هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

الملفات المهنية Nearshore تفصيل حسب الدور

يُعبَّأ كل ملف مهني على نطاق محدد من عملياتكم الأمنية، بمستوى مسؤولية واستقلالية خاص به.

محللو SOC — المستويات 1 و2 و3

تُنظَّم سلسلة المراقبة عبر ثلاثة مستويات، لكل منها دور مميز في معالجة التنبيهات.

المستوى 1 — الفرز والتأهيل

استقبال التنبيهات وفرزها الأولي، استبعاد النتائج الإيجابية الكاذبة الواضحة، تصعيد الحالات غير المؤكدة إلى المستوى 2.

المستوى 2 — التحقيق والتصعيد

تحليل معمّق للتنبيهات المُصعَّدة، الربط بين المصادر، قرار التأهيل كحادث والتصعيد إلى المستوى 3 عند الحاجة.

المستوى 3 — الصيد الاستباقي للتهديدات والضبط

بحث استباقي عن التهديدات التي لا تكتشفها القواعد الحالية، ضبط قواعد الكشف، معالجة الحوادث الأكثر تعقيداً.

مهندسو الكشف

يصممون ويصونون منظومة الكشف يومياً.

  • كتابة وصيانة قواعد الكشف (Sigma، EDR، SIEM)
  • رسم خريطة التغطية مقارنة بمرجعية MITRE ATT&CK
  • تقليل حجم النتائج الإيجابية الكاذبة عبر الضبط المستمر
  • متابعة تقنيات الهجوم الجديدة الواجب تغطيتها

مدققون أمنيون

يقيّمون الوضعية الأمنية التنظيمية والتقنية لنطاق معين.

  • مقابلات مع الفرق التقنية والحوكمة
  • مراجعة إعدادات الأنظمة والمعدات
  • تحليل الفجوات مقارنة بالمرجعية المعتمدة
  • إعداد تقرير التدقيق وخطة معالجة مرتبة حسب الأولوية

خبراء اختبار الاختراق

ينفذون اختبارات اختراق لتحديد الثغرات القابلة للاستغلال.

  • الاستطلاع ورسم خريطة سطح الهجوم
  • استغلال مضبوط للثغرات المحددة، ضمن النطاق المصرح به
  • توثيق مفصل لمسار الاستغلال لكل ملاحظة
  • عرض تقني وتوصيات للتصحيح

استشاريو GRC

يواكبون بناء حوكمة الأمن والامتثال التنظيمي.

  • تحليل المخاطر وترتيبها حسب الأثر على النشاط
  • إعداد وتحديث وثائق الحوكمة (السياسات والإجراءات)
  • متابعة خطط عمل الامتثال
  • التحضير لتدقيقات الاعتماد أو التدقيقات التنظيمية

مهندسو أمن السحابة

يؤمّنون بيئات السحابة العامة والهجينة من البداية إلى النهاية.

  • مراجعة إعدادات خدمات السحابة (IAM، الشبكة، التخزين)
  • كشف الإعدادات الخاطئة والصلاحيات الزائدة
  • تفعيل ضوابط أمنية أصلية لدى مزود السحابة
  • مواكبة فرق DevOps في الممارسات الآمنة