GIAC أو Global Information Assurance Certification تأسّست عام 1999 من أجل التحقق من مهارات العاملين في مجال أمن المعلومات. الهدف من ال GIAC هو إعطاء ضمان بأن الشخص الحامل للشّهادة لديه المعرفة والمهارات المطلوبة من العامل في قطاعات الحاسوب، أمن المعلومات والبرمجيّات.
شهادات الGIAC تختبر المتقدّم في مواضيع متعددة وبمستويات مختلفة تتراوح بين ما هو مدخل في أمن المعلومات إلى مواضيع متقدّمة وتشمل:
التدقيق
كشف الاختراقات
معالجة الحوادث
جدر النّار وحماية المحيط
التحقيق الجنائي الإلكتروني
أساليب القرصنة
حماية أنظمة الويندوز واليونكس
تأمين البرامج والتطبيقات
أشهر الشهادات المقدّمة
GCFA التحقيق الإلكتروني
GCIA تحليل الاختراقات
GCIH معالجة الحوادث والثغرات)
GSEC أساسيات الأمن
GSLC القيادة الأمنية
GREM الهندسة العكسية للبرمجيّات الضارة
الحاصلون على علامات عالية في امتحانات الGIAC يعطون امتياز العضوية في GIAC Advisory Board والاشتراك في قائمة البريد الخاصة به وهي قائمة معلقة يقوم فيها الأعضاء بتبادل الخبرات في العديد من المجالات الأمنية كذلك ابداء الرأي في بعض سياسات ال GIAC ومعهد SANS الشهير للتدريب الأمني.
الامتحانات
يتراوح عدد أسئلة كل من امتحان ما بين 150 و 180 سؤال. مدّة الإمتحان 4 ساعات يحق للمتقدم فيها احضار كتب مادة الإمتحان أو أي كتب أخرى. يعتبر المتقدم ناجح إذا حصل على 70%. يمكن للمتقدم للشهادة التّقدم دون تدريب (لا ينصح بذلك) رسوم الامتحان 900دولار. إذا أخذ المتقدّم تدريباً لدى معهد سانز وهو المعهد المعتمد للتّدريب يصبح رسم الإمتحان 500دولار.
في المنطقة العربيّة السعودية مصر الإمارات وعُمان هي مواقع يجري فيها معهد سانز تدريبات وفيها أماكن يمكن تقديم الإمتحانات فيها. مركز التّميز لأمن المعلومات وقّع اتّفاقيّة مع معهد سانز لتّعاون في التّدريب وأمور أخرى ويمكن من خلالهم الحصول على نسبة خصم على التّدريبات.
شهادات ال GIAC تختلف عن غيرها من الشهادات الأمنية في كونها متخصّصة وليست عامة. فمثلاً شهادة GREM تغطّي فقط المواضيع المتعلقة بالبرمجيّات الضارة، كيفيّة عملها، وكيفية اكتشافها ومعرفة الكود الخاص بها وهكذا.
على حامل الشهادة تجديدها مرّة كل أربع سنوات وذلك لتّأكد من أنّه متابع للمستجدات الأمنية في مجال الشهادة التي يحملها.
—
تحديث: تمّت إضافة معلومات حول رسوم الإمتحان ومواقع التدريب في المنطقة العربية. 6-11-2009
معلومات رائعة، بارك الله فيك.
سؤالي أخي الفاضل : هل من يريد الحصول عليها يجب عليه الالتحاق بأحد المعاهد المعتمدة لدى الشركة أم أنه بالإمكان أن تدرسها ذاتياً؟
وهل مناهجها من الممكن توفرها لكل من يرغبها أم أنه يجب الإلتحاق بأحد دوراتهم؟
تحيتي لك،
حيّاك الله أخي أبو عابد… أسئلتك رائعة لذلك قمت بتحديث التّدوينة للإجابة عليها.
يمكنك الحصول على المنهج من خلال موقع سانز ضمن برنامج الدّراسة الذّاتيّة ولكن التكاليف قريبة من التّدريب مع مدّرب لذلك أنصحك بالتّدريب مع مدرّب بدلاً من الدراسة الذّاتيّة. مدرّبوا سانز هم باحثون وعاملون في أمن المعلومات قبل أن يكونوا مدرّبين لذلك تدريبهم مختلف تماماً عن تدريب غيرهم.
السلام عليكم
حيا الله بحثنا الحبيب
الشهادة مشوقة و أحس عندهم الفكر إللي أبحث عنه لكن أظنها متقدمة و ليس من الصحيح البحث عنها في حالتي (الآن). إن شاء الله عندما أنتقل إلى وظيفة تتطلب احتياجات أمنية أكثر سأفكربها بشكل جدي
و الله صار في كمية شهادات حماية بشكل عجيب و المقارنة صارة صعبة
و أنا واحد من الناس أصبحت لا أثق كثيرا بفهرس الدورات لأنهم يبالغون في الفهارس و أعتقد أني ذكرتلك ما حصل في الـ CEH
شكرا أخوي
تحياتي و احترامي
وعليكم السلام ورحمة الله وبركاته
حيّاك الله أخي الحبيب صبري… الدّورات كما ذكرت منها ما هو متقدم ومنها ما يعتبر مدخل.
معك حق في أنّ شهادات الحماية كثرت بشكل كبير هذه الأيّام ولكن معهد سانز بدأ دوراته التّدريبيّة في 1989 يعني قبل ما نعرف شيء اسمه انترنت
. ومؤسّسة ال GIAC انطلقت في 1999 يعني قبل أن نسمع ب CEH. المنهاج يتم تحديثه أربع مرّات في السّنة ليغطي آخر المستجدّات. والمادة لا بدّ وأن تستفيد منها سواء من ناحية أمنيّة أو من نواحي أخرى.
ان توفر لك الوقت حتى قبل أن تتوفر لك الوظيفة فحاول أن تلتحق بالتّدريب. أنت تريد الاستعداد لأخذ وظيفة أمنيّة حتى إذا ما لاحت تكون جاهزاَ. لا تريد أن تلتحق بوظيفة لتتعلم بعدها
شكرا على المعلومة
حيّاك الله أخي الكريم.
السلام عليكم
ذكرتو ان SANS يقيم دورات بالمملكه العربيه السعوديه
تلطفاً منكم ياليت تذكرون المعاهد او المراكز اللي يتم فيها التدريب
واضن فيه ثلاث مراكز للأختبار بالرياض لاكن لايوجد لديهم تدريب
أرجو الإفاده وشكراًً
وعليكم السلام ورحمة الله وبركاته
الدّورات في العادة تقام على شكل مؤتمرات يتم الاعلان عنها في الموقع. هذا العام (2010) لا يوجد مؤتمرات في السعوديّة لكن يوجد مؤتمر في الامارات يمكنك الرّجوع الى الموقع من أجل التفاصيل (http://www.sans.org)
السلام عليكم ورحمة الله وبركانه
تدوينة جميلة ومفيدة ولكنني أصبحت متشتت كثيرا لكثرة الشهادات في عالم أمن المعلومات
ولا أعرف كيف ابدأ صراحة وبأي شهادة ابدأ بها
مع العلم انني اريد خوض هذا المجال بالفعل ولكني لا اعلم بداية الطريق
وجزاك الله خيرا علي المدونة وجعلها الله في ميزان حسناتك