كلية مجتمع الأقصى للدراسات المتوسطة | العلوم التكنولوجية

العلوم

قسم العلوم التكنولوجية

Normal 0 false false false MicrosoftInternetExplorer4 /* Style Definitions */ table.MsoNormalTable {mso-style-name:"جدول عادي"; mso-tstyle-rowband-size:0; ... المزيد..

توصيف المساقات آخر تحديث 8/7/2021 6:31:47 PM


توصيف مساقات أمن المعلومات

 

SEC1306

الاخلاق والجريمة الالكترونية

سيقدم هذا المساق للطالب لمحة عامة عن طبيعة الأخلاق من خلال دراسة مجموعة واسعة من القضايا التي تنشأ في مجال التكنولوجيا السيبرانية وكذلك غيرها من الاهتمامات الاجتماعية والأخلاقية الأوسع التي تواجه المجتمع اليوم. سيقوم الطلاب بدراسة النظريات الأخلاقية التقليدية، ودراسة أسس النظام الأخلاقي، وتعلم كيفية صياغة الحجج السليمة من أجل مناقشة القضايا الأخلاقية بفعالية. سوف تستكشف الدورة أيضاً طبيعة التزاماتنا الأخلاقية كأعضاء في مجتمعاتنا ومهنتنا. تقدم الجريمة السيبرانية الطلاب إلى القضايا القانونية والاجتماعية المتعلقة بجرائم الإنترنت. سوف يستكشف الطلاب أصول الجريمة السيبرانية، وتطور التهديدات، والدوافع والأساليب المتضمنة في الجريمة السيبرانية. سيقوم الطلاب بتطوير فهم البيئة الرقمية، ثقافة فرعية القراصنة، والمطاردة الإلكترونية، وسرقة البيانات.

SEC2207

برمجة الويب


هدف لتدريس مبادئ التكنولوجيا الإنترنت، والتركيز على جانبين أساسيين لبرمجة الويب: الأول الخاص بالمتصفح من لغات التعليم HTML Markup، XML وكذلك المرنة منها ولغات البرمجة للويب مثل الجافا سكربت، والثاني الخاص بخادم الويب، التعريف بالخادم ومن الموضوعات التي يشملها لغات البرمجة للخادم كالصفحات الفعالة ASP و CGI و ASP.NET .

SEC1308

معمارية الشبكات

يهدف هذا المساق الى تدريب الطالب على طرق تصميم وبناء شبكات الحاسوب المحلية وكذلك إعداد خدمات البنية التحتية للشبكة، واعداد وموزعات الشبكة Switches وتصميم VLANs الشبكات المحلية الافتراضية، وبرمجة وإعداد موجهات الشبكات Routers والتعرف على طرق التوجيه الثابتة Static Routing وبروتوكولات التوجيه المختلفة Routing Protocols مثل RIP، OSPF وكذلك ترجمة عناوين الشبكة NAT.

SEC1309

إدارة وأمان نظم التشغيل

يهدف هذا المساق الى تدريب الطالب على استخدام المتقدمة في ادارة انظمة التشغيل و تأمينها , حيث سيتعرف الطالب على طرق التعريف والتوثيق والتصريح و كذلك تسجيل و قراءة سجلات الاحداث المختلفة  , والسياسات الامنية المتبعة لحماية أنظمة التشغيل, كما سيتعرف الطالب على التهديدات التي تواجه انظمة التشغيل المختلفة وكيفية التعامل معها كما
وسيتطرق المساق الى مواضيع متعلقة بـ  virtualization   مثل virtual machines ,  كيفية إدارتها  و تأمينها.

SEC1310

البرمجة الآمنة بلغة بايثون

سيقدم هذا المساق للطالب أهمية البرمجة في بايثون عند دمجها مع اختبار الاختراق. حيث سيغطي المساق بعض الأساسيات المطلوبة في لغة بايثون بالإضافة إلى تفسيرات لاختبار الاختراق وأمثلة على المراحل المستخدمة في اختبار الاختراق. ضمن الجزء الأخير من هذه المساق، يتم الجمع بين اختبار بايثون للبرمجة واختبار الاختراق عبر تعلم الطلاب لإنشاء برامج اختبار الاختراق الخاصة بهم، وذلك بهدف اكتساب الطالب فهماً عميقاً لكيفية عمل هذه البرامج بدلاً من تشغيل برامج الاختراق الجاهزة. سيعطي هذا المساق فهمًا أساسيًا من خلال الفهم الوسيط لوظيفة بايثون بالإضافة إلى كيفية تطبيق هذه المهارات الجديدة عمليًا في إنشاء برامجك الخاصة لاختبار الاختراق.

SEC2201

اللغة الإنجليزية التقنية

يهدف هذا المساق الى تطوير مهارات اللغة الإنجليزية المهنية التي يحتاجها الطلاب للعمل في بيئة تكنولوجية. كما ويهدف إلى مساعدة الطالب على تطوير مهارات التواصل مع الاخرين واكتساب المعرفة بمصطلحات الحواسيب وتكنولوجيا المعلومات باللغة الإنجليزية. كما أنه سوف يساعد الطلاب في مجالات مثل: الدعم الفني، أمن المعلومات، إدارة الشبكة، وكتابة التقارير الفنية.

SEC2302

أدارة المخاطر

يقدم هذا المساق مفاهيم ومبادئ اساسية تتعلق بإدارة امن المعلومات وضمانها , حيث سيتعرف الطالب على مفهوم ادارة المخاطر, وكذلك الطرق والاليات المتبع لإدارة مخاطر امن المعلومات, حيث سيتمكن الطالب من معرفة طرق الكشف عن التهديدات وتحديد الاجراءات المتبعة لمنع وقوع الحوادث
وكذلك وضع الخطط الكاملة لإدارة المخاطر المتعلقة بأمن المعلومات.

SEC2303

إدارة أمان الشبكات

هذا المساق سوف يقدم للطالب فهما لمعايير و تقنيات ادارة الشبكات, حيث سيتعرف الطالب على  المهام المتعلقة بإدارة الشبكات ومتطلبات تنفيذ هذه المهام من اجهزة مستخدمة في ادارة الشبكات وبرمجيات وبروتوكولات, سيتعرف الطالب على الطرق المستخدمة في تحديد الهويات و التوثيق والتفويض بالصلاحيات و كذلك التحكم بالوصول , كما سيتعرف الطالب على البرمجيات المستخدمة في مراقبة اداء خدمات الشبكة
 وتسجيل الاحداث المتعلقة بالوصول الى البيانات من اجل حماية البيانات والبنية التحتية للشبكة .

SEC2304

أمن الويب

هذا المساق يركز على مفاهيم الامان على الويب وكذلك الثغرات التي يتم استغلالها للحصول على البيانات, حيث سيتطرق المساق الى المشكلات المتعلقة بلغات برمجة الويب مثل  Java ، و JavaScript ، و ActiveX  وما يتعلق بها من مواضيع الامان على الويب . وكذلك سيتعرف الطالب على الهجمات المستخدمة في الويب وكيفية استغلال هذه الهجمات للثغرات البرمجية  بهدف الوصول الى البيانات.  كما سيتطرق المساق الى الطرق المستخدمة لتوفير خدمات الويب بطريقة امنة مثل استخدام الشهادات الرقمية SSL , TLS و امن الخادمات و طرق الوصول للبيانات عليها.

SEC2305

توجهات التهديدات والمخاطر

في هذا المساق سيتمكن الطالب من معرفة و واستكشاف وتحليل التقنيات المختلفة التي يستخدمها المهاجمون للوصول الى البيانات ومن خلال تجاوز الاجراءات الامنية , حيث سيتمكن الطالب بعد معرفة هذه التقنيات من تحديد اجراءات برمجية و تقنية وادارية تهدف الى حماية البيانات من هذه الجمات , في هذه المساق سيتم دراسة مجموعة متنوعة من الحالات الحقيقية التي يتم فيها تنفيذ هجمات , وسيتم دراسة هذه الهجمات وتحليلها وكذلك حماية البيانات منها.

SEC2306

الاستجابة للحوادث والانتعاش من الكوارث

سيقدم هذا المساق للطالب المعايير والتقنيات المستخدمة لإنشاء هياكل تنظيمية تدعم الاستجابة لحوادث تقنية المعلومات واستمرارية الأعمال وجهود التعافي من الكوارث. يقدم هذا المساق مفاهيم الاستجابة للحوادث واستمرارية الأعمال وتخطيط التعافي من الكوارث بالإضافة إلى الأدوات والتقنيات. وتشمل الموضوعات تطوير وتنفيذ الاستجابة للحوادث، واستمرارية الأعمال وخطط التعافي من الكوارث، وتحليل حركة المرور الهجومية، والأجهزة والبرامج القائمة على الشبكة والمضيف. وسيتم فحص المفاهيم وتقييمها مع تمارين مناسبة.

SEC2307

القرصنة والاستغلال

سيقدم هذا المساق للطالب مقدمة إلى المبادئ والتقنيات المرتبطة بممارسة الأمن السيبراني المعروفة باسم اختبار الاختراق أو القرصنة الأخلاقية. تغطي الدورة التخطيط والاستطلاع والمسح والاستغلال وما بعد الاستغلال والإبلاغ عن النتائج. يكتشف الطالب كيف يمكن استغلال نقاط ضعف النظام ويتعلم كيفية تجنب مثل هذه المشاكل.

SEC2308

تحليل البرامج الضارة

سيقدم هذا المساق للطالب تحليل البرامج الخبيثة العملية التي سيغطي العديد من الموضوعات الرئيسية الهامة لفهم البرمجيات الخبيثة وكذلك كيفية إجراء هندسة عكسية وتحليلها. تتضمن هذه المواضيع، التحليل الثابت والتحليل الديناميكي، وضع الحماية، التفكيك الثنائي، تصحيح الأخطاء، وبرامج Windows الضارة. سوف تتعمق هذه الدورة أيضًا في وظائف البرامج الضارة وسلوكها على أجهزة الكمبيوتر وعبر الشبكة لتشمل التقنيات المستخدمة للتهرب من الكشف. سيتعلم الطلاب كيفية تحليل البرامج الضارة وكسرها ومنعها من خلال دراسة العينات الحية عن قرب في بيئة وضع الحماية

SEC2309

الطب الشرعي الرقمي

سيقدم هذا المساق للطالب لمحة عامة عن مبادئ وممارسات التحقيق الرقمي. الهدف من هذه الفئة هو التأكيد على أساسيات وأهمية الطب الشرعي الرقمي. سيتعلم الطلاب تقنيات وإجراءات مختلفة تمكنهم من إجراء تحقيق رقمي. يركز هذا المساق بشكل أساسي على تحليل وسائط التخزين المادية وتحليل الحجم. وهو يغطي المراحل الرئيسية من التحقيق الرقمي مثل الحفظ والتحليل واكتساب القطع الأثرية الموجودة في الأقراص الصلبة وذاكرة الوصول العشوائي.

SEC2310

مشروع تخرج

في هذ المقرر،  يختار الطلاب موضوع المشروع ويحددون أهدافه  تحت إشراف أحد أعضاء هيئة التدريس، ومن ثم يعدون مقترح المشروع والذي يحتوي على:

تحديد المشكلة المراد معالجتها، وتحديد متطلبات النظام، ومن ثم تحديد الحلول المرشحة لمشكلة الدراسة.

بعد ذلك يتم عمل دراسة جدوى لكل الحلول المقترحة، ومن ثم يحدد أفضل حل مقترح ويحدد الجدول الزمني لذلك.  يجب على الطلاب تقديم تقرير للمشروع المقترح في نهاية الفصل الدراسي. سيتم الحصول على الدرجات من خلال الامتحان الشفوي الذي سيعقد من قبل لجنة من أعضاء هيئة التدريس. يسمح للطلاب للعمل بشكل فردي أو في مجموعات