دورة فرز تنبيهات SOC وتصعيد الحوادث

التحقق من تنبيهات SOC وربط الأدلة وتصنيف الحوادث وإعداد تصعيدات واضحة وتسليمات مناوبة منضبطة.
دورة فرز تنبيهات SOC وتصعيد الحوادث

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
الدار البيضاء، فيينا، نيويورك، طرابزون، بالي، ماربيا وغيرها
أقرب موعد
19 – 23 أكتوبر 2026، الدار البيضاء
متوسط الرسوم
5,800 €

نظرة عامة

دورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدات وتصنيف الحوادث وحفظ الأدلة والتصعيد وتسليم المناوبة والمقاييس وتحسين الكشف. تطور أجايل للتدريب ممارسة فرز تنبيهات SOC وتصعيد الحوادث.

الفئة المستهدفة

  • وظائف المراقبة الأمنية المسؤولة عن مراجعة التنبيهات والتحقق منها
  • وظائف الاستجابة للحوادث المسؤولة عن استلام التصعيدات وحفظ الأدلة
  • وظائف تشغيل SIEM المسؤولة عن تغطية السجلات والربط وسجلات الحالات
  • وظائف هندسة الكشف المسؤولة عن تحسين حالات الاستخدام وتقليل الضوضاء
  • وظائف إدارة الأمن المسؤولة عن سياق الأصول المتأثرة وحالات الوصول

تفترض الدورة أن المشاركين يعملون مع السجلات الأمنية أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة، وتستبعد إدارة منتجات محددة والهندسة العكسية للبرمجيات الضارة والاستغلال الهجومي والتحضير للشهادات والتدريب على الاختبارات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تراقب الأحداث الأمنية وتنسق تصعيد الحوادث.

  • العمليات الأمنية والدفاع السيبراني
  • الاستجابة للحوادث وهندسة الكشف
  • البنية التحتية لتقنية المعلومات وعمليات الخدمات
  • الخدمات المالية والاتصالات
  • الرعاية الصحية والعمليات الصناعية والخدمات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق سياق المراقبة وتغطية مصادر السجلات على مراجعة التنبيهات
  • تحليل أدلة التنبيهات وربط الأحداث الأمنية ذات الصلة
  • تقييم استخبارات التهديدات مقارنة بالمؤشرات المرصودة
  • ترتيب الحوادث وفق الثقة والأثر ومعايير التصعيد
  • بناء سجلات الأدلة والتسليم والاتصال
  • بناء دليل فرز التنبيهات والتصعيد في SOC

جدول الدورة

اليوم 1: تأسيس سياق المراقبة

  • خريطة أدوار SOC ومسؤوليات الطابور والتصعيد
  • ورقة سياق الأصول والهوية وخدمات الأعمال
  • مصفوفة تغطية مصادر السجلات وجودة البيانات
  • سجل أولويات المراقبة وحالات استخدام الكشف
  • قائمة نشاط المحلل ومعالجة الأدلة

اليوم 2: التحقق من التنبيهات وفرزها

  • منهج استقبال التنبيه ومنع التكرار
  • شجرة التحقق من النتائج الصحيحة والكاذبة
  • ورقة الخط الزمني للأحداث والربط بين المصادر
  • مقارنة المؤشرات والسلوك واستخبارات التهديدات
  • مصفوفة ثقة التنبيه وأولوية التحقيق

اليوم 3: تصنيف الحوادث وتصعيدها

  • دليل قرار تصنيف الحادث ودرجة الشدة
  • سجل نطاق الأصول والحسابات والخدمات المتأثرة
  • سجل حفظ الأدلة الأولية ونقلها
  • مصفوفة عتبات التصعيد ومساراته
  • سجل إحاطة المستجيب وإشعار أصحاب المصلحة

اليوم 4: استدامة عمليات SOC

  • ورقة تسليم المناوبة واستمرارية الحالات المفتوحة
  • لوحة صحة طابور التنبيهات وعبء عمل المحللين
  • مقاييس جودة الفرز ودقة التصعيد
  • سجل فجوات الكشف وتحسين التسجيل
  • مراجعة الحالات المغلقة وحلقة التغذية الراجعة

اليوم 5: ممارسة فرز تنبيهات SOC وتصعيد الحوادث

  • تمرين: التحقق من التنبيهات وفق سياق المراقبة
  • تمرين: ربط السجلات واستخبارات التهديدات
  • تمرين: تصنيف حادث أمني وتصعيده
  • تمرين: تسليم المناوبة وإجراءات التحسين
  • المشروع الختامي: دليل فرز التنبيهات والتصعيد في SOC

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والاتصالات والرعاية الصحية والعمليات الصناعية والخدمات الرقمية.

  • نشاط مقترح: تقييم تغطية السجلات وسياق المراقبة قبل مراجعة طابور التنبيهات.
  • نشاط مقترح: التحقق من تنبيه وربط الأحداث ومقارنة استخبارات التهديدات وتسجيل الثقة.
  • نشاط مقترح: تصنيف حادث وحفظ الأدلة الأولية وإعداد إحاطة التصعيد.
  • نشاط مقترح: تسليم الحالات المفتوحة واقتراح تحسينات للكشف أو التسجيل من مقاييس الحالات.

الأسئلة الشائعة

لمن تناسب دورة فرز تنبيهات SOC وتصعيد الحوادث، وماذا تفترض؟

تناسب وظائف المراقبة الأمنية والاستجابة للحوادث وتشغيل SIEM وهندسة الكشف وإدارة الأمن والتصعيد، وتفترض العمل مع السجلات أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة.

كيف يختلف فرز تنبيهات SOC عن تدريب الاستجابة للحوادث؟

يركز فرز تنبيهات SOC على التحقق من الأحداث وربطها وتصنيفها وتوثيقها وتصعيدها، بينما ينسق تدريب الاستجابة للحوادث الاحتواء والاستئصال والتعافي والتحسين بعد تأكيد الحادث.

كيف يتحقق محلل SOC من التنبيه؟

يقارن محلل SOC التنبيه بسياق الأصول والهوية والبيانات المصدرية والأحداث المرتبطة والمؤشرات المعروفة والنشاط المتوقع ومنطق الكشف والاستثناءات الموثقة قبل تحديد الثقة والأولوية.

ما الذي يجعل تصعيد حادث SOC قابلا للتنفيذ؟

يحدد التصعيد القابل للتنفيذ السبب والثقة والشدة والنطاق المتأثر والخط الزمني والأدلة الداعمة والعمل المنجز والأسئلة المفتوحة والإجراء التالي المقترح ومسار الاتصال.

ماذا يتضمن دليل فرز التنبيهات والتصعيد في SOC؟

يتضمن الدليل سياق المراقبة وتغطية السجلات وخطوات التحقق وطرق الربط وفحوص استخبارات التهديدات ومعايير التصنيف وضوابط الأدلة ومسارات التصعيد وسجلات التسليم والمقاييس وإجراءات التحسين.

الخاتمة

يعود المشاركون بدليل فرز التنبيهات والتصعيد في SOC الذي يربط المراقبة والتحليل والأدلة والقرارات والاتصال. يحول الدليل معالجة التنبيهات المنفصلة إلى مسار تشغيلي قابل للتتبع. ويدعم تحققا ثابتا وتصعيدا في الوقت المناسب وتسليما موثوقا للمناوبة وجودة قابلة للقياس وتحسين الكشف.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 41-60 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
أبوظبي أبوظبي الأسبوع 19, 2027
10 – 14 مايو 2027
5 أيام حضوري €4,700
عمان عمان الأسبوع 19, 2027
16 – 20 مايو 2027
5 أيام حضوري €4,100
دبي دبي الأسبوع 20, 2027
17 – 21 مايو 2027
5 أيام حضوري €4,500
لانكاوي لانكاوي الأسبوع 20, 2027
23 – 27 مايو 2027
5 أيام حضوري €6,000
مدريد مدريد الأسبوع 22, 2027
31 مايو – 4 يونيو 2027
5 أيام حضوري €5,700
باريس باريس الأسبوع 23, 2027
7 – 11 يونيو 2027
5 أيام حضوري €5,700
اسطنبول اسطنبول الأسبوع 24, 2027
14 – 18 يونيو 2027
5 أيام حضوري €4,500
تبليسي تبليسي الأسبوع 25, 2027
21 – 25 يونيو 2027
5 أيام حضوري €5,000
بوكيت بوكيت الأسبوع 25, 2027
27 يونيو – 1 يوليو 2027
5 أيام حضوري €6,000
الدوحة الدوحة الأسبوع 26, 2027
4 – 8 يوليو 2027
5 أيام حضوري €5,500
برلين برلين الأسبوع 27, 2027
5 – 9 يوليو 2027
5 أيام حضوري €5,700
طوكيو طوكيو الأسبوع 28, 2027
12 – 16 يوليو 2027
5 أيام حضوري €10,000
طشقند طشقند الأسبوع 28, 2027
18 – 22 يوليو 2027
5 أيام حضوري €4,500
نيس نيس الأسبوع 30, 2027
26 – 30 يوليو 2027
5 أيام حضوري €5,700
أبوظبي أبوظبي الأسبوع 30, 2027
26 – 30 يوليو 2027
5 أيام حضوري €4,700
باكو باكو الأسبوع 31, 2027
2 – 6 أغسطس 2027
5 أيام حضوري €5,000
بورتو بورتو الأسبوع 31, 2027
2 – 6 أغسطس 2027
5 أيام حضوري €5,700
روما روما الأسبوع 32, 2027
9 – 13 أغسطس 2027
5 أيام حضوري €5,700
لندن لندن الأسبوع 33, 2027
16 – 20 أغسطس 2027
5 أيام حضوري €5,700
كوالالمبور كوالالمبور الأسبوع 33, 2027
16 – 20 أغسطس 2027
5 أيام حضوري €5,200

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدا…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن