دوره SOC Tier 1

تحلیلگر مرکز عملیات امنیت

سطح دوره

متوسط

نوع دوره

تیم آبی

به زودی
آشنایی با مفاهیم شبکه
120 ساعت
20 نفر
روزهای فرد
17 الی 20
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید این دوره را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

درباره‌ی این دوره

در دنیای امروز، امنیت سایبری دیگر یک انتخاب نیست بلکه یک ضرورت است. با گسترش فناوری‌های نوین و پیچیده‌تر شدن حملات سایبری، سازمان‌ها و کسب‌وکارها با چالش‌های متعددی برای حفاظت از داده‌ها و زیرساخت‌های حیاتی خود روبه‌رو هستند. تهدیدات سایبری می‌توانند منجر به خسارت‌های مالی، آسیب به شهرت سازمان و حتی اختلال در عملیات شوند. از این رو، نیاز به متخصصانی که بتوانند این تهدیدات را شناسایی، تحلیل و پاسخ دهند، بیش از هر زمان دیگری احساس می‌شود.

مراکز عملیات امنیت (SOC) به‌عنوان یکی از مهم‌ترین اجزای امنیت سایبری، نقشی اساسی در شناسایی، تحلیل و مقابله با تهدیدات ایفا می‌کنند. این مراکز با استفاده از تیم‌های تخصصی و ابزارهای پیشرفته، به سازمان‌ها کمک می‌کنند تا در برابر حملات سایبری مقاوم باشند و خسارات را به حداقل برسانند. در این میان، تحلیل‌گران سطح 1 (Tier 1) به‌عنوان اولین خط دفاعی در SOC، وظیفه نظارت بر رویدادهای امنیتی و شناسایی تهدیدات اولیه را بر عهده دارند.

دوره SOC Tier 1 آکادمی سایبرلند به‌صورت ویژه طراحی شده است تا شما را برای ایفای نقش حیاتی در مراکز عملیات امنیت آماده کند. این دوره با بهره‌گیری از منابع آموزشی معتبر بین‌المللی نظیر SANS 504، SANS 450 و Splunk تدوین شده است. هدف این دوره، ارائه دانش و مهارت‌های عملی برای ورود به بازار کار یا ارتقاء جایگاه شغلی در حوزه امنیت سایبری است.

این دوره نه تنها بر مفاهیم نظری تمرکز دارد، بلکه شما را با ابزارها و تکنیک‌های کاربردی آشنا می‌کند که در دنیای واقعی مورد استفاده قرار می‌گیرند. اگر به دنبال شروع حرفه‌ای موفق در امنیت سایبری هستید یا قصد دارید مهارت‌های خود را در این زمینه گسترش دهید، این دوره بهترین گزینه برای شما خواهد بود.

مخاطبان دوره:

چرا دوره SOC Tier 1 آکادمی سایبرلند؟

سرفصل‌های دوره:

دوره جامع Blue Team: دفاع و تحلیل امنیت سایبری (SANS SEC 450)
  • Section 1: Blue Team Tools and Operations
    • Foundations of Security Operations
    • Cyber Threat Intelligence (CTI) and Building a Threat-Informed Defense
    • SOC Data and Tools
    • Generative AI for the SOC
  • Section 2: Understanding Your Network
    • Network Visibility & Traffic Analysis
    • DNS Monitoring & Threat Detection
    • HTTP Traffic Dissection
    • Encrypted Traffic Analysis
    • Post-Exploitation Protocols
  • Section 3: Understanding Endpoints, Logs, and Files
    • Deep Dive on SIEM for Threat Detection
    • How Windows and Linux Logging Works
    • Key Log Events for Threat Detection and How to Interpret Them
    • Cloud Logging
    • Malware Analysis Fundamentals
  • Section 4: Triage and Analysis
    • Phishing Prevention
    • How to Investigate Common Phishing Techniques
    • Alert Triage and Prioritization
    • Structured Analysis Techniques
    • Operational Security (OPSEC) for SOC Analysts
  • Section 5: Continuous Improvement, Analytics, and Automation
    • Detection Engineering
    • Alert Tuning and False Positive Reduction
    • Automation and Orchestration
    • Investigation Quality
    • How to Avoid Burnout for SOC Analysts
  • Section 1: Incident Response and Cyber Investigations
    • Incident Response
    • Powershell
    • Network Investigations
    • Memory Investigations
    • Malware Investigations
  • Section 2: Recon, Scanning and Enumeration Attacks
    • Hacker Tools & MITRE ATT&CK® Framework Introduction
    • Target Discovery and Enumeration
    • Web-Based Reconnaissance
    • Network and Host Scanning with Nmap
    • SMB Security
    • Introducing Hayabusa Tool and Sigma Rules
  • Section 3: Password & Access Attacks
    • Password Guessing Attacks
    • Understanding Password Hashes
    • Password Cracking
    • Introducing Netcat Tool
  • Section 4: Attacks - Public-Facing and Drive-By Attacks
    • Introducing Metasploit Framework
    • Drive-By Attacks
    • Command Injection
    • Cross-Site Scripting (XSS)
    • SQL Injection
    • SSRF and IMDS Attacks
  • Section 5: Attacks - Evasion and Post-Exploitation Attacks
    • Endpoint Security Bypass
    • Pivoting and Lateral Movement
    • Hijacking Attacks
    • Establishing Persistence
    • Defense Spotlight: Real Intelligence Threat Analytics
  • SIEM Usage and Splunk Fundamentals
  • SIEM Usage – What You Need
  • How to Use SIEM in the Organization
  • Splunk Fundamental 1
  • Splunk Fundamental 2
  • Splunk ES

گواهینامه دوره:

سطح دوره

متوسط

نوع دوره

تیم آبی

به زودی
آشنایی با مفاهیم شبکه
120 ساعت
20 نفر
روزهای فرد
17 الی 20
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید این دوره را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

سایر دوره‌های آموزشی سایبرلند

مطابق با جدیدترین مباحث و نیازهای دنیای امنیت اطلاعات