دورة البرمجة الآمنة ومعالجة الثغرات

تطبيق ضوابط للمطورين لحماية المدخلات والهوية والوصول والأسرار والتبعيات ومراجعة الكود والاختبار والإصلاح.
دورة البرمجة الآمنة ومعالجة الثغرات

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
القاهرة، أبوظبي، تبليسي، دبي، ميلان، لندن وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، القاهرة
متوسط الرسوم
5,800 €

نظرة عامة

دورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسياق NIST SP 800-218 SSDF وتمارين المراجعة والإصلاح. تطور أجايل للتدريب ممارسة البرمجة الآمنة ومعالجة الثغرات.

الفئة المستهدفة

  • وظائف تطوير البرمجيات المسؤولة عن تنفيذ خصائص التطبيقات
  • وظائف هندسة التطبيقات المسؤولة عن جودة الكود والتكامل
  • وظائف القيادة التقنية المسؤولة عن معايير المراجعة وأولويات المعالجة
  • وظائف هندسة الجودة المسؤولة عن الاختبارات الموجهة للأمن
  • وظائف الأمن المسؤولة عن إرشاد المطورين والتحقق من الثغرات

تفترض الدورة أن المشاركين يستطيعون قراءة كود التطبيقات وتغييره، وتستبعد عمليات اختبار الاختراق وتقوية البنية التحتية وحوكمة دورة الحياة المؤسسية والتحضير للشهادات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تبني التطبيقات البرمجية أو تصونها.

  • هندسة البرمجيات وتطوير التطبيقات وتوكيد الجودة
  • الأمن السيبراني وأمن المنتجات ومخاطر التقنية
  • الخدمات المالية والتجارة الرقمية
  • تقنية الرعاية الصحية والتعليم
  • الاتصالات والخدمات اللوجستية والمنصات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق قرارات برمجة آمنة واعية بالتهديدات
  • استخدام ضوابط التحقق من المدخلات وترميز المخرجات
  • تحليل نقاط ضعف المصادقة والجلسات والتحكم في الوصول
  • تقييم مخاطر الأسرار والأخطاء والملفات والتبعيات
  • استخدام قوائم مراجعة الكود والاختبار الأمني
  • بناء حزمة معالجة للبرمجة الآمنة

جدول الدورة

اليوم 1: تأطير قرارات البرمجة الآمنة

  • خريطة سياق ممارسات NIST SP 800-218 SSDF
  • قائمة ضوابط البرمجة الآمنة وفق OWASP
  • رسم حدود الثقة وتدفق البيانات في التطبيق
  • مصفوفة قرار التهديد إلى الكود
  • سجل متطلبات البرمجة الآمنة

اليوم 2: ضبط المدخلات والمخرجات

  • أسلوب التحقق من المدخلات على جانب الخادم
  • دليل قرار القوائم المسموحة والتوحيد
  • مصفوفة ترميز المخرجات حسب السياق
  • نمط الاستعلامات ذات المعلمات ومنع الحقن
  • قائمة التحقق من رفع الملفات وتخزينها

اليوم 3: حماية الهوية والوصول

  • ورقة مراجعة تدفق المصادقة
  • قائمة دورة حياة رمز الجلسة
  • جدول قرار التفويض والوصول إلى الكائنات
  • سجل التعامل مع بيانات الاعتماد والأسرار
  • خريطة استخدام التشفير ومسؤولية المفاتيح

اليوم 4: مراجعة الكود ومعالجته

  • قائمة معالجة الأخطاء وكشف المعلومات
  • بطاقة مراجعة الإعدادات الأمنية
  • سجل مخاطر التبعيات والمكونات
  • قالب تعليقات مراجعة الكود الآمن
  • مصفوفة أولوية المعالجة والتحقق

اليوم 5: ممارسة إصلاح الكود الآمن

  • تمرين: تشخيص ثغرات المدخلات والمخرجات
  • تمرين: إصلاح نقاط ضعف المصادقة والجلسات
  • تمرين: تصحيح ضوابط الوصول والأسرار والأخطاء
  • تمرين: التحقق من نتائج التبعيات ومراجعة الكود
  • المشروع الختامي: حزمة معالجة البرمجة الآمنة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والتجارة الرقمية والرعاية الصحية وتطبيقات المنصات.

  • نشاط مقترح: تتبع البيانات غير الموثوقة عبر تدفق نموذجي واختيار ضوابط التحقق والترميز.
  • نشاط مقترح: مراجعة مقاطع كود للمصادقة والجلسات والتفويض والأسرار ومعالجة الأخطاء.
  • نشاط مقترح: تصنيف نتائج التبعيات ومراجعة الكود وفق قابلية الاستغلال والأثر وجهد الإصلاح.
  • نشاط مقترح: تجميع الأنماط المصححة وتعليقات المراجعة والاختبارات والأدلة في حزمة معالجة.

الأسئلة الشائعة

لمن تناسب دورة البرمجة الآمنة، وماذا تفترض؟

تناسب المطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، وتفترض القدرة على قراءة كود التطبيقات وتغييره.

كيف تختلف البرمجة الآمنة عن تدريب حوكمة أمن التطبيقات؟

تركز البرمجة الآمنة على قرارات الكود والمراجعة والاختبار والإصلاح، بينما تركز حوكمة أمن التطبيقات على السياسات وملكية دورة الحياة وعمليات التوكيد والإشراف على المحفظة.

كيف تمنع البرمجة الآمنة ثغرات الحقن؟

تجمع البرمجة الآمنة بين التحقق على الخادم والتوحيد والقوائم المسموحة والواجهات ذات المعلمات والترميز حسب السياق والصلاحيات المقيدة ومعالجة الأخطاء الآمنة واختبارات قبول المدخلات ورفضها.

ماذا يتضمن سجل مراجعة الكود الآمن؟

يتضمن السجل المكون المتأثر وتدفق البيانات ونقطة الضعف والدليل ومنطق المخاطر وتوصية الإصلاح والمسؤول وحالة الاختبار ونتيجة التحقق والقيود وقرار المتابعة.

كيف يرتب المطورون أولويات معالجة الثغرات؟

ترتب المعالجة وفق قابلية الاستغلال والتعرض وأثر الأعمال والبيانات المتأثرة والصلاحيات وإمكانية الوصول وسياق التبعيات والضوابط التعويضية وتعقيد الإصلاح ومتطلبات التحقق.

الخاتمة

يعود المشاركون بحزمة معالجة للبرمجة الآمنة تربط قرارات الكود ونتائج المراجعة وأنماط الإصلاح والاختبارات وأدلة التحقق. تحول الحزمة إصلاحات الثغرات المنفصلة إلى سير عمل متكرر للمطورين. وتدعم تعليقات أوضح وأولويات قائمة على المخاطر وإصلاحات متسقة وتحققا بين النظراء ودروسا تقلل التكرار.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 21-40 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
أبوظبي أبوظبي الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €4,700
زنجبار زنجبار الأسبوع 04, 2027
31 يناير – 4 فبراير 2027
5 أيام حضوري €5,500
جوهانسبرغ جوهانسبرغ الأسبوع 05, 2027
7 – 11 فبراير 2027
5 أيام حضوري €4,500
ميونخ ميونخ الأسبوع 07, 2027
15 – 19 فبراير 2027
5 أيام حضوري €5,700
لندن لندن الأسبوع 08, 2027
22 – 26 فبراير 2027
5 أيام حضوري €5,700
كيب تاون كيب تاون الأسبوع 08, 2027
28 فبراير – 4 مارس 2027
5 أيام حضوري €4,500
جنيف جنيف الأسبوع 09, 2027
7 – 11 مارس 2027
5 أيام حضوري €6,200
الكويت الكويت الأسبوع 09, 2027
7 – 11 مارس 2027
5 أيام حضوري €5,500
القاهرة القاهرة الأسبوع 10, 2027
8 – 12 مارس 2027
5 أيام حضوري €4,100
فيينا فيينا الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €5,700
أثينا أثينا الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €6,700
اسطنبول اسطنبول الأسبوع 12, 2027
22 – 26 مارس 2027
5 أيام حضوري €4,500
نيويورك نيويورك الأسبوع 12, 2027
22 – 26 مارس 2027
5 أيام حضوري €12,000
بالي بالي الأسبوع 12, 2027
28 مارس – 1 أبريل 2027
5 أيام حضوري €5,700
طشقند طشقند الأسبوع 13, 2027
4 – 8 أبريل 2027
5 أيام حضوري €4,500
أمستردام أمستردام الأسبوع 14, 2027
5 – 9 أبريل 2027
5 أيام حضوري €5,700
كوالالمبور كوالالمبور الأسبوع 15, 2027
12 – 16 أبريل 2027
5 أيام حضوري €5,200
لشبونة لشبونة الأسبوع 15, 2027
12 – 16 أبريل 2027
5 أيام حضوري €5,700
دبي دبي الأسبوع 16, 2027
19 – 23 أبريل 2027
5 أيام حضوري €4,500
باريس باريس الأسبوع 16, 2027
19 – 23 أبريل 2027
5 أيام حضوري €5,700

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسيا…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن