مسیر یادگیری cybersecurity

این مسیر توضیحات ندارد

📚 15 دوره آموزشی
🗺️ 15 گام یادگیری

نقشه راه تعاملی cybersecurity

cybersecurity چیست؟

متخصص امنیت سایبری آسیب‌پذیری‌های سیستم‌ها را شناسایی کرده و راهکارهای دفاعی برای جلوگیری از هک و سرقت اطلاعات طراحی می‌کند.

روز کاری و فعالیت‌های اصلی: پایش ترافیک شبکه، انجام تست نفوذ اخلاقی، پیکربندی دیوارهای آتش (Firewall)، و پاسخ به رویدادهای امنیتی.

مراحل و سرفصل‌های یادگیری cybersecurity

برای تسلط کامل بر cybersecurity، این نقشه راه به مراحل مشخص تقسیم شده است. پیشنهاد می‌کنیم مراحل را به ترتیب و همراه با تمرین عملی طی کنید:

مرحله 1

مرحله 1: دوره صفر: آشنایی با امنیت سایبری و اخلاق حرفه‌ای

فصل اول: امنیت سایبری چیست؟

امنیت اطلاعات و امنیت سایبری

درس 1: امنیت اطلاعات و امنیت سایبری

دارایی دیجیتال چیست؟

درس 2: دارایی دیجیتال چیست؟

تهدید چیست؟

درس 3: تهدید چیست؟

آسیب‌پذیری چیست؟

درس 4: آسیب‌پذیری چیست؟

ریسک چیست؟

درس 5: ریسک چیست؟

کنترل امنیتی چیست؟

درس 6: کنترل امنیتی چیست؟

حمله، رخداد و حادثه

درس 7: حمله، رخداد و حادثه

مثال‌های امنیت در زندگی روزمره

درس 8: مثال‌های امنیت در زندگی روزمره

امنیت کامل وجود ندارد

درس 9: امنیت کامل وجود ندارد

ایجاد تعادل میان امنیت و کاربردپذیری

درس 10: ایجاد تعادل میان امنیت و کاربردپذیری

فصل دوم: اهداف امنیت

محرمانگی یا Confidentiality

درس 1: محرمانگی یا Confidentiality

یکپارچگی یا Integrity

درس 2: یکپارچگی یا Integrity

دسترس‌پذیری یا Availability

درس 3: دسترس‌پذیری یا Availability

اصالت یا Authenticity

درس 4: اصالت یا Authenticity

پاسخ‌گویی یا Accountability

درس 5: پاسخ‌گویی یا Accountability

عدم انکار

درس 6: عدم انکار

حریم خصوصی

درس 7: حریم خصوصی

تفاوت امنیت و حریم خصوصی

درس 8: تفاوت امنیت و حریم خصوصی

مثال‌های نقض هر اصل

درس 9: مثال‌های نقض هر اصل

اولویت اهداف در سیستم‌های مختلف

درس 10: اولویت اهداف در سیستم‌های مختلف

فصل سوم: نقش‌های امنیت سایبری

تحلیلگر SOC

درس 1: تحلیلگر SOC

مهندس امنیت

درس 2: مهندس امنیت

تست‌کننده نفوذ اخلاقی

درس 3: تست‌کننده نفوذ اخلاقی

متخصص امنیت برنامه

درس 4: متخصص امنیت برنامه

تحلیلگر جرم‌یابی دیجیتال

درس 5: تحلیلگر جرم‌یابی دیجیتال

پاسخ‌گو به رخداد

درس 6: پاسخ‌گو به رخداد

متخصص امنیت Cloud

درس 7: متخصص امنیت Cloud

متخصص هویت و دسترسی

درس 8: متخصص هویت و دسترسی

کارشناس GRC

درس 9: کارشناس GRC

پژوهشگر امنیت

درس 10: پژوهشگر امنیت

مدیر امنیت اطلاعات

درس 11: مدیر امنیت اطلاعات

تفاوت نقش‌های دفاعی و ارزیابی‌کننده

درس 12: تفاوت نقش‌های دفاعی و ارزیابی‌کننده

فصل چهارم: قانون، مجوز و اخلاق

مالکیت سیستم

درس 1: مالکیت سیستم

مجوز آزمایش

درس 2: مجوز آزمایش

محدوده یا Scope

درس 3: محدوده یا Scope

قوانین فعالیت مجاز

درس 4: قوانین فعالیت مجاز

توقف آزمایش هنگام مشاهده خطر

درس 5: توقف آزمایش هنگام مشاهده خطر

عدم دسترسی به داده غیرضروری

درس 6: عدم دسترسی به داده غیرضروری

گزارش مسئولانه ضعف

درس 7: گزارش مسئولانه ضعف

حفظ محرمانگی

درس 8: حفظ محرمانگی

تعارض منافع

درس 9: تعارض منافع

تفاوت پژوهش امنیتی و خرابکاری

درس 10: تفاوت پژوهش امنیتی و خرابکاری

مسئولیت نوجوان و مدرس

درس 11: مسئولیت نوجوان و مدرس

قرارداد اخلاقی آزمایشگاه

درس 12: قرارداد اخلاقی آزمایشگاه

فصل پنجم: ساخت آزمایشگاه ایمن

آزمایشگاه مجازی چیست؟

درس 1: آزمایشگاه مجازی چیست؟

ماشین مجازی

درس 2: ماشین مجازی

Snapshot

درس 3: Snapshot

شبکه داخلی و جداشده

درس 4: شبکه داخلی و جداشده

سیستم مهاجم آزمایشگاهی

درس 5: سیستم مهاجم آزمایشگاهی

سیستم هدف آزمایشگاهی

درس 6: سیستم هدف آزمایشگاهی

داده ساختگی

درس 7: داده ساختگی

حساب‌های آزمایشی

درس 8: حساب‌های آزمایشی

بازگردانی محیط

درس 9: بازگردانی محیط

ثبت فعالیت‌های آزمایش

درس 10: ثبت فعالیت‌های آزمایش

جلوگیری از اتصال ناخواسته به اینترنت

درس 11: جلوگیری از اتصال ناخواسته به اینترنت

چک‌لیست شروع و پایان آزمایش

درس 12: چک‌لیست شروع و پایان آزمایش

مرحله 2

مرحله 2: دوره اول: مبانی رایانه و فناوری اطلاعات

فصل اول: سخت‌افزار

پردازنده

درس 1: پردازنده

حافظه RAM

درس 2: حافظه RAM

حافظه ذخیره‌سازی

درس 3: حافظه ذخیره‌سازی

HDD و SSD

درس 4: HDD و SSD

مادربرد

درس 5: مادربرد

کارت شبکه

درس 6: کارت شبکه

ورودی و خروجی

درس 7: ورودی و خروجی

Firmware

درس 8: Firmware

BIOS و UEFI

درس 9: BIOS و UEFI

Boot Process به زبان ساده

درس 10: Boot Process به زبان ساده

فصل دوم: نرم‌افزار

سیستم‌عامل

درس 1: سیستم‌عامل

Application

درس 2: Application

Service

درس 3: Service

Process

درس 4: Process

Thread

درس 5: Thread

Driver

درس 6: Driver

Library

درس 7: Library

Dependency

درس 8: Dependency

نسخه نرم‌افزار

درس 9: نسخه نرم‌افزار

به‌روزرسانی امنیتی

درس 10: به‌روزرسانی امنیتی

فصل سوم: فایل و حافظه

File System

درس 1: File System

فایل و پوشه

درس 2: فایل و پوشه

پسوند فایل

درس 3: پسوند فایل

Metadata

درس 4: Metadata

فایل مخفی

درس 5: فایل مخفی

Permission فایل

درس 6: Permission فایل

حافظه موقت

درس 7: حافظه موقت

حافظه دائمی

درس 8: حافظه دائمی

حذف منطقی و فیزیکی

درس 9: حذف منطقی و فیزیکی

Hash فایل

درس 10: Hash فایل

فصل چهارم: نمایش داده

بیت و بایت

درس 1: بیت و بایت

مبنای دودویی

درس 2: مبنای دودویی

مبنای شانزده

درس 3: مبنای شانزده

تبدیل ساده مبناها

درس 4: تبدیل ساده مبناها

متن و Encoding

درس 5: متن و Encoding

ASCII و Unicode

درس 6: ASCII و Unicode

عدد و علامت

درس 7: عدد و علامت

ساختار فایل

درس 8: ساختار فایل

داده خام

درس 9: داده خام

مشاهده Hex مقدماتی

درس 10: مشاهده Hex مقدماتی

مرحله 3

مرحله 3: دوره دوم: مبانی شبکه‌های کامپیوتری

فصل اول: مفاهیم شبکه

شبکه چیست؟

درس 1: شبکه چیست؟

Client و Server

درس 2: Client و Server

LAN و WAN

درس 3: LAN و WAN

Internet و Intranet

درس 4: Internet و Intranet

Topology

درس 5: Topology

پهنای باند

درس 6: پهنای باند

تأخیر

درس 7: تأخیر

Packet

درس 8: Packet

Frame

درس 9: Frame

Session

درس 10: Session

فصل دوم: تجهیزات شبکه

کارت شبکه

درس 1: کارت شبکه

Switch

درس 2: Switch

Router

درس 3: Router

Access Point

درس 4: Access Point

Modem

درس 5: Modem

Firewall

درس 6: Firewall

کابل شبکه

درس 7: کابل شبکه

شبکه بی‌سیم

