Security Operations, Threat Detection & Incident Response - عمليات الأمن السيبراني، واكتشاف التهديدات، والاستجابة للحوادث


هدف التدريب
تقدم هذه الدورة فهماً عملياً لعمليات الأمن السيبراني اليومية داخل مراكز عمليات الأمن (SOC)، مع التركيز على اكتشاف التهديدات والاستجابة للحوادث الأمنية. تغطي الدورة كيفية مراقبة الأنظمة، تحليل التنبيهات، والتعامل مع الهجمات باستخدام أدوات وتقنيات حديثة مثل Splunk وMicrosoft Sentinel، دون الاعتماد على منصة محددة، مما يمنح المتدربين مهارات قابلة للتطبيق في بيئات مختلفة
فهرس موضوعات التدريب
اليوم الأول: أساسيات العمليات الأمنية واكتشاف التهديدات
.1مقدمة في Security Operations (SOC): دور مركز العمليات الأمنية دورة حياة التهديدات Cyber Kill Chain
.2أنواع التهديدات والهجمات: ,Malware, Phishing, Ransomwareو الهجمات الداخلية والخارجية
3.أساسيات اكتشاف التهديد :logs and locs
اليوم الثاني: تحليل التهديدات والاستجابة للحوادث
.1 تحليل التنبيهات الأمنية : التمييز بين False Positives و ,True Positivesأولوية الحوادث (Severity (Levels
.2 منهجية الاستجابة للحوادث (Incident Response Lifecycle ):التحضير ,الاكتشاف والتحليل ,الاحتواء الاستئصال والتعافي
.3 التوثيق وإعداد التقارير الأمنية: كتابة تقارير الحوادث التواصل مع الفرق التقنية والإدارية
اليوم الثالث: الأدوات
.1 أدوات وتقنيات : SOC SIEM, SOAR, EDR نظرة على أدوات مثل Splunk و Microsoft Sentinel
.2 تحليل سيناريوهات هجمات واقعية تتبع هجوم من البداية للنهاية تحليل Logs واكتشاف التهديد
.3 محاكاة حادث أمني تطبيق خطوات Incident Response أفضل الممارسات والتطوير المهني و تحسين مهارات المحلل الأمني
.4 مسارات الشهادات المهنية
مخرجات التعلم
أهداف ومخرجات الدورة
بنهاية هذا البرنامج، سيتمكن المشاركون من:
.1فهم عمليات مركز عمليات الأمن SOC
.2اكتشاف وتحليل التهديدات الأمنية Threat Detection
.3 التعامل مع الحوادث الأمنية وفق منهجية منظمة.
.4استخدام أدوات SIEM في المراقبة والتحليل.
تطبيق أفضل الممارسات في الاستجابة للحوادث
المتطلبات السابقة للتدريب
- سعودي الجنسية
- دبلوم وما اعلى
- لغة انجليزية متوسطة
- جهاز كومبيوتر
| الشهادات الإحترافية المتعلقة |
|
|---|---|
| اسم مقدم الدورة |
|
| خبرات المدرب |
|
