انتقل إلى المحتوى
KnowledgeCity

أساسيات إدارة الجلسات والمخاطر

تولَّ مسؤولية أمن الجلسات وحوِّل نقاط الضعف إلى دفاعات قوية
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ21.
دورة تدريبية: عند الطلب
أساسي مقدِّم الخدمة KnowledgeCity  8 الفصول ·  21 الدروس ·  1h 11m  باللغات: العربية, الإنجليزية, الإسبانية 

وصف الدورة

في هذه الدورة بعنوان "أساسيات إدارة الجلسات والمخاطر"، ستتعرف على كيفية حماية الأنظمة من خلال إدارة جلسات المستخدمين وتقليل مخاطر الأمن الإلكتروني في مختلف الأجهزة والشبكات. تبدأ الدورة بشرح كيفية تتبّع الجلسات وكيفية الدفاع عن نفسك ضد تهديدات مثل اختطاف الجلسات والبرمجة النصية عبر المواقع، باستخدام أساليب مثل توليد الرموز المميزة، وانتهاء مهلة الجلسات الآمنة، والاتصالات المشفرة.

بعد ذلك، ستتعمّق في معرفة أطر إدارة المخاطر مثل إطار نيست وISO 31000 وفير، لتتعلّم كيفية تقييم التهديدات وتقليل التعرض لها باستخدام استراتيجيات تخفيف منظمة. كما ترشدك الدورة إلى كيفية التحكم في الأجهزة المحمولة، وسياسات حسابات المستخدمين، والوصول المعتمد على الدور الوظيفي لمنع إساءة الاستخدام الداخلي. ستعمل أيضاً مع أدوات مثل الشبكات الخاصة الافتراضية(VPNs) والمصادقة متعددة العوامل (MFA) ولوحات معلومات الأمن التي تساعدك على اكتشاف التهديدات والاستجابة لها بكفاءة. كما ستتعلم كيفية تطبيق ضوابط وصول تقلل الامتيازات وتحدّ من خطر التهديدات الداخلية.

بنهاية الدورة، ستكون قادراً على تطبيق ممارسات إدارة الجلسات والتحكم في المخاطر التي تدعم الأنظمة الآمنة وتحمي وصول المستخدمين في بيئة عملك.

ما ستتعلمه

  • شرح كيفية عمل إدارة الجلسة وسبب تأثيرها على الأمن السيبراني
  • تحديد الهجمات الشائعة القائمة على الجلسة مثل الاختطاف، وتثبيت الجلسة، والبرمجة النصية عبر المواقع (XSS)، وتطبيق طرق لحظرها
  • استخدام أطر إدارة المخاطر مثل NIST، وISO 31000، وFAIR لتقييم التهديدات الأمنية وتحديد أولوياتها
  • تنفيذ أدوات مثل المصادقة متعددة العوامل (MFA)، والتشفير، والمراقبة لحماية البيانات الحساسة
  • تطبيق الحد الأدنى من الامتيازات وعناصر التحكم في الحساب للحد من تعرض النظام الداخلي
  • تكوين مهلات الجلسة الآمنة، وتجديد الرموز، والاتصالات المشفرة للدفاع عن جلسات المستخدم

النقاط الرئيسية

  • يمكن الدفاع عن تتبع الجلسة ضد تهديدات مثل الاختطاف والبرمجة النصية عبر المواقع باستخدام تقنيات مثل تجديد الرموز، والمهلات الآمنة، والاتصالات المشفرة.
  • تساعد أطر المخاطر بما في ذلك NIST، وISO 31000، وFAIR في تقييم التهديدات وتقليل التعرض للمخاطر من خلال استراتيجيات تخفيف منظمة.
  • تساعد عناصر التحكم في الأجهزة المحمولة، وسياسات حسابات المستخدمين، والوصول القائم على الأدوار في منع إساءة الاستخدام الداخلي.
  • تساعد أدوات مثل الشبكات الافتراضية الخاصة (VPN)، والمصادقة متعددة العوامل (MFA)، ولوحات معلومات الأمان في كشف التهديدات والاستجابة لها بكفاءة أكبر.
  • يؤدي فرض عناصر التحكم في الوصول التي تحد من الامتيازات إلى تقليل مخاطر التهديدات الداخلية.

الأسئلة الشائعة

ماذا سأتعلم في هذه الدورة؟

ستتعلم كيفية حماية الأنظمة عن طريق إدارة جلسات المستخدم وتقليل مخاطر الأمن السيبراني عبر الأجهزة والشبكات، لتغطي تتبع الجلسة، والدفاع ضد الهجمات مثل الاختطاف والبرمجة النصية عبر المواقع، وأطر المخاطر (NIST، وISO 31000، وFAIR)، وعناصر التحكم في الأجهزة المحمولة، وسياسات حسابات المستخدمين، والوصول القائم على الأدوار، وأدوات مثل VPN، وMFA، ولوحات معلومات الأمان.

ما هي أطر إدارة المخاطر التي تغطيها الدورة؟

تبحث الدورة في أطر المخاطر بما في ذلك NIST، وISO 31000، وFAIR لتعلم كيفية تقييم التهديدات وتقليل التعرض باستخدام استراتيجيات تخفيف منظمة.

ما هي الهجمات القائمة على الجلسة التي تتناولها الدورة؟

تغطي الدورة تهديدات مثل اختطاف الجلسة، وتثبيت الجلسة، والبرمجة النصية عبر المواقع (XSS)، إلى جانب تقنيات الدفاع مثل تجديد الرموز، والمهلات الآمنة، والاتصالات المشفرة.

ما هي المهارات التي سأكتسبها من هذه الدورة؟

ستطور مهارات في استراتيجية حماية البيانات، والتخفيف من المخاطر، وإدارة العمليات، وتقييم المخاطر الاحتمالية.

ما هي الأدوات التي تعلمني الدورة استخدامها؟

ستعمل مع أدوات مثل VPN، وMFA، ولوحات معلومات الأمان، والتشفير، وأدوات المراقبة التي تساعد في كشف التهديدات والاستجابة لها وحماية البيانات الحساسة.