فناوری و توسعه نرم‌افزار

مهندسی امنیت سایبری: امن‌سازی زیرساخت‌ها و مقابله با تهدیدات در اکوسیستم فناوری

Cybersecurity Engineering: Infrastructure Security & Threat Mitigation in Technology Ecosystems

امنیت زیرساخت، SOC، Threat Hunting و DevSecOps

۲۴ ساعت
۶٬۷۰۰٬۰۰۰ تومان
مشاوره رایگان
فهرست محتوای دوره

معرفی دوره

درباره دوره

امنیت سایبری سازمانی تنها با نصب فایروال یا ابزارهای امنیتی ایجاد نمی‌شود. سازمان به معماری دفاعی چندلایه‌ای نیاز دارد که بتواند از وقوع حمله جلوگیری کند، رفتارهای مشکوک را شناسایی کند و در صورت وقوع حادثه، امکان واکنش سریع و بازیابی امن را فراهم سازد. این مسترکلاس این چرخه را از پیشگیری و Hardening تا Detection، Threat Hunting، Incident Response و DevSecOps به‌صورت یکپارچه بررسی می‌کند.

چرا در این دوره شرکت کنیم؟

زیرساخت‌های امروزی ترکیبی از شبکه‌های سازمانی، سرورها، Endpointها، سرویس‌های ابری، کانتینرها و خطوط CI/CD هستند و تأمین امنیت آن‌ها نیازمند نگاهی فراتر از ابزارهای سنتی امنیت شبکه است. در این دوره یاد می‌گیرید چگونه معماری دفاعی سازمان را طراحی کنید، لاگ‌ها و ترافیک را برای کشف تهدید تحلیل کنید، از چارچوب‌های استاندارد برای شناخت رفتار مهاجمان استفاده کنید و برای شناسایی، مهار و پاسخ به حوادث امنیتی آماده شوید.

پیش‌نیازها

آشنایی با مفاهیم شبکه و TCP/IP آشنایی مقدماتی با Linux یا Windows Server آشنایی عمومی با زیرساخت‌های IT تجربه کار با شبکه، سیستم یا DevOps برای استفاده بهتر از مباحث تخصصی دوره

این دوره برای چه کسانی است؟

۱

مدیران و کارشناسان IT

۲

مهندسان و مدیران شبکه

۳

مهندسان DevOps و Cloud

۴

کارشناسان امنیت شبکه و زیرساخت

۵

کارشناسان SOC و Blue Team

۶

مدیران زیرساخت و مراکز داده

۷

System Administratorها

۸

متخصصان علاقه‌مند به مهندسی امنیت و DevSecOps

مسیر یادگیری

آنچه یاد می‌گیرید

۰۱

طراحی معماری امنیتی مبتنی بر Defense in Depth

۰۲

پیاده‌سازی اصول معماری Zero Trust

۰۳

Network Segmentation و ایزوله‌سازی سرویس‌ها

۰۴

Hardening سیستم‌های Linux و Windows Server

۰۵

شناخت معماری و فرایندهای SOC

۰۶

جمع‌آوری و تحلیل لاگ با SIEM

۰۷

آشنایی با Splunk و ELK Stack

۰۸

طراحی Correlation Rule و هشدارهای امنیتی

۰۹

تحلیل پیشرفته ترافیک شبکه و Deep Packet Inspection

۱۰

کار با مفاهیم NGFW، IDS و IPS

۱۱

آشنایی با Snort و Suricata

۱۲

شناسایی رفتارهای غیرعادی و نشانه‌های DDoS

۱۳

پیاده‌سازی مفاهیم Endpoint Security و EDR

۱۴

شناسایی رفتارهای مرتبط با Malware و Ransomware

۱۵

استفاده کاربردی از MITRE ATT&CK

۱۶

اجرای Threat Hunting و استفاده از Threat Intelligence

۱۷

طراحی Incident Response Plan

۱۸

مهار، ریشه‌کنی و بازیابی پس از حادثه

۱۹

آشنایی با مبانی Digital Forensics

۲۰

امن‌سازی Docker و Kubernetes

۲۱

امنیت زیرساخت‌های Cloud

۲۲

پیاده‌سازی امنیت در CI/CD Pipeline و DevSecOps

پاسخ به پرسش‌های شما

سوالات متداول

آیا این دوره برای افراد مبتدی مناسب است؟+

دوره ماهیت تخصصی دارد و داشتن دانش پایه شبکه و زیرساخت توصیه می‌شود؛ اما برای شرکت در آن لزوماً نیاز به سابقه حرفه‌ای در امنیت سایبری ندارید.

آیا SOC و SIEM در دوره آموزش داده می‌شوند؟+

بله. ساختار SOC، جمع‌آوری و تحلیل لاگ، SIEM، Correlation و طراحی هشدارهای امنیتی از مباحث دوره هستند.

آیا MITRE ATT&CK و Threat Hunting هم پوشش داده می‌شوند؟+

بله. استفاده کاربردی از MITRE ATT&CK برای شناخت تکنیک‌های مهاجمان و اجرای Threat Hunting یکی از بخش‌های تخصصی دوره است.

آیا دوره فقط روی امنیت شبکه تمرکز دارد؟+

خیر. شبکه تنها یکی از بخش‌هاست. Endpoint، EDR، SOC، Incident Response، Cloud، Docker، Kubernetes و DevSecOps نیز پوشش داده می‌شوند.

آیا امنیت Docker و Kubernetes آموزش داده می‌شود؟+

بله. امن‌سازی کانتینرها و زیرساخت‌های Kubernetes در بخش امنیت Cloud و DevSecOps بررسی می‌شود.

آیا Incident Response هم در دوره وجود دارد؟+

بله. طراحی برنامه پاسخ به حادثه، Containment، ریشه‌کنی تهدید، بازیابی سیستم‌ها و مبانی Digital Forensics بررسی می‌شوند.

همراه شما در مسیر یادگیری

با مدرسان دوره آشنا شوید

مهدی لقایی
مدرس دوره

مهدی لقایی

کارشناس ارشد امنیت (Senior Security Specialist)

مهدی لقایی متخصص ارشد امنیت سایبری، امنیت نرم‌افزار و DevSecOps با بیش از یک دهه سابقه فعالیت حرفه‌ای در حوزه فناوری اطلاعات و امنیت است. حوزه تخصصی ایشان شامل Secure SDLC، امنیت API، تست نفوذ، مدیریت آسیب‌پذیری، امنیت Kubernetes و زیرساخت‌های Cloud-Native است و تجربه طراحی و پیاده‌سازی فرایندهای امنیتی در CI/CD و ابزارهای SAST، DAST و SCA را دارد. ایشان همچنین مدرس دانشگاه و هم‌بنیان‌گذار مجموعه Peneter بوده و دارای مدارک تخصصی در حوزه‌های Red Team، Purple Team، Blue Team و Linux است. وی دانش‌آموخته کارشناسی و کارشناسی ارشد فناوری اطلاعات از دانشگاه علم و صنعت ایران و دانشجوی دکترای مدیریت فناوری اطلاعات با گرایش هوش تجاری است.

محمد مهدی لطیفی
مدرس دوره

محمد مهدی لطیفی

مهندسی امنیت سایبری: امن‌سازی زیرساخت‌ها و مقابله با تهدیدات در اکوسیستم فناوری
۶٬۷۰۰٬۰۰۰ تومان
مشاوره رایگان
  • نوع دوره: آنلاین
  • شروع: ۲۸ آذر ۱۴۰۵
  • زمان: شنبه‌ها ساعت ۱۷:۰۰ تا ۲۱:۰۰
  • مدت: ۲۴ ساعت محتوا