أنس retweetet

⸻
🧵 نصيحة لمبتدئي الـ SOC 👨💻👩💻
إذا توك داخل SOC…
خليني أختصر عليك الطريق 👇
⸻
1️⃣ لا تطارد كل Alert
مو كل Alert = هجوم
كثير منها Noise
أهم مهارة تتعلمها:
تفرّق بين الضجيج والتهديد 🎯
⸻
2️⃣ اسأل: ليه صار هذا؟ مو بس وش صار
اللوق يقول لك وش صار
بس شغلك الحقيقي:
تفهم نية المهاجم 🧠
⸻
3️⃣ تعلّم MITRE ATT&CK بدري
MITRE مو للحفظ
MITRE خريطة تفكير
يساعدك تربط:
•السلوك
•الهدف
•الخطوة الجاية للمهاجم
⸻
4️⃣ أي Scan تشوفه… لا تسكره بسرعة
Scan = Recon
Recon = تحضير
يمكن ما يكون اختراق اليوم…
لكن ممكن يكون بكرة 🚨
⸻
5️⃣ Use Case أهم من الأداة
مو مهم وش الـ SIEM
المهم:
•وش تقدر تكتشف؟
•ومتى؟
•وبأي سياق؟
الأداة بدون Use Case = شاشة مليانة لوقز ❌
⸻
6️⃣ Playbook صديقك
لا تجتهد من راسك
إذا فيه Playbook:
•امشِ عليه
•وثّق
•صعّد صح
هذا يخليك Analyst محترف حتى لو مبتدئ 👍
⸻
7️⃣ وثّق كل شيء
التحليل اللي ما يتوثق
كأنه ما صار
الكتابة جزء من شغلك ✍️
⸻
8️⃣ لا تخاف تسأل
ما فيه Analyst شاطر من أول يوم
الفرق الحقيقي:
اللي يسأل ويتعلم أسرع 🚀
⸻
9️⃣ الخلاصة
SOC مو سرعة رد
SOC فهم وقرار
افهم قبل ما تتصرف
وتتطور أسرع مما تتوقع 🔥
العربية