درس 8: شبکه بی‌سیم

Gateway

درس 9: Gateway

تجهیزات فیزیکی و مجازی

درس 10: تجهیزات فیزیکی و مجازی

فصل سوم: مدل‌های ارتباطی

مدل OSI

درس 1: مدل OSI

لایه فیزیکی

درس 2: لایه فیزیکی

لایه پیوند داده

درس 3: لایه پیوند داده

لایه شبکه

درس 4: لایه شبکه

لایه انتقال

درس 5: لایه انتقال

لایه Session و Presentation

درس 6: لایه Session و Presentation

لایه Application

درس 7: لایه Application

مدل TCP/IP

درس 8: مدل TCP/IP

Encapsulation

درس 9: Encapsulation

Decapsulation

درس 10: Decapsulation

عیب‌یابی لایه‌به‌لایه

درس 11: عیب‌یابی لایه‌به‌لایه

ارتباط مدل با ابزارها

درس 12: ارتباط مدل با ابزارها

فصل چهارم: IP و Subnet

آدرس IP

درس 1: آدرس IP

IPv4

درس 2: IPv4

Public و Private IP

درس 3: Public و Private IP

Loopback

درس 4: Loopback

Subnet Mask

درس 5: Subnet Mask

Network Address

درس 6: Network Address

Host Address

درس 7: Host Address

CIDR

درس 8: CIDR

محاسبه Subnet مقدماتی

درس 9: محاسبه Subnet مقدماتی

IPv6 مقدماتی

درس 10: IPv6 مقدماتی

NAT

درس 11: NAT

طراحی آدرس‌دهی شبکه

درس 12: طراحی آدرس‌دهی شبکه

فصل پنجم: پروتکل‌های اصلی

Ethernet

درس 1: Ethernet

ARP

درس 2: ARP

ICMP

درس 3: ICMP

TCP

درس 4: TCP

UDP

درس 5: UDP

Port

درس 6: Port

DNS

درس 7: DNS

DHCP

درس 8: DHCP

HTTP و HTTPS

درس 9: HTTP و HTTPS

SSH

درس 10: SSH

Email Protocolها

درس 11: Email Protocolها

NTP

درس 12: NTP

فصل ششم: عیب‌یابی شبکه

بررسی اتصال فیزیکی

درس 1: بررسی اتصال فیزیکی

مشاهده تنظیمات IP

درس 2: مشاهده تنظیمات IP

آزمون Loopback

درس 3: آزمون Loopback

آزمون Gateway

درس 4: آزمون Gateway

بررسی DNS

درس 5: بررسی DNS

Ping

درس 6: Ping

مسیر‌یابی بسته

درس 7: مسیر‌یابی بسته

بررسی Port

درس 8: بررسی Port

مشاهده اتصال‌های فعال

درس 9: مشاهده اتصال‌های فعال

ثبت شواهد

درس 10: ثبت شواهد

تشخیص مشکل Client یا Server

درس 11: تشخیص مشکل Client یا Server

ساخت چک‌لیست عیب‌یابی

درس 12: ساخت چک‌لیست عیب‌یابی

مرحله 4

مرحله 4: دوره سوم: مدیریت Linux و Windows

فصل اول: شروع Linux

Linux چیست؟

درس 1: Linux چیست؟

Distribution

درس 2: Distribution

Kernel

درس 3: Kernel

Shell

درس 4: Shell

Terminal

درس 5: Terminal

ساختار فایل‌ها

درس 6: ساختار فایل‌ها

مسیر مطلق و نسبی

درس 7: مسیر مطلق و نسبی

Home Directory

درس 8: Home Directory

کاربر Root

درس 9: کاربر Root

راهنمای دستورات

درس 10: راهنمای دستورات

فصل دوم: دستورات پایه

مشاهده مسیر فعلی

درس 1: مشاهده مسیر فعلی

فهرست فایل‌ها

درس 2: فهرست فایل‌ها

تغییر پوشه

درس 3: تغییر پوشه

ساخت فایل و پوشه

درس 4: ساخت فایل و پوشه

کپی و جابه‌جایی

درس 5: کپی و جابه‌جایی

حذف امن

درس 6: حذف امن

مشاهده محتوا

درس 7: مشاهده محتوا

جست‌وجوی فایل

درس 8: جست‌وجوی فایل

جست‌وجوی متن

درس 9: جست‌وجوی متن

Pipe و Redirect

درس 10: Pipe و Redirect

Wildcard

درس 11: Wildcard

تاریخچه دستورات

درس 12: تاریخچه دستورات

فصل سوم: کاربر و دسترسی

User و Group

درس 1: User و Group

ساخت کاربر

درس 2: ساخت کاربر

رمز عبور

درس 3: رمز عبور

مالک فایل

درس 4: مالک فایل

مجوز Read، Write و Execute

درس 5: مجوز Read، Write و Execute

نمایش Permission

درس 6: نمایش Permission

تغییر Permission

درس 7: تغییر Permission

تغییر مالک

درس 8: تغییر مالک

sudo

درس 9: sudo

اصل کمترین دسترسی

درس 10: اصل کمترین دسترسی

فایل‌های حساس

درس 11: فایل‌های حساس

بررسی دسترسی‌های اشتباه

درس 12: بررسی دسترسی‌های اشتباه

فصل چهارم: Process و Service

Process

درس 1: Process

PID

درس 2: PID

مشاهده Processها

درس 3: مشاهده Processها

توقف Process

درس 4: توقف Process

Background Process

درس 5: Background Process

Service

درس 6: Service

شروع و توقف Service

درس 7: شروع و توقف Service

Startup Service

درس 8: Startup Service

مصرف CPU و RAM

درس 9: مصرف CPU و RAM

اتصال شبکه Process

درس 10: اتصال شبکه Process

Process مشکوک

درس 11: Process مشکوک

ثبت وضعیت سیستم

درس 12: ثبت وضعیت سیستم

فصل پنجم: Log و Package

Log چیست؟

درس 1: Log چیست؟

Logهای سیستم

درس 2: Logهای سیستم

Log ورود

درس 3: Log ورود

مشاهده رویدادهای Service

درس 4: مشاهده رویدادهای Service

فیلتر Log

درس 5: فیلتر Log

Package Manager

درس 6: Package Manager

نصب و حذف نرم‌افزار

درس 7: نصب و حذف نرم‌افزار

Repository نرم‌افزار

درس 8: Repository نرم‌افزار

به‌روزرسانی

درس 9: به‌روزرسانی

بررسی نسخه

درس 10: بررسی نسخه

نرم‌افزار بلااستفاده

درس 11: نرم‌افزار بلااستفاده

ثبت تغییرات مدیریتی

درس 12: ثبت تغییرات مدیریتی

فصل ششم: ساختار Windows

نسخه‌های Windows

درس 1: نسخه‌های Windows

File System

درس 2: File System

Registry

درس 3: Registry

User Profile

درس 4: User Profile

Process

درس 5: Process

Service

درس 6: Service

Scheduled Task

درس 7: Scheduled Task

Driver

درس 8: Driver

Environment Variable

درس 9: Environment Variable

Startup Process

درس 10: Startup Process

فصل هفتم: کاربران و مجوزها

Local User

درس 1: Local User

Administrator

درس 2: Administrator

Standard User

درس 3: Standard User

Group

درس 4: Group

NTFS Permission

درس 5: NTFS Permission

Share Permission

درس 6: Share Permission

User Account Control

درس 7: User Account Control

Password Policy

درس 8: Password Policy

Account Lockout

درس 9: Account Lockout

اصل کمترین دسترسی

درس 10: اصل کمترین دسترسی

فصل هشتم: ابزارهای مدیریتی Windows

Task Manager

درس 1: Task Manager

Computer Management

درس 2: Computer Management

Services

درس 3: Services

Event Viewer

درس 4: Event Viewer

Device Manager

درس 5: Device Manager

Windows Defender

درس 6: Windows Defender

Windows Firewall

درس 7: Windows Firewall

Local Security Policy

درس 8: Local Security Policy

Group Policy مقدماتی

درس 9: Group Policy مقدماتی

Resource Monitor

درس 10: Resource Monitor

Startup Apps

درس 11: Startup Apps

Windows Update

درس 12: Windows Update

فصل نهم: Active Directory مقدماتی

Domain چیست؟

درس 1: Domain چیست؟

Domain Controller

درس 2: Domain Controller

Directory Service

درس 3: Directory Service

User و Computer Object

درس 4: User و Computer Object

Organizational Unit

درس 5: Organizational Unit

Group

درس 6: Group

Group Policy

درس 7: Group Policy

Authentication در Domain

درس 8: Authentication در Domain

Kerberos به زبان ساده

درس 9: Kerberos به زبان ساده

تفاوت حساب محلی و Domain

درس 10: تفاوت حساب محلی و Domain

مدیریت متمرکز

درس 11: مدیریت متمرکز

خطر دسترسی‌های گسترده

درس 12: خطر دسترسی‌های گسترده

مرحله 5

مرحله 5: دوره چهارم: برنامه‌نویسی و خودکارسازی برای امنیت

فصل اول: Python مقدماتی

متغیر و نوع داده

درس 1: متغیر و نوع داده

ورودی و خروجی

درس 2: ورودی و خروجی

شرط

درس 3: شرط

حلقه

درس 4: حلقه

تابع

درس 5: تابع

List

درس 6: List

Dictionary

درس 7: Dictionary

Set

درس 8: Set

مدیریت خطا

درس 9: مدیریت خطا

ماژول

درس 10: ماژول

محیط مجازی

درس 11: محیط مجازی

اصول کدنویسی خوانا

درس 12: اصول کدنویسی خوانا

فصل دوم: کار با فایل و داده

خواندن فایل

درس 1: خواندن فایل

نوشتن فایل

درس 2: نوشتن فایل

مسیر فایل

درس 3: مسیر فایل

CSV

درس 4: CSV

JSON

درس 5: JSON

Regular Expression مقدماتی

درس 6: Regular Expression مقدماتی

جست‌وجوی الگو

درس 7: جست‌وجوی الگو

پاک‌سازی داده

درس 8: پاک‌سازی داده

شمارش رویداد

درس 9: شمارش رویداد

گروه‌بندی خطاها

درس 10: گروه‌بندی خطاها

Hash فایل

درس 11: Hash فایل

ساخت گزارش خروجی

درس 12: ساخت گزارش خروجی

فصل سوم: شبکه با Python

آدرس IP در Python

درس 1: آدرس IP در Python

اعتبارسنجی IP

درس 2: اعتبارسنجی IP

کار با URL

درس 3: کار با URL

درخواست HTTP مجاز

درس 4: درخواست HTTP مجاز

Header و Status Code

درس 5: Header و Status Code

خواندن JSON از API

درس 6: خواندن JSON از API

Timeout

درس 7: Timeout

مدیریت خطای شبکه

درس 8: مدیریت خطای شبکه

Socket به‌صورت مفهومی

درس 9: Socket به‌صورت مفهومی

ساخت ابزار بررسی سلامت سرویس

درس 10: ساخت ابزار بررسی سلامت سرویس

محدودیت نرخ درخواست

درس 11: محدودیت نرخ درخواست

ثبت نتیجه آزمون

درس 12: ثبت نتیجه آزمون

فصل چهارم: Bash

Script چیست؟

درس 1: Script چیست؟

متغیر

درس 2: متغیر

ورودی

درس 3: ورودی

شرط

درس 4: شرط

حلقه

درس 5: حلقه

اجرای دستور

درس 6: اجرای دستور

Exit Code

درس 7: Exit Code

Pipe

درس 8: Pipe

پردازش فایل Log

درس 9: پردازش فایل Log

آرگومان Script

درس 10: آرگومان Script

زمان‌بندی اجرای Script

درس 11: زمان‌بندی اجرای Script

اسکریپت جمع‌آوری وضعیت Linux

درس 12: اسکریپت جمع‌آوری وضعیت Linux

فصل پنجم: PowerShell

PowerShell چیست؟

درس 1: PowerShell چیست؟

Cmdlet

درس 2: Cmdlet

Object Pipeline

درس 3: Object Pipeline

متغیر

درس 4: متغیر

شرط و حلقه

درس 5: شرط و حلقه

دریافت Processها

درس 6: دریافت Processها

دریافت Serviceها

درس 7: دریافت Serviceها

مشاهده Event Log

درس 8: مشاهده Event Log

فیلتر اطلاعات

درس 9: فیلتر اطلاعات

Export CSV

درس 10: Export CSV

Remote Management به‌صورت مفهومی

درس 11: Remote Management به‌صورت مفهومی

ساخت گزارش وضعیت Windows

درس 12: ساخت گزارش وضعیت Windows

مرحله 6

مرحله 6: دوره پنجم: اصول و معماری امنیت

فصل اول: مدل‌سازی ریسک

Asset

درس 1: Asset

Threat

درس 2: Threat

Vulnerability

درس 3: Vulnerability

Likelihood

درس 4: Likelihood

Impact

درس 5: Impact

Risk

درس 6: Risk

Risk Appetite

درس 7: Risk Appetite

Risk Treatment

درس 8: Risk Treatment

پذیرش ریسک

درس 9: پذیرش ریسک

کاهش ریسک

درس 10: کاهش ریسک

انتقال و اجتناب

درس 11: انتقال و اجتناب

ثبت ریسک

درس 12: ثبت ریسک

فصل دوم: کنترل‌های امنیتی

کنترل پیشگیرانه

درس 1: کنترل پیشگیرانه

کنترل تشخیصی

درس 2: کنترل تشخیصی

کنترل اصلاحی

درس 3: کنترل اصلاحی

کنترل بازدارنده

درس 4: کنترل بازدارنده

کنترل جبرانی

درس 5: کنترل جبرانی

کنترل فنی

درس 6: کنترل فنی

کنترل مدیریتی

درس 7: کنترل مدیریتی

کنترل فیزیکی

درس 8: کنترل فیزیکی

دفاع چندلایه

درس 9: دفاع چندلایه

Single Point of Failure

درس 10: Single Point of Failure

امنیت در طراحی

درس 11: امنیت در طراحی

سنجش اثربخشی کنترل

درس 12: سنجش اثربخشی کنترل

فصل سوم: هویت و دسترسی

Identification

درس 1: Identification

Authentication

درس 2: Authentication

Authorization

درس 3: Authorization

Accounting

درس 4: Accounting

رمز عبور

درس 5: رمز عبور

احراز هویت چندعاملی

درس 6: احراز هویت چندعاملی

Session

درس 7: Session

Token

درس 8: Token

Role-Based Access Control

درس 9: Role-Based Access Control

Least Privilege

درس 10: Least Privilege

Separation of Duties

درس 11: Separation of Duties

چرخه عمر حساب کاربری

درس 12: چرخه عمر حساب کاربری

حساب‌های بلااستفاده

درس 13: حساب‌های بلااستفاده

Privileged Access

درس 14: Privileged Access

فصل چهارم: رمزنگاری

رمزنگاری چه مسئله‌ای را حل می‌کند؟

درس 1: رمزنگاری چه مسئله‌ای را حل می‌کند؟

Plaintext و Ciphertext

درس 2: Plaintext و Ciphertext

کلید

درس 3: کلید

رمزنگاری متقارن

درس 4: رمزنگاری متقارن

رمزنگاری نامتقارن

درس 5: رمزنگاری نامتقارن

Hash

درس 6: Hash

Salt

درس 7: Salt

امضای دیجیتال

درس 8: امضای دیجیتال

Certificate

درس 9: Certificate

PKI

درس 10: PKI

TLS

درس 11: TLS

رمزنگاری داده در انتقال و ذخیره

درس 12: رمزنگاری داده در انتقال و ذخیره

مدیریت کلید

درس 13: مدیریت کلید

چرا الگوریتم شخصی نسازیم؟

درس 14: چرا الگوریتم شخصی نسازیم؟

فصل پنجم: معماری Zero Trust

محدودیت اعتماد براساس شبکه داخلی

درس 1: محدودیت اعتماد براساس شبکه داخلی

اعتماد ضمنی چیست؟

درس 2: اعتماد ضمنی چیست؟

بررسی هویت

درس 3: بررسی هویت

بررسی دستگاه

درس 4: بررسی دستگاه

دسترسی حداقلی

درس 5: دسترسی حداقلی

تصمیم دسترسی پویا

درس 6: تصمیم دسترسی پویا

تقسیم‌بندی منابع

درس 7: تقسیم‌بندی منابع

ثبت و مانیتورینگ

درس 8: ثبت و مانیتورینگ

دسترسی از راه دور

درس 9: دسترسی از راه دور

معماری ساده Zero Trust

درس 10: معماری ساده Zero Trust

مرحله 7

مرحله 7: دوره ششم: سخت‌سازی، مدیریت آسیب‌پذیری و امنیت Endpoint

فصل اول: سطح حمله

Attack Surface

درس 1: Attack Surface

سرویس غیرضروری

درس 2: سرویس غیرضروری

Port باز

درس 3: Port باز

نرم‌افزار قدیمی

درس 4: نرم‌افزار قدیمی

حساب بلااستفاده

درس 5: حساب بلااستفاده

دسترسی گسترده

درس 6: دسترسی گسترده

تنظیم پیش‌فرض

درس 7: تنظیم پیش‌فرض

فایل حساس

درس 8: فایل حساس

دستگاه جانبی

درس 9: دستگاه جانبی

کاهش سطح حمله

درس 10: کاهش سطح حمله

فصل دوم: Patch Management

Patch چیست؟

درس 1: Patch چیست؟

آسیب‌پذیری نرم‌افزار

درس 2: آسیب‌پذیری نرم‌افزار

نسخه و Build

درس 3: نسخه و Build

بررسی به‌روزرسانی

درس 4: بررسی به‌روزرسانی

اولویت Patch

درس 5: اولویت Patch

تست پیش از انتشار

درس 6: تست پیش از انتشار

Backup قبل از تغییر

درس 7: Backup قبل از تغییر

زمان نگهداری

درس 8: زمان نگهداری

Rollback

درس 9: Rollback

ثبت وضعیت Patch

درس 10: ثبت وضعیت Patch

فصل سوم: سخت‌سازی Linux

حذف Packageهای غیرضروری

درس 1: حذف Packageهای غیرضروری

مدیریت User

درس 2: مدیریت User

محدودکردن sudo

درس 3: محدودکردن sudo

Permission فایل

درس 4: Permission فایل

امنیت SSH

درس 5: امنیت SSH

Firewall میزبان

درس 6: Firewall میزبان

سرویس‌های Startup

درس 7: سرویس‌های Startup

Log و Audit

درس 8: Log و Audit

قفل حساب

درس 9: قفل حساب

بروزرسانی خودکار کنترل‌شده

درس 10: بروزرسانی خودکار کنترل‌شده

محدودکردن دسترسی شبکه

درس 11: محدودکردن دسترسی شبکه

چک‌لیست Hardening

درس 12: چک‌لیست Hardening

فصل چهارم: سخت‌سازی Windows

Windows Update

درس 1: Windows Update

Defender

درس 2: Defender

Firewall

درس 3: Firewall

Account Policy

درس 4: Account Policy

محدودکردن Administrator

درس 5: محدودکردن Administrator

UAC

درس 6: UAC

غیرفعال‌کردن سرویس غیرضروری

درس 7: غیرفعال‌کردن سرویس غیرضروری

امنیت Remote Desktop

درس 8: امنیت Remote Desktop

Logging

درس 9: Logging

PowerShell Policy

درس 10: PowerShell Policy

Application Control مقدماتی

درس 11: Application Control مقدماتی

چک‌لیست Hardening

درس 12: چک‌لیست Hardening

فصل پنجم: مدیریت آسیب‌پذیری

Vulnerability Management

درس 1: Vulnerability Management

Asset Inventory

درس 2: Asset Inventory

کشف نسخه نرم‌افزار

درس 3: کشف نسخه نرم‌افزار

Vulnerability Scanner

درس 4: Vulnerability Scanner

False Positive

درس 5: False Positive

شدت آسیب‌پذیری

درس 6: شدت آسیب‌پذیری

CVE

درس 7: CVE

CVSS به زبان ساده

درس 8: CVSS به زبان ساده

اهمیت زمینه کسب‌وکار

درس 9: اهمیت زمینه کسب‌وکار

اولویت اصلاح

درس 10: اولویت اصلاح

Retest

درس 11: Retest

گزارش وضعیت اصلاح

درس 12: گزارش وضعیت اصلاح

فصل ششم: Backup و Recovery

Backup چیست؟

درس 1: Backup چیست؟

نسخه کامل و افزایشی

درس 2: نسخه کامل و افزایشی

نسخه آفلاین

درس 3: نسخه آفلاین

نسخه خارج از سایت

درس 4: نسخه خارج از سایت

رمزنگاری Backup

درس 5: رمزنگاری Backup

دوره نگهداری

درس 6: دوره نگهداری

Restore

درس 7: Restore

آزمون Restore

درس 8: آزمون Restore

RPO

درس 9: RPO

RTO

درس 10: RTO

برنامه بازیابی

درس 11: برنامه بازیابی

گزارش آزمون بازیابی

درس 12: گزارش آزمون بازیابی

مرحله 8

مرحله 8: دوره هفتم: امنیت شبکه و تحلیل ترافیک

فصل اول: مشاهده ترافیک

Packet Capture

درس 1: Packet Capture

Interface

درس 2: Interface

Capture Filter

درس 3: Capture Filter

Display Filter

درس 4: Display Filter

ساختار Frame

درس 5: ساختار Frame

MAC Address

درس 6: MAC Address

IP Header

درس 7: IP Header

TCP Header

درس 8: TCP Header

UDP Header

درس 9: UDP Header

بازسازی یک ارتباط

درس 10: بازسازی یک ارتباط

فصل دوم: تحلیل پروتکل

تحلیل ARP

درس 1: تحلیل ARP

تحلیل ICMP

درس 2: تحلیل ICMP

TCP Handshake

درس 3: TCP Handshake

پایان ارتباط TCP

درس 4: پایان ارتباط TCP

DNS Query

درس 5: DNS Query

DHCP Process

درس 6: DHCP Process

HTTP Request

درس 7: HTTP Request

TLS Handshake مقدماتی

درس 8: TLS Handshake مقدماتی

SSH Traffic

درس 9: SSH Traffic

تفاوت ترافیک رمز‌شده و متن واضح

درس 10: تفاوت ترافیک رمز‌شده و متن واضح

فصل سوم: Firewall و تقسیم‌بندی

Firewall Rule

درس 1: Firewall Rule

Source و Destination

درس 2: Source و Destination

Port و Protocol

درس 3: Port و Protocol

Allow و Deny

درس 4: Allow و Deny

Inbound و Outbound

درس 5: Inbound و Outbound

Stateful Firewall

درس 6: Stateful Firewall

Network Zone

درس 7: Network Zone

Segmentation

درس 8: Segmentation

Guest Network

درس 9: Guest Network

DMZ به زبان ساده

درس 10: DMZ به زبان ساده

Egress Filtering

درس 11: Egress Filtering

طراحی Rule حداقلی

درس 12: طراحی Rule حداقلی

فصل چهارم: VPN و شبکه بی‌سیم

Tunnel

درس 1: Tunnel

VPN چه کاری می‌کند؟

درس 2: VPN چه کاری می‌کند؟

Remote Access

درس 3: Remote Access

Site-to-Site

درس 4: Site-to-Site

محدودیت VPN

درس 5: محدودیت VPN

Wi-Fi Security

درس 6: Wi-Fi Security

SSID

درس 7: SSID

WPA2 و WPA3

درس 8: WPA2 و WPA3

شبکه مهمان

درس 9: شبکه مهمان

رمز قوی Wi-Fi

درس 10: رمز قوی Wi-Fi

Access Point جعلی به‌صورت مفهومی

درس 11: Access Point جعلی به‌صورت مفهومی

سیاست اتصال دستگاه شخصی

درس 12: سیاست اتصال دستگاه شخصی

فصل پنجم: رفتار مشکوک شبکه

Baseline

درس 1: Baseline

افزایش ناگهانی ترافیک

درس 2: افزایش ناگهانی ترافیک

ارتباط با مقصد ناشناس

درس 3: ارتباط با مقصد ناشناس

درخواست DNS غیرعادی

درس 4: درخواست DNS غیرعادی

Portهای غیرمنتظره

درس 5: Portهای غیرمنتظره

ارتباط دوره‌ای

درس 6: ارتباط دوره‌ای

انتقال داده غیرعادی

درس 7: انتقال داده غیرعادی

خطاهای مکرر اتصال

درس 8: خطاهای مکرر اتصال

اسکن در محیط آزمایشگاهی

درس 9: اسکن در محیط آزمایشگاهی

محدودیت قضاوت فقط با ترافیک

درس 10: محدودیت قضاوت فقط با ترافیک

ترکیب Network و Host Log

درس 11: ترکیب Network و Host Log

ثبت فرضیه تحلیل

درس 12: ثبت فرضیه تحلیل

مرحله 9

مرحله 9: دوره هشتم: امنیت برنامه‌های وب و API

فصل اول: معماری برنامه وب

Browser

درس 1: Browser

Frontend

درس 2: Frontend

Backend

درس 3: Backend

Database

درس 4: Database

HTTP Request

درس 5: HTTP Request

HTTP Response

درس 6: HTTP Response

Header

درس 7: Header

Cookie

درس 8: Cookie

Session

درس 9: Session

API

درس 10: API

JSON

درس 11: JSON

Proxy آزمایشگاهی

درس 12: Proxy آزمایشگاهی

فصل دوم: احراز هویت و Session

ثبت‌نام

درس 1: ثبت‌نام

ورود

درس 2: ورود

ذخیره امن رمز

درس 3: ذخیره امن رمز

Session ID

درس 4: Session ID

Cookie Flagها

درس 5: Cookie Flagها

خروج

درس 6: خروج

پایان Session

درس 7: پایان Session

بازیابی رمز

درس 8: بازیابی رمز

MFA

درس 9: MFA

Rate Limiting

درس 10: Rate Limiting

پیام خطای امن

درس 11: پیام خطای امن

بررسی جریان ورود در آزمایشگاه

درس 12: بررسی جریان ورود در آزمایشگاه

فصل سوم: کنترل دسترسی

Authentication در برابر Authorization

درس 1: Authentication در برابر Authorization

نقش کاربر

درس 2: نقش کاربر

مالکیت داده

درس 3: مالکیت داده

کنترل دسترسی سمت سرور

درس 4: کنترل دسترسی سمت سرور

دسترسی افقی

درس 5: دسترسی افقی

دسترسی عمودی

درس 6: دسترسی عمودی

شناسه قابل‌تغییر

درس 7: شناسه قابل‌تغییر

Deny by Default

درس 8: Deny by Default

دسترسی به فایل

درس 9: دسترسی به فایل

دسترسی Admin

درس 10: دسترسی Admin

تست مجاز نقش‌ها

درس 11: تست مجاز نقش‌ها

اصلاح کنترل دسترسی

درس 12: اصلاح کنترل دسترسی

فصل چهارم: اعتبارسنجی ورودی

داده کاربر قابل‌اعتماد نیست

درس 1: داده کاربر قابل‌اعتماد نیست

Client-Side Validation

درس 2: Client-Side Validation

Server-Side Validation

درس 3: Server-Side Validation

Allowlist

درس 4: Allowlist

محدودیت طول

درس 5: محدودیت طول

نوع داده

درس 6: نوع داده

Encoding خروجی

درس 7: Encoding خروجی

Query پارامتری

درس 8: Query پارامتری

آپلود فایل

درس 9: آپلود فایل

نام و نوع فایل

درس 10: نام و نوع فایل

خطاهای ورودی

درس 11: خطاهای ورودی

تست ورودی‌های مرزی

درس 12: تست ورودی‌های مرزی

فصل پنجم: ضعف‌های رایج وب

Broken Access Control

درس 1: Broken Access Control

Security Misconfiguration

درس 2: Security Misconfiguration

Software Supply Chain Failures

درس 3: Software Supply Chain Failures

Cryptographic Failures

درس 4: Cryptographic Failures

Injection

درس 5: Injection

Insecure Design

درس 6: Insecure Design

Authentication Failures

درس 7: Authentication Failures

Software or Data Integrity Failures

درس 8: Software or Data Integrity Failures

Logging and Alerting Failures

درس 9: Logging and Alerting Failures

Mishandling of Exceptional Conditions

درس 10: Mishandling of Exceptional Conditions

اثر فنی و کسب‌وکاری

درس 11: اثر فنی و کسب‌وکاری

اولویت اصلاح

درس 12: اولویت اصلاح

فصل ششم: امنیت API

Endpoint

درس 1: Endpoint

Object ID

درس 2: Object ID

Token

درس 3: Token

Object-Level Authorization

درس 4: Object-Level Authorization

Property-Level Authorization

درس 5: Property-Level Authorization

محدودیت منابع

درس 6: محدودیت منابع

Function-Level Authorization

درس 7: Function-Level Authorization

دسترسی به جریان‌های حساس

درس 8: دسترسی به جریان‌های حساس

Inventory Endpointها

درس 9: Inventory Endpointها

مصرف API شخص ثالث

درس 10: مصرف API شخص ثالث

نسخه‌بندی API

درس 11: نسخه‌بندی API

گزارش خطای استاندارد

درس 12: گزارش خطای استاندارد

فصل هفتم: امنیت در توسعه نرم‌افزار

Secure Development Lifecycle

درس 1: Secure Development Lifecycle

Security Requirement

درس 2: Security Requirement

Threat Modeling

درس 3: Threat Modeling

Code Review

درس 4: Code Review

Dependency Review

درس 5: Dependency Review

Secret Management

درس 6: Secret Management

Static Analysis

درس 7: Static Analysis

Dynamic Analysis

درس 8: Dynamic Analysis

تست امنیتی خودکار

درس 9: تست امنیتی خودکار

اصلاح و Retest

درس 10: اصلاح و Retest

Security Regression

درس 11: Security Regression

Definition of Done امنیتی

درس 12: Definition of Done امنیتی

مرحله 10

مرحله 10: دوره نهم: ارزیابی امنیتی و تست نفوذ اخلاقی

فصل اول: فرایند ارزیابی امنیتی

تفاوت Vulnerability Assessment و Penetration Test

درس 1: تفاوت Vulnerability Assessment و Penetration Test

هدف آزمون

درس 2: هدف آزمون

Scope

درس 3: Scope

Rules of Engagement

درس 4: Rules of Engagement

زمان آزمون

درس 5: زمان آزمون

سیستم‌های خارج از محدوده

درس 6: سیستم‌های خارج از محدوده

روش توقف اضطراری

درس 7: روش توقف اضطراری

مدیریت داده آزمون

درس 8: مدیریت داده آزمون

ارتباط با مالک سیستم

درس 9: ارتباط با مالک سیستم

گزارش فعالیت‌ها

درس 10: گزارش فعالیت‌ها

بازآزمایی

درس 11: بازآزمایی

جلسه اختتامیه

درس 12: جلسه اختتامیه

فصل دوم: جمع‌آوری اطلاعات مجاز

اطلاعات موردنیاز ارزیابی

درس 1: اطلاعات موردنیاز ارزیابی

Asset Inventory

درس 2: Asset Inventory

Domain و Subdomain آزمایشگاهی

درس 3: Domain و Subdomain آزمایشگاهی

IP و Host

درس 4: IP و Host

سرویس و Port

درس 5: سرویس و Port

نسخه نرم‌افزار

درس 6: نسخه نرم‌افزار

مسیرهای برنامه

درس 7: مسیرهای برنامه

حساب‌های تست

درس 8: حساب‌های تست

مستندات موجود

درس 9: مستندات موجود

ثبت منبع اطلاعات

درس 10: ثبت منبع اطلاعات

محدودیت اطلاعات جمع‌آوری‌شده

درس 11: محدودیت اطلاعات جمع‌آوری‌شده

ساخت نقشه سطح حمله

درس 12: ساخت نقشه سطح حمله

فصل سوم: شناسایی سرویس در آزمایشگاه

Host Discovery

درس 1: Host Discovery

Port Discovery

درس 2: Port Discovery

Service Identification

درس 3: Service Identification

Version Identification

درس 4: Version Identification

محدودیت و سرعت اسکن

درس 5: محدودیت و سرعت اسکن

False Positive

درس 6: False Positive

سرویس ناشناخته

درس 7: سرویس ناشناخته

تحلیل Banner

درس 8: تحلیل Banner

مقایسه با Inventory

درس 9: مقایسه با Inventory

ثبت شواهد

درس 10: ثبت شواهد

توقف هنگام اختلال

درس 11: توقف هنگام اختلال

تهیه جدول سرویس‌ها

درس 12: تهیه جدول سرویس‌ها

فصل چهارم: اعتبارسنجی آسیب‌پذیری

یافته خودکار کافی نیست

درس 1: یافته خودکار کافی نیست

بازتولید کنترل‌شده

درس 2: بازتولید کنترل‌شده

شرایط لازم آسیب‌پذیری

درس 3: شرایط لازم آسیب‌پذیری

احتمال سوءاستفاده

درس 4: احتمال سوءاستفاده

اثر احتمالی

درس 5: اثر احتمالی

شواهد حداقلی

درس 6: شواهد حداقلی

عدم دسترسی به داده اضافی

درس 7: عدم دسترسی به داده اضافی

توقف پس از اثبات

درس 8: توقف پس از اثبات

False Positive

درس 9: False Positive

کنترل جبرانی

درس 10: کنترل جبرانی

پیشنهاد اصلاح

درس 11: پیشنهاد اصلاح

برنامه Retest

درس 12: برنامه Retest

فصل پنجم: ارزیابی برنامه وب

نقشه Endpointها

درس 1: نقشه Endpointها

جریان ورود

درس 2: جریان ورود

نقش‌ها

درس 3: نقش‌ها

Session

درس 4: Session

ورودی‌ها

درس 5: ورودی‌ها

آپلود فایل

درس 6: آپلود فایل

کنترل دسترسی

درس 7: کنترل دسترسی

مدیریت خطا

درس 8: مدیریت خطا

Headerهای امنیتی

درس 9: Headerهای امنیتی

وابستگی‌ها

درس 10: وابستگی‌ها

Logging

درس 11: Logging

بررسی اصلاحات

درس 12: بررسی اصلاحات

فصل ششم: گزارش تست نفوذ

گزارش برای چه کسی است؟

درس 1: گزارش برای چه کسی است؟

خلاصه مدیریتی

درس 2: خلاصه مدیریتی

محدوده آزمون

درس 3: محدوده آزمون

روش آزمون

درس 4: روش آزمون

محدودیت‌ها

درس 5: محدودیت‌ها

عنوان یافته

درس 6: عنوان یافته

شدت

درس 7: شدت

شواهد

درس 8: شواهد

اثر

درس 9: اثر

روش اصلاح

درس 10: روش اصلاح

اولویت‌بندی

درس 11: اولویت‌بندی

وضعیت Retest

درس 12: وضعیت Retest

حفظ محرمانگی گزارش

درس 13: حفظ محرمانگی گزارش

ارائه یافته بدون اغراق

درس 14: ارائه یافته بدون اغراق

مرحله 11

مرحله 11: دوره دهم: مرکز عملیات امنیت و مهندسی تشخیص

فصل اول: SOC چیست؟

عملیات امنیت

درس 1: عملیات امنیت

مانیتورینگ

درس 2: مانیتورینگ

Event

درس 3: Event

Alert

درس 4: Alert

Incident

درس 5: Incident

Tierهای SOC

درس 6: Tierهای SOC

Escalation

درس 7: Escalation

Playbook

درس 8: Playbook

Shift Handover

درس 9: Shift Handover

Case Management

درس 10: Case Management

SLA

درس 11: SLA

معیارهای SOC

درس 12: معیارهای SOC

فصل دوم: Log Management

منبع Log

درس 1: منبع Log

Windows Event

درس 2: Windows Event

Linux Log

درس 3: Linux Log

Firewall Log

درس 4: Firewall Log

DNS Log

درس 5: DNS Log

Web Server Log

درس 6: Web Server Log

Authentication Log

درس 7: Authentication Log

Application Log

درس 8: Application Log

زمان و Time Zone

درس 9: زمان و Time Zone

Normalization

درس 10: Normalization

Retention

درس 11: Retention

حفاظت از Log

درس 12: حفاظت از Log

فصل سوم: SIEM

SIEM چیست؟

درس 1: SIEM چیست؟

جمع‌آوری Log

درس 2: جمع‌آوری Log

Agent و Agentless

درس 3: Agent و Agentless

Parsing

درس 4: Parsing

Field

درس 5: Field

جست‌وجو

درس 6: جست‌وجو

Dashboard

درس 7: Dashboard

Correlation

درس 8: Correlation

Alert Rule

درس 9: Alert Rule

False Positive

درس 10: False Positive

Tuning

درس 11: Tuning

Case

درس 12: Case

فصل چهارم: شاخص‌های امنیتی

IOC

درس 1: IOC

IP

درس 2: IP

Domain

درس 3: Domain

URL

درس 4: URL

File Hash

درس 5: File Hash

Filename

درس 6: Filename

Process

درس 7: Process

Registry Path

درس 8: Registry Path

User Agent

درس 9: User Agent

عمر مفید IOC

درس 10: عمر مفید IOC

Context

درس 11: Context

خطر Block خودکار بدون بررسی

درس 12: خطر Block خودکار بدون بررسی

فصل پنجم: MITRE ATT&CK

Tactic

درس 1: Tactic

Technique

درس 2: Technique

Sub-technique

درس 3: Sub-technique

Procedure

درس 4: Procedure

Initial Access

درس 5: Initial Access

Execution

درس 6: Execution

Persistence

درس 7: Persistence

Privilege Escalation

درس 8: Privilege Escalation

Defense Evasion

درس 9: Defense Evasion

Credential Access

درس 10: Credential Access

Discovery

درس 11: Discovery

Lateral Movement

درس 12: Lateral Movement

Collection

درس 13: Collection

Command and Control

درس 14: Command and Control

Exfiltration

درس 15: Exfiltration

Impact

درس 16: Impact

فصل ششم: مهندسی تشخیص

Detection Use Case

درس 1: Detection Use Case

رفتار قابل‌مشاهده

درس 2: رفتار قابل‌مشاهده

منبع داده

درس 3: منبع داده

منطق تشخیص

درس 4: منطق تشخیص

Threshold

درس 5: Threshold

Baseline

درس 6: Baseline

استثنا

درس 7: استثنا

تست Rule

درس 8: تست Rule

شبیه‌سازی کنترل‌شده

درس 9: شبیه‌سازی کنترل‌شده

Tuning

درس 10: Tuning

نگاشت ATT&CK

درس 11: نگاشت ATT&CK

مستندسازی Detection

درس 12: مستندسازی Detection

فصل هفتم: Threat Hunting مقدماتی

Hunting در برابر Alert

درس 1: Hunting در برابر Alert

فرضیه

درس 2: فرضیه

داده موردنیاز

درس 3: داده موردنیاز

جست‌وجوی زمانی

درس 4: جست‌وجوی زمانی

رفتار حساب کاربری

درس 5: رفتار حساب کاربری

Process غیرعادی

درس 6: Process غیرعادی

ارتباط شبکه غیرعادی

درس 7: ارتباط شبکه غیرعادی

خط فرمان مشکوک

درس 8: خط فرمان مشکوک

مقایسه با Baseline

درس 9: مقایسه با Baseline

رد یا تأیید فرضیه

درس 10: رد یا تأیید فرضیه

تبدیل یافته به Detection

درس 11: تبدیل یافته به Detection

گزارش Hunt

درس 12: گزارش Hunt

مرحله 12

مرحله 12: دوره یازدهم: پاسخ به رخداد و جرم‌یابی دیجیتال

فصل اول: آمادگی برای رخداد

Incident Response Plan

درس 1: Incident Response Plan

نقش‌ها

درس 2: نقش‌ها

راه‌های ارتباطی

درس 3: راه‌های ارتباطی

فهرست دارایی‌ها

درس 4: فهرست دارایی‌ها

دسترسی اضطراری

درس 5: دسترسی اضطراری

ابزارهای جمع‌آوری شواهد

درس 6: ابزارهای جمع‌آوری شواهد

Playbook

درس 7: Playbook

Backup

درس 8: Backup

تمرین Tabletop

درس 9: تمرین Tabletop

ثبت تصمیم‌ها

درس 10: ثبت تصمیم‌ها

هماهنگی با مدیریت

درس 11: هماهنگی با مدیریت

آماده‌سازی پیش از حادثه

درس 12: آماده‌سازی پیش از حادثه

فصل دوم: تشخیص و تحلیل

منبع هشدار

درس 1: منبع هشدار

اعتبارسنجی هشدار

درس 2: اعتبارسنجی هشدار

دامنه رخداد

درس 3: دامنه رخداد

سیستم‌های درگیر

درس 4: سیستم‌های درگیر

کاربران درگیر

درس 5: کاربران درگیر

زمان شروع

درس 6: زمان شروع

شدت

درس 7: شدت

شواهد Host

درس 8: شواهد Host

شواهد Network

درس 9: شواهد Network

شواهد Application

درس 10: شواهد Application

ساخت Timeline

درس 11: ساخت Timeline

فرضیه علت

درس 12: فرضیه علت

فصل سوم: مهار

هدف مهار

درس 1: هدف مهار

مهار کوتاه‌مدت

درس 2: مهار کوتاه‌مدت

مهار بلندمدت

درس 3: مهار بلندمدت

جداسازی سیستم

درس 4: جداسازی سیستم

غیرفعال‌کردن حساب

درس 5: غیرفعال‌کردن حساب

Block کردن IOC

درس 6: Block کردن IOC

حفظ شواهد

درس 7: حفظ شواهد

اثر مهار بر کسب‌وکار

درس 8: اثر مهار بر کسب‌وکار

هماهنگی تصمیم

درس 9: هماهنگی تصمیم

جلوگیری از تخریب شواهد

درس 10: جلوگیری از تخریب شواهد

ثبت زمان اقدام

درس 11: ثبت زمان اقدام

بررسی اثربخشی مهار

درس 12: بررسی اثربخشی مهار

فصل چهارم: پاک‌سازی و بازیابی

حذف علت اصلی

درس 1: حذف علت اصلی

Patch

درس 2: Patch

حذف حساب ناامن

درس 3: حذف حساب ناامن

تغییر Credential

درس 4: تغییر Credential

بازسازی سیستم

درس 5: بازسازی سیستم

بازیابی Backup

درس 6: بازیابی Backup

تست سلامت

درس 7: تست سلامت

بازگشت مرحله‌ای

درس 8: بازگشت مرحله‌ای

مانیتورینگ تقویت‌شده

درس 9: مانیتورینگ تقویت‌شده

معیار پایان رخداد

درس 10: معیار پایان رخداد

تأیید مالک سیستم

درس 11: تأیید مالک سیستم

ثبت وضعیت بازیابی

درس 12: ثبت وضعیت بازیابی

فصل پنجم: مبانی جرم‌یابی دیجیتال

Digital Evidence

درس 1: Digital Evidence

Volatile Data

درس 2: Volatile Data

Non-Volatile Data

درس 3: Non-Volatile Data

Disk Image

درس 4: Disk Image

Memory Image

درس 5: Memory Image

Hash شواهد

درس 6: Hash شواهد

Chain of Custody

درس 7: Chain of Custody

Write Protection

درس 8: Write Protection

Metadata

درس 9: Metadata

Timeline

درس 10: Timeline

مستندسازی فرایند

درس 11: مستندسازی فرایند

محدودیت تحلیلگر نوجوان

درس 12: محدودیت تحلیلگر نوجوان

فصل ششم: تحلیل Host مقدماتی

حساب‌های کاربری

درس 1: حساب‌های کاربری

ورودهای اخیر

درس 2: ورودهای اخیر

Processها

درس 3: Processها

Serviceها

درس 4: Serviceها

Scheduled Task

درس 5: Scheduled Task

Startup Item

درس 6: Startup Item

اتصال‌های شبکه

درس 7: اتصال‌های شبکه

فایل‌های اخیر

درس 8: فایل‌های اخیر

Browser Artifact

درس 9: Browser Artifact

Event Log

درس 10: Event Log

تغییرات مهم

درس 11: تغییرات مهم

ترکیب شواهد

درس 12: ترکیب شواهد

فصل هفتم: تحلیل بدافزار مقدماتی و ایمن

بدافزار چیست؟

درس 1: بدافزار چیست؟

Virus، Worm و Trojan

درس 2: Virus، Worm و Trojan

Ransomware

درس 3: Ransomware

Spyware

درس 4: Spyware

Hash و Reputation

درس 5: Hash و Reputation

تحلیل Static مفهومی

درس 6: تحلیل Static مفهومی

Stringهای فایل

درس 7: Stringهای فایل

Metadata فایل

درس 8: Metadata فایل

تحلیل Dynamic مفهومی

درس 9: تحلیل Dynamic مفهومی

Sandbox

درس 10: Sandbox

IOC Extraction

درس 11: IOC Extraction

ممنوعیت اجرای نمونه واقعی خارج از آزمایشگاه

درس 12: ممنوعیت اجرای نمونه واقعی خارج از آزمایشگاه

فصل هشتم: گزارش پس از رخداد

Executive Summary

درس 1: Executive Summary

Timeline

درس 2: Timeline

Root Cause

درس 3: Root Cause

دامنه اثر

درس 4: دامنه اثر

اقدامات انجام‌شده

درس 5: اقدامات انجام‌شده

وضعیت بازیابی

درس 6: وضعیت بازیابی

کنترل‌های ناموفق

درس 7: کنترل‌های ناموفق

درس‌های آموخته‌شده

درس 8: درس‌های آموخته‌شده

اقدام اصلاحی

درس 9: اقدام اصلاحی

مالک هر اقدام

درس 10: مالک هر اقدام

مهلت اجرا

درس 11: مهلت اجرا

پیگیری اصلاح

درس 12: پیگیری اصلاح

مرحله 13

مرحله 13: دوره دوازدهم: امنیت Cloud، Container و DevSecOps

فصل اول: مفاهیم Cloud

Cloud چیست؟

درس 1: Cloud چیست؟

IaaS

درس 2: IaaS

PaaS

درس 3: PaaS

SaaS

درس 4: SaaS

Public، Private و Hybrid

درس 5: Public، Private و Hybrid

Region و Zone

درس 6: Region و Zone

Virtual Network

درس 7: Virtual Network

Storage

درس 8: Storage

Shared Responsibility

درس 9: Shared Responsibility

تفاوت امنیت Cloud و دیتاسنتر

درس 10: تفاوت امنیت Cloud و دیتاسنتر

فصل دوم: هویت در Cloud

Cloud Identity

درس 1: Cloud Identity

User

درس 2: User

Role

درس 3: Role

Service Account

درس 4: Service Account

Policy

درس 5: Policy

Least Privilege

درس 6: Least Privilege

MFA

درس 7: MFA

Temporary Credential

درس 8: Temporary Credential

Secret

درس 9: Secret

Key Rotation

درس 10: Key Rotation

حساب Root یا Owner

درس 11: حساب Root یا Owner

Access Review

درس 12: Access Review

فصل سوم: امنیت Storage و Network

Public Storage

درس 1: Public Storage

Encryption at Rest

درس 2: Encryption at Rest

Encryption in Transit

درس 3: Encryption in Transit

Security Group

درس 4: Security Group

Network ACL

درس 5: Network ACL

Private Subnet

درس 6: Private Subnet

Public Endpoint

درس 7: Public Endpoint

Logging

درس 8: Logging

Backup

درس 9: Backup

Data Classification

درس 10: Data Classification

Lifecycle Policy

درس 11: Lifecycle Policy

جلوگیری از انتشار ناخواسته داده

درس 12: جلوگیری از انتشار ناخواسته داده

فصل چهارم: Docker و Container

Container چیست؟

درس 1: Container چیست؟

Image

درس 2: Image

Dockerfile

درس 3: Dockerfile

Registry

درس 4: Registry

Layer

درس 5: Layer

Volume

درس 6: Volume

Network

درس 7: Network

Environment Variable

درس 8: Environment Variable

اجرای کاربر غیر Root

درس 9: اجرای کاربر غیر Root

Image حداقلی

درس 10: Image حداقلی

اسکن Image

درس 11: اسکن Image

Secret در Container

درس 12: Secret در Container

فصل پنجم: Kubernetes مقدماتی

Orchestration

درس 1: Orchestration

Cluster

درس 2: Cluster

Node

درس 3: Node

Pod

درس 4: Pod

Deployment

درس 5: Deployment

Service

درس 6: Service

Namespace

درس 7: Namespace

ConfigMap

درس 8: ConfigMap

Secret

درس 9: Secret

RBAC

درس 10: RBAC

Network Policy

درس 11: Network Policy

Audit Log

درس 12: Audit Log

فصل ششم: DevSecOps

CI/CD

درس 1: CI/CD

Pipeline

درس 2: Pipeline

Shift Left

درس 3: Shift Left

Secret Scanning

درس 4: Secret Scanning

Dependency Scanning

درس 5: Dependency Scanning

Static Analysis

درس 6: Static Analysis

Container Scanning

درس 7: Container Scanning

Infrastructure as Code Scan

درس 8: Infrastructure as Code Scan

Dynamic Test

درس 9: Dynamic Test

Security Gate

درس 10: Security Gate

Exception Process

درس 11: Exception Process

ثبت نتیجه Pipeline

درس 12: ثبت نتیجه Pipeline

فصل هفتم: امنیت زنجیره تأمین نرم‌افزار

Dependency

درس 1: Dependency

Package Registry

درس 2: Package Registry

نسخه قفل‌شده

درس 3: نسخه قفل‌شده

Package جعلی

درس 4: Package جعلی

Component آسیب‌پذیر

درس 5: Component آسیب‌پذیر

Build Environment

درس 6: Build Environment

Artifact

درس 7: Artifact

امضای Artifact

درس 8: امضای Artifact

SBOM مقدماتی

درس 9: SBOM مقدماتی

Third-Party Risk

درس 10: Third-Party Risk

بروزرسانی کنترل‌شده

درس 11: بروزرسانی کنترل‌شده

پاسخ به آسیب‌پذیری Dependency

درس 12: پاسخ به آسیب‌پذیری Dependency

مرحله 14

مرحله 14: دوره سیزدهم: حاکمیت، ریسک، انطباق و معماری امنیت

فصل اول: Governance

حاکمیت امنیت

درس 1: حاکمیت امنیت

مسئولیت مدیریت

درس 2: مسئولیت مدیریت

سیاست امنیت

درس 3: سیاست امنیت

استاندارد

درس 4: استاندارد

Procedure

درس 5: Procedure

Guideline

درس 6: Guideline

نقش و مسئولیت

درس 7: نقش و مسئولیت

تصمیم‌گیری مبتنی بر ریسک

درس 8: تصمیم‌گیری مبتنی بر ریسک

بودجه امنیت

درس 9: بودجه امنیت

گزارش به مدیریت

درس 10: گزارش به مدیریت

شاخص عملکرد

درس 11: شاخص عملکرد

بازبینی دوره‌ای

درس 12: بازبینی دوره‌ای

فصل دوم: مدیریت دارایی و داده

Asset Inventory

درس 1: Asset Inventory

مالک دارایی

درس 2: مالک دارایی

دسته‌بندی داده

درس 3: دسته‌بندی داده

داده عمومی

درس 4: داده عمومی

داده داخلی

درس 5: داده داخلی

داده محرمانه

درس 6: داده محرمانه

داده حساس

درس 7: داده حساس

محل نگهداری

درس 8: محل نگهداری

چرخه عمر داده

درس 9: چرخه عمر داده

Retention

درس 10: Retention

حذف امن

درس 11: حذف امن

انتقال امن

درس 12: انتقال امن

فصل سوم: سیاست‌های ضروری

سیاست رمز عبور

درس 1: سیاست رمز عبور

سیاست کنترل دسترسی

درس 2: سیاست کنترل دسترسی

سیاست استفاده قابل‌قبول

درس 3: سیاست استفاده قابل‌قبول

سیاست دستگاه شخصی

درس 4: سیاست دستگاه شخصی

سیاست Backup

درس 5: سیاست Backup

سیاست Logging

درس 6: سیاست Logging

سیاست پاسخ به رخداد

درس 7: سیاست پاسخ به رخداد

سیاست Remote Work

درس 8: سیاست Remote Work

سیاست Vendor

درس 9: سیاست Vendor

سیاست نگهداری داده

درس 10: سیاست نگهداری داده

سیاست افشای آسیب‌پذیری

درس 11: سیاست افشای آسیب‌پذیری

آموزش کاربران

درس 12: آموزش کاربران

فصل چهارم: ارزیابی ریسک

تعیین محدوده

درس 1: تعیین محدوده

شناسایی دارایی

درس 2: شناسایی دارایی

شناسایی تهدید

درس 3: شناسایی تهدید

شناسایی ضعف

درس 4: شناسایی ضعف

کنترل موجود

درس 5: کنترل موجود

احتمال

درس 6: احتمال

اثر

درس 7: اثر

ریسک ذاتی

درس 8: ریسک ذاتی

ریسک باقی‌مانده

درس 9: ریسک باقی‌مانده

برنامه درمان

درس 10: برنامه درمان

مالک ریسک

درس 11: مالک ریسک

تاریخ بازبینی

درس 12: تاریخ بازبینی

فصل پنجم: Third-Party Risk

تأمین‌کننده

درس 1: تأمین‌کننده

سرویس ابری

درس 2: سرویس ابری

دسترسی فروشنده

درس 3: دسترسی فروشنده

داده اشتراکی

درس 4: داده اشتراکی

پرسش‌نامه امنیتی

درس 5: پرسش‌نامه امنیتی

تعهد قراردادی

درس 6: تعهد قراردادی

اعلان رخداد

درس 7: اعلان رخداد

حق ارزیابی

درس 8: حق ارزیابی

پایان همکاری

درس 9: پایان همکاری

حذف دسترسی

درس 10: حذف دسترسی

حذف داده

درس 11: حذف داده

نظارت مستمر

درس 12: نظارت مستمر

فصل ششم: حریم خصوصی

داده شخصی

درس 1: داده شخصی

داده حساس

درس 2: داده حساس

هدف جمع‌آوری

درس 3: هدف جمع‌آوری

حداقل‌سازی داده

درس 4: حداقل‌سازی داده

رضایت

درس 5: رضایت

شفافیت

درس 6: شفافیت

دسترسی کاربر

درس 7: دسترسی کاربر

اصلاح اطلاعات

درس 8: اصلاح اطلاعات

حذف اطلاعات

درس 9: حذف اطلاعات

Privacy by Design

درس 10: Privacy by Design

داده نوجوانان

درس 11: داده نوجوانان

ارزیابی اثر حریم خصوصی

درس 12: ارزیابی اثر حریم خصوصی

فصل هفتم: معماری امنیت

معماری سیستم

درس 1: معماری سیستم

Trust Boundary

درس 2: Trust Boundary

Data Flow

درس 3: Data Flow

Threat Modeling

درس 4: Threat Modeling

Entry Point

درس 5: Entry Point

Attack Surface

درس 6: Attack Surface

Security Control

درس 7: Security Control

Secure Default

درس 8: Secure Default

Fail Securely

درس 9: Fail Securely

Defense in Depth

درس 10: Defense in Depth

Resilience

درس 11: Resilience

Architecture Review

درس 12: Architecture Review

مرحله 15

مرحله 15: دوره چهاردهم: پروژه نهایی و ورود به بازار کار

فصل اول: سناریوها و پروژه‌های نهایی عملی

پروژه اول: طراحی و پیاده‌سازی SOC آزمایشگاهی

درس 1: پروژه اول: طراحی و پیاده‌سازی SOC آزمایشگاهی

پروژه دوم: ارزیابی امنیت برنامه وب و API آموزشی

درس 2: پروژه دوم: ارزیابی امنیت برنامه وب و API آموزشی

پروژه سوم: سخت‌سازی زیرساخت Linux و Windows

درس 3: پروژه سوم: سخت‌سازی زیرساخت Linux و Windows

پروژه چهارم: تحلیل رخداد، مهار و جرم‌یابی بدافزار

درس 4: پروژه چهارم: تحلیل رخداد، مهار و جرم‌یابی بدافزار

پروژه پنجم: پیاده‌سازی Security Pipeline در DevSecOps

درس 5: پروژه پنجم: پیاده‌سازی Security Pipeline در DevSecOps

فصل دوم: مراحل اجرای پروژه و ساخت پورتفولیو

تعیین هدف، محدوده (Scope) و قوانین فعالیت مجاز

درس 1: تعیین هدف، محدوده (Scope) و قوانین فعالیت مجاز

طراحی آزمایشگاه، ساخت Inventory و جمع‌آوری داده اولیه

درس 2: طراحی آزمایشگاه، ساخت Inventory و جمع‌آوری داده اولیه

اجرای سناریوی ارزیابی و ثبت دقیق شواهد

درس 3: اجرای سناریوی ارزیابی و ثبت دقیق شواهد

تحلیل یافته‌ها، اولویت‌بندی ریسک و ارائه راهکار اصلاح

درس 4: تحلیل یافته‌ها، اولویت‌بندی ریسک و ارائه راهکار اصلاح

اعمال اصلاحات، آزمون مجدد (Retest) و ساخت گزارش فنی

درس 5: اعمال اصلاحات، آزمون مجدد (Retest) و ساخت گزارش فنی

تدوین گزارش مدیریتی و دفاع از پروژه نهایی

درس 6: تدوین گزارش مدیریتی و دفاع از پروژه نهایی

آماده‌سازی پورتفولیو و رزومه فنی برای ورود به بازار کار

درس 7: آماده‌سازی پورتفولیو و رزومه فنی برای ورود به بازار کار

پروژه‌های پیشنهادی برای ساخت نمونه‌کار

🛠️ چالش آزمایشگاه آموزشی امنیت (TryHackMe)

در یک محیط آزمایشگاهی رایگان و قانونی، نحوه پیدا کردن یک پوشه مخفی روی وب‌سایت تست را تجربه کن.

مراحل اجرای پروژه آزمایشی:

  • در وب‌سایت TryHackMe یک حساب رایگان بساز.
  • اتاق آموزشی مقدماتی شبکه و دستورات لینوکس را تمام کن.
  • یک سرویس وب فرضی را برای یافتن مسیرهای باز اسکن کن.

بازار کار و فرصت‌های شغلی cybersecurity

🎯 راه‌های ورود به بازار کار

  • کارشناس SOC
  • تستر آسیب‌پذیری junior

⏱️ زمان و هزینه موردنیاز

۶ تا ۱۲ ماه تمرین در اتاق‌های آزمایشگاهی و کسب مدرک‌های پایه.

شیوه‌های کاری: استخدام در بانک‌ها، شرکت‌های زیرساختی، تیم‌های امنیتی.

سوالات متداول و باورهای غلط درباره cybersecurity

خیر! این تصور یکی از باورهای اشتباهی است که افراد تازه‌کار درباره cybersecurity دارند. با آموزش گام‌به‌گام موازی و تمرین مستمر، هر علاقمندی می‌تواند بر مفاهیم تسلط پیدا کند.

خیر! این تصور یکی از باورهای اشتباهی است که افراد تازه‌کار درباره cybersecurity دارند. با آموزش گام‌به‌گام موازی و تمرین مستمر، هر علاقمندی می‌تواند بر مفاهیم تسلط پیدا کند.