دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

جمع الأدلة المتطايرة وكشف التهديدات المقيمة في الذاكرة وبناء نتائج قابلة للدفاع في تحقيقات البرمجيات الخبيثة.
دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
براغ، جوهانسبرغ، دبي، لندن، بالي، برلين وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، براغ
متوسط الرسوم
5,800 €

نظرة عامة

دورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حقن العمليات وربط الخط الزمني للهجوم. وتستبعد الدورة تحليل الأقراص والهندسة العكسية العامة. تطور أجايل للتدريب قدرات التحقيق في أدلة الذاكرة.

الفئة المستهدفة

  • وظائف الأدلة الرقمية المسؤولة عن جمع آثار النظام المتطايرة وفحصها
  • وظائف الاستجابة للحوادث المسؤولة عن التحقيق في الأجهزة المخترقة
  • وظائف تحليل البرمجيات الخبيثة المسؤولة عن فرز سلوك التشغيل المشبوه
  • وظائف العمليات الأمنية المسؤولة عن تصعيد تنبيهات الأجهزة والشبكات
  • وظائف التحقيق في الجرائم السيبرانية المسؤولة عن توثيق الأدلة التقنية

تفترض الدورة أن المشاركين يستطيعون التعامل مع أنظمة Windows وتفسير آثار العمليات والشبكات والأمن الأساسية، وتستبعد تصوير الأقراص وتفكيك الشيفرة وتطوير الاستغلال وإدارة قيادة الحوادث المؤسسية.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تحقق في اختراق الأجهزة ونشاط البرمجيات الخبيثة.

  • العمليات الأمنية والتحقيق في الاحتيال بالقطاع المصرفي
  • الدفاع السيبراني في الطاقة والمرافق
  • الاستجابة للحوادث في الاتصالات
  • التحقيق الرقمي في الجهات العامة
  • خدمات الأمن المدارة والأدلة الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق أساليب آمنة للأدلة عند جمع الذاكرة المتطايرة
  • تحليل العمليات والوحدات والمقابض وآثار التنفيذ
  • تشخيص حقن الشيفرة والجذور الخفية وآثار سرقة بيانات الاعتماد
  • ربط أدلة الشبكة والاستمرارية والخط الزمني
  • ترتيب الآثار المشبوهة لفرز البرمجيات الخبيثة في الذاكرة
  • بناء ملف قضية قابل للدفاع للتحليل الجنائي للذاكرة

جدول الدورة

اليوم 1: جمع الأدلة المتطايرة وحفظها

  • خريطة مصادر الأدلة المتطايرة وأولوياتها
  • أسلوب الجمع الحي الأقل تدخلا
  • مصفوفة اختيار أداة التقاط الذاكرة
  • سجل ملاحظات الجمع والتحقق من قيمة التجزئة
  • قائمة سلامة صورة الذاكرة والتعامل معها

اليوم 2: تأسيس خط أساس حالة التشغيل

  • سير تعريف صورة الذاكرة باستخدام Volatility 3
  • خريطة شجرة العمليات وعلاقات الأصل والفرع
  • جرد الوحدات المحملة والمكتبات الديناميكية
  • أسلوب تحليل المقابض المفتوحة وكائنات النظام
  • مراجعة سجل الأوامر وآثار وحدة التحكم

اليوم 3: كشف البرمجيات الخبيثة في الذاكرة

  • مصفوفة مؤشرات حقن العمليات
  • أسلوب فرز مناطق الذاكرة القابلة للتنفيذ
  • قائمة كشف الجذور الخفية وخطافات النواة
  • فحص آثار سرقة بيانات الاعتماد
  • سجل أدلة البرمجيات الخبيثة المقيمة في الذاكرة

اليوم 4: ربط النشاط وبناء النتائج

  • خريطة آثار المقابس واتصالات الشبكة
  • ورقة ربط مؤشرات الاستمرارية
  • أسلوب ربط مراجع السجل والملفات
  • جدول إعادة بناء الخط الزمني للهجوم
  • مصفوفة الثقة في النتائج والتفسيرات البديلة

اليوم 5: ممارسة التحقيق في الذاكرة

  • تمرين: التحقق من صورة ذاكرة ملتقطة
  • تمرين: تتبع سلسلة عمليات مشبوهة
  • تمرين: تشخيص أدلة الحقن وسرقة بيانات الاعتماد
  • تمرين: ربط آثار الشبكة والاستمرارية والخط الزمني
  • المشروع الختامي: ملف قضية للتحليل الجنائي للذاكرة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من تحقيقات الأجهزة في المصارف والطاقة والاتصالات والجهات العامة.

  • نشاط مقترح: توثيق التقاط ذاكرة حية والتحقق من صورة الدليل الناتجة.
  • نشاط مقترح: التمييز بين علاقات التشغيل المعتادة وسلوك العمليات والوحدات المشبوه.
  • نشاط مقترح: ربط حقن الشيفرة واتصالات الشبكة ومؤشرات الاستمرارية وآثار بيانات الاعتماد بفرضية تحقيق.
  • نشاط مقترح: جمع الآثار والخطوط الزمنية وأحكام الثقة وملاحظات التقرير في ملف قضية.

الأسئلة الشائعة

لمن تناسب دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة، وماذا تفترض؟

تناسب وظائف الأدلة الرقمية والاستجابة للحوادث وتحليل البرمجيات الخبيثة والعمليات الأمنية والتحقيق السيبراني، وتفترض خبرة عملية بأنظمة Windows والآثار الأمنية الشائعة.

كيف يختلف التحليل الجنائي للذاكرة المتطايرة عن التحليل الجنائي الرقمي العام؟

يفحص التحليل الجنائي للذاكرة حالة التشغيل الحية الملتقطة، بينما يمتد التحليل الجنائي الرقمي العام إلى مصادر أوسع مثل وسائط التخزين والأجهزة المحمولة والسجلات السحابية وبيانات التطبيقات.

لماذا يعد جمع الذاكرة الآمن للأدلة مهما في تحقيقات البرمجيات الخبيثة؟

يعد الجمع الآمن مهما لأن التقاط الذاكرة الحية يغير حالة النظام، ولذلك يقلل المحققون الأثر ويوثقون الإجراءات ويحافظون على سلامة الدليل ويشرحون التغييرات الناتجة.

ماذا يكشف تحليل حقن العمليات في الذاكرة المتطايرة؟

يكشف تحليل حقن العمليات مناطق قابلة للتنفيذ وعلاقات عمليات غير معتادة ووحدات مشبوهة وتغييرات في حماية الذاكرة وسلوكا قد لا يبقى ظاهرا على القرص.

كيف يقوي ربط الخط الزمني للهجوم نتائج تحليل ذاكرة البرمجيات الخبيثة؟

يقوي الربط النتائج عبر وصل العمليات ونشاط الشبكة ومؤشرات الاستمرارية والأوامر وآثار بيانات الاعتماد في تسلسل يدعم فرضية التحقيق أو يناقضها.

الخاتمة

يعود المشاركون بملف قضية للتحليل الجنائي للذاكرة يضم سجلات الجمع وآثار التشغيل وقرارات الفرز وأدلة الخط الزمني والنتائج المدعومة. يحول الملف ملاحظات الذاكرة المنفصلة إلى سير تحقيق قابل للتتبع. ويدعم المراجعة التقنية وقرارات الحوادث والتقارير القابلة للدفاع بين فرق الأدلة الرقمية والعمليات الأمنية.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 21-40 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
زنجبار زنجبار الأسبوع 02, 2027
17 – 21 يناير 2027
5 أيام حضوري €5,500
أبوظبي أبوظبي الأسبوع 03, 2027
18 – 22 يناير 2027
5 أيام حضوري €4,700
روما روما الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €5,700
طشقند طشقند الأسبوع 04, 2027
31 يناير – 4 فبراير 2027
5 أيام حضوري €4,500
لندن لندن الأسبوع 05, 2027
1 – 5 فبراير 2027
5 أيام حضوري €5,700
نيروبي نيروبي الأسبوع 05, 2027
7 – 11 فبراير 2027
5 أيام حضوري €4,500
مدريد مدريد الأسبوع 07, 2027
15 – 19 فبراير 2027
5 أيام حضوري €5,700
كوالالمبور كوالالمبور الأسبوع 08, 2027
22 – 26 فبراير 2027
5 أيام حضوري €5,200
سان دييغو سان دييغو الأسبوع 08, 2027
22 – 26 فبراير 2027
5 أيام حضوري €14,000
شيكاغو شيكاغو الأسبوع 08, 2027
28 فبراير – 4 مارس 2027
5 أيام حضوري €12,000
ميلان ميلان الأسبوع 10, 2027
8 – 12 مارس 2027
5 أيام حضوري €5,700
أبوظبي أبوظبي الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €4,700
نيويورك نيويورك الأسبوع 12, 2027
22 – 26 مارس 2027
5 أيام حضوري €12,000
جاكرتا جاكرتا الأسبوع 13, 2027
29 مارس – 2 أبريل 2027
5 أيام حضوري €5,700
لندن لندن الأسبوع 14, 2027
5 – 9 أبريل 2027
5 أيام حضوري €5,700
مونترو مونترو الأسبوع 14, 2027
5 – 9 أبريل 2027
5 أيام حضوري €7,500
برشلونة برشلونة الأسبوع 15, 2027
12 – 16 أبريل 2027
5 أيام حضوري €5,700
بانكوك بانكوك الأسبوع 15, 2027
18 – 22 أبريل 2027
5 أيام حضوري €6,000
تورنتو تورنتو الأسبوع 15, 2027
18 – 22 أبريل 2027
5 أيام حضوري €12,000
شرم الشيخ شرم الشيخ الأسبوع 17, 2027
26 – 30 أبريل 2027
5 أيام حضوري €4,100

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حق…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن