arrow_backالعودة إلى ملاحظات المجال
BLUE TEAM منشور 29 Jul 2026

ماذا يحدث فعلاً في سنتك الأولى في الأمان السيبراني؟

شرح واقعي للـ 12 شهراً الأولى في دور الأمان السيبراني: التذاكر والأدوات ومنحنى التعلم وما يهم فعلاً.

معظم الناس يتخيلون وظيفتهم الأولى في الأمان السيبراني على أنها مطاردة للقراصنة. الواقع هو طوابير تذاكر كثيرة ومراجعة سجلات وتراكم السياق ببطء حتى تعرف ما هو طبيعي على شبكتك لتتمكن من اكتشاف ما ليس كذلك. هذا ليس نسخة مخيبة للآمال من الوظيفة — إنها الطريقة التي تعمل بها الوظيفة فعلاً، والفهم المسبق لها يوفر عليك ستة أشهر صعبة.

الـ 90 يوم الأولى عبارة عن إعداد في الأساس وليس دفاع

توقع قضاء جزء كبير من أسابيعك الأولى في تعلم البيئة: أي أدوات يشغلها الفريق (Splunk و Sentinel و CrowdStrike أو أياً كانت المكدسة)، وكيف تبدو طوبولوجيا الشبكة، ومن يمتلك أي نظام، وأين توجد التوثيق (أو لا توجد). ستقف مع محللين كبار خلال المكالمات وتحصل على صلاحيات قراءة فقط قبل الحصول على صلاحيات كتابة، وربما ستشعر أنك لم تساهم بعد كثيراً. أنت تساهم — طرح الأسئلة الجيدة وتدوين المعرفة القبلية التي لم يكتبها أحد هو عمل حقيقي.

المهمة الأولى الشائعة هي فحص التنبيهات منخفضة الخطورة: تقارير التصيد والقفزات في محاولات تسجيل الدخول والكشافات المضادة للفيروسات التي اتضح أنها إيجابيات خاطئة. إنها متكررة بقصد. أنت تبني الاستدلال على الأنماط لما

تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.

هل أنت مستعد للمضي قدماً؟

هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.

ابدأ بالمجانarrow_forward