محقّق جنائي في الاختراقات الحاسوبية (CHFI)
اجمع الأدلة الرقمية وحلّلها، وأعدّ تقريرًا موثّقًا عن الحادث.
- الوحدات13
- الدروس58
- المدربلجين أبو ربيع
عن هذه الدورة
في هذه الدورة ستتعلّم:
• التعامل مع الحادث والأدلة الرقمية منذ الاستجابة الأولى، مع الحفاظ على سلامتها.
• تحليل أدلة ويندوز ولينكس والشبكات والبرمجيات الخبيثة والبريد الإلكتروني والهواتف المحمولة.
• العمل بأدوات حقيقية مثل FTK Imager وAutopsy وWireshark وSplunk.
ينتهي كل درس باختبار قصير لتتأكد مما تعلّمته قبل الانتقال إلى الدرس التالي.
درس تجريبي
قيمة الـHash وVirusTotal: التعرّف الآمن على البرمجيات الخبيثة
محتوى الدورة
الوحدات: 13 · الدروس: 58
عملية التحقيق الجنائي الحاسوبيالدروس: 9
تحقّق من الأدلة الرقمية واحمها: قيم الـHash، والنسخ الجنائية، والاستجابة الأولى، وأدوات فحص الأدلة.
- قيمة الـHash وVirusTotal: التعرّف الآمن على البرمجيات الخبيثةمعاينة مجانية
- HashCalc والتحقق من قيمة الـHash
- MD5 Calculator: التحقق من نسخ الأدلة الرقمية
- حماية الدليل الأصلي وإنشاء النسخة الجنائية
- الاستجابة الأولى في التحقيق الجنائي الرقمي
- R-Drive Image: إنشاء نسخة جنائية
- AccessData FTK Imager: فحص صور الأدلة الرقمية
- EaseUS Data Recovery Wizard: استعادة البيانات المحذوفة
- File Viewer: التحقق من صيغ الملفات وامتداداتها
فهم الأقراص الصلبة وأنظمة الملفاتالدروس: 8
افهم الأقراص وأنظمة الملفات وعملية الإقلاع، واستعد البيانات وحلّلها من الصور الجنائية.
- Autopsy: تحليل صور لينكس الجنائية
- WinHex: استعادة الملفات المحذوفة من الصور الجنائية
- الخط الزمني للإنشاء وتحليل أوقات MAC
- Hex Editor: تحليل ترويسة الملف (File Header)
- فهم عملية الإقلاع (Booting)
- أنظمة تخزين RAID وحماية البيانات
- القطاعات والمسارات والعناقيد والمساحة المتبقية (Slack Space)
- عملية الإقلاع: الإقلاع البارد والإقلاع الدافئ
اكتساب البيانات ونسخهاالدروس: 5
حوّل صور الأقراص وركّبها، واستخرج الذاكرة على ويندوز ولينكس.
- تحويل E01 إلى DD باستخدام Xmount
- التحقيق الجنائي في لينكس: أجهزة Loop وتركيب صور الأقراص
- التحقيق الجنائي في لينكس: إنشاء أجهزة Loop واستخدامها
- استخراج الذاكرة باستخدام Belkasoft RAM Capture
- استخراج ذاكرة لينكس باستخدام fmem
التغلب على تقنيات مكافحة التحقيق الجنائيالدروس: 7
استرجع كلمات المرور والأقسام والملفات المحذوفة، واكشف محاولات إخفاء الأدلة أو إتلافها.
- استرجاع كلمة مرور المستندات وهجوم Brute Force
- EaseUS Data Recovery Wizard: استعادة قسم مفقود (Partition)
- استعادة الملفات على لينكس (File Carving) مع تعطيل TRIM
- استعادة الملفات على ويندوز (File Carving) مع تفعيل TRIM
- استعادة الملفات على ويندوز (File Carving) مع تعطيل TRIM
- Advanced PDF Password Recovery: كسر كلمات مرور ملفات PDF
- التغلب على تقنيات مكافحة التحقيق الجنائي (Anti-Forensics)
التحقيق الجنائي في لينكس وماكالدروس: 2
حقّق في نشاط نظام لينكس، وحلّل صور لينكس الجنائية باستخدام Autopsy.
- التحقيق الجنائي في لينكس: تتبّع نشاط النظام والأدلة الرقمية
- Autopsy: تحليل صور لينكس الجنائية والأدلة الرقمية
التحقيق الجنائي في ويندوزالدروس: 9
اجمع أدلة ويندوز وحلّلها: سجلات الأحداث، والسجل (Registry)، وآثار المتصفحات، والصور الجنائية.
- التحقيق الجنائي في ويندوز: الأدلة المتطايرة وغير المتطايرة
- Windows Event Viewer: تحليل سجلات النظام والأمان
- FTK Imager: فحص صور الأدلة الرقمية
- آثار متصفحات الويب: تحليل السجل والذاكرة المؤقتة وملفات تعريف الارتباط
- التصفح الخاص والتحقيق الجنائي: تحليل آثار المتصفح المخفية
- Event Log Explorer: تحليل أحداث ويندوز
- سجل ويندوز (Registry) وFTK Imager: تحليل نشاط النظام
- NTFS Image: إنشاء صورة جنائية مخصصة
- الذاكرة المؤقتة للمتصفح: إعادة بناء صفحات الويب جنائيًا
التحقيق الجنائي في الشبكاتالدروس: 4
اكتشف النشاط المشبوه على الشبكة وحقّق فيه باستخدام IDS وعارضات السجلات وWireshark وSplunk.
- أنظمة كشف التسلل (IDS): اكتشاف النشاط المشبوه وتحليله
- Kiwi Log Viewer: تحليل سجلات الشبكة ونشاط تسجيل الدخول
- Wireshark: تحليل حركة الشبكة والتحقيق الجنائي الرقمي
- Splunk: تحليل هجمات Brute Force على FTP
التحقيق الجنائي في البرمجيات الخبيثةالدروس: 2
حلّل الملفات المشبوهة بأمان باستخدام خدمات تحليل البرمجيات الخبيثة عبر الإنترنت.
- VirusTotal: تحليل الملفات المشبوهة بأمان
- Hybrid Analysis: تحليل الملفات المشبوهة بأمان
التحقيق في هجمات الويبالدروس: 2
افهم هجمات الويب وكيف تكشفها سجلات خوادم الويب.
- التحقيق في هجمات الويب: تحليل سجلات الخادم وأنماط الهجوم
- تحليل سجلات خادم الويب واكتشاف الهجمات
التحقيق الجنائي في الويب المظلمالدروس: 3
اعثر على آثار متصفح Tor ونشاط الويب المظلم على الحاسوب.
- Windows Prefetch: تتبّع تشغيل البرامج باستخدام WinPrefetchView
- متصفح Tor: الخصوصية وإخفاء الهوية والتحقيق الجنائي الرقمي
- Netstat وBulk Extractor Viewer: تحليل اتصالات الشبكة والأدلة
التحقيق الجنائي السحابيالدروس: 1
افهم تحديات التحقيق في البيانات والأدلة المخزنة في السحابة.
- التحقيق الجنائي السحابي: البيانات البعيدة والأدلة الرقمية
التحقيق الجنائي في البريد الإلكترونيالدروس: 4
تتبّع رسائل البريد الإلكتروني، واقرأ ترويساتها، وتحقّق من العناوين، وحلّل رسائل التصيد.
- WhatIsMyIPAddress: التحقيق في عناوين IP وتحليل البريد الإلكتروني
- مسار البريد الإلكتروني وخوادم البريد: فهم ترويسة الرسالة
- Email Dossier: التحقق من البريد الإلكتروني وتحليل SMTP
- تحليل رسائل التصيد: الترويسات وHTML والمؤشرات المشبوهة
التحقيق الجنائي في الهواتف المحمولةالدروس: 2
حلّل الأدلة من الهواتف المحمولة، بما في ذلك تحليل الملفات والخط الزمني.
- Autopsy للهواتف المحمولة: تحليل الملفات والتحقيق في الخط الزمني
- التحقيق الجنائي في الهواتف المحمولة: تحليل الأدلة الرقمية
مدرّبة الدورة

لجين أبو ربيع
محققة جنائية رقمية ومدرّبة معتمدة في الجرائم الإلكترونية
- CHFI
- CEI
تفاصيل الدورة
- المستوى
- متوسط
- نمط التعلم
- دروس فيديو بشرح عربي تتابعها بإيقاعك، مع اختبار قصير بعد كل درس.
- المتطلبات المسبقة
- معرفة أساسية بالحاسوب والشبكات، ويُفضَّل الإلمام بنظامي ويندوز ولينكس.
- المدة التقديرية
- نحو 4 ساعات من الفيديو في 58 درسًا، إضافةً إلى اختبار قصير بعد كل درس.
- مدة الوصول
- وصول مدى الحياة من تاريخ الشراء.
- المدرب
- لجين أبو ربيع، المدربة.
- دعم المتعلم
- نجيب عن أسئلتك حول الحساب والدفع والمحتوى عبر صفحة «تواصل معنا».
- سياسة الاسترداد
- تخضع لسياسة الاسترداد في الأكاديمية.
- الشهادة
- شهادة إتمام من Musing Academy يمكن التحقق منها إلكترونيًا، بعد مشاهدة جميع الدروس واجتياز كل اختبار بنسبة 75% أو أكثر. تساعدك الدورة على الاستعداد لمواضيع شهادة CHFI، لكنها لا تشمل رسوم الاختبار الرسمي ولا الشهادة الرسمية من EC-Council.
- الضريبة
- السعر المعروض هو المبلغ النهائي، دون أي ضريبة إضافية.
- طرق الدفع
- دفع آمن ببطاقة الائتمان أو الخصم.
جاهز للبدء؟
اشترِ الدورة كاملة الآن، أو جرّب الدرس المجاني أولًا.