بناء نموذج تهديد لنظام حرج باستخدام STRIDE وشجرات الهجوم، يربط كل تهديد بمسار الهجوم وأثره على الخدمة، ويشتق منه متطلبات أمنية قابلة للتحقق.
هندسة الأمن السيبراني وحماية البنية التحتية الحرجة
يكتسب المشارك منهج هندسة الأمن السيبراني لأنظمة البنية التحتية الحرجة: نمذجة التهديدات، وتصميم معماريات انعدام الثقة والتقسيم الشبكي، وهندسة المرونة السيبرانية، والتحقق من أن الضوابط تعمل كما خُطط لها قبل التشغيل وبعده.
لمحة عن الدورة
حين تتعطل شبكة كهرباء أو محطة ضخ مياه بفعل هجوم سيبراني، لا تُقاس الخسارة ببيانات مسروقة بل بخدمة انقطعت عن مدينة كاملة. لذلك لا تكفي حماية البنية التحتية الحرجة ضوابطُ تُضاف بعد التشغيل؛ فهي تحتاج هندسة أمن سيبراني تبدأ من المتطلبات وتستمر طوال عمر النظام. تنقل هذه الدورة المشارك من منطق شراء الأدوات إلى منطق التصميم الهندسي: تحليل مهمة النظام وأصوله، ونمذجة التهديدات بأساليب مثل STRIDE وشجرات الهجوم، واشتقاق متطلبات أمنية قابلة للاختبار، ثم تصميم معماريات انعدام الثقة والتقسيم الشبكي وإدارة الهويات والمفاتيح التشفيرية، وتطبيق تقنيات المرونة السيبرانية التي تُبقي الخدمة الحرجة قائمة أثناء الهجوم. وتستند الدورة إلى مراجع هندسية مثل NIST SP 800-160 وإطار NIST CSF 2.0 والتزامات توجيه NIS2 للكيانات الأساسية. يتعلم المشارك عبر مشروع تصميم متدرج على نظام مرجعي لمرفق مياه أو شبكة اتصالات، ومراجعات تصميم يتبادل فيها دوري المهاجم والمدافع. ويخرج بملف هندسي يضم نموذج التهديد والمتطلبات الأمنية والمعمارية المستهدفة وخطة التحقق.
الأهداف المتوقعة من الدورة
تصميم معمارية مستهدفة تطبق مبادئ انعدام الثقة الواردة في NIST SP 800-207 والتقسيم إلى مناطق بحدود مراقبة، مع إدارة الصلاحيات الامتيازية للمشغلين والموردين.
اختيار تقنيات المرونة السيبرانية الملائمة كالتنوع والتكرار وعدم الاستمرارية والاستجابة التكيفية، وتقدير أثرها على قدرة النظام على مواصلة وظيفته تحت الهجوم.
إعداد خطة ضمان أمني تشمل مراجعة التصميم واختبارات الاختراق وتحليل قائمة مكونات البرمجيات (SBOM) قبل التشغيل وعند كل تغيير هندسي جوهري.
المستهدفون
مهندسو ومعماريو الأمن السيبراني في مرافق الكهرباء والمياه والنفط والغاز والاتصالات والنقل.
مديرو تقنية المعلومات والتقنية التشغيلية المسؤولون عن مشاريع التحول الرقمي في منشآت البنية التحتية الحرجة.
مسؤولو الامتثال والمخاطر في الكيانات الخاضعة لتشريعات وطنية أو إقليمية خاصة بحماية الخدمات الأساسية.
مهندسو المشاريع والاستشاريون الذين يكتبون مواصفات الأنظمة الحرجة ويقيّمون عروض الموردين من منظور أمني.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: هندسة الأمن السيبراني بوصفها تخصصاً في دورة حياة الأنظمة الحرجة
2 جلسات · 6 نقاط
1الجلسة الأولى: طبيعة البنية التحتية الحرجة ومتطلباتها الهندسية الخاصة
- خصائص أنظمة البنية التحتية الحرجة: أولوية التوافر والسلامة، وطول العمر التشغيلي، وتعدد الموردين، وصعوبة تطبيق التحديثات أثناء التشغيل.
- قطاعات البنية التحتية الحرجة وترابطاتها السيبرانية، وكيف ينتقل أثر هجوم على الاتصالات إلى الطاقة والخدمات المالية والصحية.
- دمج الأنشطة الأمنية في مراحل دورة حياة النظام من تعريف الحاجة حتى الإحلال، استناداً إلى المجلد الأول من NIST SP 800-160.
2الجلسة الثانية: من مهمة النظام إلى متطلبات أمنية قابلة للاختبار
- تحليل مهمة النظام وتحديد الوظائف الأساسية التي يجب أن تستمر، والأصول والبيانات والواجهات التي تعتمد عليها كل وظيفة.
- صياغة متطلبات أمنية قابلة للقياس بدلاً من العبارات العامة، وربط كل متطلب بالتهديد الذي يعالجه وبطريقة التحقق منه.
- بناء مصفوفة تتبع المتطلبات من التصميم إلى الاختبار والقبول، ومعالجة التعارض بين متطلبات الأمن والأداء والسلامة الوظيفية.
02المحور الثاني: نمذجة التهديدات وتحليل أسطح الهجوم في البنية التحتية
2 جلسات · 6 نقاط
1الجلسة الأولى: أساليب نمذجة التهديدات وتطبيقها على نظام مرجعي
- تطبيق STRIDE على مخطط تدفق البيانات لنظام مراقبة شبكة توزيع، وتحديد حدود الثقة ونقاط عبور البيانات بينها.
- بناء شجرة هجوم لسيناريو تعطيل خدمة حرجة، وتقدير صعوبة كل مسار ومواضع الكشف الممكنة على امتداده.
- مواءمة سيناريوهات التهديد مع تقنيات مصفوفة MITRE ATT&CK لتوحيد لغة التحليل بين فرق التصميم وفرق المراقبة.
2الجلسة الثانية: أسطح الهجوم المستجدة في البيئات الحرجة
- الوصول عن بعد للموردين والمقاولين، والاتصال عبر الشبكات الخلوية، والحوسبة السحابية والطرفية بوصفها أسطح هجوم متنامية.
- مخاطر سلسلة التوريد البرمجية والمادية، وتحليل قوائم مكونات البرمجيات (SBOM) لتحديد المكونات المتأثرة بالثغرات المعلنة.
- التهديد الداخلي والحسابات الامتيازية المشتركة، ورسم مسارات تصعيد الصلاحيات المحتملة داخل بيئة التشغيل.
03المحور الثالث: تصميم معماريات حماية البنية التحتية الحرجة
2 جلسات · 6 نقاط
1الجلسة الأولى: انعدام الثقة والتقسيم الشبكي للأنظمة الحرجة
- مكونات معمارية انعدام الثقة وفق NIST SP 800-207: محرك السياسات، ونقطة إنفاذها، والتحقق المستمر من الهوية وحالة الجهاز.
- تصميم المناطق والحدود الشبكية بين تقنية المعلومات والتقنية التشغيلية، واستخدام بوابات البيانات أحادية الاتجاه حيث تستدعي الحرجية ذلك.
- التقسيم الدقيق (Micro-segmentation) لأحمال العمل الحرجة، وقواعد الاتصال المسموح بها صراحةً، وآلية مراجعتها الدورية.
2الجلسة الثانية: الهوية والتشفير وهندسة التسجيل
- تصميم إدارة الوصول الامتيازي (PAM) للمشغلين والموردين بجلسات مسجلة ووصول مؤقت مرتبط بأمر عمل معتمد مسبقاً.
- بنية المفاتيح العامة (PKI) وإدارة دورة حياة الشهادات للأجهزة الميدانية، والتخطيط للانتقال إلى خوارزميات ما بعد الكم مثل FIPS 203.
- هندسة التسجيل والمراقبة: ما الذي يُسجَّل، وأين يُحفظ، وكيف يُحمى من العبث ليبقى صالحاً للكشف والتحقيق.
04المحور الرابع: هندسة المرونة السيبرانية والتحقق من فعالية الحماية
2 جلسات · 6 نقاط
1الجلسة الأولى: تقنيات المرونة السيبرانية وأنماط التشغيل المتدهور
- تقنيات المرونة الواردة في المجلد الثاني من NIST SP 800-160: التنوع، والتكرار، والتقسيم، وعدم الاستمرارية، والخداع، والاستجابة التكيفية.
- تصميم أنماط التشغيل المتدهور التي تتيح استمرار الوظيفة الحرجة يدوياً أو جزئياً عند فقدان الأنظمة الرقمية.
- استخدام التوأم الرقمي أو بيئة المختبر لمحاكاة الهجمات وقياس زمن تعافي الوظيفة قبل نقل أي تغيير إلى بيئة الإنتاج.
2الجلسة الثانية: الضمان الأمني واختبار التصميم
- مراجعة التصميم الأمني بقوائم تحقق مشتقة من نموذج التهديد، وتوثيق القرارات المعمارية والمخاطر المقبولة ومسوغاتها.
- التخطيط لاختبارات الاختراق وتمارين الفريق الأحمر في البيئات الحرجة ضمن قيود السلامة ونوافذ الصيانة المتاحة.
- بناء حجة ضمان أمني (Assurance Case) تربط كل ادعاء أمني بأدلته من الاختبار والتدقيق والمراقبة المستمرة.
05المحور الخامس: حوكمة حماية البنية التحتية الحرجة والامتثال والتطوير المستمر
2 جلسات · 6 نقاط
1الجلسة الأولى: الأطر التنظيمية والمعيارية للكيانات الحرجة
- وظائف إطار NIST CSF 2.0 الست، واستخدام الملفات التعريفية (Profiles) لتحديد الوضع الحالي والمستهدف للكيان الحرج.
- التزامات الكيانات الأساسية والمهمة في توجيه NIS2 الأوروبي من إدارة المخاطر إلى الإبلاغ عن الحوادث، كمرجع مقارن للتشريعات الوطنية.
- أهداف الأداء السيبراني عبر القطاعات (CPGs) بوصفها حداً أدنى عملياً للمرافق الصغيرة ذات الموارد المحدودة.
2الجلسة الثانية: إدارة التغيير الهندسي وتطوير المعمارية
- ضبط التغييرات الهندسية وتقييم أثرها الأمني قبل التنفيذ، وتحديث نموذج التهديد عند إضافة واجهات أو موردين جدد.
- إدارة الثغرات في أنظمة لا تحتمل التوقف: الضوابط التعويضية، وجدولة التحديثات، وقبول المخاطر الموثق بصلاحية واضحة.
- مشروع ختامي يعرض فيه المشارك الملف الهندسي لنظام حرج أمام لجنة مراجعة تناقش المفاضلة بين الأمن والتوافر والتكلفة.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
