اختبار اختراق وأمان واجهات برمجة التطبيقات (APIs) لخبراء الاختراق الأخلاقي
تعلم كيفية تحديد واستغلال وتأمين الثغرات في واجهات برمجة التطبيقات (APIs) الحديثة باستخدام منهجيات القرصنة الأخلاقية وأطر الأمان المعيارية.
-
💬
مدرب ذكاء اصطناعي
اسأل عن أي درس واحصل على إجابة واضحة فورًا، في أي وقت. -
🕐
ابدأ في أي وقت
بلا جداول أو مواعيد نهائية — تعلّم بوتيرتك، وقتما يناسبك. -
🌐
بالعربية
الدروس والمهام والشهادة — كل ذلك بلغتك بالكامل.
حول هذه الدورة
تشكل واجهات برمجة التطبيقات (APIs) العمود الفقري لتطبيقات الويب وخدمات الهواتف المحولة الحديثة، مما يجعلها هدفاً رئيسياً لخرق الأمان. يُعد فهم كيفية اختبار هذه الواجهات وتأمينها واختراقها أخلاقياً مهارة أساسية لأي محترف في مجال الأمن السيبراني. ترشدك هذه الدورة النصية من المفاهيم الأساسية لاتصالات واجهات برمجة التطبيقات (APIs) إلى تحديد الثغرات الأمنية الحرجة. ستتعلم كيف تفكر مثل مخترق أخلاقي لاكتشاف الثغرات قبل أن يتمكن الجهات الضارة من استغلالها.
ما ستتعلمه:
- فهم بنيات وبروتوكولات واجهات برمجة التطبيقات (APIs) الأساسية ومصطلحات الأمان.
- تحديد الثغرات الشائعة المذكورة في قائمة OWASP API Security Top 10.
- تحليل نقاط نهاية RESTful و GraphQL بحثاً عن عيوب التفويض والمصادقة.
- ممارسة تقنيات القرصنة الأخلاقية لاستغلال عيوب تفويض مستوى الكائن المكسور (BOLA).
- تقييم تطبيقات رموز JSON Web Token (JWT) بحثاً عن نقاط الضعف الأمنية.
- تطبيق تقنيات الفحص والاستطلاع الحديثة لرسم خريطة لأسطح هجوم واجهات برمجة التطبيقات (APIs).
تبدأ الدورة بمفاهيم أساسية لاتصالات واجهات برمجة التطبيقات (APIs) وهياكل البروتوكولات قبل إرشادك خلال منهجيات اختبار الأمان المنظمة. ستتقدم عبر سيناريوهات مكتوبة عملية محاكاة لتقييمات الوافدين الحقيقيين للثغرات والاستراتيجيات الدفاعية. تم تصميم هذه الدورة للمبتدئين في مجال الأمن السيبراني، ومطوري البرامج الذين يتطلعون لتأمين نقاط النهاية الخاصة بهم، ومخترقي الأخلاقيين الطموحين، دون الحاجة لأي خبرة سابقة في اختبار الاختراق. ابدأ رحلتك في أمان واجهات برمجة التطبيقات (APIs) وابنِ المهارات اللازمة لحماية البنية التحتية الرقمية الحديثة.
ما الذي ستحصل عليه
-
📜
شهادة إتمام
أضفها إلى ملفك على LinkedIn -
💬
مدرّس AI شخصي
عالق في دورة؟ اسأل مدرّسك المدمج أي شيء، في أي وقت. -
🎧
النسخة الصوتية مضمَّنة
تعلَّم أثناء تنقُّلك — دون شاشة -
♾️
وصول مدى الحياة
عُد متى شئت، بلا انتهاء -
📱
الهاتف أو الكمبيوتر
يعمل في أي مكان وعلى أي جهاز -
💸
استرداد خلال 14 يومًا
دون أسئلة -
⚡
قصير ومركَّز
2 ساعة 30 دقيقة من المحتوى التطبيقي
المراجعات
لا توجد مراجعات بعد — كن أول من يشارك تجربته.
المتعلمون أخذوا أيضًا
🎓 بشهادة
تطوير REST APIs مع Python و Flask و Docker
شهادة
تطبيق عملي
QR 180
→
💼 جاهز لسوق العمل
🎓 بشهادة
خدمات RESTful في Oracle APEX باستخدام ORDS
شهادة
تطبيق عملي
QR 180
→
💼 جاهز لسوق العمل
🎓 بشهادة
اختبار الواجهة البرمجية للبريد: دليل خطوة بخطوة للمبتدئين
شهادة
تطبيق عملي
QR 180
→
🔥 رائج
🎓 بشهادة
بناء ونشر واجهات برمجة تطبيقات REST باستخدام Python و FastAPI
شهادة
تطبيق عملي
QR 180
→
الأسئلة الشائعة
ما الذي أحتاجه لأخذ هذه الدورة؟ +
يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.
كيف يمكنني الدفع؟ +
بالبطاقة عبر Stripe. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.
هل يمكنني استرداد المال؟ +
نعم — استرداد كامل خلال 14 يومًا، دون أسئلة.
إلى متى يستمر وصولي؟ +
إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.
هل سأحصل على شهادة؟ +
نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.
مصمَّم للعاملين في
التقنية
التصميم
المالية
التسويق
الرعاية الصحية
التعليم
الضيافة
التصنيع
×2
اشحن مرة واحدة وادفع النصف
أضف QR 360 واحصل على 200 رصيد، بحيث تكلف كل دورة حوالي QR 45.00. لا تنتهي صلاحية الأرصدة أبداً.
QR 360
200 رصيد
QR 45.00 / دورة
أفضل قيمة
QR 900
550 رصيد
QR 40.91 / دورة
QR 1,800
1200 رصيد
QR 37.50 / دورة
الرصيد يصلح لأي دورة ولا ينتهي.