من خلال هذا الكورس ستتعرف على مركز عمليات الأمن السيبراني SOC ومهام وأدوات فريق SOCوستكون قادر على التعامل مع معظم أنظمة وتقنيات الحماية مثل: Firewall, IDS, IPS, EDR, SIEM، بالإضافة لفهم عملية إدارة وإصلاح الثغرات والاستجابة للحوادث الأمنية والتحليل الجنائي الرقمي وتحليل البرمجيات الخبيثة، مع سيناريوهات عملية لاكتشاف وتحليل الهجمات باستخدام SIEM Splunk
في نهاية هذا الكورس ستكون قادر على:
· التعرف على مركز عمليات الأمن السيبراني SOC
· القدرة على التعامل مع معظم أنظمة وتقنيات الحماية Firewall, IDS, IPS, EDR, SIEM
· فهم عميق لعملية إدارة وإصلاح الثغرات
· الاستجابة للحوادث الأمنية
· تحليل أجهزة العقد النهائية Endpoint Analysis
· تحليل البرمجيات الخبيثة