RSAY
ENتواصل معنا

المعسكر الاحترافي الأول من RSAY

معسكر الأمن السيبراني

خلال أربعة أشهر، تبني أساسيات الشبكات وأنظمة التشغيل والأمن السيبراني، ثم تنتقل إلى Red Team وBlue Team وGRC ضمن رحلة واحدة تؤهلك للتقدم نحو سبع شهادات احترافية.

4أشهر6مراحل معرفة7شهادات احترافية16أسبوعًا

المسار التدريبي · 6 مراحل

سبع دورات احترافية. مسار واحد يتقدم معك خطوة بخطوة.

تبدأ الرحلة بالبنية التقنية، ثم تنتقل إلى الدفاع والهجوم والحوكمة. افتح أي دورة لمشاهدة محتواها الرسمي وتفاصيل اختبارها.

04الشهر 03 · الأسابيع 8–11

المرحلة 4 من 6

Red Team

تعلّم الاستطلاع المصرّح به وتحليل الثغرات وتقنيات الاختبار الأخلاقي والتحقق وكتابة التقارير.

استكشف الموديولات ↓شهادة احترافية واحدة
RSAY / CYBER PATHالمحطة 04
4 / 6 من المسار
05الشهر 04 · الأسابيع 12–14

المرحلة 5 من 6

Blue Team

حقّق في التنبيهات والأدلة، واستخدم SIEM ومعلومات التهديد، وأدر الثغرات واستجب للحوادث.

استكشف الموديولات ↓2 شهادات في هذه المرحلة
RSAY / CYBER PATHالمحطة 05
5 / 6 من المسار

خارطة التدريب · 16 أسبوعًا

افتح كل مرحلة وشاهد كل موديول وما ستتعلمه داخله.

يعرض المسار جميع الموديولات المرتبطة بالشهادات السبع دون اختصار، مع توضيح هدف التعلم في كل موديول.

01
الشهر 01 · الأسابيع 1–2

أساسيات الشبكات

افهم كيف تتصل الأجهزة، وكيف تُبنى الشبكات وتُشغّل وتُؤمّن وتُحل أعطالها.

Network+

CompTIA · N10-009

CompTIA Network+

صفحة الدورة والاختبار ↗
01
مفاهيم الشبكات · 23%
ما ستتعلمه

البروتوكولات والخدمات والعنونة والطوبولوجيا والسحابة والاتصال الحديث.

02
تنفيذ الشبكات · 20%
ما ستتعلمه

التوجيه والتحويل واللاسلكي والبنية المادية والافتراضية والاتصال السحابي.

03
عمليات الشبكات · 19%
ما ستتعلمه

التوثيق والمراقبة وإدارة التغيير والتعافي من الكوارث والإدارة اليومية.

04
أمن الشبكات · 14%
ما ستتعلمه

مفاهيم الأمن والهجمات وضوابط الوصول والتقسيم وتقوية الشبكات.

05
استكشاف أعطال الشبكات · 24%
ما ستتعلمه

المنهجية والكابلات والاتصال والخدمات والأداء وأدوات استكشاف الأعطال.

02
الشهر 01 · الأسابيع 3–4

أساسيات أنظمة التشغيل

تعلّم إدارة Linux والمستخدمين والخدمات والتخزين والصلاحيات والأتمتة وأمن النظام.

Linux+

CompTIA · XK0-006

CompTIA Linux+

صفحة الدورة والاختبار ↗
01
إدارة النظام · 23%
ما ستتعلمه

الإقلاع والأجهزة والتخزين والحزم والعمليات والشبكات والأداء.

02
إدارة الخدمات والمستخدمين · 20%
ما ستتعلمه

الخدمات والمستخدمون والمجموعات والصلاحيات والجدولة والوصول البعيد.

03
الأمن · 18%
ما ستتعلمه

المصادقة والتفويض والجدران النارية والشهادات والسجلات والتقوية.

04
الأتمتة والتنسيق والبرمجة النصية · 17%
ما ستتعلمه

Shell والتحكم بالإصدارات وإدارة التهيئة والحاويات والأتمتة.

05
استكشاف الأعطال · 22%
ما ستتعلمه

تشخيص التخزين والشبكات والموارد والأمن والخدمات والتطبيقات.

03
الشهر 02 · الأسابيع 5–7

أساسيات الأمن السيبراني

ابنِ فهمًا مترابطًا للتهديدات والضوابط والبنية الآمنة والعمليات والمخاطر والحوكمة.

Security+

CompTIA · SY0-701

CompTIA Security+

صفحة الدورة والاختبار ↗
01
مفاهيم الأمن العامة · 12%
ما ستتعلمه

الضوابط والتشفير والمصادقة والمرونة والثقة الصفرية.

02
التهديدات والثغرات ووسائل الحماية · 22%
ما ستتعلمه

مصادر التهديد وأسطح الهجوم والثغرات والمؤشرات والمعالجة.

03
البنية الأمنية · 18%
ما ستتعلمه

تصميم أمن السحابة والشبكات والأجهزة والبيانات والتطبيقات.

04
العمليات الأمنية · 28%
ما ستتعلمه

التقوية والمراقبة وإدارة الثغرات والهوية والاستجابة للحوادث.

05
إدارة البرنامج والإشراف · 20%
ما ستتعلمه

الحوكمة والسياسات والمخاطر والامتثال والتدقيق والتوعية.

04
الشهر 03 · الأسابيع 8–11

Red Team

تعلّم الاستطلاع المصرّح به وتحليل الثغرات وتقنيات الاختبار الأخلاقي والتحقق وكتابة التقارير.

CEH

EC-Council · CEH v13 AI

EC-Council Certified Ethical Hacker

صفحة الدورة والاختبار ↗
01
مقدمة في الاختبار الأخلاقي
ما ستتعلمه

الأخلاقيات والتصريح والنطاق ودورة الاختبار وأطر الهجوم وكتابة التقارير ومسارات العمل المدعومة بالذكاء الاصطناعي.

02
جمع المعلومات والاستطلاع
ما ستتعلمه

الاستطلاع السلبي والنشط والمصادر المفتوحة ومحركات البحث والمنصات الاجتماعية وDNS والبريد والويب ومعلومات المنظمة.

03
فحص الشبكات
ما ستتعلمه

اكتشاف الأجهزة والمنافذ والخدمات وأنظمة التشغيل وتقنيات الفحص ومفاهيم التجاوز وتحليل النتائج.

04
التعداد
ما ستتعلمه

تعداد Windows وLinux وخدمات الشبكة وDNS وSNMP وLDAP وNFS وSMTP وSMB وموارد السحابة.

05
تحليل الثغرات
ما ستتعلمه

بحث الثغرات وتقييمها وأدوات الفحص ومراجعة الإعدادات والتحقق وترتيب الأولويات وخطة المعالجة.

06
اختبار أمن الأنظمة
ما ستتعلمه

هجمات المصادقة ورفع الصلاحيات والاستمرارية والتعامل مع الملفات والبيانات ومفاهيم إزالة الآثار والضوابط الدفاعية.

07
تهديدات البرمجيات الخبيثة
ما ستتعلمه

عائلات البرمجيات الخبيثة وسلوكها وطرق وصولها وأساسيات التحليل والمؤشرات والعزل ووسائل الدفاع.

08
التقاط وتحليل الحزم
ما ستتعلمه

التقاط الحزم وتحليل البروتوكولات وهجمات الشبكات المحوّلة والكشف والتشفير والبروتوكولات الآمنة وضوابط المراقبة.

09
الهندسة الاجتماعية
ما ستتعلمه

مسارات الهجوم البشري والتصيد والانتحال والأساليب المادية واختبار الوعي والسياسات والوقاية.

10
حجب الخدمة
ما ستتعلمه

مفاهيم DoS وDDoS والتضخيم وشبكات الأجهزة المصابة واستنزاف الخدمات والكشف والاستجابة والمرونة.

11
اختطاف الجلسات
ما ستتعلمه

معرّفات الجلسات وملفات الارتباط والرموز ومخاطر النقل والتطبيق والكشف وتصميم الجلسات الآمنة.

12
أنظمة الكشف والجدران النارية ومصائد الاختراق
ما ستتعلمه

سلوك الضوابط الأمنية وفحص الحركة ومفاهيم التجاوز والخداع وهندسة الكشف وضبط الدفاعات.

13
اختبار أمن خوادم الويب
ما ستتعلمه

تعداد الخوادم وسوء الإعداد والمصادقة والتحديث والسجلات ومسارات الهجوم الشائعة وتقوية الخوادم.

14
اختبار أمن تطبيقات الويب
ما ستتعلمه

معمارية التطبيق والتحقق من المدخلات والمصادقة والجلسات وضوابط الوصول وواجهات API ومنطق الأعمال والاختبار الآمن.

15
حقن SQL
ما ستتعلمه

أسباب الحقن واكتشافه وسلوك قواعد البيانات والتحقق داخل مختبرات آمنة واستخدام المعاملات والمعالجة.

16
اختبار أمن الشبكات اللاسلكية
ما ستتعلمه

معايير اللاسلكي والاكتشاف والمصادقة والتشفير وأنماط التعرض الشائعة والتقييم الآمن والتقوية.

17
اختبار أمن منصات الجوال
ما ستتعلمه

معمارية الجوال وتخزين التطبيقات والصلاحيات والاتصالات وإدارة الأجهزة والاختبار والتصميم الدفاعي.

18
اختبار أمن IoT وOT
ما ستتعلمه

بيئات الأجهزة المتصلة والصناعية والبروتوكولات وحدود الثقة ونقاط الضعف والاختبار الآمن والتقسيم.

19
أمن الحوسبة السحابية
ما ستتعلمه

المسؤولية المشتركة والهوية والتخزين والحوسبة والحاويات وServerless وسوء الإعداد والمراقبة والمعالجة.

20
التشفير
ما ستتعلمه

التشفير المتماثل وغير المتماثل والتجزئة وPKI والشهادات وحالات الاستخدام والهجمات وضمانات التنفيذ.

05
الشهر 04 · الأسابيع 12–14

Blue Team

حقّق في التنبيهات والأدلة، واستخدم SIEM ومعلومات التهديد، وأدر الثغرات واستجب للحوادث.

BTL1CySA+

Security Blue Team · Current syllabus

Blue Team Level 1

صفحة الدورة والاختبار ↗
01
أساسيات الأمن الدفاعي
ما ستتعلمه

المفاهيم الدفاعية والشبكات ومسارات الهجوم الشائعة والضوابط ومسار عمل المحلل والأدلة وأساسيات التقارير.

02
تحليل التصيد
ما ستتعلمه

ترويسات البريد ومصادقة المرسل والروابط والمرفقات وسلوك المستندات والعزل والمؤشرات والحكم وتوصيات الاستجابة.

03
معلومات التهديد
ما ستتعلمه

دورة المعلومات وإثراء المؤشرات وتقييم المصادر وسلوك الخصم وربط TTP والتوسع في التحقيق وإنتاج معلومات قابلة للتنفيذ.

04
التحليل الجنائي الرقمي
ما ستتعلمه

الأقراص وأنظمة الملفات وآثار Windows ونشاط المتصفح والمستخدم ومفاهيم الذاكرة وحفظ الأدلة والخطوط الزمنية وتفسير النتائج.

05
منصات SIEM
ما ستتعلمه

مصادر السجلات وتوحيدها والبحث والتصفية والربط ولوحات المتابعة وفرز التنبيهات ومنطق الكشف وخط التحقيق وتوثيق الحالة.

06
الاستجابة للحوادث
ما ستتعلمه

الاستعداد والتصنيف وتحديد النطاق والاحتواء والاستئصال والتعافي والأدلة والاتصال وأدلة الإجراءات والدروس المستفادة.

CompTIA · CS0-003

CompTIA Cybersecurity Analyst (CySA+)

صفحة الدورة والاختبار ↗
01
العمليات الأمنية · 33%
ما ستتعلمه

معمارية الأنظمة والشبكات وتحليل السجلات والحزم والمؤشرات الخبيثة ومعلومات التهديد والصيد والأتمتة وSIEM وEDR وأدوات السحابة وهندسة الكشف.

02
إدارة الثغرات · 30%
ما ستتعلمه

متطلبات الفحص وتهيئة الأدوات والتحقق وترتيب الأولويات وعوامل التعرض والضوابط التعويضية والمعالجة وتقييم الإعدادات الآمنة.

03
الاستجابة للحوادث وإدارتها · 20%
ما ستتعلمه

الاستعداد والكشف والتحليل والاحتواء والاستئصال والتعافي والتعامل مع الأدلة والتحليل الجنائي والاتصال والتحسين بعد الحادث.

04
التقارير والتواصل · 17%
ما ستتعلمه

تقارير الثغرات والحوادث والمقاييس والتواصل مع أصحاب المصلحة وتقارير الامتثال والسبب الجذري والدروس والتوصيات القابلة للتنفيذ.

06
الشهر 04 · الأسابيع 15–16

GRC

اربط الأمن التقني بالحوكمة والمخاطر والامتثال والتأكيد والتقييم وتقارير التدقيق.

GRCA

OCEG · Current OCEG body of knowledge

OCEG GRC Auditor

صفحة الدورة والاختبار ↗
01
المعرفة العامة في GRC · 22%
ما ستتعلمه

المصطلحات والمبادئ ومحركات الأعمال وفوائد التكامل والسياق المؤسسي والعلاقة بالمخاطر والامتثال والأمن والخصوصية والرقابة والتدقيق.

02
نماذج التأكيد وتصميم التقييم
ما ستتعلمه

مفاهيم التأكيد والاستقلالية والموضوعية والمعايير والأهمية وجودة الأدلة والثقة وأنواع التقييم وخطوط المساءلة.

03
تخطيط التقييم
ما ستتعلمه

الغرض والنطاق والأهداف وأصحاب المصلحة وسياق القدرة والمخاطر والمعايير والموارد والإجراءات والعينات والاتصال والتوثيق.

04
تنفيذ التقييم · ضمن مجال 67%
ما ستتعلمه

جمع الأدلة وتقييمها والمقابلات واختبار التصميم والتشغيل وتحليل نقاط القوة والضعف وصياغة الاستنتاجات ومراجعة الجودة وإدارة الملاحظات.

05
التقارير والمتابعة
ما ستتعلمه

هيكل التقرير واحتياجات الجمهور والتقييمات والنتائج والتوصيات وردود الإدارة وتتبع الإجراءات والتصعيد وضمان المتابعة.

06
إطار تقييم GRC · 11%
ما ستتعلمه

تطبيق إطار تقييم OCEG وفق نطاق التقييم، بما يشمل تقييم القدرة والإجراءات والتوثيق والتقارير.

طريقة التعلم

المعرفة تتحول إلى أداء يمكن إثباته.

LAB

مختبرات موجهة

تطبيق الشبكات والأنظمة والتحليل الأمني داخل بيئات تدريب آمنة.

OPS

سيناريوهات عمليات

تعامل مع سجلات وتنبيهات وثغرات وحوادث كما يحدث في فرق الأمن.

REV

مراجعات جاهزية

نقاط تحقق دورية تحدد ما أتقنته وما يحتاج إلى تركيز إضافي.

CAP

مشروع ختامي

مهمة مترابطة توثق قدرتك على التحليل واتخاذ القرار وكتابة التقرير.

ضوابط الدفعة

16 أسبوعًا بخطة تعلم وتقييم معلنة.

قبل فتح التسجيل المدفوع، يُنشر دليل الدفعة الكامل ويشمل الجدول، جهد التعلم، المتطلبات، الأدوات، الأدوار، الحضور، التقييم، الدعم، والاستئناف.

01

القبول

قياس قبلي لتحديد المستوى وخطة دعم للفجوات الأساسية قبل بداية المسار.

02

الحضور

تُعلن نسبة الحضور المطلوبة وطريقة احتسابها وأثر الغياب والتعويض قبل التسجيل.

03

التقييم

تحقق ذاتي، مختبرات، سيناريوهات، مراجعات جاهزية، ومشروع ختامي؛ وتُعلن الأوزان والمواعيد في دليل الدفعة.

04

الدعم

قناة أكاديمية وفنية معلنة، رد مستهدف خلال يوم عمل، وتصعيد للأعطال المؤثرة والشكاوى والاستئناف.

راجع جميع سياسات الجودة وحقوق المتدرب ↗

دعم الشهادات المهنية من هدف

ما هو هدف، وكيف يعمل الدعم؟

صندوق تنمية الموارد البشرية «هدف» جهة سعودية تدعم تنمية مهارات القوى الوطنية. ضمن برنامج دعم الشهادات المهنية، يكون الدعم استردادًا لتكاليف شهادة معتمدة بعد الحصول عليها والتحقق من الأهلية والمستندات، وليس تمويلًا تلقائيًا لقيمة المعسكر.

راجع صفحة البرنامج الرسمية في هدف ↗
01

من الشهادات الواردة حاليًاتظهر CEH وCySA+ ضمن مواد هدف الرسمية الحالية. القائمة قابلة للتحديث.

02

الأهلية الأساسيةأن يكون المتقدم سعوديًا، وأن تكون الشهادة سارية ولم يمض على إصدارها أكثر من ستة أشهر عند الطلب.

03

حد الدعموفق ضوابط البرنامج الحالية، لا يتجاوز الدعم شهادتين للفرد.

04

بعد التحققلا يشمل رسوم العضوية، ولا تقبل مطالبة بتكلفة دفعها صاحب العمل، ويتم الإيداع في IBAN بعد التحقق.

الدفعة الأولى

سبع شهادات احترافية خلال أربعة أشهر.

سجّل اهتمامك ليصلك موعد البداية والجدول التفصيلي ومتطلبات القبول عند فتح الدفعة.

سجّل اهتمامك الآن ↗