دورة إلكترونيةالتحقيق الجنائيمتوسط

محقّق جنائي في الاختراقات الحاسوبية (CHFI)

اجمع الأدلة الرقمية وحلّلها، وأعدّ تقريرًا موثّقًا عن الحادث.

  • الوحدات13
  • الدروس58
  • المدربلجين أبو ربيع
شاهد الدرس المجاني

عن هذه الدورة

دورة عملية في التحقيق الجنائي الرقمي مبنية على أدوات حقيقية مثل FTK Imager وAutopsy وWinHex وWireshark وSplunk. تتابع عبر 13 وحدة مسار التحقيق من الاستجابة الأولى والتعامل مع الأدلة إلى تحليل أدلة ويندوز ولينكس والشبكات والبرمجيات الخبيثة والويب والويب المظلم والسحابة والبريد الإلكتروني والهواتف المحمولة.

في هذه الدورة ستتعلّم:
• التعامل مع الحادث والأدلة الرقمية منذ الاستجابة الأولى، مع الحفاظ على سلامتها.
• تحليل أدلة ويندوز ولينكس والشبكات والبرمجيات الخبيثة والبريد الإلكتروني والهواتف المحمولة.
• العمل بأدوات حقيقية مثل FTK Imager وAutopsy وWireshark وSplunk.

ينتهي كل درس باختبار قصير لتتأكد مما تعلّمته قبل الانتقال إلى الدرس التالي.

درس تجريبي

قيمة الـHash وVirusTotal: التعرّف الآمن على البرمجيات الخبيثة

محتوى الدورة

الوحدات: 13 · الدروس: 58

عملية التحقيق الجنائي الحاسوبيالدروس: 9

تحقّق من الأدلة الرقمية واحمها: قيم الـHash، والنسخ الجنائية، والاستجابة الأولى، وأدوات فحص الأدلة.

  1. قيمة الـHash وVirusTotal: التعرّف الآمن على البرمجيات الخبيثةمعاينة مجانية
  2. HashCalc والتحقق من قيمة الـHash
  3. MD5 Calculator: التحقق من نسخ الأدلة الرقمية
  4. حماية الدليل الأصلي وإنشاء النسخة الجنائية
  5. الاستجابة الأولى في التحقيق الجنائي الرقمي
  6. R-Drive Image: إنشاء نسخة جنائية
  7. AccessData FTK Imager: فحص صور الأدلة الرقمية
  8. EaseUS Data Recovery Wizard: استعادة البيانات المحذوفة
  9. File Viewer: التحقق من صيغ الملفات وامتداداتها
أو اشترِ هذه الوحدة وحدهاUSD 15شراء الوحدة
فهم الأقراص الصلبة وأنظمة الملفاتالدروس: 8

افهم الأقراص وأنظمة الملفات وعملية الإقلاع، واستعد البيانات وحلّلها من الصور الجنائية.

  1. Autopsy: تحليل صور لينكس الجنائية
  2. WinHex: استعادة الملفات المحذوفة من الصور الجنائية
  3. الخط الزمني للإنشاء وتحليل أوقات MAC
  4. Hex Editor: تحليل ترويسة الملف (File Header)
  5. فهم عملية الإقلاع (Booting)
  6. أنظمة تخزين RAID وحماية البيانات
  7. القطاعات والمسارات والعناقيد والمساحة المتبقية (Slack Space)
  8. عملية الإقلاع: الإقلاع البارد والإقلاع الدافئ
أو اشترِ هذه الوحدة وحدهاUSD 15شراء الوحدة
اكتساب البيانات ونسخهاالدروس: 5

حوّل صور الأقراص وركّبها، واستخرج الذاكرة على ويندوز ولينكس.

  1. تحويل E01 إلى DD باستخدام Xmount
  2. التحقيق الجنائي في لينكس: أجهزة Loop وتركيب صور الأقراص
  3. التحقيق الجنائي في لينكس: إنشاء أجهزة Loop واستخدامها
  4. استخراج الذاكرة باستخدام Belkasoft RAM Capture
  5. استخراج ذاكرة لينكس باستخدام fmem
أو اشترِ هذه الوحدة وحدهاUSD 8شراء الوحدة
التغلب على تقنيات مكافحة التحقيق الجنائيالدروس: 7

استرجع كلمات المرور والأقسام والملفات المحذوفة، واكشف محاولات إخفاء الأدلة أو إتلافها.

