

وبینار عوامل موثر بر ارتقای کشف و بهروری در SOC های موجود - تجربه ی زیسته
وبینار عوامل موثر بر ارتقای کشف و بهروری در SOC های موجود - تجربه ی زیسته
بلیتهای وبینار
توضیحات
وبینار تخصصی
افزایش بهرهوری و سرعت کشف و پاسخ در SOCامروزه بسیاری از مراکز عملیات امنیت (SOC) با وجود سرمایهگذاری گسترده روی SIEM، EDR، SOAR و ابزارهای مانیتورینگ، همچنان با چالش جدی در سرعت کشف و واکنش به رخدادها مواجه هستند. در بسیاری از موارد، زمان کشف (MTTD) و زمان پاسخ (MTTR) با الزامات تعیینشده توسط نهادهای بالادستی و چارچوبهای حاکمیتی فاصله قابل توجهی دارد و SOC عملاً به محیطی با حجم بالای Alert، خستگی تحلیلگران و Detectionهای کماثر تبدیل میشود.
در این وبینار تخصصی تلاش میشود با نگاهی عملیاتی و مبتنی بر تجربه واقعی پروژههای SOC، دلایل اصلی کندی در کشف و پاسخ بررسی شود؛ از ضعف در معماری لاگ و Telemetry گرفته تا Detection Logicهای ناکارآمد، نبود Threat Hunting مؤثر، فرآیندهای پیچیده Incident Response، کمبود Automation و ضعف در طراحی Use Caseها.
در این نشست موضوعاتی از جمله موارد زیر بررسی خواهد شد:
-
چرا بسیاری از SOCها با وجود ابزارهای گرانقیمت همچنان عملکرد ضعیفی دارند؟
-
نقش Detection Engineering در افزایش سرعت کشف تهدید
-
کاهش Alert Fatigue و مدیریت False Positiveها
-
طراحی Detection Logicهای مؤثر و Context-Aware
-
استفاده عملی از MITRE ATT&CK برای بهبود Detection Coverage
-
نقش SOAR و Automation در کاهش زمان پاسخ
-
اهمیت Threat Hunting در کشف حملات پنهان و Living-off-the-Land
-
شاخصهای کلیدی مانند MTTD ،MTTR و Detection Coverage
-
اشتباهات رایج در پیادهسازی و راهبری SOC در سازمانها
-
تجربیات واقعی از پروژههای عملیاتی SOC و ممیزی مراکز عملیات امنیت
این وبینار توسط «آکادمی روزبه» با همکاری شرکت پیشگامان فناوری اطلاعات هامون برگزار میشود.
شرکت هامون دارای مجوز رسمی راهبری مرکز عملیات امنیت (SOC) از افتا بوده و در حوزه طراحی، پیادهسازی، راهبری و ارزیابی مراکز عملیات امنیت و خدمات امنیت سایبری سازمانی فعالیت تخصصی دارد.
ارائه این وبینار توسط مهندس روزبه نوروزی، مدرس دانشگاه و متخصص ارشد امنیت سایبری با بیش از ۱۵ سال تجربه حرفهای در حوزه طراحی، پیادهسازی، مدیریت، راهبری و ممیزی SOC انجام میشود. ایشان سابقه همکاری در پروژههای متعدد امنیتی و عملیاتی را در سازمانهای مختلف داشته و تمرکز تخصصی وی بر ارتقای بلوغ SOC، افزایش سرعت کشف تهدیدات، بهینهسازی فرآیندهای امنیتی و توسعه Detection Capability سازمانها است.
وی دارای مدارک بینالمللی CISSP و PMP بوده و علاوه بر فعالیت حرفهای، در حوزه آموزش و انتقال تجربیات عملی امنیت سایبری نیز فعالیت مستمر دارد.





