arrow_backبازگشت به یادداشت‌های میدانی
DEVOPS منتشر شده 29 Jul 2026

آیا CCNA واقعاً برای شغل امنیت سایبری مفید است؟

CCNA یک گواهی امنیتی نیست، اما مبانی شبکه‌سازی را آموزش می‌دهد که اکثر کارهای امنیتی بر آن استوار است. در اینجا نگاه کنید که چه زمانی ارزش وقت را دارد.

جواب کوتاه: بله، اما نه به خاطر اینکه یک اعتبار امنیتی است. CCNA یک گواهی شبکه‌سازی است، و شبکه‌سازی بنیادی است که تقریباً همه چیز در امنیت بر روی آن قرار دارد. اگر نفهمید پاکت‌ها چگونه حرکت می‌کنند، تفهم اینکه چرا یک قانون فایروال اهمیت دارد، چرا یک حمله SYN flood کار می‌کند، یا اینکه در یک packet capture چه می‌بینید برایتان سخت خواهد بود.

CCNA واقعاً چه چیزی را پوشش می‌دهد

CCNA فعلی (200-301) آدرس‌دهی IP و subnetting، VLAN‌ها و trunking، پروتکل‌های routing مثل OSPF، مفاهیم switching (STP، EtherChannel)، access control lists، NAT، مبانی بی‌سیم، و بخشی از automation/programmability (JSON، REST APIs، تعریض اولیه Ansible/Python) را ترکیب می‌کند. هیچ کدام از اینها مخصوص امنیت نیست. بخش کوچکی از امنیت در آزمون وجود دارد که چیزهایی مثل port security، DHCP snooping، و hardening دستگاه پایه را پوشش می‌دهد، اما این یک قطعه کوچک از آزمون است، نه تمرکز اصلی.

این همان نکته‌ای است که مردم از آن غافل می‌مانند. CCNA تلاش نمی‌کند امنیت را به شما آموزش دهد. در حال آموزش بستری است که امنیت بر روی آن عمل می‌کند.

جایی که واقعاً بازدهی داشته باشد

اگر برای نقش‌های blue team — تحلیل‌گر SOC، دفاع شبکه، پاسخ به حوادث — هدف گذاشتید، دانش سطح CCNA کار روزانه را معنادار می‌کند به جای اینکه مثل مراحل حفظ‌شده احساس شود. وقتی هشدار Snort یا Suricata درباره ترافیک غیرعادی در یک subnet می‌بینید، فهم ACL‌ها و routing به شما اجازه می‌دهد واقعاً بررسی کنید که آیا آن ترافیک باید وجود داشته باشد. وقتی یک log Zeek یا capture Wireshark می‌خوانید، دانستن three-way handshake TCP و اینکه NAT آدرس‌ها را چگونه بازنویسی می‌کند یعنی شما داده‌ها را تفسیر می‌کنید، نه حدس می‌زنید.

در سمت حملوفن، pentesters از این مدام استفاده می‌کنند. Pivoting از طریق یک شبکه، درک اینکه یک میزبان چرا نمی‌تواند به بخش دیگری دسترسی داشته باشد یا می‌تواند، راه‌اندازی port forwarding از طریق یک جعبه به‌خطر‌افتاده — این همه شبکه‌سازی است. ابزارهایی مثل nmap فقط زمانی منطقی می‌شوند که بفهمید TCP RST در مقابل port filtered واقعاً در مورد مسیر شبکه چه به دست می‌دهد.

برای کار امنیت ابری، مفاهیم حتی اگر پیاده‌سازی تغییر کند منتقل می‌شوند. VPC‌ها، security groups، و route tables در AWS از نظر مفهومی مشکلات یکسانی هستند که CCNA با VLAN‌ها و ACL‌ها آموزش می‌دهد، فقط در یک API انتزاع‌شده.

جایی که خیلی کمک نمی‌کند

اگر هدفتان application security، malware analysis، یا reverse engineering است، بازدهی CCNA کاهش می‌یابد. آن زمینه‌ها بیشتر به فرمت‌های دودویی، حافظه، و کد اهمیت می‌دهند تا به OSPF convergence times. از چند هفته کار با Ghidra یا بنیاد Python scripting محکم بیشتر سود می‌برید تا از مطالعه spanning tree.

همچنین به تنهایی برایتان برای یک نقش امنیتی استخدام نخواهد شد. مدیران استخدام CCNA را به

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward