مالك الدوسري/Malek Aldossary
مالك الدوسري/Malek Aldossary

@MAlajab

8 Tweets 17 reads Jan 19, 2022
اذا كنت #خريج_حديث او ترغب في الانتقال الى مراكز العمليات السيبرانية #SOC هنا #سلسلة_تغريدات تأخذك في جواله في (المهام،المسؤوليات،آليات العمل…وغيرها)💪🏻
#لنبدأ 🔥🔥
👨🏻‍💻مراقب تهديدات المستوى الاول:
- يتوجب عليه ان يكون على دراية بطريقة عمل الانظمة والشبكات، وفهم بعض لغات البرمجة.
- مهارات التواصل مهمه جداً بحكم العمل ٢٤/٧.
- معرفة عن انظمة المراقبةSIEM.
- معرفة (query/Regexp) حسب نوع نظام المراقبة.
- معرفة في آليات الربط والتحليل ما بين مؤشرات الاختراق والبيانات الوصفية او الخام الموجودة في المنظمة.
- معرفة في بشكل بسيط في shell scripting.
- معرفة في الثغرات الحديثة
- معرفة في اخر التهديدات على المستوى الدولي وكذلك على مستوى القطاع الذي تعمل فيه.
- الشهادات الاحترافية.
- معرفة بالسياسات الامنية المتبعة بالجهة.
- معرفة بطريقة عمل انظمة التشغيل في المنظمة.
- معرفة بخطط الاستجابة للحوادث
- معرفة ببعض السياسات مثل ECC الخاصة بالهيئة الوطنية #للامن_السيبراني
- معرفة عن مفاهيم المعلومات الاستباقية.
👨🏻‍💻مراقب التهديدات المستوى الثاني:
- معرفة متعمقة قليلاً في الانظمة والشبكات
- معرفة متوسطة في shell script مثل powershell وغيرها
- معرفة في التحقيق الجنائي الرقمي
- معرفة في نمذجة التهديدات MITRE
- معرفة في التهديدات الاستباقية ودراسة تحركات المهاجمين APT
- معرفة الاطار ECC
- القدرة على ربط الانظمة والاجهزه بانظمة المراقبة SIEM
- القدرة على سد واغلاق الثغرات التي تصيب الانظمة والاجهزة
- التنسيق ما بين اقسام تقنية المعلومات و #الامن_السيبراني ان لزم الامر.
- التأكد من ان البيانات تصل الى المستوى الاول بدون وجود اي نواقص.
👨🏻‍💻مراقب التهديدات المستوى الثالث:
- المعرفة المتعمقة في مهارات المستوى الاول والثاني.
- معرفة متعمقة في طرق تحليل البيانات
- معرفة متعمقة في طرق تحليل البرمجيات الضارة
- معرفة متعمقة في اطر الامن السيبراني
- معرفة متعمقة في نمذجة التهديدات
- معرفة متعمقة في عمل APT Profling
- امكانيات متقدمة في عمل التقارير.
- صفات قيادية واسلوب في التواصل متميزة
- التركيز على النقاط التي من شأنها تطوير العمل
- الاستجابة للحوادث السيبرانية.
- تنظيم الاعمال اليومية.
#انتهى 🙏🏻

Loading suggestions...