آکادمی نیک‌تاز

آموزشی که از پرونده‌های واقعی بیرون آمده

دوره‌ها را همان مهندسانی طراحی و تدریس می‌کنند که مرکز عملیات امنیت را می‌گردانند، شبکه‌ها را مهاجرت می‌دهند و مدل‌ها را به بهره‌برداری می‌رسانند. درس‌ها روی آزمایشگاه بنا شده‌اند، نه روی اسلاید.

دیدن فهرست دوره‌ها

آکادمی برای پر کردن یک فاصله مشخص ساخته شد

بیشتر کسانی که برای همکاری یا استخدام سراغ ما می‌آیند مفاهیم را می‌دانند؛ اما هیچ‌وقت یک هشدار واقعی را ساعت سه بامداد بررسی نکرده‌اند و هیچ‌وقت مدلی را که در آزمایشگاه دقت خوبی داشت، در برخورد با داده میدانی از دست نداده‌اند. دوره‌ها همین فاصله را هدف گرفته‌اند.

هر دوره سه بخش دارد: حدود یک‌سوم زمان صرف مبانی می‌شود، نیمی صرف کار در آزمایشگاه روی نمونه‌های واقعی، و بقیه صرف مرور کار خودِ شرکت‌کنندگان. تمرین‌ها از پرونده‌هایی درآمده‌اند که تیم‌های ما اجرا کرده‌اند و هر نشانه‌ای از هویت کارفرما از آن‌ها پاک شده است.

در دوره‌های آزمایشگاهی بیش از ۱۲ نفر نمی‌پذیریم، چون مدرس باید بتواند بالای سر تک‌تک میزها برود. هر شرکت‌کننده یک محیط آزمایشگاهی جدا می‌گیرد که تا دو هفته پس از پایان دوره در دسترس می‌ماند.

۷دوره فعال در پنج خط تخصصی شرکت
۱۲حداکثر ظرفیت هر کلاس آزمایشگاهی
۵۰٪سهم کار عملی از زمان هر دوره
۱۸مدرس، همگی از تیم اجرایی نیک‌تاز

فهرست دوره‌ها

دوره‌ها در سه سطح ارائه می‌شوند. «مقدماتی» یعنی از صفر شروع می‌کنیم، «متوسط» یعنی فرض می‌گیریم با ابزار کار کرده‌اید، و «پیشرفته» برای کسی است که همین حالا مسئولیت عملیاتی دارد.

دوره‌های نیم‌سال دوم ۱۴۰۵. تاریخ دقیق شروع هر گروه هنگام ثبت‌نام اعلام می‌شود.
دورهسطحمدتشکل برگزاریپیش‌نیاز
مبانی دفاع سایبری مقدماتی ۲۴ ساعت / ۶ هفته آنلاین زنده، با آزمایشگاه اختیاری حضوری آشنایی کاری با شبکه و خط فرمان
تست نفوذ کاربردی متوسط ۴۸ ساعت / ۱۲ هفته حضوری در تهران، آزمایشگاه اختصاصی مبانی دفاع سایبری یا تجربه معادل
مهندسی تشخیص و SOC پیشرفته ۴۰ ساعت / ۱۰ هفته ترکیبی؛ کلاس آنلاین و دو کارگاه حضوری کار عملی با یک سامانه SIEM
زیرساخت و شبکه سازمانی متوسط ۳۶ ساعت / ۹ هفته حضوری، روی تجهیزات واقعی آزمایشگاه مسیریابی و سوئیچینگ در حد پایه
مبانی یادگیری ماشین مقدماتی ۳۰ ساعت / ۸ هفته آنلاین زنده، با تمرین هفتگی کدنویسی پایتون مقدماتی و جبر خطی دبیرستانی
هوش مصنوعی در عمل متوسط ۳۲ ساعت / ۸ هفته کارگاه فشرده؛ چهار جمعه کامل مبانی یادگیری ماشین یا تجربه معادل
معماری سامانه‌های پرمصرف پیشرفته ۴۴ ساعت / ۱۱ هفته ترکیبی؛ با یک پروژه گروهی پایانی دو سال تجربه توسعه سمت سرور

خدمات مهندسی پشت این دوره‌ها

سرفصل هفتگی سه دوره اصلی

ترتیب هفته‌ها ثابت است، چون هر هفته روی خروجی هفته قبل سوار می‌شود. سرفصل کامل بقیه دوره‌ها را هنگام ثبت‌نام دریافت می‌کنید.

مبانی دفاع سایبری — مقدماتی، ۶ هفته

هدف دوره این است که در پایان، شرکت‌کننده بتواند یک شبکه کوچک را سخت‌سازی کند، لاگ‌هایش را جمع کند و یک هشدار ساده را تا ریشه دنبال کند.

  • هفته ۱مدل تهدید؛ مهاجم چه می‌خواهد، از کجا وارد می‌شود و چه ردی باقی می‌گذارد.
  • هفته ۲هویت و دسترسی؛ رمز، احراز هویت چندعاملی و اصل کمترین دسترسی در عمل.
  • هفته ۳سخت‌سازی سامانه‌عامل و سرویس‌ها؛ بستن آنچه لازم نیست و مستندسازی آنچه باز می‌ماند.
  • هفته ۴لاگ؛ چه چیزی را باید نگه داشت، کجا و چقدر، و چرا ساعت سامانه‌ها باید یکی باشد.
  • هفته ۵نخستین تحلیل؛ دنبال کردن یک هشدار واقعی از لحظه ثبت تا نتیجه‌گیری.
  • هفته ۶تمرین پایانی و مرور؛ گزارش‌نویسی برای مدیری که فنی نیست.
تست نفوذ کاربردی — متوسط، ۱۲ هفته

دوره روی یک محدوده آزمایشگاهی ثابت پیش می‌رود که همه شرکت‌کنندگان نسخه اختصاصی خودشان را دارند. گزارش پایانی با همان قالبی نوشته می‌شود که در پروژه‌های واقعی تحویل کارفرما می‌دهیم.

  • هفته ۱قاعده‌های کار؛ دامنه، مجوز کتبی، مرز قانونی و آنچه هرگز نباید لمس شود.
  • هفته ۲شناسایی؛ جمع‌آوری اطلاعات بیرونی و ساختن نقشه سطح حمله.
  • هفته ۳پویش و ارزیابی آسیب‌پذیری؛ تفکیک یافته واقعی از هشدار نادرست.
  • هفته ۴ضعف‌های وب؛ تزریق، احراز هویت شکسته و کنترل دسترسی ناقص.
  • هفته ۵ضعف‌های منطق کسب‌وکار؛ جایی که ابزار خودکار چیزی پیدا نمی‌کند.
  • هفته ۶سرویس‌های شبکه و پیکربندی‌های نادرست رایج.
  • هفته ۷اکتیو دایرکتوری؛ مسیرهای متداول ارتقای دسترسی.
  • هفته ۸اپلیکیشن موبایل و رابط‌های برنامه‌نویسی.
  • هفته ۹حرکت جانبی و ماندگاری، با تأکید بر ردی که به جا می‌گذارید.
  • هفته ۱۰سنجش شدت و اولویت‌بندی یافته‌ها بر پایه اثر واقعی.
  • هفته ۱۱گزارش‌نویسی؛ نوشتن راه‌حل قابل اجرا به جای فهرست ترسناک.
  • هفته ۱۲ارائه و دفاع از گزارش در نقش مشاور، مقابل تیم فنی کارفرما.
مهندسی تشخیص و SOC — پیشرفته، ۱۰ هفته

این دوره برای تحلیلگری است که هشدارها را می‌بیند اما می‌خواهد خودش قاعده تشخیص بنویسد و کیفیت آن را اندازه بگیرد. کار روی داده واقعی اما ناشناس‌شده انجام می‌شود.

  • هفته ۱ساختار یک مرکز عملیات؛ سطح‌ها، نوبت‌کاری و مسیر ارجاع.
  • هفته ۲منابع داده؛ پوشش، کیفیت و هزینه نگهداری هر منبع.
  • هفته ۳نگاشت رفتار مهاجم به تکنیک و انتخاب اولویت تشخیص.
  • هفته ۴نوشتن نخستین قاعده تشخیص و آزمودن آن روی داده تاریخی.
  • هفته ۵سنجش قاعده؛ نرخ هشدار نادرست، پوشش و هزینه بررسی هر هشدار.
  • هفته ۶شکار تهدید؛ فرضیه‌سازی و آزمودن آن بدون اتکا به هشدار.
  • هفته ۷خودکارسازی پاسخ‌های تکراری و تعیین مرز کار انسان.
  • هفته ۸پاسخ به حادثه؛ مهار، ریشه‌یابی و بازگرداندن سرویس.
  • هفته ۹تمرین میز رومیزی؛ یک سناریوی باج‌افزاری از ابتدا تا گزارش نهایی.
  • هفته ۱۰سنجش بلوغ مرکز عملیات و ساختن برنامه بهبود سه‌ماهه.

یادداشت ما درباره بلوغ مرکز عملیات امنیت

ثبت‌نام، گواهی و دوره‌های سازمانی

این دوره‌ها برای چه کسی است

مخاطب اصلی ما کسی است که همین حالا کار فنی می‌کند و می‌خواهد در یک حوزه مشخص عمیق‌تر شود:

  • کارشناسان فناوری اطلاعات سازمان‌ها که مسئولیت امنیت هم روی دوششان افتاده است
  • تحلیلگران تازه‌کار مرکز عملیات امنیت که می‌خواهند از سطح بررسی هشدار فراتر بروند
  • توسعه‌دهندگانی که سامانه‌شان زیر بار واقعی کم می‌آورد
چطور ثبت‌نام کنیم

فرم تماس را با ذکر نام دوره پر کنید. مسئول آموزش ظرف دو روز کاری تماس می‌گیرد و برای دوره‌های سطح متوسط و پیشرفته یک گفت‌وگوی کوتاه فنی می‌گذارد تا مطمئن شویم پیش‌نیاز را دارید. پس از تأیید، مشخصات گروه، تاریخ شروع و شرایط پرداخت برایتان ارسال می‌شود.

ثبت درخواست ثبت‌نام

گواهی پایان دوره

گواهی نیک‌تاز مدرک رسمی آموزشی نیست و ما هم چنین ادعایی نداریم. گواهی فقط زمانی صادر می‌شود که دو شرط برقرار باشد: حضور در دست‌کم ۸۰٪ جلسات، و قبولی در تمرین یا پروژه پایانی که خروجی‌اش را یک مدرس دیگر هم بررسی می‌کند. روی گواهی، سرفصل گذرانده‌شده و عنوان پروژه پایانی نوشته می‌شود.

دوره سازمانی و درون‌سازمانی

اگر تیمی دارید، دوره را در محل خودتان و روی سامانه‌های خودتان برگزار می‌کنیم. پیش از شروع، سرفصل را با وضعیت واقعی زیرساخت شما تطبیق می‌دهیم و تمرین‌ها را با داده ناشناس‌شده خودتان می‌سازیم. حداقل تعداد شرکت‌کننده ۸ نفر است و طول دوره معمولاً میان ۳ تا ۶ روز کاری فشرده تنظیم می‌شود.

شهریه و تخفیف

شهریه بر پایه ساعت آموزش و هزینه آزمایشگاه محاسبه می‌شود و پیش از ثبت‌نام به صورت مکتوب اعلام می‌گردد. برای ثبت‌نام گروهی سه نفر به بالا، برای دانشجویان با ارائه کارت معتبر، و برای شرکت‌کنندگانی که دوره قبلی را گذرانده‌اند تخفیف در نظر گرفته‌ایم.

اگر دوره برایتان مناسب نبود

تا پایان جلسه دوم، اگر به این نتیجه رسیدید که سطح دوره با کار شما نمی‌خواند، انصراف بدهید و شهریه به‌طور کامل برمی‌گردد. ترجیح می‌دهیم کسی سر کلاسی بنشیند که به دردش می‌خورد.

نشست‌ها و کارگاه‌های رایگان انجمن کاربران

نمی‌دانید کدام دوره به کارتان می‌آید؟

شرح کوتاهی از کاری که انجام می‌دهید برایمان بفرستید. مسئول آموزش تماس می‌گیرد و اگر هیچ‌کدام از دوره‌ها به درد شما نخورد، همان را می‌گوییم.

مشاوره انتخاب دوره
تجربه شما از این صفحه چطور بود؟