نبذة عن الدورة
برنامج عملي يدمج بين تشغيل مركز العمليات الأمنية SOC والاستجابة للحوادث السيبرانية من لحظة الاكتشاف وحتى الاحتواء والتعافي والتحسين. يغطي البرنامج المراقبة والتنبيه والتحليل والفرز والتصعيد، وإدارة السجلات والأدلة، والتنسيق بين فرق الاستجابة، والاتصال أثناء الحوادث. كما يتناول بناء إجراءات التشغيل، وتصنيف الحوادث، وتوثيق القرارات، وإجراء مراجعات ما بعد الحادث واستخلاص الدروس. ويهدف إلى رفع كفاءة فرق SOC والاستجابة وتقليل زمن الاكتشاف والمعالجة.
أهداف الدورة
- فهم أدوار ومستويات عمل SOC.
- تمييز مصادر السجلات والتنبيهات الأمنية.
- تحليل التنبيهات وتحديد الأولويات.
- تطبيق دورة حياة الاستجابة للحوادث.
- جمع الأدلة والمحافظة على سلامتها.
- تنفيذ إجراءات الاحتواء والاستئصال والتعافي.
- إعداد Playbooks وسيناريوهات استجابة.
- إعداد تقارير الحوادث والدروس المستفادة.
المحتوى التدريبي
- هيكل وأدوار SOC
- مصادر Logs وTelemetry
- مقدمة في SIEM
- التنبيهات والفرز Triage
- تصنيف وشدة الحوادث
- دورة الاستجابة للحوادث
- التحليل الأولي والتحقق
- الأدلة وسلسلة الحيازة
- الاحتواء
- الاستئصال والتعافي
- Playbooks وUse Cases
- التصعيد والاتصال
- التوثيق والتقارير
- Post-Incident Review
- تمارين محاكاة
الفئة المستهدفة
محللو SOC وفرق الأمن السيبراني والاستجابة للحوادث ومسؤولو الشبكات والأنظمة والمراقبة الأمنية.
مدة الدورة
5 أيام تدريبية
