أساسيات أمن الويب: مخاطر OWASP العشرة الأولى — PickAClass
4.0 (3) ⏱ 2 ساعة 48 دقيقة 📚 28 دورة 🎧 النسخة الصوتية

أساسيات أمن الويب: مخاطر OWASP العشرة الأولى

أتقن أساسيات أمن تطبيقات الويب من خلال استكشاف منهجية OWASP والفئات الخمس الأولى من الثغرات الأمنية الحرجة.

  • 💬 مدرب ذكاء اصطناعي
    اسأل عن أي درس واحصل على إجابة واضحة فورًا، في أي وقت.
  • 🕐 ابدأ في أي وقت
    بلا جداول أو مواعيد نهائية — تعلّم بوتيرتك، وقتما يناسبك.
  • 🌐 بالعربية
    الدروس والمهام والشهادة — كل ذلك بلغتك بالكامل.

حول هذه الدورة

أمن تطبيقات الويب أكثر أهمية من أي وقت مضى، ومع ذلك يكافح العديد من المطورين والمتخصصين في تكنولوجيا المعلومات لتحديد الأماكن الأكثر عرضة للخطر في أنظمتهم. فهم الإطار القياسي لأمن الويب هو الخطوة الأولى نحو بناء أصول رقمية مرنة. يرشدك هذا المساق النصي خلال المفاهيم الأساسية لأمن التطبيقات، مع التركيز على مشروع أمن تطبيقات الويب المفتوح (OWASP) والفئات الخمس الأولى من المخاطر الحرجة. ستنتقل من الوعي الأمني الأساسي إلى القدرة على تحليل وتحديد أولويات وتخفيف الثغرات الأمنية الشائعة على الويب باستخدام منهجيات معيارية في الصناعة. ما ستتعلمه: - فهم منهجية OWASP وكيفية حساب مخاطر أمن التطبيقات وترتيبها وتحديد أولوياتها. - تحديد وتخفيف ثغرات التحكم في الوصول المعطل (Broken Access Control) لضمان التفويض الصحيح للمستخدم. - تحليل حالات فشل التشفير (Cryptographic Failures) وتطبيق معايير التشفير الحديثة لحماية البيانات الحساسة. - منع هجمات الحقن (Injection Attacks) من خلال تطبيق التحقق الصارم من المدخلات والاستعلامات ذات المعلمات. - فهم مبادئ التصميم غير الآمن (Insecure Design) وكيفية دمج أنماط التصميم الآمنة في دورة حياة تطوير البرمجيات. - تكوين الأنظمة بشكل آمن لتجنب الأخطاء الشائعة في التكوين الأمني (Security Misconfigurations) في بيئات الويب والسحابة الحديثة. - تطبيق مفاهيم الثقة الصفرية (zero-trust) وأنماط المصادقة الآمنة لتعزيز دفاعات تطبيقك. يبدأ المساق بالمصطلحات الأمنية الأساسية وتاريخ OWASP وأطر حساب المخاطر. بعد ذلك، ستنتقل عبر شروحات مفصلة ومكتوبة للفئات الخمس الرئيسية الأولى للمخاطر، مع سيناريوهات واقعية وتمارين مفاهيمية لتعزيز تعلمك. تم تصميم هذا المساق للمطورين المبتدئين ومديري الأنظمة والمحللين الأمنيين الطموحين. لا يلزم وجود خبرة سابقة في الأمن السيبراني، على الرغم من أن الإلمام الأساسي بتقنيات الويب مفيد. ابدأ في بناء عقلية تركز على الأمان وحماية تطبيقاتك اليوم.

ما الذي ستحصل عليه

  • 📜 شهادة إتمام
    أضفها إلى ملفك على LinkedIn
  • 💬 مدرّس AI شخصي
    عالق في دورة؟ اسأل مدرّسك المدمج أي شيء، في أي وقت.
  • 🎧 النسخة الصوتية مضمَّنة
    تعلَّم أثناء تنقُّلك — دون شاشة
  • ♾️ وصول مدى الحياة
    عُد متى شئت، بلا انتهاء
  • 📱 الهاتف أو الكمبيوتر
    يعمل في أي مكان وعلى أي جهاز
  • 💸 استرداد خلال 14 يومًا
    دون أسئلة
  • قصير ومركَّز
    2 ساعة 48 دقيقة من المحتوى التطبيقي

شهادة إتمام

كل دورة تكملها على PickAClass تُصدر شهادة كهذه — أصلية، بكودها الخاص، قابلة للتحقّق عبر الرابط، ومفصّلة عمّا أُثبت فعلًا.

P
PickAClass
ملف المهارات · قابل للتحقّق
وثيقة
شهادة إتقان
تشهد هذه الوثيقة بأن
الاسم واللقب
أثبت بنجاح إتقان
أساسيات أمن الويب: مخاطر OWASP العشرة الأولى
المهارات المُثبَتة
تحليل أنماط السلوك
تأسيسي
1.2 ساعة
أطر معمارية لاتخاذ القرارات
متمكّن
1.4 ساعة
تصميم اختبار A/B
متمكّن
1.7 ساعة
كتابة نصوص سلوكية
متقدّم
1.9 ساعة
P
PickAClass — الاسم واللقب
أساسيات أمن الويب: مخاطر OWASP العشرة الأولى
صفحة 2 من 2
تفاصيل الأداء
ملخّص العمل الدراسي
الدورات المكتملة 14 / 14
أسئلة التدريب 26 / 28
الواجبات المُسلَّمة 4 (متوسط 4.5 / 5)
المشروع الختامي تمت مراجعته — 4.6 / 5
إجمالي التدريب 6.2 ساعة
معيار الأداء
ترتيب الدفعة ضمن أفضل 12% من 1,625
وقت الإكمال 11 يومًا (الوسيط: 22)
درجة الإتقان 91 / 100
درجة أسئلة التدريب 94%
التحقّق من المهارة مسار مهارة موثّق
تحقّق من هذه الشهادة
pickaclass.com/certificates/PCC-2026-X4F7-AP19
صادر وفق المعايير الأكاديمية لـPickAClass. تعكس مستويات المهارة الأداء المُقيَّم وفق معيار كفاءات الدورة. هذه شهادة أصلية لهذه المنصّة.

المراجعات (3)

Carlos Soto EC
★ 4 · 18.08.2026

لقد استمتعت بهذه الدورة استفادة كاملة، وكانت الطريقة التي عرضت بها المعلومات ممتازة، وتم إبراز التطبيقات العملية بفعالية، عمل رائع!

Haim Cohen IL متعلِّم موثَّق
★ 5 · 30.07.2026

استمتعت حقا بسير هذا. كانت التطبيقات العملية التي نوقشت في المكان الصحيح. دورة رائعة!

Myint Myint Soe MM
★ 3 · 09.06.2026

Good foundational material. I appreciated the structured approach, although I wish there had been a few more real-world case studies.

اكتب مراجعة

سنطلب منك تسجيل الدخول بعد الإرسال — تُحفظ مسودتك.

المتعلمون أخذوا أيضًا

الأسئلة الشائعة

ما الذي أحتاجه لأخذ هذه الدورة؟ +

يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.

كيف يمكنني الدفع؟ +

بالبطاقة عبر Stripe. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.

هل يمكنني استرداد المال؟ +

نعم — استرداد كامل خلال 14 يومًا، دون أسئلة.

إلى متى يستمر وصولي؟ +

إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.

هل سأحصل على شهادة؟ +

نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.

مصمَّم للعاملين في
التقنية التصميم المالية التسويق الرعاية الصحية التعليم الضيافة التصنيع