مسیر یادگیری

متخصص امنیت سایبری

نقشه راه کامل و به‌روز امنیت سایبری از پایه تا تخصص‌های پیشرفته

1

مبانی IT و شبکه (IT & Networking Fundamentals)

مدل OSI، TCP/IP، DNS، HTTP/HTTPS، پورت‌ها و پروتکل‌ها، مبانی روتر و سوئیچ

2

سیستم‌عامل و خط فرمان (Operating Systems & CLI)

لینوکس (Kali، Ubuntu) و ویندوز؛ مدیریت فایل، permissions، سرویس‌ها، bash و PowerShell

3

برنامه‌نویسی و اسکریپت‌نویسی (Programming & Scripting)

Python (کتابخانه‌های امنیتی مثل Scapy، Requests)، Bash، PowerShell برای اتوماسیون و ابزارسازی

4

مفاهیم امنیت پایه (Core Security Concepts)

CIA triad، احراز هویت و مجوزدهی، کنترل دسترسی، رمزنگاری متقارن و نامتقارن، PKI، هش و امضای دیجیتال

5

امنیت شبکه (Network Security)

فایروال‌ها، IDS/IPS، پروکسی، VPN، مفاهیم DMZ و Zero Trust، تحلیل پروتکل با Wireshark و tcpdump

6

هک اخلاقی و تست نفوذ (Ethical Hacking & Penetration Testing)

مراحل تست نفوذ: شناسایی (Recon)، اسکن و شمارش، بهره‌برداری (Exploitation)، Post-Exploitation و گزارش‌نویسی

7

OWASP Top 10 و امنیت وب (Web Application Security)

SQL Injection، XSS، CSRF، SSRF، IDOR، امنیت API، Burp Suite و ابزارهای پروکسی

8

امنیت شبکه بی‌سیم و موبایل (Wireless & Mobile Security)

WPA2/WPA3، حملات (Evil Twin، Deauth)، امنیت اندروید و iOS (ریشه‌یابی، تحلیل APK، هاردنینگ)

9

مدیریت رویداد و حوادث امنیتی (SIEM & Incident Response)

SIEM (مفاهیم Splunk، ELK، Wazuh)، شناسایی تهدید، شکار تهدید (Threat Hunting)، پاسخ به حوادث (NIST SP 800-61)

10

دفاع سایبری و عملیات امنیت (Blue Team & Security Operations)

مانیتورینگ، تحلیل لاگ، YARA rules، Sandboxing، مبانی SOC و Tier 1-3

11

امنیت ابری (Cloud Security)

AWS/Azure/GCP، مدل مسئولیت مشترک، IAM ابری، امنیت کانتینر و Kubernetes، CSPM و CWPP

12

DevSecOps و امنیت کد (DevSecOps & Application Security)

SAST/DAST، CI/CD Pipeline Security، اسکن کانتینر (Trivy)، مدیریت اسرار (Vault)، Infrastructure as Code (Terraform)

13

امنیت سیستم‌های صنعتی و اینترنت اشیا (OT/ICS & IoT Security)

SCADA، Modbus، DCS، حملات به زیرساخت حیاتی، مبانی IoT Pentesting

14

تهدیدات پیشرفته و حمله‌های مدرن (Advanced Threats & Adversary Emulation)

MITRE ATT&CK، APT‌ها، Red Teaming، C2 (Cobalt Strike، Mythic)، فرار از EDR و Windows Internals

15

هوش تهدید و بدافزارشناسی (Threat Intelligence & Malware Analysis)

تحلیل استاتیک و دینامیک بدافزار، مهندسی معکوس ابتدایی (Ghidra, IDA Free)، تبادل IOC و TTP

16

مباحث قانونی و تطبیق (Compliance & Risk Management)

GDPR، PCI DSS، ISO 27001، چارچوب NIST، ارزیابی ریسک و حریم خصوصی داده‌ها

17

تخصص‌های پیشرفته و مسیر شغلی (Specializations & Career Tracks)

انتخاب مسیر: Pentester، SOC Analyst، Cloud Security، DevSecOps، Threat Researcher؛ گواهینامه‌ها (OSCP، CISSP، CCSP، Security+)