دورة أمن التطبيقات وفق OWASP Top 10
نظرة سريعة
- المدة
- 5 أيام
- نوع التدريب
- حضوري
- المدن
- تبليسي، باريس، نيويورك، لندن، أمستردام، أبوظبي وغيرها
- أقرب موعد
- 12 – 16 أكتوبر 2026، تبليسي
- متوسط الرسوم
- 5,800 €
نظرة عامة
دورة أمن التطبيقات وفق OWASP Top 10 دورة متوسطة لمدة 5 أيام لمحللي أمن التطبيقات والمطورين ومختبري الأمن ومهندسي DevSecOps وفرق المخاطر التقنية، ويعود المشاركون منها بخطة تحسين لأمن التطبيقات. يطبق المشاركون تقييم مخاطر OWASP Top 10 وقرارات التصميم الآمن والتحقق من أمن التطبيقات والمعالجة القائمة على الأدلة وترتيب أولويات المعالجة ضمن تسليم البرمجيات. وتميز الدورة تحسين التطبيقات القائم على المخاطر عن اختبار الاختراق العام. تطور أجايل للتدريب قدرات أمن التطبيقات وفق OWASP.
الفئة المستهدفة
- وظائف أمن التطبيقات المسؤولة عن تحديد مخاطر البرمجيات ومعالجتها
- وظائف تطوير البرمجيات المسؤولة عن قرارات التصميم والبرمجة الآمنة
- وظائف اختبار الأمن المسؤولة عن إنتاج أدلة التحقق
- وظائف DevSecOps المسؤولة عن دمج الضوابط في مسارات التسليم
- وظائف المخاطر التقنية المسؤولة عن ترتيب المعالجة وتحديد الملكية
تفترض الدورة أن المشاركين يستطيعون تفسير معمارية تطبيقات الويب وسلوك HTTP ونتائج مراجعة الشيفرة والاختبارات الأمنية، وتستبعد تطوير الاستغلال واختبار الاختراق غير المقيد والتحضير لاختبارات الشهادات.
الإدارات والقطاعات المستهدفة
تدعم الدورة الإدارات والقطاعات التي تبني تطبيقات الويب أو تشتريها أو تختبرها أو تشغلها.
- القنوات الرقمية وضمان البرمجيات في القطاع المصرفي
- هندسة التجزئة والتجارة الإلكترونية
- تسليم تطبيقات الرعاية الصحية
- المنصات الرقمية في الاتصالات
- منتجات التقنية وخدمات الأمن المدارة
أهداف التعلم
بنهاية هذه الدورة، سيتمكن المشاركون من:
- تطبيق OWASP Top 10 على تحديد مخاطر التطبيقات
- تحليل نقاط ضعف التصميم والشيفرة والإعدادات والاعتماديات
- استخدام متطلبات ASVS لتحديد أدلة التحقق
- تقييم النتائج بأساليب اختبار متوافقة مع WSTG
- ترتيب المعالجة حسب التعرض والأثر والملكية
- بناء خطة تحسين لأمن التطبيقات
جدول الدورة
اليوم 1: تأطير مخاطر التطبيقات وفق OWASP
- خريطة فئات مخاطر OWASP Top 10
- مخطط معمارية التطبيق وحدود الثقة
- جرد تدفق البيانات وسطح الهجوم
- ورقة أدلة المخاطر وأثر الأعمال
- مصفوفة مسؤوليات أمن التطبيقات
اليوم 2: ضبط مخاطر الوصول والمدخلات
- أسلوب حالات إساءة استخدام التحكم في الوصول
- مراجعة إخفاقات المصادقة والجلسات
- تحليل مسار الحقن من المصدر إلى المصب
- جدول قرارات التحقق من المدخلات وترميز المخرجات
- سجل أدلة اختبار التفويض
اليوم 3: معالجة مخاطر التصميم وسلسلة التوريد
- لوحة سيناريوهات تهديد التصميم غير الآمن
- قائمة خط أساس أخطاء إعداد الأمن
- خريطة حماية البيانات من إخفاقات التشفير
- سجل اعتماديات سلسلة توريد البرمجيات
- مصفوفة ضوابط سلامة البرمجيات والبيانات
اليوم 4: التحقق والمعالجة والمراقبة
- أسلوب اختيار متطلبات OWASP ASVS
- ورقة أدلة اختبار OWASP WSTG
- خريطة تغطية التسجيل والتنبيه الأمنيين
- مراجعة معالجة الحالات الاستثنائية
- مصفوفة أولوية المعالجة والملكية
اليوم 5: ممارسة دورة التحسين
- تمرين: ربط النتائج بمخاطر OWASP Top 10
- تمرين: مراجعة أدلة الوصول والمدخلات والتصميم
- تمرين: تقييم ضوابط الإعدادات والاعتماديات
- تمرين: ترتيب إجراءات المعالجة والتحقق
- المشروع الختامي: خطة تحسين أمن التطبيقات
التمارين التطبيقية
تستخدم الدورة أنشطة مقترحة من تطبيقات المصارف والتجزئة والرعاية الصحية والاتصالات ومنتجات البرمجيات.
- نشاط مقترح: ربط نقاط الضعف المرصودة بفئات OWASP Top 10 الحالية وحدود الثقة المتأثرة.
- نشاط مقترح: تحويل سيناريو خطر إلى قرارات في التصميم الآمن والبرمجة والتحقق.
- نشاط مقترح: مقارنة أدلة الاختبار بمتطلبات ASVS المختارة وتوثيق فجوات التغطية.
- نشاط مقترح: ترتيب إجراءات المعالجة وتعيين الملاك وتحديد أدلة الإغلاق المطلوبة.
الأسئلة الشائعة
لمن تناسب دورة أمن التطبيقات وفق OWASP Top 10، وماذا تفترض؟
تناسب وظائف أمن التطبيقات والتطوير والاختبار وDevSecOps والمخاطر التقنية، وتفترض الإلمام بمعمارية الويب وسلوك HTTP ونتائج البرمجيات الأمنية الشائعة.
كيف يختلف أمن التطبيقات وفق OWASP Top 10 عن اختبار الاختراق العام؟
ينظم OWASP Top 10 تحديد المخاطر وقرارات التصميم والتحقق والمعالجة، بينما يركز اختبار الاختراق العام على اكتشاف نقاط الضعف القابلة للاستغلال وإثباتها ضمن نطاق مصرح.
كيف تستخدم الفرق OWASP Top 10 في تسليم البرمجيات الآمنة؟
تستخدم الفرق OWASP Top 10 كإطار للوعي بالمخاطر، ثم تربط الفئات ذات الصلة بالمتطلبات والضوابط وتتحقق من التنفيذ وتسجل الأدلة وترتب التعرض المتبقي.
لماذا تربط مخاطر OWASP Top 10 بمتطلبات ASVS؟
يحول الربط الوعي العام إلى توقعات قابلة للاختبار، ويساعد الفرق على تحديد أدلة التحقق المطلوبة والمواضع التي تحتاج إلى عمق أكبر.
كيف ترتب معالجة مخاطر OWASP Top 10؟
ترتب المعالجة باستخدام التعرض وأثر الأعمال وشروط الاستغلال وفجوات الضوابط والأصول المتأثرة والاعتماديات والملكية والأدلة المطلوبة لتأكيد الإغلاق.
الخاتمة
يعود المشاركون بخطة تحسين لأمن التطبيقات تربط مخاطر OWASP وحدود الثقة وقرارات الضوابط وأدلة التحقق وأولويات المعالجة والملاك ومعايير الإغلاق. تحول الخطة النتائج المتفرقة إلى دورة تحسين قائمة على المخاطر. وتدعم قرارات منسقة بين التطوير والاختبار والتشغيل والأمن ووظائف المخاطر التقنية.
ساعات معتمدة: 5 ساعة في اليوم
وضع الدورة: دوام كامل
مقدم الدورة: مركز (Agile Leaders) للتدريب
-
مواعيد هذه الدورة
-
تبليسي 12 – 16 أكتوبر 2026
-
باريس 19 – 23 أكتوبر 2026
-
نيويورك 19 – 23 أكتوبر 2026
-
لندن 26 – 30 أكتوبر 2026
-
أمستردام 9 – 13 نوفمبر 2026
-
أبوظبي 9 – 13 نوفمبر 2026
-
عن بعد 16 – 20 نوفمبر 2026
-
سيول 16 – 20 نوفمبر 2026
-
الكويت 22 – 26 نوفمبر 2026
-
برشلونة 23 – 27 نوفمبر 2026
-
مسقط 29 نوفمبر – 3 ديسمبر 2026
-
الدار البيضاء 7 – 11 ديسمبر 2026
-
زنجبار 13 – 17 ديسمبر 2026
-
مدريد 14 – 18 ديسمبر 2026
-
لانكاوي 20 – 24 ديسمبر 2026
-
شيكاغو 20 – 24 ديسمبر 2026
-
روما 28 ديسمبر 2026 – 1 يناير 2027
-
طرابزون 10 – 14 يناير 2027
-
باريس 11 – 15 يناير 2027
-
دبي 25 – 29 يناير 2027
-
المنامة 31 يناير – 4 فبراير 2027
-
أبوظبي 1 – 5 فبراير 2027
-
أكرا 7 – 11 فبراير 2027
-
مدريد 15 – 19 فبراير 2027
-
ميلان 22 – 26 فبراير 2027
-
سنغافورة 22 – 26 فبراير 2027
-
أمستردام 1 – 5 مارس 2027
-
بانكوك 7 – 11 مارس 2027
-
بورتو 8 – 12 مارس 2027
-
جاكرتا 15 – 19 مارس 2027
-
لندن 22 – 26 مارس 2027
-
برلين 22 – 26 مارس 2027
-
جوهانسبرغ 28 مارس – 1 أبريل 2027
-
طوكيو 29 مارس – 2 أبريل 2027
-
اسطنبول 5 – 9 أبريل 2027
-
سان دييغو 5 – 9 أبريل 2027
-
دبي 12 – 16 أبريل 2027
-
لشبونة 12 – 16 أبريل 2027
-
تورنتو 25 – 29 أبريل 2027
-
كوالالمبور 26 – 30 أبريل 2027
-
القاهرة 3 – 7 مايو 2027
-
فرانكفورت 3 – 7 مايو 2027
-
روما 10 – 14 مايو 2027
-
براغ 17 – 21 مايو 2027
-
ميلان 24 – 28 مايو 2027
-
أثينا 24 – 28 مايو 2027
-
بوكيت 30 مايو – 3 يونيو 2027
-
أبوظبي 31 مايو – 4 يونيو 2027
-
شرم الشيخ 7 – 11 يونيو 2027
-
الدوحة 13 – 17 يونيو 2027
-
لندن 21 – 25 يونيو 2027
-
نيروبي 27 يونيو – 1 يوليو 2027
-
دبي 28 يونيو – 2 يوليو 2027
-
جنيف 4 – 8 يوليو 2027
-
فيينا 12 – 16 يوليو 2027
-
مونترو 12 – 16 يوليو 2027
-
برشلونة 19 – 23 يوليو 2027
-
ميونخ 19 – 23 يوليو 2027
-
عمان 25 – 29 يوليو 2027
-
المنامة 1 – 5 أغسطس 2027
-
ماربيا 1 – 5 أغسطس 2027
-
طشقند 8 – 12 أغسطس 2027
-
كوالالمبور 9 – 13 أغسطس 2027
-
القاهرة 16 – 20 أغسطس 2027
-
نيس 16 – 20 أغسطس 2027
-
لندن 23 – 27 أغسطس 2027
-
أمستردام 30 أغسطس – 3 سبتمبر 2027
-
أبوظبي 30 أغسطس – 3 سبتمبر 2027
-
دبي 20 – 24 سبتمبر 2027
-
بالي 26 – 30 سبتمبر 2027
-
باكو 27 سبتمبر – 1 أكتوبر 2027
-
اسطنبول 4 – 8 أكتوبر 2027
-
كيب تاون 10 – 14 أكتوبر 2027
-
فيينا 11 – 15 أكتوبر 2027
| الصورة | الموقع | التواريخ | المدة | النمط | السعر | الإجراءات |
|---|---|---|---|---|---|---|
|
|
ماربيا |
الأسبوع 30, 2027 1 – 5 أغسطس 2027 |
5 أيام | حضوري | €5,700 | |
|
|
طشقند |
الأسبوع 31, 2027 8 – 12 أغسطس 2027 |
5 أيام | حضوري | €4,500 | |
|
|
كوالالمبور |
الأسبوع 32, 2027 9 – 13 أغسطس 2027 |
5 أيام | حضوري | €5,200 | |
|
|
القاهرة |
الأسبوع 33, 2027 16 – 20 أغسطس 2027 |
5 أيام | حضوري | €4,100 | |
|
|
نيس |
الأسبوع 33, 2027 16 – 20 أغسطس 2027 |
5 أيام | حضوري | €5,700 | |
|
|
لندن |
الأسبوع 34, 2027 23 – 27 أغسطس 2027 |
5 أيام | حضوري | €5,700 | |
|
|
أمستردام |
الأسبوع 35, 2027 30 أغسطس – 3 سبتمبر 2027 |
5 أيام | حضوري | €5,700 | |
|
|
أبوظبي |
الأسبوع 35, 2027 30 أغسطس – 3 سبتمبر 2027 |
5 أيام | حضوري | €4,700 | |
|
|
دبي |
الأسبوع 38, 2027 20 – 24 سبتمبر 2027 |
5 أيام | حضوري | €4,500 | |
|
|
بالي |
الأسبوع 38, 2027 26 – 30 سبتمبر 2027 |
5 أيام | حضوري | €5,700 | |
|
|
باكو |
الأسبوع 39, 2027 27 سبتمبر – 1 أكتوبر 2027 |
5 أيام | حضوري | €5,000 | |
|
|
اسطنبول |
الأسبوع 40, 2027 4 – 8 أكتوبر 2027 |
5 أيام | حضوري | €4,500 | |
|
|
كيب تاون |
الأسبوع 40, 2027 10 – 14 أكتوبر 2027 |
5 أيام | حضوري | €4,500 | |
|
|
فيينا |
الأسبوع 41, 2027 11 – 15 أكتوبر 2027 |
5 أيام | حضوري | €5,700 |
الأسئلة الشائعة
ما الذي تغطيه هذه الدورة؟
نظرة عامةدورة أمن التطبيقات وفق OWASP Top 10 دورة متوسطة لمدة 5 أيام لمحللي أمن التطبيقات والمطورين ومختبري الأمن ومهندسي DevSecOps وفرق المخاطر التقنية، ويعود المشاركون منها بخطة تحسين لأمن التطبيقات. يطبق المشاركون تقييم مخاطر OWASP Top 10 وقرارات التصميم الآمن والتحقق من أمن التطبيقات والمعالجة القائمة على الأدلة وترتيب أولويات المعالجة ضمن تسليم البرم…
هل تتوفر مواعيد لهذه الدورة؟
نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.
كيف يمكنني التسجيل؟
اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.
هل يمكنني تنزيل كتيب الدورة؟
نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.
هذه الدورة في المدن
- دورات الأمن السيبراني ودورات تقنية المعلومات في أبوظبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في أثينا
- دورات الأمن السيبراني ودورات تقنية المعلومات في أكرا
- دورات الأمن السيبراني ودورات تقنية المعلومات في أمستردام
- دورات الأمن السيبراني ودورات تقنية المعلومات في اسطنبول
- دورات الأمن السيبراني ودورات تقنية المعلومات في الدار البيضاء
- دورات الأمن السيبراني ودورات تقنية المعلومات في الدوحة
- دورات الأمن السيبراني ودورات تقنية المعلومات في القاهرة
- دورات الأمن السيبراني ودورات تقنية المعلومات في الكويت
- دورات الأمن السيبراني ودورات تقنية المعلومات في المنامة
- دورات الأمن السيبراني ودورات تقنية المعلومات في باريس
- دورات الأمن السيبراني ودورات تقنية المعلومات في باكو
- دورات الأمن السيبراني ودورات تقنية المعلومات في بالي
- دورات الأمن السيبراني ودورات تقنية المعلومات في بانكوك
- دورات الأمن السيبراني ودورات تقنية المعلومات في براغ
- دورات الأمن السيبراني ودورات تقنية المعلومات في برشلونة
- دورات الأمن السيبراني ودورات تقنية المعلومات في برلين
- دورات الأمن السيبراني ودورات تقنية المعلومات في بورتو
- دورات الأمن السيبراني ودورات تقنية المعلومات في بوكيت
- دورات الأمن السيبراني ودورات تقنية المعلومات في تبليسي
- دورات الأمن السيبراني ودورات تقنية المعلومات في تورنتو
- دورات الأمن السيبراني ودورات تقنية المعلومات في جاكرتا
- دورات الأمن السيبراني ودورات تقنية المعلومات في جنيف
- دورات الأمن السيبراني ودورات تقنية المعلومات في جوهانسبرغ
- دورات الأمن السيبراني ودورات تقنية المعلومات في دبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في روما
- دورات الأمن السيبراني ودورات تقنية المعلومات في زنجبار
- دورات الأمن السيبراني ودورات تقنية المعلومات في سان دييغو
- دورات الأمن السيبراني ودورات تقنية المعلومات في سنغافورة
- دورات الأمن السيبراني ودورات تقنية المعلومات في سيول
- دورات الأمن السيبراني ودورات تقنية المعلومات في شرم الشيخ
- دورات الأمن السيبراني ودورات تقنية المعلومات في شيكاغو
- دورات الأمن السيبراني ودورات تقنية المعلومات في طرابزون
- دورات الأمن السيبراني ودورات تقنية المعلومات في طشقند
- دورات الأمن السيبراني ودورات تقنية المعلومات في طوكيو
- دورات الأمن السيبراني ودورات تقنية المعلومات في عمان
- دورات الأمن السيبراني ودورات تقنية المعلومات في عن بعد
- دورات الأمن السيبراني ودورات تقنية المعلومات في فرانكفورت
- دورات الأمن السيبراني ودورات تقنية المعلومات في فيينا
- دورات الأمن السيبراني ودورات تقنية المعلومات في كوالالمبور
- دورات الأمن السيبراني ودورات تقنية المعلومات في كيب تاون
- دورات الأمن السيبراني ودورات تقنية المعلومات في لانكاوي
- دورات الأمن السيبراني ودورات تقنية المعلومات في لشبونة
- دورات الأمن السيبراني ودورات تقنية المعلومات في لندن
- دورات الأمن السيبراني ودورات تقنية المعلومات في ماربيا
- دورات الأمن السيبراني ودورات تقنية المعلومات في مدريد
- دورات الأمن السيبراني ودورات تقنية المعلومات في مسقط
- دورات الأمن السيبراني ودورات تقنية المعلومات في مونترو
- دورات الأمن السيبراني ودورات تقنية المعلومات في ميلان
- دورات الأمن السيبراني ودورات تقنية المعلومات في ميونخ
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيروبي
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيس
- دورات الأمن السيبراني ودورات تقنية المعلومات في نيويورك