الصفحة الرئيسية › SOC‑Simulator

الـ SOC‑Simulator: تدرَّب كما في فريق أمن

في الـ SOC‑Simulator يظهر إنذار على شاشتك، وعليك أن تقرر ما الذي يجب فعله الآن. تشرح هذه الصفحة بكلمات بسيطة ما هو الـ SOC، وكيف تجري الحالة، وما الذي يُقاس فيها. وتبيّن أين يكون مدرّسك حاضرًا معك.

جرّبه · يستغرق دقيقة واحدة

وصل إنذار. ماذا تفعل؟

هكذا يبدو العمل: يصل بلاغ إلى قائمة الانتظار، وأنت تقرر إن كان خلفه هجوم حقيقي أم إنذار كاذب. هذا بالضبط ما تتدرب عليه في الـ SOC‑Simulator – هناك بأدوات حقيقية، وهنا للمشاهدة فقط.

متوسط تسجيل دخول من بلد غير معتاد ALRT-4471
المستخدم
[email protected]
الوقت
03:14، بتوقيت برلين المحلي
IP المصدر
41.203.88.17 — نيجيريا
النتيجة
نجح تسجيل الدخول، من المحاولة الأولى
الجهاز
لم يُشاهَد من قبل على هذا الحساب
بعد ذلك
أُنشئت 14 قاعدة في صندوق البريد، وكلها تعيد التوجيه

من وثائق الشركة: Nordwerk GmbH، هندسة ميكانيكية. مواقعها في ألمانيا وبولندا فقط. والموظفون الميدانيون يسافرون داخل أوروبا. أما السفر إلى أفريقيا فغير وارد.

حكمك في تقرير الحالة (Case Report):

المحاكي الحقيقي يعمل في المتصفح، مع SIEM مدمج وجهاز Analyst-VM. جزء من السيناريوهات متاح أيضًا دون دفع رسوم، في نسخة مختصرة — أي أنه يمكنك إلقاء نظرة عليه مسبقًا. TryHackMe شركة مستقلة؛ المحاكي ليس ملكًا لنا، نحن نستخدمه في التدريس. إلى SOC‑Simulator لدى TryHackMe →

كيف يجري التدريب هنا

العمل في فريق الأمن يُمارَس هنا، لا يُوصَف

كثير من برامج التدريب المستمر التي تُموَّل بـ Bildungsgutschein تعتمد على الشرائح والتمارين واختبار في النهاية. عندنا تعمل اعتبارًا من الأسبوع 24 ولمدة سبعة أسابيع في SOC‑Simulator من TryHackMe، بأدوات حقيقية وإنذارات حقيقية. أما إن كان مقدّمون آخرون يفعلون الشيء نفسه، فهذا ما لا يمكننا قوله عن السوق كله.

تدريس بالشرائح

  • شرائح وتمارين
  • شهادة واحدة في النهاية
  • العمل في فريق الأمن يُوصَف

هكذا نُدرّس نحن

  • سبعة أسابيع من الورديات في المحاكي، اعتبارًا من الأسبوع 24
  • ثلاث شهادات أثناء المسار: SEC0، SEC1، SAL1
  • العمل في فريق الأمن يُمارَس – بأدوات حقيقية وإنذارات حقيقية ومؤشر يقيس سرعتك

لا يمكننا الحكم على ما إذا كان برنامج تدريبي آخر يعمل بطريقة مشابهة. ففي ألمانيا عدة مئات من الجهات التعليمية المعتمدة، ونحن لم نطّلع على جميع المناهج.

الإطار المحيط بذلك

وردية في فريق الأمن، من الساعة 8 حتى الساعة 16

الإنذار الذي رأيته قبل قليل كان واحدًا من كثير. هكذا يبدو اليوم الذي ينتمي إليه – وهذا اليوم بالذات هو ما تتدرب عليه في المحاكي، أسبوعًا بعد أسبوع.

08:00

التسليم من وردية الليل

ما الذي ما زال مفتوحًا، وما الذي جرى تصعيده، وما الذي يجب الانتباه إليه اليوم.

08:14

أول إنذار يصل إلى قائمة الانتظار

هو نفسه الإنذار المذكور أعلاه. تُسنده إلى نفسك – ومن هذه اللحظة يبدأ الوقت.

كان هذا اختبارك
08:16

التحقق مما حدث فعلًا

في SIEM سجلات الحساب. وفي Analyst VM فحص عنوان الـ IP. وفي Documentation الاطّلاع على مواقع الشركة أصلًا.

08:31

الـ Playbook يحدد ما ينبغي فعله الآن

لكل نوع من الإنذارات مسار ثابت – كما في فرق الأمن الحقيقية. أنت تتبعه بدل أن تخمّن.

08:44

Case Report والتصعيد

True Positive. تكتب ما وجدته، وتُحيل الحالة إلى المستوى التالي. الوقت حتى هنا: 30 دقيقة.

MTTR 00:30
حتى 16:40

الإنذار التالي. ثم الذي يليه.

بعضها يُنجَز في دقيقتين، وبعضها يستغرق ساعة. معظمها إنذارات كاذبة – وتمييزها هو المهارة الحقيقية.

MTTRMean Time to Resolve – ما مدى سرعتك في الوصول إلى الحكم
الدقةهل حكمك صحيح، لا سرعته وحدها
النقاطالمحاكي يحتسب الاثنين معًا
ضمن الفريقيمكنكم أيضًا العمل على وردية واحدة معًا

ما الذي ستعمل به

ستة أقسام، كما في فريق أمن حقيقي

هذه ليست أسماء اخترعناها – هكذا تُسمى الأقسام في المحاكي، وبأسماء مشابهة تُسمى في العمل.

Dashboard

النظرة العامة

كم إنذارًا ما زال مفتوحًا، وما هو العاجل، وأين يقف الفريق مقارنةً بغيره.

Alert Queue

قائمة الانتظار

هنا تصل البلاغات. تأخذ واحدًا منها وتصبح من تلك اللحظة مسؤولًا عنه.

SIEM

السجلات

نظام البحث في كل الأحداث. من سجّل الدخول ومتى، وأي جهاز أرسل إشارة وإلى أين.

Analyst VM

الجهاز الخاص بك

مكان عمل معزول مزوّد بأدوات – من بينها أدوات لفحص العناوين والملفات دون التقاط شيء ضار.

Documentation

ملف الشركة

ماذا تعمل هذه الشركة، وأين مواقعها، وأي برمجيات تُعد طبيعية لديها. بدون ذلك لا يمكن الحكم على أي إنذار.

Playbooks

المسار الثابت

لكل نوع من الإنذارات طريق محدد مسبقًا. هكذا تعمل فرق الأمن الحقيقية – حتى لا يرتجل أحد عند وقوع حالة حقيقية.

من أين يأتي المحاكي. إن SOC‑Simulator منتج تابع لـ TryHackMe. وTryHackMe شركة مستقلة وعلامة تجارية خارجية؛ وهي لا تتبع CYBERSQUAD Akademie. نحن نستخدم هذه المنصة كأداة تعلّم في الدروس.

ألقِ نظرة بنفسك. جزء من السيناريوهات متاح أيضًا دون دفع رسوم، في نسخة مختصرة. وإذا أردت أن تعرف ما إذا كان هذا العمل يناسبك، يمكنك تجربته هناك قبل أن تسجّل لدينا. إلى SOC‑Simulator →

والاختبارات أيضًا تأتي من هناك. اختبارات SEC0 وSEC1 وSAL1 تُجريها TryHackMe، لا نحن. من الممكن الرسوب – ومن لا ينجح في المرة الأولى يحصل على محاولة ثانية، مجانًا. أما شهادة إتمام البرنامج فنحن من نُصدرها – شهادة داخلية من الجهة التعليمية، تحمل رقم اعتماد البرنامج التدريبي.

وما الذي لا نَعِد به. نحن جهة تعليمية ولسنا وكالة توظيف. لا يمكننا أن نعدك بمكان عمل. أما ما نفعله فهو: نُعلّمك المهنة ونتدرب معك على التقديم للوظائف.

المحاكي جزء من برنامج التدريب المستمر «AI-Driven Security Operations Specialist». البداية مخطط لها يوم الاثنين، 2 نوفمبر 2026 – ولانطلاقه نحتاج إلى حد أدنى من عدد التسجيلات. وإذا لم يكتمل العدد، نؤجل البداية من أسبوعين إلى أربعة أسابيع ونُبلغك بذلك فورًا.

إجابات صادقة

هذا ما يسألنا عنه الجميع تقريبًا بخصوص المحاكي

إجابات قصيرة على الأسئلة التي تتكرر دائمًا في جلسة الاستشارة.

هل أحتاج إلى معرفة مسبقة للعمل به؟
لا. البرنامج يبدأ من الصفر. وقبل أن تجلس أمام المحاكي لأول مرة، تكون قد أنهيت أكثر من خمسة أشهر من الأساسيات: الحواسيب، الشبكات، العمل الأمني.
هل هذه لعبة كمبيوتر؟
لا. صحيح أن هناك نقاطًا وقائمة بالأوائل داخل المجموعة. لكن المهام نفسها خطوات عمل حقيقية: فحص البلاغات، اتخاذ القرار، كتابة التقرير، إغلاق الحالة.
هل عليّ التدرب وحدي في المساء؟
لا. الدروس تجري مباشرةً من الاثنين إلى الجمعة. ولا يتضمن البرنامج أجزاء تعلّم ذاتي عليك إنجازها وحدك في البيت.
هل كل شيء بالإنجليزية؟
الدروس بالألمانية، ومحاضرك يشرح بالألمانية. عليك أن تفهم الألمانية وتتحدثها بما يكفي لمتابعة الدرس — ونحن لا نشترط مستوى معينًا. وهناك أجزاء من منصة التدريب ومن المواد المتخصصة بالإنجليزية. والمصطلحات المتخصصة فيها جزء من المهنة، ويتعلمها الجميع من جديد، حتى الناطقين بالألمانية كلغة أم.
هل أحتاج إلى كمبيوتر قوي؟
لا. المحاكي يعمل في المتصفح. ونحن نوفّر الحاسوب المحمول وسماعة الرأس. أنت تحتاج إلى مكان هادئ واتصال إنترنت مستقر.
ماذا يحدث إذا اتخذت قرارًا خاطئًا في حالة ما؟
لهذا بالضبط توجد بيئة التدريب. لا يتعطل شيء، ولا تتضرر أي شركة. تُقيَّم الحالة، ويراجعها محاضرك معك، ثم تأتي الحالة التالية.
هل أحصل على شهادة عن المحاكي؟
ليس للمحاكي بحد ذاته. في نهاية المرحلة 4 يأتي اختبار SAL1 لدى TryHackMe. ومن ينجح فيه يحصل على هذه الشهادة إضافةً إلى ذلك. أما شهادة إتمام البرنامج فهي شهادة داخلية من CYBERSQUAD Akademie.

دقيقتان. بعدها تعرف أي قاعدة تنطبق عليك.

ثلاثة أسئلة، بدون تسجيل وبدون التزام.

مارسي · WhatsApp موعد · بنقرة واحدة