SOC | Rakwan (Natwann) Security Operations Center
دورة تدريبية متخصصة

استغل الفرصة وانضم لدورة الأمن السيبراني SOC

رحلة متكاملة عبر مستويات مركز عمليات الأمن السيبراني، من مراقبة التنبيهات إلى التحليل الجنائي الرقمي، مع تطبيق عملي وأدوات احترافية.

سعر الدورة 33$ فقط
جروب المشتركين تلجيرام للمناقشة
تاريخ البدء 2026-10-15
عدد المقاعد 25 شخص فقط
المحاضر راكوان علي
المدة مكثفة عملي
مقاعد محدودة

01 مستويات فريق SOC

ثلاثة مستويات متدرجة
L1
Level 01

المستوى الأول

مراقبة وتصنيف التنبيهات

  • مراقبة التنبيهات الأمنية وفرزها وتصنيفها.
  • تحديد مستوى الخطورة وإغلاق الإنذارات الكاذبة.
  • توثيق الحوادث وإنشاء التذاكر (Tickets).
  • تصعيد الحالات إلى المستوى الثاني.
L2
Level 02

المستوى الثاني

تحليل واستجابة للحوادث

  • تحليل الحوادث الأمنية والتحقيق في أسبابها وجذورها.
  • تحليل السجلات (Logs) وعزل الأجهزة المصابة.
  • جمع الأدلة الرقمية وتصعيد الحالات الحرجة.
  • التنسيق مع الفريق لاحتواء التهديد.
L3
Level 03

المستوى الثالث

تحليل متقدم وحماية استباقية

  • التحقيقات الأمنية المتقدمة وصيد التهديدات (Threat Hunting).
  • تحليل البرمجيات الخبيثة (Malware Analysis).
  • التحليل الجنائي الرقمي (Digital Forensics).
  • تطوير قواعد الكشف ودعم المستويين الأول والثاني.

02 مراحل عمل محلل SOC

سير العمل من الجمع إلى التوثيق
# المرحلة الوصف
01
جمع البيانات (Data Collection)
تجميع السجلات (Logs) والتقاط حركة المرور في الشبكة من مصادر متعددة والأنظمة المختلفة.
02
مراقبة التنبيهات (Monitoring)
متابعة الأنظمة عبر أنظمة SIEM لاكتشاف الأنشطة غير الطبيعية في الوقت الحقيقي.
03
تحليل الأحداث (Analysis)
فحص السجلات، وتحليل حركة الشبكة والحزم (Packets)، وتحديد مؤشرات الاختراق (IoCs).
04
التحقق (Validation / Triage)
التأكد من صحة التنبيه وتمييز الهجوم الحقيقي (True Positive) عن الإنذار الكاذب (False Positive).
05
الاستجابة للحادث (Incident Response)
عزل الأجهزة المصابة، تغيير كلمات المرور، تحديث قواعد الجدار الناري، واحتواء التهديد.
06
التوثيق والتقرير (Reporting)
توثيق تفاصيل الحادثة، الإجراءات المتبعة، والتوصيات والدروس المستفادة لمنع التكرار.

03 دليل الأدوات والمهام

لكل مرحلة من مراحل العمل
المرحلة المهام والهدف الأدوات المستخدمة
01. جمع البيانات جمع حركة الشبكة والسجلات من مختلف المصادر.
Wireshark TShark Firewalls EDR Windows / Linux Logs
02. مراقبة التنبيهات عرض التنبيهات واكتشاف السلوكيات غير الطبيعية.
Splunk Wazuh Microsoft Sentinel SIEM
03. تحليل الأحداث فهم تفاصيل الحادثة وتحليل الحزم والسجلات والأدلة.
SIEM Wireshark TShark VirusTotal Python
04. التحقق التمييز بين الهجوم الحقيقي (True Positive) والإنذار الكاذب (False Positive).
جميع الأدوات في المراحل السابقة
05. الاستجابة للحادث اتخاذ إجراءات معالجة مثل عزل الجهاز، تغيير كلمات المرور، وتعديل قواعد الحماية.
EDR Firewall Active Directory أنظمة الإدارة
06. التوثيق والتقرير توثيق تفاصيل الحادثة والإجراءات والتوصيات لمنع تكرارها.
Word أدوات يدوية أنظمة توثيق مخصصة