
Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.
مجموعة أدوات تفاعلية مجانية بالكامل تعمل بدون اتصال بالإنترنت لمحللي SOC من المستوى الأول — تغطي الاستجابة للحوادث، فرز التنبيهات، صيد التهديدات، وتأهيل المحللين الجدد. بدون أي تبعيات. ملف HTML واحد. يعمل في أي متصفح.
قوائم تحقق تفاعلية خطوة بخطوة لأنواع الحوادث الأكثر شيوعًا. ضع علامة على الخطوات أثناء العمل — يتم حفظ التقدم تلقائيًا.
تسلسلات هيكلية لاتخاذ القرار لتقييم التنبيهات وتصنيفها ورفع مستواها — مع منطق التفرع (نعم/لا) وعتبات رفع واضحة.
فرضيات صيد منظمة مع علامات MITRE ATT&CK، مصادر بيانات، واستعلامات جاهزة للاستخدام في Splunk / Elastic.
مسار تعليمي منظم لمدة 4 أسابيع للمحللين الجدد من المستوى الأول — 4 وحدات، 20 درسًا، تتبع التقدم بنقرة واحدة.
| الأسبوع | الوحدة |
|---|---|
| 1 | أساسيات SOC — الأدوار، مجموعة الأدوات، سلسلة القتل، ATT&CK |
| 2 | معالجة التنبيهات وفرزها — مستوى الخطورة، إيجابي/سلبي كاذب، الرفع |
| 3 | مهارات التحقيق — استعلامات SIEM، أشجار العمليات، استخبارات التهديدات |
| 4 | أساسيات الاستجابة للحوادث — دورة حياة NIST، الأدلة، الاتصالات |
الخيار أ — استخدام العرض المباشر (لا حاجة للتثبيت): 👉 https://cross-samuel1.github.io/soc-analyst-hub/
الخيار ب — التشغيل محليًا:
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# افتح soc_hub.html في أي متصفح — لا حاجة لخادم
الخيار ج — التحميل المباشر:
انقر على soc_hub.html ← تحميل الملف الخام ← افتح في المتصفح.
soc-analyst-hub/
└── soc_hub.html # التطبيق بالكامل — HTML + CSS + JS في ملف واحد
└── README.md
المساهمات مرحب بها — دفاتر جديدة، استعلامات صيد إضافية، تقنيات محدثة، أو تحسينات في الواجهة.
git checkout -b add-new-playbooksoc_hub.htmlأفكار للمساهمات:
رخصة MIT — حرية الاستخدام والتعديل والتوزيع.
صموئيل كروس (Samuel Cross)
بُني من أجل مجتمع الفريق الأزرق. إذا كان هذا مفيدًا لك، أعطه ⭐ — فهذا يساعد الآخرين على اكتشافه.