4D Training & Consultancy

أمن تكنولوجيا المعلومات

إدارة اكتشاف واستجابة نقاط النهاية EDR

يساعد هذا البرنامج العملي المشاركين على إتقان نشر EDR وضبط السياسات والتنبيهات والتحقيق والاحتواء وعمليات أمن نقاط النهاية. يربط البرنامج بين المفاهيم الأساسية وحالات الاستخدام الواقعية والمخاطر والأدوات والقرارات التشغيلية حتى يتمكن المشاركون من تطبيق ما يتعلمونه في بيئة العمل. ويمكن تخصيص التدريب حسب القطاع والأنظمة الداخلية ومستوى المشاركين وأهداف الأداء في المؤسسة.

يتم تأكيد المدة أثناء عرض المقترحتنفيذ داخلي أو افتراضي أو مخصصفرق مؤسسية ومجموعات مهنية

الأهداف

  • فهم المفاهيم والتحديات وحالات الاستخدام المرتبطة بـ نشر EDR وضبط السياسات والتنبيهات والتحقيق والاحتواء وعمليات أمن نقاط النهاية.
  • تحديد البيانات والأنظمة والعمليات والأطراف المعنية المطلوبة.
  • تقييم المخاطر والقيود ومتطلبات الحوكمة والضوابط العملية.
  • استخدام أساليب وأدوات ونماذج تساعد على التحليل واتخاذ القرار.
  • تحويل المخرجات إلى خطط عمل وتوصيات وتحسينات قابلة للقياس.
  • تكييف المنهجية مع السياق التشغيلي ومستوى الفريق وأهداف العمل.

الفئة المستهدفة

  • متخصصو الأمن السيبراني وأمن تقنية المعلومات
  • محللو مراكز العمليات الأمنية وفرق البنية التحتية والعمليات
  • فرق المخاطر والتدقيق والامتثال والحوكمة
  • مسؤولو الأنظمة والشبكات والسحابة والتقنية التشغيلية
  • مديرو تقنية المعلومات المسؤولون عن الوضع الأمني

محاور البرنامج

هيكل واضح لرحلة التعلم.

محاور البرنامج

تظهر محاور البرنامج في صندوق واحد بدلاً من تحويل كل سطر إلى وحدة منفصلة.

الوحدة 1: بنية EDR ونشر الوكلاء وتغطية نقاط النهاية

أساسيات بنية EDR ونشر الوكلاء وتغطية نقاط النهاية: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

مصطلحات وقرارات بنية EDR ونشر الوكلاء وتغطية نقاط النهاية: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

المدخلات المطلوبة لـ بنية EDR ونشر الوكلاء وتغطية نقاط النهاية: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الأخطاء الشائعة حول بنية EDR ونشر الوكلاء وتغطية نقاط النهاية: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 2: سياسات الوقاية والاكتشاف السلوكي وضوابط سطح الهجوم

رسم الوضع الحالي لـ سياسات الوقاية والاكتشاف السلوكي وضوابط سطح الهجوم: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

أمثلة وسيناريوهات تشمل سياسات الوقاية والاكتشاف السلوكي وضوابط سطح الهجوم: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

أسئلة تشخيص حول سياسات الوقاية والاكتشاف السلوكي وضوابط سطح الهجوم: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الأدلة الناتجة من سياسات الوقاية والاكتشاف السلوكي وضوابط سطح الهجوم: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 3: فرز التنبيهات والشدة ومراجعة الأدلة وسير عمل المحلل

اعتبارات التصميم في فرز التنبيهات والشدة ومراجعة الأدلة وسير عمل المحلل: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الأدوار والمسؤوليات ضمن فرز التنبيهات والشدة ومراجعة الأدلة وسير عمل المحلل: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الاستثناءات والقيود المؤثرة في فرز التنبيهات والشدة ومراجعة الأدلة وسير عمل المحلل: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

فحوص الجودة لـ فرز التنبيهات والشدة ومراجعة الأدلة وسير عمل المحلل: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 4: صيد التهديدات عبر العمليات والسجل والشبكة ونشاط المستخدم

نموذج التشغيل لـ صيد التهديدات عبر العمليات والسجل والشبكة ونشاط المستخدم: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الأدوات وخطوات سير العمل في صيد التهديدات عبر العمليات والسجل والشبكة ونشاط المستخدم: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

التسليمات والاعتمادات حول صيد التهديدات عبر العمليات والسجل والشبكة ونشاط المستخدم: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

نقاط التصعيد في صيد التهديدات عبر العمليات والسجل والشبكة ونشاط المستخدم: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 5: الاحتواء والعزل والاستجابة الحية وإجراءات المعالجة

مقاييس الأداء لـ الاحتواء والعزل والاستجابة الحية وإجراءات المعالجة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

روتينات المراجعة بعد الاحتواء والعزل والاستجابة الحية وإجراءات المعالجة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

إجراءات التحسين لـ الاحتواء والعزل والاستجابة الحية وإجراءات المعالجة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الحفاظ على الانضباط حول الاحتواء والعزل والاستجابة الحية وإجراءات المعالجة: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 6: ضبط السياسات والإيجابيات الكاذبة والاستثناءات وضبط التغيير

سيناريوهات متقدمة في ضبط السياسات والإيجابيات الكاذبة والاستثناءات وضبط التغيير: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

أنماط الفشل المرصودة في ضبط السياسات والإيجابيات الكاذبة والاستثناءات وضبط التغيير: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

تحديات التنسيق أثناء ضبط السياسات والإيجابيات الكاذبة والاستثناءات وضبط التغيير: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

إجراءات الاستعادة لـ ضبط السياسات والإيجابيات الكاذبة والاستثناءات وضبط التغيير: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 7: تكامل SIEM والتقارير والمؤشرات ووضوح الإدارة

متطلبات الحوكمة لـ تكامل SIEM والتقارير والمؤشرات ووضوح الإدارة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

فحوص جودة البيانات في تكامل SIEM والتقارير والمؤشرات ووضوح الإدارة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

ضوابط المخاطر المرتبطة بـ تكامل SIEM والتقارير والمؤشرات ووضوح الإدارة: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

مقاييس القيمة لـ تكامل SIEM والتقارير والمؤشرات ووضوح الإدارة: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

الوحدة 8: مختبر تحقيق واستجابة EDR

تخطيط التنفيذ لـ مختبر تحقيق واستجابة EDR: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

أسئلة الجاهزية قبل مختبر تحقيق واستجابة EDR: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

تصميم تجربة أولية لـ مختبر تحقيق واستجابة EDR: نقاط تطبيق وتحليل ومراجعة مرتبطة بموضوع الوحدة

الدروس المستفادة بعد مختبر تحقيق واستجابة EDR: تمرين تطبيقي وقرار عملي مرتبط بسيناريو واقعي

المواد المقدمة

  • ○ الشرائح المستخدمة خلال الجلسات
  • ○ أنشطة جماعية وتمارين عملية
  • ○ أوراق عمل وقوائم مراجعة ونماذج
  • ○ دراسات حالة مرتبطة بموضوع التدريب
  • ○ شهادة إتمام صادرة عن 4D Training & Consultancy
  • ○ دعم بعد التدريب للاستفسارات والتوجيهات الفنية

خيارات التدريب

يمكن تقديم البرامج داخل مقر المؤسسة، أو عن بُعد، أو بصيغة مدمجة بحسب جدول الفريق وموقعه وأهداف التعلم. عندما يتضمن البرنامج شهادة أو اختباراً من جهة خارجية، تبقى قواعد الشهادة ورسومها خاضعة لسياسات الجهة المانحة، بينما تقدم 4D التدريب ودعم التحضير.

لماذا البعد الرابع

يصمم 4D Training & Consultancy البرامج الفنية والمهنية حول واقع العميل التشغيلي. ويمكن تكييف البرنامج حسب متطلبات القطاع والأنظمة الداخلية وقدرات الفريق وحالات الاستخدام العملية ومستوى العمق المطلوب للجمهور.

دورات ذات صلة

أمن تكنولوجيا المعلومات

CISA® - مدقق معتمد لنظم المعلومات

برنامجنا التدريبي CISA® مصمم خصيصاً للمهنيين الذين يهدفون إلى أن يصبحوا مدققين معتمدين لنظم المعلومات من خلال ISACA. يغطي هذا البرنامج المجالات الخمسة لامتحان CISA، ويوفر المعرفة العملية والتوجيه العملي في مجال تدقيق تكنولوجيا المعلومات والرقابة والضمان. تُعد الدورة التدريبية مثالية للمهنيين الذين لديهم خبرة تتراوح بين 3 و5 سنوات من الخبرة ذات الصلة، حيث تُعد الدورة التدريبية المشاركين لتقييم نظم المعلومات وتقييم المخاطر وضمان الامتثال للسياسات والإجراءات وأطر الحوكمة المعمول بها. يُقدَّم هذا التدريب على مدار 3 إلى 4 أيام، وهو متاح شخصيًا أو عبر الإنترنت أو في الموقع للعملاء من الشركات. على الرغم من عدم وجود متطلبات تدريب رسمية مسبقة، إلا أن ISACA تفرض الخبرة المهنية للحصول على الشهادة. بنهاية هذه الدورة، سيتمكن المشاركون من: فهم وتطبيق المجالات الخمسة لإطار عمل شهادة CISA. تقييم ممارسات حوكمة تكنولوجيا المعلومات وعمليات التدقيق بفعالية. تقييم تصميم وتنفيذ أنظمة تكنولوجيا المعلومات وضوابط البنية التحتية. تحديد وتخفيف المخاطر المتعلقة بأنظمة تقنية المعلومات والعمليات والامتثال. الاستعداد بثقة لامتحان شهادة CISA من خلال المراجعات المركزة للمحتوى والاختبارات الوهمية.

View course
أمن تكنولوجيا المعلومات

CISM - مدير أمن المعلومات المعتمد - CISM - مدير أمن المعلومات المعتمد

صُمم هذا البرنامج التدريبي المكثف لإعداد المتخصصين للحصول على شهادة مدير أمن المعلومات المعتمد (CISM) من ISACA. يركز البرنامج على جوانب الإدارة والحوكمة لأمن المعلومات، ويزود المشاركين بالمهارات اللازمة لتطوير وتنفيذ وإدارة برامج أمن المعلومات على مستوى المؤسسة. سوف يستكشف المشاركون دراسات حالة من العالم الحقيقي، ويتعلمون كيفية مواءمة المبادرات الأمنية مع المؤسسة، والاستعداد بفعالية لامتحان إدارة أمن المعلومات من خلال تغطية شاملة للمجال وجلسات التدريب. سواء كنت تهدف إلى التقدم في دور قيادي في مجال الأمن السيبراني أو التحقق من خبرتك، فإن هذه الدورة التدريبية توفر لك المعرفة والثقة اللازمة للنجاح. بنهاية الدورة، سيكون المشاركون قادرين على: فهم وتطبيق المجالات الأربعة الأساسية لإطار عمل إدارة أمن المعلومات. تصميم برامج أمن المعلومات المؤسسية والإشراف عليها. مواءمة الاستراتيجيات الأمنية مع أهداف العمل الأوسع نطاقاً وتحمّل المخاطر. إدارة حوادث أمن المعلومات والاستجابة لها. الاستعداد بفعالية لامتحان شهادة إدارة أمن المعلومات من خلال الاختبارات الوهمية والمراجعات القائمة على المجال.

View course
أمن تكنولوجيا المعلومات

أساسيات أمن ICS/SCADA للبنية التحتية الحيوية

يساعد هذا البرنامج العملي المشاركين على إتقان أساسيات أمن أنظمة التحكم وSCADA للبنية التحتية الحيوية وأنظمة التحكم والوصول عن بعد والمراقبة. يربط البرنامج بين المفاهيم الأساسية وحالات الاستخدام الواقعية والمخاطر والأدوات والقرارات التشغيلية حتى يتمكن المشاركون من تطبيق ما يتعلمونه في بيئة العمل. ويمكن تخصيص التدريب حسب القطاع والأنظمة الداخلية ومستوى المشاركين وأهداف الأداء في المؤسسة.

View course

تواصل مع البعد الرابع

خطط لمسار التدريب أو الاستشارة المناسب لفريقك.

شاركنا بعض التفاصيل وسنوجه طلبك نحو التدريب المؤسسي أو الاستشارات أو التقييم أو حلول فينييكس أو برنامج مخصص.