بوتکمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- راهاندازی و مدیریت کامل مرکز عملیاتهای امنیتی - SIEM، بررسی و اولویتبندی هشدارها، اطلاعات تهدید، SOAR و KPIs
- اجرای پاسخ به حادثه با استفاده از NIST SP 800-61 همراه با تمرینهای کامل tabletop برای باجافزار و compromise ایمیل تجاری
- انجام هک اخلاقی با یک متدولوژی واقعی تست نفوذ - شناسایی اولیه، اسکن، بهرهبرداری و گزارشدهی
- تست عملی وب اپلیکیشنها در برابر OWASP Top 10 با Burp Suite روی OWASP Juice Shop
- تحلیل شبکهها از دید تهاجمی و دفاعی با Nmap و Wireshark و Zeek و Suricata
- اعمال چارچوبهای حاکمیت، ریسک و انطباق - NIST CSF و ISO 27001 و SOC 2 و GDPR
پیشنیازهای دوره
- آشنایی پایه با کار با کامپیوتر - هیچ تجربه قبلی در امنیت سایبری لازم نیست. همه مفاهیم را از پایه میسازیم.
- یک لپتاپ که بتواند ماشینهای مجازی را برای آزمایشگاههای عملی اجرا کند (8GB RAM توصیه میشود.)
توضیحات دوره
این دوره شامل استفاده از هوش مصنوعی است.
امنیت سایبری یکی از حرفههایی است که در دهه 2020 بیشترین رشد را داشته، و این دوره مسیر کامل و بروز شما برای ورود به این حوزه است. در 22 بخش و 148 درس (بیش از 22 ساعت ویدئو)، شما پایه فنی، مهارتهای دفاعی و تهاجمی، واژگان انطباق و استراتژی شغلی لازم برای دریافت اولین نقش و رشد بعد از آن را میسازید. ما با بازار کار 2026، مسیرهای شغلی و واقعیت حقوقها شروع میکنیم.
سپس سراغ مبانی رایانش، شبکهسازی، Linux و رمزنگاری میرویم؛ چیزهایی که از هر متخصص امنیت انتظار میرود بداند. بعد از آن به صورت عمیق تهدیدها، مدیریت هویت و دسترسی، امنیت اندپوینت و ابر، و چرخه کامل مرکز عملیاتهای امنیتی را پوشش میدهیم - معماری SIEM، بررسی و اولویتبندی هشدارها، اطلاعات تهدید، SOAR و متریکهایی که برای مدیران اهمیت دارند. در ادامه وارد آزمایشگاههای عملی میشویم: یک آزمایشگاه تشخیص در Splunk SIEM، پاسخ به حادثه با تمرینهای tabletop برای باجافزار و compromise ایمیل تجاری، مبانی جرمیابی قانونی دیجیتال، اصول هک اخلاقی با متدولوژی واقعی تست نفوذ، یک آزمایشگاه هک وب اپلیکیشن روی OWASP Juice Shop و یک آزمایشگاه اسکن و تحلیل شبکه با Nmap و Wireshark و Zeek و Suricata
بخشهای پایانی به قسمتهایی از مسیر شغلی امنیت میپردازند که بیشتر دورههای فنی نادیده میگیرند: حاکمیت، ریسک و انطباق (NIST CSF و ISO 27001 و SOC 2 و GDPR) و پایتون برای خودکارسازی امنیت، وضعیت واقعی هوش مصنوعی در امنیت سایبری (برای مدافعان و مهاجمان)، نقشه راه عملی گواهینامهها (Security+ و CISSP و OSCP و فراتر از آن)، پورتفولیو و حضور آنلاین، یک پلیبوک برای جستجوی شغل و مصاحبه، و اینکه چگونه در 90 روز اول و در کل مسیر حرفهای خود موفق شوید.
آنچه دریافت میکنید:
- 148 درس استودیویی با روایت تمیز و طراحی ویژوال یکدست
- آزمایشگاههای عملی که میتوانید روی لپتاپ خود اجرا کنید
- تصویری واقعگرایانه و بروز از صنعت امنیت سایبری در 2026
- یک نقشه راه کامل شغلی، نه فقط محتوای فنی
مخاطبان دوره:
- افرادی که از مسیرهای دیگر وارد امنیت سایبری میشوند.
- متخصصان IT و شبکه که میخواهند به امنیت تغییر مسیر دهند.
- دانشجویان علوم کامپیوتر که برای اولین نقش امنیتی خود آماده میشوند.
- تحلیلگران شاغلی که میخواهند پوشش ساختارمند موضوعات مدرن مانند ابر، AI و GRC را داشته باشند.
شما به تجربه قبلی در امنیت نیاز ندارید. فقط آشنایی پایه با کامپیوتر و تمایل به انجام تمرینهای عملی کافی است.
در پایان دوره، واژگان، مهارتها و استراتژی لازم برای شروع و رشد یک مسیر شغلی جدی در امنیت سایبری را خواهید داشت.
این دوره برای چه کسانی مناسب است؟
- افرادی که از IT، مهندسی یا یک حوزه کاملاً متفاوت وارد امنیت سایبری میشوند.
- متخصصان IT و شبکهسازی که میخواهند به یک نقش اختصاصی امنیتی تغییر مسیر دهند.
- دانشجویان علوم کامپیوتر و IT که برای اولین شغل امنیتی خود آماده میشوند.
بوتکمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن
-
مقدمه 08:41
-
این دوره برای چه کسانی است و چه کارهایی خواهید توانست انجام دهید؟ 08:41
-
بازار کار امنیت سایبری 2026 در یک نگاه آماری 10:09
-
نقشه مسیرهای شغلی - 8 مسیر 11:15
-
بازههای حقوق بر اساس نقش، تجربه و منطقه 08:33
-
یک روز کاری - 5 نقش در امنیت سایبری 09:51
-
ساختار این دوره چگونه است؟ 05:48
-
کامپیوتر چگونه کار میکند؟ - CPU، حافظه، ذخیرهسازی و فرآیند بوت 10:26
-
توضیح سیستم عاملها - کرنل، فرآیندها و سرویسها 08:57
-
معماری Windows برای امنیت - Registry و لاگهای رویداد، سرویسها 10:48
-
فایلهای سیستم، مجوزها و اینکه چرا برای تحقیقات مهم هستند 09:11
-
مجازیسازی و Hypervisors 07:04
-
مدل رایانش ابری - IaaS و PaaS و SaaS 06:29
-
مدل OSI - هر 7 لایه با مثالهای واقعی 11:18
-
TCP/IP در عمل - Handshake، پورتها، رفتار پروتکل 07:13
-
آدرسدهی IP و subnetting و CIDR 07:44
-
DNS ،DHCP و ARP - نامها، آدرسها و سختافزار 08:32
-
HTTP ،HTTPS و TLS 07:07
-
فایروالها، NAT و پروکسیها 07:36
-
شبکههای وایرلس و امنیت Wi-Fi 06:28
-
الگوهای معماری شبکه - DMZ، بخشبندی و Zero Trust 06:55
-
چرا هر متخصص امنیتی به Linux نیاز دارد؟ 05:27
-
سیستم فایل Linux، کاربران، گروهها و مجوزها 06:49
-
خط فرمان ضروری - ناوبری، عملیاتهای فایل، Pipes و ریدایرکشن 07:23
-
مدیریت فرآیندها، سرویسها و Cron Jobs 06:47
-
فایلهای لاگ و journalctl - جایی که Linux همه چیز را ثبت میکند 06:36
-
مدیریت پکیج و بروز نگه داشتن سیستمها 04:44
-
مبانی اسکریپتنویسی Bash - نوشتن اولین اسکریپت خودکارسازی 05:23
-
چکلیست مقاومسازی Linux - 15 گامی که هر ادمین باید بردارد 05:34
-
مهاجمان چه کسانی هستند؟ - هکتیویستها، مجرمان، افراد داخلی و دولت-ملتها 07:00
-
زنجیره کشتار سایبری و چارچوب MITRE ATT&CK 07:05
-
بررسی عمیق بدافزار - باجافزار، تروجان، Rootkit و Fileless و Wiper 06:59
-
مهندسی اجتماعی - فیشینگ، Spear-Phishing و Vishing و Pretexting 06:44
-
حملات شبکه - MITM و DDoS و ARP Spoofing و DNS Poisoning 06:11
-
حملات وب اپلیکیشن - OWASP Top 10 08:14
-
حملات زنجیره تأمین و ریسک شخص ثالث 05:33
-
تهدیدهای نوظهور 2026 - حملات AI، دیپفیکها و کوانتوم 04:16
-
چرا رمزنگاری مهم است؟ - محرمانگی، یکپارچگی و احراز هویت 05:43
-
رمزنگاری متقارن - AES، حالتهای بلوکی و زمان استفاده از آن 07:39
-
رمزنگاری نامتقارن - RSA ،ECC، تبادل کلید، امضاهای دیجیتال 06:41
-
الگوریتمهای هش - MD5 و SHA-256 و bcrypt و ذخیرهسازی پسورد 07:11
-
زیرساخت کلید عمومی - گواهینامهها، CAs و زنجیره اعتماد 06:15
-
بررسی TLS Handshake - وقتی از یک سایت HTTPS بازدید میکنید چه اتفاقی میافتد؟ 05:36
-
خطاهای رایج رمزنگاری و اینکه مهاجمان چگونه از آنها سوءاستفاده میکنند 04:17
-
عوامل احراز هویت - پسوردها، MFA، بیومتریک، Passkey 07:51
-
مدلهای مجوزدهی - RBAC ،ABAC و کمترین سطح دسترسی 06:29
-
Active Directory و LDAP - هویت سازمانی چگونه کار میکند؟ 06:55
-
ورود یکپارچه، OAuth و SAML 05:39
-
فایروالها - Stateless ،Stateful ،NGFW و WAF 06:28
-
IDS در برابر IPS - تشخیص مبتنی بر امضا و ناهنجاری 05:14
-
VPNs ،SD-WAN و SASE 04:18
-
کنترل دسترسی شبکه و 802.1X 04:26
-
تشخیص و پاسخ در اندپوینت - EDR چگونه تهدیدها را متوقف میکند؟ 06:27
-
آنتی ویروس در برابر EDR در برابر XDR - تکامل حفاظت اندپوینت 05:03
-
مدیریت پچ در مقیاس بزرگ 04:55
-
امنیت دستگاههای موبایل و MDM - چالشهای BYOD در 2026 04:02
-
اصول امنیت ابر - مسئولیت مشترک 06:17
-
IAM در ابر - نقشها و حداقل امتیاز و کمترین سطح دسترسی 06:35
-
پیکربندی نادرست ابر - 10 اشتباه برتر که به نفوذ منجر میشوند 05:25
-
SOC چیست و چگونه سازماندهی میشود؟ - توضیح Tier 1 و 2 و 3 06:28
-
یک شیفت کامل در SOC - بررسی ساعتبهساعت 05:26
-
معماری SIEM - رویدادها چگونه از اندپوینت ها به داشبوردها میرسند؟ 07:02
-
منابع لاگ مهم - Windows و Syslog و Cloud Trails، فایروال 05:40
-
گردشکار بررسی هشدار - True Positive و False Positive، ارجاع 05:34
-
پلتفرمها و فیدهای اطلاعات تهدید - IOCs و TTPs و غنیسازی 06:06
-
SOAR و خودکارسازی - چگونه پلیبوکها زمان پاسخ را کاهش میدهند؟ 05:19
-
متریکها و KPIs SOC - MTTD و MTTR و آنچه مدیران میخواهند 03:26
-
رشد شغلی در SOC - از Tier 1 تا مدیر SOC در 5 سال 04:06
-
بررسی آزمایشگاه - چه چیزی میسازیم و از چه مجموعه دادهای استفاده میکنیم؟ 05:13
-
توضیح معماری Splunk - بررسی - Indexers و Search Heads و Forwarders 09:52
-
نصب رایگان Splunk و ناوبری رابط کاربری آن 07:51
-
جذب داده نمونه لاگ - رویدادهای Windows و لاگهای فایروال 07:51
-
اصول SPL - جستجو، فیلتر، آمار، جدول و Timechart 07:51
-
ساخت اولین تشخیص شما - هشدار brute force برای لاگین ناموفق 06:41
-
ساخت دومین تشخیص شما - اجرای مشکوک PowerShell 08:25
-
ساخت داشبورد SOC - 4 پنل که داستان امنیت را روایت میکنند 06:19
-
جمعبندی آزمایشگاه - این تجربه در رزومه شما چگونه دیده میشود؟ 02:34
-
چرخه عمر پاسخ به حادثه - چارچوب NIST SP 800-61 08:23
-
آمادهسازی - برنامههای IR، پلیبوکها و درختهای ارتباطی 06:47
-
تشخیص و تحلیل - شناسایی آنچه در حال رخ دادن است 06:23
-
استراتژیهای مهار - کوتاهمدت و بلندمدت 05:01
-
حذف تهدید و بازیابی - پاکسازی و بازیابی 05:01
-
فعالیتهای پس از حادثه - دروس آموخته و گزارشها 04:52
-
راهنمای تمرین tabletop - سناریوی باجافزار گامبهگام 06:53
-
راهنمای تمرین tabletop - سناریوی compromise ایمیل تجاری 05:24
-
جرمیابی قانونی دیجیتال چیست و چه زمانی به کار گرفته میشود؟ 04:48
-
مدیریت شواهد - زنجیره نگهداری، تصویربرداری و Write Blockers 06:20
-
جرمیابی قانونی دیسک - File Carving، فایلهای حذف شده و تحلیل خط زمانی 06:47
-
جرمیابی قانونی حافظه - چرا RAM داستانی را میگوید که دیسک نمیتواند؟ 06:12
-
جرمیابی قانونی لاگ - بازسازی یک حمله از روی لاگها 07:06
-
نوشتن گزارش جرمیابی قانونی - آنچه بخش حقوقی و مدیریت باید ببینند 02:42
-
مسیر شغلی جرمیابی قانونی - جایگاه DFIR و میزان درآمد آن 02:42
-
هک اخلاقی چیست و چه نیست؟ 10:44
-
راهاندازی آزمایشگاه هک - Kali، اهداف و ایمنی 07:09
-
شناسایی غیرفعال - OSINT و هنر جستجو در Google 08:10
-
شناسایی و اسکن فعال - Nmap بهصورت جدی 08:35
-
پس از اکسپلویت - افزایش امتیاز و حرکت جانبی 07:38
-
ارزیابی آسیبپذیری - از خروجی اسکن تا اهداف اولویتبندی شده 08:22
-
اصول اکسپلویت کردن - Payloads و شلهای Metasploit 08:22
-
پس از اکسپلویت 08:31
-
گزارشدهی و اصلاح - جایی که ارزش واقعی ایجاد میشود 06:18
-
چرا وب اپلیکیشنها بر سطح حمله مدرن غالب هستند؟ 07:32
-
دوره فشرده Burp Suite - پروکسی، Repeater و Intruder 07:12
-
حملات تزریق - SQL، فرمان و LDAP 07:03
-
کنترل دسترسی شکسته - تأثیرگذارترین دسته 07:10
-
اسکریپتنویسی بین سایتی - بازتابی، ذخیره شده، DOM 06:26
-
نقصهای احراز هویت و سشن 06:56
-
SSRF و XXE و سریالزدایی 07:08
-
شکار API - سطح حمله واقعی امروز 07:19
-
راهنمای کامل تعامل وب - از شروع تا پایان در Juice Shop 04:21
-
چرا تحلیل شبکه برای هر نقش امنیتی مهم است؟ 05:32
-
توپولوژی آزمایشگاه - مهاجم، هدف و سنسور 06:01
-
بررسی عمیق Nmap بخش 1 - انواع اسکن و زمانبندی 07:14
-
Nmap بخش 2 - شناسایی سرویس، NSE و فرار 06:56
-
اصول Wireshark 06:23
-
خواندن پروتکلها - TLS ،DNS ،HTTP و SMB 07:09
-
تونلزنی و Pivoting - ترافیک چگونه از موانع عبور میکند؟ 07:25
-
سنسورهای دفاعی - Zeek و Suricata و متادیتای جریان 05:50
-
چرا GRC حتی برای مهندسان هم مهم است؟ 04:39
-
اصول مدیریت ریسک 05:09
-
چارچوب امنیت سایبری NIST 05:22
-
ISO 27001 - استاندارد بینالمللی 05:36
-
SOC 2 و اطمینانبخشی به مشتری 05:01
-
GDPR ،CCPA و چشمانداز حریم خصوصی 05:32
-
ریسک فروشنده و ارزیابی شخص ثالث 05:31
-
حسابرسیها، شواهد و اینکه چطور از آنها متنفر نشویم؟ 05:19
-
چرا پایتون بر اسکریپتنویسی امنیتی غالب است؟ 06:12
-
اصول پایتون برای اسکریپتنویسی امنیتی 06:52
-
تجزیه فایلها و لاگها - Daily Bread 06:18
-
شبکهسازی با پایتون - درخواستها، سوکتها و Scapy 05:03
-
خودکارسازی API - تیکتهای SIEM و ابر 05:43
-
ساخت تحلیلگر لاگ احراز هویت 04:58
-
الگوهای خودکارسازی - زمانبندی، خطاها، لاگ کردن 06:07
-
اسکریپتهای آماده برای تولید 04:57
-
هوش مصنوعی چگونه امنیت سایبری را در 3 سال تغییر داد؟ 05:28
-
LLMs برای مدافعان - Copilots که واقعاً کمک میکنند 05:33
-
هوش مصنوعی در حمله - مهاجمان واقعاً چه میکنند؟ 05:04
-
ایمنسازی سیستمهای هوش مصنوعی - رشتهای جدید 05:21
-
مهارتهای هوش مصنوعی که برای مسیر شغلی امنیت ارزش سرمایهگذاری دارند 04:53
-
تحلیلگر 2030 - این نقش چه شکلی خواهد داشت؟ 05:22
-
چگونه به گواهینامهها نگاه کنیم؟ 04:40
-
Security Plus - اسب کاری سطح مبتدی 04:46
-
CISSP - گواهینامه حرفهای سطح ارشد 04:58
-
گواهینامههای تخصصی تهاجمی - OSCP و فراتر از آن 05:23
-
گواهینامههای تخصصی دفاعی و ابر 05:30
-
چگونه در هر آزمون گواهینامهای قبول شویم؟ - فرآیند کار 04:55
-
برنامه 3 ساله گواهینامهها 05:25
-
چرا در 2026 پورتفولیو از رزومه مهمتر است؟ 05:14
-
ساخت Home Lab که در رزومه دیده شود 05:24
-
وبلاگ فنی - نوشتنی که اثرش انباشته میشود 04:43
-
GitHub - رزومه مدرن 04:34
-
LinkedIn برای متخصصان امنیت 05:04
-
CTF، باگ باونتی و امنیت رقابتی 04:36
-
سخنرانی و مشارکت در کامیونیتی 05:30
-
برنامه پورتفولیوی سال اول 04:06
-
جستجوی مدرن شغل در امنیت سایبری 05:00
-
رزومهای که از ATS و بررسی انسانی عبور میکند 06:29
-
درخواست شغلی و اولین ارتباط 04:34
-
آمادگی برای مصاحبه فنی 04:56
-
تسلط به مصاحبه رفتاری 04:46
-
تمرینهای خانگی پنلها و فرآیندهای چندمرحلهای 04:46
-
مذاکره برای پیشنهاد شغلی 05:20
-
برنامه 30 روز اول 03:26
-
90 روز اول و رشد بلندمدت 03:14
-
یافتن تخصص خود 05:01
-
منتورشیپ 04:25
-
یادگیری مداوم 03:31
-
ناوبری فرسودگی شغلی 05:07
-
این مسیر شغلی شما را به کجا میبرد؟ 05:37
مشخصات آموزش
بوتکمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:169
- مدت زمان :17:34:28
- حجم :5.74GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy