تكنولوجيا المعلومات والبرمجة ابتداءً من $4500

تاريخ الدورة

2026-11-09

2027-02-08

2027-05-10

2027-08-09

رسوم الدورة

ملاحظة/ السعر يختلف حسب المدينة المختارة

السعر للمشارك الواحد عن كل أسبوع $4500 - $6500 (حسب المدينة)

سجّل 3 مشاركين على نفس الدورة وادفع تكلفة 2 فقط

عدد المشتركين : 1
$4500

عدد المشتركين : 2
$9000

عدد المشتركين : 3
$9000 (تكلفة 2)

الأقسام

دورة تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية


نظرة عامة

محلل مركز عمليات الأمن اللي بيفرز ثلاثمية تنبيه في الشيفت هيوصل حتماً لمرحلة بيمرر فيها على التنبيهات بشكل آلي - وده بالظبط الوقت اللي ممكن يفوّت فيه اختراق حقيقي من غير ما يلاحظه. "إرهاق التنبيهات" مش نقص الأدوات، هو أحد أكتر الأسباب شيوعاً لفشل المراقبة الأمنية في الواقع العملي. دورة مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية (SIEM) بتواجه المشكلة دي مباشرة، وبتبني عند المحلل الحكم اللازم للتفرقة بين التهديد الحقيقي والضوضاء الروتينية قبل ما تتحول لحادث فايت.

ومن هناك، تتناول الدورة إزاي مركز عمليات الأمن بيشتغل فعلياً يوم بيوم: إزاي منصات SIEM بتجمع وتربط السجلات من كل أنحاء المؤسسة، إزاي حالات الاكتشاف بتتصمم وتتضبط، إزاي منصة سبْلنك بتُستخدم تشغيلياً مش بس نظرياً، وإزاي الحدث بيتحول من تنبيه مفروز لتحقيق موثق لحادث متصعّد بالشكل الصحيح. وتختتم الدورة بكيفية قياس أداء مركز عمليات الأمن وتحسينه باستمرار، عشان قدرة المراقبة تفضل مواكبة لبيئة التهديدات المتغيرة.

الأهداف والفئة المستهدفة

في نهاية الدورة، هيقدر المشاركون على:

  • فرز التنبيهات الأمنية بكفاءة، والتمييز بين الحوادث المهمة والأحداث منخفضة المخاطر أو غير المرتبطة بالتهديد.
  • شرح كيفية عمل وظائف مركز عمليات الأمن وتقنية SIEM معاً لتوفير رؤية أمنية شاملة على مستوى المؤسسة.
  • تحديد المصادر الرئيسية للسجلات الأمنية وتطبيق مبادئ فعالة لربطها.
  • استخدام منصة سبْلنك تشغيلياً في عمليات البحث الأمني ولوحات المعلومات ومسارات المراقبة.
  • تطوير وضبط حالات استخدام SIEM بما يتوافق مع المخاطر المؤسسية الفعلية.
  • التحقيق في تنبيه أمني من خلال جمع سياق كافٍ قبل تصعيده.
  • تطبيق إجراءات تصعيد الحوادث بناءً على الخطورة والملكية والمعايير المحددة مسبقاً.
  • تقليل إرهاق التنبيهات مع الحفاظ على رؤية مناسبة للأنشطة ذات الأولوية المنخفضة.
  • دعم التوثيق المنهجي للأحداث الأمنية والتحقيقات وقرارات التصعيد.
  • مراجعة مؤشرات أداء مركز عمليات الأمن وتحديد فرص التحسين المستمر.

الفئة المستهدفة

  • محللو مركز عمليات الأمن ومحللو الأمن السيبراني ومسؤولو أنظمة SIEM.
  • مهندسو الأمن ومتخصصو أمن الشبكات.
  • مديرو أمن تقنية المعلومات ومديرو عمليات الأمن.
  • متخصصو الاستجابة للحوادث وأمن البيئات السحابية والبنية التحتية اللي ليهم دور في المراقبة.
  • متخصصو المخاطر والامتثال والتدقيق الداخلي اللي بيراجعوا عمليات المراقبة الأمنية.
  • المؤسسات اللي بتنشئ أو توسّع أو توحّد قدرات مركز عمليات الأمن لديها.

محتوى البرنامج

المحور الأول: ليه إرهاق التنبيهات هو أكبر عدو لمركز عمليات الأمن

  • إزاي الحجم الكبير من التنبيهات بيأدي لتفويت اكتشافات حقيقية.
  • فرز التنبيهات وتصنيف الخطورة والتحليل السياقي.
  • تقليل الإشعارات المكررة ونقص السياق.

المحور الثاني: إيه اللي مركز عمليات الأمن بيعمله فعلياً

  • مسؤوليات مركز عمليات الأمن ونماذج التشغيل وهياكل الفرق.
  • العلاقة بين المحللين والمهندسين ومستجيبي الحوادث.
  • الإجراءات اللي بتدعم الاتساق والمساءلة.

المحور الثالث: داخل بنية SIEM - من السجلات الخام للرؤية الواضحة

  • إزاي منصات SIEM بتجمع الأحداث الأمنية وتعالجها وتخزّنها.
  • مصادر السجلات الشائعة: أجهزة الشبكة، الأجهزة الطرفية، التطبيقات، الخدمات السحابية.
  • جودة السجلات واتساقها وارتباطها بمتطلبات المراقبة.

المحور الرابع: ربط الأحداث لرؤية الصورة الكاملة

  • ربط السجلات كقدرة أساسية في SIEM.
  • ربط الأحداث المنفردة لتكوين حادث أمني أوسع.
  • تحليل التوقيت ونشاط المستخدمين وأحداث المصادقة.

المحور الخامس: اكتشاف التهديدات عبر الأجهزة الطرفية والشبكة والسحابة

  • المؤشرات السلوكية وأنماط الوصول غير المعتادة.
  • متطلبات الاكتشاف عبر الهويات والشبكات والبيئات السحابية.
  • مواكبة قدرات الاكتشاف لتطور أساليب الهجوم.

المحور السادس: منصة سبْلنك عملياً - البحث ولوحات المعلومات والتحقيق

  • البحث في البيانات الأمنية وتحليلها في سبْلنك.
  • بناء لوحات المعلومات ومسارات المراقبة.
  • استخدام سبْلنك لدعم أنشطة التحقيق.

المحور السابع: تصميم حالات استخدام بتكتشف فعلاً

  • مواءمة حالات استخدام SIEM مع المخاطر المؤسسية المحددة.
  • سيناريوهات: المصادقة المشبوهة، إساءة استخدام الصلاحيات، كشف البيانات.
  • تحديد منطق الاكتشاف ومصادر البيانات والاستجابة المتوقعة من المحلل.

المحور الثامن: من التنبيه للتحقيق - تحليل الحوادث الأمنية

  • جمع سياق كافٍ لتأكيد وجود حادث حقيقي.
  • الجداول الزمنية للأحداث ونشاط المستخدمين والسجلات الأمنية ذات الصلة.
  • متطلبات التوثيق للحفاظ على سجلات تحقيق متسقة.

المحور التاسع: تصعيد الحوادث الصحيحة للأشخاص الصحيحين

  • معايير التصعيد ومستوى الخطورة والملكية.
  • نقل الأحداث لفرق الاستجابة للحوادث أو البنية التحتية أو الإدارة.
  • توثيق التصعيد والتواصل من غير تأخير غير ضروري.

المحور العاشر: قياس أداء مركز عمليات الأمن وحوكمته وتحسينه

  • المؤشرات التشغيلية: أحجام التنبيهات، أعباء التحقيق، تغطية الاكتشاف.
  • أطر الحوكمة ومعايير المراقبة والمراجعة المستمرة.
  • مواءمة أنشطة مركز عمليات الأمن وSIEM مع أهداف الأمن المؤسسي.

الدورات ذات العلاقة

عن بعد (أونلاين)

دورة تدريبية في مركز عمليات الأمن ومراقبة أنظمة إدارة المعلومات والأحداث الأمنية (أونلاين / عن بعد)

2026-11-09

2027-02-08

2027-05-10

2027-08-09

$2000