هر مسیر بزرگی از یک لحظه شروع میشود. از جایی که تصمیم میگیری متفاوت باشی، بهتر شوی و چیزی را ثابت کنی؛ نه به دیگران، بلکه به خودت.
مسابقات ملی مهارت، همان نقطه آغاز است. جایی که شور یادگیری با هیجان رقابت گره میخورد و جوانهایی با انگیزه، مهارتهایشان را به میدان میآورند تا نشان دهند آینده از آن کسانی است که میسازند، نه فقط تماشا میکنند.
در میان رشتههای مختلف این رقابت، «امنیت سایبری» هم وجود دارد؛ جایی که همهچیز واقعیتر از همیشه است: زیرساختی که باید ساخته شود، شبکهای که باید محافظت شود و حملهای که هر لحظه ممکن است از جایی غیرمنتظره شروع شود. اینجا فقط ابزارها و دستورها اهمیت ندارند؛ اینجا جایی است برای تفکر سریع، تحلیل دقیق و تصمیم درست در لحظه بحران. هر شرکتکننده در پایان این مسیر چیزی فراتر از مهارت به دست میآورد؛ تجربهای که میتواند مسیر آیندهاش را روشن کند. چرا که در این میدان، برنده فقط کسی نیست که امتیاز بیشتری میگیرد، برنده کسی است که در خودش تغییری واقعی احساس میکند. مسابقات مهارت فقط یک رقابت نیست، آغاز فصل تازهای از رشد، یادگیری و ساختن آینده است.
سه روز، سه میدان واقعی از نبرد در دنیای دیجیتال
در این مسابقات شرکتکنندگان نهتنها باید دانش تئوری و تسلط عملی خود را نشان دهند بلکه باید در شرایط واقعی حمله و دفاع سایبری، تصمیمهای سریع، دقیق و حرفهای بگیرند. این رقابت در سه روز برگزار میشود و هر روز به یکی از بخشهای حیاتی دنیای امنیت سایبری اختصاص دارد: Blue Team، Red Team و Infrastructure.
روز اول: Blue Team
در نخستین روز، شرکتکنندگان در نقش تیم دفاعی قرار میگیرند. هدف در این بخش، محافظت از شبکه، سیستمها و سرویسها در برابر حملات شبیهسازیشده است. شرکتکنندگان باید بتوانند رخدادهای امنیتی را شناسایی کرده، تحلیل کنند و پاسخ مناسب ارائه دهند.
مهارتها و دانشهای کلیدی موردنیاز:
- آشنایی با مفاهیم IPS/IDS، SIEM و تحلیل ترافیک شبکه
- توانایی کار با ابزارهای مانیتورینگ و لاگ مانند WaZUH یا Splunk، ELK Stack
- شناسایی رفتارهای مخرب، تهدیدهای مداوم پیشرفته (APT) و تحلیل Indicators of compromise (IoC)
- مهارت در مدیریت رخداد (Incident response) و گزارشنویسی فنی دقیق
در این روز، عملکرد شرکتکنندگان در شاخصهایی چون سرعت تشخیص، دقت تحلیل و اثربخشی واکنشها ارزیابی میشود.
روز دوم: Red Team
روز دوم، میدان تیم قرمز است؛ جایی است که شرکتکنندگان در نقش مهاجمان اخلاقی (Ethical Hackers) ظاهر میشوند. وظیفه آنها کشف، بهرهبرداری و مستندسازی آسیبپذیریهای موجود در سامانهها و سرویسها است. هدف، نمایش تسلط بر اصول و تکنیکهای نفوذ کنترلشده و ارزیابی امنیت زیرساخت روز نخست است.
مهارتها و دانشهای کلیدی موردنیاز:
- آشنایی با ابزارهای تخصصی در تیم قرمز
- مهارت در اکسپلویتنویسی و بایپس مکانیزمهای امنیتی
روز سوم: Infrastructure
روز سوم به طراحی و پیادهسازی زیرساخت اختصاص دارد؛ جایی که شرکتکنندگان باید یک محیط شبکه و سیستم امن از پایه طراحی و پیادهسازی کنند. این بخش نشاندهنده دید کلان و توانایی فنی شرکتکنندگان در ایجاد محیطی مقاوم در برابر تهدیدات سایبری است.
مهارتها و دانشهای کلیدی موردنیاز:
- طراحی توپولوژی شبکه با رویکرد امنیتمحور (Defense in Depth)
- پیکربندی امن سیستم عاملها، فایروالها، سرورها و سیستمها
- درک عمیق از Routing، VPN، VLAN، Active Directory و Access Control
- توانایی مستندسازی معماری امنیتی و ارائه راهکارهای مقاومسازی (Hardening)
در این مرحله، توانایی طراحی ساختار ایمن و اجرای صحیح تنظیمات امنیتی سنجیده میشود.
پایان مسابقه، آغاز تجربه
این سه روز فشرده، بازتابی واقعی از چرخه کامل امنیت سایبری است: از طراحی زیرساخت تا دفاع و حمله.
شرکتکنندگان موفق کسانی هستند که نهتنها ابزارها و تکنیکها را میشناسند، بلکه درک عمیقی از منطق امنیت، تفکر تحلیلی توانایی تصمیمگیری در شرایط بحرانی دارند. مسابقات مهارت جایی است که مهارت به تجربه تبدیل میشود و تجربه، آینده را میسازد.






