الإطار السعودي للتعليم العالي في الأمن السيبراني )سايبر-التعليم(
The Saudi Cybersecurity Higher Education Framework
))SCyber-Edu – 1: 2020
أحمر – شخصي وسري للمستلم فقط
المستلم لا يحق له مشاركة المصنف بالإشارة الحمراء مع أي فرد سواء من داخل أو خارج المنشأة خارج النطاق المحدد للاستلام.
برتقالي – مشاركة محدودة
المستلم بالإشارة البرتقالية يمكنه مشاركة المعلومات في نفس المنشأة مع الأشخاص المعنين فقط، ومن يتطلب الأمر منه اتخاذ إجراء يخص المعلومة.
أخضر – مشاركة في نفس المجتمع
حيث يمكنك مشاركتها مع آخرين من منشأتك أو منشأة أخرى عى علاقة معكم أو بنفس القطاع، ولا يسمح بتبادلها أو نشرها من خال القنوات العامة.
أبيض – غير محدود
التحديثات على الوثيقة
النسخة
1.0
التاريخ
أكتوبر 2020
التغييرات
النسخة الأولى
12 12 13 15 15 16 16 18 20 22 24 26 28 31 31 32 33 34 35 36 37
قائمة المحتويات
1المقدمة 1-1نطاق الإطار السعودي للتعليم العالي في الأمن السيبراني
2-1المنهجية 3-1المتطلبات السابقة ومتطلبات الرياضيات
4-1هيكل الوثيقة 2البرامج
1-2الدبلوم المتوسط 2-2البكالوريوس )مسار في الأمن السيبراني( 3-2البكالوريوس )برنامج في الأمن السيبراني( 4-2الدبلوم العالي )للمختصين في تقنية المعلومات( 5-2الدبلوم العالي )لغير المختصين في تقنية المعلومات(
6-2الماجستير 7-2الدكتوراه 3الوحدات المعرفية أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC أساسيات التشفير )Basic Cryptography (BCY أساسيات الشبكات )Basic Networking (BNW أساسيات البرمجة )Basic Scripting and Programming (BSP الدفاع عن الشبكات )Network Defense (NDF
Operating Systems Concepts (OSC( مفاهيم نظم التشغيل
Cyber Threats (CTH( التهديدات السيبرانية
40 Cybersecurity Planning and Management (CPM( تخطيط وإدارة الأمن السيبراني
41 Policy,Legal,EthicsandCompliance(PLE السياساتوالتشريعاتوالأخلاقياتوالالتزامبها)
Security Program Management (SPM( إدارة البرامج الأمنية
Security Risk Analysis (SRA( تحليل المخاطر السيبرانية
Advanced Algorithms (AAL( الخوارزميات المتقدمة
Access Control (ACC( ضبط الوصول
Advanced Cryptography (ACR( التشفير المتقدم
Algorithms (ALG( الخوارزميات
48 AdvancedNetworkTechnologyandProtocols(ANT( تقنيةوبروتوكولاتالشبكاتالمتقدمة
Analog Telecommunications (ATC( الاتصالات التناظرية
Analytical Tools (ATT( الأدوات التحليلية
Awareness and Understanding (AUU( الوعي والفهم
استمرارية الأعمال، والتعافي من الكوارث، وإدارة الحوادث السيبرانية
52 Business Continuity, Disaster Recovery and Incident Management (BDR(
Cloud Computing (CCO( الحوسبة السحابية
Cyber Crime (CCR( الجريمة السيبرانية
Component Procurement (CPP( مشتريات المكونات
Cybersecurity Ethics (CSE( أخلاقيات الأمن السيبراني
Databases (DAT( قواعد البيانات
Data Administration (DBA( إدارة البيانات
Digital Communications (DCO( الاتصالات الرقمية
Digital Forensics (DFS( التحقيق الجنائي الرقمي
Data Integrity and Authentication (DIA( سلامة البيانات وتوثيقها
Deep Learning (DLL( التعلّم العميق
Database Management Systems (DMS( أنظمة إدارة قواعد البيانات
Distributed Systems Architecture (DSA( بنية الأنظمة الموزعة
Data Structures (DST تراكيب البيانات)
Device Forensics (DVF( التحقيق الجنائي الرقمي في الأجهزة
67 Embedded Systems and Internet of Things (ESI( الأنظمة المدمجة وإنترنت الأشياء
Forensic Accounting (FAC( المحاسبة الجنائية الرقمية
Formal Methods (FMD( الأساليب المنهجية
Fraud Prevention and Management (FPM( منع الاحتيال وإدارة الحد منه
Hardware Architecture (HAA( بنية الأجهزة والعتاد
Hardware/Firmware Security (HFS( أمن الأجهزة والعتاد والبرمجيات الثابتة
Host Forensics (HOF( التحقيق الجنائي الرقمي للمضيف
Hardware Reverse Engineering (HRE( الهندسة العكسية للأجهزة والعتاد
Information Assurance Architectures (IAA( بنى توكيد المعلومات
Information Assurance Compliance (IAC( الالتزام بتوكيد المعلومات
Information Assurance Standards (IAS( معايير توكيد المعلومات
Industrial Control Systems (ICS( أنظمة التحكم الصناعية
Independent/Directed Study/Research (IDR( بحث موجه/ دراسة مستقلة
Intrusion Detection/Prevention Systems (IDS( أنظمة كشف/منع التسلل
Identity Management (IMM( إدارة الهوية
Information Storage Security (ISS( أمن تخزين المعلومات
Introduction to the Theory of Computation (ITC( مقدمة في نظرية الحوسبة
Life-Cycle Security (LCS( أمن دورة حياة الأنظمة والمنتجات
Low Level Programming (LLP( البرمجة منخفضة المستوى
Linux System Administration (LSA( إدارة نظام تشغيل لينكس
Media Forensics (MEF( التحقيقات الجنائية الرقمية في الوسائط
Machine Learning (MLL( تعلم الآلة
Mobile Technologies (MOT( تقنيات الهاتف الجوال
Network Security Administration (NSA( إدارة أمن الشبكات
Network Technology and Protocols (NTP( تقنية وبروتوكولات الشبكات
Network Forensics (NWF( التحقيق الجنائي الرقمي في الشبكات
Operating Systems Administration (OSA( إدارة نظم التشغيل
Operating Systems Hardening (OSH( تأمين نظم التشغيل
Operating Systems Theory (OST( نظرية نظم التشغيل
Privacy (PRI( الخصوصية
Penetration Testing (PTT( اختبار الاختراق
QA/Functional Testing (QAT( فحص ضمان الجودة / الوظيفة
Radio Frequency Principles (RFP( مبادئ الترددات الراديوية
Software Assurance (SAS( توكيد البرمجيات
System Control (SCC( التحكم بالأنظمة
Secure Communication Protocols (SCP( بروتوكولات الاتصالات الآمنة
Supply Chain Security (SCS( أمن سلاسل الإمداد
Systems Programming (SPG( برمجة النظم
Secure Programming Practices (SPP( ممارسات البرمجة الآمنة
الهندسة العكسية للبرمجيات )Software Reverse Engineering (SRE
التحليل الأمني للبرمجيات )Software Security Analysis (SSA
هندسة أمن الأنظمة )Systems Security Engineering (SSE
تحليل الثغرات الأمنية )Vulnerability Analysis (VLA
تقنيات البيئة الافتراضية )Virtualization Technologies (VTT
أمن تطبيقات الويب )Web Application Security (WAS
إدارة نظام ويندوز )Windows System Administration (WSA
شبكات الاستشعار اللاسلكية )Wireless Sensor Networks (WSN
1المقدمة
استناداً إلى تنظيم الهيئة الوطنية للأمن السيبراني الصادر بموجب الأمر الملي الكريم رقم 6801وتاريخ 1439/02/11ه، والذي تضمن اختصاصات ومهمات الهيئة ومنها: “بناء القدرات الوطنية المتخصصة في مجالات الأمن السيبراني، والمشاركة في إعداد البرامج التعليمية والتدريبية الخاصة بها، وإعداد المعايير المهنية والأطر، وبناء وتنفيذ المقاييس والاختبارات القياسية المهنية ذات العلاقة”، وانطلاقاً من حرص الهيئة عى بناء وتطوير برامج أكاديمية وطنية عالية الجودة في مجال الأمن السيبراني، فقد عملت الهيئة عى إعداد “الإطار السعودي للتعليم العالي في الأمن السيبراني” ليكون دلياً إرشادياً يمكن الاستفادة منه في تطوير وتقييم واعتاد برامج التعليم العالي في الأمن السيبراني. وقد تم تطوير هذا الإطار من قبل الهيئة بالتنسيق والتعاون مع وزارة التعليم وهيئة تقويم التعليم والتدريب. يهدف هذا الإطار إلى المساهمة في وضع الحد الأدنى من متطلبات الخطط الدراسية لبرامج التعليم العالي في الأمن السيبراني، وذلك لضان الجودة الأكاديمية لتلك البرامج، وضان قدرتها عى تخريج كوادر مؤهلة تأهياً عاليًا في مجال الأمن السيبراني بحيث ينضمون إلى الكوادر الوطنية العاملة في مجال الأمن السيبراني، ويثرونها بمعرفتهم وخبراتهم، ويسهمون في الجهود الوطنية الرامية للوصول إلى“فضاء سيبراني سعودي آمن وموثوق يُ َِّكن النمو والازدهار”. وقد تم إعداد الإطار السعودي للتعليم العالي في الأمن السيبراني ليكون متوافقًا مع التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهات، وإرشادات المركز
الوطني للتقويم والاعتاد الأكاديمي.
1-1نطاق الإطار السعودي للتعليم العالي في الأمن السيبراني
يغطي هذا الإطار برامج الدرجات العلمية بعد المرحلة الثانوية في تخصصات الأمن السيبراني التالية:
.1الدبلوم المتوسط .2البكالوريوس .3الدبلوم العالي .4الماجستير .5الدكتوراه
ويمكن الاستفادة من هذا الإطار وتطبيقه عى البرامج التعليمية والدرجات العلمية في تخصصات الأمن السيبراني التي يتم تدريسها في المؤسسات التعليمية العامة والخاصة للتعليم بعد المرحلة
الثانوية في المملكة العربية السعودية. في الإصدار الأول من هذا الإطار، تم التركيز عى البرامج التعليمية في الأمن السيبراني بشكل عام دون التطرق للبرامج المتخصصة في مجالات فرعية في الأمن السيبراني، عى أن تتم في الإصدارات القادمة لهذا الإطار تغطية العديد من برامج التخصصات الفرعية في الأمن السيبراني. وستتم
مراجعة متطلبات الخطط الدراسية الواردة في هذا الإطار وتحديثها بصورة دورية لتواكب التطورات السريعة التي يشهدها مجال الأمن السيبراني.
2-1المنهجية
رغم أن مجال الأمن السيبراني يعد من المجالات الحديثة نسبياً مقارنة بالمجالات الأخرى ذات العلاقة التي مى وقت طويل عى ظهورها مثل علوم الحاسب وهندسته ، إلا أن العديد من الدول والمنظات الأكاديمية الدولية بادرت مؤخراً بوضع أطرٍ خاصة بالتعليم العالي في مجال الأمن
السيبراني بهدف ضان جودة مخرجات برامج التعليم في هذا المجال. ومن الأمثلة عى تلك الأطر: إطار برنامج المراكز الوطنية للتميّز الأكاديمي في الدفاع السيبراني ) 1)CAE-CD في الولايات المتحدة الأمريكية؛ ومعاير مجلس الاعتاد الأكاديمي للهندسة والتكنولوجيا ) )ABET لبرامج الحوسبة؛ وإرشادات مناهج الأمن السيبراني من معهد مهندسي الكهرباء والإلكترونيات ) )IEEE وجمعية آلات الحوسبة ) )ACM في عام 2017؛ بالإضافة إلى إطار برامج التعليم العالي المعتمدة من المركز الوطني للأمن السيبراني ) )NCSC في المملكة المتحدة. وتتشارك هذه الأطر في عدد من السات المشركة. وقد تمت الاستفادة من تلك الأطر الدولية في تحديد منهجية إعداد الإطار السعودي للتعليم العالي في الأمن السيبراني وذلك بوضع الحد الأدنى من متطلبات الخطط الدراسية في الأمن السيبراني لكل برنامج من برامج الدرجات العلمية بتحديد توصيفات البرنامج – ) – Program Descriptors (PD التي يتم من خلالها تحديد نواتج التعلم، والوحدات المعرفية – ) – Knowledge Units (KUs التي يدرسها الطلبة في البرنامج. وكا ذُكر سابقاً، فقد تم تصميم هذا الإطار بالتوافق مع التصنيف السعودي الموحد للمستويات والتخصصات
التعليمية، والإطار الوطني للمؤهات، وإرشادات المركز الوطني للتقويم والاعتاد الأكاديمي. تتوافق توصيفات البرنامج في هذا الإطار مع توصيفات مستويات الإطار الوطني للمؤهات التي تساعد المؤسسات التعليمية على تصميم نواتج التعلم للبرنامج ،Program Learning Outcomes (PLOs وهي مجموعة من المعارف والمهارات والقيم التي من المتوقع أن يكتسبها الخريجون عند استكمال دراسة البرنامج. ويهدف هذا الإطار إلى المساهمة في وضع الحد الأدنى من توصيفات البرنامج التي تُراعَى عند صياغة نواتج التعلم لكل برنامج من برامج الدرجات العلمية في الأمن السيبراني. وتستطيع كل مؤسسة تعليمية إضافة نواتج تعلم أخرى إلى برامجها التعليمية في الأمن السيبراني
وفق ما تراه مناسباً. ويصف هذا الإطار الوحدات المعرفية في الأمن السيبراني حيث أن الوحدة المعرفية هي مجموعة من المواضيع ذات الصلة التي تشكّل محتوى المنهج الذي يتم تدريسه، ومجموعة من نواتج التعلم التي يكتسبها الطلبة بعد إكال دراسة هذه الوحدة. وتحدد نواتج التعلم الخاصة بكل وحدة معرفية الحد الأدنى لما يُتوقع أن يتعلمه الطالب ويقدر عى فعله بعد إتمام دراسة تلك الوحدة المعرفية بنجاح، ومن المهم أن تُراعي المؤسسات التعليمية العمق والتوسع والتدرج في تلك النواتج بما يناسب مستوى البرنامج، وأن تُضمّن نواتج التعلم الخاصة بمهارات التواصل والقيم في المقررات الدراسية. ويحدد الإطار الحد الأدنى من الوحدات المعرفية الأساسية التي يجب أن يغطيها البرنامج بالإضافة إلى قائمة بالوحدات المعرفية الاختيارية. وتستطيع المؤسسات التعليمية
1برنامج مراكز التميّز الأكاديمي في الدفاع السيبراني ) )CAE-CD هو مبادرة برعاية وكالة الأمن القومي ووزارة الأمن الداخي في الولايات المتحدة الأمريكية.
(
طرح الوحدات المعرفية الاختيارية ذات العلاقة ببرامجها والتي يستطيع الطلبة الاختيار من بينها لاستكمال متطلبات تخرجهم. ومن المهم ملاحظة أن الوحدة المعرفية ليست بالرورة مقرراً دراسياً؛ فبالإمكان تغطية وحدة معرفية بمقرر دراسي واحد أو أكر، كا يجوز أن يغطي المقرر الدراسي
وحدة معرفية واحدة أو أكر بشكل كامل أو بشكل جزئي. بالنسبة لبرامج درجة البكالوريوس، فيميز هذا الإطار بن برنامج متخصص في الأمن السيبراني وبرنامج متخصص بأحد تخصصات تقنية المعلومات مع مسار للأمن السيبراني في ذلك البرنامج.
وقد تم استخلاص الوحدات المعرفية في هذا الإطار من المصادر التالية: .1البرنامج الإرشادي والوحدات المعرفية للمراكز الوطنية للتميّز الأكاديمي في الدفاع السيبراني
) ،)CAE-CD عام .2019 .2مناهج الأمن السيبراني من معهد مهندسي الكهرباء والإلكترونيات وجمعية آلات الحوسبة
) ،)IEEE/ACM عام .2017 .3مناهج علوم الحاسوب من معهد مهندسي الكهرباء والإلكترونيات وجمعية آلات الحوسبة
) ،)IEEE/ACM عام .2013 كا تم إجراء الإضافات والتعديات اللازمة لتلبية الاحتياجات الوطنية في هذا المجال، وللتوافق
مع الأطر ذات الصلة في المملكة. وهناك ثلاثة أنواع من المتطلبات في هذا الإطار لكل برنامج من برامج الدراسات العليا وهي: .1متطلبات القبول :Admission Requirements قائمة بالمتطلبات التي يجب عى الطالب أن
يستوفيها قبل قبوله في البرنامج. .2الوحدات المعرفية الأساسية :Core KUs وحدات معرفية إلزامية يجب عى الطالب
استكمالها بشكل كامل كمتطلب أساسي للتخرج. .3الوحدات المعرفية الاختيارية :Elective KUs قائمة بالوحدات المعرفية الاختيارية التي تستطيع المؤسسة التعليمية و/أو الطالب الاختيار من بينها لاستكمال عدد الوحدات المعرفية
المطلوبة للتخرج.
3-1المتطلبات السابقة ومتطلبات الرياضيات
تعد بعض الوحدات المعرفية متطلبات سابقة لوحدات معرفية أخرى، ومن المهم أن يُراعَى ذلك في الخطط الدراسية للطلبة وترتيبها الزمني بشكل مناسب.
وبالإضافة لذلك، فإن هناك ارتباطاً أساسياً بن علم الرياضيات والعديد من مجالات الأمن السيبراني، وتتطلب معظم برامج الأمن السيبراني بعض الوحدات المعرفية الأساسية في الرياضيات. ولكن الوحدات المعرفية في الرياضيات المطلوبة لبرنامج معّن تعتمد بشكل كبر عى طبيعة هذا البرنامج وتركيزه؛ ولذلك فإنه من المهم أن تُراعي المؤسسات التعليمية التي تقدم برامج البكالوريوس أو الدبلوم المتوسط في مجال الأمن السيبراني تضمن الوحدات المعرفية في الرياضيات ذات الصلة ببرامجها التي تلبي المتطلبات الأساسية للوحدات المعرفية في الأمن السيبراني في برامجها
بشكل صحيح.
4-1هيكل الوثيقة
تم تنظيم الجزء المتبقي من هذه الوثيقة كما يلي: القسم الثاني يستعرض برامج الأمن السيبراني المغطاة بالإضافة إلى توصيفات البرامج المستهدفة ومتطلبات الوحدات المعرفية لكل منها. القسم الثالث يصف بشكل تفصيلي جميع الوحدات المعرفية.
2البرامج2
1-2الدبلوم المتوسط 3
•الالتزام بأخلاقيات المهنة للأمن السيبراني، وإظهار المواطنة المسؤولة.
•إدارة التعلم والعمل ذاتيًّا، وتحديد الأهداف والعمل على تحقيقها، واتخاذ القرارات المتعلقة بالتعلم
بقدر متوسط من الاستقلالية.
•إدارة المهام والأنشطة المتعلّقة بالأمن السيبراني والعمل تحت
إشراف غير مباشر.
•العمل بشكل تعاوني، وقيادة فرق العمل لأداء مجموعة من المهام، وبقدر من المسؤولية، والعمل على تحقيق الأهداف المشتركة بفاعلية.
•تعزيز الجوانب الصحية والنفسية والاجتماعية ذات العلاقة بمجال
المهارات
•توظيف مجموعة من المعارف النظرية والتقنية في العلوم ذات الصلة وتكييفها لتعكس الفهم النظري في سياقات محددة وغير
مألوفة في مجال الأمن السيبراني.
•توظيف التفكير النقدي والإبداع، وتقديم الحلول العملية المبتكرة في سياقات متوسطة التعقيد وغير مألوفة، مرتبطة بمجال الأمن
السيبراني.
•استخدام منهجيات الدراسة والتقصي للاستفادة من نتائجها لحل مشكلات متوسطة التعقيد في
•اختيار واستخدام مجموعة متنوعة من الممارسات والأدوات التقنية وتكييفها للقيام بأنشطة عملية متوسطة التعقيد
في مجال الأمن السيبراني. •التواصل بطرق مناسبة؛ وإظهار الفهم والمعرفة ونقلها للمستفيدين
في مجال الأمن السيبراني.
•تحليل البيانات العددية وتفسيرها، واستخدام التمثيلات البيانية في سياقات متوسطة التعقيد، مرتبطة
بمجال الأمن السيبراني.
1-1-2توصيفات البرنامج
المعارف
•معرفة عامة ومترابطة وفهم للأسس والنظريات والمبادئ والمفاهيم التقنية في مجال
•معرفة وفهم المنهجيات التحليلية التي تستخدم في مواضيع الأمن السيبراني وتفسير المعلومات المتعلقة
بها.
2تمت الاستفادة من المصادر التالية لإعداد محتوى متطلبات البرامج: ].]٢[ ،]١
٣- يتوافق هذا البرنامج مع برنامج الدبلوم المتوسط في المستوى الخامس في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهلات.
2-1-2متطلبات القبول •شهادة ثانوية عامة أو ما يعادلها. 3-1-2الوحدات المعرفية الأساسية •أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF •مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP •مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC •أساسيات الشبكات )Basic Networking (BNW •أساسيات البرمجة )Basic Scripting and Programming (BSP •الدفاع عن الشبكات )Network Defense (NDF •مفاهيم نظم التشغيل )Operating Systems Concepts (OSC •التهديدات السيبرانية )Cyber Threats (CTH •السياسات والتشريعات والأخلاقيات والالتزام بها )Policy, Legal, Ethics and Compliance (PLE •تحليل المخاطر السيبرانية )Security Risk Analysis (SRA
4-1-2الوحدات المعرفية الاختيارية •هي جميع الوحدات المعرفية المتبقية، ويجب على الطلبة أن يستكملوا )
3) وحدات معرفية اختيارية على الأقل
قبل التخرج.
2-2البكالوريوس )مسار في الأمن السيبراني4)
•الالتزام بأخلاقيات ومعايير المهنة للأمن السيبراني، وإظهار المواطنة
المسؤولة.
•اتخاذ قرارات بنّاءة في الحالات التي تتطلب الاعتماد على النفس للعمل والتعلم والابتكار
باستقلالية.
•إدارة المهام المتعلقة بالأمن السيبراني باستقلالية.
•العمل بشكل تعاوني وبنّاء، والقدرة على القيادة وريادة الأعال وأداء
مجموعة من المهام بمسؤولية.
•المشاركة الفعّالة في تطوير تخصص الأمن السيبراني وخدمة المجتمع.
المهارات
•تحليل وتقييم المعلومات المعقدة والمتنوعة في مجال
•التقييم النقدي واختيار واستخدام أساليب ومنهجيات وأدوات الأمن السيبراني لحل المشكلات، وتقليل المخاطر،
وأداء أعمال الأمن السيبراني .
•استخدام منهجيات الدراسة والتقصي والأبحاث في مشاريع
وأنشطة الأمن السيبراني.
•أداء مجموعة من المهام والإجراءات باستخدام أدوات الأمن السيبراني في العمليات
المعقّدة والمتنوّعة.
•التواصل بالطرق المناسبة ونقل المعرفة والمهارات المتخصصة وبناء علاقات مهنية واجتماعية.
•استخدام العمليات الرياضية والأساليب الكمية؛ لمعالجة البيانات والمعلومات في سياقات معقدة ومتنوعة في مجال الأمن
السيبراني.
1-2-2توصيفات البرنامج
المعارف
•معرفة بنطاق واسع ومتعمق من الأسس والنظريات والمبادئ والمفاهيم الأساسية في
مجال الأمن السيبراني. •المعرفة والفهم المتعمق للعمليات والأدوات والتقنيات، والسياسات والمارسات المستخدمة في الأمن السيبراني. •مجموعة من المعارف المتخصصة والمتعلقة بالتطورات الحالية والمستجدة في مجال الأمن
ا لسيبرا ني .
2-2-2متطلبات القبول •شهادة ثانوية عامة أو ما يعادلها.
٤- يتوافق هذا البرنامج مع برامج البكالوريوس في المستوى السادس في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهلات.
3-2-2الوحدات المعرفية الأساسية •أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF •مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP •مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC
•أساسيات الشبكات )Basic Networking (BNW •أساسيات البرمجة )Basic Scripting and Programming (BSP
•الدفاع عن الشبكات )Network Defense (NDF •مفاهيم نظم التشغيل )Operating Systems Concepts (OSC
•تحليل المخاطر السيبرانية )Security Risk Analysis (SRA •تراكيب البيانات )Data Structures (DST •قواعد البيانات )Databases (DAT
4-2-2الوحدات المعرفية الاختيارية •هي جميع الوحدات المعرفية المتبقية، ويجب عى الطلبة أن يستكملوا )
4) وحدات معرفية اختيارية عى
الأقل قبل التخرج.
3-2البكالوريوس )برنامج في الأمن السيبراني٥)
•الالتزام بأخلاقيات ومعايير المهنة للأمن السيبراني، وإظهار المواطنة
المسؤولة.
•اتخاذ قرارات بنّاءة في الحالات التي تتطلب الاعتماد على النفس للعمل والتعلم
والابتكار باستقلالية.
•إدارة المهام المتعلقة بالأمن السيبراني باستقلالية.
•العمل بشكل تعاوني وبنّاء، والقدرة على القيادة وريادة الأعمال وأداء مجموعة واسعة من المهام بمسؤولية.
•المشاركة الفعّالة في تطوير تخصص الأمن السيبراني وخدمة المجتمع.
المهارات
•تحليل وتقييم المعلومات المعقدة والمتنوعة في مجال
•التقييم النقدي واختيار واستخدام أساليب ومنهجيات وأدوات الأمن السيبراني لحل المشكلات، وتقليل المخاطر،
وأداء أعمال الأمن السيبراني.
•استخدام منهجيات الدراسة والتقصي والأبحاث في مشاريع
وأنشطة الأمن السيبراني.
•أداء نطاق واسع من المهام والإجراءات باستخدام أدوات الأمن السيبراني في العمليات المعقدة والمتنوعة، والإبداع
والابتكار في هذا الجانب.
•التواصل بالطرق المناسبة ونقل المعرفة والمهارات المتخصصة والمفاهيم المتقدمة وبناء علاقات
مهنية واجتماعية.
•استخدام العمليات الرياضية والأساليب الكمية؛ لمعالجة البيانات والمعلومات في سياقات معقدة ومتنوعة في مجال الأمن
السيبراني.
1-3-2توصيفات البرنامج
المعارف
•معرفة بنطاق واسع ومتعمق من الأسس والنظريات والمبادئ والمفاهيم الأساسية في مجال
الأمن السيبراني. •المعرفة والفهم المتعمق للعمليات والأدوات والتقنيات، والسياسات والمارسات المستخدمة في الأمن السيبراني. •مجموعة من المعارف المتخصصة والمتعلقة بالتطورات الحالية والمستجدة والمواضيع المتقدمة في مجال الأمن
السيبراني.
2-3-2متطلبات القبول •شهادة الثانوية العامة أو ما يعادلها.
٥- يتوافق هذا البرنامج مع برامج البكالوريوس في المستوى السادس في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهلات.
3-3-2الوحدات المعرفية الأساسية •أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF •مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP •مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC
•أساسيات التشفير )Basic Cryptography (BCY •أساسيات الشبكات )Basic Networking (BNW •أساسيات البرمجة )Basic Scripting and Programming (BSP •الدفاع عن الشبكات )Network Defense (NDF •مفاهيم نظم التشغيل )Operating Systems Concepts (OSC
•تحليل المخاطر السيبرانية )Security Risk Analysis (SRA •الخوارزميات )Algorithms (ALG
•تراكيب البيانات )Data Structures (DST •قواعد البيانات )Databases (DAT
•تقنية وبروتوكولات الشبكات )Network Technology and Protocols (NTP •إدارة أمن الشبكات )Network Security Administration (NSA •تأمين نظم التشغيل )Operating Systems Hardening (OSH
4-3-2الوحدات المعرفية الاختيارية •هي جميع الوحدات المعرفية المتبقية، ويجب على الطلبة أن يستكملوا )
8) وحدات معرفية اختيارية على الأقل قبل
التخرج.
4-2الدبلوم العالي )للمختصين في تقنية المعلومات6)
•التخطيط الاحترافي للتعلم والعمل والتطوير المهني، والمشاركة في اتخاذ القرارات الاستراتيجية المهنية
•التعاون والمشاركة بفاعلية في مشاريع مهنية، وتولي دور القيادة،
وتحمّل مسؤولية عالية.
المهارات
•اختيار المفاهيم النظرية والمنهجيات والتقنيات والأدوات الخاصة بإجراء أعال الأمن السيبراني وتقييمها واستخدامها في
سياقات معقدة ومتقدمة.
•تقييم المفاهيم والمبادئ والنظريات الرئيسة في الأمن السيراني، ومراجعتها بشكل
نقدي، وإبداء الرأي فيها.
•تقديم وتصميم حلول إبداعية في سياقات معقدة ومتقدّمة
لمشكلات في الأمن السيبراني.
•التواصل بطرق مختلفة ونقل المعرفة والمهارات المتخصصة مع
فئات مختلفة من المستفيدين.
•استخدام الطرق الكمية والكيفية؛ لمعالجة البيانات والمعلومات في سياقات معقدة ومتقدمة في
1-4-2توصيفات البرنامج
المعارف
•نطاق متعمق ومتخصص من المعارف النظرية والتقنية والفهم للمواضيع الأساسية في الأمن السيبراني؛ لحماية الأنظمة السيبرانية والدفاع عنها، والاستجابة للحوادث
السيبرانية، والتعافي منها.
•المعرفة والفهم الدقيق للعمليات، والتقنيات، والسياسات والمارسات المستخدمة في الأمن السيبراني.
•فهم عميق للتطورات الجديدة والمواضيع المتقدمة
في الأمن السيبراني.
2-4-2متطلبات القبول •شهادة بكالوريوس في الأمن السيبراني أو في علوم الحاسوب أو في أي مجال ذي صلة.
•كفاءة اللغة الإنجليزية. 3-4-2الوحدات المعرفية الأساسية •إذا لم يكمل الطالب واحدةً أو أكثر من الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني )المدرجة في القسم )٣-٢-٢قبل القبول، فيجب إكمالها في برنامج الدراسة لهذه الدرجة العلمية.
٦- يتوافق هذا البرنامج مع برنامج الدبلوم العالي في المستوى السادس في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية.
4-4-2الوحدات المعرفية الاختيارية •يجب على الطلبة إكمال )
٨) وحدات معرفية اختيارية على الأقل قبل التخرج، وتشمل الوحدات المعرفية الاختيارية
المتاحة لهذا البرنامج جميع الوحدات المعرفية باستثناء كلٍ من:
•الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني )المدرجة في القسم .)٣-٢-٢ •الوحدات المعرفية التالية:
•الوعي والفهم )Awareness and Understanding (AUU •أساسيات التشفير )Basic Cryptography (BCY •الجريمة السيبرانية )Cyber Crime (CCR
5-2الدبلوم العالي )لغير المختصين في تقنية المعلومات٧)
•التخطيط الاحرافي للتعلم والعمل والتطوير المهني، والمشاركة في اتخاذ القرارات الاستراتيجية المهنية
•التعاون والمشاركة بفاعلية في مشاريع مهنية، وتولي دور القيادة، وتحمّل
مسؤولية عالية.
المهارات
•تطبيق المبادئ والمنهجيات والمفاهيم والأدوات الخاصة في سياقات متقدمة في الأمن
السيبراني.
•تحليل وبناء وتحديث السياسات، والنواحي التنظيمية والأخلاقية، ومتابعة الالتزام بها، وإدارة المخاطر، والحوكمة في
مجال الأمن السيبراني.
•تقييم المفاهيم والمبادئ والمنهجيات الرئيسة ومراجعتها بشكل نقدي، وإبداء الرأي فيها، وتقديم حلول إبداعية في سياقات معقدة ومتقدّمة
لمشكلات في الأمن السيبراني.
•أداء مجموعة من المهام والإجراءات باستخدام أدوات
لتقييم المخاطر السيبرانية.
•التواصل بطرق مختلفة ونقل المعرفة والمهارات المتخصصة مع فئات مختلفة من المستفيدين.
•استخدام الطرق الكمية والكيفية؛ لمعالجة البيانات والمعلومات في سياقات متقدمة في الأمن السيبراني.
1-5-2توصيفات البرنامج
المعارف
•نطاق من المعارف النظرية المتخصصة والفهم للمواضيع الأساسية في الأمن السيبراني؛ لتحليل المخاطر، والتخطيط لحماية الأنظمة والدفاع عنها، وإدارة الاستجابة للحوادث
والتهديدات السيبرانية. •المعرفة والفهم الدقيق للنواحي التنظيمية والأخلاقية، والعمليات، والسياسات، والممارسات، والحوكمة، وإدارة المخاطر، ومتابعة الالتزام بالضوابط والمعايير في مجال
الأمن السيبراني. •فهم عميق للتطورات
الجديدة في الأمن السيبراني.
2-5-2متطلبات القبول
•شهادة بكالوريوس. •كفاءة اللغة الإنجليزية.
٧- يتوافق هذا البرنامج مع برنامج الدبلوم العالي في المستوى السادس في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية.
3-5-2الوحدات المعرفية الأساسية •أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF •مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP •مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC
•تحليل المخاطر الأمنية )Security Risk Analysis (SRA
4-5-2الوحدات المعرفية الاختيارية • هي جميع الوحدات المعرفية المتبقية، ويجب على الطلبة أن يستكملوا وحدتين معرفيتين اختياريتين على الأقل قبل
التخرج.
6-2الماجستير٨
•التخطيط الاحرافي للتعلم والعمل والتطوير المهني، والمشاركة في اتخاذ القرارات الاستراتيجية المهنية
•التعاون والمشاركة بفاعلية في مشاريع مهنية، وتولي دور القيادة، وتحمّل
مسؤولية عالية.
المهارات
•استخدام مجال واسع من الأدوات والأساليب والممارسات المتخصصة القائمة عى معرفة بأحدث التطورات في مجال الأمن
السيبراني.
•تخطيط وتنفيذ الأبحاث السيبرانية المتقدمة والمشاريع الابتكارية لتطوير منتجات
وخدمات الأمن السيبراني.
•استخدام مجال كبر من المنهجيات والأساليب والممارسات في سياقات معقدة ومتقدمة في مجال الأمن السيبراني وتقييمها
وإجراء مراجعة نقدية لها.
•استخدام عمليات وتقنيات وأدوات متقدمة ومتخصصة؛ للقيام بالأعمال المعقدة في الأمن
السيبراني.
•التواصل بطرق مختلفة ونقل المعرفة والمهارات المتخصصة مع فئات مختلفة من المستفيدين.
•استخدام الطرق الكمية والكيفية؛ لمعالجة البيانات والمعلومات في سياقات معقدة
ومتقدمة في الأمن السيبراني.
1-6-2توصيفات البرنامج
المعارف
•معرفة بنطاق واسع ومتعمق من الموضوعات النظرية والتقنية في مجال الأمن
السيبراني.
•فهم عميق للعمليات والممارسات في الأمن السيبراني لحماية الأنظمة السيبرانية والدفاع عنها والاستجابة للهجمات السيبرانية المتقدمة
والتعافي منها.
•فهم عميق للتطورات والنظريات الحديثة والمتقدمة
في الأمن السيبراني.
2-6-2متطلبات القبول: •شهادة بكالوريوس في الأمن السيبراني أو في علوم الحاسوب أو في أي مجال ذي صلة.
•كفاءة اللغة الإنجليزية.
٨- يتوافق هذا البرنامج مع برنامج الماجستير في المستوى السابع في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهلات.
3-6-2الوحدات المعرفية الأساسية: •إذا لم يكمل الطالب واحدةً أو أكثر من الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني
)المدرجة في القسم )٣-٢-٢قبل القبول، فيجب إكمالها في برنامج الدراسة لهذه الدرجة العلمية. •إتمام رسالة أو مشروع حول موضوع في الأمن السيبراني.
4-6-2الوحدات المعرفية الاختيارية: •يجب على الطلبة إكمال )
٧) وحدات معرفية اختيارية على الأقل قبل التخرج، وتشمل الوحدات المعرفية الاختيارية
المتاحة لهذا البرنامج جميع الوحدات المعرفية باستثناء كلٍ من: •الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني )المدرجة في القسم .)٣-٢-٢
•الوحدات المعرفية التالية: •الوعي والفهم )Awareness and Understanding (AUU
•أساسيات التشفير )Basic Cryptography (BCY •الجريمة السيبرانية )Cyber Crime (CCR
7-2الدكتوراه٩
•إظهار مستوى عالٍ من النزاهة والقيم الأكاديمية في مجال الأمن السيبراني عند التعامل مع القضايا الأخلاقية والمهنية الناشئة والبحث
والمعرفة، ودعمها.
•تطوير الخرات المهنية بصورة مستمرة، واتخاذ قرارات استراتيجية
أكاديمية ومهنية باستقلالية عالية.
•صياغة أو استحداث حلول مبتكرة للمهمات المعقدة.
•التعاون والمشاركة في المجموعات البحثية والمهنية المتنوعة باحترافية عالية، وتولي زمام المبادرة والقيادة فيها، وتحمّل مسؤولية أنشطته
العلمية.
•تعزيز العلاقات المهنية وخدمة المجتمع في مجال الأمن السيبراني.
المهارات
•تقويم المفاهيم والمبادئ والنظريات الحديثة، والجمع بينها، والمراجعة النقدية لها، وتطوير حلول إبداعية ومبتكرة ورائدة لقضايا ومشكلات ومنتجات وخدمات عالية التعقيد وحديثة
في مجال الأمن السيبراني.
•استخدام نطاق واسع من المنهجيات والأساليب والسياسات والممارسات في مجال الأمن السيبراني وتقييمها وإجراء مراجعة
نقدية لها.
•تطوير مناهج البحث والاستقصاء المتقدّمة وتكييفها وتطبيقها؛ لإيجاد معرفة أصيلة تُسهم بشكل
كبير في الأمن السيبراني.
•استخدام عمليات وتقنيات وأدوات وأجهزة متقدمة وحديثة، في مجال الأمن السيبراني، للقيام بأنشطة عملية مستجدة وصعبة
وعالية التعقيد.
•التواصل بطرق متعددة؛ لنشر المعرفة الأصيلة والرؤى الجديدة وتعزيزها، وإجراء حوار علمي ومهني مع الأقران والمجموعات
المتخصصة والمجتمع ككل. •معالجة البيانات الكمية والكيفية وتفسرها، واستخدامها في البحوث والمشاريع أو الابتكارات الحديثة وعالية التعقيد، المرتبطة بمجال الأمن
السيبراني.
1-7-2توصيفات البرنامج
المعارف
•معرفة وفهم عميق لنطاق واسع من الموضوعات في مجال الأمن السيبراني، تتكامل فيها الموضوعات المتقدمة والنظريات المتخصصة، والمبادئ والمفاهيم الرائدة اللازمة لإيجاد معرفة جديدة وأصيلة، وتتضمّن تكامل
المجالات فيما بينها.
•المعرفة والفهم التفصيلي الدقيق بعمليات، وتقنيات، وسياسات، وممارسات الأمن السيبراني لحماية البيانات
والأنظمة والشبكات.
•معرفة وفهم شامل للتطورات الحديثة والقضايا والتحديات
الناشئة في الأمن السيبراني.
٩- يتوافق هذا البرنامج مع برنامج الدكتوراه في المستوى الثامن في التصنيف السعودي الموحد للمستويات والتخصصات التعليمية، والإطار الوطني للمؤهلات.
2-7-2متطلبات القبول •شهادة الماجستير في الأمن السيبراني أو في علوم الحاسوب أو في أي مجال ذي صلة.
•كفاءة اللغة الإنجليزية.
3-7-2الوحدات المعرفية الأساسية •إذا لم يكمل الطالب واحدةً أو أكثر من الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني
)المدرجة في القسم )٣-٢-٢قبل القبول، فيجب إكمالها في برنامج الدراسة لهذه الدرجة العلمية. •إتمام رسالة علمية حول موضوع في الأمن السيبراني.
4-7-2الوحدات المعرفية الاختيارية •يجب على الطلبة إكمال )
٣) وحدات معرفية اختيارية على الأقل قبل التخرج، وتشمل الوحدات المعرفية الاختيارية
المتاحة لهذا البرنامج جميع الوحدات المعرفية باستثناء كلٍ من: •الوحدات المعرفية الأساسية لدرجة البكالوريوس كمسار في الأمن السيبراني )المدرجة في القسم .)٣-٢-٢
•الوحدات المعرفية التالية: •الوعي والفهم )Awareness and Understanding (AUU
•أساسيات التشفير )Basic Cryptography (BCY •الجريمة السيبرانية )Cyber Crime (CCR
الشكل :١ملخص متطلبات القبول، والوحدات المعرفية الأساسية، والوحدات المعرفية الاختيارية لجميع البرامج.
3الوحدات المعرفية
أساسيات الأمن السيبراني )Cybersecurity Foundations (CSF
تقدم هذه الوحدة المعرفية معارف عامة حول المفاهيم الأساسية في مجال الأمن السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أهمية الأمن السيبراني
2.المخاطر والتهديدات والثغرات السيبرانية 3.المحافظة على السرية والسلامة والتوافر 4.ضبط الوصول والتوثيق والتصريح وعدم الإنكار
5.التشفير واستخداماته 6.الحوكمة وإدارة المخاطر السيبرانية 7.حماية البيانات والأنظمة والشبكات 8.الدراية الأمنية ورصد التهديدات السيبرانية 9.اكتشاف الحوادث السيبرانية والاستجابة لها 10.التقنيات والحلول المستخدمة في الأمن السيبراني 11.الهندسة الاجتماعية ودور العنصر البشري في الأمن السيبراني
١- شرح المصطلحات والمفاهيم الأساسية في مجال الأمن السيبراني.
٢- استعراض المخاطر والتهديدات والثغرات السيبرانية.
٣- شرح المنهجيات والتقنيات المستخدمة لحماية البيانات والأنظمة والشبكات.
٤- مناقشة الإجراءات المناسبة لإدارة المخاطر السيبرانية والاستجابة للحوادث السيبرانية.
نواتج التعلم
مبادئ التصميم في الأمن السيبراني )Cybersecurity Design Principles (CDP
تتضمن هذه الوحدة المعرفية المعارف والمهارات الخاصة بأساسيات التصميم الآمن لتصميم أنظمة سيبرانية آمنة وموثوقة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أساسيات وأهمية التصميم الآمن للبرامج والأنظمة
2.فصل المهمات 3.العزل
4.دمج العناصر مع بعضها في مكون واحد 5.تصميم الوحدات
6.البساطة في التصميم 7.تقليص التنفيذ
8.التصميم المفتوح 9.التسوية الكاملة 10.تصميم الدفاع الأمني متعدد الطبقات 11.نماذج مستويات أمن النظم وصلاحيات الوصول 12.وضع السلامة والأمان في حالة الأعطال 13.تقليل المفاجآت في أداء الأجهزة 14.تقليص سطح الثقة 15.التصميم الآمن وسهولة الاستخدام
16.علاقات الثقة 17.أنماط البرمجة الآمنة
١- التعبير عن مبادئ التصميم الآمن.
٢- شرح أهمية مبادئ تصميم الأمن السيبراني وأثر كل مبدأ على تصميم الأنظمة الموثوقة.
٣- تمييز مبدأ التصميم الذي تمت مخالفته لكل نقطة من نقاط الضعف الأمنية الشائعة في الأنظمة.
٤- تحليل مبادئ تصميم الأمن السيبراني المطلوبة في إعدادات معينة.
٥- تطبيق مبادئ تصميم الأمن السيبراني على برامج و/أو أنظمة غير معقدة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٥[ ،]٢ 32
مكونات أنظمة تقنية المعلومات )IT Systems Components (ISC
تقدم هذه الوحدة المعرفية مقدمة عامة حول مكونات أنظمة تقنية المعلومات الشائعة والآثار العامة للأمن السيراني المرتبطة بها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.حماية الأجهزة الطرفية في الشبكات 2.أجهزة التخزين 3.بنى الأنظمة 4.البيئات الافتراضية والحوسبة السحابية
5.بيئات التحكم الإشرافي وجمع البيانات ) )SCADA وبيئات الاستجابة اللحظية والبنى التحتية الحساسة
6.الشبكات المحلية والشبكات اللاسلكية والإنترنت 7.التعيينات الشبكية
8.مكونات أمن الشبكات 9.أنظمة رصد ومنع التسلل 10.الاستجابة للحوادث السيبرانية
11.الخدمات المدارة 12.أمن البرمجيات 13.إدارة الإعدادات 14.التحديثات والإصلاحات البرمجية 15.فحص الثغرات الأمنية 16.الأشخاص ودورهم الأمني 17.الأمن المادي والبيئي 18.إنترنت الأشياء
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1التعرّف على مكونات أنظمة تقنية المعلومات من أجهزة وبرمجيات،
وتوضيح وظائفها الأساسية. .2شرح التأثيرات الرئيسية للأمن السيبراني في بيئات تقنية المعلومات
الحالية والمستقبلية. .3التعبير عن أنظمة الأمن السيبراني الشائعة ومكوناتها وأنشطتها وقيمها
بالنسبة للأمن السيبراني.
نواتج التعلم
أساسيات التشفير )Basic Cryptography (BCY
توفر هذه الوحدة المعرفية مقدمة في خوارزميات وتطبيقات التشفير الأساسية.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الوظائف الأمنية للتشفير
2.خوارزميات التشفير المتماثلة 3.البيانات الكتلية والبيانات الانسيابية
4.خوارزميات التشفير غير المتماثلة 5.إنشاء وإدارة وتبادل وتوزيع المفاتيح
6.الشهادات الرقمية 7.دوال الاختزال
8.التواقيع الرقمية 9.مقاومة التعارض 10.بروتوكولات ومعايير التشفير الشائعة 11.أنواع الهجمات في التشفير 12.الإخفاقات في تنفيذ خوارزميات التشفير 13.التشفير باستخدام مفاتيح عامة بدون شهادات رقمية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح المكونات الرئيسية لأي نظام تشفير.
.2التمييز بين خوارزميات التشفير المتماثلة وغير المتماثلة. .3اقتراح آلية تشفير مناسبة لمتطلبات وإعدادات معينة. .4إظهار استخدامات وقوة كل آلية تشفير والمسائل المتعلقة بتنفيذها. .5شرح وظائف الأمن الرئيسية التي يمكن تحقيقها باستخدام التشفير. .6توضيح استخدام البنية التحتية للمفاتيح العامة في إجراء التواقيع
الرقمية وتشفير البيانات. .7تطبيق هجوم جميع الاحتمالات، وهجوم كلمات القاموس، وهجوم
حساب التكرار لكسر البيانات المشفرة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 34
أساسيات الشبكات )Basic Networking (BNW
تقدم هذه الوحدة المعرفية مقدمة حول الشبكات وتشمل: العمليات، المكونات، الطبقات، البروتوكولات، الخدمات، التطبيقات، الأدوات، أمن
الشبكات. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.نموذج ISO OSI ونموذج TCP/IP في الشبكات 2.وسائط الشبكات السلكية والبصرية واللاسلكية
3.بنى الشبكات وهيكليتها 4.أنواع الشبكات: PAN، LAN، WAN، DMZ، VLAN، NAT
5.التقسيمات والتجميعات الشبكية 6.أجهزة الشبكات الشائعة: الموجهات ،Routers المبدلات ،Switches
جدران الحماية Firewalls 7.بروتوكولات وخدمات وتطبيقات الشبكات: ،IP، TCP، UDP، ICMP
،DNS، NTP، VLAN، SMTP، HTTP، VoIP، SSH ونحو ذلك 8.الأدوات الأساسية لإدارة الشبكات
9.لمحة شاملة عن المسائل المتعلقة بأمن الشبكات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح المفاهيم الأساسية لشبكات البيانات بما فيها المكونات والطبقات
والبروتوكولات والخدمات والتطبيقات والأدوات. .2اقتراح التصميم والهيكلية للشبكة بناء على سيناريو إعدادات معين.
.3تحديد مسار حزم البيانات بالنسبة لروابط بسيطة. .4تطبيق أدوات الشبكة للتعرف على سير حزم البيانات المترابطة.
.5إظهار كيفية إجراء التعيينات الشبكية. .6توضيح الثغرات الأمنية والتهديدات الشائعة في الشبكات.
نواتج التعلم
أساسيات البرمجة )Basic Scripting and Programming (BSP
تتضمن هذه الوحدة المعرفية المعارف والمهارات المتعلقة بكتابة نصوص برمجية وبرامج بسيطة لتطبيق خوارزميات من أجل حل مسائل معينة
باستخدام لغات البرمجة وفق الإرشادات العامة لكتابة برمجيات آمنة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أساسيات تطوير البرمجيات 2.مبادئ وممارسات تصميم البرامج 3.المتغيرات وأنواع البيانات 4.الجمل و التعابير البرمجية 5.العمليات المنطقية الأساسية 6.القرارات والتفرعات 7.الحلقات في البرمجة و أنواعها 8.الوظائف والإجراءات والاستدعاءات 9.تقنيات اكتشاف ومعالجة الأخطاء البرمجية 10.أساسيات تراكيب البيانات والخوارزميات 11.السلاسل النصية والمصفوفات والسجلات 12.التنفيذ المتسلسل والمتوازي
13.كتابة النصوص البرمجية في أنظمة ويندوز ولينكس و اعتبارات النظام. 14.المفاهيم الأساسية للبرمجة الآمنة: الصلاحيات، فحص الحدود، التحقق من صحة المدخلات، فحص نوع البيانات والتحقق من مدخلات
الوحدات البرمجية، معالجة الأخطاء البرمجية
١- تصميم البرامج البسيطة باستخدام مبادئ وممارسات البرمجة الآمنة.
٢- تطوير وتنفيذ النصوص البرمجية والبرامج باستخدام الشروط والحلقات
المركبة من أجل أتمتة مهمات نظام برمجي لحل مشكلة معينة.
٣- تطوير وتنفيذ برامج آمنة وموثوقة مع الأخذ في الاعتبار خصائص بيئات
وأنظمة التشغيل.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٦[ ،]٢ 36
الدفاع عن الشبكات )Network Defense (NDF
تتضمن هذه الوحدة المعرفية المفاهيم والمهارات والمعرفة والأدوات اللازمة للدفاع عن الشبكات وحمايتها ضد التهديدات السيبرانية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الهجمات ضد الشبكات 2.تأمين الشبكات 3.تقليص الانكشاف وسطح الهجمات ومتجهاتها 4.الدفاع بعمق 5.تركيب وتشغيل جدران الحماية 6.المنطقة والخوادم الوسيطة 7.الشبكات الخاصة الافتراضية ))VPN 8.مصائد الهجمات وشبكات مصائد الهجمات 9.تركيب وتشغيل أنظمة رصد ومنع التسلل 10.مراقبة أمن الشبكات 11.تحليل مرور البيانات في الشبكات 12.تصيّد التهديدات 13.رصد أنماط الهجمات 14.ضبط الوصول في الشبكات 15.تطوير وتطبيق سياسات الشبكات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح المفاهيم الرئيسية في الدفاع عن الشبكات.
.2استخدام أدوات الدفاع عن الشبكات لحمايتها من الثغرات الأمنية والتهديدات والهجمات وللاستجابة للحوادث.
.3تحليل تنفيذ السياسات الأمنية لحماية الشبكات. .4فحص العمليات المتعلقة بالدفاع عن الشبكات.
نواتج التعلم
مفاهيم نظم التشغيل )Operating Systems Concepts (OSC
تتضمن هذه الوحدة المعرفية مقدمة عامة عن الأدوار والوظائف والخدمات الأساسية لنظم التشغيل.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.حالات الصلاحيات الممنوحة وغير الممنوحة 2.العمليات وإدارة العمليات 3.حزم التعليمات والتزامن 4.الجدولة 5.إدارة الذاكرة 6.إدارة المدخلات والمخرجات 7.أنظمة الملفات
8.البيئات الافتراضية ومشغلات الأجهزة الافتراضية ))Hypervisors 9.التصميم الآمن في نظم التشغيل: ضبط الوصول، فصل النطاقات، عزل
العمليات، تغليف الموارد، منح أدنى الصلاحيات الممكنة 10.إدارة الأحداث
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح الأدوار والوظائف والخدمات الأساسية لنظم التشغيل.
.2إظهار كيفية تعامل نظم التشغيل مع مكونات الأجهزة والتطبيقات البرمجية الأخرى.
.3شرح مسائل الأمن السيبراني الرئيسية المتعلقة بنظم التشغيل.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 38
التهديدات السيبرانية )Cyber Threats (CTH
تتضمن هذه الوحدة المعرفية المعارف والمهارات الخاصة بالتهديدات والهجمات السيبرانية.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.نماذج وأنواع التهديدات السيبرانية
2.نموذج المهاجم السيبراني: الموارد، القدرات، القصد، الدوافع، كراهية المجازفة، الوصول
3.أساليب الهجمات: الأبواب الخلفية، أحصنة طروادة، الفيروسات، برمجيات الفدية، الهجمات اللاسلكية ، الهندسة الاجتماعية، القنوات
السرية 4.تخمين وكسر كلمة المرور 5.اعتراض البيانات والانتحال واختطاف الجلسة 6.تهديدات كشف وتغيير وتخريب البيانات 7.تهديدات الإنكار للعمليات 8.هجوم تعطيل الخدمة، والهجوم الموزع لتعطيل الخدمة، وبرمجيات الويب التي تعمل بشكل تلقائي 9.انتحال عنوان الشبكة المادي ،MAC وهجمات تطبيقات الويب، والحوسبة السحابية، والهجمات المستجدة 10.التهديدات المستمرة المتقدمة 11.الوقائع الدالة على حدوث الهجمات السيبرانية وتوقيتها 12.أسطح الهجمات ومتجهات الهجمات وأشجار الهجمات
13.التهديدات الداخلية 14.مصادر معلومات التهديدات السيبرانية 15.استراتيجيات وأدوات إعداد نماذج التهديدات السيبرانية
16.تهديدات أنظمة التشفير 17.المسائل القانونية للتهديدات السيبرانية
١- تصنيف موارد وقدرات وتقنيات ودوافع المهاجمين.
٢- سرد وشرح ومقارنة أنواع الهجمات السيبرانية.
٣- تمييز وتحديد الوقائع الدالة على حدوث الهجمات السيبرانية.
٤- استخدام أدوات إعداد نماذج التهديدات السيبرانية.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٧[ ،]٢
تخطيط وإدارة الأمن السيبراني )Cybersecurity Planning and Management (CPM
تتضمن هذه الوحدة المعرفية المهارات والقدرات الضرورية لتصميم خطط وعمليات الأمن السيبراني للمنظمات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المعارف العامة والشائعة المتعلقة بالتخطيط والإدارة في مجال الأمن
السيبراني 2.التخطيط والإدارة على المستويات العملية والتكتيكية والاستراتيجية
3.الوظائف التنفيذية العليا ذات العلاقة بالأمن السيبراني 4.الأمن السيبراني كعنصر أساسي في الاستراتيجيات 5.استمرارية الأعمال والتعافي من الكوارث
6.عمليات وإجراءات الاستجابة للحوادث السيبرانية 7.خطة حماية الملكية الفكرية 8.إدارة تنفيذ ضوابط الوصول
9.إدارة التحديثات والإصلاحات وضبط التغيير
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تحليل وظائف أمن الأنظمة ونقاط القوة والضعف فيها.
.2تصميم وتحضير خطط طوارئ تتضمن استمرارية الأعمال، والتعافي من الكوارث والاستجابة للحوادث السيبرانية.
.3تصميم خطة إدارة التحديثات والإصلاحات والتغيير، وخطة حماية الملكية الفكرية، وخطة تنفيذ ضوابط الوصول.
.4تحديد وتوضيح الأدوار والمسؤوليات في تخطيط الأمن السيبراني والإدارة الأمنية.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 40
السياسات والتشريعات والأخلاقيات والالتزام بها )Policy, Legal, Ethics and Compliance (PLE
تقدم هذه الوحدة المعرفية المعارف المتعلقة بتشريعات ومعايير ولوائح وإرشادات وسياسات وأخلاقيات الأمن السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أفضل الممارسات لأخلاقيات العمل في مجال الأمن السيبراني للمنظمات
والأفراد 2.القضايا المتعلقة بأخلاقيات وممارسات استخدام منصات التواصل
الاجتماعي 3.التشريعات الوطنية والدولية لمكافحة الجرائم السيبرانية 4.السلطات القضائية والاتفاقات والمعاهدات والمنظمات الدولية ذات
العلاقة بالأمن السيبراني 5.معايير وضوابط الأمن السيبراني الوطنية والدولية )مثلاً: ضوابط الأمن السيبراني الصادرة من الهيئة الوطنية للأمن السيبراني،
)HIPAA ،ISO 27001 ،PCI DSS 6.تشريعات ولوائح الخصوصية وحماية البيانات )مثلاً: )GDPR
7.تشريعات ولوائح حماية الملكية الفكرية 8.الإرشادات وأفضل الممارسات في التوجهات الحديثة )مثلاً: استخدام الأجهزة الشخصية في العمل) ،)BYOD إرشادات الحماية لإنترنت
الأشياء( 9.أفضل الممارسات للمواءمة مع تشريعات وضوابط ومعايير الأمن السيبراني
١- مناقشة القضايا المتعلقة بأخلاقيات وممارسات استخدام التقنية والأمن
السيبراني.
٢- مناقشة التشريعات واللوائح والإرشادات والسياسات الرئيسية في مجال
٣- التعرف على المسائل التشريعية والأخلاقية المهمة عند التعامل مع
البيانات.
٤- شرح الممارسات الصحيحة للموائمة مع تشريعات وضوابط ومعايير الأمن
السيبراني.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٨[ ،]٢
إدارة البرامج الأمنية )Security Program Management (SPM
تقدم هذه الوحدة المعرفية المعارف الضرورية لتصميم وتشغيل وإدارة برامج الأمن السيبراني لحماية المنظمات والدفاع عنها في الفضاء السيبراني. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أهداف وغايات برامج الأمن السيبراني 2.قياس الفاعلية 3.الأدوار والمسؤوليات 4.السياسات الأمنية 5.الالتزام بالتشريعات واللوائح المعمول بها 6.أفضل ممارسات وأطر الأمن السيبراني 7.وضع خط الأساس للأمن السيبراني 8.مراقبة وضبط برامج الأمن السيبراني 9.التوعية والتدريب والتعليم في مجال الأمن السيبراني 10.الأمن المادي 11.أمن الموظفين 12.التعرف على الأنظمة والبيانات 13.خطط أمن الأنظمة 14.إدارة الإعدادات والتحديثات والإصلاحات 15.توثيق الأنظمة 16.إدارة برامج الاستجابة للحوادث السيبرانية 17.إدارة برامج التعافي من الكوارث 18.التصديق والاعتماد
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تصميم وتحضير وإدارة برنامج الأمن السيبراني مع وضع الأهداف
والغايات والمقاييس لمنظمة معينة. .2قياس الفاعلية لبرنامج معين في الأمن السيبراني.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 42
تحليل المخاطر السيبرانية )Security Risk Analysis (SRA
تتضمن هذه الوحدة المعرفية المعارف والمهارات الخاصة بالنماذج والمنهجيات والعمليات لتقييم المخاطر السيبرانية وإدارتها والتعامل معها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مبادئ ومفاهيم تحليل وإدارة مخاطر الأمن السيبراني
2.دورة وخطوات إدارة المخاطر 3.منهجيات تقدير وتحليل المخاطر السيبرانية التحليلية والكمية
4.منهجيات قياس وتقييم المخاطر السيبرانية 5.معايير وأطر إدارة المخاطر السيبرانية
6.عمليات إدارة المخاطر السيبرانية على عدة مستويات في المنظمة 7.اقتصاديات تخفيف وتقليل المخاطر السيبرانية 8.نقل وقبول المخاطر السيبرانية والتعامل معها
9.سياسات التعامل مع المخاطر السيبرانية بالنسبة للتقنيات والأفراد والكيانات.
10.خصائص المنظمات التي تؤثر على تحليل وإدارة المخاطر السيبرانية 11.التواصل فيما يخص المخاطر السيبرانية
١- ربط المخاطر بسياسات الأمن السيبراني.
٢- شرح المنهجيات الرئيسية لإدارة المخاطر السيبرانية.
٣- تقييم وتصنيف المخاطر السيبرانية بالنسبة للتقنيات والأفراد والكيانات.
٤- اختيار المنهجية المناسبة للتعامل مع المخاطر السيبرانية مع الأخذ بعين
الاعتبار المزايا والعيوب.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٩[ ،]٢
الخوارزميات المتقدمة )Advanced Algorithms (AAL
توفر هذ الوحدة المعرفية المعارف والمهارات اللازمة لتصميم وتطبيق وتحليل الخوارزميات التحسينية والتقريبية المتقدمة من أجل حل مشاكل
معينة بطريقة صحيحة وفعالة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.فلاتر بلوم 2.مصنفات بايز 3.التطبيق والتبسيط 4.خوارزميات البرمجة الديناميكية 5.سلسلة ماركوف مونتي كارلو 6.الترميز وضغط البيانات 7.خوارزميات الذكاء الاصطناعي 8.التدفق الأقصى/ والقص الأدنى وتطبيقاتها 9.المطابقة المستقرة 10.صعوبة المسائل ومجموعة NP 11.البرمجة الخطية: الخصائص والتطبيقات 12.الخوارزميات التقريبية 13.الخوارزميات العشوائية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تصميم وتطبيق وتحليل خوارزميات متقدمة لحل مسائل حقيقية
بكفاءة وجودة عالية. .2شرح مجموعات صعوبة المسائل P و NP و NP التامة و NP الصعبة. .3تطبيق فلاتر بلوم، مصنفات بايز، التطبيق والتبسيط، الترميز وضغط
البيانات، وخوارزميات الذكاء الاصطناعي لحل المسائل. .4تحليل صعوبة مسألة معينة.
.5تصميم خوارزميات تقريبية لمسائل NP صعبة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٤[ ،]٢ 44
ضبط الوصول )Access Control (ACC
توفر هذه الوحدة المعرفية المعارف بتقنيات ضبط الوصول. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.الأمن المادي للبيانات: أمن مركز البيانات، الوصول بمفتاح، بطاقات المفاتيح، كاميرات المراقبة، الأمن على مستوى كبائن الخوادم، إتلاف
البيانات 2.ضبط الوصول الإلكتروني للبيانات: قوائم ضبط الوصول، سياسات المجموعات، كلمات المرور، ضبط الوصول الاحترازي، ضبط الوصول الإجباري، ضبط الوصول بناء على الدور الوظيفي، ضبط الوصول بناء على الخصائص، ضبط الوصول بناء على القواعد، ضبط الوصول بناء على السجلات التاريخية، ضبط الوصول بناء على الهوية، ضبط الوصول بناء
على المنظمة، الهويات المتحدة وضبط الوصول 3.تصميم البنية الآمنة: مبادئ بنية الأمن وحماية المعلومات في أنظمة
الحاسب 4.تقنيات منع تسرب البيانات: التحكم بالحدود والقنوات والوجهات
المصرح بها، ومنهجيات مشاركة البيانات
١- شرح قوائم ضبط الدخول.
.2شرح مفاهيم ضبط الوصول المادي والإلكتروني. .3توضيح ومقارنة طرق التصريح والتوثيق.
نواتج التعلم
التشفير المتقدم )Advanced Cryptography (ACR
تقدم هذه الوحدة المعرفية المعارف حول خوارزميات التشفير المتقدمة وتطبيقاتها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مراجعة لنظرية الأرقام
2.مراجعة للاحتمالات والإحصاء 3.خوارزميات EC ،RSA ،AES
RSA4.الأساسي والمبطن 5.خوارزميات التشفير غير العسكرية وغير الحساسة Suite B 6.أنواع هجمات التشفير: تحليل الفرق، المهاجم في المنتصف، التحليل
الخطي 7.الاختزال والتواقيع
8.إدارة المفاتيح 9.الأوضاع والاستخدامات المناسبة
10.تحليل التشفير الكلاسيكي 11.هجمات القنوات الجانبية: التوقيت، استهلاك الطاقة، هجمات تحليل
فرق الأخطاء 12.التشفير المعتمد على الهوية
13.التواقيع الرقمية 14.الشبكات الخاصة الافتراضية 15.التشفير ما بعد الحوسبة الكمية بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح دور وطريقة عمل خوارزميات وبروتوكولات التشفير المتقدمة. .2تحليل مستويات الأمن بالنسبة للتشفير. .3شرح دور التشفير في التطبيقات الشائعة. .4تحليل انتشار الأخطاء عبر أنظمة التشفير. .5تحليل قوة الأمن في خوارزميات التشفير. .6تطبيق خوارزميات التشفير المتقدمة في سيناريوهات معينة. .7إجراء تحليل التشفير الكلاسيكي. .8شرح كيفية عمل هجمات القنوات الجانبية وكيفية تجنبها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 46
الخوارزميات )Algorithms (ALG
تقدم هذه الوحدة المعرفية المعارف والمهارات اللازمة لتصميم وتطبيق وتحليل الخوارزميات لحل المسائل الحوسبية بطريقة صحيحة وفعالة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.نمو الدوال 2.تحليل الخوارزميات 3.خوارزميات البحث 4.التكرار والاستدعاء الذاتي 5.خوارزميات الترتيب 6.خوارزميات الرسومات 7.خوارزميات "فرق تسد" 8.الخوارزميات المعتمدة على الطمع 9.خوارزميات البرمجة الديناميكية
10.التعقيد الحوسبي وصعوبة الحل وفئات المسائل الحسابية )،NP-Hard )NP-Complete ،NP ،P
١- شرح طرق تحليل وتصميم الخوارزميات.
٢- تحليل الخوارزميات وتقييم فعاليتها.
٣- تصميم الخوارزميات لحل المسائل الحوسبية بطريقة صحيحة وفعالة.
٤- تصنيف المسائل الحوسبية حسب صعوبتها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]١٠
تقنية وبروتوكولات الشبكات المتقدمة )Advanced Network Technology and Protocols (ANT
تقدم هذه الوحدة المعرفية المعارف حول مفاهيم بناء الشبكات المتقدمة والمسائل المعقدة في أمن الشبكات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.خوارزميات وبروتوكولات التوجيه المتقدمة: BGP ،OSPF ،MPLS
2.الشبكات المعرّفة بالبرمجيات 3.شبكات IPv6
4.المسائل الأمنية لشبكات IPv6 5.جودة الخدمة
6.خدمات الشبكات 7.تنفيذ الشبكات الاجتماعية والمسائل الأمنية المتعلقة بها
8.الهواتف الشبكية 9.الإرسال متعدد الوجهات 10.تأمين أنظمة أسماء النطاقات DNS 11.ترجمة عناوين الشبكة NAT 12.الفحص العميق لحزم البيانات
13.أمن طبقة النقل
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح عمل بروتوكولات الشبكات المتقدمة الشائعة. .2تحليل أمن بروتوكولات الشبكات المتقدمة.
.3تشغيل أدوات الشبكة لفحص أداء بروتوكولات الشبكات المتقدمة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 48
الاتصالات التناظرية )Analog Telecommunications (ATC
تقدم هذه الوحدة المعرفية مقدمة عامة حول أنظمة الاتصالات التناظرية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.منهجيات إرسال الإشارات 2.بنى الاتصالات التناظرية 3.القنوات والمبدلات 4.درجة الخدمة 5.الحجب 6.نماذج وصول المكالمات 7.مسائل التداخل
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح المكونات الرئيسية لأنظمة الاتصالات التناظرية، ورسم تخطيطي
لمكونات هذه الأنظمة. .2التمييز بين أنواع التضمين وشرح مميزاتها وتطبيقاتها.
نواتج التعلم
الأدوات التحليلية )Analytical Tools (ATT
تقدم هذه الوحدة المعرفية المعارف والمهارات والقدرات اللازمة للتعرف على الهجمات السيبرانية ومراقبتها وحجبها وتحويلها والاستجابة لها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مقاييس الأداء 2.تحليل البيانات 3.استخبارات الأمن السيبراني
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تصميم وتنفيذ وإدارة استخدام المقاييس لتحديد الفاعلية للبرنامج
الأمني بشكل كامل. .2استخدام الطرق والتقنيات لتحديد وتقييم المنفعة من مقاييس الأداء. .3استخدام التقنيات للتعامل مع كميات كبيرة من البيانات للتعرف على
الهجمات السيبرانية وحجبها وتحويلها والاستجابة لها. .4جمع وتحليل ونشر المعلومات الأمنية التي تشمل معلومات التهديدات
وقدرات العدو ولا تقتصر عليها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣ 50
الوعي والفهم )Awareness and Understanding (AUU
تقدم هذه الوحدة المعرفية المعارف حول المخاطر السيبرانية والممارسات السيبرانية الصحية وتثقيف المستخدمين والتوعية بالثغرات الأمنية
والتهديدات السيبرانية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.إدراك المخاطر السيبرانية والتواصل بشأنها 2.الممارسات السيبرانية الصحية
3.تثقيف المستخدمين في الأمن السيبراني 4.التوعية بالثغرات الأمنية والتهديدات السيبرانية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح الممارسات السيبرانية الصحية وتثقيف المستخدمين في الأمن
السيبراني والتوعية بالثغرات الأمنية والتهديدات السيبرانية. .2عرض برامج التثقيف والتدريب والتوعية في الأمن السيبراني ).)SETA .3شرح المخاطر السيبرانية وإدراكها والتواصل بشأنها في مجال الأمن
السيبراني والخصوصية.
نواتج التعلم
استمرارية الأعمال، والتعافي من الكوارث، وإدارة الحوادث السيبرانية )Business Continuity, Disaster Recovery and Incident Management (BDR
تقدم هذه الوحدة المعرفية المعارف حول استمرارية الأعمال والتعافي من الكوارث وتقنيات إدارة الحوادث السيبرانية.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الاستجابة للحوادث: التنبؤ بها واكتشافها والتخفيف من أضرارها
2.التعافي من الكوارث: خطط التعافي من الكوارث 3.استمرارية الأعمال: التخطيط للطوارئ، الاستجابة للحوادث، الاستجابة
للطوارئ، النسخ الاحتياطية، التعافي بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على:
.1شرح معنى الصمود، وتحديد البيئات التي تظهر فيها أهميته. .2مناقشة أساسيات خطط استمرارية الأعمال وخطط التعافي من الكوارث. .3إعداد خطط واقعية أو مبنية على حالة معينة للتعافي من الكوارث
واستمرارية الأعمال. .4شرح المخاطر الأمنية المحتملة التي بالإمكان أن تنتج عن النسخ
الاحتياطية.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣ 52
الحوسبة السحابية )Cloud Computing (CCO
تقدم هذه الوحدة المعرفية مقدمة عامة حول تقنيات الحوسبة السحابية وخدامتها ونماذجها وأمنها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.منصات البيئات الافتراضية
2.الخدمات السحابية: IaaS ،DaaS ،PaaS ،SaaS 3.مشغلات الأجهزة الافتراضية ) )Hypervisors وتنفيذ الحوسبة السحابية
4.البنى الموجهة نحو الخدمة 5.نماذج تنصيب الخدمة: خاص، عام، مجتمعي، هجين
6.أمن السحابة الحوسبية 7.التخزين
8.المسائل التشريعية ومسائل الخصوصية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح خدمات الحوسبة السحابية.
.2مناقشة مزايا وعيوب البيئات الافتراضية. .3تنصيب تطبيقات سحابية.
.4تخصيص موارد للمستخدمين والتطبيقات بكفاءة. .5مناقشة أهمية إدارة الموارد في الحوسبة السحابية.
.6شرح المتطلبات للبيئات السحابية الآمنة.
نواتج التعلم
الجريمة السيبرانية )Cyber Crime (CCR
تقدم هذه الوحدة المعرفية مقدمة عامة عن الجرائم السيبرانية والانتهاكات في الفضاء السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أنواع الجرائم السيبرانية: التسلل، برامج الفدية، التنصت، انتهاك الملكية الفكرية، الاحتيال، الابتزاز، تعطيل الخدمات، تسريب البيانات أو إتلافها
أو تعديلها 2.المطاردة والتصيّد في الفضاء السيبراني
3.التنمر السيبراني 4.انتحال الهوية 5.ارتكاب الجرائم من خلال الفضاء السيبراني 6.الإرهاب السيبراني 7.تشريعات مكافحة الجرائم السيبرانية: التشريعات الوطنية، التشريعات الدولية، الاتفاقيات الدولية 🔗
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح الجرائم السيبرانية المحتملة والمطاردة السيبرانية والتنمر السيبراني
وغيرها من السلوكيات المسيئة في الفضاء السيبراني. .2استخدام تطبيقات الأمن السيبراني للدفاع ضد الجرائم والانتهاكات.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]١١[ ،]٢ 54
مشتريات المكونات )Component Procurement (CPP
تقدم هذه الوحدة المعرفية المعارف حول جوانب الأمن السيبراني خلال عمليات المشتريات وأمن المكونات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مخاطر سلاسل الإمداد 2.أمن سلاسل الإمداد
3.الفحص الأمني للمورّدين
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1وصف التهديدات والمخاطر الأمنية للأجهزة والبرمجيات عند شراء
مكونات الأنظمة. .2كشف الاختراقات في أمن مكونات الأجهزة والبرمجيات ومنع حدوثها.
.3إيجاد موردين وناقلين موثوقين لمكونات الأنظمة.
نواتج التعلم
أخلاقيات الأمن السيبراني )Cybersecurity Ethics (CSE
تقدم هذه الوحدة المعرفية المعارف المتعلقة بالمسائل الأخلاقية في مجال الأمن السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المحافظة على الخصوصية وسرية المعلومات عند تأدية أعمال الأمن
السيبراني 2.حماية حقوق المستخدمين عند تأدية أعمال الأمن السيبراني
3.المواثيق والأطر ذات العلاقة بأخلاقيات الأمن السيبراني 4.الجوانب الأخلاقية في حماية الأنظمة والشبكات الحساسة ذات الأثر
والأهمية على المجتمع والأفراد 5.التوازن بين حماية الأنظمة والشبكات وتمكين الاستفادة منها
6.المسؤولية الوطنية والاجتماعية في أعمال الأمن السيبراني
١- شرح المواضيع الأساسية في أخلاقيات الأمن السيبراني.
٢- ممارسة أعمال الأمن السيبراني مع الالتزام بالجوانب الأخلاقية المتعلقة به.
نواتج التعلم
قواعد البيانات )Databases (DAT
تقدم هذه الوحدة المعرفية المعارف والمهارات والقدرات اللازمة لإدارة أنظمة قواعد البيانات واستخدامها وحمايتها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أنواع أنظمة إدارة قواعد البيانات: علاقاتية، هرمية، غير علاقاتية ) ،)NoSQL قائمة على الكائنات ) ،)Object-Based موجهة للكائنات
) ،)Object-Oriented موزعة 2.نماذج أمن قواعد البيانات: الاستدلال، التجميع، الحقن، الاختزال، التشفير، تلف البيانات، الوصول غير المصرّح به، ضوابط الوصول إلى
قواعد البيانات ))DAC ،MAC ،RBAC ،Clark-Wilson
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1مقارنة نماذج قواعد البيانات وتنفيذ متطلبات قواعد بيانات باستخدام
نموذج معين. .2توضيح الجوانب الأمنية المتعلقة بقواعد البيانات وأنظمة إدارة قواعد
البيانات.
نواتج التعلم
إدارة البيانات )Data Administration (DBA
تقدم هذه الوحدة المعرفية معارف عامة عن دورة حياة البيانات وجودتها وأمنها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.دورة حياة البيانات: الحصول على البيانات وصونها وتحويلها
واستخدامها وتوزيعها وأرشفتها وتنقيتها 2.جودة البيانات: الدقة والاكتمال والصلة والاتساق والسلامة والتنقية
والتحقق والتأكد من الصحة 3.سهولة الوصول إلى البيانات
4.منفعة البيانات 5.تخزين وأرشفة البيانات: تخزين البيانات، الأرشفة طويلة الأمد
والبيانات الضخمة 6.أنظمة إدارة البيانات )مثل )Hadoop ،MongoDB ،HBASE
7.ضوابط البيانات: الملكية، الإشراف، الإدارة، الحيازة، الحوكمة 8.سياسات البيانات: السياسات الداخلية والخارجية
9.أمن البيانات: ضبط الوصول وتصنيف البيانات والتشفير
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح مراحل دورة حياة البيانات ومناقشة المسائل الأمنية ذات العلاقة.
.2تحليل جودة البيانات وسهولة الوصول إليها ومنفعتها. .3إدارة إنشاء البيانات وتغييرها وتوزيعها وتخزينها وحذفها بطريقة
آمنة. .4مناقشة وشرح ملكية البيانات والإشراف عليها وإدارتها وحيازتها
وحوكمتها. .5توضيح أهمية تصنيف البيانات في الأمن السيبراني.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 58
الاتصالات الرقمية )Digital Communications (DCO
تقدم هذه الوحدة المعرفية المعارف بأنظمة الاتصالات الرقمية والبروتوكولات ذات العلاقة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مكونات نظام الاتصالات الرقمية 2.طرق الترميز 3.إرسال الإشارات الرقمية 4.إشارات الانتشار الطيفي
5.الوصول إلى قنوات الاتصال متعددة المستخدمين: ،CDMA ،TDMA FDMA ،SDMA ،PDMA
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح أنظمة الاتصالات الرقمية والأنظمة الفرعية والتضمينات. .2عرض أحدث منهجيات الاتصالات الرقمية.
.3التمييز بين نماذج الاتصالات الرقمية المختلفة ومناقشة الإيجابيات والسلبيات لكل منها.
نواتج التعلم
التحقيق الجنائي الرقمي )Digital Forensics (DFS
تقدم هذه الوحدة المعرفية المعارف بتقنيات التحقيق الجنائي الرقمي والمهارات؛ لتطبيقها في أعمال البحث والتحقيق بطريقة تراعي المتطلبات
التشريعية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.مصطلحات التحقيقات الجنائية الرقمية 2.الامتثال للتشريعات: التشريعات المعمول بها، الإقرارات، الشهادات،
الحالات السابقة 3.عمليات البحث والتحقيق السيبرانية 4.الحصول على الأدلة وحفظها: حظر الكتابة، إجراءات التصوير، التحقيق الجنائي الرقمي الحي، تحليل الأدلة وتوثيقها 5.تحليل الأدلة: تحليل السبب الجذري، البيانات الوصفية وإعادة تجميع
الملفات 6.تسجيل النتائج وتقديمها: الجدول الزمني والمسببات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1حّل مشكلة تحقيق سيبرانية معينة باستخدام تقنيات وأدوات
التحقيقات الجنائية الرقمية. .2توضيح المسائل التشريعية والتنظيمية المتعلقة بالتحقيقات الجنائية الرقمية وعمليات البحث والتحري وفق الأنظمة واللوائح والتعليمات
والقرارات المرعية في المملكة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ]]٣[ ،]٢ 60
سلامة البيانات وتوثيقها )Data Integrity and Authentication (DIA
توفر هذه الوحدة المعرفية المعارف حول تقنيات سلامة البيانات وتوثيقها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.قوة التوثيق: التوثيق بعوامل متعددة، التوثيق باستخدام الأداة المشفرة، الأجهزة المشفرة، التوثيق بالقياسات الحيوية، كلمات المرور لمرة واحدة،
والتوثيق القائم على المعرفة 2.تقنيات هجمات كلمات المرور: الهجوم بالقاموس، الهجوم بجميع الاحتمالات، الهجوم بجداول قوس المطر، التصيد الإلكتروني، الهندسة الاجتماعية، الهجوم باستخدام البرمجيات الضارة، التجسس، التحليل
بدون اتصال، أدوات كسر كلمة المرور 3.تقنيات تخزين كلمات المرور: دوال الاختزال في التشفير، مقاومة التعارض، إضافة بيانات عشوائية، عداد التكرار، اشتقاق المفتاح القائم
على كلمة المرور 4.سلامة البيانات: رموز توثيق الرسائل )،)HMAC ،CBC-MAC
التواقيع الرقمية، التشفير والتوثيق، وأشجار الاختزال
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح المفاهيم الأساسية في التوثيق والتصريح وضبط الوصول وسلامة
البيانات. .2توضيح نقاط القوة والضعف في تقنيات التوثيق.
.3عرض الهجمات الشائعة على كلمات المرور.
نواتج التعلم
التعلّم العميق )Deep Learning (DLL
تقدم هذه الوحدة المعرفية المعارف والمهارات اللازمة لتطوير وتطبيق الشبكات العصبية الاصطناعية الحديثة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الشبكات العصبية الاصطناعية: التصنيف الثنائي، الانحدار اللوجستي، دالة تكلفة الانحدار اللوجستي، النزول المتدرج، المشتقات، حوسبة
الرسومات، حوسبة المتجهات 2.الشبكات العصبية الاصطناعية الضحلة: تمثيل الشبكات العصبية الاصطناعية، دوال التنشيط، دوال التنشيط غير الخطية، مشتقات دوال التنشيط، النزول المتدرج، الانتشار الأمامي، الانتشار العكسي وحوسبة
الرسومات 3.الشبكات العصبية الاصطناعية الالتفافية: الشبكات الكلاسيكية
والشبكات العصبية المتكررة ودوال الخسارة والتحسين 4.التعلم العميق بدون إشراف 5.التعلم المعزز العميق 6.شبكات الأعداء التوليدية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح أساسيات التعلّم العميق وبنى الشبكات العميقة.
.2تحديد شبكات التعلّم العميق وتدريبها، واستخدامها لحل المشاكل. .3مناقشة المسائل المفتوحة والشائعة في أبحاث التعلّم العميق.
نواتج التعلم
أنظمة إدارة قواعد البيانات )Database Management Systems (DMS
تقدم هذه الوحدة المعرفية المعارف حول المفاهيم الأساسية لأنظمة إدارة قواعد البيانات بالإضافة إلى المهارات والقدرات اللازمة لاستخدام أنظمة
إدارة قواعد البيانات. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أنواع قواعد البيانات: المسطحة، العلاقاتية، الشبكية، الهرمية، القائمة على الكائنات ) ،)Object-Based الموجهة للكائنات )،)Object-Oriented
المبنية على قيم المفاتيح، الموزعة 2.التعامل مع البيانات من خلال لغة الاستعلام الهيكلية:)SQL)
SELECT ،INSERT ،DELETE ،UPDATE 3.تعريف البيانات في لغة SQL
4.إدارة قواعد البيانات بلغة :SQL إنشاء وحذف المستخدمين والصلاحيات وضبط الوصول
5.مفاهيم قواعد البيانات: الفهرسة والاستدلال والتجميع والتمثيل المتعدد 6.أمن قواعد البينات وحمايتها
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1التمييز بين نماذج قواعد البيانات.
.2التمييز بين أدوار قواعد البيانات، وأنظمة إدارة قواعد البيانات وخوادم قواعد البيانات.
.3إنشاء قواعد البيانات وإدارتها وتشغيلها. .4إدارة ضوابط الوصول ومستويات الصلاحيات في أنظمة إدارة قواعد
البيانات. .5رسم الهياكل لتخزين البيانات في أنظمة إدارة قواعد البيانات.
.6تصميم قواعد البيانات وتنفيذها لتطبيق معين.
نواتج التعلم
بنية الأنظمة الموزعة )Distributed Systems Architecture (DSA
تقدم هذه الوحدة المعرفية المعارف حول الأنظمة الموزعة وكيفية الاتصال فيما بينها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المفاهيم العامة للأنظمة الموزعة 2.أمثلة على الأنظمة الموزعة 3.البروتوكولات والطبقات 4.حوسبة الأداء العالي
5.مشغلات الأجهزة الافتراضية ) )Hypervisors وتنفيذ الحوسبة السحابية 6.الثغرات الأمنية وأمثلة على استغلالها
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1وصف مكونات وواجهات معيار شبكي معين.
.2شرح عملية في أحد نظم التشغيل وتقديم بنى متعددة لتشغيل العمليات وتمكين الاتصال فيما بينها.
.3وصف الحوسبة عالية الأداء وحالات الاستخدام التي تميّزها عن الإنترنت الاعتيادية.
.4فحص أسطح الهجمات لنماذج الحوسبة الموزعة المتعددة مع التأكيد على أن كل واجهة تقدم مجموعة من الثغرات الأمنية المحتملة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣ 64
تراكيب البيانات )Data Structures (DST
تقدم هذه الوحدة المعرفية المعارف حول أنواع البيانات المجردة والعمليات الأساسية للتعامل معها، بالإضافة للمهارات اللازمة لتطبيقها
لحّل المسائل. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.البيانات العددية 2.السلاسل النصية 3.القوائم: قائمة متصلة، قائمة مزدوجة الاتصال، وجداول الاختزال
4.المصفوفات 5.المتجهات
6.الأكوام 7.الصفوف 8.الأكداس 9.المخزنات المؤقتة 10.الأشجار 11.الكائنات 12.بنية البيانات في لغات البرمجة 13.الفئات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تنفيذ أنواع البيانات المجردة الشائعة.
.2استخدام أنواع بيانات مجردة معينة وعملياتها من أجل تنفيذ حلول لمسائل معينة.
.3التفريق بين مختلف تراكيب البيانات واستخداماتها ومميزاتها وعيوبها. .4تصميم مواصفات لتراكيب بيانات مطلوبة بناءً على احتياجات معينة. .5توضيح مفهوم التجريد والتعرف على حالات الإخال بالتجريد
لمواصفات تراكيب بيانات معينة.
نواتج التعلم
التحقيق الجنائي الرقمي في الأجهزة )Device Forensics (DVF
تقدم هذه الوحدة المعرفية المهارات والقدرات لتطبيق تقنيات التحقيق الجنائي الرقمي في فحص الأجهزة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.تحليل أجهزة الهاتف الجوال: الأجهزة الذكية واللوحية 2.الأنظمة المدمجة: نظام تحديد المواقع العالمي ) )GPS ولوحات تشغيل
الألعاب وأجهزة التلفاز الذكية 3.أجهزة إنترنت الأشياء
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق تقنيات وأنشطة التحقيق الجنائي الرقمي على أجهزة الهاتف
الجوال والأنظمة المدمجة وأجهزة إنترنت الأشياء. .2مناقشة الجوانب التشريعية المرتبطة بعمليات التحقيقات الجنائية الرقمية على أجهزة الهاتف الجوال والنظم المدمجة وأجهزة إنترنت
الأشياء.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 66
الأنظمة المدمجة وإنترنت الأشياء )Embedded Systems and Internet of Things (ESI
تقدم هذه الوحدة المعرفية المعارف حول الأنظمة المدمجة وإنترنت الأشياء والمسائل الأمنية المتعلقة بها، بالإضافة للمهارات والقدرات اللازمة
لتصميم مكونات الأنظمة المدمجة وإنترنت الأشياء وبرمجتها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.استخدامات وتطبيقات الأنظمة المدمجة وإنترنت الأشياء 2.المكونات الأساسية للأنظمة المدمجة وإنترنت الأشياء من أجهزة
وبرمجيات 3.الاتصالات والشبكات بين أجهزة الأنظمة المدمجة وإنترنت الأشياء 4.معالجة المقاطعات ومسائل التوقيت وإدارة الموارد في الأنظمة المدمجة
وإنترنت الأشياء 5.نظم التشغيل للأنظمة المدمجة وإنترنت الأشياء
6.برمجة الأنظمة المدمجة وإنترنت الأشياء 7.المسائل الأمنية في الأنظمة المدمجة وإنترنت الأشياء بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على:
١- وصف مكونات وتطبيقات الأنظمة المدمجة وإنترنت الأشياء.
٢- شرح الجوانب الخاصة بنظم التشغيل والشبكات والاتصالات في الأنظمة
المدمجة وإنترنت الأشياء.
٣- تصميم مكونات الأنظمة المدمجة وإنترنت الأشياء وبرمجتها.
نواتج التعلم
المحاسبة الجنائية الرقمية )Forensic Accounting (FAC
تقدم هذه الوحدة المعرفية المعارف حول تقنيات التحقيق الجنائي الرقمي للبحث والتحري المالي، والمهارات والقدرات اللازمة لتطبيقها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المحاسبة الاستقصائية 2.الإبلاغ عن عمليات الاحتيال المالي 3.اختلاس الأصول 4.الأساليب غير المباشرة لإعادة بناء الدخل 5.غسيل الأموال 6.التدفقات المالية الدولية 7.خدمات التقاضي 8.إدارة الأدلة 9.الأضرار الاقتصادية وتقييم الأعمال
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1وصف التلاعبات الشائعة في القوائم المالية وطرق اكتشافها. .2تقدير الإيرادات والدخل المخفي. .3توضيح طرق غسيل الأموال وطرق اكتشافها ومنعها.
.4تقييم خسائر عمليات الاحتيال والسرقات والأضرار الناجمة عنها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 68
الأساليب المنهجية )Formal Methods (FMD
تقدم هذه الوحدة المعرفية المعارف حول المنطق الرياضي والمهارات اللازمة لتطبيقها في تصميم الأنظمة الآمنة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مفهوم الأساليب المنهجية 2.المنطق الرياضي
3.دور الأساليب المنهجية في تصميم الأنظمة وهندسة البرمجيات 4.حدود إمكانيات الأساليب المنهجية
5.ضوابط الوصول الإلزامية Bell-LaPadula 6.أدوات الاستنتاج المؤتمتة
7.نمذجة الأنظمة ومواصفاتها 8.البراهين
9.فحص النماذج والبحث عنها 10.لغات تأكيد البرامج
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق الأساليب المنهجية في أوضاع حقيقية.
.2توضيح قيمة الأساليب المنهجية وتقنيات التحليل بالمقارنة مع الاختبارات في التحقق والتأكد من صحة البرمجيات. .3تطبيق الأساليب المنهجية على تصاميم البرمجيات. .4شرح مزايا وعيوب لغات المواصفات المنهجية. .5تحليل أمن البرمجيات والأنظمة.
نواتج التعلم
منع الاحتيال وإدارة الحد منه )Fraud Prevention and Management (FPM
تقدم هذه الوحدة المعرفية المعارف والقدرات لتصميم الخطط والعمليات لمنع الاحتيال والتخفيف من أضراره.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مقدمة عن الاحتيال والمصطلحات المتعلقة به
2.التدقيق ومنع الاحتيال: المنهج العلمي وقانون بينفورد 3.التعامل مع البيانات: جمع البيانات وتنظيفها والتحقق منها وتطبيعها 4.فهم البيانات: التحليل والرسم البياني والترتيب والفهرسة والتلخيص
والتنظيم 5.الاختبارات الرقمية للاحتيال: القيم المستخدمة بشكل متكرر، المقادير المتساوية، التقريب، تحليل النسبة/التباين، اختبار القيم المتطرفة،
الاختبارات الإحصائية، اختبارات العشوائية 6.نمذجة الاحتيال: طرق تعلم الآلة للكشف عن الاحتيال
7.الكشف المتقدم للاحتيال ومنعه
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تقييم تكلفة وفاعلية منهجيات كشف الاحتيال ومنعه.
.2شرح المسائل التشريعية والأخلاقية المتعلقة بالكشف عن الاحتيال ومنعه.
.3تطبيق أدوات وتقنيات الكشف عن الاحتيال ومنعه.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 70
بنية الأجهزة والعتاد )Hardware Architecture (HAA
تتضمن هذه الوحدة المعرفية مقدمة عن مزايا معايير بنى الأجهزة والعتاد ) )Hardware والثغرات الأمنية المحتملة فيها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.البنى المعيارية
2.معايير واجهة الأجهزة والعتاد ))Hardware 3.البنى الشائعة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1فهم فكرة البنى المعيارية ومزايا المعايير الموحدة.
.2وصف المعايير المختلفة لواجهات الأجهزة والعتاد ابتداءً من تصميم حزم الدوائر المدمجة ومروراً بالناقلات )مثل )PCI ،ISA لمنصات
الربط، وانتهاءً بمعايير الشبكات مثل معيار .IEEE 802.3
نواتج التعلم
أمن الأجهزة والعتاد والبرمجيات الثابتة )Hardware/Firmware Security (HFS
تقدم هذه الوحدة المعرفية المعارف المتصلة بمكونات الأجهزة والعتاد والبرمجيات الثابتة والمسائل الأمنية المتعلقة بها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الثغرات المادية: قنوات اتصال غير مستخدمة وغير آمنة، منصات الاختبار، مسارات الاختبار، الأبواب الخلفية، أحصنة طروادة، الدارات الخفية، إضافة الشوائب إلى أشباه الموصلات، الأعطال المستحثة،
الهندسة العكسية، الوصول غير المصرح به إلى الذاكرة 2.هجمات القنوات الجانبية على الأجهزة والعتاد: التوقيت، تحليل الطاقة، الكهرومغناطيسية، تحليل الترددات اللاسلكية، إضافة عتاد،
القنوات خارج النطاق 3.هجمات المصدر: الأجزاء المزيفة والمقلدة والمقرصنة وتعطيل سلاسل
التوريد 4.هجمات تدمير الأجهزة 5.مكونات أمن الأجهزة: هويات الأجهزة القابلة للتحقق، مولدات الأرقام العشوائية، التواقيع الرقمية لتشغيل ذاكرة القراءة فقط، وحدات التشفير المبنية على العتاد، أجهزة التحكم الأمنية/المعالجات المساعدة
ومسرعات التشفير 6.سمات الأمن المادي: التأكد من صحة الجهاز، الخوارزميات الأمنية المقبولة/المفتوحة، توليد الأرقام العشوائية القوية، مصدر التوقيت الآمن، واجهة المطور المعيارية، التوثيق الواضح، النسخ الاحتياطية
للمفاتيح وحمايتها، المقاومة ضد التلاعب، قابلية التوسع 7.ثغرات محمّل التشغيل: هجمات قطاع التشغيل، وضع المستخدم المنفرد، التشغيل لنظم تشغيل غير آمنة، إعادة إعداد محمل التشغيل
8.الثغرات الأمنية في الرموز المصغرة 9.ثغرات البرمجيات الثابتة: إعادة تحميل BIOS/PROMs 10.الدور الأمني للطبقات الوسيطة: طبقة تجريد الأجهزة والعتاد وطبقات
البيئات الافتراضية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح الثغرات الأمنية الرئيسية في الأجهزة والعتاد. .2استخدام قدرات أمن الأجهزة والعتاد.
.3شرح تهيئة الأنظمة وتحميل البرمجيات والتأكد من صحتها. .4مناقشة الدور الأمني لطبقات تجريد الأجهزة والعتاد.
نواتج التعلم
التحقيق الجنائي الرقمي للمضيف )Host Forensics (HOF
تقدم هذه الوحدة المعرفية القدرات والمهارات اللازمة للبحث والتحقيق في مضيف شبكة باستخدام طرق التحقيقات الجنائية الرقمية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أنظمة الملفات والتحقيق الجنائي الرقمي لأنظمة الملفات 2.تحليل مشغلات الأجهزة الافتراضية ))Hypervisors 3.تحليل التشفير 4.جداول قوس المطر 5.فلترة الملفات المعروفة 6.إخفاء المعلومات 7.إعادة تجميع الملفات 8.تحقيقات النظام الحي 9.تحليل الجدول الزمني
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تحديد البيانات القابلة للاسترداد من بيئات أنظمة تشغيل متعددة.
.2عرض منهجيات التحقيق الجنائي الرقمي للمضيف.
نواتج التعلم
الهندسة العكسية للأجهزة والعتاد )Hardware Reverse Engineering (HRE
تقدم هذه الوحدة المعرفية المعارف والقدرات والمهارات لتحديد وظيفة مكونات عتاد معينة ومدخلاتها ومخرجاتها وبياناتها المخزنة باستخدام
إجراءات وطرق الهندسة العكسية. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.أساسيات الهندسة العكسية 2.المحفزات، جمع البيانات، تحليل البيانات
3.تطوير المواصفات 4.تحسين القدرات وأساليب التعديل
5.اكتشاف التعديل 6.منهجيات التحفيز وقياس الأجهزة
7.معايير JTAG IEEE 1149.1 8.تعريف الواجهات وتعدادها 9.التفكيك إلى مكونات بناء على الوظائف
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1عرض طرق الهندسة العكسية للعتاد.
.2تطبيق عملية التقاط البيانات وقياسها وجمعها من أجل تحديد وظيفة مكون عتاد معطى.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 74
بنى توكيد المعلومات )Information Assurance Architectures (IAA
تقدم هذه الوحدة المعرفية المعارف بالبنى الأمنية المستخدمة لحماية أنظمة المعلومات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الدفاع بعمق
2.المناطق الوسيطة المعزولة ) )DMZs 3.الخوادم الوسيطة 4.التكوين والأمن 5.التوالي 6.الخصائص الناشئة 7.التبعيات
8.مجموعات TCB الفرعية 9.البنى المؤسسية والبنى الأمنية
10.تصميم الشبكة الآمنة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1التمييز والربط بين مراحل ومكونات بنية توكيد المعلومات.
.2إظهار المعرفة بقدرات المنهجيات الحالية وحدودها من أجل تقييم حلول بنى تأمين المعلومات وتخطيطها وتنفيذها والحفاظ عليها. .3فحص الثغرات الأمنية المحتملة لبنية معينة. .4تصميم بنى توكيد المعلومات لتطبيقات معينة.
نواتج التعلم
الالتزام بتوكيد المعلومات )Information Assurance Compliance (IAC
توفر هذه الوحدة المعرفية المعارف بالقواعد واللوائح والمسائل المتعلقة بالتدقيق والالتزام بالتشريعات واللوائح المعمول بها في الأمن السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.العلاقة بين الالتزام والتدقيق
2.أنواع التدقيق: داخلي وخارجي 3.أغراض التدقيق: المتطلبات، المواصفات، السياسة، المعايير، التشريعات،
الضوابط التنظيمية والداخلية 4.عملية التدقيق: الميثاق، خط الأساس، الأنشطة، إعداد التقارير، النتائج،
التوصيات، الاستجابة، استراتيجية تقليل جوانب القصور 5.مراقبة الالتزام
6.التدريب على الالتزام
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1التمييز بين متطلبات الالتزام الإلزامية والاختيارية.
.2تصميم وتخطيط وإجراء عمليات التدقيق لفحص الالتزام.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 76
معايير توكيد المعلومات )Information Assurance Standards (IAS
تقدم هذه الوحدة المعرفية المعارف المتصلة بالمعايير المتعلقة بتوكيد المعلومات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المعايير الوطنية ذات العلاقة بالأمن السيبراني
2.اللوائح التنظيمية والمعايير الدولية ذات العلاقة بالأمن السيبراني )مثل )NIST
3.المعايير التجارية )مثل )PCI/DSS 4.المعايير المفتوحة )مثل )OWSAP
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1مقارنة أنواع مختلفة من التشريعات واللوائح التنظيمية والسياسات
والأطر والمعايير الوطنية والدولية. .2شرح تأثير المعايير على أنظمة معينة. .3توضيح تأثير المعايير على المقاولين الفرعيين والعملاء. .4سرد أحكام المعايير الرئيسية وشرحها.
نواتج التعلم
أنظمة التحكم الصناعية )Industrial Control Systems (ICS
توفر هذه الوحدة المعرفية المعارف بأنظمة التحكم الصناعية إلى جانب الثغرات الأمنية التي ترتبط بها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مكونات الأجهزة والعتاد لأنظمة التحكم الصناعية
2.منطق السلم 3.أجهزة التحكم المنطقي القابلة للبرمجة 4.برتوكولات )،MODBUS ،PROFINET ،DNP3 ،OPC ،ICCP
)SERIAL 5.ربط الشبكات )،RS232/485 ،ZIGBEE ،900MHz ،Bluetooth
)X.25 6.أنواع أنظمة التحكم الصناعية )مثل أنظمة توزيع الطاقة، التصنيع( 7.نماذج أنظمة التحكم الصناعية )المستندة إلى الوقت مقابل المستندة
إلى الأحداث( 8.الثغرات الأمنية الشائعة في أنظمة البنى التحتية الحساسة 9.مكونات أمن نظام التحكم الإشرافي وتحصيل البيانات))SCADA
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1وصف تطبيقات أجهزة التحكم المنطقي القابلة للبرمجة من أجل
الأتمتة. .2سرد وشرح ومناقشة مكونات وتطبيقات أنظمة التحكم الصناعية.
.3وصف طرق التحكم والتمييز بينها. .4تنفيذ وتقييم الوظائف الأمنية داخل شبكة صناعية. .5عرض بروتوكولات أنظمة التحكم الصناعية الشائعة والمقارنة بينها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 78
بحث موجه/ دراسة مستقلة )Independent/Directed Study/Research (IDR
تقدم هذه الوحدة المعرفية المعارف المتصلة بالمواضيع الحديثة والناشئة في مجال الأمن السيبراني.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.التقنيات الناشئة إلى جانب المسائل الأمنية ذات العلاقة 2.الأدوات والأساليب والمنهجيات الناشئة المتعلقة بالأمن السيبراني
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1مناقشة التقنيات المتقدمة الحديثة والناشئة إلى جانب المسائل الأمنية
ذات العلاقة. .2تطبيق وعرض ومناقشة استخدام الأدوات والأساليب والمنهجيات
المتقدمة الحديثة والناشئة في الأمن السيبراني.
نواتج التعلم
أنظمة كشف/منع التسلل )Intrusion Detection/Prevention Systems (IDS
تقدم هذه الوحدة المعرفية المعارف حول المنهجيات والأساليب لاكتشاف وتحليل الثغرات الأمنية والتهديدات، بالإضافة للمهارات اللازمة
لاستخدامها للتخفيف من أضرار المخاطر المصاحبة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.الفحص العميق لحِزَم البيانات 2.تحليل ملفات السجلات 3.دمج السجلات
4.المقارنة والتحليل المتبادَل َْي للسجلات 5.كشف الأداء الشاذ للشبكة: إنشاء ملف التعريف الشخصي والخوارزميات الشاذة والمنهجيات الإحصائية وأساليب الارتباط ومنهجيات المنطق الضبابي والذكاء الاصطناعي وخوارزميات الترشيح والشبكات العصبية
6.كشف إساءة الاستخدام: كشف التوقيع 7.الكشف القائم على المواصفات
8.كشف ومنع التسلل القائم على الأنظمة المضيفة 9.كشف ومنع التسلل القائم على الشبكة: وضع التخفّي
10.كشف التسلل الموزَّع 11.أنظمة كشف التسلل الهرمية 12.مصائد الهجمات وشبكات مصائد الهجمات 13.الاستجابة للتسلل: إعادة تهيئة الجهاز، الإخطارات، التسجيل، مصيدة ،SNMP البريد الإلكتروني، الإنذار المرئي/الصوتي، تسجيل التتبّع، تطبيق الافتتاح، انقطاع الجلسة، مقاطعة الجلسة، إعادة الاتصال
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1كشف حالات التسلل إلى المضيف والشبكة والاستجابة لها.
.2تطبيق أدوات الكشف عن البرامج الضارة والأجهزة غير المصرح بها على الشبكة.
.3تصميم الإجراءات التصحيحية للاستجابة لحالات التسلل المكتشفة. .4إعداد وتركيب وتهيئة نظام كشف/منع التسلل، وتحسين أدائها ودقتها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 80
إدارة الهوية )Identity Management (IMM
تقدم هذه الوحدة المعرفية المعارف حول طرق إدارة الهوية.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.التعرف والتوثيق: الأشخاص والأجهزة، ضبط الوصول للشبكة، إدارة الهوية والوصول، الأدوار، الأنظمة متعددة المنهجيات للتعرف والتوثيق، أنظمة التوثيق المعتمدة على الخصائص الحيوية، الدقة / معدل قبول الخطأ / معدل رفض الخطأ، المقاومة، الخصوصية، سهولة الاستخدام
وقابلية التساهل للمنهجيات 2.ضوابط الأصول المادية والمنطقية: أجهزة الأنظمة، أصول الشبكات، أجهزة النسخ الاحتياطي/التخزين، ضوابط الوصول القائمة على القواعد، ضوابط الوصول القائمة على الدور الوظيفي، منهجيات تتبع المخزون،
ومنهجيات إنشاء الهوية 3.الهوية كخدمة
4.خدمات هوية الأطراف الخارجية 5.الهجمات ضد ضبط الوصول وطرق مواجهتها: هجمات كلمة المرور، هجمات تعتمد على القاموس، هجمات جميع الاحتمالات وهجمات انتحال الشخصية/ البريد الإلكتروني، التحقق من الهوية متعدد العوامل، سياسة كلمة المرور القوية، ملفات كلمة المرور الآمنة، والوصول المحدود
إلى الأنظمة بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1التمييز بين المفاهيم التالية: ‘تحديد الهوية’ و ‘التوثيق’ و ‘تصريح
الدخول’. .2مناقشة مسارات التدقيق وأهمية حفظ السجلات في تحديد الهوية
والتوثيق. .3تطبيق مفاهيم أدنى الصلاحيات وفصل المهام والمسؤوليات. .4شرح الهجمات ضد ضبط الوصول ومناقشة طرق مواجهتها.
نواتج التعلم
أمن تخزين المعلومات )Information Storage Security (ISS
تقدم هذه الوحدة المعرفية المعارف حول طرق تأمين تخزين المعلومات. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.تشفير الأقراص والملفات: تشفير الأجهزة مقابل تشفير البرمجيات 2.محو البيانات: الاستبدال، إزالة المغنطة، طرق الإتلاف المادي والبقايا
العالقة في ذاكرة التخزين 3.قناع البيانات: لأجل الاختبار والتعتيم والخصوصية 4.أمن قاعدة البيانات: الوصول، التوثيق، التدقيق، نماذج تكامل التطبيقات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح تشفير الأقراص والملفات باستخدام العتاد والبرمجيات. .2شرح أساليب محو البيانات. .3شرح تطبيقات تقنيع البيانات.
.4مناقشة الوصول إلى قاعدة البيانات والتوثيق والتدقيق وتكامل التطبيقات.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣ 82
مقدمة في نظرية الحوسبة )Introduction to the Theory of Computation (ITC
تقدم هذه الوحدة المعرفية المعارف بنماذج آلات الحالات المنتهية ودورها واستخداماتها قي الحوسبة. وتقدم كذلك المهارات والقدرات لتحليل
تعقيد مسائل الحوسبة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.نماذج الآلات 2.نماذج آلات تيورِنْق 3.نماذج آلات الحالات المنتهية المحددة وغير المحددة 4.نظرية اللغات المنهجية 5.القابلية للحوسبة وعدم القابلية للحوسبة 6.القابلية للحوسبة في آلات تيورنق 7.تحليل الخوارزميات 8.قياسات التعقيد: الوقت والتخزين والاتصالات وأعداد وحدات المعالجة 9.رمز O الكبير في تحليل تعقيد الخوارزميات 10.أفضل وأسوأ ومتوسط درجة التعقيد 11.الحدود العليا والدنيا لدرجة التعقيد 12.فئات درجة تعقيد: ،P ،NP وصعوبة التعامل
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح نظرية الآلات المجردة ونماذج الآلات.
.2التفريق بين الوظائف القابلة وغير القابلة للحوسبة. .3شرح التعقيد وتقييم المتطلبات من الموارد لحوسبة المسائل. .4تحليل مسائل معينة باستخدام آلات الحالات المنتهية المحددة وغير
المحددة.
نواتج التعلم
أمن دورة حياة الأنظمة والمنتجات )Life-Cycle Security (LCS
تقدم هذه الوحدة المعرفية المعارف حول المفاهيم الأمنية، والمهارات لتطبيقها لتحسين الجوانب الأمنية خلال دورة حياة الأنظمة والمنتجات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
التصميم،
1.مراحل ومسائل دورة حياة الأنظمة: التهيئة، المتطلبات، التطوير، الاختبار، النشر، العمليات، الصيانة، والإنهاء 2.تعيين الثغرات الأمنية وإدارتها وإمكانية تتبعها 3.نمذجة التهديدات 4.نموذج نضج توكيد البرمجيات 5.دور إدارة المشاريع والبرامج 6.دور إدارة العمليات 7.أهمية الثقافة والتدريب 8.عمليات ونماذج التطوير 9.إدارة الإعدادات 10.تهديدات التطوير
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1عرض وتطبيق الممارسات والعمليات والمنهجيات لتأمين البرمجيات. .2سرد مراحل دورة حياة الأنظمة وشرح كل مرحلة مع المسائل الأمنية
المتعلقة بها. .3سرد وشرح عناصر نماذج النضج.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 84
البرمجة منخفضة المستوى )Low Level Programming (LLP
تقدم هذه الوحدة المعرفية المهارات لأداء العمليات منخفضة المستوى بأمان باستخدام لغات البرمجة منخفضة المستوى.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.دعم الوصول منخفض المستوى في لغة C 2.البرمجة بلغة التجميع 3.أمن دوال المكتبات 4.المؤشرات والتعامل معها
5.تكوين الوحدات البرمجية في البرامج منخفضة المستوى 6.طرق البرمجة الدفاعية
7.ترجمة وتجميع وربط ملفات الكائنات 8.الاستدعاءات في لغة التجميع
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق البرمجة منخفضة المستوى لتنفيذ مكونات نظم التشغيل وبرامج
تشغيل العتاد. .2مناقشة فوائد ومخاطر استخدام البرمجة منخفضة المستوى.
نواتج التعلم
إدارة نظام تشغيل لينكس )Linux System Administration (LSA
تقدم هذه الوحدة المعرفية المهارات لأداء العمليات الأساسية في إدارة نظم التشغيل لينكس.
2.إدارة حسابات المستخدمين: ضبط الوصول، سياسات كلمة المرور، منهجيات التوثيق، وسياسات المجموعات 3.واجهات سطر الأوامر 4.إدارة الإعدادات 5.التحديثات والتصحيحات 6.حفظ وتدقيق الأحداث 7.إدارة خدمات النظام 8.البيئات الافتراضية 9.النسخ الاحتياطية واستعادة البيانات 10.أمن نظام الملفات 11.إعدادات الشبكة 12.كشف التسلل إلى المضيف 13.تطوير السياسات الأمنية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تثبيت وإعداد وتشغيل وصيانة نظام لينكس بطريقة آمنة.
.2إعداد حسابات المستخدمين وإعداد وتطبيق سياسات التوثيق. .3تصميم وتنفيذ إعدادات التدقيق.
.4تنفيذ عمليات النّسخ الاحتياطية والاستعادة. .5شرح أهمية مراجعة سجلات الأمن وتثبيت التحديثات والتصحيحات
بشكل دوري.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 86
التحقيقات الجنائية الرقمية في الوسائط )Media Forensics (MEF
تقدم هذه الوحدة المعرفية المهارات والقدرات اللازمة للبحث والتحقيق في الوسائط الرقمية باستخدام طرق التحقيق الجنائي الرقمي. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الحصول على وسيط التخزين 2.توثيق الأدلة: التحقق والتأكد من صحتها والاختزال
3.البيانات الوصفية: أختام الوقت للتحديث والوصول والتغيير MAC Timestamps
4.الاستحواذ الثابت والاستحواذ الحيّ 5.التصوير المتناثر والتصوير الكامل
6.المساحات التخزينية المتبقية 7.الملفات والمجموعات والتقسيميات المخفية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1عرض طرق تحليل التحقيق الجنائي الرقمي على وسائط معينة. .2تطبيق منهجيات التحقيق الجنائي الرقمي في وسائط معينة.
نواتج التعلم
تعلم الآلة )Machine Learning (MLL
تقدم هذه الوحدة المعرفية المعارف في خوارزميات تعلم الآلة والنماذج الرياضية والإحصائية، كما تقدم أيضا المهارات اللازمة لاستخدام هذه
الخوارزميات والنماذج في تطبيقات تعلم الآلة. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.الانحدار الخطي 2.التصنيف الخطي 3.الانحدار اللوجستي
4.الجيران الأقرب 5.مقاييس التقييم: ،AUC الدقة، الاستدعاء، التحديد، ،MSE ،MAPE
RMSE 6.اختبار الفرضية 7.النزول المتدرج 8.أشجار القرارات 9.الغابات العشوائية 10.آلات متجهات الدعم 11.المصنِّفات الاحتمالية 12.الشبكات العصبية الاصطناعية 13.التقسيم إلى فئات 14.مفاهيم الجبر الخطي: المرمِّزات الآلية، PCA ،SVD
15.التعلم المعزَّز
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق خوارزميات ونماذج تعلُّم الآلة لحل مسائل التصنيف والانحدار
والتجميع. .2تقييم وتفسير نتائج الخوارزميات. .3تحليل ومعالجة مجموعات البيانات الضخمة.
نواتج التعلم
تقنيات الهاتف الجوال )Mobile Technologies (MOT
تقدم هذه الوحدة المعرفية المعارف بتقنيات الهاتف الجوال بما في ذلك العتاد والاتصالات والإدارة وبيئات البرمجة الخاصة بها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.المعايير والبنى الأساسية وتطورها الزمني: 5G ،LTE/4G ،3G ،2G 2.خيارات التصميم 3.التشفير
4.استخدام SS7للهاتف الجوال 5.إشارات RRC
6.الفوترة والشحن 7.أمن الهاتف الجوال بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح طريقة عمل أنظمة الهاتف الجوال في تأمين المكالمات الصوتية
والبيانات. .2شرح كيفية الحفاظ على الاتصال بالشبكة أثناء الحركة.
.3مناقشة طرق تأمين أنظمة الهاتف الجوال واتصالاته.
نواتج التعلم
إدارة أمن الشبكات )Network Security Administration (NSA
تقدم هذه الوحدة المعرفية المعارف المتعلقة بإدارة وصيانة أمن البنى التحتية للمنظمات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.ربط أهداف الأعمال بأهداف التقنيات
2.حلول الأمن الرئيسية وفئات وميزات المنتجات 3.تعارض الأمن السيبراني مع الحلول التقنية 4.أفضل الممارسات في مجال الأمن السيبراني 5.تطبيق سياسات أمن الشبكات 6.وضع المخاطرة والقابلية للمخاطرة 7.أدوات مراقبة الشبكات والأنظمة
8.تقييم حالات الأمن السيبراني والاستجابة لها وإدارتها 9.اكتشاف الحوادث السيبرانية
10.عمليات الاستجابة للحوادث السيبرانية وإدارتها 11.عمليات النشر والترقية 12.اختبار قبول المستخدم 13.خطط الحجب 14.فترات الصيانة وإدارتها
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تحليل الاحتياجات والتوصية بالحلول والمنتجات والتقنيات.
.2اختيار أفضل ممارسات الأمن السيبراني لتلبية أهداف الأعمال وفقاً لافتراضات المخاطر.
.3حماية أصول تقنية المعلومات والبنية التحتية من التهديدات المحتملة. .4تنفيذ مراقبة الأنظمة لكشف الأنماط الشاذة، وإجراء تحديثات
وتعديلات دورية للأنظمة. .5ممارسة أنشطة الاستجابة للحوادث السيبرانية مثل الانتهاكات والتسلل
وسرقة المعلومات. .6تخطيط واختبار وتنفيذ وتقييم نشر البرمجيات والعتاد.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 90
تقنية وبروتوكولات الشبكات )Network Technology and Protocols (NTP
تقدم هذه الوحدة المعرفية المعارف الخاصة ببروتوكولات الشبكات ومكوناتها، وتقدم كذلك المهارات اللازمة لاستخدام الأدوات لمراقبة
وتحليل الشبكات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مبدلات الشبكات والبروتوكولات الخاصة بها )مثل )ARP ،RARP
والمسائل الأمنية في الطبقة الثانية 2.بروتوكول الإنترنت الإصدار الرابع IPv4 3.بروتوكول الإنترنت الإصدار السادس IPv6 4.التوجيه في بروتوكولات الإنترنت الإصدار الرابع ) )IPv4والإصدار السادس ) :)IPv6جداول ومقاييس التوجيه، المسائل الأمنية في الطبقة الثالثة
وحزمة البروتوكولات الأمنية IPsec 5.التسمية في الشبكات: أدلة وخدمات أسماء النطاقات DNS ،NetBIOS 6.تحليل الشبكات واكتشاف الأخطاء وإصلاحها وبروتوكول تدفق الشبكة:
Netflow بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على:
.1عرض وشرح بناء الطبقة الثانية من الشبكات. .2توضيح تراكيب بروتوكولات الإنترنت الإصدار الرابع ) )IPv4والإصدار
السادس ).)IPv6 .3مناقشة الثغرات الأمنية الشائعة في الشبكات. .4اكتشاف وتخفيف أضرار المسائل الأمنية للطبقتين الثانية والثالثة في
الشبكات. .5تطبيق أدوات تحليل الشبكات لاستكشاف الأخطاء وإصلاحها.
نواتج التعلم
التحقيق الجنائي الرقمي في الشبكات )Network Forensics (NWF
تقدم هذه الوحدة المعرفية المهارات والقدرات اللازمة للبحث والتحقيق في تدفق البيانات في الشبكات وتحليلها باستخدام طرق التحقيق الجنائي
الرقمي. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.التقاط حزم البيانات وتحليلها 2.كشف ومنع التسلل
3.تداخل التحقيق الجنائي الرقمي للأجهزة والشبكات 4.تحليل ملفات السجلات المحفوظة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1عرض منهجيات التحقيق الجنائي الرقمي في الشبكات. .2تحليل تدفق البيانات في الشبكات. .3اكتشاف الأنشطة الخبيثة والأنماط الشاذة وآثارها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 92
إدارة نظم التشغيل )Operating Systems Administration (OSA
تقدم هذه الوحدة المعرفية المعارف والمهارات اللازمة لتنفيذ العمليات الأساسية في إدارة نظم التشغيل.
2.إدارة حسابات المستخدمين: ضبط الوصول، سياسات كلمة المرور، طرق التوثيق، سياسات المجموعات 3.واجهات سطر الأوامر 4.إدارة الإعدادات 5.التحديثات والتصحيحات 6.تسجيل وتدقيق الأحداث 7.إدارة خدمات النظام 8.البيئات الافتراضية
9.النسخ الاحتياطية واستعادة البيانات 10.أمن نظام الملفات 11.إعدادات الشبكة
12.كشف التسلل إلى الجهاز المضيف 13.إعداد السياسات الأمنية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1إعداد حسابات المستخدمين وإعداد وتطبيق سياسات التوثيق. .2تصميم وتنفيذ إعدادات التدقيق. .3تنفيذ عمليات النّسخ الاحتياطية والاستعادة. .4مراجعة سجلات الأمن والنظام. .5تثبيت التحديثات والتصحيحات.
نواتج التعلم
تأمين نظم التشغيل )Operating Systems Hardening (OSH
تقدم هذه الوحدة المعرفية المعارف والمهارات والقدرات اللازمة لتأمين نظم التشغيل.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.التثبيت الآمن
2.إزالة المكونات غير الضرورية 3.صيانة نظام الملفات: عزل البيانات الحساسة
4.قيود المستخدم: الوصول والتفويضات 5.إدارة المستخدمين والمجموعات والملفات
6.معايير ومتطلبات كلمات المرور 7.إيقاف الخدمات غير الضرورية التي ليس لها حاجة
8.إغلاق المنافذ غير الضرورية التي ليس لها حاجة 9.إدارة التصحيحات وتحديث البرمجيات 10.البيئات الافتراضية 11.فحص الثغرات الأمنية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1عرض خطوات تأمين نظام تشغيل معين وفقاً لتطبيقات معينة.
.2إجراء التثبيت الآمن لنظام تشغيل وتعطيل المكونات والخدمات والمنافذ التي ليس لها حاجة.
.3إجراء تصحيحات وتحديثات دورية لأنظمة التشغيل.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 94
نظرية نظم التشغيل )Operating Systems Theory (OST
تقدم هذه الوحدة المعرفية المعارف لمفاهيم نظم التشغيل ومكوناتها وواجهاتها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.حالات الصلاحيات
2.العمليات، وحزم التعليمات، وإدارة العمليات وحزم التعليمات 3.إدارة الذاكرة والذاكرة الافتراضية 4.الاتصالات ما بين العمليات
5.التوازي والتزامن وحالات الوصول لطريق مسدود 6.أنظمة الملفات
7.المدخلات والمخرجات 8.نظم تشغيل الاستجابة اللحظية والمسائل الأمنية ذات العلاقة
9.بنى نظم التشغيل الموزعة والمسائل الأمنية ذات العلاقة 10.حالات السباق
11.حالات تجاوز سعة المخزن المؤقت 12.البيئات الافتراضية
13.دلالات الواجهات الواضحة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1توضيح وعرض نظرية نظم التشغيل وتنفيذها. .2تصميم وتنفيذ التغييرات في بنى نظم التشغيل.
نواتج التعلم
الخصوصية )Privacy (PRI
تتضمن هذه الوحدة المعرفية المعارف والمهارات حول مفاهيم ومبادئ الخصوصية وطرق تقييم حفظها والتقنيات المساعدة على ذلك وأفضل الممارسات والمعايير وتشريعات الخصوصية ذات العلاقة و سبل تطبيقها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مفاهيم ومبادئ الخصوصية 2.الخصوصية وحفظ البيانات 3.ملكية البيانات وتصنيفاتها 4.معلومات التعرف الشخصية
5.الممارسات ذات العلاقة بحفظ الخصوصية )تحديد الغرض لحفظ أو مشاركة البيانات ، تقليل البيانات المحفوظة حسب الغرض، الشفافية، طلب الموافقة للمشاركة، تقييد الاستخدام، جودة البيانات، السلامة،
السرية، المسؤولية، التدقيق( 6.المخاطر وأنواع الهجمات على الخصوصية
7.سبل تقييم أثر الخصوصية 8.التشريعات واللوائح والقوانين الدولية للخصوصية: مثل i،GDPR
HIPPA ،Data Protection Act وغيرها 9.أدوات وتقنيات تحسين وحفظ الخصوصية 10.السياسات والإجراءات لحفظ الخصوصية في المنظمات 11.قضايا الخصوصية في التقنيات الناشئة مثل :إنترنت الأشياء، ،FinTech
وغيرها بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على:
١- شرح مفاهيم ومبادئ الخصوصية.
٢- إيضاح الفرق بين الحفاظ على الخصوصية وحفظ البيانات.
٣- تحديد الأدوات والتقنيات التي تحسن من حفظ الخصوصية.
٤- مناقشة أثر تشريعات ولوائح الخصوصية الوطنية والدولية على عمل
المنظمات والأفراد.
٥- تقييم أثر الخصوصية على أمثلة معطاة.
٦- مناقشة القضايا المعاصرة ذات العلاقة بالخصوصية على المستويين الوطني
والدولي.
نواتج التعلم
اختبار الاختراق )Penetration Testing (PTT
تقدم هذه الوحدة المعرفية المعارف حول طرق استغلال الثغرات الأمنية للوصول للأنظمة والتحكم بها، كما تقدم المهارات والقدرات اللازمة
لاستخدام وتطبيق هذه الطرق. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.منهجيات فرضيات العيوب 2.منهجيات أخرى )مثل )OSSTMM
3.تحديد العيوب من الوثائق 4.تحديد العيوب من تحليل الرموز المصدرية
5.فحص الثغرات الأمنية 6.فئات الهجمات
7.العيوب التي تؤدي إلى ثغرات 8.التعداد والاستطلاع
9.اكتشاف سطح الهجمات 10.متجهات الهجمات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تخطيط وإجراء اختبارات الاختراق على شبكة معينة أو نظام معين.
.2مناقشة ومقارنة فئات وأنواع الهجمات. .3شرح الأنواع المختلفة للثغرات وطرق استغلالها.
نواتج التعلم
فحص ضمان الجودة / الوظيفة )QA/Functional Testing (QAT
تقدم هذه الوحدة المعرفية المعارف حول المنهجيات المتبعة لتقييم مدى تلبية وحدة وظيفية للمتطلبات المطلوبة منها.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.منهجيات الاختبارات: اختبارات الصندوق الأبيض والرمادي والأسود
2.تحليل تغطية الاختبار 3.الإنتاج الآلي واليدوي لمدخلات الاختبار
4.تنفيذ الاختبار 5.التأكد من صحة النتائج
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تصميم وتطوير اختبارات فعالة ومنسقة ومنظمة.
.2إجراء اختبار وظيفي أمني لإظهار التنفيذ الكامل والصحيح للسياسات والآليات الأمنية.
.3إجراء اختبار وظيفي للتأكد من صحة تنفيذ السياسات الأمنية.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 98
مبادئ الترددات الراديوية )Radio Frequency Principles (RFP
تقدم هذه الوحدة المعرفية المعارف حول الاتصالات عبر الرددات اللاسلكية.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أساسيات الإشعاع الكهرومغناطيسي 2.الهوائيات 3.تضمين المعلومات 4.التضمين الرقمي 5.التمثيل الطيفي 6.عرض المجال Bandwidth 7.معدل الأخطاء BER
8.نسب الطاقة والإشارة والتشويش والعلاقة بينها Eb/No ،S/N 9.تقييد الوصول في الترددات اللاسلكية 10.مبادئ الانتشار
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح منهجيات عزل انبعاثات الترددات اللاسلكية. .2شرح طرق تعتيم إرسال الترددات اللاسلكية.
.3شرح العلاقة بين نقل البيانات والتضمين والتعقيد ومعدل الخطأ المقبول وانتشار الإشارة.
نواتج التعلم
توكيد البرمجيات )Software Assurance (SAS
تقدم هذه الوحدة المعرفية المعارف بطرق ومنهجيات توكيد البرمجيات.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.المبادئ الأمنية: الفصل، العزل، دمج العناصر في مكون واحد، منح أدنى الصلاحيات، البساطة، التقليل، وضع السلامة والأمان في حالة الأعطال، تصميم الوحدات، تصميم الطبقات الأمنية المتعددة، تقليل المفاجآت،
التصميم المفتوح، سهولة الاستخدام، تقليص سطح الهجمات 2.أمن التصاميم البديلة
3.مراجعة أنماط التصميمات الآمنة 4.مستويات المتطلبات الأمنية لبيانات النظام
5.مسار التدقيق 6.طرق النمذجة الأمنية وتعيين الثغرات
7.زيادة الصمود 8.مراجعات التصميم
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق مبادئ التصميم الأمني.
