أساسيات قواعد البيانات
يتناول هذا المقرر المفاهيم الأساسية لأمن قواعد البيانات مع التركيز على إدارة المخاطر المرتبطة بها. بالإضافة الي تعرف الطلاب على التهديدات الأمنية المختلفة التي قد تواجه قواعد البيانات، وكيفية تقييم وتحليل هذه المخاطر، بالإضافة إلى استراتيجيات الحماية والتصدي لها باستخدام أدوات التحكم في الوصول، التشفير، وأنظمة المصادقة. كما تستعرض الوحدة آليات النسخ الاحتياطي، استعادة البيانات، والتوافق مع القوانين والمعايير الدولية لضمان سلامة وسرية البيانات في بيئات العمل المختلفة.
يهدف هذا المقرر إلى:
1. فهم أهمية أمن قواعد البيانات وتأثير التهديدات عليها.
2. تحديد أنواع المخاطر والتهديدات الأمنية التي تواجه قواعد البيانات.
3. تطبيق إجراءات التحكم في الوصول والصلاحيات لضمان حماية البيانات.
4. شرح تقنيات التشفير وأنظمة المصادقة المستخدمة في حماية قواعد البيانات.
5. تنفيذ آليات النسخ الاحتياطي واستعادة البيانات لضمان استمرارية العمل.
6. تقييم المخاطر وتحليلها واقتراح استراتيجيات إدارة فعالة.
7.الالتزام بالمعايير والقوانين المتعلقة بأمن المعلومات وحماية البيانات.
أساسيات الشبكات
يتناول هذا المقرر المبادئ الأساسية لشبكات الحاسوب، ويشرح مفاهيم تصميم الشبكات، البنية التحتية، وأنواع الشبكات المختلفة، بالإضافة إلى البروتوكولات الأساسية المستخدمة في الاتصال بين الأجهزة. كما يتناول المقرر أساسيات أمن الشبكات من حيث التهديدات، الحماية، والمبادئ الأساسية لتأمين البيانات والشبكات. يشمل المقرر أيضًا تطبيقات عملية لتعزيز فهم المفاهيم.
يهدف هذا المقرر إلى:
1. فهم أساسيات عمل شبكات الحاسوب ومكوناتها المختلفة.
2. اكتساب المعرفة بالبروتوكولات والنماذج الأساسية لشبكات الاتصال.
3. التعرف على أجهزة الشبكة ووظائفها المختلفة.
4. فهم أساسيات أمن الشبكات والتهديدات الشائعة وكيفية التعامل معها.
5. تطبيق مبادئ أمن الشبكات في بيئة عملية.
أساسيات البرمجة
يتناول المقرر المتغيرات، أنواع البيانات، العمليات الحسابية والمنطقية، جمل التحكم والشرط، الحلقات التكرارية، الدوال (Functions)، والمصفوفات والقوائم (Lists). يركز المقرر على المهارة التطبيقية المكثفة لتمكين الطالب من كتابة سكربتات برمجية تحل مشكلات تقنية وتؤدي مهام مؤتمتة تمهد له الطريق في مجالي الاختراق الأخلاقي والحماية.
يهدف هذا المقرر إلى:
1. توضيح مفاهيم البرمجة الأساسية بلغة برمجة عالية المستوى.
2. تطوير برامج بسيطة باستخدام الهياكل الأساسية للبرمجة.
3. تطبيق المنطق البرمجي لحل المشكلات الحاسوبية.
4. اتباع ممارسات البرمجة الآمنة لتقليل الثغرات الأمنية.
5. استخدام المهارات البرمجية كمدخل لفهم التطبيقات الأمنية وتحليل البرمجيات
الرياضيات التمهيدية للأمن السيبراني
يتناول هذا المقرر مفاهيم الأمن السيبراني. ويركز على مبادئ الجبر الأساسي، والمنطق الرياضي، والاحتمالات البسيطة والأنظمة الرقمية. ويعتمد المقرر على الأمثلة العملية والأنشطة التطبيقية لبناء قاعدة معرفية داعمة للمقررات التقنية اللاحقة في البرنامج.
يهدف هذا المقرر إلى:
1. فهم المفاهيم الرياضية الأساسية اللازمة لدراسة الأمن السيبراني.
2. تطبيق مبادئ الجبر والمنطق الرياضي في تحليل المشكلات الأمنية.
3. التعرف على أساسيات نظرية الأعداد وعلاقتها بالتشفير.
4. استخدام الاحتمالات والإحصاء في تحليل المخاطر الأمنية.
5. تنمية القدرة على التفكير التحليلي والمنطقي في سياق الأمن السيبراني
مهارات ومفردات اللغة الإنجليزية في الأمن السيبراني
يتناول هذا المقرر بناء وتطوير المهارات اللغوية الأساسية (القراءة، الكتابة، الاستماع، والمحادثة) المتمحورة حول مصطلحات ومفردات ومفاهيم الأمن السيبراني وتقنية المعلومات. يركز المقرر على تمكين الطالب من فهم الوثائق التقنية، والتقارير الأمنية، وقراءة واجهات البرامج والأنظمة، وكتابة تذاكر الدعم الفني، والتواصل المهني باللغة الإنجليزية في بيئات العمل السيبرانية المعاصرة.
يهدف هذا المقرر إلى تزويد الطلبة بالحصيلة اللغوية والمصطلحات التخصصية اللازمة لفهم الأدبيات والوثائق التقنية الخاصة بالأمن السيبراني، وتمكينهم من التواصل بفاعلية واحترافية في الأوساط المهنية التقنية باللغة الإنجليزية.
البرمجة المتقدمة
يركز هذا المقرر على البرمجة كائنية التوجه (Object-Oriented Programming - OOP)، والتعامل المتقدم مع الملفات وأنظمة الإدخال والإخراج، ومكتبات الشبكات والاتصال (Socket Programming)، والتعامل مع طلبات الويب (HTTP Requests)، وكتابة السكربتات المتقدمة لأتمتة المهام الأمنية كفحص المنافذ وجمع البيانات بكفاءة.
يهدف هذا المقرر إلى تمكين الطالب من صياغة حلول برمجية متقدمة ومنظمة تعتمد على الأنماط الكائنية، وإكسابه المهارة التطبيقية اللازمة لبناء وتطوير سكربتات برمجية تفاعلية تتصل بالشبكة والويب وتخدم أهداف الأمن السيبراني.
مكونات أنظمة تقنية المعلومات
يتناول هذا المقرر مكونات أنظمة تقنية المعلومات الأساسية، من الأجهزة والبرمجيات إلى قواعد البيانات والبنية التحتية للشبكات. كما يتناول المفاهيم الأساسية المتعلقة بالبنية التقنية، وأسس تشغيل الأنظمة وتكاملها، بالإضافة إلى الجوانب الأمنية للمكونات التقنية. يوفر المقرر قاعدة معرفية متينة تساعد الطالب على فهم كيفية بناء وتشغيل وإدارة أنظمة تقنية المعلومات ضمن بيئة العمل المؤسسي، مع التركيز على قابلية التوسع والتأمين والدعم الفني.
يهدف هذا المقرر إلى:
1. التعرف على المكونات المادية والبرمجية لأنظمة تقنية المعلومات.
2. فهم البنية التحتية الأساسية لتقنية المعلومات، بما يشمل الخوادم ومراكز البيانات والحوسبة السحابية.
3. فهم أساسيات الشبكات المستخدمة في أنظمة تقنية المعلومات.
4. اكتساب معرفة أولية بأنظمة إدارة قواعد البيانات وأهميتها.
5. التعرف على التحديات الأمنية المتعلقة بالمكونات التقنية وطرق الحماية.
6. التعرف على مفهوم تكامل الأنظمة وأهمية الدعم الفني في بيئات تقنية المعلومات.
7. تطوير قدرة الطالب على تقييم بيئة تقنية المعلومات من حيث الموثوقية، الأمان، والكفاءة.
مبادئ التصميم في الأمن السيبراني
يتناول هذا المقرر مبادئ التصميم في الأمن السيبراني المفاهيم الأساسية والأساليب العملية لتصميم أنظمة أمنية فعالة ومحمية ضد التهديدات السيبرانية. يركز المقرر على المبادئ الأساسية لتصميم الأنظمة، نماذج التهديد وتحليل المخاطر، إضافة إلى تصميم أنظمة مقاومة للهجمات وتطوير برمجيات آمنة، مع استعراض أحدث الاتجاهات في المجال.
