دورة البرمجة الآمنة ومعالجة الثغرات البرمجية

دورة البرمجة الآمنة ومعالجة الثغرات
دورة البرمجة الآمنة ومعالجة الثغرات

تفاصيل الدورة

  • # 763_158066

  • 6 – 10 سبتمبر 2027

  • براغ

  • 6000 €

نظرة عامة

دورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسياق NIST SP 800-218 SSDF وتمارين المراجعة والإصلاح. تطور أجايل للتدريب ممارسة البرمجة الآمنة ومعالجة الثغرات.

الفئة المستهدفة

  • وظائف تطوير البرمجيات المسؤولة عن تنفيذ خصائص التطبيقات
  • وظائف هندسة التطبيقات المسؤولة عن جودة الكود والتكامل
  • وظائف القيادة التقنية المسؤولة عن معايير المراجعة وأولويات المعالجة
  • وظائف هندسة الجودة المسؤولة عن الاختبارات الموجهة للأمن
  • وظائف الأمن المسؤولة عن إرشاد المطورين والتحقق من الثغرات

تفترض الدورة أن المشاركين يستطيعون قراءة كود التطبيقات وتغييره، وتستبعد عمليات اختبار الاختراق وتقوية البنية التحتية وحوكمة دورة الحياة المؤسسية والتحضير للشهادات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تبني التطبيقات البرمجية أو تصونها.

  • هندسة البرمجيات وتطوير التطبيقات وتوكيد الجودة
  • الأمن السيبراني وأمن المنتجات ومخاطر التقنية
  • الخدمات المالية والتجارة الرقمية
  • تقنية الرعاية الصحية والتعليم
  • الاتصالات والخدمات اللوجستية والمنصات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق قرارات برمجة آمنة واعية بالتهديدات
  • استخدام ضوابط التحقق من المدخلات وترميز المخرجات
  • تحليل نقاط ضعف المصادقة والجلسات والتحكم في الوصول
  • تقييم مخاطر الأسرار والأخطاء والملفات والتبعيات
  • استخدام قوائم مراجعة الكود والاختبار الأمني
  • بناء حزمة معالجة للبرمجة الآمنة

جدول الدورة

اليوم 1: تأطير قرارات البرمجة الآمنة

  • خريطة سياق ممارسات NIST SP 800-218 SSDF
  • قائمة ضوابط البرمجة الآمنة وفق OWASP
  • رسم حدود الثقة وتدفق البيانات في التطبيق
  • مصفوفة قرار التهديد إلى الكود
  • سجل متطلبات البرمجة الآمنة

اليوم 2: ضبط المدخلات والمخرجات

  • أسلوب التحقق من المدخلات على جانب الخادم
  • دليل قرار القوائم المسموحة والتوحيد
  • مصفوفة ترميز المخرجات حسب السياق
  • نمط الاستعلامات ذات المعلمات ومنع الحقن
  • قائمة التحقق من رفع الملفات وتخزينها

اليوم 3: حماية الهوية والوصول

  • ورقة مراجعة تدفق المصادقة
  • قائمة دورة حياة رمز الجلسة
  • جدول قرار التفويض والوصول إلى الكائنات
  • سجل التعامل مع بيانات الاعتماد والأسرار
  • خريطة استخدام التشفير ومسؤولية المفاتيح

اليوم 4: مراجعة الكود ومعالجته

  • قائمة معالجة الأخطاء وكشف المعلومات
  • بطاقة مراجعة الإعدادات الأمنية
  • سجل مخاطر التبعيات والمكونات
  • قالب تعليقات مراجعة الكود الآمن
  • مصفوفة أولوية المعالجة والتحقق

اليوم 5: ممارسة إصلاح الكود الآمن

  • تمرين: تشخيص ثغرات المدخلات والمخرجات
  • تمرين: إصلاح نقاط ضعف المصادقة والجلسات
  • تمرين: تصحيح ضوابط الوصول والأسرار والأخطاء
  • تمرين: التحقق من نتائج التبعيات ومراجعة الكود
  • المشروع الختامي: حزمة معالجة البرمجة الآمنة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والتجارة الرقمية والرعاية الصحية وتطبيقات المنصات.

  • نشاط مقترح: تتبع البيانات غير الموثوقة عبر تدفق نموذجي واختيار ضوابط التحقق والترميز.
  • نشاط مقترح: مراجعة مقاطع كود للمصادقة والجلسات والتفويض والأسرار ومعالجة الأخطاء.
  • نشاط مقترح: تصنيف نتائج التبعيات ومراجعة الكود وفق قابلية الاستغلال والأثر وجهد الإصلاح.
  • نشاط مقترح: تجميع الأنماط المصححة وتعليقات المراجعة والاختبارات والأدلة في حزمة معالجة.

الأسئلة الشائعة

لمن تناسب دورة البرمجة الآمنة، وماذا تفترض؟

تناسب المطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، وتفترض القدرة على قراءة كود التطبيقات وتغييره.

كيف تختلف البرمجة الآمنة عن تدريب حوكمة أمن التطبيقات؟

تركز البرمجة الآمنة على قرارات الكود والمراجعة والاختبار والإصلاح، بينما تركز حوكمة أمن التطبيقات على السياسات وملكية دورة الحياة وعمليات التوكيد والإشراف على المحفظة.

كيف تمنع البرمجة الآمنة ثغرات الحقن؟

تجمع البرمجة الآمنة بين التحقق على الخادم والتوحيد والقوائم المسموحة والواجهات ذات المعلمات والترميز حسب السياق والصلاحيات المقيدة ومعالجة الأخطاء الآمنة واختبارات قبول المدخلات ورفضها.

ماذا يتضمن سجل مراجعة الكود الآمن؟

يتضمن السجل المكون المتأثر وتدفق البيانات ونقطة الضعف والدليل ومنطق المخاطر وتوصية الإصلاح والمسؤول وحالة الاختبار ونتيجة التحقق والقيود وقرار المتابعة.

كيف يرتب المطورون أولويات معالجة الثغرات؟

ترتب المعالجة وفق قابلية الاستغلال والتعرض وأثر الأعمال والبيانات المتأثرة والصلاحيات وإمكانية الوصول وسياق التبعيات والضوابط التعويضية وتعقيد الإصلاح ومتطلبات التحقق.

الخاتمة

يعود المشاركون بحزمة معالجة للبرمجة الآمنة تربط قرارات الكود ونتائج المراجعة وأنماط الإصلاح والاختبارات وأدلة التحقق. تحول الحزمة إصلاحات الثغرات المنفصلة إلى سير عمل متكرر للمطورين. وتدعم تعليقات أوضح وأولويات قائمة على المخاطر وإصلاحات متسقة وتحققا بين النظراء ودروسا تقلل التكرار.


دورات الأمن السيبراني ودورات تقنية المعلومات
دورة البرمجة الآمنة ومعالجة الثغرات (763_158066)

763_158066
6 – 10 سبتمبر 2027
6000  €

 

تفاصيل الدورة

# 763_158066

6 – 10 سبتمبر 2027

براغ

الرسوم : 6000 €

تُعقد دورة دورة البرمجة الآمنة ومعالجة الثغرات البرمجية في براغ لمدة 5 أيام، ولها 1 موعد قادم في براغ. تبلغ رسوم الدورة 6,000 €.

جميع المواعيد في براغ

التواريخ السعر الإجراءات
6 – 10 سبتمبر 2027 6,000 € تسجيل

التدريب في براغ

استعرض دوراتنا المتميزة في قلب براغ، مدينة التاريخ والثقافة. نقدم تدريبًا عالي الجودة وسط معالمها الساحرة.

جميع الدورات في براغ

هذه الدورة في مدن أخرى