کد جهانی رشته ۵۲ | گروه فناوری اطلاعات

امنیت سایبری

Cyber Security

آخرین بروزرسانی رشته
  • سطح ملی / جهانی
  • استاندارد WorldSkills
  • گروه فناوری اطلاعات
  • تمرکز فناوری اطلاعات
WorldSkills چیه؟

مسابقات مهارت بزرگ‌ترین رویداد مهارت دنیاست که هر دو سال یکبار به اسپانسری غول‌های تکنولوژی صنعت مانند سامسونگ، زیمنس و ... برگزار می‌شود که بیش از ۸۰ کشور در آن شرکت می‌کنند.

اطلاعات بیشتر

معرفی رشته

رشته امنیت سایبری به مطالعه، طراحی و اجرای روش‌های محافظت از سیستم‌های رایانه‌ای، شبکه‌ها، نرم‌افزارها و داده‌ها در برابر دسترسی‌های غیرمجاز، خرابی یا سرقت اطلاعات می‌پردازد. این رشته به‌عنوان یکی از ستون‌های اصلی و حیاتی در حوزه فناوری اطلاعات و ارتباطات (ICT) شناخته می‌شود، زیرا توسعه پایدار هرگونه سامانه دیجیتال، خدمات ابری یا شبکه ارتباطی بدون وجود لایه‌های حفاظتی ممکن نیست. از نظر علمی و دانشگاهی، امنیت سایبری تلفیقی از علوم رایانه، مهندسی شبکه، ریاضیات کاربردی (به‌ویژه رمزنگاری) و تحلیل رفتار است که اصول نظری را برای شناسایی خطرات، تحلیل آسیب‌پذیری‌ها و ساخت معماری‌های مقاوم به کار می‌گیرد. با دیجیتالی‌شدن خدمات دولتی، بانکی، بهداشت و درمان و حتی سیستم‌های حمل‌ونقل، وابستگی جوامع به زیرساخت‌های آنلاین به اوج خود رسیده است و این وابستگی بالا، توجه مجرمان سایبری را جلب کرده تا از طریق باج‌افزارها، سرقت هویت و حملات مخرب به منافع مالی یا اطلاعاتی دست پیدا کنند. از طرفی، توسعه سریع و پیچیدگی روزافزون نرم‌افزارها باعث می‌شود که همواره نقص‌های امنیتی جدیدی در سیستم‌ها به وجود آید؛ به همین دلیل، سازمان‌ها برای پیشگیری از نفوذ، شناسایی تهدیدهای شبانه‌روزی و مهار بحران‌ها، بیش از هر زمان دیگری به متخصصان امنیت سایبری نیاز دارند و این امر تقاضای شدیدی را برای جذب نیروهای ماهر در بازار کار جهانی ایجاد کرده است. در مسابقات جهانی مهارت (WorldSkills)، این تخصص به‌عنوان یک‌رشته رقابتی تیمی و دونفره در دسته‌بندی فناوری اطلاعات جایگاه ویژه‌ای دارد و هدف آن، سنجش مهارت‌های عملی و کاربردی شرکت‌کنندگان در محیط‌هایی است که کاملاً شبیه به شبکه‌های واقعی و سازمانی شبیه‌سازی شده‌اند. این مسابقات به طور مشخص در سه بخش اصلی برگزار می‌شود؛ بخش اول Infrastructure Hardening یا امن‌سازی زیرساخت است که در آن رقابت‌کنندگان باید سیستم‌ها، سرورها و تجهیزات شبکه را بر اساس اصول امنیتی پیکربندی کنند. بخش دوم تیم قرمز یا Red Team است که در آن شرکت‌کنندگان نقش مهاجمان فرضی را ایفا می‌کنند و با تست نفوذ، به دنبال کشف نقاط ضعف سیستم‌ها برمی‌آیند. بخش سوم نیز تیم آبی یا Blue Team است که به دفاع فعال، پایش مداوم شبکه، شناسایی حملات زنده و مدیریت بحران برای خنثی‌سازی تهدیدها اختصاص دارد و در نهایت داوران بر اساس دقت فنی و سرعت عمل در این سه بخش به تیم‌ها امتیاز می‌دهند.

این رشته برای چه افرادی مناسب است؟

رشته امنیت سایبری برای افرادی مناسب است که روحیه‌ای تحلیل‌گر و کنجکاو دارند، چرا که تهدیدات دیجیتال هر روز در حال تغییر هستند. از نظر شرایط سنی، این رشته در مسابقات جهانی مهارت (WorldSkills) جزو معدود تخصص‌های پیشرفته‌ای است که سقف سنی بالاتری دارد؛ درحالی‌که بیشتر رشته‌ها محدودیت ۲۲ سال دارند، متقاضیان مسابقات بین‌المللی امنیت سایبری می‌توانند تا حداکثر ۲۵ سال در سال برگزاری مسابقه در این رقابت‌ها شرکت کنند. از نظر پیش‌زمینه علمی و فنی، علاقه‌مندان به این حوزه باید با مفاهیم پایه‌ای سیستم‌های عامل (به‌ویژه توزیع‌های مختلف لینوکس و ویندوز سرور)، اصول و معماری شبکه‌های کامپیوتری، پروتکل‌های ارتباطی و مفاهیم اولیه برنامه‌نویسی یا اسکریپت‌نویسی آشنایی داشته باشند. فراتر از دانش فنی، موفقیت در این رشته نیازمند علاقه‌مندی به موضوعات خاصی همچون حل مسئله، جرم‌یابی و ردیابی دیجیتال، بررسی کدهای مخرب، کشف آسیب‌پذیری‌های نرم‌افزاری و شبیه‌سازی حملات سایبری است. افرادی که از چالش‌های ذهنی لذت می‌برند، توانایی کار گروهی دارند و می‌توانند در شرایط بحرانی و تحت‌فشار، تمرکز خود را برای حل مسئله حفظ کنند، بهترین گزینه‌ها برای ورود به این تخصص و درخشش در رقابت‌های بین‌المللی هستند.

آینده‌ی شغلی این رشته

امنیت سایبری یکی از حیاتی‌ترین و پایدارترین حوزه‌ها در بازار کار جهانی فناوری اطلاعات به شمار می‌رود، زیرا با انتقال دارایی‌ها و خدمات جوامع به دنیای دیجیتال، حفظ امنیت اطلاعات به اندازه امنیت فیزیکی اهمیت یافته و تداوم فعالیت هر سازمانی به آن وابسته است. آمارهای جهانی سال ۲۰۲۶ نشان می‌دهند که تقاضا برای جذب متخصصان این حوزه با سرعتی چشمگیر در حال افزایش است؛ به طوری که بر اساس گزارش دفتر آمار کار آمریکا (BLS)، نرخ رشد اشتغال برای تحلیل‌گران امنیت اطلاعات بین سال‌های ۲۰۲۴ تا ۲۰۳۴ حدود ۲۹ درصد پیش‌بینی شده که این رقم بیش از ۷ برابر میانگین رشد سایر مشاغل است. همچنین گزارش‌های مجمع جهانی اقتصاد (WEF) تأکید می‌کند که مهارت‌های شبکه و امنیت سایبری در میان سه مهارت برتر با بیشترین سرعت رشد تا سال ۲۰۳۰ قرار دارند، چرا که در حال حاضر حدود ۹۰ درصد از سازمان‌ها در تیم‌های خود با کمبود شدید مهارت‌های تخصصی مواجه هستند. آینده فناوری نیز بازار کار این رشته را به شدت تحت تأثیر قرار داده و آن را به سمت تخصصی‌تر شدن هدایت می‌کند؛ ورود گسترده هوش مصنوعی (AI)، فناوری‌های ابری و اینترنت اشیاء، اگرچه برخی کارهای تکراری مانند تحلیل اوليه گزارش‌ها را خودکار کرده، اما نیاز به مهندسان پیشرفته‌ای را ایجاد کرده است که بتوانند امنیت مدل‌های هوش مصنوعی را تأمین کنند و با تهدیدات سایبری هوشمند مقابله نمایند. این تحولات باعث شده تا نقش‌های جدید و ترکیبی در زمینه‌هایی مانند امنیت ابری و جرم‌یابی هوش مصنوعی شکل بگیرد و تضمین کند که متخصصان ماهر و به‌روز این رشته، تا سال‌های متمادی با بالاترین سطح ثبات شغلی و درآمدی در سراسر جهان روبرو خواهند بود.

آمارهای رسمی نشان می‌دهند که تقاضا برای جذب متخصصان این حوزه با سرعتی چشمگیر در حال افزایش است؛ به طوری که بر اساس آخرین گزارش U.S. Bureau of Labor Statistics (BLS)، نرخ رشد اشتغال برای تحلیل‌گران امنیت اطلاعات برای بازه ده ساله تا سال ۲۰۳۴، ۲۹ درصد پیش‌بینی شده است که این رقم نزدیک به ۱۰ برابر میانگین رشد سایر مشاغل در کل اقتصاد (۳ درصد) است. همچنین بر اساس پایگاه داده ملی CyberSeek که با حمایت مؤسسه ملی استاندارد و فناوری آمریکا (NIST) مدیریت می‌شود، تنها در یک دوره گزارش‌دهی بیش از ۵۱۴,۰۰۰ موقعیت شغلی فعال و بدون تصدی در حوزه امنیت سایبری ثبت شده است که نشان‌دهنده شکاف بزرگ میان عرضه و تقاضای نیروی کار ماهر است.

مهارت‌های مورد نیاز در این رشته

موفقیت در رشته امنیت سایبری مسابقات جهانی مهارت نیازمند مجموعه‌ای متوازن از دانش عمیق نظری و مهارت‌های عملی پیشرفته است که دقیقاً بر اساس نیازهای واقعی صنعت طراحی شده‌اند. رشته امنیت سایبری در سه ماژول اصلی برگزار می‌شوند که هر یک حوزه مشخصی از امنیت را به چالش می‌کشند:

امن‌سازی زیرساخت

در ماژول امن‌سازی زیرساخت (Infrastructure Hardening)، تمرکز بر کاهش سطح حملات از طریق پیکربندی استاندارد و محکم‌سازی سامانه‌ها است. مهارت‌های علمی و فنی مورد نیاز در این بخش شامل تسلط کامل بر مدیریت پیشرفته سیستم‌عامل‌های ویندوز سرور و توزیع‌های مختلف لینوکس، پیاده‌سازی اصول دسترسی حداقل (Least Privilege)، مدیریت وصله‌های امنیتی، و پیکربندی Firewall است. در دنیای واقعی، سازمان‌ها برای ایجاد بستری امن پیش از مواجهه با هرگونه تهدید، به این مهارت‌ها نیاز دارند تا جلوی آسیب‌پذیری‌های ناشی از تنظیمات پیش‌فرض یا ضعیف را بگیرند.

تیم قرمز

در ماژول تیم قرمز (Red Team)، شبیه‌سازی ذهنیت و تاکتیک‌های مهاجمان واقعی برای کشف نقاط ضعف سیستم‌ها هدف اصلی است. مهارت‌های فنی این ماژول شامل تسلط بر فرآیندهای تست نفوذ (Penetration Testing)، شناسایی و اسکن شبکه (Reconnaissance)، کار با ابزارهای ارزیابی آسیب‌پذیری، و اکسپلویت کردن ضعف‌های نرم‌افزاری و وب است. متخصصان در این بخش باید به زبان‌های اسکریپت‌نویسی مثل پایتون، بش یا پاورشل برای خودکارسازی فرآیندها مسلط باشند. این مهارت‌ها در بازار کار واقعی برای ارزیابی پیشگیرانه سیستم‌ها و سنجش میزان آمادگی دفاعی سازمان‌ها قبل از وقوع حملات مخرب کاربرد دارند.

تیم آبی

در ماژول تیم آبی (Blue Team)، پایش، شناسایی زنده تهدیدات، و مدیریت بحران پس از وقوع حادثه سنجیده می‌شود. مهارت‌های کلیدی این بخش شامل تحلیل مداوم ترافیک شبکه و لاگ‌های سیستم، کار با ابزارهای نظارتی مانند SIEM، جرم‌یابی دیجیتال (Digital Forensics) برای ردیابی منشأ حمله، و اجرای طرح‌های پاسخگویی به حوادث (Incident Response) است. در نیازهای واقعی صنعت، این ماژول مستقیماً با وظایف مراکز عملیات امنیت (SOC) همخوانی دارد، جایی که سرعت عمل در مهار بدافزارها یا باج‌افزارها و بازگرداندن امن سیستم‌ها به حالت عادی، از وارد آمدن خسارت‌های مالی و اعتباری سنگین به تداوم کسب‌وکارها جلوگیری می‌کند.

چگونه در این رشته شرکت کنم؟

مسیر مسابقات

مسیر حضور در مسابقات جهانی مهارت در ایران از ثبت‌نام و مرحله‌ی مقدماتی آغاز می‌شود و پس از مرحله‌ی کشوری و اردوهای انتخابی تیم ملی ادامه پیدا می‌کند. در نهایت، نماینده‌ی ایران در مسابقات جهانی مهارت حضور خواهد داشت.

  1. ۱ ثبت‌نام سامانه رسمی سازمان آموزش فنی و حرفه‌ای
  2. ۲ مرحلهٔ مقدماتی شهرستانی و استانی
  3. ۳ مرحلهٔ کشوری المپیاد ملی مهارت
  4. ۴ اردوهای انتخابی آمادگی تیم ملی
  5. ۵ مسابقات جهانی WorldSkills

آزمون‌های مرحله‌ی کشوری

در مرحله‌ی کشوری این رشته، در آزمون‌های متفاوت به رقابت خواهید پرداخت و نفرات برتر و دعوت‌شدگان به اردوهای انتخابی بر اساس مجموع امتیازات این آزمون‌ها مشخص می‌شوند. ساختار زیر نهایی نیست و بر اساس شرح فنی سال ۲۰۲۶ تنظیم شده است؛ بنابراین ممکن است با توجه به تغییرات این رشته در سطح جهانی، ساختار آزمون‌های مرحله‌ی کشوری نیز تغییر کند.
مراحل مقدماتی، اعم از شهرستانی یا استانی، لزوماً از این ساختار پیروی نمی‌کنند، اما به‌گونه‌ای طراحی می‌شوند که در راستای مرحله‌ی کشوری و استانداردهای مسابقات جهانی باشند.

ماژول عنوان کار اصلی
آزمون اول Infrastructure Hardening مقاوم‌سازی زیرساخت: پیکربندی امن سیستم‌عامل‌ها، سرورها و فایروال‌ها.
تیم قرمز Red Team کشف آسیب‌پذیری: انجام فرآیند کشف آسیب‌پذیری و بهره‌برداری (Exploit) از آن برای ارزیابی سطح امنیت سیستم‌ها.
تیم سوم Blue Team بررسی رخدادها: انجام فرآیند بررسی رخدادهای مربوط به حملات سایبری و کشف فعالیت‌های مخرب.
حالا وقت ثبت‌نامه!

اگه از این رشته خوشت اومده و می‌خوای مهارت‌هات رو به چالش بکشی، حالا وقت ثبت‌نامه!

ثبت‌نام

مسیر آمادگی برای این رشته

ورود به دنیای امنیت سایبری و کسب آمادگی برای رقابت در سطوح مختلف، نیازمند یک رویکرد مرحله‌به‌مرحله و کاملاً اصولی است، چرا که بدون داشتن پایه‌های قوی، درک مفاهیم امنیتی غیرممکن خواهد بود. در گام اول و به عنوان مسیر کلی، متقاضیان باید تسلط کاملی بر مفاهیم پایه فناوری اطلاعات پیدا کنند؛ این مسیر با یادگیری عمیق معماری شبکه‌های کامپیوتری و پروتکل‌های ارتباطی آغاز می‌شود و با تسلط بر مدیریت سیستم‌عامل‌های لینوکس و ویندوز سرور ادامه می‌یابد. همچنین، یادگیری یک زبان اسکریپت‌نویسی مانند پایتون یا بش برای خودکارسازی فرآیندها در این مرحله ضروری است. پس از این مرحله، فرآیند آمادگی تخصصی در هر ماژول باید به صورت مجزا دنبال شود و ساختار یادگیری از سطوح ابتدایی آغاز شده و تا سطح نسبتاً پیشرفته ادامه یابد تا مهارت‌های لازم به طور کامل شکل بگیرد.

۱ امن‌سازی زیرساخت

در ماژول امن‌سازی زیرساخت (Infrastructure Hardening)، مسیر یادگیری از سطح ابتدایی با درک مفاهیم اولیه امنیت شبکه، آشنایی با اصول دسترسی حداقل و مفاهیم مستندسازی سیستم‌ها آغاز می‌شود. در سطح متوسط، فرد یاد می‌گیرد که چگونه سیستم‌عامل‌ها و سرورها را با غیرفعال کردن سرویس‌های اضافه و مدیریت فعال کاربران در اکتیو دایرکتوری امن کند. با ورود به سطح نسبتاً پیشرفته، متقاضیان باید به سراغ پیکربندی فایروال‌های تحت شبکه، مدیریت متمرکز سیاست‌های امنیتی، پیاده‌سازی پروتکل‌های رمزنگاری لایه انتقال و استفاده از ابزارهای ارزیابی آسیب‌پذیری زیرساخت بروند تا بتوانند یک شبکه سازمانی را در برابر نفوذهای رایج مقاوم کنند.

۲ تیم قرمز

در ماژول تیم قرمز (Red Team)، فرآیند آموزش در سطح ابتدایی با یادگیری روش‌های قانونی شناسایی، اسکن شبکه و جمع‌آوری اطلاعات اولیه از هدف شروع می‌شود. در سطح متوسط، هنرجویان با متدولوژی‌های استاندارد تست نفوذ (مانند آسیب‌پذیری‌های وب OWASP Top 10)، ابزارهای ارزیابی خودکار و نحوه کارکرد چارچوب‌های اکسپلویت آشنا می‌شوند. در سطح نسبتاً پیشرفته، توانایی اجرای سناریوهای نفوذ به شبکه‌های داخلی، بهره‌برداری از ضعف‌های پیکربندی در سرویس‌های ویندوزی و لینوکسی، و نوشتن اسکریپت‌های ساده برای خودکارسازی فرآیند تست نفوذ مورد ارزیابی قرار می‌گیرد که نیازمند تمرین مداوم در آزمایشگاه‌های مجازی استاندارد است.

۳ تیم آبی

در ماژول تیم آبی (Blue Team)، مسیر یادگیری در سطح ابتدایی با مفاهیم تحلیل لاگ، پایش ترافیک اولیه شبکه و آشنایی با نشانه‌های نفوذ آغاز می‌شود. با رسیدن به سطح متوسط، فرد مهارت کار با سیستم‌های مدیریت اطلاعات و رویدادهای امنیتی (SIEM) را کسب کرده و اصول پاسخگویی اولیه به حوادث را برای مهار تهدیدات یاد می‌گیرد. در نهایت، در سطح نسبتاً پیشرفته، متقاضیان با سناریوهای واقعی‌تر مواجه می‌شوند؛ مهارت‌های این سطح شامل جرم‌یابی دیجیتال بر روی دیسک سیستم‌های آسیب‌دیده، ردیابی بدافزارها و باج‌افزارها، تحلیل بسته‌های شبکه در زمان حمله زنده با ابزارهایی مانند Wireshark، و بازگرداندن امن سیستم‌ها به حالت عملیاتی است تا بتوانند فعالیت نفوذگران را خنثی کنند.

پرسش‌های پرتکرار

مسیر شرکت در این رشته چیست؟

ثبت‌نام رسمی فقط در سامانه سازمان آموزش فنی و حرفه‌ای انجام می‌شود. بعد از ثبت‌نام، مرحله مقدماتی، مرحله کشوری، اردوهای انتخابی و در صورت انتخاب شدن، مسابقات جهانی پیش روست. باشگاه مهارت مسیر آمادگی و محتوای رشته را در اختیارتان می‌گذارد؛ جایگزین ثبت‌نام رسمی نیست.

محدودیت سنی این رشته چقدر است؟

طبق شرح فنی جهانی ۲۰۲۶، شرکت‌کننده در سال برگزاری مسابقه نباید بیش از 25 سال داشته باشد. برای مرحله ملی، شرایط سنی همان دوره را در اطلاعیه رسمی دفتر مسابقات بررسی کنید.

مسابقه انفرادی است یا تیمی؟

در مرحله‌ی جهانی این رشته به صورت تیمی و دو نفره برگزار می‌شود، اما در مراحل دیگر (شهرستانی، استانی و کشوری) مسابقات انفرادی است.

آیا در مرحله‌ی کشوری، دسترسی به اینترنت آزاد است؟

خیر و همچنین اجازه‌ی انتقال فایل و یادداشت‌برداری نیز ندارید.

اگه سوالی داشتی که نتونستی جوابش رو پیدا کنی،‌ از کارگروه تخصصی این رشته بپرس!

تلگرام باشگاه مهارت