1️⃣ مبانی شبکه (Network+ یا CCNA)
2️⃣ ویندوز، لینوکس و مفاهیم Active Directory
3️⃣ مفاهیم امنیت (Security+)
4️⃣ Windows Event Logs و Sysmon
5️⃣ یادگیری یک SIEM (Splunk یا Elastic)
6️⃣ تحلیل لاگ و Incident Investigation
7️⃣ MITRE ATT&CK، IOC، IOA و TTP
8️⃣ Detection Rules (Sigma) و Threat Hunting
9️⃣ تمرین با Lab و سناریوهای واقعی
💡 هدف یک SOC Tier 1، حفظ کردن Event IDها نیست؛ باید بتواند لاگها را تحلیل کند، ارتباط بین Eventها را پیدا کند و تصمیم بگیرد که یک Alert واقعاً Incident هست یا خیر.
@Socroot