סייבר, הגנת ענן ובינה מלאכותית AI
מכללות עדיין מלמדות Firewall ו-Antivirus כאילו זה סייבר. בינתיים, 80% מההתקפות ב-2026 מתחילות מגניבת זהות או מחולשה בענן. מי שלמד את הישן, יצטרך ללמוד מחדש.
- שעות לימוד
- 480
- פורמט
- היברידי: כיתה + זום
- משך
- כ-5 חודשים
- תעודה
- CompTIA Security+ / SC-900 / AZ-900 / AWS Cloud Practitioner / OpenEDG Python PCEP
סייבר של 2020 התבסס על Firewall, Antivirus ופורט 443. בתי ספר רבים עדיין בונים את כל המסלול סביב הכלים האלה. הבעיה היא שתוקפים כבר עברו הלאה. ב-2026, 80% מההתקפות מתחילות מגניבת זהות, מהתחזות לעובד, או מניצול חולשה בענן. לא מפריצת Firewall. התוקפים של היום משתמשים ב-AI כדי ליצור Phishing מושלם, לזייף קולות, ולמצוא חולשות תוך דקות. ההגנה צריכה להיות במקום אחר לגמרי: Identity & Access Management, Cloud Security ב-Azure ו-AWS, SOC ו-SIEM לניטור וחקירה, ו-AI ככלי עבודה יומיומי לאיש ההגנה. ישראל מובילה עולמית בתעשיית הסייבר. חברות כמו Check Point, CyberArk, Wiz, Orca ו-Snyk מגייסות כל הזמן. אבל הן לא מחפשות מישהו שלמד Firewall. הן מחפשות אנליסט SOC שיודע לחקור Alerts, מהנדס Cloud Security שיודע להגדיר IAM, ומומחה IR שיודע לנהל אירוע מקצה לקצה. 480 שעות, 14 מודולים, 5 הסמכות בינלאומיות (Security+, SC-900, AZ-900, AWS Cloud Practitioner, PCEP), תיק עבודות תעשייתי, והשמה עם Nona Jobs. לא לומדים סייבר של אתמול. לומדים הגנה של 2026.
יסודות עולם המחשוב, האינטרנט והסייבר
המבוא לעולם המחשוב המודרני: איך עובד ארגון טכנולוגי, מה זה סייבר, ואיך נראים האיומים
להבין את המבנה הטכנולוגי של ארגון, מושגי יסוד בסייבר, ולזהות משטחי תקיפה
- מבוא לחומרה, תוכנה ותחנות עבודה
- פרוטוקולי אינטרנט ותקשורת נתונים
- מושגי יסוד בסייבר ואבטחת מידע
- סוגי איומים, תוקפים ומטרות תקיפה
- CIA Triad: Confidentiality, Integrity, Availability
- זיהוי משטחי תקיפה בארגון
- היכרות עם תפקידי הסייבר המרכזיים בשוק
רשתות ותקשורת נתונים לאנשי הגנה
להבין איך רשתות עובדות, כי אי אפשר להגן על מה שלא מבינים
לנתח תעבורת רשת, לזהות חריגות, ולהבין ארכיטקטורת רשת ארגונית
- TCP/IP, IP Addressing, Subnetting
- DNS, DHCP, NAT
- Routing & Switching בסיסי
- Ports & Protocols, HTTP/HTTPS
- VPN, Firewalls, Segmentation
- Wireshark בסיסי
- Troubleshooting וזיהוי תעבורה חריגה
Windows, Linux ותחנות עבודה ארגוניות
שליטה במערכות ההפעלה שמריצות כל ארגון. הבסיס לכל עבודת הגנה
לנהל ולהקשיח תחנות Windows ו-Linux, לקרוא לוגים, ולזהות נקודות תורפה בסיסיות
- מבוא ל-Windows בסביבה ארגונית
- שירותים, תהליכים, Event Viewer
- מערכות קבצים, משתמשים, הרשאות
- Linux Fundamentals: Shell, קבצים, תיקיות
- הרשאות, תהליכים ושירותים ב-Linux
- זיהוי נקודות תורפה בתחנות ושרתים
Active Directory, זהויות, הרשאות ו-IAM
