این دوره برای افرادی طراحی شده است که میخواهند بهعنوان تحلیلگر سطح ۱ در مرکز عملیات امنیت (SOC) فعالیت کنند. تمرکز دوره بر روی شناسایی تهدیدات، پایش هشدارها، تحلیل رخدادها و پاسخ اولیه به حملات سایبری است.
بخش ۱: مقدمهای بر SOC و نقش تحلیلگر سطح ۱
- مفهوم SOC و ضرورت آن در سازمانها
- معماری و اجزای یک مرکز عملیات امنیتی
- مسئولیتها و وظایف تحلیلگر سطح ۱
- مهارتهای موردنیاز برای تحلیلگر SOC
بخش ۲: اصول امنیت سایبری و تهدیدات رایج
- مفاهیم پایهای امنیت اطلاعات (CIA Triad، Defense in Depth)
- تهدیدات رایج در فضای سایبری (Malware، Phishing، Ransomware، DoS/DDoS)
- انواع حملات شبکهای (MITM، SQL Injection، XSS، Brute Force)
- اصول OSINT و جمعآوری اطلاعات درباره تهدیدات
بخش ۳: آشنایی با ابزارهای مانیتورینگ و SIEM
- معرفی سیستمهای SIEM (Security Information and Event Management)
- آشنایی با ابزارهای معروف (Splunk، IBM QRadar، ArcSight، Elastic Security)
- جمعآوری، ذخیرهسازی و تحلیل لاگها
- آشنایی با اصطلاحات رایج در SIEM
بخش ۴: بررسی لاگها و تحلیل رخدادهای امنیتی
- مفاهیم اولیه تحلیل لاگهای امنیتی
- تحلیل لاگهای سیستمعامل (Windows Event Logs، Linux Syslogs)
- تحلیل لاگهای فایروال و IDS/IPS (Snort، Suricata)
- بررسی لاگهای شبکه و تحلیل ترافیک مشکوک با Wireshark
بخش ۵: پاسخگویی به رخدادهای امنیتی (Incident Response)
- فرآیند پاسخ به رخدادهای امنیتی (NIST IR Lifecycle)
- طبقهبندی و اولویتبندی رخدادهای امنیتی
- اقدامات اولیه برای مهار تهدیدات و کاهش آسیب
- مستندسازی و گزارشدهی رخدادها
بخش ۶: تحلیل بدافزارهای ساده و رفتارشناسی حملات
- مقدمهای بر تحلیل بدافزارها (Static vs. Dynamic Analysis)
- بررسی رفتار بدافزار با ابزارهای اولیه (VirusTotal، Any.Run، Hybrid Analysis)
- تحلیل رفتار مشکوک کاربران و فرآیندهای سیستمی
- شناسایی Indicators of Compromise (IoCs)
بخش ۷: مدیریت و بهبود عملکرد SOC
- فرآیندهای عملیاتی در SOC (SOC Playbook & Runbooks)
- همکاری بین تیمهای Blue Team، Red Team و Purple Team
- آموزش مستمر و ارتقای مهارتهای تحلیلگران
- گزارشنویسی امنیتی و ارائه یافتهها به تیمهای مدیریت
جمعبندی
در این دوره، شرکتکنندگان مهارتهای شناسایی تهدیدات، تحلیل اولیه رخدادهای امنیتی و استفاده از ابزارهای SIEM و مانیتورینگ امنیتی را کسب میکنند. پس از اتمام دوره، افراد میتوانند بهعنوان تحلیلگر SOC سطح ۱ در تیمهای امنیتی سازمانها فعالیت کنند و اولین لایه دفاعی را در برابر حملات سایبری تشکیل دهند.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.