⁠Security Operations, Threat Detection & Incident Response - عمليات الأمن السيبراني، واكتشاف التهديدات، والاستجابة للحوادث

65
رقم التدريب 13040
مقدم من: مكان التعلم - Learning Space
هدف التدريب

تقدم هذه الدورة فهماً عملياً لعمليات الأمن السيبراني اليومية داخل مراكز عمليات الأمن (SOC)، مع التركيز على اكتشاف التهديدات والاستجابة للحوادث الأمنية. تغطي الدورة كيفية مراقبة الأنظمة، تحليل التنبيهات، والتعامل مع الهجمات باستخدام أدوات وتقنيات حديثة مثل Splunk وMicrosoft Sentinel، دون الاعتماد على منصة محددة، مما يمنح المتدربين مهارات قابلة للتطبيق في بيئات مختلفة


فهرس موضوعات التدريب

 

اليوم الأول: أساسيات العمليات الأمنية واكتشاف التهديدات

  • .1مقدمة في Security Operations (SOC): دور مركز العمليات الأمنية دورة حياة التهديدات Cyber Kill Chain

    .2أنواع التهديدات والهجمات: ,Malware, Phishing, Ransomwareو الهجمات الداخلية والخارجية

    3.أساسيات اكتشاف التهديد :logs and locs

 

اليوم الثاني: تحليل التهديدات والاستجابة للحوادث

  • .1 تحليل التنبيهات الأمنية : التمييز بين False Positives و  ,True Positivesأولوية الحوادث (Severity (Levels

    .2 منهجية الاستجابة للحوادث (Incident Response Lifecycle ):التحضير ,الاكتشاف والتحليل ,الاحتواء الاستئصال والتعافي

    .3 التوثيق وإعداد التقارير الأمنية: كتابة تقارير الحوادث التواصل مع الفرق التقنية والإدارية

اليوم الثالث: الأدوات

  • .1 أدوات وتقنيات : SOC  SIEM, SOAR, EDR نظرة على أدوات مثل Splunk  و Microsoft Sentinel

    .2 تحليل سيناريوهات هجمات واقعية تتبع هجوم من البداية للنهاية تحليل Logs واكتشاف التهديد

    .3 محاكاة حادث أمني تطبيق خطوات  Incident Response أفضل الممارسات والتطوير المهني و تحسين مهارات المحلل الأمني

    .4 مسارات الشهادات المهنية

مخرجات التعلم
  • أهداف ومخرجات الدورة

     بنهاية هذا البرنامج، سيتمكن المشاركون من:

    .1فهم عمليات مركز عمليات الأمن   SOC

    .2اكتشاف وتحليل التهديدات الأمنية Threat Detection

    .3 التعامل مع الحوادث الأمنية وفق منهجية منظمة.

    .4استخدام أدوات  SIEM في المراقبة والتحليل.

    تطبيق أفضل الممارسات في الاستجابة للحوادث

المتطلبات السابقة للتدريب
  • سعودي الجنسية
  • دبلوم وما اعلى
  • لغة انجليزية متوسطة
  • جهاز كومبيوتر
الشهادات الإحترافية المتعلقة
    لا توجد شهادات احترافية مرتبطة بالدورة التدريبية.
اسم مقدم الدورة
  • وليد محمود
خبرات المدرب
  • احمد عبد الفتاح

    A highly competent, motivated and enthusiastic Researcher scientist and data scientis professional with an agile, analytical and data-driven mindset 

  • مجال التدريب
    الدورات التدريبية التخصصية
  • المسار الوظيفي
    • أمن المعلومات
    • الأمن السيبراني
    • اختبارات الاختراق
  • نوع الدورة
    دورة معرفية
  • مستوى الدورة التدريبية
    مستوى متوسط
  • طريقة توصيل الدورة
    تفاعلية مباشرة
  • موعد البرنامج تبدأ 12-07-2026 إلى 14-07-2026 لمدة 15 ساعات
انتهت فترة التقديم