ارزیابی IEC 62443-3-2 برای یک پالایشگاه فرضی
مدلسازی کامل SUC، تقسیم به Zone و Conduit، ارزیابی ریسک سایبری، تعیین Security Level هدف و مستندسازی Cybersecurity Requirements Specification برای یک واحد تقطیر.
مدیریت یکپارچه منابع و فرآیندهای سازمان
پایش Real-time خطوط تولید و کنترل کیفیت
نگهداری پیشگیرانه و مدیریت داراییها
ردیابی هوشمند موجودی و زنجیره تأمین
بهینهسازی خرید، لجستیک و تدارکات
مدیریت استخدام، حقوق و عملکرد
آرشیو دیجیتال و گردش مکاتبات
مدیریت نمونه، آنالیز و کالیبراسیون تجهیزات
داشبوردها، KPI و گزارشهای تعاملی Self-Service
مدلهای زبانی بومی و RAG اختصاصی سازمانی
جستجوی برداری برای RAG و Semantic Search
زیرساخت محاسباتی GPU H100/A100 برای AI
آموزش، استقرار، Feature Store و Model Registry
دریاچه داده مقیاسپذیر مبتنی بر Iceberg
تحلیل جریان داده با تأخیر زیر ثانیه (Kafka/Flink)
پیشبینی خرابی تجهیزات با یادگیری عمیق
بازرسی بصری و تشخیص ناهنجاری در خط تولید
ساخت Agentهای هوشمند با Tool Use سازمانی
کلاسترهای مدیریتشده K8s برای بارکاری سازمانی
مدیریت ترافیک، Rate Limiting و Developer Portal
یکپارچهسازی سیستمها و Orchestration پیامها
ارتباط امن mTLS بین Microserviceها و Tracing
شبکه خصوصی مجازی Zero-Config مشابه WireGuard
خط لوله ساخت، تست و استقرار خودکار GitOps
Terraform/Pulumi برای مدیریت زیرساخت به صورت کد
مدیریت رمزها، گردش کلید و صدور Certificate
ذخیرهسازی شیئی مقیاسپذیر برای داده و Backup
تجمیع لاگ، همبستگی رویداد و Playbookهای پاسخ
مرکز عملیات ۲۴/۷، Incident Response و Forensics
Single Sign-On، MFA، PAM و مدیریت هویت
محافظت از اپلیکیشنها در برابر OWASP Top 10
معماری بدون اعتماد و Micro-segmentation
امنیت شبکههای صنعتی SCADA، DCS و PLC
تشخیص و پاسخ پیشرفته نقاط پایانی
هوش تهدید بومی، IOC و Threat Hunting
مدیریت آسیبپذیری، اسکن و Patching خودکار
نظارت چاه، تولید نفت و گاز و مدیریت مخزن
SCADA خط لوله، ایستگاه تقویت فشار و Custody Transfer
برنامهریزی Crude-to-Product، Blending و Loss Mgmt
یکپارچهسازی DCS، APC و بهینهسازی Real-Time
بازرسی مبتنی بر ریسک تجهیزات ثابت و دوار
اندازهگیری انتقال مالکیت گاز و فرآوردههای مایع
کاهش هدررفت و افزایش بازده پالایشی
بهینهسازی راندمان توربین گاز و بخار
خورشیدی، بادی و سامانههای ذخیرهساز BESS
SCADA توزیع، DERMS و انرژی توزیعشده
پستهای فشار قوی و حفاظت دیجیتال
EnMS، پایش مصرف و کاهش هزینه انرژی
تلهمتری شبکه، مدیریت NRW و دارایی
صورتحساب، خدمات مشترکین و وصول درآمد
پذیرش، ترخیص و گردش کار بالینی یکپارچه
پرونده سلامت بیمار مبتنی بر HL7 FHIR و سپاس
آرشیو، پخش و گزارش تصاویر پزشکی DICOM
نمونه، نتایج و ارتباط دوطرفه با تجهیزات
ویزیت آنلاین، نسخه الکترونیک و پایش بیمار
دارویاری، ایمنی دارو و کنترل تجویز
مدیریت خسارات بیمه سلامت و انطباق با سپاس
بهداشت، ایمنی و محیط زیست — حوادث و ممیزی
HAZOP، LOPA، Bow-Tie و آنالیز کمی ریسک QRA
صدور، پایش و کنترل پرمیتهای کار ایمن
کنترل تغییرات فنی، سازمانی و ایمنی مطابق OSHA
امنیت SCADA، DCS و شبکههای کنترل صنعتی
ارزیابی یکپارچه ریسک سایبری-فیزیکی Bow-Tie
ISO 22301، تمرین بحران و بازیابی فاجعه
ارزیابی بلوغ دیجیتال و تعیین Baseline سازمان
نقشه راه ۳ تا ۵ ساله تحول دیجیتال
طراحی معماری سازمانی و انتخاب پشته فناوری
ارزیابی فنی پیش از سرمایهگذاری و M&A
مدلسازی بازگشت سرمایه و هزینه کل مالکیت
استراتژی Cloud / On-Prem / Hybrid و انتخاب Vendor
طراحی مدل عملیاتی، نقشها و حاکمیت IT
مدیریت برنامههای کلان با PMO اختصاصی
تحویل چابک و مقیاسپذیر در سازمانهای بزرگ
یکپارچهسازی Legacy، ESB و API Integration
مهاجرت دادههای حیاتی بدون قطعی سرویس
توسعه نرمافزار سفارشی Enterprise-Grade
Lift & Shift، Refactor و Re-Platforming
نوسازی سامانههای Legacy بانکی و دولتی
SLA تضمینی، تیم اختصاصی و پاسخ ۱۵ دقیقهای
مدیریت کامل سرور، شبکه و ذخیرهسازی
SRE، Error Budget و Observability
بهینهسازی هزینه Cloud و گزارشدهی FinOps
Oracle، PostgreSQL، SQL Server و MongoDB
بازیابی فاجعه، RPO/RTO تضمینی
ظرفیتسنجی، Load Test و Performance Tuning
Bootcamp، Certification و دورههای تخصصی
کارگاههای اختصاصی برای تیمهای فنی سازمان
تست نفوذ، Red Team و سناریوهای حمله واقعی
ممیزی معماری، کد و امنیت توسط ارشدین
آمادهسازی برای ممیزی و گواهینامههای امنیت
ارزیابی انطباق امنیت OT/ICS صنعتی
Coaching مدیران ارشد فناوری و رهبری دیجیتال
از Purdue تا Cyber-PHA — مهارت عملی برای دفاع از زیرساختهای صنعتی
این دوره یک مسیر فشردهی ۱۲ هفتهای برای مهندسان و کارشناسانی است که میخواهند امنیت سایبری شبکههای کنترل صنعتی را در سطح Practitioner مطابق چارچوب IEC 62443 پیادهسازی کنند. تمرکز روی پروتکلهای واقعی صنعت (Modbus، DNP3، IEC 61850، OPC UA، Profinet)، طراحی Zone & Conduit، پایش غیرفعال ترافیک، شناسایی ناهنجاری، پاسخ به حادثه در محیط OT و انجام Cyber-PHA است. تمام آزمایشگاهها روی شبیهساز PLC و ترافیک واقعی پالایشگاه و نیروگاه اجرا میشود.
اجرای کامل Zone & Conduit مطابق IEC 62443-3-2 برای یک سایت صنعتی
پیادهسازی passive monitoring برای Modbus، DNP3، IEC 61850 و Profinet
نوشتن Cyber-PHA براساس ISA-TR84.00.09 با خروجی Bow-Tie
طراحی معماری Purdue Level 0 تا 5 با کنترلهای امنیتی متناظر
تحلیل ترافیک OPC UA و شناسایی پیکربندی ناامن
نوشتن SIEM rule مخصوص ICS برای شناسایی ناهنجاری در پروتکلهای صنعتی
اجرای Asset Discovery غیرفعال بدون اختلال در عملیات تولید
طراحی playbook پاسخ به حادثه برای محیط OT با رعایت Safety
نگاشت تهدیدها روی MITRE ATT&CK for ICS و طراحی Detection
اجرای Tabletop exercise با سناریوی شبیه Stuxnet و Industroyer
12 ماژول هفتگی · هر هفته ~8 ساعت ترکیبی از ویدئو + lab زنده + پروژه عملی.
هر پروژه با code review توسط مربی، در پایان به یک portfolio repository خصوصی شما اضافه میشود — برای نشان دادن به کارفرما.
مدلسازی کامل SUC، تقسیم به Zone و Conduit، ارزیابی ریسک سایبری، تعیین Security Level هدف و مستندسازی Cybersecurity Requirements Specification برای یک واحد تقطیر.
طراحی معماری SOC با ادغام لاگهای IT و OT، تعریف use caseهای ICS-aware، نوشتن قوانین SIEM برای پروتکلهای Modbus و OPC UA و تعیین فرآیند escalation هماهنگ با بهرهبرداری.
اجرای کامل یک Cyber-PHA روی یک loop کنترلی بحرانی شامل HAZOP، شناسایی سناریوهای سایبری، ترسیم Bow-Tie، ارزیابی Consequence و طراحی لایههای دفاعی متناسب با Safety Integrity Level.
مهندس رضا استادی بنیانگذار آکادمی GITA و مدرس این دوره است. او با بیش از ۱۵ سال تجربهی عملی در ارزیابی و طراحی امنیت سیستمهای کنترل صنعتی و زیرساختهای حیاتی، تیمهای فنی متعددی را در سازمانهای بزرگ کشور راهبری کرده و تمرکز او بر انتقال تجربهی واقعی میدانی به زبان ساده و کاربردی است.
در پایان دوره گواهینامهای صادر میشود که با QR قابل تأیید بوده و به Linkedin، رزومه و پورتفولیو شما اضافه میشود.
بعد از این دوره توانستیم Zone & Conduit واحد بنزینسازی را مطابق 62443-3-2 مستند کنیم و در ممیزی داخلی نمرهی بالایی بگیریم.
آزمایشگاه passive monitoring روی PCAP واقعی نیروگاه دقیقاً همان چیزی بود که در محیط کار نیاز داشتم.
Cyber-PHA که در هفتهی دهم یاد گرفتیم، چارچوب اصلی ارزیابی ریسک سایبری در شرکت ما شد.
Tabletop exercise با سناریوی Stuxnet-like دیدگاه مدیریت ارشد ما را نسبت به ریسک سایبری کاملاً تغییر داد.
تحلیل عمیق Modbus و DNP3 و نوشتن قوانین Suricata بسیار کاربردی بود؛ مستقیم در پروژهی پایش شبکه استفاده کردیم.
مدرسان دوره از معدود افرادی بودند که هم تجربهی واقعی میدانی داشتند و هم با ادبیات استاندارد آشنا بودند.
پیشثبتنام بدون پرداخت — پس از مصاحبهی ورودی نهایی میشود.
بدون پرداخت در این مرحله. تیم ما طی ۲۴ ساعت برای مصاحبهی ورودی تماس میگیرد.
اگر هیچ آشنایی با شبکه TCP/IP یا مفاهیم PLC ندارید، توصیه میکنیم ابتدا دورهی مقدماتی OT Networking را بگذرانید و سپس این دوره را شروع کنید.
خیر، این گواهینامهی Practitioner داخلی است اما سرفصلها با حوزههای دانشی GICSP و ISA/IEC 62443 نگاشت شده و آمادگی شما را برای آن آزمونها بهطور جدی افزایش میدهد.
تمام جلسات به صورت Online Live برگزار میشود اما ضبط هر جلسه تا پایان کوهورت در دسترس شما خواهد بود.
از شبیهساز PLC، PCAPهای واقعی صنعت و محیط مجازی اختصاصی هر دانشجو استفاده میشود؛ نیازی به سختافزار خاص ندارید.
بهطور میانگین بین ۴ تا ۶ ساعت در هفته خارج از کلاس برای تکالیف و مطالعه نیاز است.
بله، شهریهی کامل در قالب ۴ قسط بدون بهره قابل پرداخت است و برای ثبتنام زودهنگام تا ۲۰ تیر تخفیف ویژه در نظر گرفته شده است.
بله، پلن سازمانی با تخفیف پلکانی و امکان برگزاری اختصاصی در محل کارفرما ارائه میشود. برای جزئیات با تیم فروش تماس بگیرید.
Capstone یک Cyber-PHA کامل به همراه طراحی SOC OT است که در هفتهی دوازدهم به همراه مستندات و ارائه به مدرسان تحویل داده میشود.
ضبط جلسه در پنل دانشجویی شما قرار میگیرد و میتوانید سؤالاتتان را در جلسهی Q&A هفتگی مطرح کنید.
بله، یک مصاحبهی کوتاه ۲۰ دقیقهای برای اطمینان از تطابق پیشنیازها و هدفگذاری شخصی شما برگزار میشود.
از نسخههای آموزشی و demo این ابزارها برای آشنایی با الگوهای detection آنها استفاده میشود، اما تمرکز دوره روی مفاهیم مستقل از فروشنده است.
مسیر پیشنهادی ادامهی یادگیری به سمت دورهی Expert IEC 62443، آمادگی برای آزمون GICSP و سپس تخصصی شدن در حوزهی Threat Hunting در محیط OT است.
فقط نام و راه ارتباطی — تیم ما طی ۲۴ ساعت با شما تماس میگیرد، مصاحبهی ورودی میگذارد و در صورت تطابق صندلی برایتان نگه میداریم.