├── ۰. مفاهیم پایه
│ ├── شبکههای کامپیوتری
│ │ ├── تمرین: طراحی شبکه ساده با IP/Subnet
│ │ └── منبع: دورههای Cisco NetAcad، ویدیوهای NetworkChuck
│ ├── سیستمعاملها
│ │ ├── تمرین: بررسی لاگها در ویندوز و لینوکس
│ │ └── منبع: Linux Academy، سایت OverTheWire
│ └── مفاهیم امنیت سایبری
│ ├── تمرین: تحلیل حمله phishing
│ └── منبع: کتاب Cybersecurity Essentials، دوره Security+ در Udemy
├── ۱. ساختار و نقشهای SOC
│ ├── تمرین: تحلیل سناریوی Incident و نقشهای L1 تا L3
│ └── منبع: مقالههای SANS، ویدیوهای یوتیوب از تحلیلگران SOC
├── ۲. ابزارها و فناوریها
│ ├── SIEM
│ │ ├── تمرین: نصب Splunk و ساخت داشبورد
│ │ └── منبع: دوره Splunk Fundamentals
│ ├── EDR/XDR
│ │ ├── تمرین: بررسی رفتار مشکوک با Sysmon یا CrowdStrike
│ │ └── منبع: مستندات CrowdStrike، دورههای Cybrary
│ └── اطلاعات تهدید
│ ├── تمرین: تحلیل IOC در VirusTotal
│ └── منبع: سایت MISP، دوره Threat Intelligence Basics
├── ۳. تحلیل لاگ و پایش
│ ├── تمرین: تحلیل لاگهای ورود ناموفق
│ └── منبع: دوره Log Analysis در Udemy، TryHackMe (SOC Room)
├── ۴. پاسخ به حادثه و بررسیها
│ ├── تمرین: اجرای Incident Response برای حمله Brute Force
│ └── منبع: دورههای BlueTeamLabs، SANS DFIR
├── ۵. شکار تهدید و جرمشناسی دیجیتال
│ ├── تمرین: استفاده از MITRE ATT&CK برای تحلیل رفتار مهاجم
│ ├── تمرین: بررسی حافظه با Volatility
│ └── منبع: سایت MITRE، دورههای TCM Security، ویدیوهای John Hammond
├── ۶. مهارتهای نرم و همکاری تیمی
│ ├── تمرین: نوشتن گزارش حادثه امنیتی
│ └── منبع: دوره Communication Skills در Coursera، LinkedIn Learning
├── ۷. مدارک حرفهای و مسیر شغلی
│ ├── تمرین: شرکت در آزمونهای آزمایشی Security+ و CySA+
│ └── منبع: سایت ExamCompass، دورههای Professor Messer، کتابهای رسمی CompTIA
🚨تمرینات عملی که بعد از گذراندن دوره SOC قادر به انجام آن خواهید بود