دورة البرمجة الآمنة ومعالجة الثغرات

تطبيق ضوابط للمطورين لحماية المدخلات والهوية والوصول والأسرار والتبعيات ومراجعة الكود والاختبار والإصلاح.
دورة البرمجة الآمنة ومعالجة الثغرات

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
القاهرة، أبوظبي، تبليسي، دبي، ميلان، لندن وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، القاهرة
متوسط الرسوم
5,800 €

نظرة عامة

دورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسياق NIST SP 800-218 SSDF وتمارين المراجعة والإصلاح. تطور أجايل للتدريب ممارسة البرمجة الآمنة ومعالجة الثغرات.

الفئة المستهدفة

  • وظائف تطوير البرمجيات المسؤولة عن تنفيذ خصائص التطبيقات
  • وظائف هندسة التطبيقات المسؤولة عن جودة الكود والتكامل
  • وظائف القيادة التقنية المسؤولة عن معايير المراجعة وأولويات المعالجة
  • وظائف هندسة الجودة المسؤولة عن الاختبارات الموجهة للأمن
  • وظائف الأمن المسؤولة عن إرشاد المطورين والتحقق من الثغرات

تفترض الدورة أن المشاركين يستطيعون قراءة كود التطبيقات وتغييره، وتستبعد عمليات اختبار الاختراق وتقوية البنية التحتية وحوكمة دورة الحياة المؤسسية والتحضير للشهادات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تبني التطبيقات البرمجية أو تصونها.

  • هندسة البرمجيات وتطوير التطبيقات وتوكيد الجودة
  • الأمن السيبراني وأمن المنتجات ومخاطر التقنية
  • الخدمات المالية والتجارة الرقمية
  • تقنية الرعاية الصحية والتعليم
  • الاتصالات والخدمات اللوجستية والمنصات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق قرارات برمجة آمنة واعية بالتهديدات
  • استخدام ضوابط التحقق من المدخلات وترميز المخرجات
  • تحليل نقاط ضعف المصادقة والجلسات والتحكم في الوصول
  • تقييم مخاطر الأسرار والأخطاء والملفات والتبعيات
  • استخدام قوائم مراجعة الكود والاختبار الأمني
  • بناء حزمة معالجة للبرمجة الآمنة

جدول الدورة

اليوم 1: تأطير قرارات البرمجة الآمنة

  • خريطة سياق ممارسات NIST SP 800-218 SSDF
  • قائمة ضوابط البرمجة الآمنة وفق OWASP
  • رسم حدود الثقة وتدفق البيانات في التطبيق
  • مصفوفة قرار التهديد إلى الكود
  • سجل متطلبات البرمجة الآمنة

اليوم 2: ضبط المدخلات والمخرجات

  • أسلوب التحقق من المدخلات على جانب الخادم
  • دليل قرار القوائم المسموحة والتوحيد
  • مصفوفة ترميز المخرجات حسب السياق
  • نمط الاستعلامات ذات المعلمات ومنع الحقن
  • قائمة التحقق من رفع الملفات وتخزينها

اليوم 3: حماية الهوية والوصول

  • ورقة مراجعة تدفق المصادقة
  • قائمة دورة حياة رمز الجلسة
  • جدول قرار التفويض والوصول إلى الكائنات
  • سجل التعامل مع بيانات الاعتماد والأسرار
  • خريطة استخدام التشفير ومسؤولية المفاتيح

اليوم 4: مراجعة الكود ومعالجته

  • قائمة معالجة الأخطاء وكشف المعلومات
  • بطاقة مراجعة الإعدادات الأمنية
  • سجل مخاطر التبعيات والمكونات
  • قالب تعليقات مراجعة الكود الآمن
  • مصفوفة أولوية المعالجة والتحقق

اليوم 5: ممارسة إصلاح الكود الآمن

  • تمرين: تشخيص ثغرات المدخلات والمخرجات
  • تمرين: إصلاح نقاط ضعف المصادقة والجلسات
  • تمرين: تصحيح ضوابط الوصول والأسرار والأخطاء
  • تمرين: التحقق من نتائج التبعيات ومراجعة الكود
  • المشروع الختامي: حزمة معالجة البرمجة الآمنة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والتجارة الرقمية والرعاية الصحية وتطبيقات المنصات.

  • نشاط مقترح: تتبع البيانات غير الموثوقة عبر تدفق نموذجي واختيار ضوابط التحقق والترميز.
  • نشاط مقترح: مراجعة مقاطع كود للمصادقة والجلسات والتفويض والأسرار ومعالجة الأخطاء.
  • نشاط مقترح: تصنيف نتائج التبعيات ومراجعة الكود وفق قابلية الاستغلال والأثر وجهد الإصلاح.
  • نشاط مقترح: تجميع الأنماط المصححة وتعليقات المراجعة والاختبارات والأدلة في حزمة معالجة.

الأسئلة الشائعة

لمن تناسب دورة البرمجة الآمنة، وماذا تفترض؟

تناسب المطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، وتفترض القدرة على قراءة كود التطبيقات وتغييره.

كيف تختلف البرمجة الآمنة عن تدريب حوكمة أمن التطبيقات؟

تركز البرمجة الآمنة على قرارات الكود والمراجعة والاختبار والإصلاح، بينما تركز حوكمة أمن التطبيقات على السياسات وملكية دورة الحياة وعمليات التوكيد والإشراف على المحفظة.

كيف تمنع البرمجة الآمنة ثغرات الحقن؟

تجمع البرمجة الآمنة بين التحقق على الخادم والتوحيد والقوائم المسموحة والواجهات ذات المعلمات والترميز حسب السياق والصلاحيات المقيدة ومعالجة الأخطاء الآمنة واختبارات قبول المدخلات ورفضها.

ماذا يتضمن سجل مراجعة الكود الآمن؟

يتضمن السجل المكون المتأثر وتدفق البيانات ونقطة الضعف والدليل ومنطق المخاطر وتوصية الإصلاح والمسؤول وحالة الاختبار ونتيجة التحقق والقيود وقرار المتابعة.

كيف يرتب المطورون أولويات معالجة الثغرات؟

ترتب المعالجة وفق قابلية الاستغلال والتعرض وأثر الأعمال والبيانات المتأثرة والصلاحيات وإمكانية الوصول وسياق التبعيات والضوابط التعويضية وتعقيد الإصلاح ومتطلبات التحقق.

الخاتمة

يعود المشاركون بحزمة معالجة للبرمجة الآمنة تربط قرارات الكود ونتائج المراجعة وأنماط الإصلاح والاختبارات وأدلة التحقق. تحول الحزمة إصلاحات الثغرات المنفصلة إلى سير عمل متكرر للمطورين. وتدعم تعليقات أوضح وأولويات قائمة على المخاطر وإصلاحات متسقة وتحققا بين النظراء ودروسا تقلل التكرار.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 1-20 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
القاهرة القاهرة الأسبوع 42, 2026
12 – 16 أكتوبر 2026
5 أيام حضوري €4,100
أبوظبي أبوظبي الأسبوع 42, 2026
12 – 16 أكتوبر 2026
5 أيام حضوري €4,700
تبليسي تبليسي الأسبوع 43, 2026
19 – 23 أكتوبر 2026
5 أيام حضوري €5,000
دبي دبي الأسبوع 44, 2026
26 – 30 أكتوبر 2026
5 أيام حضوري €4,500
ميلان ميلان الأسبوع 45, 2026
2 – 6 نوفمبر 2026
5 أيام حضوري €5,700
لندن لندن الأسبوع 46, 2026
9 – 13 نوفمبر 2026
5 أيام حضوري €5,700
شيكاغو شيكاغو الأسبوع 46, 2026
15 – 19 نوفمبر 2026
5 أيام حضوري €12,000
مدريد مدريد الأسبوع 48, 2026
23 – 27 نوفمبر 2026
5 أيام حضوري €5,700
سنغافورة سنغافورة الأسبوع 48, 2026
23 – 27 نوفمبر 2026
5 أيام حضوري €5,700
باريس باريس الأسبوع 49, 2026
30 نوفمبر – 4 ديسمبر 2026
5 أيام حضوري €5,700
روما روما الأسبوع 50, 2026
7 – 11 ديسمبر 2026
5 أيام حضوري €5,700
أبوظبي أبوظبي الأسبوع 50, 2026
7 – 11 ديسمبر 2026
5 أيام حضوري €4,700
كوالالمبور كوالالمبور الأسبوع 51, 2026
14 – 18 ديسمبر 2026
5 أيام حضوري €5,200
دبي دبي الأسبوع 52, 2026
21 – 25 ديسمبر 2026
5 أيام حضوري €4,500
مونترو مونترو الأسبوع 52, 2026
21 – 25 ديسمبر 2026
5 أيام حضوري €7,500
الدوحة الدوحة الأسبوع 52, 2026
27 – 31 ديسمبر 2026
5 أيام حضوري €5,500
مدريد مدريد الأسبوع 01, 2027
4 – 8 يناير 2027
5 أيام حضوري €5,700
طرابزون طرابزون الأسبوع 01, 2027
10 – 14 يناير 2027
5 أيام حضوري €6,800
روما روما الأسبوع 03, 2027
18 – 22 يناير 2027
5 أيام حضوري €5,700
الدار البيضاء الدار البيضاء الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €4,100

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسيا…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن