کمپ شناخت دنیای امنیت سایبری

سطح دوره

متوسط

نوع دوره

کمپ آموزشی
5 آبان 1404
آشنایی با مفاهیم شبکه
15 ساعت
فرشید مصفا
دوشنبه, چهارشنبه
16:30 الی 19:30
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید این دوره را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

درباره‌ی این دوره

دنیای امنیت سایبری امروز، یکی از پویاترین و پرچالش‌ترین حوزه‌های فناوری اطلاعات است. هر روز تهدیدهای جدید، ابزارهای پیشرفته‌تر و بازیگران تازه‌ای وارد این میدان می‌شوند. در چنین فضایی، شناخت ساختار بازار، درک نقش‌ها و آشنایی با مسیرهای حرفه‌ای، نخستین گام برای هر فردی است که می‌خواهد در این عرصه وارد شود یا جایگاه خود را ارتقا دهد.

کمپ شناخت دنیای امنیت سایبری (Cybersecurity Insight Camp) با هدف ایجاد درک جامع از اکوسیستم امنیت سایبری در ایران طراحی شده است. در این کمپ، شرکت‌کنندگان با چشم‌انداز جهانی و ملی بازار امنیت سایبری، بازیگران کلیدی، حوزه‌های رشد و مسیرهای مختلف فعالیت در این صنعت آشنا می‌شوند.

این برنامه به بررسی ساختار بازار شامل سرویس‌های MSSP، فایروال، EDR، SIEM، WAF، IAM، تست نفوذ و مشاوره امنیتی می‌پردازد و نقش‌های کلیدی همچون تیم‌های آبی و قرمز، SOC، CERT / CSIRT و فارنزیک را معرفی می‌کند. همچنین قوانین، استانداردها، الزامات فنی و حقوقی مرتبط با حریم خصوصی و گزارش‌دهی رخدادها مرور خواهند شد تا تصویر دقیقی از نیازمندی‌های فعالیت در این حوزه به دست آید.

یکی از نقاط قوت این کمپ، حضور اساتید حرفه‌ای فعال در بازار امنیت سایبری ایران است؛ افرادی که سال‌ها در پروژه‌های واقعی فعالیت داشته‌اند و با مسیر رشد، چالش‌ها و فرصت‌های این صنعت در کشور آشنایی کامل دارند. آن‌ها با تجربه‌ی عملی و نگاه واقع‌بینانه‌ی خود، مسیر ورود به دنیای امنیت سایبری را برای علاقه‌مندان روشن می‌کنند و شما را با واقعیت‌های بازار داخلی و بین‌المللی آشنا می‌سازند.

در پایان این کمپ، شرکت‌کنندگان با نقشه‌ی راهی دقیق برای ورود و پیشرفت در حوزه امنیت سایبری آشنا خواهند شد؛ نقشه‌ای که مسیرهای شغلی، مهارت‌های موردنیاز و الزامات دانشی را به‌صورت مرحله‌به‌مرحله ترسیم می‌کند.

اگر به دنبال آن هستید که بدانید در دنیای امنیت سایبری چه فرصت‌هایی وجود دارد، چه مهارت‌هایی لازم است و چگونه می‌توان وارد این صنعت شد، این کمپ نقطه‌ی آغاز شماست، پلی میان آگاهی، تصمیم و حرکت به‌سوی آینده‌ای حرفه‌ای در امنیت سایبری.

مخاطبان دوره:

سرفصل‌ها:

آغاز و اهداف کمپ
در این بخش، شرکت‌کنندگان با هدف کلی کمپ، ساختار جلسات و مسیر یادگیری آشنا می‌شوند. ابتدا تبیین می‌شود که این کمپ برای چه گروه مخاطبی طراحی شده، چه مهارت‌ها و دانشی در پایان دوره کسب خواهد شد و چگونه می‌توان از این تجربه برای تصمیم‌گیری‌های شغلی یا آموزشی بهره برد. علاوه بر این، در خصوص اهمیت امنیت سایبری در دنیای امروز، روند رشد آن و ضرورت داشتن دیدی جامع پیش از ورود به این حوزه بحث می‌شود. این بخش در حقیقت نقطه آغاز ذهنی شما برای درک ساختار پیچیده و فرصت‌های بی‌شمار دنیای امنیت سایبری محسوب می‌گردد.

در این بخش، به بررسی اندازه و ارزش بازار امنیت سایبری در سطح جهانی و در ایران پرداخته می‌شود. مخاطبان با روند رشد سالانه، فناوری‌های نوظهور و حوزه‌هایی که بیشترین حجم سرمایه‌گذاری را به خود اختصاص داده‌اند، آشنا خواهند شد. همچنین، شرکت‌کنندگان با بازیگران اصلی این صنعت از تولیدکنندگان نرم‌افزارهای امنیتی گرفته تا ارائه‌دهندگان سرویس‌های امنیتی مدیریت‌شده (MSSP) و شرکت‌های مشاوره آشنا خواهند شد. در بخش ملی، وضعیت بازار ایران، محدودیت‌ها، فرصت‌های رشد، نیازهای سازمانی و مسیر همکاری با برندهای بین‌المللی بررسی می‌شود. هدف نهایی این بخش، ایجاد یک درک واقع‌بینانه از جایگاه ایران در نقشهٔ جهانی امنیت سایبری است.

در این قسمت، ساختار کلان صنعت امنیت سایبری معرفی می‌شود تا شرکت‌کنندگان درک کنند که بازیگران مختلف چگونه با یکدیگر تعامل دارند. این ساختار شامل بخش‌های مختلفی نظیر MSSP (خدمات مدیریت‌شده امنیتی)، Firewall و WAF (دیوار آتش و فایروال‌های وب)، EDR و SIEM (تشخیص و پاسخ نقطه پایانی و مدیریت رویداد امنیتی)، IAM (مدیریت دسترسی و هویت)، و همچنین خدمات مشاوره و تست نفوذ است. هر یک از این حوزه‌ها به‌صورت کاربردی توضیح داده می‌شود تا شرکت‌کننده بتواند تشخیص دهد که کدام شاخه با علایق و مهارت‌های فردی او سازگارتر است.

درک صحیح از ساختار صنعت، اولین گام حیاتی برای انتخاب یک مسیر حرفه‌ای درست محسوب می‌شود.

در این بخش، نقش‌ها و مسئولیت‌های اصلی در تیم‌های امنیتی سازمان‌ها بررسی می‌شود. شرکت‌کنندگان با ساختار تیم‌های آبی (Blue Team) و قرمز (Red Team)، و همچنین نقش‌های SOC (مرکز عملیات امنیت)، CERT / CSIRT و فارنزیک (تحلیل جرایم سایبری) آشنا می‌شوند. هر نقش با مثال‌های واقعی از وظایف روزمره، ابزارهای مورد استفاده و مسیر رشد حرفه‌ای توضیح داده می‌شود. هدف این بخش این است که مخاطب بداند هر تیم در کجای زنجیرهٔ دفاع سایبری قرار دارد و چگونه می‌تواند مسیر مناسب حرفه‌ای خود را میان حوزه‌های دفاع، حمله یا تحلیل انتخاب نماید.

امنیت سایبری صرفاً یک مسئلهٔ فنی نیست، بلکه در قلب آن، الزامات قانونی و تعهدات سازمانی نیز وجود دارد. در این بخش، با مهم‌ترین قوانین و استانداردهای مرتبط آشنا می‌شوید؛ از جمله: GDPR، ISO 27001، NIST، HIPAA و الزامات ملی مربوط به حریم خصوصی و داده‌ها. همچنین، فرآیندهای گزارش‌دهی رخداد، مسئولیت سازمان‌ها در برابر نقض داده و چارچوب‌های قانونی مربوط به همکاری بین‌سازمانی بررسی می‌شوند. این بخش به شما کمک می‌کند تا درک کنید که امنیت، تنها پیکربندی فایروال نیست؛ بلکه مجموعه‌ای از قوانین، سیاست‌ها و فرآیندهای رسمی است که باید به‌دقت رعایت گردند.

در این بخش، نقشهٔ راهی مرحله‌به‌مرحله برای ورود و رشد در صنعت امنیت سایبری ارائه می‌شود. مسیرهای شغلی مختلفی مانند Blue Team، Red Team، SOC، تست نفوذ، تحلیل بدافزار، مدیریت ریسک و مشاورهٔ امنیتی معرفی می‌شوند. سپس، مهارت‌ها، گواهی‌نامه‌های تخصصی (نظیر CompTIA Security+، CEH، CISSP و غیره) و منابع آموزشی مرتبط توضیح داده خواهند شد. هدف این است که شرکت‌کنندگان بدانند از کجا شروع کنند، چه مهارت‌هایی را با چه ترتیبی بیاموزند و چگونه به سطح حرفه‌ای در این صنعت دست پیدا کنند. این بخش، در واقع نقشهٔ راه شغلی و تحصیلی هر فرد برای ورود هدفمند به این صنعت حیاتی محسوب می‌شود.
در این قسمت، دانش‌ها و مهارت‌هایی که برای فعالیت در حوزهٔ امنیت سایبری ضروری هستند، معرفی می‌شوند. این موارد شامل درک مفاهیم پایه‌ای شبکه، سیستم‌عامل‌ها (ویندوز و لینوکس)، مفاهیم رمزنگاری، تحلیل لاگ، تفکر تحلیلی و آشنایی با ابزارهای امنیتی است. همچنین، اهمیت مهارت‌های نرم مانند ارتباط مؤثر، گزارش‌نویسی و مستندسازی نیز مورد تأکید قرار می‌گیرد. شرکت‌کنندگان یاد می‌گیرند که امنیت سایبری ترکیبی از دانش فنی، درک تحلیلی و دقت انسانی است و برای موفقیت در آن باید ذهنی ساختارمند و نگاه سیستماتیک داشته باشند.

در این بخش، ساختار عملیاتی مراکز عملیات امنیت (SOC) به‌صورت لایه‌به‌لایه معرفی می‌شود. شرکت‌کنندگان با سطوح مختلف از Tier 1 (پایش و شناسایی اولیه رخداد) تا Tier 3 (تحلیل عمیق و فارنزیک) آشنا می‌شوند. هر Tier با وظایف، ابزارها و مهارت‌های لازم توضیح داده می‌شود تا مخاطب بتواند مسیر رشد خود را در این ساختار مشخص کند. همچنین، ساختار مدیریتی SOC، تعامل با سایر تیم‌ها (مانند Incident Response) و نحوه مدیریت رخدادهای واقعی مورد بررسی قرار می‌گیرد. این بخش دید دقیقی از دنیای واقعی عملیات امنیتی ارائه می‌دهد.

برای ارائهٔ هر نوع سرویس امنیت سایبری، وجود زیرساخت فنی منسجم و برنامه‌ریزی‌شده ضروری است. در این بخش، شرکت‌کنندگان با چهار مؤلفه کلیدی این زیرساخت آشنا می‌شوند: مدیریت لاگ‌ها، دسترسی شبکه، توافق‌نامه‌های سطح خدمت (SLA)، و نیروی انسانی متخصص. توضیح داده می‌شود که چگونه جمع‌آوری و نگهداری صحیح لاگ‌ها پایه هر تحلیل امنیتی است، چرا سطح و نوع دسترسی به شبکه باید کنترل‌شده و مستندسازی‌شده باشد، و چگونه SLAها تضمین‌کننده کیفیت خدمات امنیتی هستند. در پایان، درباره ترکیب مهارت‌ها و نقش‌های انسانی موردنیاز برای اجرای موفق سرویس‌های امنیتی نیز صحبت می‌شود. هدف این بخش، درک الزامات عملیاتی واقعی برای اجرای مؤثر خدمات امنیتی است.

در این بخش، نگاهی جامع و مقایسه‌ای به مجموعه‌ای از دوره‌های برجسته و تخصصی SANS Institute خواهیم داشت که هرکدام بخشی از مسیر حرفه‌ای متخصصان امنیت سایبری را تشکیل می‌دهند. دوره‌های SANS 610، 508، 450، 503 و 511 از شناخته‌شده‌ترین آموزش‌های بین‌المللی در حوزه تحلیل بدافزار، پاسخ‌گویی به حوادث، امنیت شبکه، تحلیل ترافیک و مهندسی معکوس محسوب می‌شوند. این مرور نه‌تنها به معرفی اهداف و مهارت‌های کلیدی هر دوره می‌پردازد، بلکه ارتباط آن‌ها با یکدیگر را نیز در قالب نقشه راه امنیت سایبری بررسی می‌کند. مخاطبان درک خواهند کرد که چگونه این دوره‌ها در کنار هم یک مسیر منسجم از درک تهدیدات تا دفاع پیشرفته و شکار تهدید (Threat Hunting) را تشکیل می‌دهند. در پایان این بخش، مسیر رشد فردی و سازمانی در حوزه امنیت سایبری با محوریت استانداردهای SANS ترسیم می‌شود تا شرکت‌کنندگان بدانند در هر مرحله از مسیر حرفه‌ای خود، کدام دوره‌ها بیشترین ارزش را برایشان خواهند داشت.

سطح دوره

متوسط

نوع دوره

کمپ آموزشی

5 آبان 1404
آشنایی با مفاهیم شبکه
15 ساعت
فرشید مصفا
دوشنبه, چهارشنبه
16:30 الی 19:30
آنلاین

ثبت نام سازمانی

چنانچه مایل باشید دوره‌ای را به‌صورت خصوصی یا سازمانی برگزار نمایید، خواهشمند است این فرم را تکمیل فرمایید. کارشناسان واحد آموزش سایبرلند در اولین فرصت با شما تماس خواهند گرفت و ضمن بررسی نیازهای آموزشی، هماهنگی‌های لازم جهت برگزاری دوره را انجام خواهند داد.

گواهینامه

پس از تکمیل دوره و موفقیت در آزمون نهایی، گواهینامه رسمی و قابل استعلام برای شرکت‌کنندگان صادر خواهد شد. این گواهی تضمینی برای تخصص و دانش کسب‌شده در دوره‌های آموزشی سایبرلند است.

سایر دوره‌های آموزشی سایبرلند

مطابق با جدیدترین مباحث و نیازهای دنیای امنیت اطلاعات