پرش به محتوای اصلی
نماتک
۰۲ساعت
۲۳دقیقه
۲۱ثانیه
Namatek logo

کارشناس جرایم سایبری

Digital Forensics Analyst

انجام تحقیقات درباره جرایم رایانه‌محور و گردآوری شواهد مستندی یا فیزیکی، مانند رسانه‌های دیجیتال و گزارش‌های ثبت‌شده مرتبط با رخدادهای نفوذ سایبری. تحلیل شواهد دیجیتال و بررسی رخدادهای امنیت رایانه برای استخراج داده‌های لازم جهت کاهش آسیب‌پذیری سامانه و شبکه. حفظ و ارائه شواهد رایانه‌ای برای پشتیبانی از تحقیقات جنایی، تقلب، ضدجاسوسی یا انتظامی.

کد SOC
15-1299.06
کد ISCO
2519، 2529، 3511
کد NOC
361

معرفی شغل کارشناس جرایم سایبری

تحلیلگران جرم‌شناسی دیجیتال شواهد دیجیتال را بررسی و تحلیل می‌کنند تا اطلاعات مرتبط با جرایم سایبری، نشت داده یا سایر رخدادهای دیجیتال را آشکار کنند. آن‌ها با گردآوری و بررسی داده‌های الکترونیکی از رایانه‌ها، شبکه‌ها و دستگاه‌های دیجیتال، نقشی مهم در حوزه امنیت سایبری دارند؛ هدف، شناسایی، حفظ و ارائه شواهد برای فرایندهای قضایی یا پاسخ به رخداد است.

این شغل در آگهی‌های استخدام با عنوان‌هایی مانند جرم‌یابی رقومی سایبری، تحلیلگر رسانه رقومی سایبری، تحلیلگر جرم‌یابی سایبری، تحلیلگر اطلاعاتی سایبری و تحلیلگر تهدید سایبری هم دیده می‌شود.

یک روز کاری کارشناس جرایم سایبری

گردآوری شواهد دیجیتال

تحلیلگران جرم‌شناسی دیجیتال مسئول گردآوری شواهد الکترونیکی از منابع گوناگون مانند رایانه‌ها، سرورها، دستگاه‌های همراه و فضای ذخیره‌سازی ابری هستند. آن‌ها باید پروتکل‌ها و روش‌های درست را رعایت کنند تا یکپارچگی و حفظ شواهد در فرایند گردآوری تضمین شود.

بازیابی و تحلیل داده

تحلیلگران با ابزارها و روش‌های تخصصی، داده‌ها را از دستگاه‌های دیجیتال بازیابی و استخراج می‌کنند. آن‌ها این داده‌ها را تحلیل می‌کنند تا شواهد بالقوه مرتبط با رخدادهای سایبری مانند بدافزار، دسترسی غیرمجاز یا نشت داده را شناسایی و مستند کنند. همچنین ممکن است تحلیل پیشرفته داده انجام دهند تا رویدادهای دیجیتال را بازسازی کنند و دامنه و اثر یک نفوذ امنیتی را دریابند.

پاسخ به رخداد

هنگام وقوع یک رخداد امنیتی، تحلیلگران جرم‌شناسی دیجیتال نقشی حیاتی در پاسخ به رخداد دارند. آن‌ها در کنار تیم‌های پاسخ به رخداد کار می‌کنند تا موضوع را بررسی کنند، منشأ و علت نفوذ را بیابند و برای رفع و پیشگیری توصیه ارائه دهند.

گزارش‌نویسی و مستندسازی جرم‌شناختی

تحلیلگران باید یافته‌های خود را مستند کنند و گزارش‌های دقیقی تهیه کنند که شواهد و تحلیل را روشن ارائه دهد. این گزارش‌ها ممکن است در فرایندهای قضایی، بررسی‌های داخلی یا مقاصد انطباق مقرراتی استفاده شود. دقت، توجه به جزئیات و توانایی انتقال روشن اطلاعات فنی در این بخش از نقش اهمیت زیادی دارد.

انطباق حقوقی

تحلیلگران جرم‌شناسی دیجیتال باید درک قوی از رویه‌ها و مقررات حقوقی مرتبط با شواهد دیجیتال داشته باشند. آن‌ها باید کارشان را با الزامات قانونی هماهنگ کنند، زنجیره حفاظت از شواهد را حفظ کنند و در صورت نیاز شهادت کارشناسی تهیه کنند.

توسعه حرفه‌ای و اشتراک دانش

با توجه به ماهیت دائماً در حال تغییر تهدیدهای امنیت سایبری، تحلیلگران باید مهارت‌های خود را پیوسته به‌روز کنند و از تازه‌ترین ابزارها، روش‌ها و روندهای جرم‌شناسی دیجیتال آگاه بمانند. آن‌ها ممکن است در دوره‌های آموزشی شرکت کنند، به همایش‌های صنعتی بروند و دانش خود را با همکاران به اشتراک بگذارند.

وظایف شغلی کارشناس جرایم سایبری

  • تحلیل فایل‌های ثبت یا سایر اطلاعات رقمی برای شناسایی عاملان نفوذ به شبکه.
  • انجام تحلیل امضای فایل برای راستی‌آزمایی فایل‌ها روی رسانه‌های ذخیره‌سازی یا کشف فایل‌های پنهان احتمالی.
  • انجام بررسی‌های جرم‌یابانه سامانه‌های عامل یا فایل.
  • پایبندی به خط‌مشی‌ها و رویه‌های قانونی مرتبط با رسیدگی به رسانه‌های رقمی.
  • ایجاد تصویر سامانه یا ثبت تنظیمات شبکه از محیط‌های فناوری اطلاعات برای نگهداری به‌عنوان شواهد.
  • انجام تحلیل‌های پیش‌بینانه یا واکنشی روی اقدامات امنیتی برای پشتیبانی از ابتکارهای امنیت سایبری.
  • شناسایی یا تدوین ابزارهای مهندسی معکوس برای بهبود قابلیت‌های سامانه یا تشخیص آسیب‌پذیری‌ها.
  • تدوین خط‌مشی‌ها یا الزامات گردآوری، پردازش یا گزارشگری داده.
  • نگهداری دانش قوانین، مقررات، سیاست‌ها یا دیگر ابلاغیه‌های مربوط به جرم‌یابی دیجیتال یا حریم خصوصی اطلاعات.
  • تدوین برنامه‌هایی برای بررسی جرائم، تخلف‌ها یا فعالیت مشکوک رایانه‌ای ادعایی.
  • نگهداری نرم‌افزار یا سخت‌افزار دفاع سایبری برای پشتیبانی از پاسخ به رخدادهای سایبری.
  • تکثیر شواهد دیجیتال برای استفاده در رویه‌های بازیابی و تحلیل داده.

فعالیت‌های کاری کارشناس جرایم سایبری

کسب اطلاعات

مشاهده، دریافت و به‌دست‌آوردن اطلاعات از همهٔ منابع مرتبط.

مستندسازی و ثبت اطلاعات

وارد کردن، پیاده‌سازی، ثبت، ذخیره یا نگهداری اطلاعات به شکل نوشتاری یا الکترونیکی و مغناطیسی.

تفسیر معنای اطلاعات برای دیگران

تفسیر یا توضیح معنای اطلاعات و اینکه چطور می‌توان از آن‌ها استفاده کرد.

ارتباط با سرپرستان، همکاران یا زیردستان

رساندن اطلاعات به سرپرستان، همکاران و زیردستان از راه تلفن، نوشتار، ایمیل یا به‌صورت حضوری.

ارتباط با افراد خارج از سازمان

ارتباط با افراد بیرون از سازمان و نمایندگی سازمان نزد مشتریان، عموم مردم، دولت و سایر مراجع بیرونی. این اطلاعات می‌تواند حضوری، کتبی یا از راه تلفن و ایمیل رد و بدل شود.

به‌روزرسانی و به‌کارگیری دانش مرتبط

به‌روز نگه داشتن دانش فنی خود و به‌کارگیری دانش تازه در کار.

کار با رایانه

استفاده از رایانه و سامانه‌های رایانه‌ای — سخت‌افزار و نرم‌افزار — برای برنامه‌نویسی، نوشتن نرم‌افزار، راه‌اندازی قابلیت‌ها، ورود داده یا پردازش اطلاعات.

شناسایی اشیا، اقدامات و رویدادها

شناسایی اطلاعات از راه دسته‌بندی، برآورد، تشخیص تفاوت‌ها و شباهت‌ها و رصد تغییر در شرایط یا رویدادها.

تصمیم‌گیری و حل مسئله

تحلیل اطلاعات و ارزیابی نتایج برای انتخاب بهترین راه‌حل و حل مسئله.

پردازش اطلاعات

گردآوری، کدگذاری، دسته‌بندی، محاسبه، جدول‌بندی، بازبینی یا راستی‌آزمایی اطلاعات و داده‌ها.

تخصص‌ها و گرایش‌های کارشناس جرایم سایبری

۱تحلیلگر جرم‌شناسی رایانه
Computer Forensics Analyst

این تحلیلگران در بررسی و تحلیل شواهد دیجیتال مربوط به سامانه‌های رایانه‌ای مانند رایانه‌های رومیزی، لپ‌تاپ، سرور و سیستم‌عامل‌ها تخصص دارند. آن‌ها موضوعاتی مانند دسترسی غیرمجاز، نشت داده، سرقت مالکیت فکری و جرایم سایبری انجام‌شده از طریق شبکه‌های رایانه‌ای را بررسی می‌کنند.

۲تحلیلگر جرم‌شناسی دستگاه‌های همراه
Mobile Device Forensics Analyst

تحلیلگران دستگاه‌های همراه بر استخراج و تحلیل داده از تلفن‌های هوشمند، تبلت‌ها و سایر دستگاه‌های همراه تمرکز دارند. آن‌ها مواردی مانند پیامک، سوابق تماس، رایانامه، تاریخچه مرور، استفاده از برنامه‌ها و داده GPS را بررسی می‌کنند. تخصص آن‌ها به‌ویژه در پرونده‌های سرقت دستگاه همراه، کلاهبرداری دیجیتال یا جرایم سایبری مبتنی بر موبایل ارزشمند است.

۳تحلیلگر جرم‌شناسی شبکه
Network Forensics Analyst

تحلیلگران جرم‌شناسی شبکه در بررسی و تحلیل ترافیک شبکه و داده‌های ارتباطی تخصص دارند. آن‌ها لاگ‌های شبکه، سوابق دیواره آتش، هشدارهای سامانه تشخیص نفوذ (IDS) و سایر شواهد شبکه‌ای را بررسی می‌کنند تا دسترسی غیرمجاز، نفوذ به شبکه، خروج غیرمجاز داده یا حملات مبتنی بر شبکه را شناسایی کنند. آن‌ها در پاسخ به رخداد و یافتن ریشه رخدادهای امنیتی نقشی کلیدی دارند.

۴تحلیلگر بدافزار
Malware Analyst

تحلیلگران بدافزار بر تحلیل نرم‌افزارهای مخرب و رفتار آن‌ها تمرکز دارند. آن‌ها نمونه‌های بدافزار را تجزیه می‌کنند تا کارکرد، مسیرهای آلودگی و اثر آن‌ها بر سامانه‌ها یا شبکه‌ها را دریابند. کار آن‌ها به شناسایی منشأ آلودگی، تدوین اقدامات متقابل و پیشگیری از حملات آینده کمک می‌کند.

۵تحلیلگر داده جرم‌شناختی
Forensic Data Analyst

این تحلیلگران در تحلیل حجم بالای داده‌های ساختاریافته و ساختارنیافته تخصص دارند تا الگوها، روندها و ناهنجاری‌های مرتبط با یک تحقیق دیجیتال را بیابند. آن‌ها از فنون تحلیل داده، داده‌کاوی و ابزارهای مصورسازی برای آشکار کردن بینش‌های پنهان و کمک به تشکیل پرونده‌ای جامع بهره می‌گیرند.

۶تحلیلگر هوشمندی تهدید سایبری
Cyber Threat Intelligence Analyst

این تحلیلگران بر گردآوری، تحلیل و تفسیر اطلاعات مربوط به تهدیدهای سایبری، مهاجمان و شیوه‌های آن‌ها تمرکز دارند. آن‌ها چشم‌انداز تهدید را پایش می‌کنند، شاخص‌های نفوذ (IOC) را تحلیل می‌کنند و بینش‌های راهبردی برای تقویت وضعیت امنیتی و دفاع پیشدستانه سازمان ارائه می‌دهند.

درآمد و حقوق کارشناس جرایم سایبری

حقوق کارشناس جرایم سایبری به‌طور میانه ماهانه ۶۰ میلیون تومان است (میانگین ۶۴ میلیون). نیمهٔ میانی شاغلان بین ۴۷ تا ۷۹ میلیون تومان می‌گیرند و اشتغال این شغل تا ۱۰ سال آینده ۸٫۲٪ رشد پیش‌بینی می‌شود.

میانهٔ حقوق ماهانه
۶۰ میلیون تومان/ ماه
میانگین ۶۴ میلیون
صدک ۱۰ ۳۸ میلیونصدک ۹۰ ۱۰۰ میلیون
صدک ۲۵ ۴۷ میلیونصدک ۷۵ ۷۹ میلیون
نیمهٔ میانی بازار (صدک ۲۵ تا ۷۵)میانه
پیش‌بینی ۱۰ ساله۸٫۲٪

دانش و مهارت‌های کارشناس جرایم سایبری

دانش

  • حقوق و امور دولتی
  • ایمنی و امنیت عمومی
  • آموزش و تربیت
  • زبان انگلیسی
  • رایانه و الکترونیک
  • خدمات مشتری و خدمات شخصی
  • مدیریت و اداره امور
  • شیمی
  • امور اداری
  • زیست‌شناسی

مهارت‌ها

  • درک مطلب
  • شنیدن فعال
  • نوشتن
  • سخن گفتن
  • تفکر انتقادی
  • حل مسائل پیچیده
  • یادگیری فعال
  • قضاوت و تصمیم‌گیری
  • علوم
  • پایش

توانایی‌ها

  • درک شنیداری
  • بیان شفاهی
  • بینایی نزدیک
  • استدلال استقرایی
  • انعطاف در تشخیص الگوی پنهان
  • استدلال قیاسی
  • بینایی دور
  • وضوح گفتار

تناسب شخصیتی و سبک کاری کارشناس جرایم سایبری

شاغلان این شغل بیش از همه به این تیپ‌های شخصیتی نزدیک‌اند:

  1. ۱کاوشگرInvestigative
  2. ۲قاعده‌مندConventional
  3. ۳واقع‌گراRealistic

کد هالند این شغل: I-C-R

توجه به جزئیات۱۰۰٪
درستکاری۹۸٪
قابل اتکا بودن۸۸٪
احتیاط۸۷٪
خویشتن‌داری۷۷٪
تحمل فشار روانی۷۴٪
کنجکاوی فکری۷۲٪

محیط و شرایط کار کارشناس جرایم سایبری

محیط کار تحلیلگر جرم‌شناسی دیجیتال بسته به سازمان و ماهیت نقش او متفاوت است، اما عناصر مشترکی در بسیاری از این محیط‌ها دیده می‌شود. یکی از جنبه‌های مهم، وجود آزمایشگاه اختصاصی جرم‌شناسی دیجیتال است. این آزمایشگاه به سخت‌افزار و نرم‌افزارهای تخصصی لازم برای تحلیل و بررسی شواهد دیجیتال مجهز است و معمولاً شامل رایانه‌های پرقدرت، سامانه‌های ذخیره‌سازی داده، دستگاه‌های تصویربرداری جرم‌شناختی و نرم‌افزارهای گوناگون این حوزه می‌شود. آزمایشگاه محیطی کنترل‌شده فراهم می‌کند تا تحلیلگران بتوانند شواهد دیجیتال را بدون آسیب به یکپارچگی آن‌ها به‌درستی نگهداری و پردازش کنند. تحلیلگران جرم‌شناسی دیجیتال اغلب با نهادهای انتظامی، سازمان‌های دولتی یا شرکت‌های خصوصی که به تخصص آن‌ها نیاز دارند همکاری نزدیک دارند. بنابراین محل کارشان می‌تواند در یک اداره پلیس، ستاد یک نهاد دولتی یا یک شرکت خصوصی امنیت سایبری باشد. در چنین محیط‌هایی، تحلیلگران به منابع و فرصت‌های همکاری بیشتری مانند کتابخانه‌های تخصصی، پایگاه‌های داده و همکاران خبره دسترسی دارند.

ارتباط و تعامل· با چه کسانی و چگونه
رایانامه
تقریباً همیشه
گفت‌وگوی حضوری با افراد و در قالب تیم
تقریباً همیشه
شرایط فیزیکی· کجا و در چه محیطی
فضای سرپوشیده با شرایط محیطی کنترل‌شده
تقریباً همیشه
مواجهه با آلاینده‌ها
زیاد
نزدیکی فیزیکی به دیگران
زیاد
استفاده از تجهیزات حفاظت فردی متعارف مانند کفش ایمنی، عینک، دستکش، محافظ شنوایی، کلاه ایمنی یا جلیقه نجات
زیاد
مواجهه با دمای بسیار گرم یا بسیار سرد
زیاد
صرف زمان برای کار با دست جهت جابه‌جایی، کنترل یا لمس اشیا، ابزارها یا فرمان‌ها
متوسط
استقلال و مسئولیت· چقدر تصمیم با خودتان است
تناوب تصمیم‌گیری
تقریباً همیشه
اثر تصمیم‌ها بر همکاران یا نتایج سازمان
تقریباً همیشه

تحصیلات و مسیر ورود به شغل کارشناس جرایم سایبری

تحصیلات شاغلان فعلی
گواهی‌نامهٔ پس از دیپلم۳۶٫۳٪ از شاغلان
دیپلم دبیرستان۲۹٫۳٪ از شاغلان
گواهی‌نامهٔ پس از کارشناسی۱۷٫۱٪ از شاغلان
کارشناسی۱۵٫۳٪ از شاغلان
منطقه شغلی چهار: آمادگی قابل توجهی مورد نیاز است
تجربه
مقدار قابل توجهی از مهارت، دانش یا تجربه مرتبط با کار برای این مشاغل مورد نیاز است. به عنوان مثال، یک حسابدار باید چهار سال کالج را بگذراند و چندین سال در حسابداری کار کند تا واجد شرایط در نظر گرفته شود.
تحصیلات
اکثر این مشاغل نیاز به مدرک لیسانس چهار ساله دارند، اما برخی از آنها نیازی به مدرک لیسانس ندارند.
آموزش
کارمندان در این مشاغل معمولاً به چندین سال تجربه مرتبط با کار، آموزش در حین کار و/یا آموزش حرفه ای نیاز دارند.
نمونه‌ها
بسیاری از این مشاغل شامل هماهنگی، نظارت، مدیریت یا آموزش دیگران است. به عنوان مثال می توان به دلالان املاک، مدیران فروش، مدیران پایگاه داده، طراحان گرافیک، شیمیدانان، مدیران هنری و برآوردگران هزینه اشاره کرد.

دوره‌های فنی و حرفه‌ای کارشناس جرایم سایبری

  • اجرا و پیکربندی شبکه های سیسکو Cisco Certified Network Associate (CCNA Routing & Switching)

    351130530000021شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۶۵ ساعت (۱۸ نظری + ۴۷ عملی)

    سرفصل‌ها (۸)
    • ۱.پیکربندی اولیه دیوایس‌ها و اصول اولیه شبکه
    • ۲.بکارگیری فناوری سوئیچینگ سیسکو در شبکه‌های LAN
    • ۳.بکارگیری فناوری مسیریابی IPv4 و IPv6 در سیسکو
    • ۴.بکارگیری فناوری WAN
    • ۵.اجرا خدمات زیرساختی (Infrastructure Services)
    • ۶.برقراری امنیت در خدمات زیرساختی (Infrastructure Security)
    • ۷.مدیریت زیرساخت (Infrastructure Management)
    • ۸.عیب‌یابی دیوایس‌ها و سوئیچینگ سیسکو در شبکه‌های LAN، WAN، Spanning Tree، ACL، Trunking
  • اجرا و پیکربندی شبکه های VoIP سیسکو Cisco Certified Network Associate Collaboration (CCNA Collaboration 210-60)

    351130530000031شایستگی

    فناوری اطلاعات · سطح ۳ · دیپلم · ۸۵ ساعت (۲۶ نظری + ۵۹ عملی)

    سرفصل‌ها (۱۶)
    • ۱.کار با صوت
    • ۲.پیکربندی Dial-Plan در CUCM و ارتباط آن‌ها با یکدیگر
    • ۳.فعال‌سازی قابلیت‌های IP Phone در CUCM
    • ۴.فعال‌سازی قابلیت Mobility در CUCM
    • ۵.یکپارچه‌سازی پست صوتی و CUC
    • ۶.عیب‌یابی مشکلات متداول در مدیریت CME
    • ۷.مدیریت و عیب‌یابی CUCM
    • ۸.نظارت بر CUC
    • ۹.راه‌اندازی ارتباطات یکپارچه سیسکو
    • ۱۰.پیکربندی Cisco IP Phone و فرآیند رجیستر شدن آن
    • ۱۱.مدیریت کردن CME
    • ۱۲.مدیریت END Users و END Points
    • ۱۳.مدیریت Dial-Plan ها در CME
    • ۱۴.پیکربندی قابلیت‌های کاربردی CME
    • ۱۵.کار با واسط کاربری END-USER و Administrator ها
    • ۱۶.مدیریت END User ها و ENDPOINT ها در CUCM
  • رایانه کار MS-OUTLOOK

    351130530720011شایستگی

    فناوری اطلاعات · سطح ۳ · ۱۳ ساعت (۶ نظری + ۷ عملی)

    سرفصل‌ها (۲۰)
    • ۱.توانایی ایجاد برنامه‌های نمایشی در POWER POINT
    • ۲.توانایی کار با MS-OUTLOOK
    • ۳.شناسایی اصول کار با INBOX
    • ۴.شناسایی اصول روش‌های مرتب کردن لیست پیام‌ها
    • ۵.شناسایی اصول مشخصات فرستنده، موضوع و تاریخ پیام دریافتی
    • ۶.شناسایی اصول روش بازکردن یا حذف یک پیام دریافتی
    • ۷.شناسایی اصول روش پاسخ دادن
    • ۸.شناسایی اصول روش ارسال پیام
    • ۹.شناسایی اصول روش‌های نمایش
    • ۱۰.کار با TIME ZONE و HOLIDAY
    • ۱۱.آشنایی با مفهوم CONTACT
    • ۱۲.شناسایی اصول روش ایجاد یک TASK
    • ۱۳.آشنایی با NOTES
    • ۱۴.توانایی کار با CALENDAR
    • ۱۵.شناسایی اصول کار با DAY/WORK WEEKS
    • ۱۶.شناسایی اصول روش تنظیم اولین روز هفته
    • ۱۷.شناسایی اصول روش جستجوی یک ITEM
    • ۱۸.شناسایی اصول روش کپی TASK
    • ۱۹.شناسایی اصول روش بازکردن NOTES
    • ۲۰.شناسایی اصول روش پیش‌نمایش پیام‌های دریافتی
  • کاروری Word

