F2 · يومان (ورشة على شبكة افتراضية)
من الفحص التقني إلى سجل المخاطر
تمنحكم هذه الدورة العملية بالكامل، الممتدة على يومين، إتقاناً تقنياً حقيقياً لأدوات الفحص التي تنسّقها AuditForge، والمنهجية اللازمة لتحويل نتائجها الخام إلى سجل مخاطر قابل لاتخاذ القرار من قبل لجنة الإدارة، لا مجرد قائمة ثغرات.
محتوى هذه الدورة
منهجية تأطير حملة الفحص: النطاق، قواعد الاشتباك، التصاريح
الإتقان المتعمق لأدوات Nmap وNuclei وtestssl.sh لاكتشاف الثغرات وتوصيفها
فحص وضعية الأمان السحابي باستخدام Prowler على بيئة محاكاة (LocalStack)، دون المساس بأي حساب سحابي حقيقي
بناء سجل مخاطر قابل للتنفيذ انطلاقاً من نتائج فحص خام
البرنامج التفصيلي
اليوم الأول — منهجية الفحص وإتقان الأدوات
1تأطير حملة فحص: النطاق، قواعد الاشتباك، التصاريح
2Nmap بعمق: أنواع الفحص، اكتشاف الخدمة/الإصدار، نصوص NSE
3Nuclei: الفحص القائم على القوالب، ضبط مستوى الخطورة ونسبة الإنذارات الكاذبة
4testssl.sh: تدقيق إعدادات TLS/SSL، مجموعات التشفير، سلسلة الشهادات
5ورشة عمل: أول حملة فحص على مختبر الشبكة الافتراضية
6دراسة الحالة رقم 1
اليوم الثاني — من النتائج الخام إلى سجل المخاطر
1Prowler: فحص وضعية الأمان السحابي على بيئة محاكاة (LocalStack)، معيار CIS AWS
2ترجمة مستوى الخطورة التقني (CVSS) إلى مخاطر تجارية (الاحتمال × الأثر)
3بناء سطر في سجل المخاطر: الأصل، الثغرة، التهديد، الاحتمال، الأثر، خطة المعالجة، المسؤول
4ورشة ميدانية: حملة كاملة على المختبر، بناء سجل مخاطر حقيقي
5دراستا الحالة رقم 2 و3
6بناء صورة مهنية معترف بها كمدقق تقني
المنتج الرائد
AuditForge
التنسيق الآلي لعمليات تدقيق الأمن والامتثال متعدد المعايير
تنسّق AuditForge أدواتكم التقنية مفتوحة المصدر (فحوصات الشبكة والتطبيقات والسحابة) مع ضمان تتبع دقيق بين الثغرات المكتشفة والمخاطر التجارية. يخدم الحل مكاتب الاستشارات وكذلك مسؤولي الأمن الداخليين، على بنية آمنة وسيادية، مع طرح تدريجي للميزات.
- 8 وحدات وظيفية: رسم الخرائط، الامتثال، الثغرات، المخاطر وإعلان الانطباق، اللائحة العامة لحماية البيانات، التقارير، بوابة العملاء
- 6 معايير مدمجة: ISO 27001/27002، PCI-DSS 4.0.1، اللائحة العامة لحماية البيانات، CIS Controls v8.1، NIST CSF 2.0
- تنسيق الفحوصات التقنية (Nmap، Nuclei، testssl.sh، Prowler)
- بنية سيادية، عزل صارم للبيانات لكل مكتب
المستندات المسلَّمة للمشاركين
البرنامج التفصيلي وعرض الدورة ودراسات الحالة ودليل الورشة تُسلَّم لكل مشارك مسجَّل، قبل الدورة وأثناءها.
البرنامج التفصيلي (PDF)
عرض الدورة (PPTX)
دراسات الحالة (PDF)
إجراء ورشة الشبكة الافتراضية (PDF)
كتيّب المشارك الكامل (PDF)
