الفريق الأزرق والتقارير

بناء مهارات الدفاع والمراقبة، الاستجابة للحوادث، الطب الشرعي الرقمي.

المرحلة 07 4 أسابيع متقدم
8
دروس
4
أدوات رئيسية
18+
مهارة مكتسبة

📖 نظرة عامة

Blue Team Operations

الفريق الأزرق هو خط الدفاع الأول. ستتعلم كيف تراقب الشبكة، تكتشف الهجمات، تستجيب للحوادث، وتحلل الأدلة الرقمية.

🏢

SOC Operations

مركز عمليات الأمن — المراقبة المستمرة والكشف عن التهديدات.

🚨

Incident Response

خطة الاستجابة للحوادث — Preparation, Detection, Containment, Recovery.

🔬

Digital Forensics

التحقيق الجنائي الرقمي — جمع الأدلة وتحليلها بشكل قانوني.

🎯

MITRE ATT&CK

إطار عمل لتصنيف تكتيكات المهاجمين وتقنياتهم.

📋 المحاور التفصيلية

#المحورالمدة
01SOC — مركز عمليات الأمن3 أيام
02ELK Stack — Elasticsearch, Logstash, Kibana4 أيام
03Incident Response — المنهجية والأدوات3 أيام
04Digital Forensics — Autopsy وFTK3 أيام
05Threat Hunting — البحث عن التهديدات3 أيام
06MITRE ATT&CK Framework2 أيام
07Velociraptor — الاستجابة عن بعد2 أيام
08كتابة التقارير الأمنية الاحترافية2 أيام

💻 Incident Response

Terminal — Forensic Commands
# إنشاء صورة قرص (Forensic Image) dd if=/dev/sda of=/evidence/disk.img bs=4M status=progress # حساب Hash للتحقق من السلامة sha256sum /evidence/disk.img > disk.sha256 # فحص العمليات المشبوهة ps aux | grep -E "nc|ncat|socat|reverse" # فحص الاتصالات النشطة netstat -tulpn # فحص الملفات المعدلة حديثاً find / -mtime -7 -type f 2>/dev/null

ما يجب إتقانه

🎯 1. عمليات SOC والمراقبة
2. الاستجابة للحوادث (6 مراحل)
3. الطب الشرعي الرقمي
4. MITRE ATT&CK
5. استخدام ELK Stack
6. كتابة تقارير أمنية
المرحلة 6 المرحلة 8: أمن السحاب