الأمن الرقميDS072-40
EC-Council Certified SOC Analyst (CSA)
برنامج تدريبي متخصص يجمع بين المعرفة العملية والتطبيق، ويقدمه فريق من الخبراء والمتخصصين.
DS072-40
أهداف البرنامج
- فهم بنية مركز العمليات الأمنية(SOC) وأدواره التشغيلية وآليات عمله.
- التعرف على التهديدات السيبرانية وأساليب الهجوم ومؤشرات الاختراقIoCs) ) المستخدمة في تحليل الحوادث الأمنية.
- استخدام أنظمة Security Information and Event Management (SIEM) لتحليل السجلات الأمنية ومراقبة الأحداث واكتشاف التهديدات.
- اكتشاف الحوادث الأمنية وتصنيفها وتحليلها واتخاذ إجراءات الاستجابة المناسبة وفق أفضل الممارسات.
- تطبيق تقنيات Threat Intelligenceو Threat Huntingلتحليل التهديدات المتقدمة وتعزيز قدرات الدفاع السيبراني.
- إعداد التقارير الأمنية وتحليل مؤشرات الأداء لدعم اتخاذ القرار وتحسين كفاءة مركز العمليات الأمنية.
محاور البرنامج
- أساسيات مركز العمليات الأمنية (SOC Fundamentals)
- مشهد التهديدات السيبرانية (Cyber Threat Landscape)
- إدارة السجلات وتحليل الأحداث الأمنية
- اكتشاف الحوادث الأمنية وإدارتها
- الاستجابة للحوادث الأمنية
- تحليل البرمجيات الخبيثة واستخبارات التهديدات
- مراقبة أمن الشبكات
- أدوات وتقنيات SOC المتقدمة
- الاتجاهات الحديثة في مراكز العمليات الأمنية
الفئة المستهدفة
مسؤولو حماية الشبكات, العاملون في مراكز مراقبة أمن المعلومات والمسؤولون عن الاستجابة للحوادث, مهندسو الشبكات, مسؤولو تطبيق سياسات الامان.