arrow_backبازگشت به یادداشت‌های میدانی
BREAKING IN منتشر شده 10 Jul 2026

From Helpdesk to SOC Analyst: A Practical Roadmap

A step-by-step guide to transitioning from IT helpdesk into a SOC analyst role, with skills, projects, and interview tips.

خدمات پشتیبانی یکی از رایج‌ترین نقاط ورود به حوزه IT است، و در عین حال یک پایگاه قانونی برای شروع در امنیت عملیاتی محسوب می‌شود. شما از قبل مهارت‌های قابل انتقال دارید — انضباط در تیکتینگ، عادات مناسب برای escalation و آشنایی با مسائل واقعی کاربران. این راهنما نشان می‌دهد چگونه این بنیاد را به یک پیشنهاد SOC analyst تبدیل کنید.

چرا خدمات پشتیبانی یک مزیت واقعی است

مدیران استخدام به کاندیداهایی ارزش می‌دهند که درک داشته باشند سازمان‌ها واقعاً چگونه کار می‌کنند: تیکت‌ها چگونه جریان پیدا می‌کنند، آسیب‌شناسی چگونه انجام می‌شود، کاربران سیستم‌ها را چگونه اشتباه استفاده می‌کنند. کار SOC اساساً triage است — هشدارها به جای تیکت، رفتار مخرب به جای پرینترهای خراب. اگر بتوانید در فشار کار پشتیبانی اولویت‌دهی، مستندسازی و escalation کنید، شما از قبل روحیه‌ای دارید که تیم‌های SOC نیاز دارند. شکاف توسعه فنی است، نه چشم‌انداز.

ساختن بنیاد فنی

وقت مطالعه خود را بر چهار ستون متمرکز کنید به جای پراکندگی:

  • Networking fundamentals: TCP/IP، DNS، HTTP/S، پورت‌های معمول، و نحوه خواندن packet capture در Wireshark. باید بتوانید توضیح دهید SYN flood چطور به نظر می‌رسد و چرا DNS tunneling مریب است.
  • Operating systems internals: Windows event logs (4624، 4625، 4688)، Sysinternals tools و مکان‌های log پایه‌ای Linux (/var/log/auth.log، journalctl). کار SOC تا حد زیادی خواندن log است.
  • Security concepts: CIA triad، الگوهای حمله معمول (phishing، credential stuffing، lateral movement) و MITRE ATT&CK framework به عنوان واژه‌نامه مشترک برای توصیف رفتار متخاصم.
  • SIEM basics: تجربه عملی با Splunk، Elastic یا یک tier رایگان مثل Microsoft Sentinel trial. یاد بگیرید basic search query بنویسید و یک alert ساده بسازید.

کسب تجربه عملی بدون شغل SOC

شما برای ساختن تجربه واقعی نیازی به دسترسی کارفرما ندارید:

  1. Home lab: یک محیط Active Directory کوچک را در VirtualBox یا Proxmox راه‌اندازی کنید، log تولید کنید و آن‌ها را به یک instance SIEM رایگان بفرستید. تمرین کنید یک تلاش brute-force شبیه‌سازی‌شده را در log‌های خود شناسایی کنید.
  2. TryHackMe / LetsDefend: هر دو دارای learning path مخصوص SOC analyst هستند که شامل simulated alert، phishing triage exercises و log analysis challenges است که آنچه در queue تیکت‌های واقعی دیده می‌شود را تکرار می‌کند.
  3. CTFs with a defensive bent: Blue-team CTF‌ها (مثل آن‌هایی که در اطراف log analysis یا malware triage ساخته شده‌اند) دقیقاً آن حس عضلانی را می‌سازند که مصاحبه‌های SOC آن را آزمایش می‌کنند.
  4. Document everything: یک lab notebook یا GitHub repo از write-up‌ها نگه‌دارید. مدیری که GitHub شما را نگاه کند، ابتکار کاری را می‌بیند که یک bullet point رزومه نمی‌تواند بیان کند.

تجربه خدمات پشتیبانی خود را در رزومه بازتعریف کنید

پس‌زمینه خدمات پشتیبانی خود را مخفی نکنید — آن را بازتعریف کنید. به جای

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward