الدفاع ومراكز العمليات متوسط عن بُعد متاح حالياً

BTL2 — Blue Team Level 2

Security Blue Teamجهة اعتماد معتمدة دولياً
🧪
تدريب عملي بحتمختبرات ومحاكاة واقعية
🏅
معتمدة دولياًمن جهات عالمية
📝
الصلاحيهصالحة لمدى الحياة
🎯
جاهز لسوق العملمهارات عالية الطلب

نبذة عن الشهادة

🛡️ ابدأ مسيرتك في الأمن السيبراني الدفاعي المتقدم مع شهادة Blue Team Level 2 (BTL2) شهادة Blue Team Level 2 (BTL2) من Centri Security هي شهادة عملية متقدمة في مجال الأمن السيبراني الدفاعي (Blue Team)، وتركز على تحليل البرمجيات الخبيثة، الصيد المتقدم للتهديدات، إدارة الثغرات، والمحاكاة الهجومية داخل بيئات واقعية لمحاكاة مراكز العمليات الأمنية (SOC).

محتوى الشهادة ومحاورها

🦠تحليل البرمجيات الخبيثة (Malware Analysis)
  • التحليل الساكن (Static Analysis) لفهم سلوك الملفات
  • التحليل الديناميكي (Dynamic Analysis) أثناء التنفيذ
  • الهندسة العكسية (Reverse Engineering) للكود
  • تحليل أنواع مختلفة من البرمجيات الخبيثة
  • استخراج مؤشرات الاختراق (IOCs) من الملفات
  • استخدام أدوات مثل YARA و CAPA و ProcDOT و PE Studio
🎯الصيد المتقدم للتهديدات (Threat Hunting)
  • البحث الاستباقي عن الأنشطة الخبيثة داخل الأنظمة
  • تحليل السلوكيات غير الطبيعية للمستخدمين والشبكات
  • استخدام أدوات تحليل السجلات والبيانات
  • بناء فرضيات صيد التهديدات والتحقق منها
📊إدارة الثغرات (Vulnerability Management)
  • اكتشاف الثغرات في الأنظمة والتطبيقات
  • تحليل نتائج أدوات الفحص الأمنية
  • تقييم المخاطر وترتيب الأولويات حسب الخطورة
  • فهم CVE / CVSS وتفسير نتائج الفحص
  • دعم عمليات المعالجة والتقليل من المخاطر
🖥️أنظمة SIEM والتحليل الأمني المتقدم
  • تحليل السجلات (Logs) وربط الأحداث الأمنية
  • استخدام أدوات SIEM لاكتشاف الهجمات
  • تقليل الإيجابيات الخاطئة وتحسين التنبيهات
  • بناء لوحات مراقبة (Dashboards) وتحسين الرؤية الأمنية
  • تحليل الأنماط السلوكية للمهاجمين والمستخدمين
🧠محاكاة الهجمات والهندسة الأمنية (Adversary Emulation)
  • محاكاة أساليب المهاجمين داخل بيئات اختبار
  • اكتشاف فجوات أنظمة الكشف (Detection Gaps)
  • اختبار فعالية قواعد SIEM و IDS/IPS
  • استخدام أطر مثل MITRE ATT&CK في التحليل
🔧أدوات وتقنيات مستخدمة
  • Wireshark / Nmap / OpenVAS
  • VirusTotal / Hybrid Analysis
  • KAPE / Velociraptor / GRR
  • YARA / Sigma / Snort
  • PowerShell / Bash / Python

👨‍💻 لمن هذه الشهادة؟

محللي الأمن السيبراني (SOC Analysts) محللي البرمجيات الخبيثة (Malware Analysts) متخصصي الاستجابة للحوادث (Incident Responders) صيادي التهديدات (Threat Hunters) مهندسي الأمن الدفاعي (Blue Team Engineers)

ماذا ستتعلّم

  • alware Analysis
  • YARA
  • yarGen
  • String
  • BinText
  • Resource Hacker
  • ProcDOT
  • Process Monitor
  • PowerShell
  • Bash
  • Strings
  • pestudio
  • CAPA
  • PDFid
  • pdf-parser
  • OfficeMalScanner
  • CyberChef
  • Malwoverview
  • AutoRuns
  • TCPView
  • Regshot
  • VirusTotal
  • Hybrid Analysis
  • Wireshark
  • Static Analysis
  • Dynamic Analysis
  • OSINT

تفاصيل سريعة

المستوىمتوسط
طريقة التقديمعن بُعد

معلومات الشهادة الرسمية

⏱️
مدة الامتحان
حتى 72 ساعة (تقييم عملي للاستجابة للحوادث + رفع تقرير مكتوب)، يُصحَّح التقرير يدوياً خلال 30 يوم عمل، ويلزم 70% فأعلى للنجاح
🎟️
صلاحية الفاوتشر
صلاحية وصول الامتحان 12 شهراً من تاريخ الشراء (وصول الدورة التدريبية 5 أشهر منفصل عن ذلك)
🔁
إعادة الامتحان (Retake)
محاولتان مضمّنتان في الشراء؛ المحاولة الثانية مجانية عند رسوب الأولى، مع الانتظار 10 أيام على الأقل قبل الإعادة؛ المحاولة الثالثة بـ100 جنيه إسترليني (منصوص عليها رسمياً)
📅
صلاحية الشهادة
مدى الحياة بلا رسوم تجديد