    351130531040061شایستگی

    فناوری اطلاعات · سطح ۳ · سیکل · ۵۰ ساعت (۱۰ نظری + ۴۰ عملی)

    سرفصل‌ها (۱۱)
    • ۱.کار با محیط Microsoft Word
    • ۲.کار با جدول و متون ستونی
    • ۳.کار با پاورقی‌ها و ته‌نویس‌ها
    • ۴.دستکاری متن
    • ۵.فرمت‌بندی متن
    • ۶.فرمت‌بندی پاراگراف
    • ۷.کار با حاشیه‌ها و Tabها و Findها
    • ۸.کار با شیوه‌ها، فرمت‌بندی صفحه و چاپ سند
    • ۹.کار با عکس‌ها
    • ۱۰.کار با سرصفحه‌ها و پانویس‌ها
    • ۱۱.تنظیم متن
  • کارور عمومی رایانه شخصی بریل و گویا

    351130531270001شغل

    فناوری اطلاعات · سطح ۳ · سیکل · ۲۰۰ ساعت (۶۰ نظری + ۱۴۰ عملی)

    سرفصل‌ها (۲۰)
    • ۱.توانایی شناخت مفاهیم اولیه و اساسی کامپیوتر
    • ۲.آشنایی با واحدهای حافظه
    • ۳.آشنایی با انواع حافظه ثانویه و کاربرد آن
    • ۴.آشنایی با KEYBOARD
    • ۵.آشنایی با نرم‌افزار سیستم
    • ۶.آشنایی با سیستم‌های عامل تک کاربر
    • ۷.آشنایی با مفهوم و کاربرد فایل در سیستم عامل
    • ۸.آشنایی با برنامه، پنجره، محتوا و کاربرد آن
    • ۹.شناسایی اصول تنظیم خصیصه‌های نوار Task bar
    • ۱۰.شناسایی اصول اجرای Folder option
    • ۱۱.بکارگیری دستورهای مشترک برنامه‌های رایانه
    • ۱۲.آشنایی با واژه‌نامه رایانه‌های بریل و گویا
    • ۱۳.آشنایی با برنامه ویرایشگر بریل و گویا و مقایسه آن با ماشین تایپ
    • ۱۴.آشنایی با مفهوم پرونده در رایانه‌های بریل و گویا
    • ۱۵.آشنایی با برنامه دفتر تلفن
    • ۱۶.شناسایی اصول پخش فایل‌های صوتی با Sound Recorder
    • ۱۷.آشنایی با Control panel
    • ۱۸.شناسایی اصول اجرای برنامه نصب
    • ۱۹.توانایی اجرای ویندوز، شناخت محیط و بکارگیری آن
    • ۲۰.فرمت کردن دیسک فلاپی

نرم‌افزارهای کاربردی کارشناس جرایم سایبری

GS
Guidance Software EnCase Enterprise
نرم‌افزار تحلیلی یا علمی
CS
Cisco Systems Cisco NetFlow Collection Engine
نرم‌افزار پایش شبکه
CF
Computer forensic software
نرم‌افزار سامانه فایل
MD
Microsoft Defender Antivirus
نرم‌افزار امنیت تراکنش و محافظت در برابر ویروس
AF
AccessData FTK
نرم‌افزار پایش شبکه
KL
Kali Linux
نرم‌افزار آزمون برنامه
IQ
IBM QRadar SIEM
نرم‌افزار پایش شبکه
ID
Intrusion detection system IDS
نرم‌افزار مدیریت امنیت شبکه یا شبکه خصوصی مجازی
ابزارهای عمومی‌تر
M
Metasploit
نرم‌افزار امنیت تراکنش و محافظت در برابر ویروس
MA
MITRE ATT&CK software
نرم‌افزار آزمون برنامه
پرتقاضا
PA
Platform as a service PaaS
نرم‌افزار دسترسی و اشتراک داده مبتنی بر رایانش ابری
SA
Security assertion markup language SAML
نرم‌افزار توسعه بستر وب
BG
Border Gateway Protocol BGP
نرم‌افزار سوئیچ یا مسیریاب
فناوری داغ
GU
Graphical user interface GUI design software
نرم‌افزار توسعه رابط کاربری گرافیکی
ST
System testing software
نرم‌افزار آزمون برنامه

