دورة استخبارات التهديدات السيبرانية المتقدمة

تحويل معلومات التهديدات المقيمة إلى خرائط ATT&CK وأولويات كشف وإثراء للحوادث ومشاركة استخبارات مضبوطة.
دورة استخبارات التهديدات السيبرانية المتقدمة

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
برشلونة، أثينا، أكرا، اسطنبول، أبوظبي، دبي وغيرها
أقرب موعد
12 – 16 أكتوبر 2026
متوسط الرسوم
5,800 €

نظرة عامة

دورة استخبارات التهديدات السيبرانية المتقدمة والاستجابة دورة متقدمة لمدة 5 أيام لمحللي الاستخبارات وفرق العمليات الأمنية والاستجابة للحوادث وقادة الأمن والمتخصصين في المخاطر والمديرين التقنيين، ويعود المشاركون منها بدليل استخبارات التهديدات والاستجابة. تطبق الدورة إدارة متطلبات الاستخبارات وتقييم موثوقية المصادر وربط سلوك الخصم عبر MITRE ATT&CK وتبادل الاستخبارات باستخدام STIX وTAXII وضوابط المشاركة وفق TLP 2.0 لترتيب الكشف وإثراء قرارات الحوادث. تطور أجايل للتدريب قدرات استخبارات التهديدات السيبرانية.

الفئة المستهدفة

  • وظائف استخبارات التهديدات المسؤولة عن الجمع والتحليل وإنتاج المخرجات
  • فرق العمليات الأمنية المسؤولة عن أولويات الكشف وإثراء التنبيهات
  • فرق الاستجابة للحوادث المسؤولة عن الفرز وتحديد النطاق والإجراءات الدفاعية
  • قيادات العمليات الأمنية المسؤولة عن منصات الاستخبارات ومسارات العمل
  • وظائف المخاطر والإدارة التقنية المسؤولة عن القرارات الموجهة بالتهديدات

تفترض الدورة أن المشاركين يعملون مع تنبيهات أمنية أو تقارير تهديدات أو حالات حوادث، وتستبعد الأمن السيبراني التمهيدي والهندسة العكسية للبرمجيات الضارة والاكتساب الجنائي واختبار الاختراق والتحضير للشهادات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تحتاج إلى تحويل معلومات التهديدات المقيمة إلى قرارات دفاعية في الوقت المناسب.

  • العمليات الأمنية واستخبارات التهديدات
  • الاستجابة للحوادث وإدارة مخاطر الأمن السيبراني
  • الخدمات المالية والاتصالات
  • الرعاية الصحية والخدمات الرقمية
  • العمليات الصناعية والخدمات اللوجستية والمهنية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • بناء متطلبات الاستخبارات وخطط الجمع
  • تقييم موثوقية المصادر ومصداقية المعلومات
  • تحليل الجهات المهددة والحملات والمؤشرات والملحوظات
  • تطبيق MITRE ATT&CK على أولويات الكشف والاستجابة
  • استخدام STIX وTAXII وTLP 2.0 للمشاركة المضبوطة
  • بناء دليل استخبارات التهديدات والاستجابة

جدول الدورة

اليوم 1: توجيه الاستخبارات وجمعها

  • سجل متطلبات الاستخبارات ذات الأولوية
  • خريطة مستهلكي الاستخبارات وقراراتهم
  • خطة تغطية مصادر الجمع
  • مصفوفة موثوقية المصادر ومصداقية المعلومات
  • لوحة فجوات الاستخبارات ومهام الجمع

اليوم 2: تحليل التهديدات وربط سلوك الخصم

  • ملف تحليل الجهة المهددة والحملة
  • قائمة فحص مؤشرات الاختراق والملحوظات
  • خريطة تكتيكات وتقنيات MITRE ATT&CK
  • مصفوفة تحليل الفرضيات المتنافسة
  • سجل ثقة الاستخبارات وافتراضاتها

اليوم 3: هيكلة الاستخبارات ومشاركتها

  • نموذج كائنات STIX 2.1 وعلاقاتها
  • مسار تبادل مجموعات TAXII 2.1
  • مصفوفة معالجة المعلومات وفق TLP 2.0
  • قواعد جودة بيانات منصة استخبارات التهديدات
  • خطة نشر الاستخبارات والتغذية الراجعة

اليوم 4: تكامل الكشف والاستجابة للحوادث

  • قائمة حالات استخدام الكشف الموجه بالتهديدات
  • ورقة إثراء التنبيهات وفرزها
  • خريطة أدلة نطاق الحادث والإسناد
  • مصفوفة أولوية الاستجابة وإجراءاتها
  • تقرير الاستخبارات التشغيلي والتنفيذي

اليوم 5: ممارسة تحويل الاستخبارات إلى استجابة

  • تمرين: تحديد المتطلبات وتقييم المصادر
  • تمرين: ربط حملة باستخدام MITRE ATT&CK
  • تمرين: هيكلة الاستخبارات ووضع علامات المشاركة
  • تمرين: إثراء حادث وترتيب الاستجابة
  • المشروع الختامي: دليل استخبارات التهديدات والاستجابة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والاتصالات والرعاية الصحية والعمليات الصناعية والخدمات اللوجستية والرقمية.

  • نشاط مقترح: تحديد متطلبات الاستخبارات ومقارنة موثوقية المصادر ومصداقيتها وتغطيتها.
  • نشاط مقترح: تحليل حملة لخصم وربط السلوك الملحوظ بإطار MITRE ATT&CK.
  • نشاط مقترح: هيكلة علاقات الاستخبارات وتطبيق علامات المعالجة وتصميم مسار تبادل.
  • نشاط مقترح: إثراء حالة حادث وترتيب إجراءات الكشف وإعداد تقارير لمستهلكين مختلفين.

الأسئلة الشائعة

لمن يناسب التدريب المتقدم على استخبارات التهديدات السيبرانية والاستجابة، وماذا يفترض؟

يناسب وظائف استخبارات التهديدات والعمليات الأمنية والاستجابة للحوادث والمخاطر والإدارة التقنية، ويفترض العمل مع تنبيهات أو تقارير تهديدات أو حالات حوادث.

كيف تختلف استخبارات التهديدات السيبرانية عن التدريب العام على الاستجابة للحوادث؟

تركز استخبارات التهديدات السيبرانية على المتطلبات والجمع وتقييم المصادر وتحليل الخصوم والتبادل المنظم ودعم القرار، بينما يركز التدريب العام على الاستجابة على إدارة دورة حياة الحادث.

كيف ينبغي للفرق تقييم مصادر استخبارات التهديدات السيبرانية؟

ينبغي للفرق تقييم موثوقية المصدر ومصداقية المعلومات وملاءمتها وحداثتها والتحقق منها وانحياز الجمع ومستوى الثقة والقرار الذي يجب أن تدعمه الاستخبارات.

كيف يحسن MITRE ATT&CK الاستجابة الموجهة بالتهديدات؟

يحسن MITRE ATT&CK الاستجابة بتنظيم سلوك الخصم ضمن تكتيكات وتقنيات يمكن ربطها بالأدلة وفجوات الكشف وأولويات التحقيق والإجراءات الدفاعية.

ماذا يتضمن دليل استخبارات التهديدات السيبرانية والاستجابة؟

يتضمن الدليل المتطلبات والمستهلكين والمصادر وقواعد التحقق وأساليب التحليل وخرائط ATT&CK وضوابط المشاركة وحالات الكشف وخطوات الإثراء والأولويات والتقارير والتغذية الراجعة والمالكين.

الخاتمة

يعود المشاركون بدليل استخبارات التهديدات والاستجابة مدعوم بسجلات المتطلبات ومصفوفات المصادر وخرائط ATT&CK ومسارات التبادل وضوابط المشاركة وأوراق الإثراء وتقارير الاستخبارات. يحول الدليل تدفقات التهديدات المنفصلة إلى استخبارات مقيمة مرتبطة بقرارات الكشف والحوادث. ويوفر أساسا قابلا للتكرار لترتيب الأولويات والمشاركة المضبوطة وتنسيق الاستجابة والتحسين.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 1-20 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
عن بعد عن بعد الأسبوع 42, 2026
12 – 16 أكتوبر 2026
5 أيام حضوري €1,500
برشلونة برشلونة الأسبوع 43, 2026
19 – 23 أكتوبر 2026
5 أيام حضوري €5,700
أثينا أثينا الأسبوع 43, 2026
19 – 23 أكتوبر 2026
5 أيام حضوري €6,700
أكرا أكرا الأسبوع 43, 2026
25 – 29 أكتوبر 2026
5 أيام حضوري €4,100
اسطنبول اسطنبول الأسبوع 44, 2026
26 – 30 أكتوبر 2026
5 أيام حضوري €4,500
أبوظبي أبوظبي الأسبوع 45, 2026
2 – 6 نوفمبر 2026
5 أيام حضوري €4,700
دبي دبي الأسبوع 46, 2026
9 – 13 نوفمبر 2026
5 أيام حضوري €4,500
تورنتو تورنتو الأسبوع 46, 2026
15 – 19 نوفمبر 2026
5 أيام حضوري €12,000
أمستردام أمستردام الأسبوع 47, 2026
16 – 20 نوفمبر 2026
5 أيام حضوري €5,700
نيروبي نيروبي الأسبوع 48, 2026
29 نوفمبر – 3 ديسمبر 2026
5 أيام حضوري €4,500
لندن لندن الأسبوع 49, 2026
30 نوفمبر – 4 ديسمبر 2026
5 أيام حضوري €5,700
زنجبار زنجبار الأسبوع 49, 2026
6 – 10 ديسمبر 2026
5 أيام حضوري €5,500
مونترو مونترو الأسبوع 51, 2026
14 – 18 ديسمبر 2026
5 أيام حضوري €7,500
بوكيت بوكيت الأسبوع 51, 2026
20 – 24 ديسمبر 2026
5 أيام حضوري €6,000
بالي بالي الأسبوع 52, 2026
27 – 31 ديسمبر 2026
5 أيام حضوري €5,700
روما روما الأسبوع 01, 2027
4 – 8 يناير 2027
5 أيام حضوري €5,700
شرم الشيخ شرم الشيخ الأسبوع 02, 2027
11 – 15 يناير 2027
5 أيام حضوري €4,100
أبوظبي أبوظبي الأسبوع 02, 2027
11 – 15 يناير 2027
5 أيام حضوري €4,700
بورتو بورتو الأسبوع 03, 2027
18 – 22 يناير 2027
5 أيام حضوري €5,700
لشبونة لشبونة الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €5,700

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة استخبارات التهديدات السيبرانية المتقدمة والاستجابة دورة متقدمة لمدة 5 أيام لمحللي الاستخبارات وفرق العمليات الأمنية والاستجابة للحوادث وقادة الأمن والمتخصصين في المخاطر والمديرين التقنيين، ويعود المشاركون منها بدليل استخبارات التهديدات والاستجابة. تطبق الدورة إدارة متطلبات الاستخبارات وتقييم موثوقية المصادر وربط سلوك الخصم عبر MITRE ATT&CK و…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن