شبکه (Network)

آموزش‌های شبکه در لرن‌فایلز شما را به سطحی حرفه‌ای می‌رساند و با راهنمایی متخصصان مجرب، در مسیر تخصصی امنیت و تست نفوذ شما را همراهی می‌کند.


    دوره آموزش Nmap برتر

    دوره آموزش Nmap (اِنمپ)

    دوره آموزش Nmap (انمپ) شما را به یک متخصص در کار با نرم افزار Nmap تبدیل می‌کند. در دوره آموزش Nmap با یکی از مهمترین ابزار های یک هکر قانونمند یعنی Nmap به صورت عملی و از مقدماتی تا پیشرفته آشنا می‌شوید.

    -65%
    3,196,000 تومان
    1,118,600 تومان
    580 رای
    دوره آموزش لینوکس LPIC1 پرفروش

    دوره آموزش لینوکس LPIC1

    آموزش لینوکس LPIC1 از مقدماتی تا پیشرفته (Linux LPIC1–101-500 و 102-500،آخرین آپدیت 2026)به‌صورت حرفه‌ای،مفاهیم پایه تا تکنیک‌های پیشرفته لینوکس را پوشش داده و بر اساس آخرین آپدیت آزمون بین‌المللی آماده شده است.

    -65%
    3,946,000 تومان
    1,381,100 تومان
    694 رای
ایمیل خود را وارد کنید
و از آموزش های جدید این بخش با خبر شوید!

زیرساخت‌های دنیای دیجیتال: از تاریخچه شبکه‌ها تا مفاهیم تست نفوذ

شبکه‌های کامپیوتری سنگ‌بنای عصر اطلاعات هستند. پیش از ظهور اینترنت به شکلی که امروز می‌شناسیم، مهندسان و دانشمندان با تلاش‌های زیربنایی خود، مفاهیم اتصال دستگاه‌ها را پایه‌گذاری کردند. در این مقاله، سفری خواهیم داشت به تاریخچه این فناوری، بررسی انواع شبکه‌ها و در نهایت نگاهی تخصصی به متدولوژی‌های تست نفوذ (Penetration Testing) خواهیم داشت.

بخش اول: تاریخچه کوتاه شبکه‌های کامپیوتری

تولد ARPANET

تاریخچه شبکه‌های مدرن به سال ۱۹۶۹ بازمی‌گردد؛ زمانی که ARPANET (شبکه آژانس پروژه‌های تحقیقاتی پیشرفته)، به‌عنوان اولین شبکه کامپیوتری متصل به هم، معرفی شد. این شبکه که با بودجه وزارت دفاع آمریکا توسعه یافت، از پروتکل TCP/IP استفاده می‌کرد. هدف اصلی از ایجاد آن، حفظ خطوط ارتباطی در شرایط بحرانی (مانند جنگ سرد) بود.

انقلاب اصلی ARPANET استفاده از تکنولوژی Packet-Switching (سوئیچینگ بسته) بود. در این روش، داده‌ها به بسته‌های کوچک‌تر تقسیم شده و از مسیرهای مختلف به مقصد می‌رسیدند؛ این امر نیاز به برقراری ارتباط مستقیم و فیزیکی دائمی بین دو دستگاه را از بین برد. ابتدا تنها چهار گره (Node) در دانشگاه‌های معتبر آمریکا به هم متصل بودند، اما این شبکه به‌سرعت گسترش یافت.

ظهور ARCNET

در سال ۱۹۸۶، شرکت Datapoint اولین پروتکل ارتباطی برای شبکه‌های محلی (LAN) با نام ARCNET را معرفی کرد. این سیستم به اولین شبکه در دسترس عموم تبدیل شد و به دلیل انعطاف‌پذیری در نوع تجهیزات سخت‌افزاری، در دهه ۸۰ میلادی برای اتوماسیون اداری بسیار محبوب شد. هرچند با ظهور اترنت (Ethernet) و ارتقای استانداردهای پایداری، ARCNET جایگاه خود را از دست داد، اما نقش مهمی در استانداردسازی شبکه‌های محلی داشت.

بخش دوم: ۱۱ نوع شبکه کامپیوتری کاربردی

در دنیای IT، شبکه‌ها بر اساس وسعت جغرافیایی و هدف کاربردی دسته‌بندی می‌شوند:

  1. شبکه شخصی (PAN - Personal Area Network): کوچک‌ترین نوع شبکه که دستگاه‌های یک فرد (مثل لپ‌تاپ و گوشی از طریق بلوتوث) را به هم متصل می‌کند.
  2. شبکه محلی (LAN - Local Area Network): رایج‌ترین شبکه در محیط‌های محدود مثل خانه یا دفتر کار برای اشتراک‌گذاری منابع (مانند پرینتر).
  3. شبکه محلی بی‌سیم (WLAN - Wireless LAN): همان LAN است که ارتباطات در آن به جای کابل، از طریق امواج وایرلس برقرار می‌شود.
  4. شبکه محدوده پردیس (CAN - Campus Area Network): شبکه‌ای که چندین LAN را در یک محیط آموزشی (دانشگاه یا مدرسه) به هم متصل می‌کند.
  5. شبکه شهری (MAN - Metropolitan Area Network): شبکه با وسعت متوسط که کل یک شهر یا ناحیه شهری را پوشش می‌دهد.
  6. شبکه گسترده (WAN - Wide Area Network): شبکه‌ای در مقیاس وسیع جغرافیایی (مانند اینترنت) که دفاتر بین‌المللی یک سازمان را به هم متصل می‌کند.
  7. شبکه ذخیره‌سازی (SAN - Storage Area Network): شبکه‌ای تخصصی و پرسرعت که صرفاً برای ذخیره‌سازی حجم عظیمی از داده‌های حساس جدا از شبکه اصلی استفاده می‌شود.
  8. شبکه محلی نوری غیرفعال (POLAN): شبکه‌ای مقرون‌به‌صرفه بر بستر فیبر نوری که چندین مکان (مانند مدارس یک منطقه) را به یک هاب مرکزی متصل می‌کند.
  9. شبکه خصوصی سازمانی (EPN): شبکه‌ای اختصاصی برای سازمان‌ها جهت اشتراک‌گذاری امن و سریع منابع داخلی.
  10. شبکه خصوصی مجازی (VPN): راهکاری امن برای ایجاد یک شبکه خصوصی بر بستر اینترنت عمومی، جهت حفاظت از حریم خصوصی.
  11. شبکه محدوده سیستم (SAN - System-Area Network): خوشه‌ای از دستگاه‌ها که به‌عنوان یک سیستم یکپارچه با سرعت بسیار بالا عمل می‌کنند.

بخش سوم: ۷ نوع تست نفوذ (Penetration Testing)

با پیچیده‌تر شدن زیرساخت‌های IT (Cloud، IoT، Edge Computing)، نیاز به تست‌های نفوذ تخصصی بیش از پیش احساس می‌شود. تست نفوذ به معنای شبیه‌سازی حملات برای یافتن نقاط ضعف سیستم است.

۱. تست شبکه (Network Testing)

شامل بررسی امنیت زیرساخت‌های داخلی و خارجی است. تسترها در این بخش به دنبال دور زدن فایروال‌ها، اسکن پورت‌ها، یافتن آسیب‌پذیری در روترها و سیستم‌های تشخیص نفوذ (IDS/IPS) هستند.

۲. تست مهندسی اجتماعی (Social Engineering)

هدف این تست، بررسی هوشیاری کارکنان است. تسترها با روش‌هایی مثل فیشینگ (Phishing) سعی می‌کنند اطلاعات حساس را از کارکنان فریب‌خورده استخراج کنند تا نقاط ضعف انسانی سازمان مشخص شود.

۳. تست اپلیکیشن‌های وب (Web App Testing)

تمرکز بر بررسی کدهای وب، APIها و پایگاه‌های داده است. این تست‌ها شامل جستجوی حفره‌های امنیتی مانند SQL Injection و XSS هستند که از پیچیده‌ترین انواع تست‌ها محسوب می‌شوند.

۴. تست شبکه‌های بی‌سیم و تجهیزات IoT

با توجه به ضعف پروتکل‌های رمزنگاری در برخی تجهیزات وایرلس و اینترنت اشیا، این تست بر امنیت نقاط دسترسی (Access Points) و دستگاه‌های متصل تمرکز دارد.

۵. تست امنیت فیزیکی و محاسبات لبه (Edge)

بررسی دسترسی‌های غیرمجاز فیزیکی به مراکز داده، قفل‌ها، دوربین‌ها و سرورهای لبه (Edge). این تست آمادگی سازمان در برابر تهدیدات ملموس را می‌سنجد.

۶. تست امنیت فضای ابری (Cloud Security)

بررسی امنیت پیکربندی‌ها، ماشین‌های مجازی (VMs) و دسترسی‌های راه دور در سرویس‌هایی مثل AWS یا Azure. این تست‌ها معمولاً با هماهنگی کامل با ارائه‌دهنده سرویس انجام می‌شوند.

۷. تست قرمز و آبی (Red Team vs. Blue Team)

موثرترین روش تست عملیاتی:

  • تیم قرمز (Red Team): نقش مهاجم را بازی کرده و حملات واقعی را شبیه‌سازی می‌کند.
  • تیم آبی (Blue Team): نقش مدافع را ایفا کرده و وظیفه شناسایی و خنثی‌سازی حملات را دارد.

این روش، مهارت واقعی تیم امنیتی سازمان را در میدان عمل به چالش می‌کشد.

آیا قصد دارید در حوزه‌های امنیت شبکه، تست نفوذ یا مدیریت زیرساخت‌های شبکه متخصص شوید؟ دوره‌های آموزشی لرن‌فایلز مسیر یادگیری شما را از مفاهیم پایه تا پروژه‌های حرفه‌ای هموار کرده است.

آموزش هک

آموزش هک