نقشه راه کامل و بهروز امنیت سایبری از پایه تا تخصصهای پیشرفته
مدل OSI، TCP/IP، DNS، HTTP/HTTPS، پورتها و پروتکلها، مبانی روتر و سوئیچ
لینوکس (Kali، Ubuntu) و ویندوز؛ مدیریت فایل، permissions، سرویسها، bash و PowerShell
Python (کتابخانههای امنیتی مثل Scapy، Requests)، Bash، PowerShell برای اتوماسیون و ابزارسازی
CIA triad، احراز هویت و مجوزدهی، کنترل دسترسی، رمزنگاری متقارن و نامتقارن، PKI، هش و امضای دیجیتال
فایروالها، IDS/IPS، پروکسی، VPN، مفاهیم DMZ و Zero Trust، تحلیل پروتکل با Wireshark و tcpdump
مراحل تست نفوذ: شناسایی (Recon)، اسکن و شمارش، بهرهبرداری (Exploitation)، Post-Exploitation و گزارشنویسی
SQL Injection، XSS، CSRF، SSRF، IDOR، امنیت API، Burp Suite و ابزارهای پروکسی
WPA2/WPA3، حملات (Evil Twin، Deauth)، امنیت اندروید و iOS (ریشهیابی، تحلیل APK، هاردنینگ)
SIEM (مفاهیم Splunk، ELK، Wazuh)، شناسایی تهدید، شکار تهدید (Threat Hunting)، پاسخ به حوادث (NIST SP 800-61)
مانیتورینگ، تحلیل لاگ، YARA rules، Sandboxing، مبانی SOC و Tier 1-3
AWS/Azure/GCP، مدل مسئولیت مشترک، IAM ابری، امنیت کانتینر و Kubernetes، CSPM و CWPP
SAST/DAST، CI/CD Pipeline Security، اسکن کانتینر (Trivy)، مدیریت اسرار (Vault)، Infrastructure as Code (Terraform)
SCADA، Modbus، DCS، حملات به زیرساخت حیاتی، مبانی IoT Pentesting
MITRE ATT&CK، APTها، Red Teaming، C2 (Cobalt Strike، Mythic)، فرار از EDR و Windows Internals
تحلیل استاتیک و دینامیک بدافزار، مهندسی معکوس ابتدایی (Ghidra, IDA Free)، تبادل IOC و TTP
GDPR، PCI DSS، ISO 27001، چارچوب NIST، ارزیابی ریسک و حریم خصوصی دادهها
انتخاب مسیر: Pentester، SOC Analyst، Cloud Security، DevSecOps، Threat Researcher؛ گواهینامهها (OSCP، CISSP، CCSP، Security+)