  1. استرجاع كلمة مرور المستندات وهجوم Brute Force
  2. EaseUS Data Recovery Wizard: استعادة قسم مفقود (Partition)
  3. استعادة الملفات على لينكس (File Carving) مع تعطيل TRIM
  4. استعادة الملفات على ويندوز (File Carving) مع تفعيل TRIM
  5. استعادة الملفات على ويندوز (File Carving) مع تعطيل TRIM
  6. Advanced PDF Password Recovery: كسر كلمات مرور ملفات PDF
  7. التغلب على تقنيات مكافحة التحقيق الجنائي (Anti-Forensics)
أو اشترِ هذه الوحدة وحدهاUSD 15شراء الوحدة
التحقيق الجنائي في لينكس وماكالدروس: 2

حقّق في نشاط نظام لينكس، وحلّل صور لينكس الجنائية باستخدام Autopsy.

  1. التحقيق الجنائي في لينكس: تتبّع نشاط النظام والأدلة الرقمية
  2. Autopsy: تحليل صور لينكس الجنائية والأدلة الرقمية
أو اشترِ هذه الوحدة وحدهاUSD 5شراء الوحدة
التحقيق الجنائي في ويندوزالدروس: 9

اجمع أدلة ويندوز وحلّلها: سجلات الأحداث، والسجل (Registry)، وآثار المتصفحات، والصور الجنائية.

  1. التحقيق الجنائي في ويندوز: الأدلة المتطايرة وغير المتطايرة
  2. Windows Event Viewer: تحليل سجلات النظام والأمان
  3. FTK Imager: فحص صور الأدلة الرقمية
  4. آثار متصفحات الويب: تحليل السجل والذاكرة المؤقتة وملفات تعريف الارتباط
  5. التصفح الخاص والتحقيق الجنائي: تحليل آثار المتصفح المخفية
  6. Event Log Explorer: تحليل أحداث ويندوز
  7. سجل ويندوز (Registry) وFTK Imager: تحليل نشاط النظام
  8. NTFS Image: إنشاء صورة جنائية مخصصة
  9. الذاكرة المؤقتة للمتصفح: إعادة بناء صفحات الويب جنائيًا
أو اشترِ هذه الوحدة وحدهاUSD 15شراء الوحدة
التحقيق الجنائي في الشبكاتالدروس: 4

اكتشف النشاط المشبوه على الشبكة وحقّق فيه باستخدام IDS وعارضات السجلات وWireshark وSplunk.

  1. أنظمة كشف التسلل (IDS): اكتشاف النشاط المشبوه وتحليله
  2. Kiwi Log Viewer: تحليل سجلات الشبكة ونشاط تسجيل الدخول
  3. Wireshark: تحليل حركة الشبكة والتحقيق الجنائي الرقمي
  4. Splunk: تحليل هجمات Brute Force على FTP
أو اشترِ هذه الوحدة وحدهاUSD 8شراء الوحدة
التحقيق الجنائي في البرمجيات الخبيثةالدروس: 2

حلّل الملفات المشبوهة بأمان باستخدام خدمات تحليل البرمجيات الخبيثة عبر الإنترنت.

  1. VirusTotal: تحليل الملفات المشبوهة بأمان
  2. Hybrid Analysis: تحليل الملفات المشبوهة بأمان
أو اشترِ هذه الوحدة وحدهاUSD 5شراء الوحدة
التحقيق في هجمات الويبالدروس: 2

افهم هجمات الويب وكيف تكشفها سجلات خوادم الويب.

  1. التحقيق في هجمات الويب: تحليل سجلات الخادم وأنماط الهجوم
  2. تحليل سجلات خادم الويب واكتشاف الهجمات
أو اشترِ هذه الوحدة وحدهاUSD 5شراء الوحدة
التحقيق الجنائي في الويب المظلمالدروس: 3

اعثر على آثار متصفح Tor ونشاط الويب المظلم على الحاسوب.

  1. Windows Prefetch: تتبّع تشغيل البرامج باستخدام WinPrefetchView
  2. متصفح Tor: الخصوصية وإخفاء الهوية والتحقيق الجنائي الرقمي
  3. Netstat وBulk Extractor Viewer: تحليل اتصالات الشبكة والأدلة
أو اشترِ هذه الوحدة وحدهاUSD 8شراء الوحدة
التحقيق الجنائي السحابيالدروس: 1

افهم تحديات التحقيق في البيانات والأدلة المخزنة في السحابة.

  1. التحقيق الجنائي السحابي: البيانات البعيدة والأدلة الرقمية
أو اشترِ هذه الوحدة وحدهاUSD 5شراء الوحدة
التحقيق الجنائي في البريد الإلكترونيالدروس: 4

تتبّع رسائل البريد الإلكتروني، واقرأ ترويساتها، وتحقّق من العناوين، وحلّل رسائل التصيد.

  1. WhatIsMyIPAddress: التحقيق في عناوين IP وتحليل البريد الإلكتروني
  2. مسار البريد الإلكتروني وخوادم البريد: فهم ترويسة الرسالة
  3. Email Dossier: التحقق من البريد الإلكتروني وتحليل SMTP
  4. تحليل رسائل التصيد: الترويسات وHTML والمؤشرات المشبوهة
أو اشترِ هذه الوحدة وحدهاUSD 8شراء الوحدة
التحقيق الجنائي في الهواتف المحمولةالدروس: 2

حلّل الأدلة من الهواتف المحمولة، بما في ذلك تحليل الملفات والخط الزمني.

  1. Autopsy للهواتف المحمولة: تحليل الملفات والتحقيق في الخط الزمني
  2. التحقيق الجنائي في الهواتف المحمولة: تحليل الأدلة الرقمية
أو اشترِ هذه الوحدة وحدهاUSD 5شراء الوحدة

مدرّبة الدورة

لجين أبو ربيع

محققة جنائية رقمية ومدرّبة معتمدة في الجرائم الإلكترونية

  • CHFI
  • CEI
محققة جنائية رقمية ومدرّبة دولية معتمدة في الجرائم الإلكترونية، بخلفية قانونية، وحاصلة على CHFI وCEI من EC‑Council. متخصصة في تدريب المحامين ورفع جاهزيتهم التقنية، وسد الفجوة بين القانون والتطور التقني المتسارع، مع التركيز على التحقيقات والأدلة الرقمية والجرائم الإلكترونية.

تفاصيل الدورة

المستوى
متوسط
نمط التعلم
دروس فيديو بشرح عربي تتابعها بإيقاعك، مع اختبار قصير بعد كل درس.
المتطلبات المسبقة
معرفة أساسية بالحاسوب والشبكات، ويُفضَّل الإلمام بنظامي ويندوز ولينكس.
المدة التقديرية
نحو 4 ساعات من الفيديو في 58 درسًا، إضافةً إلى اختبار قصير بعد كل درس.
مدة الوصول
وصول مدى الحياة من تاريخ الشراء.
المدرب
لجين أبو ربيع، المدربة.
دعم المتعلم
نجيب عن أسئلتك حول الحساب والدفع والمحتوى عبر صفحة «تواصل معنا».
سياسة الاسترداد
تخضع لسياسة الاسترداد في الأكاديمية.
الشهادة
شهادة إتمام من Musing Academy يمكن التحقق منها إلكترونيًا، بعد مشاهدة جميع الدروس واجتياز كل اختبار بنسبة 75% أو أكثر. تساعدك الدورة على الاستعداد لمواضيع شهادة CHFI، لكنها لا تشمل رسوم الاختبار الرسمي ولا الشهادة الرسمية من EC-Council.
الضريبة
السعر المعروض هو المبلغ النهائي، دون أي ضريبة إضافية.
طرق الدفع
دفع آمن ببطاقة الائتمان أو الخصم.

جاهز للبدء؟

اشترِ الدورة كاملة الآن، أو جرّب الدرس المجاني أولًا.

USD 100