دورة فرز تنبيهات SOC وتصعيد الحوادث

التحقق من تنبيهات SOC وربط الأدلة وتصنيف الحوادث وإعداد تصعيدات واضحة وتسليمات مناوبة منضبطة.
دورة فرز تنبيهات SOC وتصعيد الحوادث

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
الدار البيضاء، فيينا، نيويورك، طرابزون، بالي، ماربيا وغيرها
أقرب موعد
19 – 23 أكتوبر 2026، الدار البيضاء
متوسط الرسوم
5,800 €

نظرة عامة

دورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدات وتصنيف الحوادث وحفظ الأدلة والتصعيد وتسليم المناوبة والمقاييس وتحسين الكشف. تطور أجايل للتدريب ممارسة فرز تنبيهات SOC وتصعيد الحوادث.

الفئة المستهدفة

  • وظائف المراقبة الأمنية المسؤولة عن مراجعة التنبيهات والتحقق منها
  • وظائف الاستجابة للحوادث المسؤولة عن استلام التصعيدات وحفظ الأدلة
  • وظائف تشغيل SIEM المسؤولة عن تغطية السجلات والربط وسجلات الحالات
  • وظائف هندسة الكشف المسؤولة عن تحسين حالات الاستخدام وتقليل الضوضاء
  • وظائف إدارة الأمن المسؤولة عن سياق الأصول المتأثرة وحالات الوصول

تفترض الدورة أن المشاركين يعملون مع السجلات الأمنية أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة، وتستبعد إدارة منتجات محددة والهندسة العكسية للبرمجيات الضارة والاستغلال الهجومي والتحضير للشهادات والتدريب على الاختبارات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تراقب الأحداث الأمنية وتنسق تصعيد الحوادث.

  • العمليات الأمنية والدفاع السيبراني
  • الاستجابة للحوادث وهندسة الكشف
  • البنية التحتية لتقنية المعلومات وعمليات الخدمات
  • الخدمات المالية والاتصالات
  • الرعاية الصحية والعمليات الصناعية والخدمات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق سياق المراقبة وتغطية مصادر السجلات على مراجعة التنبيهات
  • تحليل أدلة التنبيهات وربط الأحداث الأمنية ذات الصلة
  • تقييم استخبارات التهديدات مقارنة بالمؤشرات المرصودة
  • ترتيب الحوادث وفق الثقة والأثر ومعايير التصعيد
  • بناء سجلات الأدلة والتسليم والاتصال
  • بناء دليل فرز التنبيهات والتصعيد في SOC

جدول الدورة

اليوم 1: تأسيس سياق المراقبة

  • خريطة أدوار SOC ومسؤوليات الطابور والتصعيد
  • ورقة سياق الأصول والهوية وخدمات الأعمال
  • مصفوفة تغطية مصادر السجلات وجودة البيانات
  • سجل أولويات المراقبة وحالات استخدام الكشف
  • قائمة نشاط المحلل ومعالجة الأدلة

اليوم 2: التحقق من التنبيهات وفرزها

  • منهج استقبال التنبيه ومنع التكرار
  • شجرة التحقق من النتائج الصحيحة والكاذبة
  • ورقة الخط الزمني للأحداث والربط بين المصادر
  • مقارنة المؤشرات والسلوك واستخبارات التهديدات
  • مصفوفة ثقة التنبيه وأولوية التحقيق

اليوم 3: تصنيف الحوادث وتصعيدها

  • دليل قرار تصنيف الحادث ودرجة الشدة
  • سجل نطاق الأصول والحسابات والخدمات المتأثرة
  • سجل حفظ الأدلة الأولية ونقلها
  • مصفوفة عتبات التصعيد ومساراته
  • سجل إحاطة المستجيب وإشعار أصحاب المصلحة

اليوم 4: استدامة عمليات SOC

  • ورقة تسليم المناوبة واستمرارية الحالات المفتوحة
  • لوحة صحة طابور التنبيهات وعبء عمل المحللين
  • مقاييس جودة الفرز ودقة التصعيد
  • سجل فجوات الكشف وتحسين التسجيل
  • مراجعة الحالات المغلقة وحلقة التغذية الراجعة

اليوم 5: ممارسة فرز تنبيهات SOC وتصعيد الحوادث

  • تمرين: التحقق من التنبيهات وفق سياق المراقبة
  • تمرين: ربط السجلات واستخبارات التهديدات
  • تمرين: تصنيف حادث أمني وتصعيده
  • تمرين: تسليم المناوبة وإجراءات التحسين
  • المشروع الختامي: دليل فرز التنبيهات والتصعيد في SOC

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والاتصالات والرعاية الصحية والعمليات الصناعية والخدمات الرقمية.

  • نشاط مقترح: تقييم تغطية السجلات وسياق المراقبة قبل مراجعة طابور التنبيهات.
  • نشاط مقترح: التحقق من تنبيه وربط الأحداث ومقارنة استخبارات التهديدات وتسجيل الثقة.
  • نشاط مقترح: تصنيف حادث وحفظ الأدلة الأولية وإعداد إحاطة التصعيد.
  • نشاط مقترح: تسليم الحالات المفتوحة واقتراح تحسينات للكشف أو التسجيل من مقاييس الحالات.

الأسئلة الشائعة

لمن تناسب دورة فرز تنبيهات SOC وتصعيد الحوادث، وماذا تفترض؟

تناسب وظائف المراقبة الأمنية والاستجابة للحوادث وتشغيل SIEM وهندسة الكشف وإدارة الأمن والتصعيد، وتفترض العمل مع السجلات أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة.

كيف يختلف فرز تنبيهات SOC عن تدريب الاستجابة للحوادث؟

يركز فرز تنبيهات SOC على التحقق من الأحداث وربطها وتصنيفها وتوثيقها وتصعيدها، بينما ينسق تدريب الاستجابة للحوادث الاحتواء والاستئصال والتعافي والتحسين بعد تأكيد الحادث.

كيف يتحقق محلل SOC من التنبيه؟

يقارن محلل SOC التنبيه بسياق الأصول والهوية والبيانات المصدرية والأحداث المرتبطة والمؤشرات المعروفة والنشاط المتوقع ومنطق الكشف والاستثناءات الموثقة قبل تحديد الثقة والأولوية.

ما الذي يجعل تصعيد حادث SOC قابلا للتنفيذ؟

يحدد التصعيد القابل للتنفيذ السبب والثقة والشدة والنطاق المتأثر والخط الزمني والأدلة الداعمة والعمل المنجز والأسئلة المفتوحة والإجراء التالي المقترح ومسار الاتصال.

ماذا يتضمن دليل فرز التنبيهات والتصعيد في SOC؟

يتضمن الدليل سياق المراقبة وتغطية السجلات وخطوات التحقق وطرق الربط وفحوص استخبارات التهديدات ومعايير التصنيف وضوابط الأدلة ومسارات التصعيد وسجلات التسليم والمقاييس وإجراءات التحسين.

الخاتمة

يعود المشاركون بدليل فرز التنبيهات والتصعيد في SOC الذي يربط المراقبة والتحليل والأدلة والقرارات والاتصال. يحول الدليل معالجة التنبيهات المنفصلة إلى مسار تشغيلي قابل للتتبع. ويدعم تحققا ثابتا وتصعيدا في الوقت المناسب وتسليما موثوقا للمناوبة وجودة قابلة للقياس وتحسين الكشف.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 61-74 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
مونترو مونترو الأسبوع 34, 2027
23 – 27 أغسطس 2027
5 أيام حضوري €7,500
بانكوك بانكوك الأسبوع 34, 2027
29 أغسطس – 2 سبتمبر 2027
5 أيام حضوري €6,000
شرم الشيخ شرم الشيخ الأسبوع 36, 2027
6 – 10 سبتمبر 2027
5 أيام حضوري €4,100
عن بعد عن بعد الأسبوع 36, 2027
6 – 10 سبتمبر 2027
5 أيام حضوري €1,500
دبي دبي الأسبوع 37, 2027
13 – 17 سبتمبر 2027
5 أيام حضوري €4,500
ميلان ميلان الأسبوع 37, 2027
13 – 17 سبتمبر 2027
5 أيام حضوري €5,700
القاهرة القاهرة الأسبوع 38, 2027
20 – 24 سبتمبر 2027
5 أيام حضوري €4,100
أمستردام أمستردام الأسبوع 38, 2027
20 – 24 سبتمبر 2027
5 أيام حضوري €5,700
جوهانسبرغ جوهانسبرغ الأسبوع 38, 2027
26 – 30 سبتمبر 2027
5 أيام حضوري €4,500
المنامة المنامة الأسبوع 39, 2027
3 – 7 أكتوبر 2027
5 أيام حضوري €4,700
فرانكفورت فرانكفورت الأسبوع 40, 2027
4 – 8 أكتوبر 2027
5 أيام حضوري €5,700
لندن لندن الأسبوع 41, 2027
11 – 15 أكتوبر 2027
5 أيام حضوري €5,700
برشلونة برشلونة الأسبوع 41, 2027
11 – 15 أكتوبر 2027
5 أيام حضوري €5,700
جنيف جنيف الأسبوع 41, 2027
17 – 21 أكتوبر 2027
5 أيام حضوري €6,200

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدا…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن