دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

جمع الأدلة المتطايرة وكشف التهديدات المقيمة في الذاكرة وبناء نتائج قابلة للدفاع في تحقيقات البرمجيات الخبيثة.
دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
براغ، جوهانسبرغ، دبي، لندن، بالي، برلين وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، براغ
متوسط الرسوم
5,800 €

نظرة عامة

دورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حقن العمليات وربط الخط الزمني للهجوم. وتستبعد الدورة تحليل الأقراص والهندسة العكسية العامة. تطور أجايل للتدريب قدرات التحقيق في أدلة الذاكرة.

الفئة المستهدفة

  • وظائف الأدلة الرقمية المسؤولة عن جمع آثار النظام المتطايرة وفحصها
  • وظائف الاستجابة للحوادث المسؤولة عن التحقيق في الأجهزة المخترقة
  • وظائف تحليل البرمجيات الخبيثة المسؤولة عن فرز سلوك التشغيل المشبوه
  • وظائف العمليات الأمنية المسؤولة عن تصعيد تنبيهات الأجهزة والشبكات
  • وظائف التحقيق في الجرائم السيبرانية المسؤولة عن توثيق الأدلة التقنية

تفترض الدورة أن المشاركين يستطيعون التعامل مع أنظمة Windows وتفسير آثار العمليات والشبكات والأمن الأساسية، وتستبعد تصوير الأقراص وتفكيك الشيفرة وتطوير الاستغلال وإدارة قيادة الحوادث المؤسسية.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تحقق في اختراق الأجهزة ونشاط البرمجيات الخبيثة.

  • العمليات الأمنية والتحقيق في الاحتيال بالقطاع المصرفي
  • الدفاع السيبراني في الطاقة والمرافق
  • الاستجابة للحوادث في الاتصالات
  • التحقيق الرقمي في الجهات العامة
  • خدمات الأمن المدارة والأدلة الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق أساليب آمنة للأدلة عند جمع الذاكرة المتطايرة
  • تحليل العمليات والوحدات والمقابض وآثار التنفيذ
  • تشخيص حقن الشيفرة والجذور الخفية وآثار سرقة بيانات الاعتماد
  • ربط أدلة الشبكة والاستمرارية والخط الزمني
  • ترتيب الآثار المشبوهة لفرز البرمجيات الخبيثة في الذاكرة
  • بناء ملف قضية قابل للدفاع للتحليل الجنائي للذاكرة

جدول الدورة

اليوم 1: جمع الأدلة المتطايرة وحفظها

  • خريطة مصادر الأدلة المتطايرة وأولوياتها
  • أسلوب الجمع الحي الأقل تدخلا
  • مصفوفة اختيار أداة التقاط الذاكرة
  • سجل ملاحظات الجمع والتحقق من قيمة التجزئة
  • قائمة سلامة صورة الذاكرة والتعامل معها

اليوم 2: تأسيس خط أساس حالة التشغيل

  • سير تعريف صورة الذاكرة باستخدام Volatility 3
  • خريطة شجرة العمليات وعلاقات الأصل والفرع
  • جرد الوحدات المحملة والمكتبات الديناميكية
  • أسلوب تحليل المقابض المفتوحة وكائنات النظام
  • مراجعة سجل الأوامر وآثار وحدة التحكم

اليوم 3: كشف البرمجيات الخبيثة في الذاكرة

  • مصفوفة مؤشرات حقن العمليات
  • أسلوب فرز مناطق الذاكرة القابلة للتنفيذ
  • قائمة كشف الجذور الخفية وخطافات النواة
  • فحص آثار سرقة بيانات الاعتماد
  • سجل أدلة البرمجيات الخبيثة المقيمة في الذاكرة

اليوم 4: ربط النشاط وبناء النتائج

  • خريطة آثار المقابس واتصالات الشبكة
  • ورقة ربط مؤشرات الاستمرارية
  • أسلوب ربط مراجع السجل والملفات
  • جدول إعادة بناء الخط الزمني للهجوم
  • مصفوفة الثقة في النتائج والتفسيرات البديلة

اليوم 5: ممارسة التحقيق في الذاكرة

  • تمرين: التحقق من صورة ذاكرة ملتقطة
  • تمرين: تتبع سلسلة عمليات مشبوهة
  • تمرين: تشخيص أدلة الحقن وسرقة بيانات الاعتماد
  • تمرين: ربط آثار الشبكة والاستمرارية والخط الزمني
  • المشروع الختامي: ملف قضية للتحليل الجنائي للذاكرة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من تحقيقات الأجهزة في المصارف والطاقة والاتصالات والجهات العامة.

  • نشاط مقترح: توثيق التقاط ذاكرة حية والتحقق من صورة الدليل الناتجة.
  • نشاط مقترح: التمييز بين علاقات التشغيل المعتادة وسلوك العمليات والوحدات المشبوه.
  • نشاط مقترح: ربط حقن الشيفرة واتصالات الشبكة ومؤشرات الاستمرارية وآثار بيانات الاعتماد بفرضية تحقيق.
  • نشاط مقترح: جمع الآثار والخطوط الزمنية وأحكام الثقة وملاحظات التقرير في ملف قضية.

الأسئلة الشائعة

لمن تناسب دورة التحقيق الجنائي في الذاكرة والبرمجيات الخبيثة، وماذا تفترض؟

تناسب وظائف الأدلة الرقمية والاستجابة للحوادث وتحليل البرمجيات الخبيثة والعمليات الأمنية والتحقيق السيبراني، وتفترض خبرة عملية بأنظمة Windows والآثار الأمنية الشائعة.

كيف يختلف التحليل الجنائي للذاكرة المتطايرة عن التحليل الجنائي الرقمي العام؟

يفحص التحليل الجنائي للذاكرة حالة التشغيل الحية الملتقطة، بينما يمتد التحليل الجنائي الرقمي العام إلى مصادر أوسع مثل وسائط التخزين والأجهزة المحمولة والسجلات السحابية وبيانات التطبيقات.

لماذا يعد جمع الذاكرة الآمن للأدلة مهما في تحقيقات البرمجيات الخبيثة؟

يعد الجمع الآمن مهما لأن التقاط الذاكرة الحية يغير حالة النظام، ولذلك يقلل المحققون الأثر ويوثقون الإجراءات ويحافظون على سلامة الدليل ويشرحون التغييرات الناتجة.

ماذا يكشف تحليل حقن العمليات في الذاكرة المتطايرة؟

يكشف تحليل حقن العمليات مناطق قابلة للتنفيذ وعلاقات عمليات غير معتادة ووحدات مشبوهة وتغييرات في حماية الذاكرة وسلوكا قد لا يبقى ظاهرا على القرص.

كيف يقوي ربط الخط الزمني للهجوم نتائج تحليل ذاكرة البرمجيات الخبيثة؟

يقوي الربط النتائج عبر وصل العمليات ونشاط الشبكة ومؤشرات الاستمرارية والأوامر وآثار بيانات الاعتماد في تسلسل يدعم فرضية التحقيق أو يناقضها.

الخاتمة

يعود المشاركون بملف قضية للتحليل الجنائي للذاكرة يضم سجلات الجمع وآثار التشغيل وقرارات الفرز وأدلة الخط الزمني والنتائج المدعومة. يحول الملف ملاحظات الذاكرة المنفصلة إلى سير تحقيق قابل للتتبع. ويدعم المراجعة التقنية وقرارات الحوادث والتقارير القابلة للدفاع بين فرق الأدلة الرقمية والعمليات الأمنية.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 61-74 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
فيينا فيينا الأسبوع 32, 2027
9 – 13 أغسطس 2027
5 أيام حضوري €5,700
أكرا أكرا الأسبوع 32, 2027
15 – 19 أغسطس 2027
5 أيام حضوري €4,100
دبي دبي الأسبوع 33, 2027
16 – 20 أغسطس 2027
5 أيام حضوري €4,500
الدوحة الدوحة الأسبوع 33, 2027
22 – 26 أغسطس 2027
5 أيام حضوري €5,500
القاهرة القاهرة الأسبوع 34, 2027
23 – 27 أغسطس 2027
5 أيام حضوري €4,100
بوكيت بوكيت الأسبوع 34, 2027
29 أغسطس – 2 سبتمبر 2027
5 أيام حضوري €6,000
أبوظبي أبوظبي الأسبوع 36, 2027
6 – 10 سبتمبر 2027
5 أيام حضوري €4,700
سنغافورة سنغافورة الأسبوع 36, 2027
6 – 10 سبتمبر 2027
5 أيام حضوري €5,700
ميلان ميلان الأسبوع 37, 2027
13 – 17 سبتمبر 2027
5 أيام حضوري €5,700
لشبونة لشبونة الأسبوع 37, 2027
13 – 17 سبتمبر 2027
5 أيام حضوري €5,700
طوكيو طوكيو الأسبوع 38, 2027
20 – 24 سبتمبر 2027
5 أيام حضوري €10,000
عن بعد عن بعد الأسبوع 39, 2027
27 سبتمبر – 1 أكتوبر 2027
5 أيام حضوري €1,500
برشلونة برشلونة الأسبوع 40, 2027
4 – 8 أكتوبر 2027
5 أيام حضوري €5,700
أمستردام أمستردام الأسبوع 41, 2027
11 – 15 أكتوبر 2027
5 أيام حضوري €5,700

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة التحقيق الجنائي في الذاكرة المتطايرة والبرمجيات الخبيثة دورة متوسطة لمدة 5 أيام لمحللي الأدلة الرقمية ومستجيبي الحوادث ومحللي البرمجيات الخبيثة ومحققي مراكز العمليات وفرق الجرائم السيبرانية، ويعود المشاركون منها بملف قضية للتحليل الجنائي للذاكرة. يمارس المشاركون جمع الذاكرة الآمن للأدلة وتحليل الذاكرة المتطايرة وفرز البرمجيات الخبيثة وكشف حق…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن