כיצד המכללה הנחילה את תכנית קורס מתחילים בתחום הסייבר למכללות בישראל
המכללה השפיעה על מערך הסייבר הלאומי, על משרד העבודה אשר מקיים רגולציה משלו על לימודי תעודה, ועל מערכת הביטחון. בעזרת אלו, ברבות הזמן, אימצו המכללות את הגישה, וכיום היא נחלת הכלל.
כיצד המכללה הנחילה את תכנית קורס מתחילים בתחום הסייבר במשק בישראל
נכתב על ידי אבי ויסמן, מומחה ללימודי סייבר, בסיוע AI.
קורס מתחילים בתחום הסייבר הושק על ידי See Security בשנת 2005.
במהלך השנים, דבקה המכללה בגישה מחמירה, שכללה (בזמנו) נושאים שנחשבו "מוגזמים" בקרב המכללות בישראל.
המכללה השפיעה על מערך הסייבר הלאומי, על משרד העבודה אשר מקיים רגולציה משלו על לימודי תעודה, ועל מערכת הביטחון. בעזרת אלו, ברבות הזמן, אימצו המכללות את הגישה, וכיום היא נחלת הכלל.
בגין כל שעה פרונטלית בכתה, מתבקשים התלמידים להשקיע שעה וחצי בביתם.
להלן תכנית הלימודים כיום, בשנת 2025.
סילבוס קורס מתחילים בתחום הסייבר
א. מבוא לרשתות ותקשורת
מפגש 1: פתיחה, מושגי יסוד בתקשורת מחשבים
סקירה כללית של הקורס והכרות עם עולם תקשורת המחשבים. במפגש זה נלמד על וירטואליזציה, מושגי יסוד בתקשורת נתונים, טופולוגיות רשת שונות והבדלים בין רשתות מקומיות (LAN) לרשתות מרחביות (WAN).
מפגש 2: פרוטוקולים ומודל שבע השכבות
נלמד על סוגי כבילה שונים והכרות עם ציודי תקשורת בסיסיים. נעמיק בהבנת מודל OSI (שבע השכבות) ומודל DOD, ונכיר את כתובות MAC שמזהות התקני תקשורת ברמת החומרה.
מפגש 3: מערכות מספרים, כתובות IPv4, שורת פקודה
במפגש זה נכיר את פרוטוקול TCP/IPv4, פרוטוקולי תקשורת ושיטות להעברת נתונים. נלמד לעבוד עם שורת הפקודה (CMD) ונתרגל פקודות בסיסיות הרלוונטיות לתחום הרשתות.
מפגש 4: מערכות מספרים, כתובות IPv4 (המשך)
נעמיק בעבודה עם TCP/IP וכתובות IP. נלמד להמיר בין מספרים בינאריים לעשרוניים, נכיר את חוקי היסוד בשימוש בכתובות IP ונתחיל לעבוד עם תוכנת Wireshark לניתוח תעבורת רשת.
מפגש 5: מחסנית TCP/IP, IPv6 ורשתות משנה
נלמד על Subnetting (יצירת רשתות משנה), ונכיר את הדור החדש של פרוטוקול האינטרנט - TCP/IPv6, על יתרונותיו והשינויים שהוא מביא לעולם הרשתות.
מפגש 6: יסודות מערכות הפעלה, וירטואליזציה ורכיבי רשת
במפגש זה נלמד מושגי יסוד במערכות הפעלה הקשורים לרשתות, נכיר קונספטים בבניית רשת מחשבים, ונתרגל התקנת מערכת הפעלה על מכונה וירטואלית.
ב. CCNA - ניתוב ומיתוג ברשתות Cisco
מפגש 7: תצורה בסיסית של נתב ומתג
נלמד להגדיר ולקנפג ציוד רשת של Cisco - נתבים ומתגים, ונתרגל פקודות בסיסיות בממשק הפקודה של הציוד.
מפגש 8: רשתות וירטואליות (VLAN) וניתוב בין רשתות וירטואליות
נלמד על טכנולוגיית VLAN המאפשרת חלוקה לוגית של רשתות פיזיות, וכיצד להגדיר ניתוב בין רשתות וירטואליות שונות.
מפגש 9: שרת DHCP בנתב ופרוטוקול Spanning Tree (STP)
נלמד להגדיר שרת DHCP בנתב Cisco להקצאה אוטומטית של כתובות IP, ונכיר את פרוטוקול STP המונע לולאות ברשת מתגים.
מפגש 10: המשך Spanning Tree Protocol ו-Ether Channel
נמשיך להעמיק בפרוטוקול STP ונלמד על טכנולוגיית Ether Channel המאפשרת לאחד מספר קווים פיזיים לחיבור לוגי אחד לשיפור ביצועים וזמינות.
מפגש 11: עקרונות ניתוב וניתוב סטטי
נלמד על עקרונות הניתוב ברשתות ונכיר את מושג הניתוב הסטטי, כולל הגדרת טבלאות ניתוב ידניות בציוד רשת.
מפגש 12: פרוטוקול OSPF באזור בודד - מושגים ותצורה
נכיר את פרוטוקול הניתוב הדינמי OSPF, שמאפשר לנתבים לחלוק מידע על מבנה הרשת ביניהם באופן אוטומטי, ונתרגל קונפיגורציה בסיסית שלו.
מפגש 13: המשך OSPF ורשימות בקרת גישה (ACL)
נמשיך להעמיק בפרוטוקול OSPF ונתחיל ללמוד על רשימות בקרת גישה (ACL) המאפשרות לסנן תעבורה ברשת לפי כללים מוגדרים.
מפגש 14: המשך ACL ותרגום כתובות רשת (NAT) ל-IPv4
נמשיך לתרגל הגדרת רשימות בקרת גישה ונלמד על טכנולוגיית NAT המאפשרת לתרגם בין כתובות IP פנימיות וחיצוניות.
מפגש 15: פרוטוקול יתירות בשכבה 3 (FHRP) וניהול רשת
נלמד על פרוטוקולי יתירות כמו HSRP, VRRP ו-GLBP המבטיחים זמינות גבוהה של שירותי ניתוב, ונכיר כלים וטכניקות לניהול רשת מחשבים.
מפגש 16: המשך ניהול רשת
נמשיך להתעמק בכלים וטכניקות לניהול וניטור רשתות, כולל שימוש בפרוטוקולים כמו SNMP, Syslog ועוד.
מפגש 17: מושגי רשת אלחוטית (WLAN) ותצורה
נלמד על טכנולוגיות ומושגים ברשתות אלחוטיות, כולל סטנדרטים, תצורות וקונפיגורציה בסיסית של נקודות גישה ובקרי WLAN.
מפגש 18: איומי אבטחה ברשתות אלחוטיות והגנה מפניהם
נחקור את האיומים הייחודיים לרשתות אלחוטיות ונלמד על אמצעי אבטחה והצפנה המגנים על רשתות אלה מפני תקיפות.
מפגש 19: רשתות מרחביות (WAN), מושגי VPN ו-IPsec
נכיר טכנולוגיות WAN שונות ונלמד על מושגי יסוד ברשתות פרטיות וירטואליות (VPN) ופרוטוקול האבטחה IPsec.
מפגש 20: המשך VPN ו-IPsec, מושגי QoS, וירטואליזציה של רשת
נמשיך לחקור את עולם ה-VPN, נלמד על Quality of Service (QoS) לניהול עדיפויות ברשת, ונכיר טכנולוגיות וירטואליזציה של רשתות.
מפגש 21: פרויקט סיום: בניית סביבת רשת
במפגש אחרון של מודול CCNA, נבצע פרויקט מסכם של בניית סביבת רשת שלמה, תוך יישום הידע שנרכש לאורך המודול.
ג. מבוא לאבטחת סייבר
מפגש 22: מושגי אבטחת סייבר, נקודת המבט של התוקף
נכיר מושגי יסוד באבטחת סייבר ונלמד לחשוב מנקודת המבט של תוקף פוטנציאלי, כדי להבין טוב יותר איך להגן על מערכות.
מפגש 23: תקיפות בשכבה 2
נלמד על תקיפות ברמת שכבת הקישור (Layer 2), כולל התקפות ARP Spoofing, MAC Flooding ותקיפות נוספות המכוונות כנגד מתגים ורכיבי רשת בסיסיים.
מפגש 24: DHCP Snooping ו-Dynamic ARP Inspection
נלמד על טכניקות אבטחה מתקדמות ברמת שכבה 2, כולל DHCP Snooping ו-Dynamic ARP Inspection, המגנות מפני תקיפות שונות ברמת הרשת המקומית.
מפגש 25: קריפטוגרפיה
נכיר מושגי יסוד בקריפטוגרפיה - הצפנה סימטרית וא-סימטרית, פונקציות גיבוב, חתימות דיגיטליות ותעודות דיגיטליות, ונבין את חשיבותם באבטחת מידע.
ד. Microsoft Servers ו-Active Directory
מפגש 26: Active Directory - התקנת בקר דומיין
נכיר מושגי יסוד ב-Active Directory, נלמד על המבנה שלו ונתרגל התקנת בקר דומיין באמצעות dcpromo.
מפגש 27: Active Directory - ניהול אובייקטים
נלמד לנהל משתמשים, חשבונות מחשבים, יחידות ארגוניות (OU), קבוצות וקונטיינרים. נכיר את פקודות DS ונלמד לכתוב סקריפטים בסיסיים.
