دوره آموزشی
The Great Courses
دوبله زبان فارسی

بوت‌کمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن

بوت‌کمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • راه‌اندازی و مدیریت کامل مرکز عملیات‌های امنیتی - SIEM، بررسی و اولویت‌بندی هشدارها، اطلاعات تهدید، SOAR و KPIs
  • اجرای پاسخ‌ به حادثه با استفاده از NIST SP 800-61 همراه با تمرین‌های کامل tabletop برای باج‌افزار و compromise ایمیل تجاری
  • انجام هک اخلاقی با یک متدولوژی واقعی تست نفوذ - شناسایی اولیه، اسکن، بهره‌برداری و گزارش‌دهی
  • تست عملی وب اپلیکیشن‌ها در برابر OWASP Top 10 با Burp Suite روی OWASP Juice Shop
  • تحلیل شبکه‌ها از دید تهاجمی و دفاعی با Nmap و Wireshark و Zeek و Suricata
  • اعمال چارچوب‌های حاکمیت، ریسک و انطباق - NIST CSF و ISO 27001 و SOC 2 و GDPR

پیش‌نیازهای دوره

  • آشنایی پایه با کار با کامپیوتر - هیچ تجربه قبلی در امنیت سایبری لازم نیست. همه مفاهیم را از پایه می‌سازیم.
  • یک لپ‌تاپ که بتواند ماشین‌های مجازی را برای آزمایشگاه‌های عملی اجرا کند (8GB RAM توصیه می‌شود.)

توضیحات دوره

این دوره شامل استفاده از هوش مصنوعی است.

امنیت سایبری یکی از حرفه‌هایی است که در دهه 2020 بیشترین رشد را داشته، و این دوره مسیر کامل و بروز شما برای ورود به این حوزه است. در 22 بخش و 148 درس (بیش از 22 ساعت ویدئو)، شما پایه فنی، مهارت‌های دفاعی و تهاجمی، واژگان انطباق و استراتژی شغلی لازم برای دریافت اولین نقش و رشد بعد از آن را می‌سازید. ما با بازار کار 2026، مسیرهای شغلی و واقعیت حقوق‌ها شروع می‌کنیم.

سپس سراغ مبانی رایانش، شبکه‌سازی، Linux و رمزنگاری می‌رویم؛ چیزهایی که از هر متخصص امنیت انتظار می‌رود بداند. بعد از آن به‌ صورت عمیق تهدیدها، مدیریت هویت و دسترسی، امنیت اندپوینت و ابر، و چرخه کامل مرکز عملیات‌های امنیتی را پوشش می‌دهیم - معماری SIEM، بررسی و اولویت‌بندی هشدارها، اطلاعات تهدید، SOAR و متریک‌هایی که برای مدیران اهمیت دارند. در ادامه وارد آزمایشگاه‌های عملی می‌شویم: یک آزمایشگاه تشخیص در Splunk SIEM، پاسخ‌ به حادثه با تمرین‌های tabletop برای باج‌افزار و compromise ایمیل تجاری، مبانی جرم‌یابی قانونی دیجیتال، اصول هک اخلاقی با متدولوژی واقعی تست نفوذ، یک آزمایشگاه هک وب اپلیکیشن روی OWASP Juice Shop و یک آزمایشگاه اسکن و تحلیل شبکه با Nmap و Wireshark و Zeek و Suricata

 بخش‌های پایانی به قسمت‌هایی از مسیر شغلی امنیت می‌پردازند که بیشتر دوره‌های فنی نادیده می‌گیرند: حاکمیت، ریسک و انطباق (NIST CSF و ISO 27001 و SOC 2 و GDPR) و پایتون برای خودکارسازی امنیت، وضعیت واقعی هوش مصنوعی در امنیت سایبری (برای مدافعان و مهاجمان)، نقشه راه عملی گواهینامه‌ها (Security+ و CISSP و OSCP و فراتر از آن)، پورتفولیو و حضور آنلاین، یک پلی‌بوک برای جستجوی شغل و مصاحبه، و اینکه چگونه در 90 روز اول و در کل مسیر حرفه‌ای خود موفق شوید. 

آنچه دریافت می‌کنید:

  • 148 درس استودیویی با روایت تمیز و طراحی ویژوال یکدست
  • آزمایشگاه‌های عملی که می‌توانید روی لپ‌تاپ خود اجرا کنید
  •  تصویری واقع‌گرایانه و بروز از صنعت امنیت سایبری در 2026
  • یک نقشه راه کامل شغلی، نه فقط محتوای فنی

مخاطبان دوره:

  • افرادی که از مسیرهای دیگر وارد امنیت سایبری می‌شوند.
  • متخصصان IT و شبکه که می‌خواهند به امنیت تغییر مسیر دهند.
  • دانشجویان علوم کامپیوتر که برای اولین نقش امنیتی خود آماده می‌شوند.
  •  تحلیل‌گران شاغلی که می‌خواهند پوشش ساختارمند موضوعات مدرن مانند ابر، AI و GRC را داشته باشند.

شما به تجربه قبلی در امنیت نیاز ندارید. فقط آشنایی پایه با کامپیوتر و تمایل به انجام تمرین‌های عملی کافی است.

در پایان دوره، واژگان، مهارت‌ها و استراتژی لازم برای شروع و رشد یک مسیر شغلی جدی در امنیت سایبری را خواهید داشت.

این دوره برای چه کسانی مناسب است؟

  • افرادی که از IT، مهندسی یا یک حوزه کاملاً متفاوت وارد امنیت سایبری می‌شوند.
  • متخصصان IT و شبکه‌سازی که می‌خواهند به یک نقش اختصاصی امنیتی تغییر مسیر دهند.
  • دانشجویان علوم کامپیوتر و IT که برای اولین شغل امنیتی خود آماده می‌شوند.

بوت‌کمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن

  • مقدمه 08:41
  • این دوره برای چه کسانی است و چه کارهایی خواهید توانست انجام دهید؟ 08:41
  • بازار کار امنیت سایبری 2026 در یک نگاه آماری 10:09
  • نقشه مسیرهای شغلی - 8 مسیر 11:15
  • بازه‌های حقوق بر اساس نقش، تجربه و منطقه 08:33
  • یک روز کاری - 5 نقش در امنیت سایبری 09:51
  • ساختار این دوره چگونه است؟ 05:48
  • کامپیوتر چگونه کار می‌کند؟ - CPU، حافظه، ذخیره‌سازی و فرآیند بوت 10:26
  • توضیح سیستم‌ عامل‌ها - کرنل، فرآیندها و سرویس‌ها 08:57
  • معماری Windows برای امنیت - Registry و لاگ‌های رویداد، سرویس‌ها 10:48
  • فایل‌های سیستم‌، مجوزها و اینکه چرا برای تحقیقات مهم هستند 09:11
  • مجازی‌سازی و Hypervisors 07:04
  • مدل رایانش ابری - IaaS و PaaS و SaaS 06:29
  • مدل OSI - هر 7 لایه با مثال‌های واقعی 11:18
  • TCP/IP در عمل - Handshake، پورت‌ها، رفتار پروتکل 07:13
  • آدرس‌دهی IP و subnetting و CIDR 07:44
  • DNS ،DHCP و ARP - نام‌ها، آدرس‌ها و سخت‌افزار 08:32
  • HTTP ،HTTPS و TLS 07:07
  • فایروال‌ها، NAT و پروکسی‌ها 07:36
  • شبکه‌های وایرلس و امنیت Wi-Fi 06:28
  • الگوهای معماری شبکه - DMZ، بخش‌بندی و Zero Trust 06:55
  • چرا هر متخصص امنیتی به Linux نیاز دارد؟ 05:27
  • سیستم فایل Linux، کاربران، گروه‌ها و مجوزها 06:49
  • خط فرمان ضروری - ناوبری، عملیات‌های فایل، Pipes و ریدایرکشن 07:23
  • مدیریت فرآیندها، سرویس‌ها و Cron Jobs 06:47
  • فایل‌های لاگ و journalctl - جایی که Linux همه چیز را ثبت می‌کند 06:36
  • مدیریت پکیج و بروز نگه داشتن سیستم‌ها 04:44
  • مبانی اسکریپت‌نویسی Bash - نوشتن اولین اسکریپت خودکارسازی 05:23
  • چک‌لیست مقاوم‌سازی Linux - 15 گامی که هر ادمین باید بردارد 05:34
  • مهاجمان چه کسانی هستند؟ - هکتیویست‌ها، مجرمان، افراد داخلی و دولت-ملت‌ها 07:00
  • زنجیره کشتار سایبری و چارچوب MITRE ATT&CK 07:05
  • بررسی عمیق بدافزار - باج‌افزار، تروجان، Rootkit و Fileless و Wiper 06:59
  • مهندسی اجتماعی - فیشینگ، Spear-Phishing و Vishing و Pretexting 06:44
  • حملات شبکه - MITM و DDoS و ARP Spoofing و DNS Poisoning 06:11
  • حملات وب اپلیکیشن - OWASP Top 10 08:14
  • حملات زنجیره تأمین و ریسک شخص ثالث 05:33
  • تهدیدهای نوظهور 2026 - حملات AI، دیپ‌فیک‌ها و کوانتوم 04:16
  • چرا رمزنگاری مهم است؟ - محرمانگی، یکپارچگی و احراز هویت 05:43
  • رمزنگاری متقارن - AES، حالت‌های بلوکی و زمان استفاده از آن 07:39
  • رمزنگاری نامتقارن - RSA ،ECC، تبادل کلید، امضاهای دیجیتال 06:41
  • الگوریتم‌های هش - MD5 و SHA-256 و bcrypt و ذخیره‌سازی پسورد 07:11
  • زیرساخت کلید عمومی - گواهینامه‌ها، CAs و زنجیره اعتماد 06:15
  • بررسی TLS Handshake - وقتی از یک سایت HTTPS بازدید می‌کنید چه اتفاقی می‌افتد؟ 05:36
  • خطاهای رایج رمزنگاری و اینکه مهاجمان چگونه از آنها سوءاستفاده می‌کنند 04:17
  • عوامل احراز هویت - پسوردها، MFA، بیومتریک، Passkey 07:51
  • مدل‌های مجوزدهی - RBAC ،ABAC و کمترین سطح دسترسی 06:29
  • Active Directory و LDAP - هویت سازمانی چگونه کار می‌کند؟ 06:55
  • ورود یکپارچه، OAuth و SAML 05:39
  • فایروال‌ها - Stateless ،Stateful ،NGFW و WAF 06:28
  • IDS در برابر IPS - تشخیص مبتنی بر امضا و ناهنجاری 05:14
  • VPNs ،SD-WAN و SASE 04:18
  • کنترل دسترسی شبکه و 802.1X 04:26
  • تشخیص و پاسخ در اندپوینت - EDR چگونه تهدیدها را متوقف می‌کند؟ 06:27
  • آنتی ویروس در برابر EDR در برابر XDR - تکامل حفاظت اندپوینت 05:03
  • مدیریت پچ در مقیاس بزرگ 04:55
  • امنیت دستگاه‌های موبایل و MDM - چالش‌های BYOD در 2026 04:02
  • اصول امنیت ابر - مسئولیت مشترک 06:17
  • IAM در ابر - نقش‌ها و حداقل امتیاز و کمترین سطح دسترسی 06:35
  • پیکربندی نادرست ابر - 10 اشتباه برتر که به نفوذ منجر می‌شوند 05:25
  • SOC چیست و چگونه سازمان‌دهی می‌شود؟ - توضیح Tier 1 و 2 و 3 06:28
  • یک شیفت کامل در SOC - بررسی ساعت‌به‌ساعت 05:26
  • معماری SIEM - رویدادها چگونه از اندپوینت ها به داشبوردها می‌رسند؟ 07:02
  • منابع لاگ مهم - Windows و Syslog و Cloud Trails، فایروال 05:40
  • گردش‌کار بررسی هشدار - True Positive و False Positive، ارجاع 05:34
  • پلتفرم‌ها و فیدهای اطلاعات تهدید - IOCs و TTPs و غنی‌سازی 06:06
  • SOAR و خودکارسازی - چگونه پلی‌بوک‌ها زمان پاسخ را کاهش می‌دهند؟ 05:19
  • متریک‌ها و KPIs SOC - MTTD و MTTR و آنچه مدیران می‌خواهند 03:26
  • رشد شغلی در SOC - از Tier 1 تا مدیر SOC در 5 سال 04:06
  • بررسی آزمایشگاه - چه چیزی می‌سازیم و از چه مجموعه داده‌ای استفاده می‌کنیم؟ 05:13
  • توضیح معماری Splunk - بررسی - Indexers و Search Heads و Forwarders 09:52
  • نصب رایگان Splunk و ناوبری رابط کاربری آن 07:51
  • جذب داده نمونه لاگ - رویدادهای Windows و لاگ‌های فایروال 07:51
  • اصول SPL - جستجو، فیلتر، آمار، جدول و Timechart 07:51
  • ساخت اولین تشخیص شما - هشدار brute force برای لاگین ناموفق 06:41
  • ساخت دومین تشخیص شما - اجرای مشکوک PowerShell 08:25
  • ساخت داشبورد SOC - 4 پنل که داستان امنیت را روایت می‌کنند 06:19
  • جمع‌بندی آزمایشگاه - این تجربه در رزومه شما چگونه دیده می‌شود؟ 02:34
  • چرخه عمر پاسخ‌ به حادثه - چارچوب NIST SP 800-61 08:23
  • آماده‌سازی - برنامه‌های IR، پلی‌بوک‌ها و درخت‌های ارتباطی 06:47
  • تشخیص و تحلیل - شناسایی آنچه در حال رخ دادن است 06:23
  • استراتژی‌های مهار - کوتاه‌مدت و بلندمدت 05:01
  • حذف تهدید و بازیابی - پاکسازی و بازیابی 05:01
  • فعالیت‌های پس از حادثه - دروس‌ آموخته‌ و گزارش‌ها 04:52
  • راهنمای تمرین tabletop - سناریوی باج‌افزار گام‌به‌گام 06:53
  • راهنمای تمرین tabletop - سناریوی compromise ایمیل تجاری 05:24
  • جرم‌یابی قانونی دیجیتال چیست و چه زمانی به کار گرفته می‌شود؟ 04:48
  • مدیریت شواهد - زنجیره نگهداری، تصویربرداری و Write Blockers 06:20
  • جرم‌یابی قانونی دیسک - File Carving، فایل‌های حذف‌ شده و تحلیل خط زمانی 06:47
  • جرم‌یابی قانونی حافظه - چرا RAM داستانی را می‌گوید که دیسک نمی‌تواند؟ 06:12
  • جرم‌یابی قانونی لاگ - بازسازی یک حمله از روی لاگ‌ها 07:06
  • نوشتن گزارش جرم‌یابی قانونی - آنچه بخش حقوقی و مدیریت باید ببینند 02:42
  • مسیر شغلی جرم‌یابی قانونی - جایگاه DFIR و میزان درآمد آن 02:42
  • هک اخلاقی چیست و چه نیست؟ 10:44
  • راه‌اندازی آزمایشگاه هک - Kali، اهداف و ایمنی 07:09
  • شناسایی غیرفعال - OSINT و هنر جستجو در Google 08:10
  • شناسایی و اسکن فعال - Nmap به‌صورت جدی 08:35
  • پس از اکسپلویت‌ - افزایش امتیاز و حرکت جانبی 07:38
  • ارزیابی آسیب‌پذیری - از خروجی اسکن تا اهداف اولویت‌بندی‌ شده 08:22
  • اصول اکسپلویت‌ کردن - Payloads و شل‌های Metasploit 08:22
  • پس از اکسپلویت‌ 08:31
  • گزارش‌دهی و اصلاح - جایی که ارزش واقعی ایجاد می‌شود 06:18
  • چرا وب اپلیکیشن‌ها بر سطح حمله مدرن غالب هستند؟ 07:32
  • دوره فشرده Burp Suite - پروکسی، Repeater و Intruder 07:12
  • حملات تزریق - SQL، فرمان و LDAP 07:03
  • کنترل دسترسی شکسته - تأثیرگذارترین دسته 07:10
  • اسکریپت‌نویسی بین سایتی - بازتابی، ذخیره‌ شده، DOM 06:26
  • نقص‌های احراز هویت و سشن 06:56
  • SSRF و XXE و سریال‌زدایی 07:08
  • شکار API - سطح حمله واقعی امروز 07:19
  • راهنمای کامل تعامل وب - از شروع تا پایان در Juice Shop 04:21
  • چرا تحلیل شبکه برای هر نقش امنیتی مهم است؟ 05:32
  • توپولوژی آزمایشگاه - مهاجم، هدف و سنسور 06:01
  • بررسی عمیق Nmap بخش 1 - انواع اسکن و زمانبندی 07:14
  • Nmap بخش 2 - شناسایی سرویس، NSE و فرار 06:56
  • اصول Wireshark 06:23
  • خواندن پروتکل‌ها - TLS ،DNS ،HTTP و SMB 07:09
  • تونل‌زنی و Pivoting - ترافیک چگونه از موانع عبور می‌کند؟ 07:25
  • سنسورهای دفاعی - Zeek و Suricata و متادیتای جریان 05:50
  • چرا GRC حتی برای مهندسان هم مهم است؟ 04:39
  • اصول مدیریت ریسک 05:09
  • چارچوب امنیت سایبری NIST 05:22
  • ISO 27001 - استاندارد بین‌المللی 05:36
  • SOC 2 و اطمینان‌بخشی به مشتری 05:01
  • GDPR ،CCPA و چشم‌انداز حریم خصوصی 05:32
  • ریسک فروشنده و ارزیابی شخص ثالث 05:31
  • حسابرسی‌ها، شواهد و اینکه چطور از آنها متنفر نشویم؟ 05:19
  • چرا پایتون بر اسکریپت‌نویسی امنیتی غالب است؟ 06:12
  • اصول پایتون برای اسکریپت‌نویسی امنیتی 06:52
  • تجزیه فایل‌ها و لاگ‌ها - Daily Bread 06:18
  • شبکه‌سازی با پایتون - درخواست‌ها، سوکت‌ها و Scapy 05:03
  • خودکارسازی API - تیکت‌های SIEM و ابر 05:43
  • ساخت تحلیل‌گر لاگ احراز هویت 04:58
  • الگوهای خودکارسازی - زمانبندی، خطاها، لاگ‌ کردن 06:07
  • اسکریپت‌های آماده برای تولید 04:57
  • هوش مصنوعی چگونه امنیت سایبری را در 3 سال تغییر داد؟ 05:28
  • LLMs برای مدافعان - Copilots که واقعاً کمک می‌کنند 05:33
  • هوش مصنوعی در حمله - مهاجمان واقعاً چه می‌کنند؟ 05:04
  • ایمن‌سازی سیستم‌های هوش مصنوعی - رشته‌ای جدید 05:21
  • مهارت‌های هوش مصنوعی که برای مسیر شغلی امنیت ارزش سرمایه‌گذاری دارند 04:53
  • تحلیل‌گر 2030 - این نقش چه شکلی خواهد داشت؟ 05:22
  • چگونه به گواهینامه‌ها نگاه کنیم؟ 04:40
  • Security Plus - اسب کاری سطح مبتدی 04:46
  • CISSP - گواهینامه حرفه‌ای سطح ارشد 04:58
  • گواهینامه‌های تخصصی تهاجمی - OSCP و فراتر از آن 05:23
  • گواهینامه‌های تخصصی دفاعی و ابر 05:30
  • چگونه در هر آزمون گواهینامه‌ای قبول شویم؟ - فرآیند کار 04:55
  • برنامه 3 ساله گواهینامه‌ها 05:25
  • چرا در 2026 پورتفولیو از رزومه مهم‌تر است؟ 05:14
  • ساخت Home Lab که در رزومه دیده شود 05:24
  • وبلاگ فنی - نوشتنی که اثرش انباشته می‌شود 04:43
  • GitHub - رزومه مدرن 04:34
  • LinkedIn برای متخصصان امنیت 05:04
  • CTF، باگ باونتی و امنیت رقابتی 04:36
  • سخنرانی و مشارکت در کامیونیتی 05:30
  • برنامه پورتفولیوی سال اول 04:06
  • جستجوی مدرن شغل در امنیت سایبری 05:00
  • رزومه‌ای که از ATS و بررسی انسانی عبور می‌کند 06:29
  • درخواست شغلی و اولین ارتباط 04:34
  • آمادگی برای مصاحبه فنی 04:56
  • تسلط به مصاحبه رفتاری 04:46
  • تمرین‌های خانگی پنل‌ها و فرآیندهای چندمرحله‌ای 04:46
  • مذاکره برای پیشنهاد شغلی 05:20
  • برنامه 30 روز اول 03:26
  • 90 روز اول و رشد بلندمدت 03:14
  • یافتن تخصص خود 05:01
  • منتورشیپ 04:25
  • یادگیری مداوم 03:31
  • ناوبری فرسودگی شغلی 05:07
  • این مسیر شغلی شما را به کجا می‌برد؟ 05:37

10,474,000 2,618,500 تومان

مشخصات آموزش

بوت‌کمپ کامل مسیر شغلی امنیت سایبری 2026 - از صفر تا استخدام شدن

  • تاریخ به روز رسانی: 1405/04/12
  • سطح دوره:Alls
  • تعداد درس:169
  • مدت زمان :17:34:28
  • حجم :5.74GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید