دورة البرمجة الآمنة ومعالجة الثغرات البرمجية
تفاصيل الدورة
-
# 763_158073
-
16 – 20 مايو 2027 20.May.2027
-
نيروبي
-
4500 €
نظرة عامة
دورة البرمجة الآمنة ومعالجة الثغرات البرمجية دورة متوسطة لمدة 5 أيام للمطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، ويعود المشاركون منها بحزمة معالجة للبرمجة الآمنة. تطبق الدورة قرارات برمجية واعية بالتهديدات على المدخلات والمصادقة والجلسات والوصول والأسرار والأخطاء والتبعيات والمراجعة والاختبار. وتعتمد قوائم OWASP وسياق NIST SP 800-218 SSDF وتمارين المراجعة والإصلاح. تطور أجايل للتدريب ممارسة البرمجة الآمنة ومعالجة الثغرات.
الفئة المستهدفة
- وظائف تطوير البرمجيات المسؤولة عن تنفيذ خصائص التطبيقات
- وظائف هندسة التطبيقات المسؤولة عن جودة الكود والتكامل
- وظائف القيادة التقنية المسؤولة عن معايير المراجعة وأولويات المعالجة
- وظائف هندسة الجودة المسؤولة عن الاختبارات الموجهة للأمن
- وظائف الأمن المسؤولة عن إرشاد المطورين والتحقق من الثغرات
تفترض الدورة أن المشاركين يستطيعون قراءة كود التطبيقات وتغييره، وتستبعد عمليات اختبار الاختراق وتقوية البنية التحتية وحوكمة دورة الحياة المؤسسية والتحضير للشهادات.
الإدارات والقطاعات المستهدفة
تدعم الدورة الإدارات والقطاعات التي تبني التطبيقات البرمجية أو تصونها.
- هندسة البرمجيات وتطوير التطبيقات وتوكيد الجودة
- الأمن السيبراني وأمن المنتجات ومخاطر التقنية
- الخدمات المالية والتجارة الرقمية
- تقنية الرعاية الصحية والتعليم
- الاتصالات والخدمات اللوجستية والمنصات الرقمية
أهداف التعلم
بنهاية هذه الدورة، سيتمكن المشاركون من:
- تطبيق قرارات برمجة آمنة واعية بالتهديدات
- استخدام ضوابط التحقق من المدخلات وترميز المخرجات
- تحليل نقاط ضعف المصادقة والجلسات والتحكم في الوصول
- تقييم مخاطر الأسرار والأخطاء والملفات والتبعيات
- استخدام قوائم مراجعة الكود والاختبار الأمني
- بناء حزمة معالجة للبرمجة الآمنة
جدول الدورة
اليوم 1: تأطير قرارات البرمجة الآمنة
- خريطة سياق ممارسات NIST SP 800-218 SSDF
- قائمة ضوابط البرمجة الآمنة وفق OWASP
- رسم حدود الثقة وتدفق البيانات في التطبيق
- مصفوفة قرار التهديد إلى الكود
- سجل متطلبات البرمجة الآمنة
اليوم 2: ضبط المدخلات والمخرجات
- أسلوب التحقق من المدخلات على جانب الخادم
- دليل قرار القوائم المسموحة والتوحيد
- مصفوفة ترميز المخرجات حسب السياق
- نمط الاستعلامات ذات المعلمات ومنع الحقن
- قائمة التحقق من رفع الملفات وتخزينها
اليوم 3: حماية الهوية والوصول
- ورقة مراجعة تدفق المصادقة
- قائمة دورة حياة رمز الجلسة
- جدول قرار التفويض والوصول إلى الكائنات
- سجل التعامل مع بيانات الاعتماد والأسرار
- خريطة استخدام التشفير ومسؤولية المفاتيح
اليوم 4: مراجعة الكود ومعالجته
- قائمة معالجة الأخطاء وكشف المعلومات
- بطاقة مراجعة الإعدادات الأمنية
- سجل مخاطر التبعيات والمكونات
- قالب تعليقات مراجعة الكود الآمن
- مصفوفة أولوية المعالجة والتحقق
اليوم 5: ممارسة إصلاح الكود الآمن
- تمرين: تشخيص ثغرات المدخلات والمخرجات
- تمرين: إصلاح نقاط ضعف المصادقة والجلسات
- تمرين: تصحيح ضوابط الوصول والأسرار والأخطاء
- تمرين: التحقق من نتائج التبعيات ومراجعة الكود
- المشروع الختامي: حزمة معالجة البرمجة الآمنة
التمارين التطبيقية
تستخدم الدورة أنشطة مقترحة من الخدمات المالية والتجارة الرقمية والرعاية الصحية وتطبيقات المنصات.
- نشاط مقترح: تتبع البيانات غير الموثوقة عبر تدفق نموذجي واختيار ضوابط التحقق والترميز.
- نشاط مقترح: مراجعة مقاطع كود للمصادقة والجلسات والتفويض والأسرار ومعالجة الأخطاء.
- نشاط مقترح: تصنيف نتائج التبعيات ومراجعة الكود وفق قابلية الاستغلال والأثر وجهد الإصلاح.
- نشاط مقترح: تجميع الأنماط المصححة وتعليقات المراجعة والاختبارات والأدلة في حزمة معالجة.
الأسئلة الشائعة
لمن تناسب دورة البرمجة الآمنة، وماذا تفترض؟
تناسب المطورين ومهندسي التطبيقات والقادة التقنيين ومهندسي الجودة وممارسي الأمن، وتفترض القدرة على قراءة كود التطبيقات وتغييره.
كيف تختلف البرمجة الآمنة عن تدريب حوكمة أمن التطبيقات؟
تركز البرمجة الآمنة على قرارات الكود والمراجعة والاختبار والإصلاح، بينما تركز حوكمة أمن التطبيقات على السياسات وملكية دورة الحياة وعمليات التوكيد والإشراف على المحفظة.
كيف تمنع البرمجة الآمنة ثغرات الحقن؟
تجمع البرمجة الآمنة بين التحقق على الخادم والتوحيد والقوائم المسموحة والواجهات ذات المعلمات والترميز حسب السياق والصلاحيات المقيدة ومعالجة الأخطاء الآمنة واختبارات قبول المدخلات ورفضها.
ماذا يتضمن سجل مراجعة الكود الآمن؟
يتضمن السجل المكون المتأثر وتدفق البيانات ونقطة الضعف والدليل ومنطق المخاطر وتوصية الإصلاح والمسؤول وحالة الاختبار ونتيجة التحقق والقيود وقرار المتابعة.
كيف يرتب المطورون أولويات معالجة الثغرات؟
ترتب المعالجة وفق قابلية الاستغلال والتعرض وأثر الأعمال والبيانات المتأثرة والصلاحيات وإمكانية الوصول وسياق التبعيات والضوابط التعويضية وتعقيد الإصلاح ومتطلبات التحقق.
الخاتمة
يعود المشاركون بحزمة معالجة للبرمجة الآمنة تربط قرارات الكود ونتائج المراجعة وأنماط الإصلاح والاختبارات وأدلة التحقق. تحول الحزمة إصلاحات الثغرات المنفصلة إلى سير عمل متكرر للمطورين. وتدعم تعليقات أوضح وأولويات قائمة على المخاطر وإصلاحات متسقة وتحققا بين النظراء ودروسا تقلل التكرار.
دورات الأمن السيبراني ودورات تقنية المعلومات
دورة البرمجة الآمنة ومعالجة الثغرات (763_158073)
تفاصيل الدورة
# 763_158073
16 – 20 مايو 2027
نيروبي
الرسوم : 4500 €
تُعقد دورة دورة البرمجة الآمنة ومعالجة الثغرات البرمجية في نيروبي لمدة 5 أيام، ولها 1 موعد قادم في نيروبي. تبلغ رسوم الدورة 4,500 €.
جميع المواعيد في نيروبي
| التواريخ | السعر | الإجراءات |
|---|---|---|
| 16 – 20 مايو 2027 | 4,500 € | تسجيل |
التدريب في نيروبي
استمتع ببرامجنا التدريبية المتميزة في مدينة نيروبي النابضة بالحياة، كينيا.
جميع الدورات في نيروبيهذه الدورة في مدن أخرى
- أبوظبي
- أثينا
- أكرا
- أمستردام
- اسطنبول
- الدار البيضاء
- الدوحة
- القاهرة
- الكويت
- المنامة
- باريس
- باكو
- بالي
- بانكوك
- براغ
- برشلونة
- برلين
- بورتو
- بوكيت
- تبليسي
- تورنتو
- جاكرتا
- جنيف
- جوهانسبرغ
- دبي
- روما
- زنجبار
- سان دييغو
- سنغافورة
- سيول
- شرم الشيخ
- شيكاغو
- طرابزون
- طشقند
- طوكيو
- عمان
- عن بعد
- فرانكفورت
- فيينا
- كوالالمبور
- كيب تاون
- لانكاوي
- لشبونة
- لندن
- ماربيا
- مدريد
- مسقط
- مونترو
- ميلان
- ميونخ
- نيس
- نيويورك