آنچه یاد خواهید گرفت:
دانش اساسی: درک مفاهیم، فریمورکها و اصطلاحات اصلی امنیت سایبری.
طرز تفکر امنیتی: شناخت تهدیدات، ریسکها و آسیبپذیریهای رایجی که تصمیمات امنیتی را هدایت میکنند.
آگاهی معماری: درک مبانی طراحی و یکپارچهسازی کنترلهای امنیتی در شبکهها، اندپوینتها، زیرساختها و محیطهای ابری.
آمادگی عملیاتی: کسب آگاهی از مراحل پاسخ به حادثه، حاکمیت و الزامات تطابق
توسعه حرفهای: ایجاد یک پایه قوی برای پیشرفت شغلی و ورود به دورههای پیشرفتهتر معماری راهکارهای امنیت سایبری (سطوح 201 و 301).
پیش نیازهای دوره
دوره معماری راهکارهای امنیت سایبری 101 برای هر کسی که سواد کامپیوتری اولیه دارد آزاد است. این بدان معناست که با محیط Windows ،macOS یا Linux آشنایی دارید، اصطلاحاتی مانند آدرس IP و رمز عبور را شنیدهاید و میتوانید دستورالعملهای گامبهگام را دنبال کنید. هیچ گواهینامه رسمی یا پیشزمینه فنی عمیقی مورد نیاز نیست؛ اگر در وبگردی و نصب اپلیکیشن های ساده راحت هستید و کنجکاوی عمومی در مورد چگونگی عملکرد شبکهها و امنیت دارید، برای یادگیری آماده خواهید بود.
توضیحات دوره
دوره معماری راهکارهای امنیت سایبری 101 یک مسیر سطح پایه در طراحی دفاعی مدرن است که برای متخصصان عمومی IT، مهندسان تازهکار، توسعهدهندگان، مدیران و افرادی که تغییر مسیر شغلی دادهاند و خواهان یک مسیر واضح و بدون اصطلاحات پیچیده به سمت معماری امنیتی هستند، ایجاد شده است. در طول سیزده ماژول مختصر و با هدایت مدرس، چشمانداز تهدیدات را بررسی خواهید کرد. شما خواهید آموخت که چگونه ریسک، تاثیر و الزامات اولیه تطابق، تصمیمات امنیتی دنیای واقعی را شکل میدهند. همچنین مفاهیم ضروری شبکه و امنیت شبکه مانند فایروالها، اصول بخشبندی و اصول طراحی ایمن را بدون ورود به جزئیات قرارگیری تجهیزات درک خواهید کرد.
ایدههای پایهای هویت و دسترسی مانند حداقل دسترسی، احراز هویت چندمرحلهای (MFA) و ورود یکپارچه را فرا میگیرید تا بتوانید طراحیهای دسترسی را با اطمینان ارزیابی کنید. فریمورکهای اساسی مانند مثلث CIA، فریمورک امنیت سایبری NIST و ISO 27001 را در سطح کلان برای اولویتبندی کنترلها و هدایت ممیزیهای آینده به کار میگیرید. همچنین مباحث اصلی شامل امنیت اندپوینت، مدیریت آسیبپذیری، مبانی رمزنگاری، مدلهای مسئولیت مشترک ابری، اصول اپلیکیشن های کاربردی ایمن، مفاهیم حاکمیت و ریسک، و مراحل مقدماتی پاسخ به حادثه را بررسی خواهید کرد. هر درس به جای آموزشهای عمیق پیکربندی، بر توضیحات ساده و مثالهای عملی تکیه دارد تا اطمینان حاصل شود که مفاهیم حتی در صورتی که با ابزارهای امنیتی تازه کار هستید، به خوبی درک میشوند.
در ماژول نهایی، شما یک نقشه ذهنی منسجم برای محافظت از محیطهای کوچک تا متوسط خواهید داشت. همچنین درک خواهید کرد که چگونه کنترلهای فردی برای تشکیل دفاعهای چندلایه به هم متصل میشوند و یک نقشه راه واضح برای دورهها و گواهینامههای پیشرفتهتر در دست خواهید داشت. در نهایت، شما آماده بحث، طراحی و حمایت از شیوههای امنیتی اصولی در هر گفتگوی فنی خواهید بود.
این دوره برای چه کسانی مناسب است؟
متخصصان عمومی IT و مدیران سیستم که سرورها، اندپوینتها یا پلتفرمهای SaaS را فعال نگه میدارند و اکنون به یک پایه امنیتی محکم برای دفاع از آنها نیاز دارند.
مهندسان شبکه یا فضای ابری تازهکار که مشتاق درک چگونگی ادغام فایروالها، VPNها، سرویسهای هویتی و کنترلهای Cloud-Native در یک طراحی امنیتی منسجم هستند.
تحلیلگران Help-Desk و تکنسینهای پشتیبانی که به دنبال پیشرفت در نردبان شغلی امنیت از طریق یادگیری اصطلاحات، چشمانداز تهدید و فریمورکهای سطح بالا (مانند NIST و ISO 27001) هستند که تصمیمات سازمانی را هدایت میکنند.
توسعهدهندگان نرمافزار و متخصصان DevOps که اپلیکیشن ها را میسازند یا مستقر میکنند و میخواهند با رویکرد "Shift Left"، کدنویسی ایمن و مدلسازی تهدیدات پایه را در گردش کار روزانه خود بگنجانند.
مدیران IT در کسبوکارهای کوچک یا استارتاپها با مسئولیتهای متعدد، که باید دفاعهای عملی و مقرونبهصرفهای (مانند IAM پایه، بخشبندی شبکه و بهداشت اندپوینت) را بدون داشتن یک تیم امنیتی بزرگ راهاندازی کنند.
مدیران پروژه و محصول که مسئول ابتکارات فناوری مرتبط با دادههای حساس هستند و هنگام هماهنگی با تیمهای فنی یا ممیزان خارجی، نیاز به صحبت با زبان ریسک، تطابق و معماری امنیتی دارند.
افرادی که در حال تغییر مسیر شغلی هستند (مانند معلمان، کهنهسربازان، تحلیلگران یا فارغالتحصیلان) و پیش از دنبال کردن گواهینامههای عمیقتر یا نقشهای تخصصی، به دنبال یک نقطه ورود قابل درک اما جامع به امنیت سایبری هستند.