دوره آموزشی تحقیق و گزارشدهی پیشرفته اطلاعات تهدیدات راهبردی
3 ساعت 34 دقیقهپیشرفته2026-03-18
مدرسین

Starweaver
جزئیات دوره
در دنیای امروز که سازمانها با تهدیدهای سایبری پیچیدهای مانند باجافزارها (Ransomware)، حملات ایمیل سازمانی (Business Email Compromise - BEC)، عملیات نفوذ پیشرفته و کمپینهای گسترده اطلاعات نادرست (Disinformation Campaigns) مواجه هستند، داشتن داده خام بهتنهایی کافی نیست. سازمانها به تحلیلگرانی نیاز دارند که بتوانند دادههای پراکنده را جمعآوری، تحلیل و به اطلاعات عملیاتی (Actionable Intelligence) تبدیل کنند تا تصمیمهای امنیتی دقیقتری اتخاذ شود.
این دوره یک مسیر جامع برای توسعه مهارتهای تحلیل اطلاعات تهدید (Threat Intelligence Analysis) ارائه میدهد و شما را با چرخه کامل فعالیت یک تحلیلگر اطلاعات سایبری از جمعآوری داده تا تولید گزارشهای حرفهای آشنا میکند. در طول دوره، یاد میگیرید چگونه محیط تهدیدات سایبری، رفتار مهاجمان، زیرساختهای مخرب و کمپینهای حمله را بررسی کرده و یافتههای خود را به راهکارهای دفاعی قابل اجرا تبدیل کنید.
در بخشهای ابتدایی دوره، با مفاهیم پایه اطلاعات، داده، تهدید و تأثیرات تهدید (Threat Impact) آشنا میشوید و یاد میگیرید چگونه منابع معتبر برای جمعآوری اطلاعات تهدید را شناسایی و ارزیابی کنید. سپس به بررسی چشمانداز مهاجمان سایبری (Threat Actor Landscape)، مدلسازی تهدید (Threat Modeling) و کمپینهای تهدید پیشرفته (Advanced Persistent Threat - APT) میپردازید.
یکی از بخشهای کلیدی دوره، استفاده از چارچوبها و استانداردهای حرفهای مانند MITRE ATT&CK Framework و کنترلهای NIST 800-53 برای تحلیل رفتار مهاجمان، شناسایی تکنیکهای حمله و طراحی راهکارهای کاهش ریسک (Risk Mitigation) است. با استفاده از این چارچوبها یاد میگیرید چگونه تهدیدها را دستهبندی کرده و ارتباط میان فعالیتهای مخرب، زیرساخت مهاجمان و داراییهای سازمانی را تحلیل کنید.
در ادامه، روشهای جمعآوری اطلاعات از منابع مختلف شامل OSINT (Open Source Intelligence)، HUMINT (Human Intelligence) و SIGINT (Signals Intelligence) بررسی میشوند. همچنین با ابزارهای تخصصی مانند Shodan، VirusTotal و Maltego کار خواهید کرد و نحوه استخراج اطلاعات ارزشمند از منابع عمومی، Deep Web و Dark Web را یاد میگیرید.
بخش مهم دیگری از دوره به تحلیل دادههای چندمنبعی، ارزیابی ریسک تهدیدها و اولویتبندی اقدامات دفاعی اختصاص دارد. شما یاد میگیرید چگونه اطلاعات مربوط به بدافزارها، زیرساختهای حمله و کمپینهای سایبری را با یکدیگر ترکیب کرده و تصویری جامع از وضعیت تهدید ایجاد کنید.
در پایان دوره، مهارت تهیه گزارشهای اطلاعاتی (Intelligence Reports) و ارائه یافتهها به مخاطبان مختلف، از تیمهای فنی امنیت تا مدیران ارشد سازمان، را کسب خواهید کرد. این توانایی به شما کمک میکند نقش مؤثرتری در تصمیمگیریهای امنیتی و طراحی استراتژیهای دفاع سایبری ایفا کنید.
این دوره برای متخصصان فناوری اطلاعات، تحلیلگران امنیت سایبری، کارشناسان اطلاعات تهدید، مدیران امنیت و افرادی طراحی شده است که قصد دارند مسیر حرفهای خود را در حوزه Threat Intelligence و تحلیل اطلاعات سایبری توسعه دهند.
پس از پایان این دوره، توانایی جمعآوری و تحلیل اطلاعات تهدید، ارزیابی ریسکهای سایبری، استفاده از چارچوبهای استاندارد، کار با ابزارهای Threat Intelligence و تولید گزارشهای حرفهای امنیتی را خواهید داشت.
🎯 اهداف یادگیری
تمایز میان Data، Intelligence، Threat و Threat Impact و شناسایی منابع معتبر جمعآوری اطلاعات تهدید
بهکارگیری روشهای جمعآوری اطلاعات برای تحلیل زیرساختهای تهدید و کمپینهای سایبری
تحلیل ارتباط میان دادههای بدافزار، رفتار مهاجمان و فعالیتهای مخرب سازمانیافته
استفاده از MITRE ATT&CK Framework برای شناسایی تکنیکها و تاکتیکهای مهاجمان
بهکارگیری کنترلهای NIST 800-53 برای ارزیابی و کاهش ریسکهای امنیتی
جمعآوری اطلاعات از منابع OSINT، HUMINT و SIGINT برای ایجاد Threat Intelligence جامع
استفاده از ابزارهایی مانند Shodan، VirusTotal و Maltego برای تحقیقات اطلاعات تهدید
ارزیابی اطلاعات چندمنبعی و اولویتبندی تهدیدهای مرتبط با زیرساخت سازمانی
توسعه گزارشهای اطلاعاتی حرفهای برای ارائه به تیمهای فنی و مدیران اجرایی
تبدیل دادههای خام امنیتی به استراتژیهای دفاعی و تصمیمهای قابل اقدام
این دوره یک مسیر جامع برای توسعه مهارتهای تحلیل اطلاعات تهدید (Threat Intelligence Analysis) ارائه میدهد و شما را با چرخه کامل فعالیت یک تحلیلگر اطلاعات سایبری از جمعآوری داده تا تولید گزارشهای حرفهای آشنا میکند. در طول دوره، یاد میگیرید چگونه محیط تهدیدات سایبری، رفتار مهاجمان، زیرساختهای مخرب و کمپینهای حمله را بررسی کرده و یافتههای خود را به راهکارهای دفاعی قابل اجرا تبدیل کنید.
در بخشهای ابتدایی دوره، با مفاهیم پایه اطلاعات، داده، تهدید و تأثیرات تهدید (Threat Impact) آشنا میشوید و یاد میگیرید چگونه منابع معتبر برای جمعآوری اطلاعات تهدید را شناسایی و ارزیابی کنید. سپس به بررسی چشمانداز مهاجمان سایبری (Threat Actor Landscape)، مدلسازی تهدید (Threat Modeling) و کمپینهای تهدید پیشرفته (Advanced Persistent Threat - APT) میپردازید.
یکی از بخشهای کلیدی دوره، استفاده از چارچوبها و استانداردهای حرفهای مانند MITRE ATT&CK Framework و کنترلهای NIST 800-53 برای تحلیل رفتار مهاجمان، شناسایی تکنیکهای حمله و طراحی راهکارهای کاهش ریسک (Risk Mitigation) است. با استفاده از این چارچوبها یاد میگیرید چگونه تهدیدها را دستهبندی کرده و ارتباط میان فعالیتهای مخرب، زیرساخت مهاجمان و داراییهای سازمانی را تحلیل کنید.
در ادامه، روشهای جمعآوری اطلاعات از منابع مختلف شامل OSINT (Open Source Intelligence)، HUMINT (Human Intelligence) و SIGINT (Signals Intelligence) بررسی میشوند. همچنین با ابزارهای تخصصی مانند Shodan، VirusTotal و Maltego کار خواهید کرد و نحوه استخراج اطلاعات ارزشمند از منابع عمومی، Deep Web و Dark Web را یاد میگیرید.
بخش مهم دیگری از دوره به تحلیل دادههای چندمنبعی، ارزیابی ریسک تهدیدها و اولویتبندی اقدامات دفاعی اختصاص دارد. شما یاد میگیرید چگونه اطلاعات مربوط به بدافزارها، زیرساختهای حمله و کمپینهای سایبری را با یکدیگر ترکیب کرده و تصویری جامع از وضعیت تهدید ایجاد کنید.
در پایان دوره، مهارت تهیه گزارشهای اطلاعاتی (Intelligence Reports) و ارائه یافتهها به مخاطبان مختلف، از تیمهای فنی امنیت تا مدیران ارشد سازمان، را کسب خواهید کرد. این توانایی به شما کمک میکند نقش مؤثرتری در تصمیمگیریهای امنیتی و طراحی استراتژیهای دفاع سایبری ایفا کنید.
این دوره برای متخصصان فناوری اطلاعات، تحلیلگران امنیت سایبری، کارشناسان اطلاعات تهدید، مدیران امنیت و افرادی طراحی شده است که قصد دارند مسیر حرفهای خود را در حوزه Threat Intelligence و تحلیل اطلاعات سایبری توسعه دهند.
پس از پایان این دوره، توانایی جمعآوری و تحلیل اطلاعات تهدید، ارزیابی ریسکهای سایبری، استفاده از چارچوبهای استاندارد، کار با ابزارهای Threat Intelligence و تولید گزارشهای حرفهای امنیتی را خواهید داشت.
🎯 اهداف یادگیری
تمایز میان Data، Intelligence، Threat و Threat Impact و شناسایی منابع معتبر جمعآوری اطلاعات تهدید
بهکارگیری روشهای جمعآوری اطلاعات برای تحلیل زیرساختهای تهدید و کمپینهای سایبری
تحلیل ارتباط میان دادههای بدافزار، رفتار مهاجمان و فعالیتهای مخرب سازمانیافته
استفاده از MITRE ATT&CK Framework برای شناسایی تکنیکها و تاکتیکهای مهاجمان
بهکارگیری کنترلهای NIST 800-53 برای ارزیابی و کاهش ریسکهای امنیتی
جمعآوری اطلاعات از منابع OSINT، HUMINT و SIGINT برای ایجاد Threat Intelligence جامع
استفاده از ابزارهایی مانند Shodan، VirusTotal و Maltego برای تحقیقات اطلاعات تهدید
ارزیابی اطلاعات چندمنبعی و اولویتبندی تهدیدهای مرتبط با زیرساخت سازمانی
توسعه گزارشهای اطلاعاتی حرفهای برای ارائه به تیمهای فنی و مدیران اجرایی
تبدیل دادههای خام امنیتی به استراتژیهای دفاعی و تصمیمهای قابل اقدام
سرفصل ها
مقدمهای بر هوش تهدید
- مقدمه ماژول 1
- به دوره خوش آمدید
- انواع عامل تهدید و انتساب آن
- چارچوبهای مدلسازی تهدید
- ملاحظات قانونی، اخلاقی و سیاسی
جمعآوری اطلاعات و تحلیل زیرساخت
- روشهای جمعآوری اطلاعات
- تحلیل زیرساخت تهدید
- همبستگی بدافزار و کمپین
تحلیل دادهها و اعتبارسنجی
- غنیسازی و اعتبارسنجی دادهها
- روشهای تحلیلی
- انتساب و پروفایلسازی
تحلیل استراتژیک، انتساب و مدلسازی تهدید
- مقدمه ماژول ۲
- تحلیل فرضیههای رقیب (ACH)
- تیم قرمز
- مدلسازی سناریو
چارچوبها و چالشهای انتساب
- چارچوبهای انتساب
- چالشهای انتساب
- مثالهای مطالعه موردی انتساب
اطمینان اطلاعاتی و مدلسازی ریسک سازمانی
- زبان اعتماد به نفس هوش
- مدلسازی تهدید برای ریسک سازمانی
- طراحی مدل تهدید با استفاده از NIST 800-30 یا STRIDE
جمعآوری و تحلیل پیشرفته
- مقدمه ماژول ۳
- برنامهریزی جمعآوری و اولویتبندی منابع
- تحلیل بدافزار، ابزارها و TTP
- همبستگی کمپین و انتساب بازیگر
تحلیل ساختاریافته و زمینه استراتژیک
- تکنیکهای تحلیلی ساختاریافته (SAT)
- مدلسازی تهدید برای زمینه استراتژیک
- نسبت دادن با اطمینان اطلاعاتی
ادغام ابزارها و فناوری
- ابزارهای هوش تهدید و غنیسازی
- بررسی عمیق تحلیل نمودار
ارتباطات اطلاعاتی استراتژیک
- مقدمه ماژول ۴
- هوش تهدید برای تصمیمگیرندگان
- ابزارهایی برای تحلیل اطلاعات استراتژیک
- ساختارهای گزارشدهی اطلاعاتی
ارتباط متمرکز بر مخاطب
- تکنیکهای ارتباط مؤثر
- گزارشگری ذینفع محور
- نمونههایی را گزارش دهید
نویسندگی حرفهای و هوشمندانه
- اصول و بهترین شیوههای نگارش هوشمندانه
- انتقال عدم قطعیت و اطمینان
- ابزارهای اتوماسیون و همکاری در گزارشدهی
- جمعبندی دوره