04.

مهارت‌ها

پنج حوزه عملیاتی — درصدها بر اساس دامنه کار واقعی.

01

عملیات امنیت و کشف تهدید

0%

تریاج هشدار، هم‌بستگی لاگ، شکار IoC و مستندسازی حادثه در ناوگان میزبانی و وردپرس.

02

امنیت برنامه‌های وب

0%

سخت‌سازی وردپرس، پیکربندی WAF، بررسی و تریاژ آسیب‌پذیری‌های افزونه از نوع RCE و کاهش عملی ریسک در محدودیت‌های محیط عملیاتی.

03

مدیریت سامانه‌های لینوکس

0%

مدیریت ناوگان میزبان‌های لینوکس: اعمال وصله، ایزوله‌سازی سرویس‌ها، اطمینان از سلامت پشتیبان‌ها و بازیابی سریع تحت فشار.

04

شبکه و محیط پیرامونی

0%

طراحی ACL، محدودسازی نرخ درخواست، رسیدگی به گزارش‌های abuse و بررسی ناهنجاری‌های ترافیک در لبهٔ میزبانی.

05

تحلیل فارنزیک و سخت‌سازی

0%

حفظ آرتیفکت‌ها، بازسازی زنجیرهٔ حمله، تدوین خط‌مبنای امنیتی بر پایهٔ استاندارد CIS و سخت‌سازی پس از حادثه.

05.

زیر پوست

ابزار و فناوری‌های واقعی در کار روزمره.

لینوکسcPanel/WHMوردپرسWAFModSecurityImunify360systemdBash/Pythonفید NVD/CVEهشدار تلگرام

06.

وضعیت امنیتی

سخت‌سازی دستی — قابل تأیید.

  • XML-RPC غیرفعال
  • هدرهای امنیتی (CSP، HSTS، X-Frame-Options)
  • REST user enumeration مسدود
  • اثر انگشت نسخه WP حذف
  • آپلود SVG مسدود
  • پیام خطای عمومی ورود
  • ویرایشگر فایل غیرفعال
securityheaders.com
بررسی نمره زنده