عن هذه الدورة
محلل استخبارات تهديدات معتمد
منهج الدورة
1
مقدمة في استخبارات التهديدات
مفهوم الاستخبارات (Intelligence) وأسس استخبارات التهديدات السيبرانية.
دورة حياة استخبارات التهديدات وأطر العمل الخاصة بها.
فهم منصات استخبارات التهديدات (TIPs).
استخبارات التهديدات في بيئات الحوسبة السحابية (Cloud).
الاتجاهات المستقبلية والتعلم المستمر في المجال.
2
التهديدات السيبرانية وأطر الهجوم
فهم التهديدات السيبرانية وتصنيفاتها.
التهديدات المتقدمة المستمرة (Advanced Persistent Threats - APT).
شرح سلسلة القتل السيبراني (Cyber Kill Chain).
أطر عمل (MITRE ATT&CK) ونموذج الماسة (Diamond Model).
فهم مؤشرات الاختراق (Indicators of Compromise - IoCs).
3
المتطلبات، التخطيط، التوجيه، والمراجعة
فهم المشهد الحالي للتهديدات داخل المؤسسة.
تحليل المتطلبات وبناء برنامج استخبارات التهديدات.
الحصول على دعم الإدارة وتشكيل فريق استخبارات التهديدات.
أسس مشاركة استخبارات التهديدات ومراجعة كفاءة البرنامج.
4
جمع البيانات ومعالجتها
إدارة جمع بيانات استخبارات التهديدات ومصادرها.
شرح خلاصات (Feeds) ومصادر استخبارات التهديدات.
تقنيات الاستحواذ على البيانات والجمع الشامل (Bulk Data Collection).
معالجة البيانات واستغلالها (Data Processing & Exploitation).
إثراء البيانات (Enrichment) في البيئات السحابية.
5
تحليل البيانات
تقنيات وأساليب تحليل البيانات الاستخباراتية.
فهم وتنفيذ عملية تحليل التهديدات (Threat Analysis Process).
تحسين وتدقيق نتائج التحليل (Fine-tuning).
تقييم جودة المعلومات وبناء قواعد المعرفة (Knowledge Base) وأدلة العمل (Runbooks).
استخدام أدوات تحليل استخبارات التهديدات المتقدمة.
6
التقارير الاستخباراتية ونشر المعلومات
إعداد تقارير استخبارات التهديدات وطرق نشرها وتوزيعها (Dissemination).
المشاركة في علاقات تبادل المعلومات ومنصات المشاركة.
آليات تسليم المعلومات والتشريعات واللوائح المنظمة لمشاركتها.
دمج الاستخبارات في العمليات الأمنية (Integration).
استخدام لغة Python في أتمتة مشاركة الاستخبارات والتعاون التقني.
7
صيد التهديدات وكشفها (Threat Hunting)
مفاهيم وأسس صيد التهديدات (Threat Hunting Concepts).
أتمتة عمليات صيد التهديدات لتعزيز الكشف المبكر.
8
الاستخبارات في العمليات الأمنية وإدارة المخاطر
دور استخبارات التهديدات في عمليات مركز الـ (SOC).
توظيف الاستخبارات في إدارة المخاطر (Risk Management).
تفعيل الاستخبارات في عمليات الاستجابة للحوادث (Incident Response).