4D Training & Consultancy

أمن تكنولوجيا المعلومات

التدريب على شهادة CompTIA Pentest+ CompTIA Pentest+

ارتقِ بحياتك المهنية في مجال القرصنة الأخلاقية واختبار الأمن السيبراني من خلال تدريبنا العملي على شهادة CompTIA PenTest+. تزود دورة المستوى المتوسط هذه المهنيين بالمعرفة والمهارات العملية المطلوبة لتخطيط وتنفيذ وإدارة مشاريع اختبار الاختراق. يركز التدريب، الذي يتماشى مع أحدث اختبار CompTIA PenTest+ (PT0 002)، على تقييم نقاط الضعف في النظام، واستغلال نقاط الضعف في الشبكة والتطبيقات، وإعداد التقارير عن النتائج الأمنية لأصحاب المصلحة. تُقدَّم الدورة التدريبية على مدار عدة أيام بشكل افتراضي أو شخصي أو في الشركات، وتتضمن سيناريوهات واقعية ومحاكاة معملية واختبارات تدريبية باستخدام مواد CompTIA الرسمية لضمان الاستعداد للاختبار والقدرة على العمل. بنهاية الدورة، سيكون المشاركون قادرين على: فهم واتباع عملية اختبار الاختراق بدءاً من مرحلة ما قبل المشاركة إلى مرحلة ما بعد الإبلاغ. تقييم واستغلال نقاط الضعف في النظام والشبكة والتطبيقات باستخدام أساليب أخلاقية. إجراء الاستطلاع والمسح لجمع المعلومات الهامة. تطبيق تقنيات الهندسة الاجتماعية بشكل آمن وقانوني أثناء المشاركة. تطوير وتوصيل النتائج من خلال التوثيق المهني والتوصيات. الاستعداد واجتياز اختبار شهادة CompTIA PenTest+ بثقة واجتيازه.

يتم تأكيد المدة أثناء عرض المقترحتنفيذ داخلي أو افتراضي أو مخصصفرق مؤسسية ومجموعات مهنية

الأهداف

  • تحديد نطاق اختبار الاختراق والاعتبارات القانونية وتخطيط الموارد.
  • إجراء جمع المعلومات وتحديد نقاط الضعف باستخدام أدوات الاستطلاع والمسح المختلفة.
  • تنفيذ الهجمات وعمليات الاستغلال ضد الشبكة واللاسلكية والتطبيقات والبيئات السحابية.
  • استخدام أدوات اختبار الاختراق المتوافقة مع معايير الصناعة للمسح والاستغلال والتحليل.
  • كتابة تقارير شاملة لاختبار الاختراق وتوصيل النتائج والتوصيات بفعالية.
  • تطوير استراتيجيات وتدريبات لإكمال اختبار شهادة CompTIA PenTest+ بنجاح.

الفئة المستهدفة

  • محترفو الأمن السيبراني الذين يتطلعون إلى التحقق من صحة مهاراتهم في اختبار الاختراق مسؤولو الشبكات والأمن المخترقون الأخلاقيون وأعضاء الفريق الأحمر مستشارو الأمن ومتخصصو تكنولوجيا المعلومات الذين يستعدون لاختبار +CompTIA PenTest+ المرشحون الذين لديهم معرفة بالشبكة + Network+ والأمن + أو خبرة معادلة

محاور البرنامج

هيكل واضح لرحلة التعلم.

محاور البرنامج

تظهر محاور البرنامج في صندوق واحد بدلاً من تحويل كل سطر إلى وحدة منفصلة.

الوحدة 1: التخطيط وتحديد النطاق تحديد نطاق المشاركة وقواعد المشاركة الاعتبارات القانونية

الغرض والنطاق والمصطلحات في التخطيط وتحديد النطاق تحديد نطاق المشاركة وقواعد المشاركة الاعتبارات القانونية: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

خطوات التشغيل والقرارات ضمن التخطيط وتحديد النطاق تحديد نطاق المشاركة وقواعد المشاركة الاعتبارات القانونية: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

مراجعة حالة تطبيقية لـ التخطيط وتحديد النطاق تحديد نطاق المشاركة وقواعد المشاركة الاعتبارات القانونية: تطبيق وتحليل ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 2: جمع المعلومات وتحديد الثغرات الأمنية تقنيات الاستطلاع السلبي والنشط تقنيات

المدخلات والافتراضات وراء جمع المعلومات وتحديد الثغرات الأمنية تقنيات الاستطلاع السلبي والنشط تقنيات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدوات والنماذج الخاصة بـ جمع المعلومات وتحديد الثغرات الأمنية تقنيات الاستطلاع السلبي والنشط تقنيات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

أسئلة مراجعة حول جمع المعلومات وتحديد الثغرات الأمنية تقنيات الاستطلاع السلبي والنشط تقنيات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 3: الهجمات والاستغلال استغلال الثغرات الأمنية في الشبكة واللاسلكي والتطبيقات هجمات

خطوات التخطيط لـ الهجمات والاستغلال استغلال الثغرات الأمنية في الشبكة واللاسلكي والتطبيقات هجمات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأخطاء الشائعة في الهجمات والاستغلال استغلال الثغرات الأمنية في الشبكة واللاسلكي والتطبيقات هجمات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدلة والسجلات الناتجة عن الهجمات والاستغلال استغلال الثغرات الأمنية في الشبكة واللاسلكي والتطبيقات هجمات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 4: أدوات اختبار الاختراق استخدام Nmap وMetasploit وBurp Suite وHydra وWireshark

الاستخدام التشغيلي لـ أدوات اختبار الاختراق استخدام Nmap وMetasploit وBurp Suite وHydra وWireshark: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الأدوار ونقاط التسليم في أدوات اختبار الاختراق استخدام Nmap وMetasploit وBurp Suite وHydra وWireshark: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

نقاط القرار الخاصة بـ أدوات اختبار الاختراق استخدام Nmap وMetasploit وBurp Suite وHydra وWireshark: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 5: إعداد التقارير والتواصل كتابة وهيكلة تقارير اختبار الاختراق توصيل النتائج

مقاييس الأداء لـ إعداد التقارير والتواصل كتابة وهيكلة تقارير اختبار الاختراق توصيل النتائج: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

إجراءات التحسين المرتبطة بـ إعداد التقارير والتواصل كتابة وهيكلة تقارير اختبار الاختراق توصيل النتائج: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الحفاظ على الانضباط حول إعداد التقارير والتواصل كتابة وهيكلة تقارير اختبار الاختراق توصيل النتائج: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الوحدة 6: التحضير للاختبار والاختبارات الوهمية مراجعة هيكلية الاختبار وأنواع الأسئلة اختبارات

سيناريوهات متقدمة في التحضير للاختبار والاختبارات الوهمية مراجعة هيكلية الاختبار وأنواع الأسئلة اختبارات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

مؤشرات المخاطر لـ التحضير للاختبار والاختبارات الوهمية مراجعة هيكلية الاختبار وأنواع الأسئلة اختبارات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

الدروس المستفادة من التحضير للاختبار والاختبارات الوهمية مراجعة هيكلية الاختبار وأنواع الأسئلة اختبارات: شرح وتطبيق ومراجعة عملية مرتبطة بموضوع الوحدة

المواد المقدمة

  • ○ الشرائح المستخدمة خلال الجلسات
  • ○ الأنشطة والتمارين الجماعية
  • ○ أوراق العمل والنماذج
  • ○ دراسات حالة ذات صلة بالدورة التدريبية
  • ○ شهادة إتمام الدورة التدريبية 4D صادرة عن شركة البعد الرابع للتدريب والاستشارات
  • ○ دعم ما بعد الدورة التدريبية للاستفسارات والتوجيهات الفنية

خيارات التدريب

يمكن تقديم البرامج داخل مقر المؤسسة، أو عن بُعد، أو بصيغة مدمجة بحسب جدول الفريق وموقعه وأهداف التعلم. عندما يتضمن البرنامج شهادة أو اختباراً من جهة خارجية، تبقى قواعد الشهادة ورسومها خاضعة لسياسات الجهة المانحة، بينما تقدم 4D التدريب ودعم التحضير.

لماذا البعد الرابع

نحن في شركة البعد الرابع للتدريب والاستشارات لا نعتمد على الحلول التي تناسب الجميع. فكل دورة تدريبية نقدمها مصممة بعناية لتلبية الأهداف الفريدة والتحديات الصناعية وديناميكيات الفريق في مؤسستك. يتمتع المدربون الخبراء لدينا بعقود من الخبرة العملية ويوجهون المشاركين باستخدام دراسات الحالة الواقعية والأدوات العملية والأساليب التفاعلية. وهذا لا يضمن الفهم النظري فحسب، بل يضمن أيضاً الصلة المباشرة بالعمل اليومي لموظفيك. نحن نتعاون بشكل وثيق مع فريقك لضبط المحتوى واللغة والأمثلة بحيث يكون للتدريب صدى عميقاً ويحدث تأثيراً دائماً.

دورات ذات صلة

أمن تكنولوجيا المعلومات

CISA® - مدقق معتمد لنظم المعلومات

برنامجنا التدريبي CISA® مصمم خصيصاً للمهنيين الذين يهدفون إلى أن يصبحوا مدققين معتمدين لنظم المعلومات من خلال ISACA. يغطي هذا البرنامج المجالات الخمسة لامتحان CISA، ويوفر المعرفة العملية والتوجيه العملي في مجال تدقيق تكنولوجيا المعلومات والرقابة والضمان. تُعد الدورة التدريبية مثالية للمهنيين الذين لديهم خبرة تتراوح بين 3 و5 سنوات من الخبرة ذات الصلة، حيث تُعد الدورة التدريبية المشاركين لتقييم نظم المعلومات وتقييم المخاطر وضمان الامتثال للسياسات والإجراءات وأطر الحوكمة المعمول بها. يُقدَّم هذا التدريب على مدار 3 إلى 4 أيام، وهو متاح شخصيًا أو عبر الإنترنت أو في الموقع للعملاء من الشركات. على الرغم من عدم وجود متطلبات تدريب رسمية مسبقة، إلا أن ISACA تفرض الخبرة المهنية للحصول على الشهادة. بنهاية هذه الدورة، سيتمكن المشاركون من: فهم وتطبيق المجالات الخمسة لإطار عمل شهادة CISA. تقييم ممارسات حوكمة تكنولوجيا المعلومات وعمليات التدقيق بفعالية. تقييم تصميم وتنفيذ أنظمة تكنولوجيا المعلومات وضوابط البنية التحتية. تحديد وتخفيف المخاطر المتعلقة بأنظمة تقنية المعلومات والعمليات والامتثال. الاستعداد بثقة لامتحان شهادة CISA من خلال المراجعات المركزة للمحتوى والاختبارات الوهمية.

View course
أمن تكنولوجيا المعلومات

CISM - مدير أمن المعلومات المعتمد - CISM - مدير أمن المعلومات المعتمد

صُمم هذا البرنامج التدريبي المكثف لإعداد المتخصصين للحصول على شهادة مدير أمن المعلومات المعتمد (CISM) من ISACA. يركز البرنامج على جوانب الإدارة والحوكمة لأمن المعلومات، ويزود المشاركين بالمهارات اللازمة لتطوير وتنفيذ وإدارة برامج أمن المعلومات على مستوى المؤسسة. سوف يستكشف المشاركون دراسات حالة من العالم الحقيقي، ويتعلمون كيفية مواءمة المبادرات الأمنية مع المؤسسة، والاستعداد بفعالية لامتحان إدارة أمن المعلومات من خلال تغطية شاملة للمجال وجلسات التدريب. سواء كنت تهدف إلى التقدم في دور قيادي في مجال الأمن السيبراني أو التحقق من خبرتك، فإن هذه الدورة التدريبية توفر لك المعرفة والثقة اللازمة للنجاح. بنهاية الدورة، سيكون المشاركون قادرين على: فهم وتطبيق المجالات الأربعة الأساسية لإطار عمل إدارة أمن المعلومات. تصميم برامج أمن المعلومات المؤسسية والإشراف عليها. مواءمة الاستراتيجيات الأمنية مع أهداف العمل الأوسع نطاقاً وتحمّل المخاطر. إدارة حوادث أمن المعلومات والاستجابة لها. الاستعداد بفعالية لامتحان شهادة إدارة أمن المعلومات من خلال الاختبارات الوهمية والمراجعات القائمة على المجال.

View course
أمن تكنولوجيا المعلومات

أساسيات أمن ICS/SCADA للبنية التحتية الحيوية

يساعد هذا البرنامج العملي المشاركين على إتقان أساسيات أمن أنظمة التحكم وSCADA للبنية التحتية الحيوية وأنظمة التحكم والوصول عن بعد والمراقبة. يربط البرنامج بين المفاهيم الأساسية وحالات الاستخدام الواقعية والمخاطر والأدوات والقرارات التشغيلية حتى يتمكن المشاركون من تطبيق ما يتعلمونه في بيئة العمل. ويمكن تخصيص التدريب حسب القطاع والأنظمة الداخلية ومستوى المشاركين وأهداف الأداء في المؤسسة.

View course

تواصل مع البعد الرابع

خطط لمسار التدريب أو الاستشارة المناسب لفريقك.

شاركنا بعض التفاصيل وسنوجه طلبك نحو التدريب المؤسسي أو الاستشارات أو التقييم أو حلول فينييكس أو برنامج مخصص.