الأمن السيبراني وأمن المعلومات

خطة الدخول إلى الأمن السيبراني في 5 أشهر: ماذا تتعلم في كل مرحلة

4 دقيقة قراءةتاريخ النشر: 23 يوليو 2026
مسار من خمس مراحل لدراسات الأمن السيبراني والإعداد للعمل
إجابة سريعة

يمكن بناء أساس وظيفي مهم في الأمن السيبراني خلال خمسة أشهر، ولكن فقط إذا تم الجمع بين الدراسة المنظمة والتدريب الأسبوعي. في الشهر الأول، يتم بناء أساسيات في الشبكات وأنظمة التشغيل؛ وفي الشهرين الثاني والثالث، يتم تعلم الأمان، السجلات، و SOC؛ وفي الشهر الرابع، يتم العمل على السيناريوهات والأدوات؛ وفي الشهر الخامس، يتم بناء مشروع، سيرة ذاتية، والاستعداد للمقابلات.

خمسة أشهر لا تجعل الشخص خبيرًا في الأمن السيبراني، ولكنها قد تكون كافية للانتقال من الصفر إلى أساس مهني يسمح بتقديم طلبات لوظائف المبتدئين. المفتاح ليس في عدد الأدوات التي يمكن رؤيتها، بل في الترتيب الصحيح: فهم الشبكات والأنظمة أولاً، ثم الأمان والمراقبة، وبعد ذلك فقط السيناريوهات، الأتمتة والمشروع. الخطة التالية مخصصة للمبتدئين المستعدين للاستثمار بما يتجاوز ساعات الدرس.

قبل البدء: كم من الوقت تحتاج للاستثمار؟

للتقدم بوتيرة خمسة أشهر، يوصى بتخصيص لقاءين دراسيين على الأقل في الأسبوع وثلاث إلى ست ساعات إضافية للتدريب الذاتي. يمكن لمن يعمل بدوام كامل تقسيم التدريب إلى فترات قصيرة، ولكن من المهم عدم الاعتماد فقط على مشاهدة التسجيلات.

حدد بيئة عمل مسبقًا: جهاز كمبيوتر قادر على تشغيل الأجهزة الافتراضية، مجلد للتوثيق، دفتر أوامر وحساب GitHub أو مستودع منظم تحفظ فيه النصوص البرمجية، التقارير ولقطات الشاشة.

الشهر الأول: الشبكات، Windows و Linux

  • نموذج TCP/IP، عناوين IP، الشبكات الفرعية، DNS، DHCP، HTTP و HTTPS.
  • الأوامر الأساسية في Windows و Linux، المستخدمون، الأذونات، الخدمات والعمليات.
  • العمل مع PowerShell و Bash على مستوى أساسي.
  • إنشاء جهازين افتراضيين وممارسة الاتصال بينهما.
  • استخدام Wireshark لعرض حركة المرور وفهم اتصال TCP.
هدف الشهر

فهم كيفية اتصال أجهزة الكمبيوتر وكيف يدير نظام التشغيل المستخدمين، الملفات، العمليات والخدمات. بدون هذا الأساس، من الصعب فهم حدث أمني.

الشهر الثاني: أساسيات أمن المعلومات

  • السرية، السلامة والتوفر؛ المصادقة، الأذونات ومبدأ الحد الأدنى من الامتيازات.
  • الثغرات، التهديدات، المخاطر وضوابط الأمان.
  • التشفير الأساسي، Hashing، الشهادات الرقمية و PKI.
  • Firewall، مضاد الفيروسات، EDR، IDS و IPS.
  • أنواع الهجمات الشائعة: Phishing، Malware، Password Attacks و Web Attacks.

في نهاية الشهر، يفضل إجراء تمرين يتم فيه تحليل سيناريو بسيط: رسالة تصيد (Phishing)، ملف مشبوه أو اتصال غير عادي. الهدف هو تحديد العلامات، جمع الأدلة وكتابة خطوات الاستجابة الأولية.

الشهر الثالث: SOC، السجلات والاستجابة للحوادث

  1. تعلّم ما هو SIEM وكيف يجمع السجلات من أنظمة مختلفة.
  2. التعرف على سجلات Windows، Linux، Firewall، VPN وتطبيقات الويب.
  3. التدرب على البحث عن الأحداث، التصفية حسب الوقت، عنوان IP، المستخدم ونوع العملية.
  4. فهم دورة حياة معالجة الحادث: التحديد، الترتيب حسب الأولوية، التحقيق، الاحتواء، الاسترجاع والتوثيق.
  5. كتابة تقرير حادث قصير يفصل بين الحقائق، الافتراضات والتوصيات.

الشهر الرابع: تدريب عملي وأدوات

  • Nmap للمسح المرخص وفهم الخدمات المفتوحة.
  • Wireshark لتحليل حركة المرور المشبوهة.
  • Sysmon و Event Viewer لفهم النشاط في محطة عمل Windows.
  • أدوات Linux أساسية مثل grep، awk، curl، ss و journalctl.
  • Python أساسي لقراءة ملفات السجلات، تصفية البيانات والأتمتة البسيطة.
  • تمارين في بيئات قانونية مثل TryHackMe، Hack The Box Academy أو مختبر محلي.
العمل فقط في بيئة مرخصة

يتم إجراء عمليات المسح، الاختبارات وتمارين الهجوم فقط في مختبر تملكه أو في بيئة منحت إذنًا صريحًا.

الشهر الخامس: المشروع، الاعتماد والإعداد للعمل

  • بناء مشروع ختامي: جمع السجلات، تحديد حادث، تحقيق وتقرير.
  • تنظيم GitHub أو محفظة أعمال مع وثائق لا تكشف عن معلومات حساسة.
  • تحديث السيرة الذاتية و LinkedIn حول القدرات والمشاريع وليس فقط قائمة الدورات.
  • التدرب على أسئلة المقابلة حول الشبكات، Windows، Linux، السجلات والاستجابة للحوادث.
  • البدء في التقديم لوظائف SOC Tier 1، Help Desk، NOC، IT Support ووظائف أمنية للمبتدئين.
  • الامتحان للحصول على شهادة أولية مناسبة فقط بعد التدريب، وليس بدلاً من التدريب.

كيف تعرف أن الخطة تعمل؟

المعيار ليس عدد مقاطع الفيديو التي أكملتها, بل ما يمكنك القيام به بدون مرشد مباشر. في نهاية المسار، يجب أن تكون قادرًا على شرح اتصال الشبكة، إعداد المستخدمين والأذونات، قراءة السجلات، تحديد شذوذ أساسي، استخدام بعض أدوات التحقيق وكتابة تقرير واضح.

إذا كانت أحد الأساسيات لا تزال ضعيفة، يفضل تمديد المسار لشهر بدلاً من القفز إلى الأمام. يتوقع أصحاب العمل من المرشح المبتدئ أساسًا ثابتًا، فضولًا، قدرة على حل المشكلات وتواصل جيد – وليس معرفة بكل مجال في الأمن السيبراني.

ملخص

يمكن أن تكون خطة الخمسة أشهر مسارًا فعالاً للدخول عندما تكون مبنية على طبقات: البنية التحتية، الأمان، SOC، الأدوات والمشروع. المثابرة الأسبوعية والتدريب الحقيقي أهم من الوتيرة السريعة أو قائمة طويلة من الشهادات.

الأسئلة الشائعة

هل خمسة أشهر كافية حقًا لإيجاد عمل؟

قد تكون كافية للوصول إلى مستوى البدء والبدء في تقديم الطلبات، ولكن لا يوجد ضمان للوظيفة. تعتمد النتيجة على حجم التدريب، الخلفية السابقة، جودة المشروع ووضع سوق العمل.

كم ساعة في الأسبوع يجب أن أدرس؟

مطلوب عادةً ما بين ثماني وأربع عشرة ساعة في الأسبوع تشمل الدروس والتدريب. قد يحتاج من يبدأ بدون خلفية إلى مزيد من الوقت في الشهر الأول.

هل أبدأ بالاعتماد أم بالمختبر؟

يجب أن تدرس وفقًا لأهداف الاعتماد، ولكن بالتوازي مع التدريب. الاعتماد بدون قدرة عملية غير كافٍ، وقد يصبح المختبر بدون أساس نظري قائمة أوامر بدون فهم.

ما نوع الوظيفة التي يجب أن أبحث عنها في نهاية المسار؟

وظائف SOC Tier 1، الدعم الفني، Help Desk، NOC، IT ووظائف الأمن للمبتدئين قد تكون مناسبة، حسب المعرفة ومتطلبات الوظيفة.

هل يجب أن أعرف البرمجة قبل البدء؟

لا. يمكنك البدء بدون برمجة وتعلم Python أساسي لاحقًا لأتمتة البيانات، تحليل البيانات وفهم النصوص البرمجية.

هل تريد التحقق مما إذا كان هذا المسار يناسبك؟

اترك تفاصيلك وسيتصل بك مستشار من HPI لإجراء مكالمة قصيرة لتقييم الملاءمة، دون أي التزام.

يتم تخزين بياناتك بأمان.

لمزيد من التفاصيل حول مسار Cybersecurity & AI

هل ترغب في تفاصيل البرنامج؟ اترك بياناتك وسنتواصل معك.

مقالات ذات صلة