Course Details
أصبح أمان البرمجيات عنصرًا أساسيًا في دورة حياة تطوير البرمجيات (Software Development Life Cycle – SDLC)، إذ يمكن أن تؤدي الثغرات البرمجية إلى تعريض البيانات والوظائف الحساسة والمستخدمين لمخاطر متعددة.
تقدم دورة مبرمج آمن للبرمجيات في الرياض من IIPD Global تدريبًا عمليًا يساعد المطورين والمهندسين وقادة المشاريع على تصميم التطبيقات وتطويرها وصيانتها وفق ممارسات البرمجة الآمنة.
أهمية البرمجة الآمنة في المملكة العربية السعودية
مع توسع التحول الرقمي واعتماد المؤسسات السعودية على التطبيقات والمنصات الرقمية، تزداد الحاجة إلى دمج الأمن في جميع مراحل تطوير البرمجيات بدلًا من التعامل معه بعد اكتمال المشروع.
يساعد تطبيق مبادئ الأمن منذ مرحلة التصميم على تقليل الثغرات، وتحسين حماية البيانات، ورفع موثوقية الأنظمة، ودعم كفاءة فرق التطوير والأمن داخل المؤسسات.
أهداف دورة مبرمج آمن للبرمجيات في الرياض
بنهاية دورة CSC-210، يُتوقع أن يكون المشارك قادرًا على:
- تحديد الحاجة إلى الأمن في مشاريع تطوير البرمجيات.
- اكتشاف الثغرات البرمجية والعمل على تقليل المخاطر المرتبطة بها.
- تصميم هندسة برمجية آمنة وفق مبادئ الأمن حسب التصميم (Security by Design).
- تطبيق ضوابط الحماية الشائعة للبيانات والوظائف الحساسة.
- استخدام أساليب اختبار متنوعة للكشف عن الثغرات الأمنية وتصحيحها.
- المحافظة على أمان البرمجيات بعد النشر.
المهارات التي تغطيها الدورة
- تحليل متطلبات الأمن في مشاريع البرمجيات.
- التعرف على أسباب ضعف أمان التطبيقات.
- معالجة الثغرات الناتجة عن أخطاء البرمجة وسوء التهيئة.
- تصميم التطبيقات لمواجهة التهديدات المحددة.
- كتابة كود آمن وفق أفضل الممارسات.
- إدارة الوصول والأدوار والصلاحيات.
- حماية البيانات أثناء النقل والتخزين.
- إدارة الأخطاء والسجلات بطريقة آمنة.
- اختبار أمان البرمجيات ومعالجة النتائج.
محتوى دورة CSC-210
الدرس الأول: تحديد الحاجة إلى الأمن في مشاريعك
- تحديد متطلبات الأمن والتوقعات المرتبطة بالمشروع.
- التعرف على العوامل التي تضعف أمان البرمجيات.
- اكتشاف الثغرات وجمع المعلومات المتعلقة بطرق استغلالها.
الدرس الثاني: التعامل مع الثغرات
- معالجة الثغرات الناتجة عن أخطاء البرمجيات وسوء التهيئة.
- معالجة الثغرات المرتبطة بالعوامل البشرية والعمليات التشغيلية.
الدرس الثالث: التصميم الأمني
- تطبيق المبادئ العامة للتصميم الآمن.
- تصميم البرمجيات لمواجهة التهديدات المحددة.
- دمج مبادئ Security by Design في بنية التطبيق.
الدرس الرابع: تطوير الكود الآمن
- اتباع أفضل ممارسات البرمجة الآمنة.
- منع الثغرات المرتبطة بمنصة التطوير.
- معالجة المخاطر المتعلقة بالخصوصية وحماية المعلومات.
الدرس الخامس: تنفيذ الحمايات الشائعة
- إدارة الوصول وتحديد الأدوار والصلاحيات.
- حماية البيانات أثناء النقل والتخزين.
- إدارة الأخطاء والسجلات.
- حماية الوظائف والبيانات الحساسة.
الدرس السادس: اختبار أمان البرمجيات
يركز هذا الدرس على استخدام أساليب اختبار متنوعة للكشف عن الثغرات الأمنية، وتحليل النتائج، واتخاذ الإجراءات المناسبة لتصحيح المشكلات المكتشفة.
التطبيق العملي باستخدام Python وJavaScript
تعتمد الدورة على أمثلة عملية باستخدام لغتي Python وJavaScript لتوضيح كيفية تطبيق مفاهيم البرمجة الآمنة ضمن سيناريوهات تطوير واقعية.
يساعد هذا الجانب العملي المشاركين على فهم العلاقة بين قرارات التصميم، وطريقة كتابة الكود، وآليات الحماية والاختبار المستخدمة خلال دورة حياة التطبيق.
الفئات المستهدفة
- مطورو البرمجيات والتطبيقات.
- مهندسو البرمجيات.
- المبرمجون الراغبون في تطوير مهارات الترميز الآمن.
- قادة مشاريع تطوير البرمجيات.
- أعضاء فرق التطوير والأمن المشاركون في حماية التطبيقات.
لماذا تختار IIPD Global؟
- محتوى يجمع بين التصميم الآمن والبرمجة والحماية والاختبار.
- تركيز على تطبيق الأمن عبر مراحل دورة حياة تطوير البرمجيات.
- استخدام أمثلة عملية بلغتي Python وJavaScript.
- منهج مناسب للمتخصصين المشاركين في تصميم التطبيقات وتطويرها وإدارتها.