ExamAtlas
SOC Operations

دليل SOC Operations

دليل SOC يشرح مراقبة التنبيهات، SIEM، تحليل السجلات، تصنيف الحوادث، والاستجابة الأولية.

SIEM

أنظمة SIEM تجمع السجلات والتنبيهات من مصادر مختلفة لمساعدة الفريق على اكتشاف الحوادث وتحليلها.

Alert Triage

فرز التنبيهات يعني تحديد هل التنبيه حقيقي أم false positive، وما مستوى الخطورة والأولوية.

Incident Escalation

التصعيد يتم عندما يحتاج الحادث إلى فريق أعلى أو إجراء عاجل حسب سياسة المنظمة.