باتوجهبه موضوع امنیت در دنیای فناوری اطلاعات و ارتباطات، گروه دوران دورههای تخصصی SANS را برگزار کرده تا افراد و سازمانها بتوانند همگام با تکنولوژی این مؤسسه جهانی، دانش خود را بهروزرسانی و از این فناوری پیشرو بهمنظور بهینهسازی عملکرد فرد و کارکنان سازمان در مراحل عملیاتی لازم برای دفاع از سیستمها و شبکهها استفاده کنند.
معرفی مؤسسه SANS
مؤسسه SANS در سال ۱۹۸۹ بهعنوان مؤسسه تحقیقاتی و پژوهشی تأسیس شد. هماکنون، برنامههای آموزشی آن به بیش از ۱۶۵ هزار متخصص امنیتی در سراسر جهان ارائه میشود. طیف وسیعی از افراد از حسابرسان امنیتی و سرپرست شبکه تا مسئولان ارشد امنیت اطلاعات دروس آموختهشده را بهاشتراک میگذارند و بهطور مشترک راهحلهایی را برای مسائل پیش روی خود میبینند.
بسیاری از متخصصان امنیتی در سازمانهای مختلف جهانی از شرکتها گرفته تا دانشگاههای فعال در کمک به کل جامعه امنیت اطلاعات با مجموعه SANS نیز همکاری میکنند. SANS معتبرترین و تاکنون بزرگترین منبع برای آموزش امنیت اطلاعات و مجوزهای امنیتی در جهان است. این مرکز بزرگترین مجموعه اسناد تحقیقاتی درباره جنبههای مختلف امنیت اطلاعات را نیز توسعه داده است و از آن نگهداری میکند و بدون هزینه دردسترس قرار میدهد و سیستم هشدار اولیه اینترنت (مرکز طوفان اینترنت) را اداره میکند.
بررسی تست نفوذ بهصورت ساده
بانکی را تصور کنید. رئیس بانک شخصی را استخدام کرده تا در نقش دزد وارد بانک شود و پولهای داخل گاوصندوق را از آنجا خارج کند. هدف رئیس بانک از این کار پیداکردن ضعفها و آسیبپذیریهای امنیتی بانک است. درواقع، رئیس بانک با شبیهسازی سرقت دزد، نقصها و آسیبپذیریهای امنیتی موجود را پیدا و آنها را برطرف میکند.
همین سناریو را در دنیای دیجیتال تصور کنید. شخصی در نقش هکر استخدام شده است تا انواع مختلف حملات سایبری را روی زیرساخت و شبکه ما انجام دهد. هدف همان است: پیداکردن نقصها و آسیبپذیریهای مختلف، اما این بار بهصورت دیجیتال.
بهطورکلی، امنیت سایبری بهمعنای دفاع از سیستمهای کامپیوتری، سرورهای مختلف، سیستمهای الکترونیکی، شبکه و دیتا دربرابر حملات مخرب سایبری است. امنیت شبکه، امنیت اطلاعات، تست نفوذ، مدیریت امنیت و... تماما زیرمجموعه حوزه امنیت سایبری هستند و هرکدام بخش خاصی از امنیت را پیادهسازی میکنند.
چگونه متخصص تست نفوذ شویم؟
برای تبدیلشدن به هکر کلاهسفید یا همان متخصص تست نفوذ، ابتدا باید شرکتهای آموزشی مطرح این حوزه را در دنیا را بشناسیم. سه شرکت SANS و EC-Council و Offensive Security از شرکتهای مطرح این حوزه محسوب میشوند و دورههای متنوعی در سطوح مختلف طراحی و برگزار میکنند. هرکدام از این شرکتها دورههای منحصربهفرد و سیاستهای آموزشی خودشان را دارند. برای مثال، دوره Certified Ethical Hacker (هکر قانونمند) یکی از دورههای شرکت EC-Council است.
درحالحاضر، پیشتاز آموزش امنیت سایبری شرکت آمریکایی SANS است که طیف وسیعی از دورههای امنیت سایبری را برگزار میکند. درواقع، دلیل برتری SANS بر سایر رقبا وجود دورههای مختلف از انواع شاخههای امنیت سایبری و طراحی بهینه دورهها و استادان مجرب و حرفهای آن است. باوجوداین، متأسفانه امکان شرکت در دورههای این شرکت و سایر شرکتهای آموزشی برای ایرانیان به سه دلیل تحریم و برگزارنشدن به زبان فارسی و هزینه هنگفت دورهها (تقریبا هفتهزار دلار) وجود ندارد.
خبر خوش این است که گروه دوران از شرکتهای برتر فعال در حوزه امنیت در ایران و مجری پروژههای تست نفوذ در شرکتهای بزرگ و سازمانهای دولتی و خصوصی این دورهها را برگزار کرده است. شما در دوران آکادمی تست نفوذ را از مدرسان برتری یاد خواهید گرفت که سالها در پروژههای بزرگ امنیتی مشغول فعالیت بودهاند.
شروع از کجاست؟
علاقهمندان بدون نیاز به گذراندن پیشنیاز خاصی و تنها با آشنایی با کامپیوتر میتوانند در این دورهها شرکت کنند. اولین دوره، دوره تست نفوذ سطح یک (SANS Penetration Testing Pack – Level 1) است. پیشنیازهای موردنیاز دانشجویان برای شروع فعالیت در حوزه تست نفوذ داخل همین پکیج گنجانده شده است تا دانشجویان بدون هیچ سردرگمی خاصی و در مسیری مشخص یادگیری تست نفوذ را شروع کنند.
مزایا بسته تست نفوذ دوران آکادمی
- تدریس مطالب طبق جدیدترین بهروزرسانیها و سرفصلهای شرکت SANS
- بهرهمندی از تجربیات مدرسان دوران آکادمی
- ارائه تمرین در انتهای هر جلسه برای تثبیت مطالب
- لابراتوار پیشرفته و آنلاین برای انجام تمرینها
- برسی استانداردهای مختلف تست نفوذ ازجمله PTES و OWASP
- امکان جذب در دوران درصورت موفقیت در آزمون انتهای دوره
- کارگاههای رایگان دورهای برای بررسی مهارت فنی دانشجو
فرصتهای شغلی تست نفوذ
فرصتهای شغلی بسیاری برای متخصصان این حوزه چه در ایران و چه در خارج کشور وجود دارد. هرچند فرصتهای شغلی متعددی برای دانشجویانی وجود دارد که گامبهگام همراه با کلاس مطالب را یاد میگیرند و تمرینها را بهموقع انجام میدهند، گروه دوران از دانشجویانی دعوت به همکاری میکند که در امتحان نهایی این دوره، نمره لازم را کسب کنند.
جمعبندی
تست نفوذ یکی از شاخههای جذاب امنیت سایبری است. بهدلیل جذابیت این حوزه، امکان یادگیری راحتتری برای دانشجویان فراهم است. فرصتهای شغلی مختلفی در ایران و خارج از ایران برای متخصصان این حوزه وجود دارد. درصورتیکه به فعالیت در این حوزه علاقهمندید، دوران آکادمی جای شما است. برترینهای دوران آکادمی جذب بخش تست نفوذ دوران میشوند و در پروژههای مختلف تست نفوذ در کشور فعالیت میکنند. فراموش نکنید برای متخصصان کاربلد در همهجای دنیا کار وجود دارد.
برای رصد فعالیتهای ورزشی و ازدستندادن تماسها و کنترل راحتتر گوشی، در این راهنمای خرید ساعت هوشمند سراغ بهترین گزینههای موجود در بازار رفتهایم.
در یک سال گذشته بسیاری از زنان در اصفهان بدون خودرو، بارها پیامکهای تذکر حجاب دریافت کردهاند. این سیستم نظارتی چگونه کار میکند؟
در این مقاله نحوهی ساخت تصاویر اکشن فیگور با چت جی پی تی را یاد میگیرید. دو پرامپت مفید هم برای شروع کار در اختیار خواهید داشت.
مطالعهای جدید نشان میدهد توانایی شناختی کلاغها به قدری خوب است که بتوانند اشکال مختلف هندسی را بدون هیچ آموزش قبلی، از یکدیگر تشخیص دهند.
سامسونگ سرانجام ابزار Good Lock را برای کاربران سرتاسر جهان منتشر کرد؛ ابزاری که امکانات شخصیسازی بسیار زیادی برای گوشیهای گلکسی ارائه میدهد.
آزمایش ذهنی گربه شرودینگر، یکی از چالشبرانگیزترین معماهای دنیای کوانتوم است: آیا گربه میتواند همزمان زنده و مرده باشد؟
واقعیت دربارهی تولید آیفون در آمریکا چیزی فراتر از تصمیم سیاسی است؛ چرا حتی اپل هم نمیتواند این رؤیا را عملی کند؟