تست نفوذ کامل یک اپلیکیشن وب
اجرای یک تست نفوذ end-to-end روی یک اپلیکیشن وب آسیبپذیر آموزشی — از شناسایی و کشف آسیبپذیری تا اکسپلویت و تحویل یک گزارش حرفهای با درجهبندی شدت و راهکار رفع.
مدیریت یکپارچه منابع و فرآیندهای سازمان
پایش Real-time خطوط تولید و کنترل کیفیت
نگهداری پیشگیرانه و مدیریت داراییها
ردیابی هوشمند موجودی و زنجیره تأمین
بهینهسازی خرید، لجستیک و تدارکات
مدیریت استخدام، حقوق و عملکرد
آرشیو دیجیتال و گردش مکاتبات
مدیریت نمونه، آنالیز و کالیبراسیون تجهیزات
داشبوردها، KPI و گزارشهای تعاملی Self-Service
مدلهای زبانی بومی و RAG اختصاصی سازمانی
جستجوی برداری برای RAG و Semantic Search
زیرساخت محاسباتی GPU H100/A100 برای AI
آموزش، استقرار، Feature Store و Model Registry
دریاچه داده مقیاسپذیر مبتنی بر Iceberg
تحلیل جریان داده با تأخیر زیر ثانیه (Kafka/Flink)
پیشبینی خرابی تجهیزات با یادگیری عمیق
بازرسی بصری و تشخیص ناهنجاری در خط تولید
ساخت Agentهای هوشمند با Tool Use سازمانی
کلاسترهای مدیریتشده K8s برای بارکاری سازمانی
مدیریت ترافیک، Rate Limiting و Developer Portal
یکپارچهسازی سیستمها و Orchestration پیامها
ارتباط امن mTLS بین Microserviceها و Tracing
شبکه خصوصی مجازی Zero-Config مشابه WireGuard
خط لوله ساخت، تست و استقرار خودکار GitOps
Terraform/Pulumi برای مدیریت زیرساخت به صورت کد
مدیریت رمزها، گردش کلید و صدور Certificate
ذخیرهسازی شیئی مقیاسپذیر برای داده و Backup
تجمیع لاگ، همبستگی رویداد و Playbookهای پاسخ
مرکز عملیات ۲۴/۷، Incident Response و Forensics
Single Sign-On، MFA، PAM و مدیریت هویت
محافظت از اپلیکیشنها در برابر OWASP Top 10
معماری بدون اعتماد و Micro-segmentation
امنیت شبکههای صنعتی SCADA، DCS و PLC
تشخیص و پاسخ پیشرفته نقاط پایانی
هوش تهدید بومی، IOC و Threat Hunting
مدیریت آسیبپذیری، اسکن و Patching خودکار
نظارت چاه، تولید نفت و گاز و مدیریت مخزن
SCADA خط لوله، ایستگاه تقویت فشار و Custody Transfer
برنامهریزی Crude-to-Product، Blending و Loss Mgmt
یکپارچهسازی DCS، APC و بهینهسازی Real-Time
بازرسی مبتنی بر ریسک تجهیزات ثابت و دوار
اندازهگیری انتقال مالکیت گاز و فرآوردههای مایع
کاهش هدررفت و افزایش بازده پالایشی
بهینهسازی راندمان توربین گاز و بخار
خورشیدی، بادی و سامانههای ذخیرهساز BESS
SCADA توزیع، DERMS و انرژی توزیعشده
پستهای فشار قوی و حفاظت دیجیتال
EnMS، پایش مصرف و کاهش هزینه انرژی
تلهمتری شبکه، مدیریت NRW و دارایی
صورتحساب، خدمات مشترکین و وصول درآمد
پذیرش، ترخیص و گردش کار بالینی یکپارچه
پرونده سلامت بیمار مبتنی بر HL7 FHIR و سپاس
آرشیو، پخش و گزارش تصاویر پزشکی DICOM
نمونه، نتایج و ارتباط دوطرفه با تجهیزات
ویزیت آنلاین، نسخه الکترونیک و پایش بیمار
دارویاری، ایمنی دارو و کنترل تجویز
مدیریت خسارات بیمه سلامت و انطباق با سپاس
بهداشت، ایمنی و محیط زیست — حوادث و ممیزی
HAZOP، LOPA، Bow-Tie و آنالیز کمی ریسک QRA
صدور، پایش و کنترل پرمیتهای کار ایمن
کنترل تغییرات فنی، سازمانی و ایمنی مطابق OSHA
امنیت SCADA، DCS و شبکههای کنترل صنعتی
ارزیابی یکپارچه ریسک سایبری-فیزیکی Bow-Tie
ISO 22301، تمرین بحران و بازیابی فاجعه
ارزیابی بلوغ دیجیتال و تعیین Baseline سازمان
نقشه راه ۳ تا ۵ ساله تحول دیجیتال
طراحی معماری سازمانی و انتخاب پشته فناوری
ارزیابی فنی پیش از سرمایهگذاری و M&A
مدلسازی بازگشت سرمایه و هزینه کل مالکیت
استراتژی Cloud / On-Prem / Hybrid و انتخاب Vendor
طراحی مدل عملیاتی، نقشها و حاکمیت IT
مدیریت برنامههای کلان با PMO اختصاصی
تحویل چابک و مقیاسپذیر در سازمانهای بزرگ
یکپارچهسازی Legacy، ESB و API Integration
مهاجرت دادههای حیاتی بدون قطعی سرویس
توسعه نرمافزار سفارشی Enterprise-Grade
Lift & Shift، Refactor و Re-Platforming
نوسازی سامانههای Legacy بانکی و دولتی
SLA تضمینی، تیم اختصاصی و پاسخ ۱۵ دقیقهای
مدیریت کامل سرور، شبکه و ذخیرهسازی
SRE، Error Budget و Observability
بهینهسازی هزینه Cloud و گزارشدهی FinOps
Oracle، PostgreSQL، SQL Server و MongoDB
بازیابی فاجعه، RPO/RTO تضمینی
ظرفیتسنجی، Load Test و Performance Tuning
Bootcamp، Certification و دورههای تخصصی
کارگاههای اختصاصی برای تیمهای فنی سازمان
تست نفوذ، Red Team و سناریوهای حمله واقعی
ممیزی معماری، کد و امنیت توسط ارشدین
آمادهسازی برای ممیزی و گواهینامههای امنیت
ارزیابی انطباق امنیت OT/ICS صنعتی
Coaching مدیران ارشد فناوری و رهبری دیجیتال
از مبانی شبکه و لینوکس تا کشف آسیبپذیری واقعی و درآمد از Bug Bounty
این بوتکمپ چهاردههفتهای شما را از پایه به یک متخصص امنیت تهاجمی (Offensive Security) تبدیل میکند که میتواند آسیبپذیریهای واقعی را کشف، اکسپلویت و گزارش کند. مسیر آموزش کاملاً عملی و آزمایشگاهمحور است: از مبانی شبکه، لینوکس و اسکریپتنویسی شروع میکنیم، به امنیت وب و ده آسیبپذیری برتر OWASP میرسیم، تست نفوذ شبکه و اکتیودایرکتوری را تمرین میکنیم و در نهایت یاد میگیرید چطور در پلتفرمهای Bug Bounty گزارش حرفهای بنویسید و کسب درآمد کنید. همهی تمرینها در محیطهای قانونی و کنترلشده (لبهای اختصاصی، CTF و ماشینهای آسیبپذیر) انجام میشود و اصول اخلاق حرفهای و قانون در سراسر دوره تأکید میشود. این بوتکمپ با هدف استخدام و ورود به بازار امنیت سایبری برگزار میشود و برترینهای هر کوهورت به تیمهای امنیت شرکتهای همکار معرفی میشوند.
تسلط بر لینوکس، شبکه و اسکریپتنویسی برای امنیت
اجرای کامل یک تست نفوذ از شناسایی تا گزارش
کشف و اکسپلویت آسیبپذیریهای وب (OWASP Top 10)
تست نفوذ شبکه و مبانی حمله به Active Directory
کار با ابزارهای حرفهای — Burp Suite، nmap، Metasploit، Wireshark
نوشتن گزارش آسیبپذیری حرفهای و قابلپذیرش
شروع فعالیت در پلتفرمهای Bug Bounty و کسب درآمد
آمادگی برای نقش Junior Penetration Tester / Security Analyst
9 ماژول هفتگی · هر هفته ~10 ساعت ترکیبی از ویدئو + lab زنده + پروژه عملی.
هر پروژه با code review توسط مربی، در پایان به یک portfolio repository خصوصی شما اضافه میشود — برای نشان دادن به کارفرما.
اجرای یک تست نفوذ end-to-end روی یک اپلیکیشن وب آسیبپذیر آموزشی — از شناسایی و کشف آسیبپذیری تا اکسپلویت و تحویل یک گزارش حرفهای با درجهبندی شدت و راهکار رفع.
کشف یک آسیبپذیری روی یک هدف مجاز (لب یا برنامهی عمومی با scope باز) و نوشتن یک گزارش کامل، قابل بازتولید و قابلپذیرش طبق استاندارد پلتفرمهای Bug Bounty.
مهندس رضا استادی بنیانگذار آکادمی GITA است و با بیش از ۱۵ سال تجربهی عملی در حوزهی امنیت سایبری، طراحی سامانههای امن و راهبری تیمهای فنی در صنایع حساس کشور، تمرکز خود را بر تربیت نسل جدید متخصصان امنیت تهاجمی با رویکرد عملی و اخلاقمحور گذاشته است.
در پایان دوره گواهینامهای صادر میشود که با QR قابل تأیید بوده و به Linkedin، رزومه و پورتفولیو شما اضافه میشود.
سه ماه بعد از بوتکمپ اولین گزارش Bug Bounty پذیرفتهشدهام را ثبت کردم. روششناسی و گزارشنویسی که یاد گرفتم تفاوت اصلی بود.
بهعنوان توسعهدهنده وارد شدم تا کدم را امنتر بنویسم، اما در نهایت مسیر شغلیام را به امنیت تغییر دادم.
لبها و CTF واقعاً چالشی و نزدیک به دنیای واقعی بودند. تأکید روی اخلاق و قانون هم خیلی مهم بود.
پیشثبتنام بدون پرداخت — پس از مصاحبهی ورودی نهایی میشود.
بدون پرداخت در این مرحله. تیم ما طی ۲۴ ساعت برای مصاحبهی ورودی تماس میگیرد.
بله. تمام تمرینها در محیطهای قانونی و کنترلشده (لبهای اختصاصی، ماشینهای آسیبپذیر و برنامههای Bug Bounty با scope مجاز) انجام میشود. اصول اخلاق حرفهای، قانون و مسئولیت در سراسر دوره تأکید میشود و تست روی هدف بدون مجوز اکیداً ممنوع است.
بله. دوره از مبانی لینوکس، شبکه و اسکریپتنویسی شروع میشود. تنها چیزی که لازم است علاقه، انگیزه و تعهد به انجام لبهای هفتگی است.
بوتکمپ روششناسی، ابزارها و مهارت گزارشنویسی لازم برای شروع را به شما میدهد. کسب درآمد به تمرین مستمر و پشتکار شما بستگی دارد، اما خروجیهای دورههای قبلی توانستهاند گزارشهای پذیرفتهشده ثبت کنند.
یک لپتاپ با حداقل ۸ (ترجیحاً ۱۶) گیگابایت رم برای اجرای ماشینهای مجازی کافی است. تمام ابزارها رایگان و متنباز هستند.
بوتکمپ با هدف ورود به بازار امنیت سایبری طراحی شده است. در پایان جلسهی career coaching دارید و برترینهای هر کوهورت به تیمهای امنیت شرکتهای همکار معرفی میشوند.
تا قبل از شروع هفتهی دوم، ۸۰٪ مبلغ قابل بازگشت است. پس از آن به دلیل ماهیت cohort-based بازگشت وجه ممکن نیست اما میتوانید جای خود را به کوهورت بعدی منتقل کنید.
فقط نام و راه ارتباطی — تیم ما طی ۲۴ ساعت با شما تماس میگیرد، مصاحبهی ورودی میگذارد و در صورت تطابق صندلی برایتان نگه میداریم.