מפגש 28: המשך ניהול אובייקטים ב-Active Directory, פרופילי משתמש
נמשיך בניהול אובייקטים ונלמד על פרופילי משתמש, תיקיות בית, אפשרויות אבטחת סיסמאות, ויסודות בשיתוף וניהול הרשאות.
מפגש 29: Active Directory - Server Core, PowerShell, FSMO
נכיר את Server Core (גרסת שרת ללא ממשק גרפי), נלמד יסודות בשימוש ב-PowerShell, ונכיר את תפקידי FSMO (Flexible Single Master Operations) בדומיין.
מפגש 30: Active Directory - אתרים ושירותים, שכפול מידע
נלמד על הגדרת אתרים ושירותים ב-Active Directory ונבין כיצד מתבצע שכפול המידע בין בקרי דומיין שונים.
מפגש 31: התקנה וניהול שרתי DNS
נכיר מושגי יסוד ב-DNS, סוגי שאילתות, סוגי אזורים ורשומות, ונתרגל התקנה וניהול של שרתי DNS בסביבת Microsoft.
מפגש 32: המשך ניהול שרתי DNS, מבוא ל-DHCP
נלמד על Conditional Forwarding, Stub Zones, ניהול ואבטחת מסד הנתונים של DNS ופתרון בעיות. נכיר גם את עקרונות פרוטוקול DHCP ואת תהליך DORA.
מפגש 33: התקנה וניהול שרתי DHCP
נתרגל הגדרת טווחים (Scopes) בסביבת Microsoft, אפשרויות DHCP שונות, ניהול ואבטחת מסד הנתונים של DHCP, וכן פתרון בעיות נפוצות.
מפגש 34: שירותי Terminal Services יסודות, מבוא למדיניות קבוצתית
נכיר את תפקיד Terminal Services מול VDI, נלמד על חיבור RDP מאובטח וקונספטים בסיסיים. נתחיל ללמוד על מדיניות קבוצתית (Group Policy).
מפגש 35: המשך מדיניות קבוצתית ויישום מעשי של כללי GPO
נלמד על מסננים, קבוצות אבטחה, זכויות משתמשים, מדיניות Loopback, סקריפטים, התקנת תוכנה מרחוק, הפניית תיקיות, כיוון GPO ו-App Lock.
מפגש 36: שרתי קבצים: יסודות, ניהול הרשאות גישה
נכיר את טכנולוגיית RAID, תפקיד שרת הקבצים, דה-דופליקציה, נפחים ושיתופים, Access Based Enumeration, מיפוי כוננים וקבצים לא מקוונים.
מפגש 37: המשך שרת קבצים
נלמד על FSRM - ניהול מכסות ומסננים, NFS, יסודות DFS, iSCSI, VSS והצפנת קבצים בסביבת Microsoft.
מפגש 38: גיבוי, ניתוב וגישה מרחוק
נכיר סוגי גיבוי, שחזור מערכת הפעלה, שחזור Active Directory, שימוש ב-PowerShell לגיבוי/שחזור, וכן את תפקיד RRAS - מושגים בסיסיים ותרגול מעשי.
ה. Firewalls - Fortinet
מפגש 39: מבוא לחומות אש - Fortinet
הגדרת סביבת המעבדה לעבודה עם מוצרי Fortinet, ונכיר את הארכיטקטורה הבסיסית של חומות אש.
מפגש 40: יישום אבטחה וחומות אש
נלמד על עקרונות יישום אבטחה ונתחיל לעבוד עם חומות אש של Fortinet, כולל הגדרות בסיסיות ומדיניות אבטחה.
מפגש 41: המשך חומות אש וזיהוי משתמשים
נמשיך לחקור את נושא חומות האש ונלמד על Identity Awareness - מנגנון זיהוי משתמשים וחיבורו למדיניות האבטחה.
מפגש 42: בקרת אפליקציות וסינון URL, בחינת תעבורת HTTPS
נלמד כיצד להגדיר בקרת אפליקציות וסינון אתרים, וכן על טכניקות לבחינת תעבורה מוצפנת (HTTPS Inspection).
מפגש 43: IDS, IPS, כלי ממשק שורת פקודה, גיבוי ושחזור
נכיר מערכות גילוי ומניעת חדירות, נלמד לעבוד עם כלי שורת פקודה בחומת האש, ונתרגל ביצוע גיבוי ושחזור של הגדרות.
מפגש 44: פרויקט סיום: אבטחת רשת באמצעות Fortigate
נבצע פרויקט מסכם של אבטחת רשת באמצעות חומת האש Fortigate, תוך יישום הטכניקות והידע שרכשנו במודול זה.
