دوره آموزشی مبانی عملیات امنیت سایبری
3 ساعت 48 دقیقهمتوسط2026-03-18
مدرسین

Starweaver
جزئیات دوره
امنیت سایبری دیگر فقط حوزه متخصصان امنیت نیست، بلکه برای هر کسی که در حوزه IT فعالیت میکند یک مهارت ضروری محسوب میشود. در دنیای امروز که سیستمها و دادهها به شدت به هم متصل هستند، تهدیداتی مانند باجافزارها، فیشینگ و نشت اطلاعات به سرعت در حال افزایشاند و سازمانها را در معرض خطرات جدی قرار میدهند. این دوره به شما کمک میکند تا مفاهیم پیچیده امنیت سایبری را به زبان ساده درک کنید و مهارتهای پایهای لازم برای محافظت از سیستمها، دادهها و سازمانها را به دست آورید.
در این آموزش با اصول کلیدی امنیت اطلاعات مانند مدل CIA (محرمانگی، یکپارچگی و دسترسپذیری)، سطح حمله (Attack Surface)، چارچوبهای امنیتی و مدیریت ریسک آشنا میشوید. یاد میگیرید چگونه تهدیدات را تحلیل کنید و با استفاده از روشهای استاندارد، از سیستمها در برابر حملات احتمالی محافظت نمایید.
همچنین با طراحی کنترلهای دسترسی امن و روشهای مدیریت هویت و دسترسی (Identity Management) آشنا میشوید تا بتوانید دسترسی کاربران را به شکل اصولی و امن مدیریت کنید. این بخش به شما کمک میکند تا از دادهها و منابع حیاتی سازمان در برابر دسترسیهای غیرمجاز محافظت کنید.
در ادامه، با رویکردهای مدرن امنیت سایبری مانند Zero Trust آشنا میشوید؛ مدلی که بر اساس آن هیچ کاربر یا سیستمی بهصورت پیشفرض قابل اعتماد نیست و هر درخواست دسترسی باید بهصورت دقیق بررسی شود. همچنین روشهای شناسایی تهدیدات، حفاظت از دادهها و مدیریت اسرار (Secrets Management) را یاد میگیرید.
این دوره همچنین شما را با نحوه عملکرد تیمهای عملیات امنیت (SOC) آشنا میکند و توضیح میدهد که چگونه نقشها، فرآیندها و جریانهای کاری در یک مرکز عملیات امنیتی سازماندهی میشوند تا تهدیدات به سرعت شناسایی و پاسخ داده شوند.
در نهایت، هدف این دوره این است که شما بتوانید در دنیای پر از تهدید امروز، تصمیمهای آگاهانهتر و امنتری بگیرید؛ چه برای ورود به حوزه امنیت سایبری و چه برای تقویت امنیت سازمانی در نقش فعلی خود.
اهداف یادگیری
تحلیل مدل CIA، سطح حمله، چارچوبهای امنیتی و اصول مدیریت ریسک
طراحی کنترلهای دسترسی امن برای حفاظت از سیستمها و دادهها
یادگیری مدیریت هویت و دسترسی و حفاظت از اطلاعات حساس
درک و تحلیل چشمانداز تهدیدات سایبری مدرن
بهکارگیری رویکردهای انسانمحور برای کاهش ریسکهای امنیتی
آشنایی با مفهوم Zero Trust و نحوه پیادهسازی آن در سازمان
شناسایی تهدیدات و روشهای دفاع در برابر حملات سایبری
یادگیری اصول محافظت از دادهها و مدیریت اسرار امنیتی
درک ساختار و فرآیندهای عملیاتی تیمهای SOC
تحلیل نقشها و مسئولیتها در عملیات امنیت سایبری
در این آموزش با اصول کلیدی امنیت اطلاعات مانند مدل CIA (محرمانگی، یکپارچگی و دسترسپذیری)، سطح حمله (Attack Surface)، چارچوبهای امنیتی و مدیریت ریسک آشنا میشوید. یاد میگیرید چگونه تهدیدات را تحلیل کنید و با استفاده از روشهای استاندارد، از سیستمها در برابر حملات احتمالی محافظت نمایید.
همچنین با طراحی کنترلهای دسترسی امن و روشهای مدیریت هویت و دسترسی (Identity Management) آشنا میشوید تا بتوانید دسترسی کاربران را به شکل اصولی و امن مدیریت کنید. این بخش به شما کمک میکند تا از دادهها و منابع حیاتی سازمان در برابر دسترسیهای غیرمجاز محافظت کنید.
در ادامه، با رویکردهای مدرن امنیت سایبری مانند Zero Trust آشنا میشوید؛ مدلی که بر اساس آن هیچ کاربر یا سیستمی بهصورت پیشفرض قابل اعتماد نیست و هر درخواست دسترسی باید بهصورت دقیق بررسی شود. همچنین روشهای شناسایی تهدیدات، حفاظت از دادهها و مدیریت اسرار (Secrets Management) را یاد میگیرید.
این دوره همچنین شما را با نحوه عملکرد تیمهای عملیات امنیت (SOC) آشنا میکند و توضیح میدهد که چگونه نقشها، فرآیندها و جریانهای کاری در یک مرکز عملیات امنیتی سازماندهی میشوند تا تهدیدات به سرعت شناسایی و پاسخ داده شوند.
در نهایت، هدف این دوره این است که شما بتوانید در دنیای پر از تهدید امروز، تصمیمهای آگاهانهتر و امنتری بگیرید؛ چه برای ورود به حوزه امنیت سایبری و چه برای تقویت امنیت سازمانی در نقش فعلی خود.
اهداف یادگیری
تحلیل مدل CIA، سطح حمله، چارچوبهای امنیتی و اصول مدیریت ریسک
طراحی کنترلهای دسترسی امن برای حفاظت از سیستمها و دادهها
یادگیری مدیریت هویت و دسترسی و حفاظت از اطلاعات حساس
درک و تحلیل چشمانداز تهدیدات سایبری مدرن
بهکارگیری رویکردهای انسانمحور برای کاهش ریسکهای امنیتی
آشنایی با مفهوم Zero Trust و نحوه پیادهسازی آن در سازمان
شناسایی تهدیدات و روشهای دفاع در برابر حملات سایبری
یادگیری اصول محافظت از دادهها و مدیریت اسرار امنیتی
درک ساختار و فرآیندهای عملیاتی تیمهای SOC
تحلیل نقشها و مسئولیتها در عملیات امنیت سایبری
سرفصل ها
مقدمه
- خوشامدگویی و اهداف دوره
مقدمهای بر امنیت سایبری
- مقدمه فصل
- تعریف امنیت سایبری - چیستی و اهمیت آن
- سهگانه CIA - محرمانگی، یکپارچگی و در دسترس بودن
- اصول و اهداف اصلی امنیت سایبری
چشمانداز و دامنههای امنیت سایبری
- مروری بر حوزههای امنیت سایبری
- درک سطوح حمله و داراییهای حیاتی
- چارچوبهای امنیت سایبری - هدایت عملیات
عنصر انسانی و عملیات
- نقشها و تیمهای کلیدی در عملیات امنیت سایبری
- اهمیت آگاهی و آموزش در حوزه امنیت سایبری
- شکاف مهارتهای امنیت سایبری و نقش هوش مصنوعی
مبانی مدیریت هویت و دسترسی
- مقدمه فصل
- IAM توضیح داده شد - چهار مورد A
- مدلهای کنترل دسترسی و حداقل امتیاز
- کنترل دسترسی مبتنی بر نقش و مزایای آن
مدلهای مدرن احراز هویت و اعتماد
- احراز هویت چند عاملی (MFA) در مقابل احراز هویت تک عاملی
- مقدمهای بر احراز هویت بدون رمز عبور و کلیدهای عبور (FIDO)
- معماری Zero Trust - اصول و پیادهسازی
مدیریت دسترسیهای ویژه و رمزها
- آشنایی با مدیریت دسترسی ممتاز (PAM)
- اسرار فناوری اطلاعات چیست و چرا باید آنها را ایمن کرد؟
- رویکردهای مدیریت اسرار و بهترین شیوهها
چشمانداز و انگیزههای مهاجم
- مقدمه فصل
- شناخت دشمن - انواع هکرها و انگیزههای آنها
- زنجیره کشتار سایبری و چرخه حیات حمله
- تاکتیکها، تکنیکها و رویههای رایج حمله (TTPها)
تهدیدهای انسانمحور
- حملات فیشینگ - انواع، تکامل و دفاعها
- جعل عمیق و کلاهبرداریهای جعل هویت با هوش مصنوعی
- مبانی مهندسی اجتماعی - هنر هک انسانی
تهدیدات نرمافزاری و مبتنی بر وب
- مروری بر بدافزارها - انواع و اصول اولیه تحلیل
- آسیبپذیریهای رایج مبتنی بر وب
- مبانی رمزگذاری و گواهیهای دیجیتال در امنیت
مقدمهای بر مراکز عملیات امنیتی (SOC)
- مقدمه فصل
- مرکز عملیات امنیتی (SOC) چیست و ماموریت آن چیست؟
- نقشها و تیمهای کلیدی در یک مرکز عملیات امنیت (SOC)
- مدلهای بلوغ مرکز عملیات امنیت (SOC) و یکپارچهسازی سازمانی
فناوریها و قابلیتهای مرکزعملیات امنیت (SOC)
- سیستمهای مدیریت اطلاعات و رویدادهای امنیتی (SIEM)
- ابزارهای تشخیص و پاسخ گسترده (XDR) و شکار تهدید
- ابزارهای خودکار - SOAR و هوش مصنوعی در عملیات امنیتی
عملیات SOC - دیدگاه عملی
- جمعبندی دوره
- فرآیند واکنش به حادثه - مراحل و اهمیت
- بهترین شیوهها، جنبههای پیادهسازی و توصیهها
- روندهای آینده در عملیات SOC