبدأ البرنامج من مسح الطيف وجرد كل ما يبث داخل الموقع من نقاط وصول وأجهزة لاسلكي تشغيلي ومستشعرات وأجهزة شخصية غير مصرح بها، ثم يبني تصميماً يوازن بين التغطية المطلوبة والتسرب غير المرغوب خارج الحدود. ويتناول تقوية شبكات Wi‑Fi باعتماد WPA3 والمصادقة المؤسسية عبر 802.1X وشهادات رقمية بدل كلمة سر مشتركة، وعزل شبكات الضيوف وأنظمة التحكم والكاميرات في شرائح منفصلة. كما يعالج حماية شبكات اللاسلكي التشغيلي من نوع TETRA والراديو الرقمي، والتصدي للتشويش وانتحال الإشارة ونقاط الوصول الدخيلة وهجمات التقاط بيانات الاعتماد. وينتهي بتشفير المكالمات والرسائل وإدارة المفاتيح، ومراقبة الطيف بشكل مستمر، وبناء إجراءات تشغيل آمنة للأجهزة داخل المناطق المقيدة.
الأهداف المتوقعة من الدورة
تصميم شبكة لاسلكية آمنة بمصادقة 802.1X وتشفير WPA3 وعزل شرائح الخدمات وضبط التغطية عند حدود الموقع.
كشف نقاط الوصول الدخيلة وهجمات الانتحال والتشويش والاستجابة لها وفق إجراء موثق ومحدد الأدوار.
تطبيق تشفير الاتصالات الصوتية والبياناتية وإدارة دورة حياة المفاتيح وإجراءات محو الأجهزة المفقودة.
المستهدفون
مهندسو الشبكات ومسؤولو البنية اللاسلكية في المواقع الحساسة والمرافق الحيوية.
مسؤولو أمن المعلومات المكلفون بضوابط الاتصالات والوصول اللاسلكي والأجهزة المتنقلة.
مشغلو غرف العمليات وفرق الاتصالات الميدانية المستخدمة لأجهزة اللاسلكي التشغيلي.
مسؤولو أمن المنشآت الصناعية التي تعتمد على مستشعرات لاسلكية وأنظمة تحكم متصلة.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: الطيف الترددي وجرد البيئة اللاسلكية
2 جلسات · 6 نقاط
1الجلسة الأولى: مسح الطيف وتحديد مصادر البث
- استخدام محلل الطيف وأدوات المسح لرسم خريطة ترددية للموقع وتمييز البث المشروع عن الشاذ.
- بناء جرد لكل جهاز يبث داخل الحدود يشمل نقاط الوصول والمستشعرات وأجهزة اللاسلكي والأجهزة الشخصية.
- توثيق خط أساس مرجعي للطيف في الأحوال الطبيعية ليصبح أي انحراف لاحق مؤشراً قابلاً للتحقيق.
2الجلسة الثانية: تصنيف البيئات الحساسة ومناطق التقييد
- تقسيم الموقع إلى مناطق حسب حساسية المعلومة المتداولة وتحديد ما يُسمح ببثه في كل منطقة.
- وضع قواعد إدخال الأجهزة إلى غرف الاجتماعات المقيدة وغرف الخوادم وآلية التحقق من الالتزام بها.
- تحديد مسافة التسرب المقبولة للإشارة خارج السور واستخدام تعديل القدرة وتوجيه الهوائيات للحد منها.
02المحور الثاني: تصميم وتقوية شبكات Wi‑Fi المؤسسية
2 جلسات · 6 نقاط
1الجلسة الأولى: المصادقة والتشفير وإدارة الهوية
- اعتماد WPA3 في الوضع المؤسسي مع مصادقة 802.1X وشهادات رقمية بدل مفتاح مشترك يتداوله الجميع.
- ضبط خادم المصادقة والتحقق من الشهادات لمنع هجمات نقطة الوصول المزيفة التي تصطاد بيانات الاعتماد.
- إدارة دورة حياة الشهادات والحسابات وسحب الوصول فوراً عند انتهاء علاقة الجهاز أو المستخدم.
2الجلسة الثانية: تقسيم الشبكة وضبط التغطية
- فصل شبكات الضيوف والموظفين وأنظمة الكاميرات والتحكم في شرائح مستقلة بسياسات مرور صارمة بينها.
- تخطيط مواقع نقاط الوصول وقدرتها لتحقيق تغطية كافية داخلاً مع تقليل انسكاب الإشارة خارج المبنى.
- تعطيل الخصائص غير الضرورية مثل الإعداد المبسط وواجهات الإدارة اللاسلكية وتغيير بيانات الدخول الافتراضية.
03المحور الثالث: شبكات اللاسلكي التشغيلي والاتصال الميداني
2 جلسات · 6 نقاط
1الجلسة الأولى: تأمين أنظمة الراديو الرقمي
- تطبيق التشفير الهوائي وإدارة مجموعات النداء في شبكات TETRA والراديو الرقمي للفرق الميدانية.
- تنفيذ إيقاف الجهاز المفقود عن بُعد ومحو مفاتيحه ومنع إعادة تفعيله دون إجراء معتمد.
- ضبط انضباط الاتصال اللفظي بحيث لا تُذاع أسماء أو مواقع حساسة على قنوات مفتوحة.
2الجلسة الثانية: الاتصال الاحتياطي واستمرارية الخدمة
- تصميم بدائل اتصال متدرجة تجمع بين الشبكة الخلوية والراديو والقنوات الساتلية عند انقطاع الأساسي.
- اختبار خطة الاتصال البديل دورياً بتمرين ينقل الحركة فعلياً إلى القناة الاحتياطية لا على الورق.
- تأمين مصادر الطاقة والمكررات ومواقع الهوائيات لأنها نقاط فشل منفردة تُسقط الشبكة بالكامل.
04المحور الرابع: التهديدات اللاسلكية وكشفها
2 جلسات · 6 نقاط
1الجلسة الأولى: نقاط الوصول الدخيلة وهجمات الوسيط
- كشف نقاط الوصول الدخيلة والأجهزة التي تنتحل معرّف الشبكة عبر نظام منع تسلل لاسلكي مستمر.
- التعرف إلى هجمات فصل العميل وإجباره على الارتباط بنقطة مزيفة ووسائل الحماية منها بالإطارات المحمية.
- تحليل سلوك العملاء الباحثين عن شبكات سابقة لأن قوائم الشبكات المحفوظة تكشف معلومات عن حاملها.
2الجلسة الثانية: التشويش والانتحال وأمن الأجهزة المتصلة
- تمييز التشويش المتعمد عن التداخل العرضي واتخاذ إجراء تحديد الموقع بالتثليث عند تكرار الحادث.
- معالجة انتحال إشارات التموضع وأثره على أنظمة التتبع ومركبات المراقبة وحلول التحقق المتقاطع.
- تقييم مخاطر أجهزة إنترنت الأشياء اللاسلكية وبروتوكولاتها قصيرة المدى وضبط اقترانها وتحديث برامجها.
05المحور الخامس: التشفير والمراقبة المستمرة والحوكمة
2 جلسات · 6 نقاط
1الجلسة الأولى: تشفير المحتوى وإدارة المفاتيح
- تطبيق التشفير من الطرف إلى الطرف على المكالمات والرسائل التشغيلية والتحقق من هوية الطرف المقابل.
- بناء دورة حياة للمفاتيح تشمل التوليد والتوزيع الآمن والتدوير الدوري والإلغاء عند الاشتباه بالتسريب.
- تأمين الأجهزة المتنقلة بحاويات عمل معزولة وسياسة محو عن بُعد ومنع النسخ إلى تطبيقات غير مصرح بها.
2الجلسة الثانية: المراقبة والاستجابة والسياسات
- تشغيل مراقبة لاسلكية مستمرة ترسل تنبيهاتها إلى منظومة إدارة الأحداث لربطها بباقي مؤشرات الشبكة.
- إعداد إجراء استجابة لحادث لاسلكي يحدد خطوات العزل وتحديد الموقع وجمع الأدلة والإبلاغ.
- صياغة سياسة استخدام لاسلكي ملزمة وتدريب المستخدمين على مخاطر الشبكات العامة والاقتران العشوائي.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