ابزارها و تجهیزات کارشناس جرایم سایبری

کیت‌های جمع‌آوری مایعات بدن
کیت‌های جمع‌آوری شواهد زیستی
فیلترهای رنگی دوربین
لنز دوربین
پرچم‌های نشانه‌گذاری مدارک صحنه جرم
پرچم‌ها یا لوازم جانبی
محفظه‌های بخاردهی سیانواکریلات
ایستگاه‌های کاری شیمیایی پزشکی قانونی
دستگاه‌های برداشت الکترواستاتیک ردپای گرد و غبار
برداشت‌کننده‌های رد پا
ظرف‌های جمع‌آوری شواهد
ظرف جمع آوری نمونه
صفحه‌های داغ بخوردهی
صفحه‌های داغ آزمایشگاهی
ابزارهای برداشت ژل
برداشت‌کننده‌های رد پا
ظرف‌های شیشه‌ای نگهداری نمونه
ظرف جمع آوری نمونه
کیت‌های تشخیص بقایای باروت
آنالایزر نیتروژن یا نیترات یا نیتریت
ظرف‌های جمع‌آوری حشرات
ظرف‌های نگهداری حشرات آزمایشگاهی
تورهای دستی حشره‌گیری
پارچه یا توری حشره‌شناسی
ابزارهای عمومی‌تر
دوربین‌های فرمت بزرگ
دوربین های عکاسی
کیت‌های تعیین مسیر لیزری
لیزرها
لامپ‌های فرابنفش موج‌بلند
لامپ‌های فرابنفش UV
پنس‌های خون‌بند پزشکی
فورسپس یا هموستات درجه بخش
قلم‌های علامت‌گذاری عکس
نشانگرهای شناسایی
مقیاس‌های اندازه در عکاسی
خط‌کش‌ها
موچین‌های پلاستیکی جمع‌آوری شواهد
ابزارهای آزمایشگاهی
ظرف‌های پلاستیکی نمونه
ظرف جمع آوری نمونه
چاقوهای جراحی نوک‌تیز
اسکالپل‌های آزمایشگاهی
ون‌های پلیس
مینی‌ون یا ون
قاشقک‌های اثرانگشت‌گیری پس از مرگ
مواد اثر انگشت یا قالب‌گیری در کالبدشکافی
چاقوهای جراحی نوک‌گرد
اسکالپل‌های آزمایشگاهی

۲۴ مورد از ۸۲ ابزار ثبت‌شده برای این شغل

تأثیر هوش مصنوعی بر شغل کارشناس جرایم سایبری

۴۲ریسک وظیفه‌ای

کارهایی که AI دارد می‌گیرد

  • جست‌وجوی کلیدواژه‌ای
  • تجزیه فایل‌های لاگ
  • تطبیق هش
  • بازیابی فایل‌ها از داده‌های خام
  • تولید خط زمانی
  • استخراج فراداده
  • پویش امضای بدافزارها
۶۸مزیت انسانی

کارهایی که دست انسان می‌ماند

  • شهادت به‌عنوان شاهد کارشناس
  • تصمیم‌های زنجیرهٔ حفاظت از ادله
  • بازسازی حمله‌های نوظهور
  • تفسیر حقوقی
  • بازجویی از مظنونان
  • هماهنگی میان‌سازمانی

مهارت‌هایی که از حالا ارزش یادگیری دارند

جرم‌شناسی دیجیتال در فضای ابریCloud Forensics

بررسی رخدادهای امنیتی در AWS، Azure و GCP با سرویس‌های بومی ثبت رویداد، CloudTrail و فنون گردآوری شواهد در سطح مستأجر.

غربال اولیهٔ شواهد با کمک هوش مصنوعیAI-Assisted Triage

استفاده از ابزارهایی مانند Magnet AI و Cellebrite Pathfinder برای خوشه‌بندی شواهد و سپس راستی‌آزمایی خروجی مدل در برابر داده‌های خام.

ردیابی رمزارزCryptocurrency Tracing

دنبال کردن تراکنش‌های بلاک‌چین با ابزارهایی مانند Chainalysis برای بررسی کلاهبرداری، باج‌افزار و پول‌شویی در حوزه‌های قضایی گوناگون.

تشخیص جعل عمیقDeepfake Detection

احراز اصالت مدارک صوتی و تصویری با تحلیل فشرده‌سازی، انگشت‌نگاری حسگر و چارچوب‌های نوظهور تشخیص رسانه ساختگی.

سوالات متداول دربارهٔ کارشناس جرایم سایبری

کارشناس جرایم سایبری چه کاری انجام می‌دهد؟
انجام تحقیقات درباره جرایم رایانه‌محور و گردآوری شواهد مستندی یا فیزیکی، مانند رسانه‌های دیجیتال و گزارش‌های ثبت‌شده مرتبط با رخدادهای نفوذ سایبری. تحلیل شواهد دیجیتال و بررسی رخدادهای امنیت رایانه برای استخراج داده‌های لازم جهت کاهش آسیب‌پذیری سامانه و شبکه. حفظ و ارائه شواهد رایانه‌ای برای پشتیبانی از تحقیقات جنایی، تقلب، ضدجاسوسی یا انتظامی. از وظایف روزمرهٔ این شغل: تحلیل فایل‌های ثبت یا سایر اطلاعات رقمی برای شناسایی عاملان نفوذ به شبکه؛ انجام تحلیل امضای فایل برای راستی‌آزمایی فایل‌ها روی رسانه‌های ذخیره‌سازی یا کشف فایل‌های پنهان احتمالی؛ انجام بررسی‌های جرم‌یابانه سامانه‌های عامل یا فایل.
حقوق کارشناس جرایم سایبری چقدر است؟
حقوق کارشناس جرایم سایبری به‌طور میانه ماهانه ۶۰ میلیون تومان است؛ ده درصد کم‌درآمدترین‌ها کمتر از ۳۸ میلیون تومان و ده درصد پردرآمدترین‌ها بیش از ۱۰۰ میلیون تومان می‌گیرند. درآمد کارشناس جرایم سایبری در عمل به شهر، سابقه، مدرک و کارفرما بستگی دارد و معمولاً با سابقه و تخصص رشد می‌کند.
برای کارشناس جرایم سایبری شدن چه تحصیلاتی لازم است؟
رایج‌ترین مدرک ورود به این شغل «گواهی‌نامه پس از دبیرستان که برای آموزش تکمیل‌شده پس از دوره متوسطه اعطا می‌شود (برای نمونه در کشاورزی یا منابع طبیعی، خدمات رایانه‌ای، خدمات شخصی یا آشپزی، فناوری‌های مهندسی، سلامت، حرفه‌های ساختمانی، فناوری‌های مکانیک و تعمیر، یا تولید دقیق)» است که ۳۶٫۳٪ از شاغلان آن را دارند. جزئیات مسیر ورود، تجربه و آموزش لازم در بخش «تحصیلات و مسیر ورود» همین صفحه آمده است.
آیندهٔ شغلی کارشناس جرایم سایبری چگونه است؟
پیش‌بینی می‌شود اشتغال کارشناس جرایم سایبری در ده سال آینده ۸٫۲٪ رشد داشته باشد. برآورد ریسک جایگزینی این شغل با هوش مصنوعی ۴۲ از ۱۰۰ است؛ بخش «تأثیر هوش مصنوعی» می‌گوید کدام وظایف بیشتر در معرض تغییرند و چه مهارت‌هایی ارزش یادگیری دارند.
آیا هوش مصنوعی جای تحلیلگران جرم‌شناسی دیجیتال را می‌گیرد؟
خیر. هوش مصنوعی غربال شواهد و تشخیص الگو را سریع‌تر می‌کند، اما نمی‌تواند در دادگاه شهادت دهد، درباره زنجیره حفاظت از شواهد تصمیم بگیرد یا درباره رفتار تازه مهاجمان استدلال کند. تحلیلگرانی که از هوش مصنوعی برای حذف نویز استفاده می‌کنند، پرونده‌های بیشتری را مدیریت می‌کنند و برای پیگردهای قضایی ضروری می‌مانند.
امروز کدام وظایف جرم‌شناسی دیجیتال بیشتر خودکار شده‌اند؟
نمایه‌سازی کلیدواژه، مقایسه هش، بازیابی فایل، همبسته‌سازی لاگ و دسته‌بندی تصویر عمدتاً خودکار شده‌اند. پلتفرم‌های امروزی مانند Magnet AXIOM و Cellebrite Pathfinder آثار دیجیتال را خوشه‌بندی می‌کنند و موارد محتمل‌الارتباط را برجسته می‌کنند و ساعت‌ها بازبینی دستی روی مجموعه‌های بزرگ شواهد را جایگزین می‌کنند.
تا سال ۲۰۳۰ کدام مهارت‌ها بیشترین اهمیت را دارند؟
جرم‌شناسی ابر و کانتینر، ردیابی رمزارز، احراز اصالت دیپ‌فیک و اعتبارسنجی خروجی هوش مصنوعی در استخدام‌ها غالب خواهند بود. تحلیلگران به مهارت اسکریپت‌نویسی قوی در Python و توان اعتبارسنجی شواهد یافته‌شده با هوش مصنوعی نیاز دارند تا یافته‌ها در دادگاه و برابر نقد طرف مقابل دوام بیاورد.
آیا این مسیر شغلی در حال رشد است؟
بله، به‌شدت. BLS برای نقش‌های امنیت اطلاعات از جمله جرم‌شناسی دیجیتال، رشد ۳۳ درصدی از ۲۰۲۴ تا ۲۰۳۴ پیش‌بینی می‌کند. باج‌افزار، تهدیدهای درون‌سازمانی و فعالیت بازیگران دولتی همچنان تقاضا را در نهادهای انتظامی، شرکت‌های پاسخ به رخداد و مراکز عملیات امنیت سازمانی بالا نگه می‌دارد.