ينقل هذا المستوى المتدرب من أساسيات الحماية إلى المراقبة والتحليل والاستجابة للحوادث، مع تركيز عملي على مهام بيئات SOC.
أهداف المستوى
المحاور التدريبية
التطبيق العملي
المشروع التطبيقي
التحقيق في حادث أمني افتراضي، وتحديد نطاقه وأسبابه من السجلات والأحداث، ثم اقتراح إجراءات الاستجابة وإعداد Incident Report احترافي.
المخرجات المتوقعة
المتطلبات السابقة
الانتقال للمستوى التالي
اجتياز تطبيقات وتقييمات ومشروع المستوى شرط للانتقال إلى المستوى الثالث.
Network Security وTraffic Analysis ومفاهيم IDS/IPS.
سجلات Windows وLinux والمصادقة وخدمات الويب.
جمع السجلات والبحث فيها وربط الأحداث وتحليل التنبيهات.
Asset Discovery وVulnerability Scanning.
CVE وCVSS وتحديد الأولويات والمعالجة والتحقق.
أساسيات Web Application Security.
Detection وAnalysis وContainment وEradication وRecovery.
مؤشرات الاختراق ومقدمة في Threat Intelligence.
اكتشاف النشاط المشبوه عبر السجلات وحركة الشبكة.
التعامل مع أساسيات SOC وSIEM.
تقييم الثغرات وتحديد أولوياتها.
تنظيم الاستجابة للحوادث وكتابة تقرير مهني.
التاريخ
سيتم التواصل معك قريباً عند تحديد الموعد.
الوقت
سيتم التواصل معك قريباً عند تحديد الموعد.
الفئة / المستوى
الأمن السيبراني • المستوى الثاني - تطبيقي
اللغة
—
نوع الحضور
حضوري
أيام الدورة
سيتم التواصل معك قريباً عند تحديد الموعد.
املأ الحقول التالية ثم احفظ الطلب.