دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

جمع الأدلة المتطايرة وكشف التهديدات المقيمة في الذاكرة وبناء نتائج قابلة للدفاع في تحقيقات البرمجيات الخبيثة.
دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
براغ، جوهانسبرغ، دبي، لندن، بالي، برلين وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، براغ
متوسط الرسوم
5,800 €

نظرة عامة

دورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حقن العمليات وربط الخط الزمني للهجوم. وتستبعد الدورة تحليل الأقراص والهندسة العكسية العامة. تطور أجايل للتدريب قدرات التحقيق في أدلة الذاكرة.

الفئة المستهدفة

  • وظائف الأدلة الرقمية المسؤولة عن جمع آثار النظام المتطايرة وفحصها
  • وظائف الاستجابة للحوادث المسؤولة عن التحقيق في الأجهزة المخترقة
  • وظائف تحليل البرمجيات الخبيثة المسؤولة عن فرز سلوك التشغيل المشبوه
  • وظائف العمليات الأمنية المسؤولة عن تصعيد تنبيهات الأجهزة والشبكات
  • وظائف التحقيق في الجرائم السيبرانية المسؤولة عن توثيق الأدلة التقنية

تفترض الدورة أن المشاركين يستطيعون التعامل مع أنظمة Windows وتفسير آثار العمليات والشبكات والأمن الأساسية، وتستبعد تصوير الأقراص وتفكيك الشيفرة وتطوير الاستغلال وإدارة قيادة الحوادث المؤسسية.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تحقق في اختراق الأجهزة ونشاط البرمجيات الخبيثة.

  • العمليات الأمنية والتحقيق في الاحتيال بالقطاع المصرفي
  • الدفاع السيبراني في الطاقة والمرافق
  • الاستجابة للحوادث في الاتصالات
  • التحقيق الرقمي في الجهات العامة
  • خدمات الأمن المدارة والأدلة الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق أساليب آمنة للأدلة عند جمع الذاكرة المتطايرة
  • تحليل العمليات والوحدات والمقابض وآثار التنفيذ
  • تشخيص حقن الشيفرة والجذور الخفية وآثار سرقة بيانات الاعتماد
  • ربط أدلة الشبكة والاستمرارية والخط الزمني
  • ترتيب الآثار المشبوهة لفرز البرمجيات الخبيثة في الذاكرة
  • بناء ملف قضية قابل للدفاع للتحليل الجنائي للذاكرة

جدول الدورة

اليوم 1: جمع الأدلة المتطايرة وحفظها

  • خريطة مصادر الأدلة المتطايرة وأولوياتها
  • أسلوب الجمع الحي الأقل تدخلا
  • مصفوفة اختيار أداة التقاط الذاكرة
  • سجل ملاحظات الجمع والتحقق من قيمة التجزئة
  • قائمة سلامة صورة الذاكرة والتعامل معها

اليوم 2: تأسيس خط أساس حالة التشغيل

  • سير تعريف صورة الذاكرة باستخدام Volatility 3
  • خريطة شجرة العمليات وعلاقات الأصل والفرع
  • جرد الوحدات المحملة والمكتبات الديناميكية
  • أسلوب تحليل المقابض المفتوحة وكائنات النظام
  • مراجعة سجل الأوامر وآثار وحدة التحكم

اليوم 3: كشف البرمجيات الخبيثة في الذاكرة

  • مصفوفة مؤشرات حقن العمليات
  • أسلوب فرز مناطق الذاكرة القابلة للتنفيذ
  • قائمة كشف الجذور الخفية وخطافات النواة
  • فحص آثار سرقة بيانات الاعتماد
  • سجل أدلة البرمجيات الخبيثة المقيمة في الذاكرة

اليوم 4: ربط النشاط وبناء النتائج

  • خريطة آثار المقابس واتصالات الشبكة
  • ورقة ربط مؤشرات الاستمرارية
  • أسلوب ربط مراجع السجل والملفات
  • جدول إعادة بناء الخط الزمني للهجوم
  • مصفوفة الثقة في النتائج والتفسيرات البديلة

اليوم 5: ممارسة التحقيق في الذاكرة

  • تمرين: التحقق من صورة ذاكرة ملتقطة
  • تمرين: تتبع سلسلة عمليات مشبوهة
  • تمرين: تشخيص أدلة الحقن وسرقة بيانات الاعتماد
  • تمرين: ربط آثار الشبكة والاستمرارية والخط الزمني
  • المشروع الختامي: ملف قضية للتحليل الجنائي للذاكرة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من تحقيقات الأجهزة في المصارف والطاقة والاتصالات والجهات العامة.

  • نشاط مقترح: توثيق التقاط ذاكرة حية والتحقق من صورة الدليل الناتجة.
  • نشاط مقترح: التمييز بين علاقات التشغيل المعتادة وسلوك العمليات والوحدات المشبوه.
  • نشاط مقترح: ربط حقن الشيفرة واتصالات الشبكة ومؤشرات الاستمرارية وآثار بيانات الاعتماد بفرضية تحقيق.
  • نشاط مقترح: جمع الآثار والخطوط الزمنية وأحكام الثقة وملاحظات التقرير في ملف قضية.

الأسئلة الشائعة

لمن تناسب دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة، وماذا تفترض؟

تناسب وظائف الأدلة الرقمية والاستجابة للحوادث وتحليل البرمجيات الخبيثة والعمليات الأمنية والتحقيق السيبراني، وتفترض خبرة عملية بأنظمة Windows والآثار الأمنية الشائعة.

كيف يختلف التحليل الجنائي للذاكرة المتطايرة عن التحليل الجنائي الرقمي العام؟

يفحص التحليل الجنائي للذاكرة حالة التشغيل الحية الملتقطة، بينما يمتد التحليل الجنائي الرقمي العام إلى مصادر أوسع مثل وسائط التخزين والأجهزة المحمولة والسجلات السحابية وبيانات التطبيقات.

لماذا يعد جمع الذاكرة الآمن للأدلة مهما في تحقيقات البرمجيات الخبيثة؟

يعد الجمع الآمن مهما لأن التقاط الذاكرة الحية يغير حالة النظام، ولذلك يقلل المحققون الأثر ويوثقون الإجراءات ويحافظون على سلامة الدليل ويشرحون التغييرات الناتجة.

ماذا يكشف تحليل حقن العمليات في الذاكرة المتطايرة؟

يكشف تحليل حقن العمليات مناطق قابلة للتنفيذ وعلاقات عمليات غير معتادة ووحدات مشبوهة وتغييرات في حماية الذاكرة وسلوكا قد لا يبقى ظاهرا على القرص.

كيف يقوي ربط الخط الزمني للهجوم نتائج تحليل ذاكرة البرمجيات الخبيثة؟

يقوي الربط النتائج عبر وصل العمليات ونشاط الشبكة ومؤشرات الاستمرارية والأوامر وآثار بيانات الاعتماد في تسلسل يدعم فرضية التحقيق أو يناقضها.

الخاتمة

يعود المشاركون بملف قضية للتحليل الجنائي للذاكرة يضم سجلات الجمع وآثار التشغيل وقرارات الفرز وأدلة الخط الزمني والنتائج المدعومة. يحول الملف ملاحظات الذاكرة المنفصلة إلى سير تحقيق قابل للتتبع. ويدعم المراجعة التقنية وقرارات الحوادث والتقارير القابلة للدفاع بين فرق الأدلة الرقمية والعمليات الأمنية.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 41-60 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
باريس باريس الأسبوع 17, 2027
26 – 30 أبريل 2027
5 أيام حضوري €5,700
المنامة المنامة الأسبوع 17, 2027
2 – 6 مايو 2027
5 أيام حضوري €4,700
لانكاوي لانكاوي الأسبوع 18, 2027
9 – 13 مايو 2027
5 أيام حضوري €6,000
دبي دبي الأسبوع 20, 2027
17 – 21 مايو 2027
5 أيام حضوري €4,500
ميونخ ميونخ الأسبوع 20, 2027
17 – 21 مايو 2027
5 أيام حضوري €5,700
مدريد مدريد الأسبوع 21, 2027
24 – 28 مايو 2027
5 أيام حضوري €5,700
تبليسي تبليسي الأسبوع 22, 2027
31 مايو – 4 يونيو 2027
5 أيام حضوري €5,000
عمان عمان الأسبوع 22, 2027
6 – 10 يونيو 2027
5 أيام حضوري €4,100
القاهرة القاهرة الأسبوع 23, 2027
7 – 11 يونيو 2027
5 أيام حضوري €4,100
اسطنبول اسطنبول الأسبوع 24, 2027
14 – 18 يونيو 2027
5 أيام حضوري €4,500
باريس باريس الأسبوع 25, 2027
21 – 25 يونيو 2027
5 أيام حضوري €5,700
جنيف جنيف الأسبوع 25, 2027
27 يونيو – 1 يوليو 2027
5 أيام حضوري €6,200
كوالالمبور كوالالمبور الأسبوع 26, 2027
28 يونيو – 2 يوليو 2027
5 أيام حضوري €5,200
روما روما الأسبوع 27, 2027
5 – 9 يوليو 2027
5 أيام حضوري €5,700
الكويت الكويت الأسبوع 27, 2027
11 – 15 يوليو 2027
5 أيام حضوري €5,500
لندن لندن الأسبوع 28, 2027
12 – 16 يوليو 2027
5 أيام حضوري €5,700
أمستردام أمستردام الأسبوع 29, 2027
19 – 23 يوليو 2027
5 أيام حضوري €5,700
كيب تاون كيب تاون الأسبوع 29, 2027
25 – 29 يوليو 2027
5 أيام حضوري €4,500
أثينا أثينا الأسبوع 31, 2027
2 – 6 أغسطس 2027
5 أيام حضوري €6,700
اسطنبول اسطنبول الأسبوع 32, 2027
9 – 13 أغسطس 2027
5 أيام حضوري €4,500

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حق…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن