أسئلة الإنترفيو في مجال الـ SOC 📌
في البوست ده هتكلم عن نقطة مهمة جدًا وبتتكرر في معظم إنترفيوهات الـ SOC، وهي الفرق بين الأدوات الأمنية الأساسية زي:
• Firewall
• IDS/IPS
• Antivirus وEDR
1️⃣ Firewall
الـ Firewall هو أول خط دفاع في الشبكة، وظيفته الأساسية إنه يتحكم في حركة المرور (Traffic) اللي داخلة أو خارجة من الشبكة.
بيشتغل بناءً على Rules بتحدد مين يُسمح له بالمرور ومين يتم منعه
بيمنع الاتصال غير المصرح بيه (Unauthorized Access) وبيعمل Filtering للبيانات بناءً على IP Addresses أو Ports
مثال عملي:
لو جهاز كمبيوتر بيحاول يتصل بشبكة داخلية من مصدر مش موثوق، الـ Firewall هيمنع الاتصال ده تلقائيًا
h
ttps://www.youtube.com/watch?v=bFFeZY47xTA2️⃣ IDS vs IPS
• IDS (Intrusion Detection System):
بيشتغل كأداة مراقبة (Monitor) بتراقب الترافيك وتكتشف أي أنشطة مشبوهة (Suspicious Activities)
Passive System – بيراقب بس، ومش بيمنع الهجوم، لكنه بيبلغ الفريق الأمني.
• IPS (Intrusion Prevention System):
بيعمل نفس وظيفة الـ IDS، لكن بيقدر كمان يمنع الهجمات (Proactive Defense)
Active System – بيتدخل تلقائيًا لوقف أي نشاط ضار.
الفرق الأساسي:
الـ IDS بيراقب لكن مش بياخد اكشن
الـ IPS بيراقب وبياخد اكشن
IDS vs. IPS h
ttps://free4arab.net/tag/ids/3️⃣ Antivirus vs EDR
• Antivirus:
بيكتشف ويزيل البرامج الضارة (Malware) زي الفيروسات والـ Trojans عن طريق مقارنة الملفات بقواعد بيانات معروفة (Signature-Based Detection).
بيشتغل بشكل أساسي على حماية الأجهزة الفردية.
• EDR (Endpoint Detection and Response):
أداة متقدمة بتوفر Monitoring وتحليل للأنشطة على الأجهزة (Endpoints) بشكل لحظي
بتستخدم أساليب متقدمة زي Behavioral Analysis وMachine Learning لاكتشاف التهديدات الجديدة اللي مش معروفة
بتوفر استجابة تلقائية (Automated Response) للأحداث الأمنية
الفرق الأساسي:
الـ Antivirus بيعتمد على قاعدة بيانات معروفة، وبيشتغل بشكل تقليدي
الـ EDR بيشتغل بأساليب حديثة وبيوفر حماية استباقية (Proactive Protection) وتحليل متطور للهجمات
دليلك الشامل للانتى فيرس h
ttps://free4arab.net/tag/antivirus/Ahmed Abdelazim
h
ttps://www.linkedin.com/in/ahmed-abdelazim-0314ba283/hashtag#CyberSecurity hashtag#SOC hashtag#SOCInterview hashtag#Firewalls hashtag#IDS hashtag#IPS hashtag#EDR hashtag#Antivirus hashtag#ThreatDetection hashtag#CyberSecurityInterview
hashtag#Interview hashtag#IInterviewQuestions