يهدف هذا المقرر إلى:
1. التعرف على المبادئ الأساسية لتصميم أنظمة أمنية فعالة.
2. فهم نماذج التهديد المختلفة وتحليل المخاطر المرتبطة بها.
3. تطبيق مبادئ الدفاع بالعمق وتقنيات العزل في تصميم الأنظمة.
4. تطوير مهارات تصميم البرمجيات والتطبيقات الآمنة.
5. اكتساب القدرة على تقييم واختبار أمان الأنظمة وتحسينها.
6. متابعة الاتجاهات الحديثة وتأثيرها على تصميم الأنظمة الأمنية.
مفاهيم نظم التشغيل
يركز هذا المقرر على المفاهيم الأساسية مثل إدارة العمليات (Processes)، وجدولة المعالج، وإدارة الذاكرة (Memory Management)، وأنظمة الملفات، وإدارة الإدخال والإخراج. يتضمن الجانب العملي للمقرر تطبيقاً مكثفاً على نظامي التشغيل Windows وLinux، مع التركيز على سطر الأوامر (CLI)، وإدارة الصلاحيات، والمستخدمين، والمجموعات من منظور أمني.
يهدف المقرر إلى إكساب الطالب المعرفة النظرية والمهارة العملية اللازمة للتعامل مع نظم التشغيل المختلفة وإدارتها وتكوينها برمجياً وفنياً عبر الواجهات السطرية، وفهم آليات الحماية الداخلية لنظام التشغيل.
أساسيات الأمن السيبراني
يتناول هذا المقرر المفاهيم الأساسية والمبادئ التوجيهية لحماية الأنظمة والشبكات والبرامج من الهجمات الرقمية. يشمل المقرر دراسة مثلث الحماية الشهير (CIA Triad)، والتعرف على أنواع الثغرات الأمنية، والتهديدات، والهندسة الاجتماعية. كما يغطي آليات التحكم في الوصول، ومبادئ التشفير الأساسية، والسياسات الأمنية، والدفاع عن الشبكات، مع ربط هذه المفاهيم بالتشريعات الوطنية الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA).
يهدف هذا المقرر إلى تأسيس قاعدة معرفية وفنية صلبة لدى الطالب في مجال الأمن السيبراني، وتمكينه من فهم التهديدات والمخاطر السيبرانية المحيطة بالبنية التحتية لتقنية المعلومات، وتطبيق التدابير الوقائية الأساسية لحماية الأصول الرقمية.
السياسات والتشريعات والأخلاقيات والالتزام بها
يركز هذا المقرر على دراسة المبادئ الأساسية للسياسات الأمنية، والتشريعات القانونية، والأخلاقيات المهنية المرتبطة بأمن المعلومات. يتناول المقرر النطاق التنظيمي لصياغة السياسات الأمنية، ويستعرض أهم القوانين المحلية والدولية المتعلقة بحماية المعلومات والخصوصية، مثل قوانين مكافحة الجرائم الإلكترونية. كما يعالج القيم الأخلاقية الواجب اتباعها عند التعامل مع البيانات الحساسة، ويبين أهمية الامتثال التنظيمي والمعايير الدولية ذات العلاقة (مثل ISO 27001). يهدف المقرر إلى تمكين الطالب من صياغة سياسات داخلية فعالة، والتعرف على الممارسات القانونية والأخلاقية السليمة في بيئة العمل السيبراني، وبناء ثقافة أمنية قائمة على الالتزام.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية للسياسات الأمنية ومكوناتها وأهميتها داخل المؤسسات.
2. توضيح الإطار القانوني المنظم لأمن المعلومات محليًا وعالميًا، مثل قوانين الجرائم الإلكترونية وحماية البيانات.
3. تنمية وعي الطالب بأهمية الأخلاقيات المهنية في التعامل مع المعلومات والتقنيات الرقمية.
4. توضيح مبادئ الالتزام والامتثال للمعايير الأمنية الدولية (مثل ISO وNIST).
5. تحليل حالات دراسية واقعية لخرق السياسات أو التشريعات وفهم تبعاتها القانونية والتنظيمية.
6. إكساب المتعلم القدرة على المشاركة في تصميم سياسات أمنية داخل بيئة العمل تتوافق مع المعايير الأخلاقية والتشريعية.
7. بناء ثقافة تنظيمية تدعم الالتزام والشفافية والامتثال في أمن المعلومات.
أمن أنظمة التشغيل
يتناول المقرر دراسة هياكل التحكم في الوصول (Access Control Lists)، إدارة الهويات والصلاحيات (Identity and Access Management)، تشفير ملفات النظام، جدران الحماية الداخلية، والتحديثات الأمنية. يركز المقرر بشكل مكثف على المهارات التطبيقية لـ "تحصين الأنظمة" (OS Hardening) وإجراء التدقيق الأمني المستمر لاكتشاف الثغرات المحلية ومعالجتها.
يهدف هذا المقرر إلى تمكين الطالب من تطبيق الإجراءات والسياسات الأمنية الفعّالة لتحصين أنظمة التشغيل ضد الهجمات المحلية والشبكية، وضمان إعداد الحسابات والملفات والخدمات وفقاً لمبدأ الامتيازات الأقل (Least Privilege).
الاستجابة لحوادث الأمن السيبراني
يتناول هذا المقرر التعامل مع الحوادث السيبرانية عند وقوعها، بما يشمل اكتشاف الحوادث، تحليلها، احتوائها، استعادتها، والتوثيق الفني. كما يركز على إعداد الطلاب للعمل ضمن فرق الاستجابة للحوادث (CSIRT) وضمان الاستفادة من الدروس المستفادة لتحسين الأمن السيبراني المؤسسي. بالإضافة الي تزويد المتعلم بالمعرفة والمهارات اللازمة لتخطيط، تنفيذ، ومتابعة استراتيجيات الأمن السيبراني داخل المؤسسات. ويُنمّي قدرة المتعلم على وضع سياسات أمنية فعالة والتعامل مع التحديات السيبرانية المتغيرة.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية لإدارة وتخطيط الأمن السيبراني.
2. التعرف على أنواع الحوادث السيبرانية وطرق اكتشافها.
3. تطبيق الإجراءات الفنية والتقنية للتعامل مع الحوادث.
4. إعداد وتحليل تقارير الحوادث السيبرانية.
5. استعادة الأنظمة والخدمات المتأثرة بالأحداث الأمنية.
6. العمل ضمن فرق الاستجابة للطوارئ السيبرانية.
7. تطوير القدرة على إعداد استراتيجية أمنية شاملة تشمل السياسات والإجراءات.
8. التعرف على أدوات ومنهجيات الاستجابة للحوادث الأمنية وإدارة الطوارئ.
9. تعلم كيفية قياس الأداء الأمني باستخدام مؤشرات فعالة وتقارير امتثال.
10. بناء وعي بالتحديات المستقبلية والتغيرات في مشهد التهديدات السيبرانية.
التهديدات السيبرانية
يركز هذا المقرر على دراسة أنواع التهديدات والهجمات السيبرانية التي تواجه نظم المعلومات والبنى التحتية الرقمية. يتناول المقرر أساليب الهجوم المختلفة، مصادر التهديد، وأحدث التحديات في الأمن السيبراني. كما يسلط الضوء على التقنيات والاستراتيجيات المستخدمة في الكشف عن هذه التهديدات والاستجابة لها، مع دراسة حالات عملية لتحليل الهجمات الأمنية الفعلية.
يهدف هذا المقرر إلى أن يكون الطالب قادراً على:
1. قهم المفاهيم الأساسية للتهديدات السيبرانية وأنواعها المختلفة.
2. التمييز بين الهجمات السيبرانية الشائعة وكيفية عملها.
3. التعرف على التهديدات الداخلية والخارجية وتأثيرها على أمن المؤسسات.
4. شرح أساليب التجسس الإلكتروني والاختراق الأخلاقي.
5. التعرف على التهديدات الجديدة في بيئات الإنترنت للأشياء والسحابة
6. وصف تقنيات الكشف عن التهديدات وأنظمة الاستجابة للحوادث الأمنية.
7. تحليل حالات دراسية فعلية لفهم طبيعة الهجمات وتأثيرها.
أساسيات التشفير
يركز هذا المقرر على المبادئ الأساسية لعلم التشفير، والذي يمثل أحد الأعمدة الرئيسية في أمن المعلومات. يبدأ المقرر بعرض تاريخي وتقني لتطور التشفير، ويغطي الفرق بين التشفير التقليدي والحديث، ويوضح استخدامات خوارزميات التشفير بالمفتاح المتماثل وغير المتماثل، بالإضافة إلى التوقيعات الرقمية والتوثيق، والبنية التحتية للمفاتيح العامة (PKI). كما يناقش المقرر تطبيقات التشفير في الشبكات وقواعد البيانات والمراسلات الرقمية، ويستعرض التحديات الحالية والمستقبلية، خصوصًا مع تطور الحوسبة الكمية. يُمكّن المقرر الطالب من فهم آليات الحماية بالتشفير واستخدامها بكفاءة في البيئات التقنية.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية لعلم التشفير وتاريخه وأهدافه في حماية المعلومات.
2. التمييز بين أنظمة التشفير التقليدية والحديثة، وفهم خوارزميات كل منها.
3. إتقان مبادئ التشفير بالمفتاح المتماثل، بما يشمل خوارزميات مثل AES وDES.
4. فهم التشفير بالمفتاح غير المتماثل، واستخدامات خوارزميات RSA وDiffie-Hellman.
5. توضيح دور التوقيعات الرقمية والبنية التحتية للمفاتيح العامة (PKI) في التوثيق وحماية البيانات.
6. تطبيق مفاهيم التشفير في سيناريوهات عملية مثل حماية البريد الإلكتروني والاتصالات الشبكية.
7. تحليل التحديات والقيود التي تواجه تقنيات التشفير الحديثة، بما في ذلك تهديدات الحوسبة الكمية.
8. تطوير وعي أخلاقي وتقني باستخدام التشفير في النظم والمجالات الحساسة.
تدريب ميداني
يتضمن المقرر قضاء ساعات تدريبية عملية في أقسام الأمن السيبراني بالمنشآت، أو المشاركة في معسكرات سيبرانية تطبيقية معتمدة وموجهة لمهام محددة مثل: عمليات مراقبة الشبكات في مراكز العمليات الأمنية (SOC)، أو المساهمة في لجان تدقيق الالتزام والحوكمة، أو ممارسة أنشطة الدفاع السيبراني. يلتزم الطالب بتقديم تقارير دورية وتقرير ختامي متكامل يوضح المهام التقنية التي نفذها والمشكلات الحقيقية التي ساهم في حلها.
يهدف المقرر إلى دمج الطالب في بيئة العمل الفعلية للأمن السيبراني، وتمكينه من صقل مهاراته التقنية والناعمة (التواصل، والعمل الجماعي، وحل المشكلات المهنية)، وتحويل المعارف المكتسبة طوال فترة الدبلوم إلى ممارسات تطبيقية تلبي تطلعات جهات التوظيف.
أمن إنترنت الأشياء والحوسبة السحابية
يتناول هذا المقرر التحديات الأمنية والحلول الدفاعية المرتبطة ببيئات الحوسبة السحابية وأجهزة إنترنت الأشياء (IoT). يغطي الشق السحابي نماذج الخدمة (SaaS, PaaS, IaaS) ونماذج النشر، وتأمين البيانات الافتراضية، وإدارة الهويات والوصول (IAM)، واستكشاف ثغرات ( Cloud Top 10 ) وفق منظمة CSA . بينما يغطي شق إنترنت الأشياء معمارية الأجهزة والبروتوكولات اللاسلكية الخاصة بها (مثل MQTT, Zigbee MQTT, )، والتهديدات الموجهة لها، وآليات حماية البيانات المجمعة من المستشعرات وتحصين البرمجيات المدمجة (Firmware).
يهدف هذا المقرر إلى تمكين الطالب من تطبيق أفضل الممارسات والمعايير الأمنية لتأمين البنى التحتية السحابية، وحماية أجهزة إنترنت الأشياء وشبكاتها من الاختراقات، وضمان التوافق مع معايير الامتثال السحابية في بيئة العمل المهنية.
التشفير المتقدم
يتناول هذا المقرر المفاهيم المتقدمة والتطبيقات المعقدة لعلم التشفير وحماية البيانات الحساسة. يشمل المقرر دراسة تشفير المنحنيات الإهليلجية (ECC)، بروتوكولات الهوية والتعريف المتقدمة، التشفير المتماثل كلياً (Homomorphic Encryption) الذي يسمح بمعالجة البيانات وهي مشفرة. كما يغطي المقرر الجوانب العملية لتأمين الاتصالات اللاسلكية، والشبكات الافتراضية الخاصة (VPNs)، وهندسة التشفير داخل التطبيقات وقواعد البيانات الكبيرة، بالإضافة إلى مقدمة في التشفير المقاوم للحوسبة الكمومية (Post-Quantum Cryptography).
يهدف هذا المقرر إلى تمكين الطالب من تطبيق وتصميم حلول تشفير متقدمة لحماية الأنظمة المعقدة وقواعد البيانات والاتصالات الشبكية، وتحليل كفاءة البروتوكولات التشفيرية الحديثة ومواجهة محاولات كسرها وحلها برمجياً بما يتوافق مع الاحتياجات المهنية المتقدمة.
تخطيط وإدارة الأمن السيبراني
يتناول هذا المقرر المفاهيم الإدارية والاستراتيجية المرتبطة ببناء وإدارة برامج الأمن السيبراني في المنظمات. يركز المحتوى على التخطيط الاستراتيجي للأمن السيبراني بما يتوافق مع أهداف العمل، وتصميم الهياكل الحوكمية، وإدارة فرق العمل المتقدمة، وبناء ميزانيات الأمن. كما يغطي المقرر آليات وضع خطط استمرارية الأعمال (BCP) والتعافي من الكوارث (DRP)، وتطوير برامج التوعية الأمنية للموظفين، وقياس كفاءة البرنامج باستخدام مؤشرات الأداء الرئيسية (KPIs).
يهدف هذا المقرر إلى تأهيل الطالب للقيام بالأدوار القيادية والإدارية في مجال الأمن السيبراني، وتمكينه من صياغة الخطط الاستراتيجية والتشغيلية، وإدارة الموارد البشرية والتقنية بكفاءة لضمان حوكمة فاعلة للأمن الرقمي داخل المنشآت.
تحليل المخاطر السيبرانية
يتناول هذا المقرر المفاهيم الأساسية لتحليل المخاطر السيبرانية وأهميتها في حماية الأصول الرقمية للمؤسسات. يركز على التعرف على أنواع التهديدات والمخاطر، وكيفية تقييمها باستخدام أساليب كمية ونوعية، بالإضافة إلى تطبيق أُطر عمل تحليل المخاطر المعتمدة دوليًا مثل ISO 27005 وNIST SP 800-30. كما يغطي المقرر أدوات وتقنيات التحليل، واستراتيجيات التعامل مع المخاطر، وإعداد تقارير مفصلة تساعد في اتخاذ القرارات الأمنية الفعالة.
يهدف هذا المقرر إلى:
1. تعريف الطلاب بالمخاطر السيبرانية وأنواعها المختلفة وتأثيرها على المؤسسات.
2. تمكين الطلاب من فهم إطار عمل إدارة المخاطر السيبرانية وخطوات عملية تحليل المخاطر.
3. تدريب الطلاب على استخدام أساليب وتقنيات تحليل المخاطر الكمية والنوعية.
4. تطوير قدرة الطلاب على تقييم التأثير والاحتمالية للمخاطر المختلفة.
5. إكساب الطلاب المهارات اللازمة لتحديد استراتيجيات فعالة للتعامل مع المخاطر السيبرانية.
6. تعليم الطلاب كيفية استخدام أدوات تحليل المخاطر السيبرانية الحديثة.
7. تمكين الطلاب من إعداد تقارير تحليل المخاطر بشكل واضح ومنهجي.
8. تطبيق المعرفة من خلال دراسات حالة عملية وتحليل سيناريوهات واقعية.

