<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>نقشه راه امنیت &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/%d9%86%d9%82%d8%b4%d9%87-%d8%b1%d8%a7%d9%87-%d8%a7%d9%85%d9%86%db%8c%d8%aa/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Wed, 15 Sep 2021 07:26:27 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>نقشه راه امنیت سایبری</title>
		<link>https://blog.peneter.com/cybersecurity-roadmap/</link>
					<comments>https://blog.peneter.com/cybersecurity-roadmap/#comments</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Wed, 15 Sep 2021 08:12:43 +0000</pubDate>
				<category><![CDATA[رویداد]]></category>
		<category><![CDATA[چگونه تست نفوذ را یاد بگیرم؟]]></category>
		<category><![CDATA[چگونه هک یاد بگیرم؟]]></category>
		<category><![CDATA[نقشه راه امنیت]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=796</guid>

					<description><![CDATA[در رویداد شنبه 20 شهریور ساعت ۲۲:۳۰ در کلاب Techpal به موضوع نقشه راه ورود به امنیت سایبری پرداختیم.به صورت خلاصه برای ورود به امنیت...]]></description>
										<content:encoded><![CDATA[<p>در رویداد شنبه 20 شهریور ساعت ۲۲:۳۰ در کلاب Techpal به موضوع نقشه راه ورود به امنیت سایبری پرداختیم.به صورت خلاصه برای ورود به امنیت ۲ مسیر اصلی وجود دارد دانشگاه یا خودخوان.<br />
<img fetchpriority="high" decoding="async" src="https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-300x236.png" alt="" width="300" height="236" class="alignnone size-medium wp-image-800" srcset="https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-300x236.png 300w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1024x806.png 1024w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-768x605.png 768w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1536x1210.png 1536w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-100x79.png 100w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-571x450.png 571w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal-1524x1200.png 1524w, https://blog.peneter.com/wp-content/uploads/2021/09/Cybersecurity-RoadMapTechpal.png 1562w" sizes="(max-width: 300px) 100vw, 300px" /><br />
MS in Cyber Security Operations and Leadership<br />
MS in Cybersecurity Engineering<br />
MS in Computer Science<br />
MS in Computer Engineering<br />
MS in Information Assurance<br />
MS in Information Technology<br />
به صورت کلی رشته امنیت نیازمند یک سری مهارت ها هست که در مسیر دانشگاه یا خودخوان باید کسب شود و این مهارت شما در کار آینده شما بسیار تاثیر گذار هستند:<br />
IT Skills<br />
Network Engineering knowledge<br />
Programming Language<br />
Solve Problem<br />
همچنین امنیت سایبری شاخه های مختلفی دارد که هر شاخه خود یک عنوان شغلی مخصوص به خود است:<br />
Information Security Analysts (day-to-day security operations) → SIEM/SOAR<br />
Application Security (Software/Web/Database/Cloud/Code/DevOps)<br />
Mobile OS/Application Security/Cryptocurrency/Blockchain Developer<br />
Penetration Testing and Security Assessment (Red/Blue/Purple)<br />
Network and Infrastructure Security (SMB/Enterprise/OT/CIS)<br />
Digital Forensics and Incident Response (DFIR)<br />
Security Researchers (Protocol design/assessment) → Academia/Big Techs R&#038;D (limited)<br />
برای ورود به هر شاخه شما باید دانش های پایه را کسب کنید و بعد شروع به مطالعه به شاخه اصلی بکنید. دانش پایه در واقع شبکه می باشد که شامل سرویسها پرتکولها و&#8230; می باشد شما می توانید این دانش شبکه را با مطالعه کتاب های Network+ آغاز کنید نیاز به شرکت در دوره ی خاصی نیست.پس از کسب دانش شبکه و سخت افزارهای شبکه شما باید روی سیستم عامل های مختلف تمرکز کنید و دانشی بیش تر از کاربری را کسب کنید قاعدتا دانشی فراتر از کاربری ساده در سیستم عامل های ویندوز و لینوکس نیاز دارید همچنین در رشته امنیت مساله اتومات سازی بسیار مهم است و برای اینکار باید یک زبان اسکریپت نویسی را بلد باشید پیشنهاد پایتون یا GO هست با توجه به اینکه GO بسیار پرکاربرد در تمام شاخه های امنیت می باشد. اگر زبان اسکریپت نویسی یا برنامه نویسی را فرانگرفته اید با GO شروع کنید و بعد از بیسیک کتاب Blackhat GO که شامل ابزارهای تست نفوذ و هک هست را مطالعه کنید و سعی کنید ابزارهایی که در گیت هاب با زبان GO توسعه داده شده اند را مطالعه کنید و از آنها برای توسعه ابزارهای شخصی خود الهام بگیرید.<br />
نکته دانش ابتدایی شبکه را باید در حد Network+ و CCNA بلد باشید و بدانید IPV4 IPV6 DNS HTTP DHCP &#8230; چی هستند سپس شروع به یادگیری کورس های مثل CEH کنید.<br />
پس از فراگیری دانش بیسیک در حوزه شبکه و یادگیری GO اکنون می توانید با توجه به  مدارک مختلف شروع به یادگیری کنید پیشنهاد شروع CEH هست اگر شغل تست نفوذ را می خواهید شروع کنید چون متدولوژی یا نقشه راه تست نفوذ تکنولوژی های مختلف مثل WEB , MOBILE , IOT , CLoud را در حد ابتدایی به شما یاد می دهد.تکنیک های تست نفوذ و روش کار با ابزارهای تست نفوذ در مرحله دوم هستند ابتدا سعی کنید با متدلوژی های تست نفوذ مختلف مثل OWASP, ISSAF, PETS  و &#8230; آشنا شوید سپس با توجه به شاخه که انتخاب کردید دو مسیر یادگیری خودخوان دارید استفاده از دوره های آنلاین رایگان یا پولی مثل Youtube channels Udemy Coursera و یا مطالعه کتاب های امنیت قاعدتا کتاب دانش بیشتری را به شما منتقل خواهد کرد ولی انتخاب ما بین این دو روش بستگی به شخص دارد که از طریق فیلم یا کتاب کدام گزینه راحت تر می تواند یاد بگیرد. پس از یادگیری متدلوژی تست نفوذ شما می توانید PWK یا OSCP را فرابگیرید PWK در واقع یک کورس امنیت هست برای شرکت Offensive-security که توزیع کالی را منتشر می کنند. کالی لینوکس شامل بسیاری از ابزارهای تست نفوذ هست که به با توجه به ساختار منظمی که دارد به شخص Penetration Tester این اجازه را می دهد که در شاخه های مختلف از این توزیع استفاده کند.<br />
برای بروز بودن حتما اخبار امنیت را دنبال کنید. سایت های بسیار مفید در اخبار امنیت<br />
https://www.securityweek.com/<br />
https://www.bleepingcomputer.com/<br />
https://thehackernews.com/<br />
https://therecord.media<br />
https://portswigger.net/daily-swig<br />
همچنین کامیونیتی های Twitter و Discord علاوه بر اینکه می توانید اخبار امنیت را دنبال کنید از طریق اشخاص سرشناس امنیت یا هکرها یا Bug Hunter ها می توانید سوالات خود را مطرح کنید و افراد بسیار زیادی هستند که به شما در مسیر Self-study کمک خواهند کرد. در این بین خواندن گزارش های امنیتی یا Security learn ها بسیار می تواند به شما کمک کند و دید بدهد Medium یکی از پرکاربردی ترین سایت ها می باشد که افراد مختلف تجربه های خود را در قالب بلاگ به اشتراک می گذارند. برای اینکه بتوانید مهارت خود را افزایش بدهید باید تمرین کنید CTF یکی از روش ها برای ارتقا سطح مهارت در حوزه های مختلف امنیت است که به شما کمک خواهد کرد نقاط ضعف خود را بفهمید و روی آن ها تمرکز بیشتری داشته باشید<br />
https://tryhackme.com/<br />
https://www.root-me.org/?lang=en<br />
https://www.hackthebox.eu/<br />
شما می توانید جواب بعضی از این CTF ها رو در یوتیوب یا فروم های هک یا Reddit پیدا کنید یا از دیگران کمک بگیرید<br />
https://hackforums.net/<br />
https://raidforums.com/<br />
همیشه سعی کنید اگر نکته یا تکنیک جدید یاد میگیرد نوت برداری کنید یا از XMIND استفاده کنید اگر تکنیک جدیدی یادبگیرید و آن را نوت برداری نکنید مطمنا باید دوباره همان زمان یا بیشتر وقت بگذارید تا کار تکراری انجام دهید.<br />
کانال تلگرام<br />
t.me/learnpentest<br />
گروه تلگرام techpal<br />
https://t.me/techpalclub<br />
نسخه کامل XMIND و PDF در<br />
https://t.me/learnpentest/412<br />
https://t.me/learnpentest/413</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/cybersecurity-roadmap/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
