آنچه یاد خواهید گرفت:
ساخت یک آزمایشگاه امنیت سایبری با لاگها، Group Policyها و ابزارهای امنیتی
درک مفاهیم اصلی امنیت سایبری، شبکههای کامپیوتری، TCP/IP، مدل OSI ،Wireshark ،Nmap ،ARP، HTTP/HTTPS ،VLANs، فایروالها و امنیت Wi-Fi
شناسایی و پاسخگویی به تهدیدها با استفاده از MITRE ATT&CK ،Wazuh ،SIEM/SOAR، هشدارها، آنتیویروس، فیشینگ، باجافزار و گردشکارهای پاسخ به حوادث
حفاظت از داده و دسترسی با استفاده از اصول CIA، هشینگ، رمزنگاری، امضای دیجیتال، MFA ،IAM، BitLocker و کنترلهای دسترسی
درک تهدیدهای endpoint، مهندسی اجتماعی، تروجانها، sandboxing ،C2، امنیت ایمیل، Tor ،VPNs، امنیت هوش مصنوعی و GRC
پیدا کردن و رفع آسیبپذیریها با استفاده از Nessus، تست امنیت وب، XSS ،SQL injection ،path traversal، تحلیل اسکن و remediation
ایمنسازی وب اپلیکیشن های و مبانی cloud با درک وبسایتها، OAuth 2.0 ،secure web gatewaysها، Metasploitable و نتایج اسکن.
آماده شدن برای مسیر شغلی امنیت سایبری با ساخت پورتفولیو، ایجاد پروژههای عملی با استفاده از هوش مصنوعی و بروز ماندن با اخبار امنیت سایبری
پیشنیازهای دوره
مهارتهای اولیه IT
نیازی به دانش Linux، برنامهنویسی یا هک نیست.
کامپیوتری با حداقل 6GB رم/حافظه
سیستمعامل: Windows / Apple Mac OS / Linux
توضیحات دوره
هدف ساده است: مفاهیم پیچیده امنیت سایبری را به شکلی آسان برای درک، کاربردی برای اجرا و مرتبط با محیطهای واقعی سازمانی ارائه کنیم.
این دوره با دقت برای مبتدیانی طراحی شده است که میخواهند در کنار یادگیری چگونگی عملکرد واقعی امنیت در سازمانها، یک اصول محکم در امنیت سایبری بسازند. مفاهیم بهصورت شفاف و مرحلهبهمرحله توضیح داده میشوند، بدون اینکه دانش فنی قبلی فرض شود. هر موضوع بهطور طبیعی بر موضوع قبلی بنا میشود و به شما کمک میکند در مسیر یادگیری اعتمادبهنفس بیشتری پیدا کنید.
این دوره فقط روی تئوری تمرکز ندارد، بلکه مفاهیم را به چگونگی عملکرد سازمانها در دنیای واقعی وصل میکند. یاد میگیرید شرکتها چگونه از کاربران، شبکهها، اپلیکیشن ها و داده در مقیاس بزرگ محافظت میکنند و چرا برخی تصمیمهای امنیتی در محیطهای سازمانی گرفته میشوند.
ویژگیهای کلیدی دوره:
درسهای ویدیویی گامبهگام که هیچ دانش قبلی در امنیت سایبری نیاز ندارند.
لابراتوارهای عملی برای ساخت مهارتهای کاربردی و آماده برای بازار کار
آموزش توسط متخصصان باتجربه امنیت سایبری با بیش از 10 سال تجربه صنعتی و آموزشی
نمونه سوالات مصاحبه و راهنمایی شغلی برای نقشهای سازمانی
حوزههای پوششدادهشده:
اصول امنیت سایبری
درک محکمی از مبانی امنیت سایبری، اصول اصلی امنیت، CIA triad، تهدیدها، ریسکها، آسیبپذیریها و چگونگی فکر کردن مهاجمان و مدافعان به دست آورید.
راهاندازی آزمایشگاه امنیت سایبری
یک آزمایشگاه عملی امنیت سایبری با استفاده از مجازی سازی، ماشینهای مجازی Windows ،Kali Linux ،VMware و محیطهای امن برای تمرین عملی راهاندازی کنید.
الزامات امنیت Windows
مدیریت امنیت Windows را با PowerShell ،CMD، تسک های زمانبندیشده، فرمان های امنیتی، لاگهای Windows ،group policies و بررسی ورود ناموفق بررسی کنید.
اصول شبکه
درک کنید شبکهها، از جمله TCP/IP، مدل OSI، لایههای شبکه، مبانی reconnaissance و TCP handshake چگونه کار میکنند.
Linux برای امنیت سایبری
با Kali Linux، نصب ماشین مجازی، ترمینال Linux و فرمان های ضروری Linux که در کارهای امنیت سایبری استفاده میشوند، راحت شوید.
اسکن شبکه و تحلیل ترافیک
از Wireshark و Nmap برای بررسی ARP، انجام اسکن شبکه، تحلیل packetها، بررسی ترافیک و درک HTTP، HTTPS و HSTS استفاده کنید.
تقسیمبندی و حفاظت شبکه
یاد بگیرید VLANs، فایروالها و امنیت Wi-Fi چگونه کار میکنند، از جمله WEP ،WPA ،WPA2 ،WPA3 و حفاظت عملی از شبکههای بیسیم
رمزنگاری، هشینگ و حفاظت از داده
هشینگ، رمزنگاری، امضای دیجیتال، ایمیل رمزنگاریشده ابتدا تا انتها، فایلهای دارای رمز عبور و رمزنگاری درایو با BitLocker را بررسی کنید.
امنیت هویت و دسترسی
درک کنید MFA، مدیریت هویت و دسترسی، و مدلهای کنترل دسترسی چگونه به حفاظت از کاربران، حسابها و سیستمها کمک میکنند.
تهدیدهای Endpoint و مهندسی اجتماعی
به keyloggerها، دستگاههای USB پرریسک، حملات مهندسی اجتماعی، شناسایی تروجان، تحلیل sandbox و زیرساخت فرمان و کنترل بپردازید.
نظارت امنیت، SIEM و SOAR
با MITRE ATT&CK ،SIEM ،SOAR، عامل های endpoint، نظارت یکپارچگی، هشدارها و مفاهیم دیدپذیری امنیتی کار کنید.
شناسایی تهدید و پاسخ به حوادث
درک حفاظت آنتیویروس، باجافزار، حملات brute-force، پاسخ فعال Wazuh، هشدارهای بلادرنگ، حوادثهای فیشینگ و چرخه عمر پاسخ به حوادث را تمرین کنید.
امنیت ایمیل و دفاع در برابر فیشینگ
امنیت ایمیل، تکنیکهای فیشینگ، شناسایی فیشینگ، لینکهای مشکوک و چگونگی بررسی تهدیدهای مبتنی بر ایمیل را بررسی کنید.
امنیت وب اپلیکیشن ها
مبانی وبسایت و cloud ،XSS ،SQL injection ،path traversal ،OAuth 2.0 ،secure web gatewayها، Metasploitable و اسکن آسیبپذیری وب را بررسی کنید.
مدیریت آسیبپذیری
تجربه عملی با Nessus، اسکن آسیبپذیری، پیکربندی اسکن، اولویتبندی ریسک، remediation، اسکن مجدد و گردشکارهای مدیریت آسیبپذیری به دست آورید.
هوش مصنوعی در امنیت سایبری
ببینید هوش مصنوعی چگونه در امنیت سایبری مدرن استفاده میشود و یک پروژه عملی امنیت سایبری مبتنی بر AI را از راهاندازی تا جریان فرآیند تکمیل کنید.
حاکمیت، ریسک و انطباق
مبانی GRC، آگاهی از ریسک، انطباق، مدیریت هویت و مدلهای کنترل دسترسی مورد استفاده در سازمانها را پوشش دهید.
توسعه مسیر شغلی امنیت سایبری
یک پورتفولیو امنیت سایبری بسازید، پروژههای عملی ایجاد کنید، با روندهای امنیتی بهروز بمانید و برای رشد شغلی آماده شوید.
در طول دوره یاد میگیرید چگونه از ابزارهای زیر برای دستیابی به موارد بالا استفاده کنید:
Kali Linux
Nmap
Wireshark
Powershell
Kali Linux
Windows Command Prompt
Windows Event Viewer
Windows Security Logs
Windows Group Policy
VMware
Wazuh
Slack Alerts
Nessus
Metasploitable
Hashing Tools
BitLocker
7-Zip File Protection
MFA Tools
n8n
MXToolbox
Zscaler Zulu
Cisco Talos
این دوره برای چه کسانی مناسب است؟
هر کسی که میخواهد مسیر شغلی خود را در امنیت سایبری آغاز کند.
هر کسی که میخواهد یاد بگیرد چگونه وبسایتها، شرکتها و سازمانها را ایمن کند.
هر کسی که به امنیت سایبری، شکار تهدید یا پاسخ به حوادث علاقهمند است.
هر کسی که میخواهد یاد بگیرد چگونه حملات سایبری را کاهش دهد و از آنها پیشگیری کند.