السياسات والتشريعات والأخلاقيات والالتزام بها
يركز هذا المقرر على دراسة المبادئ الأساسية للسياسات الأمنية، والتشريعات القانونية، والأخلاقيات المهنية المرتبطة بأمن المعلومات. يتناول المقرر النطاق التنظيمي لصياغة السياسات الأمنية، ويستعرض أهم القوانين المحلية والدولية المتعلقة بحماية المعلومات والخصوصية، مثل قوانين مكافحة الجرائم الإلكترونية. كما يعالج القيم الأخلاقية الواجب اتباعها عند التعامل مع البيانات الحساسة، ويبين أهمية الامتثال التنظيمي والمعايير الدولية ذات العلاقة (مثل ISO 27001). يهدف المقرر إلى تمكين الطالب من صياغة سياسات داخلية فعالة، والتعرف على الممارسات القانونية والأخلاقية السليمة في بيئة العمل السيبراني، وبناء ثقافة أمنية قائمة على الالتزام.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية للسياسات الأمنية ومكوناتها وأهميتها داخل المؤسسات.
2. توضيح الإطار القانوني المنظم لأمن المعلومات محليًا وعالميًا، مثل قوانين الجرائم الإلكترونية وحماية البيانات.
3. تنمية وعي الطالب بأهمية الأخلاقيات المهنية في التعامل مع المعلومات والتقنيات الرقمية.
4. توضيح مبادئ الالتزام والامتثال للمعايير الأمنية الدولية (مثل ISO وNIST).
5. تحليل حالات دراسية واقعية لخرق السياسات أو التشريعات وفهم تبعاتها القانونية والتنظيمية.
6. إكساب المتعلم القدرة على المشاركة في تصميم سياسات أمنية داخل بيئة العمل تتوافق مع المعايير الأخلاقية والتشريعية.
7. بناء ثقافة تنظيمية تدعم الالتزام والشفافية والامتثال في أمن المعلومات.
أمن أنظمة التشغيل
يتناول المقرر دراسة هياكل التحكم في الوصول (Access Control Lists)، إدارة الهويات والصلاحيات (Identity and Access Management)، تشفير ملفات النظام، جدران الحماية الداخلية، والتحديثات الأمنية. يركز المقرر بشكل مكثف على المهارات التطبيقية لـ "تحصين الأنظمة" (OS Hardening) وإجراء التدقيق الأمني المستمر لاكتشاف الثغرات المحلية ومعالجتها.
يهدف هذا المقرر إلى تمكين الطالب من تطبيق الإجراءات والسياسات الأمنية الفعّالة لتحصين أنظمة التشغيل ضد الهجمات المحلية والشبكية، وضمان إعداد الحسابات والملفات والخدمات وفقاً لمبدأ الامتيازات الأقل (Least Privilege).
الاستجابة لحوادث الأمن السيبراني
يتناول هذا المقرر التعامل مع الحوادث السيبرانية عند وقوعها، بما يشمل اكتشاف الحوادث، تحليلها، احتوائها، استعادتها، والتوثيق الفني. كما يركز على إعداد الطلاب للعمل ضمن فرق الاستجابة للحوادث (CSIRT) وضمان الاستفادة من الدروس المستفادة لتحسين الأمن السيبراني المؤسسي. بالإضافة الي تزويد المتعلم بالمعرفة والمهارات اللازمة لتخطيط، تنفيذ، ومتابعة استراتيجيات الأمن السيبراني داخل المؤسسات. ويُنمّي قدرة المتعلم على وضع سياسات أمنية فعالة والتعامل مع التحديات السيبرانية المتغيرة.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية لإدارة وتخطيط الأمن السيبراني.
2. التعرف على أنواع الحوادث السيبرانية وطرق اكتشافها.
3. تطبيق الإجراءات الفنية والتقنية للتعامل مع الحوادث.
4. إعداد وتحليل تقارير الحوادث السيبرانية.