ניהול זהויות הוא שכבת ההגנה הקריטית ביותר בכל ארגון מודרני
להגדיר ולנהל Active Directory, ליישם Least Privilege, ולהבין עקרונות Zero Trust
- Active Directory: Domain, Users, Groups, Policies
- עקרונות Least Privilege
- Identity Lifecycle, MFA, SSO
- IAM Foundations
- טעויות נפוצות בניהול זהויות והרשאות
- Zero Trust Basics
- Identity as a Security Layer
יסודות אבטחת מידע, הקשחה וכלי הגנה
העקרונות המניעתיים שכל איש הגנה חייב לשלוט בהם
ליישם Hardening, להגדיר Endpoint Protection, ולבנות חשיבה מניעתית
- Vulnerabilities vs Threats vs Risks
- Patch Management, Hardening Principles
- Endpoint Protection (EDR/XDR Concepts)
- Secure Configurations & Security Baselines
- Device Control, Email Security
- Phishing Awareness, Web Security Basics
SOC, SIEM, ניטור וחקירת אירועים
הקו הראשון של ההגנה. המודול המרכזי והארוך ביותר במסלול
לעבוד ב-SOC, לנתח לוגים ב-SIEM, לבצע Alert Triage, ולחקור אירועי אבטחה
- מהו SOC: שכבות תפעול צוות הגנה
- Alerts & Incidents, Log Sources
- SIEM Foundations וניתוח לוגים
- IOC/IOA Basics, Alert Triage
- Correlation Concepts
- False Positives / False Negatives
- חקירת אירוע בסיסית ותיעוד ממצאים
- מבוא ל-Threat Hunting
- סדנאות חקירה וניתוח התרעות
Incident Response, Playbooks ותיעוד מקצועי
לדעת לנהל אירוע סייבר מקצה לקצה, מזיהוי ועד Lessons Learned
לנהל תגובה לאירוע סייבר, לכתוב Playbooks, ולתעד ממצאים בצורה מקצועית
- שלבי תגובה לאירוע: Containment, Eradication, Recovery
- Escalation Logic
- Incident Documentation
- Root Cause Basics, Playbooks
- תקשורת באירוע: דיווח פנימי והצגת ממצאים
- Lessons Learned
Cloud Fundamentals - Azure + AWS
להבין את הענן מהיסוד, כי רוב הארגונים כבר שם, וההגנה צריכה להיות שם גם
להבין ארכיטקטורת ענן, שירותי ליבה ב-Azure ו-AWS, ולהתכונן להסמכות AZ-900 ו-AWS Cloud Practitioner
- מהו ענן ולמה ארגונים עוברים אליו
- IaaS / PaaS / SaaS
- Shared Responsibility Model
- שירותי ליבה ב-Azure וב-AWS
- Compute, Storage, Networking Basics
- ענן היברידי וחיבור On-Prem לענן
- מבוא לעלויות וחשיבה תפעולית
- הכנה ל-AZ-900 ול-AWS Cloud Practitioner
Cloud Security והגנת ענן מעשית
ליישם אבטחה בפועל בסביבות ענן: Identity, Networking, Storage ו-Governance
להגדיר Cloud IAM, Security Groups, Logging בענן, ולבנות ארכיטקטורת ענן מאובטחת
- Identity in the Cloud, Cloud IAM
- Security Groups / NSG Basics
- Cloud Storage Security
- Logging & Monitoring in Cloud
- Secrets & Key Management Basics
- Posture Management Concepts
- Cloud Hardening Principles
- טעויות נפוצות בענן והשלכותיהן
- תרחישי הגנה בענן
Microsoft 365 Security & Modern Workplace
אבטחת סביבת העבודה המודרנית: Microsoft 365, זהויות ענניות ו-Zero Trust
להגדיר מדיניות אבטחה ב-Microsoft 365, להבין Conditional Access, ולהתכונן ל-SC-900
- מבוא ל-Microsoft 365 Security
- Users & Identities, Access Policies
- Conditional Access Basics
- Collaboration Risks, Email Security
- Zero Trust in Modern Workplace
- היכרות עם מרכיבי SC-900
סקריפטינג ואוטומציה בסיסית לאנשי הגנה
לכתוב סקריפטים פשוטים שחוסכים שעות עבודה. הכלי שמבדיל בין טוב למצוין
לכתוב סקריפטים ב-PowerShell ו-Python לצורכי חקירה, איסוף מידע ואוטומציה בסיסית
- PowerShell Basics
- Python Basics for Security
- אוטומציה פשוטה למשימות הגנה
- Parsing בסיסי, עבודה עם קבצים ולוגים
- סקריפטים קטנים לתחקור ואיסוף מידע
- שימוש נכון ב-AI לכתיבת אוטומציות
AI for Cyber Defense
להשתמש ב-AI ככלי עבודה יומיומי: לחקור מהר יותר, לתעד חכם יותר, ולשמור על שליטה מקצועית
לשלב AI בעבודת ההגנה: חקירת Alerts, ניתוח לוגים, כתיבת Playbooks, ותיעוד ממצאים
- איך AI משנה את עבודת אנשי הסייבר
- שימוש ב-AI לחקירת Alerts
- שימוש ב-AI להבנת לוגים ואירועים
- כתיבת Queries ו-Playbooks עם AI
- תיעוד, סיכום והפקת דוחות עם AI
- זיהוי Hallucinations ואימות תוצרים
- כללי עבודה בטוחה עם AI
הכנה להסמכות בינלאומיות
תרגול ממוקד וחידוד פערים לקראת 5 בחינות הסמכה: Security+, SC-900, AZ-900, AWS Cloud Practitioner ו-OpenEDG Python PCEP
להיכנס לבחינות ההסמכה עם ביטחון: מיפוי תחומים, תרגול שאלות, וסגירת פערים
- Security+ Readiness
- SC-900 Readiness
- AZ-900 Readiness
- AWS Cloud Practitioner Readiness
- PCEP Python Readiness
- מיפוי בחינות ותחומי ידע
- תרגול מוכוון שאלות וחידוד פערים
פרויקט גמר, תיק עבודות והכנה לקריירה
מעבדת הגנה מסכמת עם תרחיש End-to-End, וליווי מלא לכניסה לשוק העבודה
להציג פרויקט הגנה מקיף בפורטפוליו, עם קורות חיים מותאמים וביטחון לקראת ראיונות
- מעבדת הגנה מסכמת: תרחיש End-to-End
- הצגת אירוע, ניתוחו ותיעוד ממצאים
- Portfolio Building
- כתיבת קורות חיים לתפקידי סייבר
- LinkedIn Positioning
- סימולציות ראיון
- הכנה להצגת פרויקט למעסיק
כלים וטכנולוגיות
- Wireshark
- Active Directory
- SIEM
- Azure
- AWS
- Microsoft 365
- PowerShell
- Python
- Kali Linux
- Event Viewer
שאלות נפוצות
צריך רקע טכני או צבאי?
ממש לא! המסלול מתחיל מאפס ומיועד גם למי שאין לו שום ניסיון טכני קודם. אנחנו בונים יסודות חזקים לפני שעולים לשכבות ההגנה.
מה ההבדל בין המסלול הזה לקורסי סייבר אחרים?
מסלול 2026, לא 2020. אנחנו מלמדים Cyber + Cloud + AI + SOC + Identities, עם 5 הסמכות בינלאומיות, תיק עבודות תעשייתי, וליווי קריירה מלא.
האם יש השמה?
כן! חברת ההשמה שלנו Nona Jobs (רישיון #3290) מלווה כל בוגר עם ליווי קריירה, הכנה לראיונות ו-AI-matching למשרות רלוונטיות.
אינדקס המדריכים המלא · כל הקורסים · הבלוג