فهرست محتوای دوره
معرفی دوره
درباره دوره
امنیت سایبری سازمانی تنها با نصب فایروال یا ابزارهای امنیتی ایجاد نمیشود. سازمان به معماری دفاعی چندلایهای نیاز دارد که بتواند از وقوع حمله جلوگیری کند، رفتارهای مشکوک را شناسایی کند و در صورت وقوع حادثه، امکان واکنش سریع و بازیابی امن را فراهم سازد. این مسترکلاس این چرخه را از پیشگیری و Hardening تا Detection، Threat Hunting، Incident Response و DevSecOps بهصورت یکپارچه بررسی میکند.
چرا در این دوره شرکت کنیم؟
زیرساختهای امروزی ترکیبی از شبکههای سازمانی، سرورها، Endpointها، سرویسهای ابری، کانتینرها و خطوط CI/CD هستند و تأمین امنیت آنها نیازمند نگاهی فراتر از ابزارهای سنتی امنیت شبکه است. در این دوره یاد میگیرید چگونه معماری دفاعی سازمان را طراحی کنید، لاگها و ترافیک را برای کشف تهدید تحلیل کنید، از چارچوبهای استاندارد برای شناخت رفتار مهاجمان استفاده کنید و برای شناسایی، مهار و پاسخ به حوادث امنیتی آماده شوید.
پیشنیازها
آشنایی با مفاهیم شبکه و TCP/IP آشنایی مقدماتی با Linux یا Windows Server آشنایی عمومی با زیرساختهای IT تجربه کار با شبکه، سیستم یا DevOps برای استفاده بهتر از مباحث تخصصی دوره
این دوره برای چه کسانی است؟
مدیران و کارشناسان IT
مهندسان و مدیران شبکه
مهندسان DevOps و Cloud
کارشناسان امنیت شبکه و زیرساخت
کارشناسان SOC و Blue Team
مدیران زیرساخت و مراکز داده
System Administratorها
متخصصان علاقهمند به مهندسی امنیت و DevSecOps
مسیر یادگیری
آنچه یاد میگیرید
طراحی معماری امنیتی مبتنی بر Defense in Depth
پیادهسازی اصول معماری Zero Trust
Network Segmentation و ایزولهسازی سرویسها
Hardening سیستمهای Linux و Windows Server
شناخت معماری و فرایندهای SOC
جمعآوری و تحلیل لاگ با SIEM
آشنایی با Splunk و ELK Stack
طراحی Correlation Rule و هشدارهای امنیتی
تحلیل پیشرفته ترافیک شبکه و Deep Packet Inspection
کار با مفاهیم NGFW، IDS و IPS
آشنایی با Snort و Suricata
شناسایی رفتارهای غیرعادی و نشانههای DDoS
پیادهسازی مفاهیم Endpoint Security و EDR
شناسایی رفتارهای مرتبط با Malware و Ransomware
استفاده کاربردی از MITRE ATT&CK
اجرای Threat Hunting و استفاده از Threat Intelligence
طراحی Incident Response Plan
مهار، ریشهکنی و بازیابی پس از حادثه
آشنایی با مبانی Digital Forensics
امنسازی Docker و Kubernetes
امنیت زیرساختهای Cloud
پیادهسازی امنیت در CI/CD Pipeline و DevSecOps
پاسخ به پرسشهای شما
سوالات متداول
آیا این دوره برای افراد مبتدی مناسب است؟+
دوره ماهیت تخصصی دارد و داشتن دانش پایه شبکه و زیرساخت توصیه میشود؛ اما برای شرکت در آن لزوماً نیاز به سابقه حرفهای در امنیت سایبری ندارید.
آیا SOC و SIEM در دوره آموزش داده میشوند؟+
بله. ساختار SOC، جمعآوری و تحلیل لاگ، SIEM، Correlation و طراحی هشدارهای امنیتی از مباحث دوره هستند.
آیا MITRE ATT&CK و Threat Hunting هم پوشش داده میشوند؟+
بله. استفاده کاربردی از MITRE ATT&CK برای شناخت تکنیکهای مهاجمان و اجرای Threat Hunting یکی از بخشهای تخصصی دوره است.
آیا دوره فقط روی امنیت شبکه تمرکز دارد؟+
خیر. شبکه تنها یکی از بخشهاست. Endpoint، EDR، SOC، Incident Response، Cloud، Docker، Kubernetes و DevSecOps نیز پوشش داده میشوند.
آیا امنیت Docker و Kubernetes آموزش داده میشود؟+
بله. امنسازی کانتینرها و زیرساختهای Kubernetes در بخش امنیت Cloud و DevSecOps بررسی میشود.
آیا Incident Response هم در دوره وجود دارد؟+
بله. طراحی برنامه پاسخ به حادثه، Containment، ریشهکنی تهدید، بازیابی سیستمها و مبانی Digital Forensics بررسی میشوند.
همراه شما در مسیر یادگیری
با مدرسان دوره آشنا شوید
مهدی لقایی متخصص ارشد امنیت سایبری، امنیت نرمافزار و DevSecOps با بیش از یک دهه سابقه فعالیت حرفهای در حوزه فناوری اطلاعات و امنیت است. حوزه تخصصی ایشان شامل Secure SDLC، امنیت API، تست نفوذ، مدیریت آسیبپذیری، امنیت Kubernetes و زیرساختهای Cloud-Native است و تجربه طراحی و پیادهسازی فرایندهای امنیتی در CI/CD و ابزارهای SAST، DAST و SCA را دارد. ایشان همچنین مدرس دانشگاه و همبنیانگذار مجموعه Peneter بوده و دارای مدارک تخصصی در حوزههای Red Team، Purple Team، Blue Team و Linux است. وی دانشآموخته کارشناسی و کارشناسی ارشد فناوری اطلاعات از دانشگاه علم و صنعت ایران و دانشجوی دکترای مدیریت فناوری اطلاعات با گرایش هوش تجاری است.
محمد مهدی لطیفی
- نوع دوره: آنلاین
- شروع: ۲۸ آذر ۱۴۰۵
- زمان: شنبهها ساعت ۱۷:۰۰ تا ۲۱:۰۰
- مدت: ۲۴ ساعت محتوا