انتقل إلى المحتوى
KnowledgeCity

البرمجة والأمن السيبراني

اكتب شفرة أكثر أماناً وحقق أماناً متكاملاً في دورة تطوير البرمجيات
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ19.
دورة تدريبية: عند الطلب
أساسي مقدِّم الخدمة KnowledgeCity  7 الفصول ·  19 الدروس ·  1h 6m  باللغات: العربية, الإنجليزية, الإسبانية 

وصف الدورة

تتقدم البرمجة بسرعة، لكن الأخطاء الأمنية لا تزال تُكلّف الشركات وقتاً ومالاً وثقة. تمنحك هذه الدورة التدريبية في البرمجة والأمن الإلكتروني الأدوات اللازمة لبناء تطبيقات آمنة منذ البداية، سواء كنت مطوراً أو مهندساً أو متخصصاً في تكنولوجيا المعلومات.

ستتعلم كيفية اكتشاف الثغرات الأمنية ومنع حدوثها، بدءاً من ثغرات الحقن وحتى التكوينات الخاطئة وضوابط الوصول غير السليمة. كما ستتعلم كيفية تطبيق تقنيات البرمجة الدفاعية، وإعداد أساليب مصادقة آمنة. ستستكشف أيضاً استراتيجيات حماية البيانات الحساسة في البيئات الواقعية، مثل إدارة الجلسات بأمان، وتطبيق ممارسات التشفير الآمن.

تتناول هذه الدورة أيضاً كيفية دمج الأمن في أساليب أجايل وتدفقات عمل ديف أوبس دون التأثير على سرعة الفريق. تعرَّف على دور تحليل الشفرة الثابت والاختبارات المؤتمتة في تعزيز الأمن مبكراً في عملية التطوير.

أخيراً، سنناقش التحديات الناشئة مثل الهجمات المنشأة بالذكاء الاصطناعي والتشفير ما بعد الكمي، وكيفية الاستعداد لها.

في نهاية هذه الدورة التدريبية، ستكون قادراً على كتابة شفرة أكثر أمناً، واكتشاف المشكلات المحتملة مبكراً، ودعم أمن التطبيقات طويل المدى من الداخل إلى الخارج.

ما ستتعلمه

  • تحديد الثغرات الأمنية الشائعة في البرمجيات وأسبابها، بدءًا من عيوب الحقن وحتى التكوينات الخاطئة وضوابط الوصول المعطلة
  • تطبيق تقنيات الترميز الآمن والبرمجة الدفاعية لمنع الهجمات
  • تنفيذ المصادقة الآمنة، وضبط الوصول، وإدارة الجلسات الآمنة
  • دمج الأمان في سير عمل Agile وDevOps باستخدام تحليل الكود الثابت والاختبار المؤتمت
  • كشف التهديدات باستخدام التسجيل والمراقبة والأدوات الموجهة بالذكاء الاصطناعي
  • حماية البيانات الحساسة باستخدام أساسيات علم التشفير، وإدارة المفاتيح، وممارسات التشفير الآمنة

النقاط الرئيسية

  • لا تزال الأخطاء الأمنية في تطوير البرمجيات تكلف الوقت والمال والثقة، مما يجعل ممارسات التطوير الآمنة أمرًا أساسيًا.
  • يمكن للمطورين التعرف على الثغرات الأمنية ومنعها، مثل عيوب الحقن والتكوينات الخاطئة وضوابط الوصول المعطلة.
  • يمكن دمج الأمان في سير عمل Agile وDevOps دون إبطاء الفريق، من خلال نقل الأمان إلى مراحل مبكرة عبر تحليل الكود الثابت والاختبار المؤتمت.
  • تتطلب حماية البيانات الحساسة إدارة آمنة للجلسات، وممارسات تشفير آمنة، وتأمين البيانات أثناء السكون وأثناء النقل.
  • تتطلب التحديات الناشئة، مثل الهجمات التي يُنشئها الذكاء الاصطناعي والتشفير ما بعد الكم، استعدادًا مسبقًا.

الأسئلة الشائعة

من المستهدف بهذه الدورة؟

هذه الدورة مخصصة للمطورين والمهندسين ومحترفي تكنولوجيا المعلومات الذين يرغبون في الحصول على الأدوات اللازمة لبناء تطبيقات آمنة منذ البداية.

ما الموضوعات التي تغطيها هذه الدورة؟

تغطي الدورة التعرف على الثغرات الأمنية ومنعها، وتقنيات الترميز الدفاعي، والمصادقة الآمنة، وحماية البيانات الحساسة من خلال الإدارة الآمنة للجلسات والتشفير الآمن، ودمج الأمان في سير عمل Agile وDevOps، وتحليل الكود الثابت والاختبار المؤتمت، والتحديات الناشئة مثل الهجمات المنشأة بالذكاء الاصطناعي والتشفير ما بعد الكم.

ما المهارات التي سأكتسبها من هذه الدورة؟

ستكتسب مهارات في DevSecOps، والترميز الآمن، وإدارة الثغرات الأمنية، وستكون قادرًا على كتابة كود أكثر أمانًا، واكتشاف المشكلات المحتملة مبكرًا، ودعم أمن التطبيقات على المدى الطويل.

هل تتناول هذه الدورة تهديدات الأمن السيبراني الحديثة أو المستقبلية؟

نعم، فهي تناقش التحديات الناشئة مثل الهجمات المنشأة بالذكاء الاصطناعي والتشفير ما بعد الكم، بالإضافة إلى كيفية الاستعداد لها.

كيف تم تنظيم الدورة؟

تتوزع الدورة على دروس تغطي الثغرات الأمنية، والتصميم الآمن، والتحقق من المدخلات، والمصادقة وإدارة الجلسات، وعلم التشفير، واختبار الأمان ومراقبته، وAgile وDevOps، والتهديدات المستقبلية، مع وجود العديد من محطات اختبار المعرفة ودرس ختامي.