ו. Linux
מפגש 45: Linux Essentials - מעטפת שורת פקודה, ניהול קבצים
נכיר את ממשק שורת הפקודה של Linux ונלמד פקודות בסיסיות לניהול קבצים ותיקיות במערכת.
מפגש 46: המשך ניהול קבצים, ארכוב ודחיסה
נמשיך לתרגל ניהול קבצים במערכת Linux ונלמד על שיטות ארכוב ודחיסה של קבצים ותיקיות.
מפגש 47: טיפול בקבצי טקסט ופלט, ניהול חשבונות משתמשים וקבוצות
נלמד לעבוד עם קבצי טקסט ולעבד פלט של פקודות, ונתחיל ללמוד על ניהול משתמשים וקבוצות במערכת Linux.
מפגש 48: המשך ניהול חשבונות משתמשים וקבוצות, ניהול הרשאות גישה
נמשיך בנושא ניהול משתמשים וקבוצות ונלמד על מערכת הרשאות הגישה של Linux, כולל הרשאות בסיסיות ומתקדמות.
מפגש 49: ניהול חבילות, ניהול תהליכים
נלמד על מערכות ניהול חבילות בהפצות Linux שונות, וכן על ניהול ותכנון תהליכים ותזמון משימות.
מפגש 50: סקריפטים בסביבת Shell
נלמד לכתוב סקריפטים בסביבת Shell, כולל משתנים, תנאים, לולאות ופונקציות לאוטומציה של משימות במערכת.
מפגש 51: ניהול רשת TCP/IP
נלמד על ניהול רשתות בסביבת Linux, הגדרת ממשקי רשת, ניתוב, הגדרת DNS וכלי אבחון רשת.
ז. SOC - מרכז ניטור אבטחה
מפגש 52: מבוא ל-SOC
נכיר את מושג ה-SOC (Security Operations Center), תפקידיו ומבנהו הארגוני, ונבין את חשיבותו בתחום אבטחת הסייבר.
מפגש 53: יסודות אבטחת מידע
נלמד מושגי בסיס באבטחת מידע הרלוונטיים לעבודת מרכז הניטור, כולל סוגי איומים, שיטות הגנה ומדיניות אבטחה.
מפגש 54: יסודות תפעול אבטחה
נכיר את עקרונות הפעילות של מרכז התפעול האבטחתי, תהליכי העבודה, שיטות לזיהוי אירועים חריגים ותגובה להם.
מפגש 55: ניטור וניתוח של פרוטוקולים נפוצים
נלמד לנטר ולנתח תעבורת רשת של פרוטוקולים נפוצים, לזהות דפוסי תקשורת חריגים ולהבין את משמעותם האבטחתית.
מפגש 56: אירועי Windows
נלמד לנתח ולהבין לוגים ואירועי אבטחה במערכות Windows, כולל זיהוי פעילות חשודה ותהליכי אבטחה.
מפגש 57: SIEM בשימוש מעשי
נכיר את מערכות SIEM (Security Information and Event Management) הנפוצות, ומטרתן באיסוף וניתוח מידע אבטחתי.
מפגש 58: עבודה מעשית עם SIEM, חלק א'
נתרגל עבודה מעשית עם כלי SIEM, כולל הגדרת מקורות מידע, כללי קורלציה, דוחות וניטור משאבים.
מפגש 59: עבודה מעשית עם SIEM, חלק ב'
נמשיך בתרגול מעשי עם מערכת SIEM, ונעמיק בנושאי חיפוש אירועים, תגובה לאירועים חריגים וניתוח מתקדם.
ח. Python
מפגש 60: משתנים וביצוע מותנה
נלמד את יסודות שפת Python, כולל הגדרת משתנים, סוגי נתונים בסיסיים ומבני בקרה מותנים (if, else, elif).
מפגש 61: לולאות
נכיר את מבני הלולאות בפייתון (for, while) ונלמד כיצד לעבוד עם מבנים איטרטיביים שונים.
מפגש 62: Tuple, רשימות, מחרוזות
נלמד לעבוד עם מבני נתונים מובנים בפייתון - מחרוזות, רשימות ו-tuples, והפעולות השונות שניתן לבצע עליהם.
מפגש 63: פונקציות, ביטויים רגולריים
נלמד להגדיר ולהשתמש בפונקציות בפייתון, וכן לעבוד עם ביטויים רגולריים לעיבוד וחיפוש בטקסט.
מפגש 64: קבצים, פתרון בעיות
נלמד לעבוד עם קבצים בפייתון - קריאה, כתיבה ועיבוד מידע, וכן טכניקות בסיסיות לפתרון בעיות ודיבוג קוד.
מפגש 65: המשך פתרון בעיות, רשתות - Socket
נמשיך בלימוד טכניקות דיבוג ופתרון בעיות, ונתחיל ללמוד על תכנות רשתות באמצעות מודול Socket של פייתון.