الرئيسيةمن نحنالدورات التدريبيةالأسئلة الشائعة
Englishmohd@sbeeh.com+962 77 984 65 64
SBEEH Software Academy

تدريب تقني بإشراف مدربين معتمدين من مايكروسوفت (MCT) — في عمّان، الأردن، وفي جميع أنحاء دول الخليج.

استكشف

  • من نحن
  • الدورات التدريبية التقنية
  • التحقق من شهادة
  • الأسئلة الشائعة

تواصل معنا

  • +962-779846564
  • mohd@sbeeh.com
  • عمّان، الأردن

صبيح للبرمجيات تقدّم خدمات تطوير البرمجيات وتنفيذ التقنيات المتقدمة وأتمتة العمليات وخدمات الاستشارات التقنية والتدريب التقني الاحترافي بإشراف مدربين معتمدين من مايكروسوفت (MCT) للمؤسسات في الأردن والسعودية والإمارات وقطر والكويت والبحرين وعُمان.

© صبيح للبرمجيات. جميع الحقوق محفوظة. 2026.

العودة إلى الدورات التدريبية
تطوير تطبيقات .NET آمنة باستخدام OWASP
الأمن السيبرانيمتوسطحضوري / عن بُعد

تطوير تطبيقات .NET آمنة باستخدام OWASP

تطوير تطبيقات .NET آمنة باستخدام OWASP هي دورة في متوسط الأمن السيبراني تُقدَّم حضوريًا وعبر الإنترنت من قبل أكاديمية صبيح للبرمجيات في عمّان، الأردن.

يومان (16 ساعة)

آخر تحديث ١٦ آب ٢٠٢٦

تُعلّم هذه الدورة المُركَّزة متوسطة المستوى التي تستمر يومين مطوّري .NET كيفية إيجاد وإصلاح أكثر الثغرات الأمنية شيوعاً وخطورة في تطبيقات الويب، وفق بنية OWASP Top 10. وبدلاً من تعليم الأمان كقائمة فحص مجردة، تُشرك الدورة المشاركين في استغلال شيفرة تطبيق ASP.NET Core ضعيفة عمداً أولاً، ثم إصلاحها بشكل صحيح — أسرع طريقة لفهم لماذا تهم ممارسة برمجة آمنة معينة فعلياً.

يحدد المشاركون ويعالجون ثغرات الحقن (حقن SQL، وكيف يمنعه استخدام معاملات EF Core)، ومشكلات كسر المصادقة وإدارة الجلسات، وتعرّض البيانات الحساسة، والبرمجة النصية عبر المواقع (XSS) وتزوير الطلبات عبر المواقع (CSRF)، ويتعلمون استخدام رؤوس الأمان والتحقق من صحة المدخلات وحماية ASP.NET Core المدمجة بشكل صحيح بدلاً من إعادة اختراعها بطريقة غير آمنة.

صُممت هذه الدورة لمطوّري .NET الذين يبنون بالفعل تطبيقات ASP.NET Core ويحتاجون مهارات برمجة آمنة عملية وتطبيقية — وليست دورة توعية أمنية عامة، بل غوص تقني عميق لمن يكتبون الشيفرة. وهي ذات صلة كبيرة لفرق الصناعات المُنظَّمة (المالية، الرعاية الصحية، الحكومة) بمتطلبات امتثال حول أمان التطبيقات.

اليوم 1: الحقن، المصادقة، وتعرّض البيانات الحساسة

المواضيع الرئيسية:

  • نظرة عامة على OWASP Top 10
  • حقن SQL: الاستغلال والوقاية
  • كسر المصادقة وإدارة الجلسات
  • تعرّض البيانات الحساسة والإخفاقات التشفيرية

مواضيع فرعية تفصيلية:

  • استغلال نموذج تسجيل دخول ضعيف عمداً في ASP.NET Core باستخدام حقن SQL
  • إصلاح الحقن باستخدام استعلامات مُعاملة (parameterized) وEF Core
  • تخزين كلمات المرور بأمان (تجزئة (hashing) بملح (salt)، ASP.NET Core Identity)
  • تشفير البيانات الحساسة أثناء التخزين وتجنّب خوارزميات تشفير ضعيفة

تمرين عملي: استغلال نموذج تسجيل دخول ASP.NET Core ضعيف عمداً باستخدام حقن SQL لتجاوز المصادقة، ثم إصلاح الثغرة باستخدام استعلامات مُعاملة وتجزئة كلمات المرور الآمنة في ASP.NET Core Identity.

سيناريو من واقع العمل: وجد اختبار اختراق على تطبيق عميل أن مهاجماً يستطيع تسجيل الدخول كأي مستخدم بإدخال اسم مستخدم مُصمَّم خصيصاً، دون معرفة أي كلمة مرور.

نتيجة التعلم: يصبح المشاركون قادرين على تحديد ومعالجة ثغرات الحقن والمصادقة بشكل صحيح في تطبيقات ASP.NET Core.

اليوم 2: XSS، وCSRF، وسوء تهيئة الأمان، والتحكم بالوصول

المواضيع الرئيسية:

  • البرمجة النصية عبر المواقع (XSS): المنعكسة، المُخزَّنة، القائمة على DOM
  • تزوير الطلبات عبر المواقع (CSRF)
  • سوء تهيئة الأمان ورؤوس الأمان
  • كسر التحكم بالوصول

مواضيع فرعية تفصيلية:

  • استغلال ثغرة XSS مُخزَّنة في ميزة تعليقات
  • ترميز HTML المدمج في Razor ومتى يمكن تجاوزه
  • رموز مكافحة التزوير (anti-forgery) في ASP.NET Core
  • تهيئة رؤوس الأمان (CSP، HSTS، X-Frame-Options)
  • الإحالات المباشرة غير الآمنة للكائنات وكيفية منعها

تمرين عملي: استغلال ثغرة XSS مُخزَّنة وخلل في التحكم بالوصول (عرض بيانات مستخدم آخر بتغيير معرّف في العنوان) في تطبيق نموذجي، ثم إصلاح كليهما، وتهيئة رؤوس الأمان للتطبيق.

سيناريو من واقع العمل: يُبلغ مستخدم أن تغيير رقم في عنوان صفحة فاتورة يسمح له بعرض فواتير عملاء آخرين.

نتيجة التعلم: يغادر المشاركون قادرين على تحديد وإصلاح فئات ثغرات OWASP Top 10 في شيفرة ASP.NET Core حقيقية وتهيئة رؤوس الأمان الأساسية بشكل صحيح.

الأسئلة الشائعة

ملاحظات إضافية


لمن هذه الدورة؟

هذه دورة تقنية عملية للمطورين الذين يكتبون شيفرة ASP.NET Core، وليست جلسة توعية أمنية عامة لغير المطورين.

  • مطوّرو ASP.NET Core الذين يحتاجون مهارات برمجة آمنة عملية
  • القادة التقنيون المسؤولون عن مراجعة الشيفرة والموافقة الأمنية
  • فرق التطوير في الصناعات المُنظَّمة (المالية، الرعاية الصحية، الحكومة) بمتطلبات امتثال
  • مهندسو ضمان الجودة/الأمان الذين يختبرون تطبيقات .NET

المتطلبات المسبقة

خبرة تطوير ASP.NET Core عملية مطلوبة؛ هذه ليست دورة أمنية تمهيدية أو غير تقنية.

  • معرفة عملية بتطوير ASP.NET Core (مكافئة لدورة تطوير تطبيقات ويب متعددة المنصات باستخدام ASP.NET Core)
  • فهم أساسي لـHTTP وبنية تطبيقات الويب
  • معرفة SQL أساسية مفيدة لوحدات الحقن
  • Visual Studio 2022 أو VS Code مع .NET SDK للتمارين العملية

ما الشهادة التي أحصل عليها بعد هذه الدورة؟

عند إتمام التدريب بنجاح، سيحصل المشاركون على شهادة إتمام رسمية.


شهادة إتمام
معرض الصور

لحظات من هذا التدريب

نظرة على دورتنا التدريبية — جلسات تدريب عملية مع محترفين من الأردن ودول الخليج.

مهتم بهذا التدريب؟

تواصل معنا وسنساعدك في تخطيط التدريب المناسب لفريقك.

العودة إلى جميع الدورات