5. استعادة الأنظمة والخدمات المتأثرة بالأحداث الأمنية.
6. العمل ضمن فرق الاستجابة للطوارئ السيبرانية.
7. تطوير القدرة على إعداد استراتيجية أمنية شاملة تشمل السياسات والإجراءات.
8. التعرف على أدوات ومنهجيات الاستجابة للحوادث الأمنية وإدارة الطوارئ.
9. تعلم كيفية قياس الأداء الأمني باستخدام مؤشرات فعالة وتقارير امتثال.
10. بناء وعي بالتحديات المستقبلية والتغيرات في مشهد التهديدات السيبرانية.
التهديدات السيبرانية
يركز هذا المقرر على دراسة أنواع التهديدات والهجمات السيبرانية التي تواجه نظم المعلومات والبنى التحتية الرقمية. يتناول المقرر أساليب الهجوم المختلفة، مصادر التهديد، وأحدث التحديات في الأمن السيبراني. كما يسلط الضوء على التقنيات والاستراتيجيات المستخدمة في الكشف عن هذه التهديدات والاستجابة لها، مع دراسة حالات عملية لتحليل الهجمات الأمنية الفعلية.
يهدف هذا المقرر إلى أن يكون الطالب قادراً على:
1. قهم المفاهيم الأساسية للتهديدات السيبرانية وأنواعها المختلفة.
2. التمييز بين الهجمات السيبرانية الشائعة وكيفية عملها.
3. التعرف على التهديدات الداخلية والخارجية وتأثيرها على أمن المؤسسات.
4. شرح أساليب التجسس الإلكتروني والاختراق الأخلاقي.
5. التعرف على التهديدات الجديدة في بيئات الإنترنت للأشياء والسحابة
6. وصف تقنيات الكشف عن التهديدات وأنظمة الاستجابة للحوادث الأمنية.
7. تحليل حالات دراسية فعلية لفهم طبيعة الهجمات وتأثيرها.
أساسيات التشفير
يركز هذا المقرر على المبادئ الأساسية لعلم التشفير، والذي يمثل أحد الأعمدة الرئيسية في أمن المعلومات. يبدأ المقرر بعرض تاريخي وتقني لتطور التشفير، ويغطي الفرق بين التشفير التقليدي والحديث، ويوضح استخدامات خوارزميات التشفير بالمفتاح المتماثل وغير المتماثل، بالإضافة إلى التوقيعات الرقمية والتوثيق، والبنية التحتية للمفاتيح العامة (PKI). كما يناقش المقرر تطبيقات التشفير في الشبكات وقواعد البيانات والمراسلات الرقمية، ويستعرض التحديات الحالية والمستقبلية، خصوصًا مع تطور الحوسبة الكمية. يُمكّن المقرر الطالب من فهم آليات الحماية بالتشفير واستخدامها بكفاءة في البيئات التقنية.
يهدف هذا المقرر إلى:
1. التعرف على المفاهيم الأساسية لعلم التشفير وتاريخه وأهدافه في حماية المعلومات.
2. التمييز بين أنظمة التشفير التقليدية والحديثة، وفهم خوارزميات كل منها.
3. إتقان مبادئ التشفير بالمفتاح المتماثل، بما يشمل خوارزميات مثل AES وDES.
4. فهم التشفير بالمفتاح غير المتماثل، واستخدامات خوارزميات RSA وDiffie-Hellman.
5. توضيح دور التوقيعات الرقمية والبنية التحتية للمفاتيح العامة (PKI) في التوثيق وحماية البيانات.
6. تطبيق مفاهيم التشفير في سيناريوهات عملية مثل حماية البريد الإلكتروني والاتصالات الشبكية.
7. تحليل التحديات والقيود التي تواجه تقنيات التشفير الحديثة، بما في ذلك تهديدات الحوسبة الكمية.
8. تطوير وعي أخلاقي وتقني باستخدام التشفير في النظم والمجالات الحساسة.
