مسیر شغلی تیم آبی (Blue Team): راهنمای کامل از مبتدی تا متخصص SOC
راهنمای کامل مسیر شغلی تیم آبی از مبتدی تا متخصص SOC. شامل مهارتهای لازم، گواهینامههای پیشنهادی، ابزارهای مورد نیاز و مسیر پیشرفت شغلی در زمینه امنیت دفاعی و تیم آبی.
# مسیر شغلی تیم آبی (Blue Team)
## مقدمه
تیمهای امنیتی (Blue Team) قلب هر سازمان است. در عوض اینکه حملهکنندگان را دنبال کنیم، ما **حملهها را پیشبینی، شناسایی و خنثی میکنیم**. این راهنما قدمبه‑قدم مسیر شغلی Blue Team از مبتدی تا متخصص را توضیح میدهد.
## لینک به مطالعات بیشتر
- [راهنمای کامل امنیت دفاعی (تیم آبی)](https://aidenweb.ir/blog/what-is-defensive-cybersecurity-complete-mswxz3zo)
- [اسیگما رولز برای مبتدیان](https://aidenweb.ir/blog/sigma-rules-tutorial-blue-team-detection-engine)
## گام 1: مبانی IT و شبکه
---
## گام 8: متخصص شدن و مدیریت تیم
### ارتقای شغلی
| سطح | عنوان شغلی | مهارتهای کلیدی |
|-----|-----------|----------------|
| مبتدی | SOC Analyst Level 1 | Log triage، basic SIEM queries |
| متوسط | SOC Analyst Level 2 | Threat hunting، rule writing |
| پیشرفته | Senior Analyst / Lead | Architecture design، team management |
### گواهینامههای پیشرفته
| گواهینامه | حوزه | سطح |
|---------|------|-----|
| CISSP | امنیت جامع | پیشرفته |
| GCIH | Incident Handling | متوسط |
| GCIA | Network Intrusion | متوسط |
| OSCP | Penetration Testing | پیشرفته |
| GMON | Network Monitoring | پیشرفته |
---
## ابزارهای پیشنهادی برای تمرین
1. **Splunk** (رایگان تا 500MB) — برای یادگیری SIEM
2. **Wazuh** — SIEM رایگان و منبع باز
3. **Elastic Stack** — جمعآوری و جستجوی لاگ
4. **Sigma** — نوشتن قوانین تشخیص
5. **MITRE ATT&CK Navigator** — نقشهبرداری تهدیدات
---
## جمعبندی
مسیر Blue Team نیازمند صبر و تمرین است. با شروع از مبانی، یادگیری گواهینامههای بنیادین و ساخت lab شخصی، میتوانید قدمهای بعدی را بردارید. هدف نهایی نه تنها داشتن گواهینامه است، بلکه **توانایی تحلیل واقعی حملات و ساخت سامانههای دفاعی مؤثر** است.