دورة فرز تنبيهات SOC وتصعيد الحوادث

التحقق من تنبيهات SOC وربط الأدلة وتصنيف الحوادث وإعداد تصعيدات واضحة وتسليمات مناوبة منضبطة.
دورة فرز تنبيهات SOC وتصعيد الحوادث

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
الدار البيضاء، فيينا، نيويورك، طرابزون، بالي، ماربيا وغيرها
أقرب موعد
19 – 23 أكتوبر 2026، الدار البيضاء
متوسط الرسوم
5,800 €

نظرة عامة

دورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدات وتصنيف الحوادث وحفظ الأدلة والتصعيد وتسليم المناوبة والمقاييس وتحسين الكشف. تطور أجايل للتدريب ممارسة فرز تنبيهات SOC وتصعيد الحوادث.

الفئة المستهدفة

  • وظائف المراقبة الأمنية المسؤولة عن مراجعة التنبيهات والتحقق منها
  • وظائف الاستجابة للحوادث المسؤولة عن استلام التصعيدات وحفظ الأدلة
  • وظائف تشغيل SIEM المسؤولة عن تغطية السجلات والربط وسجلات الحالات
  • وظائف هندسة الكشف المسؤولة عن تحسين حالات الاستخدام وتقليل الضوضاء
  • وظائف إدارة الأمن المسؤولة عن سياق الأصول المتأثرة وحالات الوصول

تفترض الدورة أن المشاركين يعملون مع السجلات الأمنية أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة، وتستبعد إدارة منتجات محددة والهندسة العكسية للبرمجيات الضارة والاستغلال الهجومي والتحضير للشهادات والتدريب على الاختبارات.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تراقب الأحداث الأمنية وتنسق تصعيد الحوادث.

  • العمليات الأمنية والدفاع السيبراني
  • الاستجابة للحوادث وهندسة الكشف
  • البنية التحتية لتقنية المعلومات وعمليات الخدمات
  • الخدمات المالية والاتصالات
  • الرعاية الصحية والعمليات الصناعية والخدمات الرقمية

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق سياق المراقبة وتغطية مصادر السجلات على مراجعة التنبيهات
  • تحليل أدلة التنبيهات وربط الأحداث الأمنية ذات الصلة
  • تقييم استخبارات التهديدات مقارنة بالمؤشرات المرصودة
  • ترتيب الحوادث وفق الثقة والأثر ومعايير التصعيد
  • بناء سجلات الأدلة والتسليم والاتصال
  • بناء دليل فرز التنبيهات والتصعيد في SOC

جدول الدورة

اليوم 1: تأسيس سياق المراقبة

  • خريطة أدوار SOC ومسؤوليات الطابور والتصعيد
  • ورقة سياق الأصول والهوية وخدمات الأعمال
  • مصفوفة تغطية مصادر السجلات وجودة البيانات
  • سجل أولويات المراقبة وحالات استخدام الكشف
  • قائمة نشاط المحلل ومعالجة الأدلة

اليوم 2: التحقق من التنبيهات وفرزها

  • منهج استقبال التنبيه ومنع التكرار
  • شجرة التحقق من النتائج الصحيحة والكاذبة
  • ورقة الخط الزمني للأحداث والربط بين المصادر
  • مقارنة المؤشرات والسلوك واستخبارات التهديدات
  • مصفوفة ثقة التنبيه وأولوية التحقيق

اليوم 3: تصنيف الحوادث وتصعيدها

  • دليل قرار تصنيف الحادث ودرجة الشدة
  • سجل نطاق الأصول والحسابات والخدمات المتأثرة
  • سجل حفظ الأدلة الأولية ونقلها
  • مصفوفة عتبات التصعيد ومساراته
  • سجل إحاطة المستجيب وإشعار أصحاب المصلحة

اليوم 4: استدامة عمليات SOC

  • ورقة تسليم المناوبة واستمرارية الحالات المفتوحة
  • لوحة صحة طابور التنبيهات وعبء عمل المحللين
  • مقاييس جودة الفرز ودقة التصعيد
  • سجل فجوات الكشف وتحسين التسجيل
  • مراجعة الحالات المغلقة وحلقة التغذية الراجعة

اليوم 5: ممارسة فرز تنبيهات SOC وتصعيد الحوادث

  • تمرين: التحقق من التنبيهات وفق سياق المراقبة
  • تمرين: ربط السجلات واستخبارات التهديدات
  • تمرين: تصنيف حادث أمني وتصعيده
  • تمرين: تسليم المناوبة وإجراءات التحسين
  • المشروع الختامي: دليل فرز التنبيهات والتصعيد في SOC

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من الخدمات المالية والاتصالات والرعاية الصحية والعمليات الصناعية والخدمات الرقمية.

  • نشاط مقترح: تقييم تغطية السجلات وسياق المراقبة قبل مراجعة طابور التنبيهات.
  • نشاط مقترح: التحقق من تنبيه وربط الأحداث ومقارنة استخبارات التهديدات وتسجيل الثقة.
  • نشاط مقترح: تصنيف حادث وحفظ الأدلة الأولية وإعداد إحاطة التصعيد.
  • نشاط مقترح: تسليم الحالات المفتوحة واقتراح تحسينات للكشف أو التسجيل من مقاييس الحالات.

الأسئلة الشائعة

لمن تناسب دورة فرز تنبيهات SOC وتصعيد الحوادث، وماذا تفترض؟

تناسب وظائف المراقبة الأمنية والاستجابة للحوادث وتشغيل SIEM وهندسة الكشف وإدارة الأمن والتصعيد، وتفترض العمل مع السجلات أو التنبيهات أو أدوات المراقبة أو إجراءات الاستجابة.

كيف يختلف فرز تنبيهات SOC عن تدريب الاستجابة للحوادث؟

يركز فرز تنبيهات SOC على التحقق من الأحداث وربطها وتصنيفها وتوثيقها وتصعيدها، بينما ينسق تدريب الاستجابة للحوادث الاحتواء والاستئصال والتعافي والتحسين بعد تأكيد الحادث.

كيف يتحقق محلل SOC من التنبيه؟

يقارن محلل SOC التنبيه بسياق الأصول والهوية والبيانات المصدرية والأحداث المرتبطة والمؤشرات المعروفة والنشاط المتوقع ومنطق الكشف والاستثناءات الموثقة قبل تحديد الثقة والأولوية.

ما الذي يجعل تصعيد حادث SOC قابلا للتنفيذ؟

يحدد التصعيد القابل للتنفيذ السبب والثقة والشدة والنطاق المتأثر والخط الزمني والأدلة الداعمة والعمل المنجز والأسئلة المفتوحة والإجراء التالي المقترح ومسار الاتصال.

ماذا يتضمن دليل فرز التنبيهات والتصعيد في SOC؟

يتضمن الدليل سياق المراقبة وتغطية السجلات وخطوات التحقق وطرق الربط وفحوص استخبارات التهديدات ومعايير التصنيف وضوابط الأدلة ومسارات التصعيد وسجلات التسليم والمقاييس وإجراءات التحسين.

الخاتمة

يعود المشاركون بدليل فرز التنبيهات والتصعيد في SOC الذي يربط المراقبة والتحليل والأدلة والقرارات والاتصال. يحول الدليل معالجة التنبيهات المنفصلة إلى مسار تشغيلي قابل للتتبع. ويدعم تحققا ثابتا وتصعيدا في الوقت المناسب وتسليما موثوقا للمناوبة وجودة قابلة للقياس وتحسين الكشف.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 21-40 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
ميونخ ميونخ الأسبوع 05, 2027
1 – 5 فبراير 2027
5 أيام حضوري €5,700
اسطنبول اسطنبول الأسبوع 06, 2027
8 – 12 فبراير 2027
5 أيام حضوري €4,500
أبوظبي أبوظبي الأسبوع 06, 2027
8 – 12 فبراير 2027
5 أيام حضوري €4,700
مدريد مدريد الأسبوع 07, 2027
15 – 19 فبراير 2027
5 أيام حضوري €5,700
أثينا أثينا الأسبوع 08, 2027
22 – 26 فبراير 2027
5 أيام حضوري €6,700
أكرا أكرا الأسبوع 08, 2027
28 فبراير – 4 مارس 2027
5 أيام حضوري €4,100
دبي دبي الأسبوع 10, 2027
8 – 12 مارس 2027
5 أيام حضوري €4,500
سان دييغو سان دييغو الأسبوع 10, 2027
8 – 12 مارس 2027
5 أيام حضوري €14,000
لندن لندن الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €5,700
أمستردام أمستردام الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €5,700
سنغافورة سنغافورة الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €5,700
شيكاغو شيكاغو الأسبوع 11, 2027
21 – 25 مارس 2027
5 أيام حضوري €12,000
لشبونة لشبونة الأسبوع 12, 2027
22 – 26 مارس 2027
5 أيام حضوري €5,700
سيول سيول الأسبوع 13, 2027
29 مارس – 2 أبريل 2027
5 أيام حضوري €10,000
روما روما الأسبوع 14, 2027
5 – 9 أبريل 2027
5 أيام حضوري €5,700
كيب تاون كيب تاون الأسبوع 14, 2027
11 – 15 أبريل 2027
5 أيام حضوري €4,500
جاكرتا جاكرتا الأسبوع 16, 2027
19 – 23 أبريل 2027
5 أيام حضوري €5,700
فيينا فيينا الأسبوع 17, 2027
26 – 30 أبريل 2027
5 أيام حضوري €5,700
المنامة المنامة الأسبوع 17, 2027
2 – 6 مايو 2027
5 أيام حضوري €4,700
زنجبار زنجبار الأسبوع 18, 2027
9 – 13 مايو 2027
5 أيام حضوري €5,500

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة فرز تنبيهات مركز العمليات الأمنية وتصعيد الحوادث دورة متوسطة لمدة 5 أيام لمحللي العمليات الأمنية ومستجيبي الحوادث المبتدئين ووظائف مراقبة SIEM وهندسة الكشف وإدارة الأمن وتنسيق التصعيد، ويعود المشاركون منها بدليل فرز التنبيهات والتصعيد في SOC. تربط الدورة سياق المراقبة وتغطية مصادر السجلات والتحقق من التنبيهات وربط الأحداث واستخبارات التهديدا…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن