Currently Empty: EGP0




أتقن العمل من خلال دورة عمليات الأمن السيبراني (SOC)، واكتشاف التهديدات، والاستجابة للحوادث
اكتسب المهارات العملية اللازمة للعمل في مراكز العمليات الأمنية (Security Operations Centers – SOC) الحديثة. ستتعلم كيفية مراقبة الأحداث الأمنية، وتحليل السجلات (Logs)، والتحقيق في التنبيهات الأمنية، وإجراء عمليات صيد التهديدات (Threat Hunting)، والاستجابة للحوادث السيبرانية باستخدام منصات إدارة معلومات وأحداث الأمن (SIEM) المعتمدة في القطاع، إلى جانب مختبرات عملية تحاكي بيئات المؤسسات الحقيقية.
ماذا ستتعلم؟
بنهاية هذه الدورة، ستكون قادراً على:
- فهم آليات العمل والإجراءات المتبعة داخل مراكز العمليات الأمنية (SOC).
- مراقبة بيئات العمل المؤسسية باستخدام أحدث تقنيات المراقبة الأمنية.
- جمع الأحداث والسجلات الأمنية وتحليلها وربطها لاستخلاص المعلومات الأمنية المهمة.
- اكتشاف الأنشطة الضارة ومؤشرات الاختراق (Indicators of Compromise – IOCs).
- التحقيق في التنبيهات الأمنية وتحديد أولويات الحوادث.
- تنفيذ عمليات صيد التهديدات (Threat Hunting) وفق منهجية منظمة.
- فهم استخبارات التهديدات (Threat Intelligence) ودورها في العمليات الأمنية.
- تطبيق منهجيات الاستجابة للحوادث وفق أفضل الممارسات العالمية.
- إعداد تقارير أمنية احترافية وتوثيق الحوادث الأمنية.
- اكتساب خبرة عملية من خلال محاكاة بيئات مراكز العمليات الأمنية في المؤسسات.
مميزات الدورة
- تدريب مباشر وتفاعلي بقيادة مدرب متخصص.
- مختبرات عملية مكثفة في مجال العمليات الأمنية.
- سيناريوهات أمنية واقعية تحاكي بيئات المؤسسات.
- تمارين عملية على مراقبة أنظمة SIEM.
- ورش عمل تفاعلية لصيد التهديدات.
- محاكاة عملية لعمليات الاستجابة للحوادث.
- أدلة مختبرات قابلة للتنزيل.
- إرشاد مهني وتوجيه وظيفي.
- شهادة إتمام الدورة.
- منهج محدث ومتوافق مع متطلبات سوق العمل في الأمن السيبراني لعام 2026.
متطلبات الدورة
- امتلاك مهارات أساسية في استخدام الحاسب الآلي.
- يفضل وجود معرفة أساسية بالشبكات.
- يفضل الإلمام بالمفاهيم الأساسية لأنظمة التشغيل.
- جهاز كمبيوتر مكتبي أو محمول.
- اتصال مستقر بالإنترنت.
- اهتمام بمجال الأمن السيبراني والعمليات الأمنية.
الأدوات والتقنيات
سيكتسب المتدربون خبرة عملية باستخدام مجموعة من أبرز الأدوات والتقنيات المستخدمة في مراكز العمليات الأمنية، ومنها:
- Microsoft Sentinel (المفاهيم الأساسية)
- Splunk (المفاهيم الأساسية)
- IBM QRadar (المفاهيم الأساسية)
- Microsoft Defender
- Sysmon
- Windows Event Viewer
- Wireshark
- Nmap
- VirusTotal
- إطار عمل MITRE ATT&CK
- MISP (مقدمة)
- OpenCTI (مقدمة)
- Kali Linux
- Git وGitHub
لمن هذه الدورة؟
تعد هذه الدورة مناسبة لـ:
- المبتدئين في مجال الأمن السيبراني.
- محللي الأمن السيبراني.
- متخصصي تقنية المعلومات.
- المهتمين بالعمل في مراكز العمليات الأمنية (SOC).
- مهندسي الدعم الفني (Help Desk).
- مسؤولي الشبكات.
- مسؤولي الأنظمة.
- محللي الدفاع السيبراني (Blue Team) المبتدئين.
- الراغبين في الانتقال إلى مجال الأمن السيبراني.
الفرص الوظيفية
بعد إتمام الدورة، سيكون بإمكان المتدرب التقدم لوظائف مثل:
- محلل عمليات أمنية (Security Operations Analyst).
- محلل مركز عمليات أمنية – المستوى الأول (SOC Analyst Level 1).
- محلل أمن سيبراني (Cybersecurity Analyst).
- صائد تهديدات مبتدئ (Junior Threat Hunter).
- أخصائي مراقبة أمنية (Security Monitoring Specialist).
- محلل الاستجابة للحوادث (Incident Response Analyst).
- محلل Blue Team.
- محلل خدمات أمنية مُدارة (MSS Analyst).
- أخصائي عمليات أمنية (Security Operations Specialist).
الاستعداد للشهادات الاحترافية
تُنمّي هذه الدورة المهارات العملية المطلوبة للتحضير لعدد من أبرز الشهادات الدولية في مجال الدفاع السيبراني والعمليات الأمنية، ومنها:
- CompTIA Security+
- Cisco CyberOps Associate
- ISC2 Certified in Cybersecurity (CC)
- Blue Team Level 1 (BTL1)
- Microsoft Security, Compliance & Identity Fundamentals (SC-900)
ملاحظة: تؤهل هذه الدورة المتدربين عملياً لاجتياز هذه الشهادات، إلا أنها لا تتضمن قسائم (Vouchers) للاختبارات الرسمية.
الأسئلة الشائعة
هل هذه الدورة مناسبة للمبتدئين؟
نعم. تبدأ الدورة بشرح أساسيات مراكز العمليات الأمنية، ثم تنتقل تدريجياً إلى الجوانب العملية مثل المراقبة الأمنية، واكتشاف التهديدات، والاستجابة للحوادث.
هل سأحصل على تدريب عملي؟
بالتأكيد. ستشارك في مختبرات عملية تغطي مراقبة أنظمة SIEM، وتحليل السجلات، وصيد التهديدات، والاستجابة للحوادث، إضافةً إلى محاكاة سير العمل داخل مراكز العمليات الأمنية في المؤسسات.
هل سأتعلم استخدام منصات SIEM؟
نعم. ستتعرف عملياً على مفاهيم واستخدامات Microsoft Sentinel وSplunk وIBM QRadar، بالإضافة إلى مفاهيم إدارة السجلات الأمنية على مستوى المؤسسات.
هل سأحصل على شهادة؟
نعم. يحصل جميع المتدربين الذين يُكملون الدورة بنجاح على شهادة إتمام معتمدة من Sigma Hub Academy.
المنهاج
- 6 أقسام
- 44 درسًا
- 45 ساعة
توسيع كل الأقسامطيّ كل الأقسام
- Module 1Security Operations Fundamentals7
- Module 2Security Monitoring & Detection7
- Module 3SIEM Platforms & Log Analysis8
- Module 4Incident Response & Security Investigations7
- Module 5Threat Hunting & Threat Intelligence8
- Module 6Hands-on Security Operations Labs7