.2توضيح تأثيرات تصميم النظام وبنيته على الأمن. .3تصميم نظام معّي لتلبية المتطلبات الأمنية بالشكل الأمثل. .4بناء تصميم آمن باستخدام النمذجة وتقييم الثغرات الأمنية. .5مناقشة كيف يمكن أن تساعد مراجعة التصميم على تحسين الأمن
بشكل كبير.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 100
التحكم بالأنظمة )System Control (SCC
تقدم هذه الوحدة المعرفية المعارف حول طرق التحكم بالأنظمة بما فيها الكشف عن الهجمات، والتعويض عن أضرارها، ومواجهتها ومنعها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.ضبط الوصول: التحكم بالوصول إلى الموارد، وسلامة الضوابط
2.نماذج التصاريح: إدارة التصاريح عبر أنظمة متعددة وتمييز التصريح عن التوثيق
3.اكتشاف التسلل: الأنماط الشاذة، إساءة الاستخدام ]القائم على القواعد، والقائم على التوقيع[ والطرق القائمة على المواصفات 4.الهجمات: الأشجار والرسومات والهجمات المحددة
5.الدفاعات: التوزيع العشوائي للعناوين ،ASLR تغيير عناوين الإنترنت ،IP تحمل التسلل
6.التدقيق: حفظ السجلات، تحليل السجلات، العلاقة بالكشف عن حالات التسلل
7.البرمجيات الضارة: الفيروسات، الديدان البرمجية، وبرمجيات الفدية 8.نماذج الثغرات: نماذج PA ،CVE ،CWE ،RISOS
9.اختبار الاخراق: منهجية فرضية العيوب، i،ISSAF ،OSSTMM GISTA ،PTES
10.التحقيق الجنائي الرقمي: متطلبات الأنظمة للتحقيق الجنائي الرقمي 11.التعافي والصمود: آليات التوافر
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1فحص الاعتبارات الأمنية الداخلة في التحكم بالنظام نفسه.
.2كشف الهجمات المتعلقة بالتحكم بالأنظمة والتعويض عن أضرارها ومواجهتها ومنعها.
نواتج التعلم
بروتوكولات الاتصالات الآمنة )Secure Communication Protocols (SCP
تقدم هذه الوحدة المعرفية المعارف حول بروتوكولات الاتصالات الآمنة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.بروتوكولات طبقة التطبيقات والنقل:HTTP ،HTTPS ،SSH ،SSL/TLS 2.الهجمات على بروتوكول أمن طبقة النقل :TLS هجمات تخفيض المستوى، تزوير الشهادات، آثار سرقة الشهادات الجذرية، شفافية
الشهادة 3.طبقة الإنترنت/الشبكة: حزمة البروتوكولات الأمنية ،IPsec الشبكات
الافتراضية الخاصة VPN 4.بروتوكولات الحفاظ عى الخصوصية: ،Mixnet ،Tor الرسائل
والإشارات السرية 5.طبقة ربط البيانات: بروتوكولات L2TP ،PPP ،RADIUS
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1ممارسة بروتوكولات الاتصالات الآمنة )مثل ،HTTPS ،SSH ،SSL/TLS
.)IPsec ،VPN ،L2TP ،PPP ،RADIUS .2شرح الهجمات الشائعة على بروتوكولات الاتصالات المختلفة، وكيفية
الحماية منها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣ 102
أمن سلاسل الإمداد )Supply Chain Security (SCS
تقدم هذه الوحدة المعرفية المعارف بالمسائل الأمنية المتعلقة بمكونات الطرف الثالث المستخدمة في بناء أنظمة معقدة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.مخاطر سلاسل الإمداد: مخاطر الأمن السيبراني المتعلقة بالطرف الثالث
وأفضل الممارسات للتعامل معها 2.توجهات التطوير على المستوى العالمي
3.الإنتاج خارج الحدود 4.نقل ولوجستيات مكونات تقنية المعلومات 5.تقييم ممارسات التطوير لدى الطرف الثالث 6.قدرات وحدود الهندسة العكسية للبرمجيات والعتاد 7.عملية التوريد والمشتريات: الأمن المادي، تقسيم التصنيع، قابلية التتبع،
فحص الشحنات، التأكد من صحتها
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1مناقشة المسائل والمخاطر السيبرانية المتعلقة بالاستعانة بمصادر خارجية
لتوريد وتطوير ودمج العتاد والبرمجيات. .2شرح الثغرات الأمنية الشائعة في مكونات سلسلة الإمداد. .3شرح طرق التعامل مع المخاطر السيبرانية المتعلقة بسلاسل الإمداد
وطرق تخفيفها وشرح التحديات في هذه الطرق.
نواتج التعلم
برمجة النظم )Systems Programming (SPG
تقدم هذه الوحدة المعرفية المعارف والمهارات والقدرات اللازمة لتطوير برمجيات معقدة على المستوى المنخفض.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.واجهات وتفاعلات العتاد والبرمجيات
2.أنواع برامج النظم: بيئات التطوير، نظم التشغيل، الخدمات، وظائف الشبكات، برامج تشغيل الأجهزة، أطر التخزين، محركات الألعاب 3.تصميم الخدمات في طبقات 4.واجهات برمجة التطبيقات ))API 5.برمجة الواجهات الداخلية لنظم التشغيل 6.برمجة المستوى المنخفض: لغة التجميع، لغة C 7.تحسين للموارد 8.إدارة الموارد 9.تقليص الوقت الزائد للتشغيل 10.التحكم المباشر بالوصول إلى الذاكرة والتحكم بالانسياب 11.إدارة الذاكرة في برمجيات الأنظمة 12.المخاوف الأمنية في برمجيات الأنظمة 13.مراقبة وتسجيل برمجيات الأنظمة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطوير برامج بإمكانها العمل بشكل صحيح باستخدام موارد محدودة. .2تطبيق نهج الطبقات للوصول إلى واجهات برمجة التطبيقات ).)API .3تنفيذ وظائف جديدة في لب نظام التشغيل أو برامج تشغيل الأجهزة.
.4تنفيذ وظائف الأنظمة بدون استخدام مكتبات خارجية.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 104
ممارسات البرمجة الآمنة )Secure Programming Practices (SPP
تقدم هذه الوحدة المعرفية المعارف والمهارات والقدرات اللازمة لتطوير وتنفيذ برمجيات آمنة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.الثغرات والعيوب البرمجية الشائعة وأفضل الممارسات لتفاديها
2.ممارسات البرمجة الدفاعية 3.استخدامات التشفير في البرمجة 4.منهجيات فحص البرامج ومراجعتها من الجوانب الأمنية 5.التحليل الثابت والتحليل الديناميكي للبرامج 6.بناء الدوال البرمجية بطريقة آمنة وضبط الوصول لها 7.فحص المدخلات والتحقق منها 8.التعامل مع أنواع البيانات ونطاقاتها
١- شرح الثغرات والعيوب البرمجية الشائعة.
٢- مناقشة أفضل الممارسات والمنهجيات لتطوير وفحص البرمجيات الآمنة.
٣- تصميم وتطوير برمجيات آمنة تلبي متطلباتها الوظيفية.
نواتج التعلم
الهندسة العكسية للبرمجيات )Software Reverse Engineering (SRE
تقدم هذه الوحدة المعرفية المهارات والقدرات اللازمة لإجراء الهندسة العكسية على برمجيات قابلة للتنفيذ لتحديد وظائفها وتأثيرها
وتفاصيل تنفيذها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.تحليل البرمجيات الضارة 2.أدوات وتقنيات الهندسة العكسية 3.التحليل الثابت والتحليل الديناميكي 4.وضع الحماية والفحص Sandboxing
5.تقنيات منع الهندسة العكسية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1استخدام طرق الهندسة العكسية للبرمجيات.
.2تطبيق أدوات الهندسة العكسية للبرمجيات لاكتشاف وظائف وتفاصيل التنفيذ وطريقة عمل البرمجيات الضارة.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٣[ ،]٢ 106
التحليل الأمني للبرمجيات )Software Security Analysis (SSA
تقدم هذه الوحدة المعرفية المعارف حول الأدوات والطرق المستخدمة لتحليل أمن البرمجيات في صورة الرموز الثنائية أو المصدرية، كما تقدم المهارات والقدرات اللازمة لاستخدام هذه الأدوات والطرق لتحليل أمن
البرمجيات. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.منهجيات الاختبار 2.تحليل الرموز البرمجية المصدرية والثنائية
3.طرق التحليل الثابت والديناميكي 4.وضع الحماية والفحص Sandboxing
5.أدوات وطرق التحليل الشائعة
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1وصف الأدوات والطرق المستخدمة للتحليل الأمني للبرمجيات.
.2تطبيق أدوات التحليل الأمني للبرمجيات لتحليل مكونات البرمجيات غير المعروفة.
نواتج التعلم
هندسة أمن الأنظمة )Systems Security Engineering (SSE
تقدم هذه الوحدة المعرفية المهارات اللازمة للمشاركة في تطوير أنظمة آمنة واسعة النطاق باستخدام التقنيات والطرق ذات العلاقة في كافة
مراحل دورة حياة النظام.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.تصميم الاختبار
2.منهجيات الاختبار 3.الخصائص الناشئة 4.هندسة الأنظمة
5.دمج الأنظمة 6.تحليل قرار الصناعة أو الشراء
7.تحليل أمن الأنظمة 8.مكونات النظام المؤسسي بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1المشاركة في تطوير مكونات الأنظمة من خلال واحد أو أكثر من الأنشطة التالية: جمع وتحليل المتطلبات، التصميم، التطوير والتنفيذ، الفحص،
الصيانة. .2تحليل المكونات في نظام مركّب. .3تحليل تصميم نظام معّي، وتقييم مدى تلبيته لمتطلبات أمن النظام.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 108
تحليل الثغرات الأمنية )Vulnerability Analysis (VLA
تقدم هذه الوحدة المعرفية المعارف والمهارات المتعلقة باكتشاف ثغرات الأنظمة والشبكات، والتعرف عليها، وتحديد السبب الجذري لها،
وتخفيف أضرارها ومعالجتها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية:
1.تعريف الثغرات الأمنية 2.طرق نمذجة الأنظمة 3.تعيين الثغرات الأمنية
4.خصائص وتصنيف الثغرات الأمنية 5.التصنيف: تجاوز سعة المخزن المؤقت، تصعيد الصلاحيات، الجذور الخفية، أحصنة الطروادة، الأبواب الخلفية، الفيروسات، البرمجة الموجهة للعودة، ثغرات الهندسة الاجتماعية، وتأثير الصلاحيات الإدارية على
الثغرات الأمنية 6.الأسباب الجذرية للثغرات الأمنية
7.استراتيجيات تخفيف الأضرار 8.تحليل التدابير المضادة
9.الإفصاح عن الثغرات الأمنية 10.أدوات وطرق اكتشاف الثغرات الأمنية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تطبيق أدوات وطرق اكتشاف الثغرات الأمنية. .2بناء خريطة الثغرات الأمنية لنظام معّي. .3تتبّع الثغرات الأمنية لتحديد أسبابها الجذرية.
.4عرض التدابري المضادة لتخفيف أضرار الثغرات الأمنية وتحليل هذه التدابير.
.5مناقشة السيناريوهات التي يجب فيها الإفصاح عن الثغرات الأمنية.
نواتج التعلم
تقنيات البيئة الافتراضية )Virtualization Technologies (VTT
تقدم هذه الوحدة المعرفية المعارف المتعلقة بالبيئات الافتراضية الحديثة للمضيف وتنفيذها ونشرها واستخدامها ومكونات أنظمتها وأمنها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.بنى البيئات الافتراضية 2.طرق البيئات الافتراضية لتنفيذ الرموز البرمجية 3.إدارة الذاكرة في البيئات الافتراضية 4.الشبكات في البيئات الافتراضية 5.التخزين في البيئات الافتراضية 6.جدولة الآلات الافتراضية 7.الترحيل واللقطات 8.طبقات الإدارة الافتراضية 9.التحقيقات الجنائية الرقمية في البيئات الافتراضية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح مفاهيم البيئة الافتراضية.
.2شرح بنى البيئات الافتراضية والتمييز بينها. .3تصميم البيئات الافتراضية وبنائها وتنفيذها وضبط إعداداتها.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 110
أمن تطبيقات الويب )Web Application Security (WAS
تقدم هذه الوحدة المعرفية المعارف بالتقنية والأدوات والممارسات المتعلقة بتطبيقات الويب، كما تقدم المهارات اللازمة لتطبيق هذه
الأدوات والممارسات لتطوير ونشر تطبيقات ويب آمنة.
يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.تقنيات تطبيقات الويب: بروتوكول ،HTTP تصاميم الترميز، بنى
تطبيقات الويب، وتقنيات/ لغات AJAX ،XML ،JSON 2.الضوابط من طرف الخادم 3.التوثيق 4.إدارة الجلسات 5.ضوابط الوصول 6.الضوابط من طرف العميل
7.الثغرات القائمة على المدخلات: حقن ،SQL حقن SQL الأعمى، النصوص البرمجية عبر المواقع، تزوير الطلب عبر المواقع
8.هجمات ،JavaScript هجمات معلومات التصفح المحفوظة Cookies 9.ثغرات المدخلات الخاصة بالوظيفة 10.مهاجمة منطق التطبيقات 11.الهجمات الحديثة الشائعة 12.ثغرات الاستضافة المشتركة 13.ثغرات خادم التطبيقات
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1شرح تقنيات تطبيقات الويب الشائعة والمسائل الأمنية ذات العلاقة.
.2تطوير ونشر تطبيقات ويب آمنة. .3شرح مبادئ أمن تطبيقات الويب.
نواتج التعلم
إدارة نظام ويندوز )Windows System Administration (WSA
توفر هذه الوحدة المعرفية المعارف والمهارات لإجراء العمليات الأساسية في إدارة نظام مايكروسوفت ويندوز.
2.إدارة حسابات المستخدمين: ضبط الوصول، سياسات كلمات المرور، طرق التوثيق، سياسات المجموعات 3.واجهات سطر الأوامر 4.إدارة الإعدادات 5.التحديثات والتصحيحات 6.تسجيل وتدقيق الأحداث 7.إدارة خدمات النظام 8.البيئات الافتراضية
9.إعداد النسخ الاحتياطية واستعادة البيانات 10.أمن نظام الملفات
11.إعدادات الشبكة: أمن المنافذ 12.كشف التسلل إلى المضيف 13.إعداد السياسات الأمنية
بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على: .1تثبيت وإعداد وتشغيل وصيانة نظام تشغيل “مايكروسوفت ويندوز”
بطريقة آمنة. .2إعداد حسابات المستخدمين وإعداد وتطبيق سياسات التوثيق.
.3تصميم وتنفيذ إعدادات التدقيق. .4إجراء عمليات النُّسخ الاحتياطية والاستعادة. .5عرض أهمية مراجعة السجلات الأمنية وتثبيت التحديثات والتصحيحات
بشكل دوري.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]٢ 112
شبكات الاستشعار اللاسلكية )Wireless Sensor Networks (WSN
تتضمن هذه الوحدة المعرفية المعارف المتعلقة بمبادي شبكات الاستشعار اللاسلكية، والتحديات والنواحي الأمنية المتعلقة بها. يجب أن تتضمن هذه الوحدة المعرفية المواضيع التالية: 1.أجهزة الاستشعار اللاسلكية 2.تطبيقات شبكات الحساسات اللاسلكية
3.نشر شبكات الاستشعار اللاسكلية: منظم، عشوائي، البنية، التحكم بقوة الإشارة، التغطية، التنقل 4.تحديد المواقع 5.التزامن 6.خصائص الإرسال اللاسلكي 7.الوصول للقناة 8.جدولة السبات
9.استهلاك الطاقة بشكل فعال 10.الخدمات الشبكية المتمحورة حول البيانات
11.التحكم بالازدحام، واعتمادية النقل 12.النواحي الأمنية المرتبطة بشبكات الاستشعار اللاسلكية بعد استكمال هذه الوحدة المعرفية، يجب أن يكون الطلبة قادرين على:
١- إجراء عمليات محاكاة لشبكات الاستشعار اللاسلكية لسيناريوهات
معيّنة.
٢- إجراء تجارب حقيقية لشبكات الاستشعار اللاسلكية الآمنة بناءً على
إعدادات معيّنة.
٣- تطبيق آليات تحديد المواقع والتزامن واستهلاك الطاقة بشكل فعال.
نواتج التعلم
تمت الاستفادة من المصادر التالية لإعداد محتوى هذه الوحدة المعرفية: ].]١٢
المصادر
] ]١الإطار الوطني للمؤهلات من هيئة تقويم التعليم والتدريب، عام
٢٠- ٢٠
] ]٢البرنامج الإرشادي والوحدات المعرفية للمراكز الوطنية للتميّز الأكاديمي في الدفاع السيبراني ) ،)CAE-CD عام
٢٠- ١٩
] ]٣مناهج الأمن السيبراني من معهد مهندسي الكهرباء والإلكترونيات وجمعية آلات الحوسبة ) ،)IEEE/ACM عام
٢٠- ١٧
] ]٤مناهج علوم الحاسوب من معهد مهندسي الكهرباء والإلكترونيات وجمعية آلات الحوسبة ) ،)IEEE/ACM عام
٢٠- ١٣
] ]٥كتاب "أنماط الأمن في الممارسة: تصميم بنيات آمنة باستخدام أنماط البرمجيات ،"Security Patterns in Practice: Designing Secure Architectures Using Software Patterns
إدواردو فرنانديز-بوغليوني، الطبعة الأولى، عام
٢٠- ١٣
] ]٦كتاب "اكتال البرمجة: دليل عمي لبناء البرامج Code Complete: A Practical Handbook of ،"Software Construction ستيف ميكونل، الطبعة الثانية، عام
٢٠- ١٤
] ]٧كتاب "نمذجة التهديد: التصميم من أجل الأمن ،"Threat Modeling: Designing for Security آدم شوستاك، عام
٢٠- ١٤
] ]٨كتاب "الأخلاقيات في تقنية المعلومات ،"Ethics in Information Technology سينجاج ليرنينج، الطبعة الخامسة، عام
٢٠- ١٤
] ]٩كتاب "مجموعة أدوات تقييم مخاطر أمن المعلومات: تقنيات عملية من خال جمع البيانات وتحليل البيانات Information Security Risk Assessment Toolkit: Practical Assessments ،"through Data Collection and Data Analysis جيسون مارتن، مارك تالبيس، عام
٢٠- ١٣
] ]١٠كتاب "مقدمة للخوارزميات ،"Introduction to Algorithms توماس كورمن، تشارلز ليزرسون، رونالد رايفست، كليفورد ستين الطبعة الثالثة، عام
٢٠- ٠٩
] ]١١نظام مكافحة جرائم المعلوماتية في المملكة العربية السعودية.
] ]١٢كتاب "ربط شبكات الحساسات اللاسلكية ،"Networking Wireless Sensors باسكار كريشنامشاري، عام
٢٠- ٠٩
