تحليل سجلات الأنظمة والشبكات والتحقيق في التنبيهات الأمنية (SIEM & Logs Analysis)
الوصف
فحص وتحليل سجلات الأحداث (Windows Event Logs, Linux Syslog, Firewall & Web Server Logs) لكشف الأنشطة المشبوهة، التحقق من التنبيهات الأمنية (False vs True Positives)، وتتبع محاولات الاختراق أو الوصول غير المصرح به.
التسليمات:
تقرير تفصيلي بالهجمات المكتشفة مع تصنيف خطورتها (Severity Rating).
تحديد مسار الهجوم والمؤشرات التهديدية (IoCs).
خطوات عملية لاحتواء التهديد وتأمين الثغرات المكتشفة.
البائع
معلومات
العربية
English