الدفاع ومراكز العمليات
مبتدئ عن بُعد
متاح حالياً
BTL1 — Blue Team Level 1
Security Blue Teamجهة اعتماد معتمدة دولياً
🧪
تدريب عملي بحتمختبرات ومحاكاة واقعية
🏅
معتمدة دولياًمن جهات عالمية
📝
الصلاحيهصالحة لمدى الحياة
🎯
جاهز لسوق العملمهارات عالية الطلب
نبذة عن الشهادة
🛡️ ابدأ مسيرتك في الأمن السيبراني الدفاعي مع شهادة Blue Team Level 1 (BTL1)
شهادة Blue Team Level 1 (BTL1) من Centri Security Blue Team هي شهادة عملية موجهة للمبتدئين في مجال الأمن السيبراني الدفاعي (Blue Team)، وتركز على تطوير المهارات العملية في تحليل الهجمات، التحقيقات الرقمية، مراقبة الأنظمة، والاستجابة للحوادث الأمنية في بيئات واقعية تحاكي العمل الحقيقي.
محاور التدريب الأساسية (BTL1)
محتوى الشهادة ومحاورها
🔐أساسيات الأمن السيبراني (Security Fundamentals)
- مفاهيم الأمن الأساسية مثل CIA Triad
- أساسيات الشبكات ونماذج OSI
- أنظمة التشغيل (Windows / Linux)
- سياسات وإجراءات الأمن
- إدارة المخاطر والامتثال
📧تحليل التصيد والهجمات (Phishing Analysis)
- تحليل رسائل البريد المشبوهة
- تحديد الروابط والملفات الخبيثة
- استخدام أدوات التحليل لاستخراج الأدلة
- تقييم التهديدات واتخاذ إجراءات الحماية
🧠استخبارات التهديدات (Threat Intelligence)
- فهم سلوك المهاجمين وأساليبهم
- تحليل مؤشرات الاختراق (IOCs)
- استخدام منصات مثل MISP و OpenCTI
- تتبع التهديدات وربطها بحملات الهجوم
🕵️♂️التحليل الجنائي الرقمي (Digital Forensics)
- تحليل الأدلة الرقمية على الأنظمة
- استخدام أدوات مثل Volatility و Autopsy و FTK Imager
- تحليل الذاكرة والملفات وسجلات النظام
- إعادة بناء الأحداث والهجمات
📊مراقبة الأمن وأنظمة SIEM (Security Monitoring)
- تحليل السجلات (Logs)
- استخدام أدوات SIEM مثل Splunk
- اكتشاف الأنشطة غير الطبيعية
- التحقيق في التنبيهات الأمنية وربط الأحداث
🚨الاستجابة للحوادث (Incident Response)
- منهجية PICERL في التعامل مع الحوادث
- تحديد مصدر الهجوم ونطاقه
- الاحتواء والمعالجة والتعافي
- إعداد التقارير الأمنية
👨💻 لمن هذه الشهادة؟
مبتدئي الأمن السيبراني (0–2 سنوات خبرة)
محللي SOC
مهندسي الاستجابة للحوادث
محللي الأدلة الرقمية (Forensics Analysts)
المهتمين بالدخول إلى مجال Blue Team
ماذا ستتعلّم
- Blue Team Roles
- Soft Skills
- Physical Security
- Network Security
- Endpoint Security
- Email Security
- Networking 101
- OSI Model
- Network Devices
- Management Principles
- Risk
- Policies and Procedures
- Compliance
- Active DIrectory
تفاصيل سريعة
المستوىمبتدئ
طريقة التقديمعن بُعد
معلومات الشهادة الرسمية
⏱️
مدة الامتحان
3 ساعات (180 دقيقة)
🎟️
صلاحية الفاوتشر
12 شهراً من تاريخ الشراء (وصول الدورة التدريبية 4 أشهر منفصل عن ذلك)
🔁
إعادة الامتحان (Retake)
لا يوجد حد لعدد مرات الإعادة، لكن بعد الرسوب في المحاولة الأولى يجب الانتظار 15 يوماً قبل الإعادة الأولى؛ ومن أنهى الدورة التدريبية مع شريك معتمد يحق له إعادة مجانية واحدة خلال 12 شهراً من تاريخ استلام كود الكوبون
📅
صلاحية الشهادة
3 سنوات (تُجدَّد عبر ساعات CPD + رسم صيانة سنوي AMF بقيمة 100 دولار)