أساسيات فريق الـ Blue Team: عمليات الأمان والتحليل
التصنيف الرئيسي: تقنية المعلومات والتحول الرقمي | التخصص: أمن المعلومات
الوصف العام: تم تصميم دورة "أساسيات فريق الـ Blue Team: عمليات الأمان والتحليل" لتزويد فريق مركز عمليات الأمان (SOC) في بنك D360 بالمهارات والمعرفة الأساسية في عمليات الأمن السيبراني. تركز...

معلومات البرنامج:
- أمن المعلومات
- تقنية المعلومات والتحول الرقمي
أهداف الدورة
- تطوير المعرفة الأساسية لعمليات الأمن السيبراني والتحليل لفريق الـ SOC.
- تعزيز المهارات في اكتشاف التهديدات، المراقبة، واستجابة الحوادث.
- تقوية القدرة على تحليل والتخفيف من التهديدات السيبرانية المحتملة بفعالية.
- مواءمة ممارسات فريق الـ SOC مع معايير إطار العمل السيبراني لـ SAMA.
- بناء نهج استباقي للحفاظ على مرونة الأمان السيبراني التنظيمي وتحسينها.
الخطة التدريبية التفصيلية
مقدمة في عمليات الأمان
- نظرة عامة على مراكز عمليات الأمان (SOC)
- نظرة عامة على مراكز عمليات الأمان (SOC)
- الأدوار والمسؤوليات داخل فريق الـ SOC
- الأدوات والتقنيات الرئيسية المستخدمة في الـ SOC
- أهمية التوافق مع أطر العمل السيبرانية
اكتشاف التهديدات والمراقبة
- فهم المناظر الطبيعية للتهديدات وطرق الهجوم
- تنفيذ استراتيجيات مراقبة فعالة
- استخدام أدوات SIEM (إدارة معلومات وأحداث الأمان)
- تحديد أولويات التهديدات المحتملة
أساسيات استجابة الحوادث
- دورة حياة استجابة الحوادث والعمليات
- تطوير خطط استجابة للحوادث
- التواصل الفعال أثناء الحوادث
- التحليل بعد الحادث وإعداد التقارير
تقنيات تحليل الأمان
- تحليل السجلات وارتباطها
- تحديد الشذوذ والأنشطة المشتبه فيها
- أساسيات تحليل البرمجيات الخبيثة
- الاستفادة من معلومات التهديدات للتحليل
استراتيجيات الدفاع الاستباقي
- تنفيذ استراتيجيات الدفاع العميق
- تقييم وإدارة الثغرات
- أساسيات اختبار الاختراق
- تقوية الأمان على مستوى الأجهزة والشبكات
التوافق وإطار العمل
- نظرة عامة على إطار عمل الأمن السيبراني لـ SAMA
- مواءمة أنشطة الـ SOC مع متطلبات الامتثال
- أفضل ممارسات إعداد التقارير والتوثيق
- التحسين المستمر والاستعداد للتدقيق