◉ نقشه راه اختصاصی صفر و یک سایبر

مسیر تبدیل شدن به متخصص امنیت سایبری

از مفاهیم پایه تا تست نفوذ، پژوهش آسیب‌پذیری و تخصص‌های پیشرفته امنیت سایبری؛ مسیر یادگیری خودت را مرحله‌به‌مرحله بساز.

🛡️

نقطه شروع امنیت سایبری

قبل از ورود به دنیای هک قانونمند، باید زبان و مفاهیم اصلی امنیت را بشناسی.

در این مرحله چه یاد می‌گیری؟

با مفاهیمی مانند دارایی، تهدید، آسیب‌پذیری، ریسک، حمله، دفاع، کنترل امنیتی و هک قانونمند آشنا می‌شوی. همچنین تفاوت میان تست نفوذ، ارزیابی امنیت، پژوهش امنیتی و عملیات تیم قرمز را درک می‌کنی.

مهارت‌های پایه
Cybersecurity Security Fundamentals Ethical Hacking
◈ سطح ۰۱ · پایه‌های فنی
01
🐧

لینوکس و خط فرمان

پایه کار با بسیاری از ابزارها و محیط‌های امنیتی.

در این مرحله چه یاد می‌گیری؟

ساختار فایل‌ها، کاربران و گروه‌ها، Permissionها، پردازش‌ها، سرویس‌ها، مدیریت بسته‌ها، Shell و Bash و کار حرفه‌ای با Terminal را یاد می‌گیری. هدف این است که بتوانی یک سیستم لینوکسی را از طریق خط فرمان مدیریت و تحلیل کنی.

مهارت‌ها
Linux Bash Terminal Permissions
02
🌐

شبکه و پروتکل‌ها

بدون شناخت شبکه، تحلیل امنیت ناقص خواهد بود.

در این مرحله چه یاد می‌گیری؟

مدل‌های شبکه، IPv4 و IPv6، Subnetting، TCP و UDP، DNS، DHCP، HTTP و HTTPS، Port، Socket، Routing و مفاهیم Firewall را یاد می‌گیری و جریان ارتباط میان کلاینت و سرور را تحلیل می‌کنی.

مهارت‌ها
TCP/IP DNS HTTP Networking
03
💻

برنامه‌نویسی و اسکریپت‌نویسی

کدنویسی برای تحلیل، اتوماسیون و ساخت ابزار.

در این مرحله چه یاد می‌گیری؟

Python را از پایه یاد می‌گیری و با متغیرها، شرط‌ها، حلقه‌ها، توابع، فایل‌ها، Exceptionها، درخواست‌های شبکه و API کار می‌کنی. سپس از Python برای اتوماسیون وظایف و ساخت ابزارهای آزمایشگاهی استفاده می‌کنی.

مهارت‌ها
Python Scripting Automation API
◈ سطح ۰۲ · شناسایی و تحلیل
04
🔎

Reconnaissance و OSINT

شناخت هدف و سطح حمله قبل از تست.

در این مرحله چه یاد می‌گیری؟

روش‌های جمع‌آوری اطلاعات عمومی، شناسایی دارایی‌ها، دامنه‌ها، سرویس‌ها و زیرساخت‌های یک هدف مجاز را بررسی می‌کنی. همچنین یاد می‌گیری اطلاعات پراکنده را به یک تصویر قابل تحلیل از سطح حمله تبدیل کنی.

مهارت‌ها
Recon OSINT Enumeration Attack Surface
05
🕸️

امنیت Web و API

یکی از مهم‌ترین شاخه‌های امنیت کاربردی.

در این مرحله چه یاد می‌گیری؟

معماری برنامه‌های وب، Authentication، Session، Authorization، ورودی‌های کاربر، API و آسیب‌پذیری‌های رایج را بررسی می‌کنی. تمرکز اصلی روی شناخت ریشه ضعف‌ها، روش تحلیل و اعتبارسنجی آن‌ها در محیط‌های مجاز است.

مهارت‌ها
Web Security API Security OWASP Authentication
06
🔐

امنیت سیستم‌عامل

شناخت ساختار امنیتی Windows و Linux.

در این مرحله چه یاد می‌گیری؟

کاربران، گروه‌ها، مجوزها، سرویس‌ها، لاگ‌ها، تنظیمات امنیتی و کنترل دسترسی در سیستم‌عامل‌ها را بررسی می‌کنی. همچنین با اصول Hardening و شناسایی پیکربندی‌های ناامن آشنا می‌شوی.

مهارت‌ها
Windows Linux Hardening Access Control
◈ سطح ۰۳ · تست نفوذ
07
⚔️

تست نفوذ

تبدیل دانش فنی به یک فرآیند حرفه‌ای ارزیابی امنیت.

در این مرحله چه یاد می‌گیری؟

چرخه Penetration Testing را از تعیین Scope و Rules of Engagement تا شناسایی، Enumeration، تحلیل آسیب‌پذیری، اعتبارسنجی، مستندسازی و گزارش‌دهی یاد می‌گیری. تمرکز روی ارزیابی کنترل‌شده و حرفه‌ای سامانه‌هایی است که مجوز تست آن‌ها را داری.

مهارت‌ها
Pentest Methodology Validation Reporting
08
🧬

تحلیل آسیب‌پذیری

فراتر از پیدا کردن یک هشدار؛ درک ریشه مشکل.

در این مرحله چه یاد می‌گیری؟

با CVE، شدت آسیب‌پذیری، شرایط اثرگذاری، Impact و روش اعتبارسنجی یافته‌ها آشنا می‌شوی. یاد می‌گیری یافته‌های امنیتی را تحلیل، اولویت‌بندی و به شکل حرفه‌ای مستند و گزارش کنی.

مهارت‌ها
CVE CVSS Vulnerability Analysis
09
🔴

Red Team

شبیه‌سازی سناریوهای مهاجم در محیط کنترل‌شده.

در این مرحله چه یاد می‌گیری؟

با مفاهیم Adversary Simulation، برنامه‌ریزی سناریو، اهداف عملیات، ارزیابی کنترل‌های دفاعی و همکاری Red Team و Blue Team آشنا می‌شوی. تمرین‌ها باید در محیط‌های آزمایشگاهی یا سامانه‌های دارای مجوز انجام شوند.

مهارت‌ها
Red Team Adversary Simulation OPSEC Blue Team
◈ سطح ۰۴ · تخصص پیشرفته
10
🧠

مهندسی معکوس

ورود به لایه‌های داخلی نرم‌افزار و باینری.

در این مرحله چه یاد می‌گیری؟

ساختار Binary، Assembly، فرآیند اجرای برنامه، Debugging و تحلیل رفتار نرم‌افزار را بررسی می‌کنی. این دانش پایه‌ای برای پژوهش آسیب‌پذیری، تحلیل نرم‌افزار و بررسی نمونه‌های مشکوک در محیط‌های ایزوله است.

مهارت‌ها
Reverse Engineering Assembly Binary Analysis Debugging
11
⚙️

Exploit Research

ورود به لایه عمیق پژوهش آسیب‌پذیری.

در این مرحله چه یاد می‌گیری؟

مفاهیم Memory، Crash Analysis، Debugging و ریشه‌یابی آسیب‌پذیری‌ها را مطالعه می‌کنی. هدف این بخش، درک مکانیزم ضعف‌های سطح پایین و پژوهش آن‌ها در محیط‌های آزمایشگاهی و ایزوله است.

مهارت‌ها
Exploit Research Memory Crash Analysis Debugging
👑

متخصص امنیت سایبری

پایان نقشه راه نیست؛ شروع انتخاب یک تخصص واقعی است.

شاخه تخصصی خودت را انتخاب کن

بعد از ساخت پایه‌های فنی، می‌توانی مسیر تخصصی خود را انتخاب کنی: تست نفوذ وب، امنیت شبکه، Red Team، پژوهش آسیب‌پذیری، مهندسی معکوس، Malware Analysis، Cloud Security، Bug Bounty و سایر حوزه‌های تخصصی.

مسیرهای تخصصی
Penetration Tester Red Teamer Security Researcher Security Engineer

آماده‌ای مسیرت را شروع کنی؟

از پایه شروع کن، تمرین کن و مهارت‌های امنیتی خودت را بساز.

شروع آموزش‌ها