تدريب ميداني
يتضمن المقرر قضاء ساعات تدريبية عملية في أقسام الأمن السيبراني بالمنشآت، أو المشاركة في معسكرات سيبرانية تطبيقية معتمدة وموجهة لمهام محددة مثل: عمليات مراقبة الشبكات في مراكز العمليات الأمنية (SOC)، أو المساهمة في لجان تدقيق الالتزام والحوكمة، أو ممارسة أنشطة الدفاع السيبراني. يلتزم الطالب بتقديم تقارير دورية وتقرير ختامي متكامل يوضح المهام التقنية التي نفذها والمشكلات الحقيقية التي ساهم في حلها.
يهدف المقرر إلى دمج الطالب في بيئة العمل الفعلية للأمن السيبراني، وتمكينه من صقل مهاراته التقنية والناعمة (التواصل، والعمل الجماعي، وحل المشكلات المهنية)، وتحويل المعارف المكتسبة طوال فترة الدبلوم إلى ممارسات تطبيقية تلبي تطلعات جهات التوظيف.
أمن إنترنت الأشياء والحوسبة السحابية
يتناول هذا المقرر التحديات الأمنية والحلول الدفاعية المرتبطة ببيئات الحوسبة السحابية وأجهزة إنترنت الأشياء (IoT). يغطي الشق السحابي نماذج الخدمة (SaaS, PaaS, IaaS) ونماذج النشر، وتأمين البيانات الافتراضية، وإدارة الهويات والوصول (IAM)، واستكشاف ثغرات ( Cloud Top 10 ) وفق منظمة CSA . بينما يغطي شق إنترنت الأشياء معمارية الأجهزة والبروتوكولات اللاسلكية الخاصة بها (مثل MQTT, Zigbee MQTT, )، والتهديدات الموجهة لها، وآليات حماية البيانات المجمعة من المستشعرات وتحصين البرمجيات المدمجة (Firmware).
يهدف هذا المقرر إلى تمكين الطالب من تطبيق أفضل الممارسات والمعايير الأمنية لتأمين البنى التحتية السحابية، وحماية أجهزة إنترنت الأشياء وشبكاتها من الاختراقات، وضمان التوافق مع معايير الامتثال السحابية في بيئة العمل المهنية.
التشفير المتقدم
يتناول هذا المقرر المفاهيم المتقدمة والتطبيقات المعقدة لعلم التشفير وحماية البيانات الحساسة. يشمل المقرر دراسة تشفير المنحنيات الإهليلجية (ECC)، بروتوكولات الهوية والتعريف المتقدمة، التشفير المتماثل كلياً (Homomorphic Encryption) الذي يسمح بمعالجة البيانات وهي مشفرة. كما يغطي المقرر الجوانب العملية لتأمين الاتصالات اللاسلكية، والشبكات الافتراضية الخاصة (VPNs)، وهندسة التشفير داخل التطبيقات وقواعد البيانات الكبيرة، بالإضافة إلى مقدمة في التشفير المقاوم للحوسبة الكمومية (Post-Quantum Cryptography).
يهدف هذا المقرر إلى تمكين الطالب من تطبيق وتصميم حلول تشفير متقدمة لحماية الأنظمة المعقدة وقواعد البيانات والاتصالات الشبكية، وتحليل كفاءة البروتوكولات التشفيرية الحديثة ومواجهة محاولات كسرها وحلها برمجياً بما يتوافق مع الاحتياجات المهنية المتقدمة.
تخطيط وإدارة الأمن السيبراني
يتناول هذا المقرر المفاهيم الإدارية والاستراتيجية المرتبطة ببناء وإدارة برامج الأمن السيبراني في المنظمات. يركز المحتوى على التخطيط الاستراتيجي للأمن السيبراني بما يتوافق مع أهداف العمل، وتصميم الهياكل الحوكمية، وإدارة فرق العمل المتقدمة، وبناء ميزانيات الأمن. كما يغطي المقرر آليات وضع خطط استمرارية الأعمال (BCP) والتعافي من الكوارث (DRP)، وتطوير برامج التوعية الأمنية للموظفين، وقياس كفاءة البرنامج باستخدام مؤشرات الأداء الرئيسية (KPIs).
يهدف هذا المقرر إلى تأهيل الطالب للقيام بالأدوار القيادية والإدارية في مجال الأمن السيبراني، وتمكينه من صياغة الخطط الاستراتيجية والتشغيلية، وإدارة الموارد البشرية والتقنية بكفاءة لضمان حوكمة فاعلة للأمن الرقمي داخل المنشآت.
تحليل المخاطر السيبرانية
يتناول هذا المقرر المفاهيم الأساسية لتحليل المخاطر السيبرانية وأهميتها في حماية الأصول الرقمية للمؤسسات. يركز على التعرف على أنواع التهديدات والمخاطر، وكيفية تقييمها باستخدام أساليب كمية ونوعية، بالإضافة إلى تطبيق أُطر عمل تحليل المخاطر المعتمدة دوليًا مثل ISO 27005 وNIST SP 800-30. كما يغطي المقرر أدوات وتقنيات التحليل، واستراتيجيات التعامل مع المخاطر، وإعداد تقارير مفصلة تساعد في اتخاذ القرارات الأمنية الفعالة.
يهدف هذا المقرر إلى:
1. تعريف الطلاب بالمخاطر السيبرانية وأنواعها المختلفة وتأثيرها على المؤسسات.
2. تمكين الطلاب من فهم إطار عمل إدارة المخاطر السيبرانية وخطوات عملية تحليل المخاطر.
3. تدريب الطلاب على استخدام أساليب وتقنيات تحليل المخاطر الكمية والنوعية.
4. تطوير قدرة الطلاب على تقييم التأثير والاحتمالية للمخاطر المختلفة.
5. إكساب الطلاب المهارات اللازمة لتحديد استراتيجيات فعالة للتعامل مع المخاطر السيبرانية.
6. تعليم الطلاب كيفية استخدام أدوات تحليل المخاطر السيبرانية الحديثة.
7. تمكين الطلاب من إعداد تقارير تحليل المخاطر بشكل واضح ومنهجي.
8. تطبيق المعرفة من خلال دراسات حالة عملية وتحليل سيناريوهات واقعية.
