

برنامههای کاربردی، سامانهها و شبکهها با انواع مختلفی از حملههای سایبری مثل شکستن رمزهای عبور، حملههای فرهنگ لغت و جستوجوی فراگیر روبهرو هستند. در سالهای گذشته، شرکتها از برنامهنویسان انتظار نداشتند در ارتباط با مباحث امنیتی شناخت دقیقی داشته باشند، زیرا این مسئولیت برعهده کارشناسان امنیتی قرار داشت، اما امروزه یکی از وظایف مهم برنامهنویسان کدنویسی تمیز و عاری از اشتباهات رایج است. بهطور کلی، برنامههای کاربردی با دو مشکل امنیتی بزرگ روبرو هستند. مشکل اول آسیبپذیری مستتر در چارچوبها، کتابخانهها یا ابزارهایی است که برنامهنویسان برای توسعه نرمافزارها از آنها استفاده میکنند. مشکل دوم، ضعف در کدنویسی است که باعث میشود یک نرمافزار قربانی حملههای سایبری شود. موارد مذکور موضوعات مهمی هستند که باید در مورد آنها اطلاع داشته باشید. امروزه، بخش عمدهای از حملههایی که زیرساختها و شبکههای سازمانی را هدف قرار میدهند از طریق آسیبپذیریهای مستتر در برنامههای کاربردی که روی سامانههای کلاینت یا سرور اجرا میشوند پیادهسازی میشوند. از اینرو، مهم است بهعنوان یک برنامهنویس اطلاعات کاملی در ارتباط با بردارهای حمله داشته باشید تا هنگام کدنویسی برنامهها ناخواسته راه ورودی برای هکرها ایجاد نکنید.
برنامههای کاربردی و چالشهای آنها
برنامههای کاربردی که روزانه از آنها استفاده میکنیم در معرض انواع مختلفی از حملههای سایبری قرار دارند. هکرها همانند کاربران عادی، نرمافزارها را نصب و اجرا میکنند، عملکرد آنها را بررسی میکنند و در ادامه به جستوجوی آسیبپذیریهای موجود در نرمافزارها میپردازند. با توجه به اینکه هکرهای حرفهای در زمینه برنامهنویسی خبره هستند، شناخت کاملی در ارتباط با مفاهیم برنامهنویسی و نحوه سوءاستفاده از آسیبپذیریها دارند.
پیمایش دایرکتوری
توسعهدهندگان برنامههای وبمحور و مدیران سایتها همواره نگران حمله پیمایش دایرکتوری (Directory Traversal) هستند. در حمله مذکور، هکرها سیستم فایلی وبسرور را ارزیابی میکنند تا بتوانند دستورات مخرب را درون پیامهای HTTP تزریق کنند. در این تکنیک، هکر سعی میکند چندمرتبه ../.. را در یک آدرس اینترنتی آزمایش کند تا موفق شود به ساختار دایرکتوری وبسرور وارد شود. پس از ورود به دایرکتوری، چند مرتبه به عقب باز میگردد تا به دایرکتوری سیستمعامل برسد و دستورات سطح سیستمعامل را اجرا کند. برای مقابله با حملههای پیمایش دایرکتوری، باید اطمینان حاصل کنید که سیستمها با وصلههای امنیتی بهروز هستند و به دنبال فهرست سیاه کاراکترهای رایج در آدرسهای اینترنتی مثل ../.. باشید.
حملههای تزریقی
بزرگترین مشکلی که برنامههای کاربردی با آن روبرو هستند حملههای تزریقی است. حمله تزریقی به دلایل مختلفی انجام میشود. بهطور مثال، ممکن است با هدف استخراج اطلاعات انجام شود. در اینجا، نرمافزار کاربردی بهعنوان واسطی برای حمله به یک بانک اطلاعاتی مورد سوءاستفاده قرار میگیرد. هکرها از این تکنیک برای درج انواع مختلف کدهای برنامهنویسی بهجای دادههایی که نرمافزار در انتظار دریافت آنها است، استفاده میکنند. حملههای تزریقی به انواع مختلف زیر تقسیم میشوند.
تزریق SQL
تقریبا همه کارشناسان بانکهای اطلاعاتی و برنامهنویسان وب نگران این حمله هستند. زبان پرسوجوی ساختیافته SQL سرنام Structured Query Language توسط برنامهنویسان برای پیادهسازی محاورهها روی بانکهای اطلاعاتی استفاده میشود. برنامههای کاربردی وب و برنامههای سازمانی برای بازیابی دادهها از بانکهای اطلاعاتی، از زبان پرسجوی ساختیافته استفاده میکنند. بهعنوان مثال، شما ممکن است یک نرمافزار موجودی در دفتر داشته باشید که اطلاعات آن درون یک پایگاه داده ذخیره میشود. این برنامه از زبان پرسوجوی ساختیافته برای بازیابی این دادهها از بانکهای اطلاعاتی استفاده میکند و اطلاعات را نشان میدهد. در حملههای تزریق پرسوجوی ساختیافته، هکر از دستورات این زبان استفاده میکند تا دادههای موجود در بانک اطلاعاتی را دستکاری کند. در روش مذکور، هکر کدهای عادی زبان پرسوجوی ساختیافته را به برنامه وارد میکند و اطمینان دارد که برنامه دستورات فوق را برای بانک اطلاعاتی ارسال میکند. هکر دستورات SQL را در مکانی که برنامهنویسان یا مدیران بانک اطلاعاتی انتظارش را ندارند، مثل فیلدهای نام کاربری و رمز عبور در صفحه ورود به برنامه وارد میکند.
شکل ۱، نمونهای از یک حمله تزریق کد SQL را نشان میدهد. در این شکل، یک صفحه ورود به سیستم را مشاهده میکنید که منتظر دریافت نام کاربری و رمزعبور است. هنگامی که کاربر اطلاعات فیلدهای مذکور را وارد میکند، این اطلاعات در دستورات SQL قرار میگیرند تا کاربر احراز هویت شود و بتواند به سیستم وارد شود. دستوری که برای این منظور استفاده میشود، دستور select است که برای یافتن اطلاعات در پایگاه داده استفاده میشود. هنگامی که کاربر روی دکمه LOGON کلیک میکند، دستور select سعی میکند نام کاربری و رمز عبوری که در برنامه تایپ شده است را پیدا کند.

در مثال فوق، هکر باید اطمینان حاصل کند پس از اجرای یک محاوره، نتیجه دلخواه را دریافت میکند، زیرا نام کاربری و رمز عبور معتبر را نمیداند، بنابراین سعی میکند کدهای SQL را بهعنوان رمز عبور وارد میکند تا شاید بتواند به سیستم وارد شود. بهطور مثال، یکی از تکنیکهای رایجی که در این زمینه استفاده میشود، درج دستورات بانک اطلاعاتی در کادر رمز عبور است تا یک حمله تزریق کد SQL با موفقیت انجام شود:
pass’ or 1=1 --
کلمه pass چیزی است که هکر بهعنوان رمز عبور خود تایپ میکند که در واقع کار نخواهد کرد، زیرا هکر در برنامه حساب کاربری ندارد. دستور 1=1 بهعنوان شرطی در دستور select استفاده میشود، اما بهعنوان رمز عبور واقعی آزمایش نمیشود. در اینجا نکته مهم در کاراکتر «'» مستتر است که برای بستن دستور select استفاده میشود. کاراکترهای «--» در پایان این دستور اشاره به درج نظر دارند و در حالت عادی مشکل خاصی ندارند، با اینحال، نکته ظریفی وجود دارد. در کدهای اصلی، برنامهنویس از کاراکتر «'» در دستور select واقعی استفاده کرده و در اینجا این کاراکتر پایان آن دستور را مشخص میکند. اکنون دو کاراکتر «-» که در دنیای واقعی تنها برای درج نظرات توسط برنامهنویسان استفاده میشود، در خط بالا باعث نادیده گرفتن ادامه دستورات select اصلی میشوند. از اینرو، در کدنویسیهای ضعیف این تکنیک به هکر اجازه ورود به سامانه را میدهد.
یکی دیگر از چالشهای بزرگی که برنامهنویسان بانکهای اطلاعاتی با آن روبرو هستند، تغییر قیمت کالاها در یک فروشگاه آنلاین توسط هکرها است. دستور زیر اجازه به ورود به سیستم را میدهد، اما در عین حال یک عبارت بهروزرسانی را اجرا میکند که قیمت همه کتابهای جدول titles را به ۵۰ سنت تغییر میدهد:
pass’ or 1=1; update titles set price=.5 --
یکی دیگر از مخاطراتی که پیرامون برنامههای کاربردی وجود دارد، فراخوانی دستورات سیستمعامل یا سرور بانک اطلاعاتی برای ساخت حسابهای کاربری است. بهطور مثال، دستور زیر یک رویه ذخیره شده داخلی موجود در
SQL Server را فراخوانی میکند که به توسعهدهنده پایگاه داده اجازه میدهد یک فرمان سیستمعامل را برای جمعآوری اطلاعات فراخوانی کند. در مثال فوق، هکر حساب کاربری خودش که fromSQL نام دارد را در ویندوز ایجاد میکند تا بتواند برای ورود به وبسایت هدف از آن استفاده کند. خوشبختانه این تکنیک از SQL Server 2005 به بعد قابل استفاده نیست، زیرا روال ذخیره شده
xp_cmdshell بهطور پیشفرض غیرفعال است و به این دلیل نباید فعال شود.
pass’ ;exec master ..xp_cmdshell “net user fromSQL password /add» –
دستور زیر از تکنیکی مشابه حالت قبل برای افزودن حساب کاربری به گروه مدیران محلی سیستم استفاده میکند. بهطوریکه هکر یک در پشتی با قابلیتهای مدیریتی کامل بهدست میآورد. این تکنیک نیز تنها زمانی قابل استفاده است که xp_cmdshell فعال باشد، در حالیکه روی نسخههای جدید SQL Server در حالت پیشفرض غیرفعال است.
pass’ ;exec master ..xp_cmdshell “net localgroup administrators fromSQL /add” –
چگونه مانع پیادهسازی موفقیتآمیز حملههای تزریق SQL شویم؟
همانگونه که اشاره شد، ایمنسازی نرمافزارهای کاربردی از وظایف اصلی برنامهنویسان است، زیرا کارشناسان امنیتی قدرت مانور محدودی برای مقابله با این مدل حملهها دارند. از اینرو، برای محافظت از برنامههای کاربردی که دادهمحور هستند به نکات زیر دقت کنید:
Sanitization : برنامهنویسان باید از طریق بهکارگیری الگوهایی مثل عبارات باقاعده هر کاراکتر ورودی دریافتی از کاربر که میتواند کدهای SQL را اجرا کند را شناسایی و پاک کنند. بهعنوان مثال، آنها باید نقطه ویرگول و دو خط تیره را از ورودی حذف کنند.
Validation: برنامهنویسان باید ورودی را تایید کنند و اطمینان حاصل کنند که تعداد نویسههای قابل وارد کردن و نوع نویسههای استفادهشده دارای محدودیت هستند.
Parameterized queries: استفاده از پرسوجوهای پارامتری به این معنا است که ورودی بهشکل مستقیم به یک دستور SQL ارسال نمیشود، بلکه در قالب پارامتر برای دستورات ارسال میشود و تنها مقادیر خاصی پذیرفته میشوند. اگر مقدار پارامتر درست باشد، توسط دستورات SQL اجرا میشود. الگوی محاورههای پارامتری یکی از مهمترین مباحث دنیای برنامهنویسی است که باید به آن دقت کنید.
تزریق کتابخانه پیوند پویا(Dynamic-Link Library Injection)
تزریق کتابخانه پیوند پویا (DLL) هنگامی اتفاق میافتد که یک برنامه مجبور است یک DLL را در فضای آدرس خود بارگذاری کند و کد DLL را اجرا کند. کد موجود در DLL میتواند کد مخربی باشد که هکر میخواهد روی سیستم اجرا کند. این بردار حمله پیچیده و ظریف است؛ بنابراین اگر برنامهنویس در هنگام ساخت برنامههای کاربردی مکانیزمی برای اعتبارسنجی کتابخانه پویا در نظر نگرفته باشد، با موفقیت پیادهسازی میشود.
تزریق پروتکل دسترسی دایرکتوری سبک وزن
(Lightweight Directory Access Protocol Injection)
حمله تزریق پروتکل دسترسی به دایرکتوری سبک وزن هنگامی اتفاق میافتد که هکری یک فرم وب را بهگونهای پر میکند که معمولا از دادههای فرم برای پرسوجو از پایگاه داده با فراخوانی LDAP استفاده میکند، اما از آنجایی که توسعهدهنده برنامه هیچکدام از ورودیها را تایید نکرده، هکر در اجرای دستورات موفق خواهد بود. در این حالت هکر محتوا و دستورات موردنظر را درج میکند و سرور آنها را اجرا میکند.
تزریق زبان نشانهگذاری توسعهپذیر
(Extensible Markup Language Injection)
حمله تزریق زبان نشانهگذاری توسعهپذیر (XML) شبیه تزریق کد اسکیوال و تزریق LDAP است، با این تفاوت که هکر کد XML را به برنامه وارد میکند. اگر توسعهدهنده برنامه، ورودی را اعتبارسنجی نکرده باشد، هکر میتواند روند اجرای برنامه را با تزریق دادههای XML دستکاری کند. برای حل این مشکل کافی است ورودیها را اعتبارسنجی کنید تا مانع پیادهسازی موفقیتآمیز این مدل حملهها باشید.
حملات سرریز بافر (Buffer Overflow Attacks)
با توجه به اینکه بخش عمدهای از برنامههای کاربردی با زبانهای برنامهنویسی سی و سیپلاسپلاس نوشته میشوند، هنوز هم هکرها شانس خود برای انجام حملههای سرریز بافر را امتحان میکنند. بافر ناحیهای از حافظه اصلی است که برای ذخیره اطلاعات ارسالشده به برنامه استفاده میشود. سرریز بافر زمانی است که یک هکر اطلاعات زیادی را به برنامه میفرستد و باعث میشود که اطلاعات از بافر سرریز کنند. بافر را همانند لیوان آبی تصور کنید که گنجایش مشخصی دارد، هنگامی که بیشتر از ظرفیت آب درون لیوان بریزد از آن سرازیر میشود. حمله سرریز بافر نیز دقیقا به همین شکل انجام میشود. شکل ۲، نمونه سادهای از پیادهسازی موفقیتآمیز این حمله را نشان میدهد.

اگر هکر بتواند اطلاعاتی در حافظه خارج از ناحیه بافر ذخیره کند، قادر به اجرای هرگونه کدی با مجوز مدیریتی است. نرمافزارهایی که در معرض این مدل حملهها قرار میگیرند، برنامههای کاربردی یا سرویسهای در حال اجرا در پسزمینه سیستمعامل هستند.
چرا آسیبپذیری در برنامههای کاربردی وجود دارد؟
شاید بپرسید که چرا این حملات موفقیتآمیز هستند. دلایل مختلفی وجود دارد. بهطور معمول، هکرها وقت کافی برای کار با فناوریها اختصاص میدهند تا بفهمند نقاط ضعف فناوریها کجا است و چگونه از آنها برای انجام فعالیتهای مخرب استفاده کنند.
علاوه بر این، برنامهنویسان و تیمهای توسعه نرمافزارهای کاربردی، بهعمد درهای پشتی روی محصولات خود قرار میدهند تا در آینده بتوانند تغییرات موردنیاز را در برنامههای کاربردی وارد کنند. گاهیاوقات، هکرها موفق میشوند این درهای پشتی را شناسایی کنند و به سوءاستفاده از آنها بپردازند. بنابراین توسعهدهندگان مجبور میشوند وصلههایی برای بستن این درهای پشتی منتشر کنند. از مهمترین دلایل موفقیتآمیز بودن حملات به برنامههای کاربردی به موارد زیر باید اشاره کرد:
مدیریت نامناسب ورودی: مدیریت و ارزیابی ورودی یکی دیگر از وظایف مهم برنامهنویسان و توسعهدهندگان نرمافزار است. هر زمان که دادهها به یک برنامه ارسال میشوند، برنامهنویس باید آن دادهها را اعتبارسنجی کند و از مناسب بودن آنها اطمینان حاصل کند.
در این حالت، اگر دادهها نامعتبر باشند، بهجای پردازش اطلاعات، یک خطا به کاربر نمایش داده میشود. اگر برنامهنویس ورودی را تایید نکند، هکرها میتوانند دادههای مخرب را به برنامه تزریق کنند تا نرمافزار را به روشی که مطلوب نیست کنترل کنند.
مدیریت نادرست خطا: مدیریت خطا یکی دیگر از وظایف کلیدی برنامهنویسان است. برنامهنویسان باید اطمینان حاصل کنند که هرگونه خطای تولیدشده در برنامه را بهدام میاندازند و آن خطاها را بهطور مناسب مدیریت میکنند تا برنامه با مشکل جدی روبرو نشود. علاوه بر این، هنگامی که کدنوسی نرمافزار بهپایان رسید، باید بهدنبال شناسایی خطا باشید. مدیریت نادرست خطا میتواند منجر به سوءاستفاده از برنامه شود.
پیکربندی پیشفرض: هنگام نصب نرمافزار یا سیستمها، مطمئن شوید که پیکربندی پیشفرض را تا حد امکان تغییر دهید. هکرها تنظیمات پیشفرض محصولات را میشناسند و یاد میگیرند که چگونه از تنظیمات پیشفرض برای سوءاستفاده از سیستمها استفاده کنند. شما باید پیشفرضها را تغییر دهید تا هکرها شانس کمتری برای نفوذ به برنامهها داشته باشند.
پیکربندی نادرست یا پیکربندی ضعیف: بخش عمدهای از حملههای هکری بهدلیل پیکربندی نادرست یا ضعیف سیستمعامل و برنامههای کاربردی انجام میشوند. در ارتباط با نرمافزارهای مهمی مثل SQL Server، Exchange Server و نمونههای مشابه باید اطمینان حاصل کنید که پیکربندی درستی را اعمال کردهاید.
Weak cipher: یکی از بزرگترین مشکلات برنامههای کاربردی دانش کم برنامهنویسان در زمان بهکارگیری الگوریتمهای رمزنگاری است. متاسفانه برخی از برنامههایی که توسط کاربران سیستمعامل ویندوز و اندروید استفاده میشود از فناوریها یا پروتکلهای رمزگذاری ضعیف استفاده میکنند. بهطور مثال، در برخی برنامهها و سفتافزارها برای رمزگذاری دادهها از الگوریتم متقارن DES یا 3DES استفاده میشود. این رمزگذاری ضعیف است و باید با الگوریتمهای قویتری مثل AES جایگزین شود. مثال دیگر جایگزینی پروتکلهای رمزگذاری ضعیفتر مثل TLS 1.0 و TLS 1.1 با نمونه جدیدتر TLS 1.3 است.
تهدیدات روز صفر: یکی از شایعترین آسیبپذیریهایی که بسیاری از شرکتها را قربانی میکند، تهدید روز صفر است که اشاره به آسیبپذیری ناشناختهای دارد که فروشنده هنوز از آن آگاه نیست، یا بهتازگی از آن آگاه شده است. در آسیبپذیری روز صفر، زمان کافی برای عرضه وصله وجود ندارد و در نتیجه هکرها میتوانند در فرصت کوتاهی از آن استفاده کنند. بهترین راه مقابله با این حمله، بهکارگیری سامانههای تشخیص و پیشگیری از نفوذ است.
کلام آخر
یکی از جنبههای نادیده گرفته شده در حوزه توسعه برنامههای کاربردی که روزانه از آنها استفاده میکنیم مقوله امنیت است. درک این نکته که چگونه هکرها از طریق برنامههای کاربردی در حال اجرا روی سامانهها به زیرساختهای یک شرکت وارد شده و به آنها آسیب جدی وارد میکنند بسیار مهم است. نکته کلیدی در بحث توسعه نرمافزارهای کاربردی، درک این مسئله است که بهعنوان یک برنامهنویس میتوانید کار خود را انجام دهید و پس از بهاتمام رساندن یک پروژه نرمافزاری با دقت و وسواس خاصی آزمایشهای امنیتی را روی نرمافزاری که طراحی کردهاید انجام دهید.
علاوه بر این، مجموعه خطمشیها، چکلیستها و الگوهایی وجود دارد که کمک میکنند هنگام کدنویسی از اشتباهات رایج دوری کنید. با اینحال، دقت کنید هر زبان برنامهنویسی الگوهای امنیتی خاص خود را دارد و اینگونه نیست که قواعد مذکور در مورد تمامی زبانهای برنامهنویسی صدق کند. بهطور مثال، سیشارپ با ارائه مفهومی بهنام Garbage Collection روند کدنویسی را برای برنامهنویسان ساده کرد، در حالی که زبانهایی مثل سی فاقد چنین ویژگیای هستند و برنامهنویسان در هنگام تخصیص حافظه به اشیاء پویا باید خود حافظه را آزاد کنند.
برگرفته از سایت شبکه

نوعی ماده خاموش کننده است که اخیراً توسعه یافته و جایگزین ماده ای به نام هالون 1211 (Halon 1211) شده است. هالون 1211 در کپسول های آتش نشانی استفاده می شد که مشکلات زیادی برای سلامتی انسان دارد و از مواد آسیب رسان به لایه اوزن است. از نظر عملکرد، FE36 شبیه به هالون 1211 است، اما 20 برابر برای انسان کم خطرتر بوده و آسیبی متوجه لایه ازون نمی کند.
از نظر عملکرد، FE36 شبیه به هالون 1211 است، اما 20 برابر برای انسان کم خطرتر میباشد
FE36 جایگزین شده، بسیاری از مشکلات هالون 1211 را ندارد. از این ماده برای آتش سوزی هایی با کلاس A، B و C و در مواقعی استفاده می شود که کاری از دست پودر، CO2 و آب ساخته نیست. این ماده در کپسول هایی با سیلندر فلزی و با عنوان مایع تحت فشار 15 نگهداری می شود تا در مواقع حریق به طرف آتش پرتاب شود. نام شیمیایی آن hexafluoropropane با فرمول شیمیایی HFC-236fa بوده و حداقل غلظت مورد نیاز آن برای خاموش کردن آتش 5،3٪ درصد است.
نحوه عملکرد کپسول آتش نشانی FE36
از این کپسول برای آتش سوزی های کلاس A و B و C استفاده می شود و به هنگام حریق، FE36 انباشته شده در داخل کپسول، به سمت آتش پرتاب می شود و با برقراری تعادل شیمیایی و جذب گرمای آتش حریق، منجر به خاموشی آن می شود. مهم ترین مزیت FE36 در این است که چون در دمای 4.4 درجه سانتیگراد، تبدیل به گاز می شود، پس از خاموش شدن آتش هیچ اثری از خود به جای نمی گذارد.
مزایای اطفاحریق FE36
زمانی که FE36 از کپسول آتش نشانی خارج می شود، فاقد بو بوده و اثر سمی ندارد. همچنین بعد از اتمام آتش سوزی، هیچ اثری از آن در محل آتش سوزی باقی نمی ماند. از دیگر ویژگی های مثبت آن غیر رسانا بودن است و در اثر شوک حرارتی هیچ گونه آسیبی به دستگاه های مکانیکی، برقی و الکترونیکی نمی زند. این ماده در عین حال که کارایی زیاد و عملکرد مناسبی دارد، به محیط زیست آسیب نزده و تهدیدی برای لایه ازون نیست. زمان مورد نیاز برای تخلیه این ماده از کپسول، کمتر از 10 ثانیه است و در سریع ترین زمان ممکن آتش را خاموش می کند. از آنجایی که این ماده ایمن است، می توان از آن در محیط های کاری استفاده کرد. این کپسول می تواند در دمای اتاق به خوبی عمل کند.
ویژگی های مثبت آن غیر رسانا بودن است و در اثر شوک حرارتی هیچ گونه آسیبی به دستگاه های مکانیکی، برقی و الکترونیکی نمی زند
فاکتورهای مهم fe36
گازی بی بو و پاک
هیچ گونه تاثیری در محل اطفا نمیگذارد
غیر سمی است و برای انسان خطری ندارد و در محیطهایی که انسانهای کار میکنند هم قابل استفاده است
یکی از مهمترین فاکتورهای این گاز غیر سمی است و برای انسان خطری ندارد و در محیطهایی که انسانهای کار میکنند هم قابل استفاده است
کپسول نگهدارنده FE36 که جزئی از تجهیزات آتش نشانی، در قسمت روی سیلندر، یک شیر ایمنی دارد که حداکثر ایمنی را فراهم می کند. برای بدنه سیلندر، از رنگ الکترواستاتیک استفاده شده است که این رنگ مقاومت بالایی در برابر خوردگی دارد.
کاربردهای کپسول آتش نشانی FE36
این کپسول که از تجهیزات اطفاء حریق در فضاهای مخصوص نگهداری سرورها، رایانه ها، بایگانی های ارزشمند، تجهیزات آزمایشگاهی، تجهیزات مخابراتی، تأسیسات دریایی، بیمارستان ها، بانک ها، موزه ها و موارد این چنینی کاربرد دارند. برای خاموش کردن آتش سوزی محفظه موتور ماشین نیز استفاده می شود.
قیمت کپسول آتش نشانی FE36
قیمت FE36 با توجه به کیفیت سیلندر نگهداره، عملکرد و … تعیین می شود. یک کپسول آتش نشانی FE36 باکیفیت، ویژگی های زیر را دارد:
بدنه ضخیمی دارد.
بیمه آن معتبر است.
جنس شیلنگ و سایر متعلقات آن خوب است.
روی بدنه آن برچسب شرکت فروشنده و شارژ کننده وجود دارد.
کارت تاریخ شارژ و یا فروش دارد.
شارژ کپسول FE36
از آنجایی که مواد داخل این کپسول فاسد نمی شود، نیاز به شارژ سالانه ندارد.
مزیت بزرگ این کپسولها آن است که میتوان بدون داشتن یک سیستم اطفای حریق و پا پنل اطفا از آنها با تیوب های حساس به گرما برای داخل رک ها استفاده نمود

برای داشتن یک شغل و کسب درآمد از متاورس یا وب 3.0، ابتدا باید مهارتهای مورد نیاز را داشته باشیم، با افراد دیگر در همین حوزه معاشرت داشته باشیم، تولید محتوا کنیم، برند خود را بسازیم و همینطور بیشتر در معرض بازار ارز دیجیتال قرار بگیریم. در این مقاله، این مباحث و نحوه انجام دادن آنها را دنبال میکنیم، پس با آیتیرسان همراه باشید.
امکان کسب درآمد از متاورس و داشتن شغل وجود دارد؟
با وجود شرکتهای بزرگی مثل مایکروسافت، متا، اوپنسی (OpenSea) و خیلی شرکتهای دیگر، متاورس مسیر شغلی جدیدی را برای خیلیها ایجاد کرده است. برای آشنایی با پیدا کردن شغل متاورس ، ابتدا باید بدانیم که این شغل، چه حوزههایی را شامل میشود. در اصل، شغلی که در متاورس پیدا میکنید، ترکیبی از بلاکچین، هوش مصنوعی، 5G، بازی و تکنولوژیهای وب 3.0 از جمله واقعیت مجازی و واقعیت افزوده است. در این مقاله، قدمهای اولیه برای پیدا کردن این شغل را بررسی میکنیم.
مهارتهای مورد نیاز را بدست آورید
اولین قدم داشتن شغل و کسب درآمد از متاورس، به دست آوردن مهارتها و دانش مورد نیاز است. به طور مثال، فردی که میخواهد آواتارهای سهبعدی طراحی کند، باید با نرمافزارهای طراحی سهبعدی مثل Blender ،Maya ،Cinema 4D آشنا باشد. همچنین نیاز دارد که با بازیسازی نیز آشنا باشد.
اکثر مشاغل در متاورس، مثل مشاغل مربوط به مهندسی، نیاز به یکسری مهارتهای رقابتی دارند؛ مثل دانش نود جیاس (NodeJS)، جاوا اسکریپت (Javascript)، API و ری اکت (React).
شما میتوانید با استفاده از دورههای مرتبط متاورس، یا پلتفرمهای مختلفی از جمله Coursera و edX مهارتهای لازم را فرا بگیرید. در مرحله اول شما باید با افراد مرتبط با این حوزه ارتباط برقرار کنید. این نکته برای برداشتن قدم اول و کارآموزی اهمیت بالایی دارد.
برند خود را بسازید
بعد از اینکه مهارتهای مورد نیاز را بدست آوردید، برند خود را بسازید و پورتفولیو خود را بهروز نگهدارید. در سایت TheMetaverseJobs.com میتوانید فرصتهای شغلی مختلفی را مشاهده کنید. برای اینکه خودتان را در این صنعت به بقیه نشان دهید، میتوانید نظرات خود را در مورد این حوزه با بقیه در فضای مجازی و پلتفرمهای مربوط به متاورس و وب 3.0 به اشتراک بگذارید. اما با به اشتراک گذاشتن این نظرات نمیتوان درآمدی کسب کرد. پس راه حل چیست؟
روشهای دیگری برای کسب درآمد وجود دارد. به طور مثال با استفاده از بازیهای P2E مثل اکسی اینفینیتی (Axie Infinity). در این بازی به 2 روش میتوان کسب درآمد داشت:
در نظر داشته باشید که بازیهای بلاکچینی P2E دیگری نیز وجود دارد و تنها این بازی نیست. همچنین طراحانی وجود دارند که در متاورس، برای شرکتها و برندهای مختلف تصویر سهبعدی ساختمانشان را طراحی میکنند. بنابراین شما میتوانید یک طراح یا معمار متاورس شوید و کسب درآمد کنید.
فرصتهای شغلی در متاورس و وب 3.0
شغلهای مختلفی در صنعت متاورس وجود دارد. شما میتوانید در اینجا با این شغلها آشنا شوید و همچنین رنج حقوق آنها را نیز مشاهده کنید.
توجه داشته باشید که بیشتر شغلهای مرتبط با متاورس، مهارتهای زیر را نیاز دارند:
بیشتر عنوانهای شغلی مورد نیاز، به صورت زیر است:
مدیریت انجمن و فضای مجازی
تولید محتوا و ویراستاری
توسعه بلاکچین
توسعهدهنده فرانتاند و بکاند
خبرنگار رسانه
مدیر بازاریابی و پروژه
استراژیست بازیسازی
به علاوه بورسیههای تحصیلی برای بانوان مثل برنامه Girl with Secrets یا GWS موجود است. این برنامه جلسات آموزشی، پادکست و… به صورت رایگان ارائه میدهد.
همچنین برای پیدا کردن شغل مرتبط، از سایت cryptocurrencyjobs.co میتوان استفاده کرد. برای بدست آوردن این شغلها لازم است که در انجمنهای مربوطه حضور داشته باشید و ارتباط برقرار کنید.
فرصتهای شغلی در این حوزه فراوان است، اما علاقهمندان بلاکچین، باید خود را بهروز نگه دارند و برای کارآموزی و شغلهای مربوط به ان.اف.تی درخواست بدهند.
روشهای مختلف درخواست دادن به شغلهای متاورس و وب 3.0
هنوز یکسری موانعی در این زمینه وجود دارد که باید رفع شوند تا فرصتهای شغلی بیشتری در زمینه این شغلهای مجازی ایجاد شود؛ اما انتظار میرود که متاورس به تدریج تکامل پیدا کند.
هرچقدر ادغام این تکنولوژیهای جدید در زندگی افراد مختلف بیشتر و عادیتر شود، فرصتهای شغلی بیشتری ایجاد میشود. دقیقاً مثل پیدایش اینترنت که به تدریج در زندگی افراد ادغام شد، توسعه وب 3.0 هم به این صورت خواهد بود که این اتفاق، دسترسی به شغلهای مرتبط را افزایش خواهد داد.
فرصتهای شغلی در این زمینه، در مراحل اولیه خود است، که پذیرش آن گرچه ساده است، اما ریسکهایی را هم با خود به همراه دارد. ریسکهایی از جمله از دست رفتن زمان، هزینه و تمرکز. بهروز نگه داشتن خود با آخرین توسعههای فضای رمزارزها مثل برنامهها و پروتکلهای مختلف نیاز به صرف وقت و زمان دارد. اما جدا از این، مزایایی را هم به همراه دارد؛ از جمله دستمزد رقابتی، فرصتهای یادگیری که معایب آن را پوشش میدهد. روشهایی برای وارد شدن به متاورس و وب 3.0 وجود دارد که در ادامه به آنها میپردازیم.
کارآموزی و پیدا کردن همکار
کارآموزی یکی از بهترین روشها برای لذت بردن و یادگیری در هر زمینه و رشته است و باعث افزایش تجربه خواهد شد. به علاوه پیدا کردن کسی که در این زمینه کار میکند و مثل شما علاقه زیادی به این حوزه دارد، باعث میشود که یادگیری شما سریعتر شود، شک و تردید شما از بین برود و همچنین اعتماد به نفس شما افزایش پیدا کند.
کسب درآمد از متاورس با مشارکت در برنامههای مربیگری رایگان
برای افزایش مهارت خود در فضای وب 3.0 میتوانید از برنامه 18 هفتهای DLT Talents که توسط مرکز بلاکچین مدرسه فرانکفورت ایجاد شده، استفاده کنید. این برنامه، روی توسعه حرفهای بانوان در اکوسیستم بلاکچین تمرکز کرده است. همچنین برنامه دیگری به نام DeFi Talents وجود دارد که شرکتکنندگان را برای شغلهای مرتبط با فضای دیفای آماده میکند.
با استفاده از این برنامهها، شما میتوانید به شغلهای مختلفی در این فضا دسترسی داشته باشید و همچنین در جهت توسعه فضای وب 3.0 حرکت کنید و کاملاً بهروز باشید.
شرکتکردن در انجمنهای فضای رمزارز و عضو شدن در یک دائو
علاوه بر موارد گفته شده، تمام فضای وب 3.0، در جامعه تعریف میشود و سازمان خودمختار غیرمتمرکز، کسبوکاری است که تماماً توسط جامعه اداره میشود. این سازمانها، انسان را از وظایف خستهکننده و ناخوشایند، رها میکند و تصمیمگیری با سرعت بالا را ترویج میکند.
این تکنولوژی، به گروههای مختلف مردم اجازه میدهد تا با هزینه کم، وارد این محیط مجازی شوند و جامعه آن را تشکیل دهند. در این جوامع، استخدامکنندگان میتوانند افراد بااستعداد و علاقهمند را پیدا کنند یا جویندگان کار میتوانند برای موقعیتهای خالی درخواست کار دهند.
بنابراین سعی کنید که عضو یک دائو شوید یا در انجمنهای مختلف در پلتفرم دیسکورد و پروژههای مختلف شرکت کنید تا از فرصتهای شغلی مختلف در فضای بلاکچین و کسب درآمد از متاورس اطلاع پیدا کنید.
در توئیتر فعال باشید و به برنامههای همکاری درخواست دهید
شرکتهای مختلفی در حوزههای مشاوره تکنولوژی، توسعه محصول یا کار مدیریت و ادمینی کمک لازم دارند. برای پیدا کردن این شرکتها، نیاز است که در توئیتر فعال باشید. افراد در توئیتر سوالات مرتبطی میپرسند که آنها را میتوانید با هشتگ Cryptotwitter پیدا کنید. به عنوان یک علاقهمند به حوزه بلاکچین، کارهای زیر را در توئیتر باید انجام دهید:
در هشتگ cryptotwitter، گاهی اوقات موضوعات ترند شده فضای بلاکچین و فرصتهای شغلی را میتوان پیدا کرد. این به شما کمک میکند تا شغل مورد نظر خود را پیدا کنید. همچنین فعالیت بالای خودتان در توئیتر باعث ایجاد فرصتهای بیشتری برای شما میشود.
جمعبندی
شما بعد از اینکه ایده مورد نظر خود را پیدا کردید و مهارت خود را افزایش دادید، میتوانید برای پیدا کردن شغل و کسب درآمد از متاورس از طریق موارد گفته شده اقدام کنید.
برای فعالیت بیشتر در فضای بلاکچین، در پلتفرمهای مختلف مثل توئیتر و تلگرام و دیسکورد فعال باشید و در یک دائو عضو شوید. اگر در این فضا برای بقیه مفید و ارزشمند واقع شوید، این باعث دیدهشدن بیشتر شما خواهد شد و میتوانید راحتتر، شغل مورد نظر خود را در این دنیای غیرمتمرکز پیدا کنید.
برگرفته از سایت آی تی رسان
اقتصادنیوز: عضو کمیسیون عمران و حمل و نقل شورای شهر تهران گفت : در مورد منشأ حمله سایبری به سایت های شهرداری حدس هایی نزدیک به یقین زده شده و با کمک دستگاه های امنیتی کشور فرایند در حال تکمیل شدن است.
حمله دزدان با کلید به سایت های شهرداری تهران!
به گزارش اقتصادنیوز 8 روز از حمله سایبری به سایت های شهرداری تهران گذشته است ، روز گذشته برخی از اعضای شورای شهر تهران نسبت به این موضوع واکنش نشان داده و رییس شورای شهر تهران هم این حمله را از سوی موساد با کمک تمامی جریان های ضد انقلاب دانست.
علی اصغر قائمی عضو شورای شهر تهران که پیش از این هم درمورد آسیب پذیری سایت های شهرداری هشدار داده بود درخصوص دلایل آسیب پذیری سایت های شهرداری و امکان پیشگیری از این حادثه به اکو ایران می گوید : مدیریت فن آوری اطلاعات چارچوب های استاندارد دارد، مانند استاندار ITSM ، استاندارد ITIL، استاندارد COBIT و از این قبیل استانداردها، هر دستگاهی وقتی می خواهد با مقیاس بزرگ به موضوع ICT بپردازد ، موضوع مدیریت ICT باید ازیکی این چارچوب ها تبعیت کند و یا تلفیقی از عناصر مختلف این چارچوب ها را بنا به ضرورت خودش کنار هم بگذار تا بتواند آن چرخه حیات سیستم هایش را مدیریت کند . این مثل کامپیوتر شخصی در خانه نیست که اگر خراب شد هاردش را فورمت کنیم . انبوهی تجهیزات با مقیاس های متفاوت کنار هم جمع شدند و مرکز داده را تشکیل دادند؛ سیستم های ذخیره سازی و سیستم های پردازشی بزرگ و سیستم های مدیریت ترافیک شبکه بزرگ که مسائل خود را دارند و در این چارچوب ها قاعده مند شدند.
وی ادامه داد : به طورمثال یکی از رایج ترین چارچوب های مورد توجه همه دستگاه ITIL است که نسخه چهارمش از سال گذشته منتشر شده و کتابخانه زیرساخت های فن آوری اطلاعات مجموعه ای از تجارب جهانی است و می گوید در مورد این مساله چه کار کردند.این تجارب جمع شدند و مخرج مشترک گرفته شده و به یک تجربه موفق تبدیل شدند و استاندارد شده و اگر از تجربه دیگران استفاده نکنیم قطعا خطا کردیم. در این چارچوب ها به تعداد زیادی فرایندهای متفاوت پرداخته شده است؛ مثلا وقتی حادثه یا بحرانی رخ می دهد باید چه کار کنید ؟و یا محصولی تولید کردید و می خواهید نشر دهید که بهره برداران شروع به استفاده کنند ،بایستی چه کار کنید؟
قائمی تاکید می کند : از این تیپ استانداردهای فنی در این چارچوب ها وجود دارد تا حتی مدیریت چرخه مالی پروژه های فن آوری اطلاعات و اگر به اینها توجه نکنیم شیر بی یال و دم می شود. تمام این سی و چند فرایند پیکره واحد را به صورت موزون رشد می دهیم.
مدیرعامل سابق سازمان فناوری اطلاعات شهرداری تهران با اشاره به تذکر سال گذشت خود درخصوص افزایش امنیت سامانه های شهرداری می گوید :موردی که در نهم آبان سال 1400 تذکر دادم یکی از زیرفرایندهای حوزه امنیت بود. آن موقع موضوع شبکه کارت سوخت کشور پیش آمده بود و یک بررسی و مطالعه اجمالی روی موضوع داشتم و دیدم برخی از موضوعات که اصطلاحا به آن طرح تداوم کسب و کار می گویند، یعنی سرویسی که بالا می آورید باید به فکر این باشید که سرویس مستمر کار کند نه این که چند ساعت قطع شود و چند ساعت کار کند که به این طرح تداوم کسب و کار می گویند. برای این که طرح تداوم کسب و کار داشته باشید و استمرار خدمت را تضمین کند باید روال های مقابله با حوادث و بحران ها را داشته باشد. در حوزه خاص امنیت که یکی از فرایندهای کلی چارچوب های استاندارد مدیریت فن آوری اطلاعات است استانداردهای دقیق تر و جزئی تری هم وجود دارد که در قالب ایزو 27001 منتشر شده است که اصطلاحا به آن isms می گویند. در تذکرم از شهرداری خواستم به استاندارد isms مبتنی بر ایزو 27001 و bcp و brtتوجه کند و نسبت به راه اندازی مرکز داده دومش توجه کند که اگر مرکز داده اول آسیب دید دومی بتواند استمرار خدمت داشته باشد که این شاکله تذکر قبلی بود و پاسخی که شهرداری آن موقع داد یک پاسخ صرفا اداری بود و یک سری بخش نامه، ابلاغیه و صورت جلسه ارسال شد و گفتند به استناد به این موارد به فکر این مسائل هستیم؛ ولی در عمل اتفاقی نیافتاد چون به مدیریت فرایند تامین منابع مالی پروژه و بودجه پروژه توجه نشده بود؛ یعنی هر چه بخش فنی فریاد بزند که ظرفیت ذخیره سازیش پر شده و در حال لبریز شدن است یا ظرفیت پردازشیش به دلیل حجم تراکنش بالا کند شده و ابزار می خواهد و اگر تامین منابع نشود همه مباحث دیگر به نتیجه نخواهد رسید.
به گفته قائمی پس از این اتفاقی که برای شهرداری تهران رخ داده، کارکنان سازمان فن آوری و بدنه کارشناسی و مدیریتش با حمیت، دلسوزی، تلاش و وقت گذاری شبانه روزی دارند موضوع را مدیریت می کنند و امیدوارم به زودی روال به حالت عادی برگردد و مردم بتوانند از خدمات استفاده کنند. وقتی این شرایط پیش آمد شهرداری چوب این مساله را خورد و حیف است زحمات ده ها ساله ای که کشیده شده با یک بی توجهی آسیب جدی ببیند و حق مردم است.
این عضو شورای شهر تهران با اشاره به افزایش بودجه فاوا در بودجه 1401 شهرداری می گوید :تبصره 15 قانون بودجه 1401 شهرداری اختیارات بسیاری به سازمان فن آوری داده و سهم بودجه سازمان فن آوری اطلاعات حدود 25% نسبت به سال گذشته افزایش پیدا کرده و در بحث تامین منابع انسانی تخصصی اختیاراتی به آن داده شده و در جلسه هماندیشی که با شهرداری تهران داشتیم روی این بحث ها تاکید داشتیم اما کمی نوش دارو بعد از مرگ سهراب است. امیدوارم از حادثه ای که رخ داده درس بگیریم و جبران کنیم و شرایط را بهبود ببخشیم و نگذاریم چنین اتفاقاتی بیافتد.
وی در پاسخ به این پرسش که آیا به اطلاعات دوربین ها و سایت های شهردارنفوذ شده است هم می گوید :چیزی که منتشر شد نشان می دهد به برخی از اینها دسترسی پیدا شده که خوشبختانه ایزوله کردند و جلویش را گرفتند؛ اما درباره این که داده ای سرقت شده باشد هنوز شواهدی نداریم و یک دلیل خیلی ساده دارد؛ کسی که به این شبکه نفوذ کرده و توانسته این اقدامات خراب کارانه را انجام دهد به نظر نمی رسد این قدر پهنای باند کافی داشته باشد که حجم حجیم اطلاعاتی را جا به جا کرده باشد.
قائمی درخصوص شناسایی منشا این حمله سایبری هم توضیح می دهد : در مورد منشأ هک حدس هایی نزدیک به یقین زده شده و با کمک دستگاه های امنیتی کشور فرایند در حال تکمیل شدن است که ان شالله منشأ شناسایی شود و بتوانند قرص و محکم پیشگیری کنند. گزارشی که مدیرعامل سازمان فن آوری اطلاعات داده این است که هیچ سرقت اطلاعاتی نداشته است.
قائمی درخصوص تفاوت هک و حمله سایبری هم می گوید : وقتی که یک دزد با سنجاق قفل در خانه را باز می کند هک می گویند و زمانی که دزد کلید می اندازد و از روی کلید قبلا کپی گرفته نفوذ می گویند. به نظر می رسد اتفاقی که افتاده دراز مدت رویش کار و مطالعه شده و شناخت پیدا شده است . واقعیت این است که مساله خراب کاری در فضای مجازی و سایبری همواره هست و ما با دشمنانی سر و کار داریم که دست بردار نیستند. درست است این حادثه خیلی تلخ بود و آسیب زد و کام همه را تلخ کرد،اما یک درسش برایمان این بود که خود را تقویت کنیم و همچنین اثبات کرد یعنی کسانی که این کار را انجام می دهند به هیچ عنوان حتی منافع مردم هم برایشان مهم نیست. وقتی مستقیم به منافع مردم حمله می کند نشان می دهد کسانی که این کار را کردند نمی توانند خود را مردمی بدانند علی رغم شعارها و حرف هایی که می زنند.

بوتکمپهای برنامهنویسی در یک دهه اخیر مورد توجه کارآفرینان، کارشناسان آموزش و علاقهمندان به دنیای برنامهنویسی قرار گرفتهاند. بوتکمپها با هدف پاسخگویی به نیازهای صنعت پدید آمدهاند، زیرا پروژهمحور هستند و در نتیجه بهجای آنکه تنها روی آموزشهای تئوری متمرکز شوند، بیشتر روی کار عملی متمرکز هستند. آمارها بهوضوح نشان میدهند تعداد نیروهایی که شرکتهای فعال در حوزههای مختلف از جمله فناوری نیاز دارند، خیلی بیشتر از تعداد متقاضیان واجد شرایط است و از طرفی فارغالتحصیلان دانشگاهی مهارت و تخصصی مناسب با نیازهای در حال پیشرفت دنیای فناوری ندارند، بنابراین مجبور هستند پس از فارغالتحصیلی بهسراغ آموزشگاهها یا بوتکمپها بروند تا دانشی متناسب با بازار کار پیدا کنند.
بوتکمپ برنامهنویسی چه مکانی است؟
بوتکمپ (Bootcamp) نوعی متفاوت از آموزش است که ریشه در آموزشهای نظامی دارد؛ در این بوتکمپها نیروهای جوان و کارآمد استخدام میشدند و در ادامه به آنها آموزشهای فشرده نظامی داده میشد. بهمرور زمان که اثربخشی این روش آموزشی بهاثبات رسید، بوتکمپها به حوزههای دیگری مثل فناوری اطلاعات و برنامهنویسی وارد شدند. بوتکمپهای برنامهنویسی در واقع دورههای آموزشی فشردهای هستند که شما را برای ورود به بازار کار آماده میکنند. در این دوره آموزشی فشرده شما علاوه بر مسائل تئوری برنامهنویسی توسط اساتید مجرب، فرصت کسب تجربه در پروژههای واقعی را بهدست میآورید. در بوتکمپها، دانشپژوهان درباره مهارتهای حل مسئله، کار تیمی و برنامهنویسی نکاتی را یاد میگیرند که در دنیای واقعی باید مدت زمان قابلتوجهی را صرف یادگیری آنها کنند. در خصوص بوتکمپها باید به چند نکته مهم زیر دقت کنید:
بوتکمپ، با دانشگاه فرق دارد.
بوتکمپ برنامهنویسی با کلاس برنامهنویسی متفاوت است، زیرا طی یک دوره فشرده، برای ورود به بازار کار آماده میشوید.
هدف از حضور در بوتکمپها، استخدام شدن در شرکتهایی است که نیازمند نیروی متخصص هستند.
در بوتکمپها بیشتر روی مهارتهای عملی تمرکز میشود، زیرا هدف آمادهسازی افراد برای ورود به بازار کار است.
برای ورود به بوتکمپهای برنامهنویسی نیازی نیست در رشته کامپیوتر تحصیل کرده باشید. اگر فارغالتحصیل یک رشته مرتبط با کامپیوتر باشید، زودتر بهنتیجه میرسید، اما در حالت کلی بوتکمپها، هر آن چیزی که برای برنامهنویسی به آن نیاز دارید را آموزش میدهند.
در حالت ایدهآل، هنگامی که بوتکمپی بهپایان میرسد، دانشپژوه باید توانایی پیدا کردن شغل مرتبط را داشته باشد. البته برخی از بوتکمپها با شرکتها قراردادهایی منعقد میکنند که فارغالتحصیلان برتر خود را به آن شرکتها معرفی کنند.
نحوه پذیرش و تضمین اشتغال فارغالتحصیلان بوتکمپها به چه صورتی است؟
بهطور معمول، قبل از ثبتنام افراد، آموزشگاههای فعال در این زمینه با آنها مصاحبه میکنند تا میزان علاقهمندی افراد را ارزیابی کنند و مهم آنکه بررسی کنند که آیا فرد استعداد لازم برای یادگیری مفاهیم برنامهنویسی را دارد یا خیر. سوالات مصاحبه منحصرا در رابطه با برنامهنویسی نیست، زیرا ورود به بوتکمپ برنامهنویسی، پیشنیاز تخصصی ندارد، اما پرسشهایی مطرح میشود تا استعداد متقاضی در ارتباط با تفکر تحلیلی سنجیده شود. در ادامه بر اساس پاسخهایی که متقاضی میدهد، پذیرش شده یا رد میشود.
اهداف آموزشی بوتکمپهای برنامهنویسی چیست؟
بهطور معمول در بوتکمپها، علاوه بر آموزش مباحث تخصصی برنامهنویسی زیر نظر مربیان حرفهای که کاملاً روی مباحث اشراف دارند و در همان جلسات ابتدایی پروژههای کاربردی را به داوطلبان ارائه میکنند، آموزش مهارتهای نرم، مثل رزومهنویسی و مصاحبه استخدامی، مهارتهای ارتباطی، کار گروهی و مدیریت زمان به افراد آموزش داده میشود. هدف اصلی بوتکمپهای برنامهنویسی آموزش مباحث در یک قالب فشرده و ارائه جدیدترین نکاتی است که بازار کار به آنها نیاز دارد. بهطور مثال، پیشروانی مثل Dev Bootcamp در سانفرانسیسکو و The Iron Yard در گرینویل در کارولینای جنوبی برنامههایی را طراحی کردند که بهجای چند سال در عرض تنها چند ماه دانشجویان را آماده ورود به بازار کار میکنند.
چرا بوتکمپها به یکباره مورد توجه قرار گرفتند؟
همانگونه که اشاره شد، عامل اصلی موفقیت بوتکمپها انتقال فشرده و سریع اطلاعات موردنیاز بازار کار به داوطلبان است. بهبیان دیگر، بوتکمپها وقت خود و داوطلبان را بیهوده صرف مباحث تئوری و بعضا قدیمی نمیکنند. با توجه به اینکه رقابت شدیدی با یکدیگر دارند، سعی میکنند نکات مهمی را به افراد آموزش دهند که مورد توجه و نیاز شرکتهای طراز اول صنایع مختلفی است که قصد استخدام برنامهنویسان را دارند. بهطور مثال، تنها در سال 2019 میلادی بیشتر از 23 هزار دانشجو از مدرسهها و کمپهای برنامهنویسی در ایالات متحده فارغالتحصیل شدند. بوتکمپهای برنامهنویسی در روزهای اولیه مورد استقبال قرار گرفتند و در مدتزمان کوتاهی بوتکمپهای زیادی در سراسر آمریکا پدیدار شدند، بهطوری که امروزه بیشتر از 200 بوتکمپ برنامهنویسی در ایالات متحده وجود دارد. با اینحال، ذکر این نکته خالی از لطف نیست که بدانید در یک مقطع کوتاه در سال 2013 میلادی برخی از بوتکمپها بسته شدند. برخی کارشناسان احتمال دادند دوران طلایی بوتکمپها روبهافول نهاده و بوتکمپهای دیگری تعطیل خواهند شد. بهطوری که این ذهنیت بهوجود آمد که بوتکمپها نمیتوانند به وعده اصلی خود در زمینه آماده کردن برنامهنویسان جهت ورود به بازار موفق شوند. با اینحال، بهکارگیری راهحلهای نوین آموزشی، تعامل با شرکتها و صنایع بهمنظور شناسایی خلاءها و شکافها و تمرکز روی آموزش مهارتهای موردنیاز به داوطلبان باعث شد تا بوتکمپها یکبار دیگر مورد توجه جامعه قرار گیرند. بههمین دلیل است که مشاهده میکنید امروزه در بیشتر کشورهای پیشرفته، نوجوانان در سنین پایین قادر به ساخت برنامههایی هستند که تصور میشود یک برنامهنویس حرفهای آنها را نوشته است.
مزایای بوتکمپهای برنامهنویسی چیست؟
اجازه دهید به بررسی این موضوع بپردازیم که چه چیزی باعث جذب دانشجوها و متقاضیان کار به ثبتنام و شرکت در بوتکمپها میشود. شری اسپیکمن، مدیر اجرایی موسسه CIRR میگوید: «تقریبا رشتههای علوم کامپیوتر در سطوح متوسطه، کارشناسی و کارشناسی ارشد با کمبودهایی روبرو هستند. با اینکه شاهد تغییر در سرفصلهای این حوزهها هستیم، اما پیشرفتهای دنیای فناوری بهاندازهای سریع است که زمان و وقت کافی برای هماهنگسازی دروس دانشگاهی با این تحولات وجود ندارد. در نتیجه فارغالتحصیلان با شکاف مهارتی که بازار کار به آن نیاز دارد روبرو هستند».
CIRR سازمانی است که اعضای آنرا مدارس برنامهنویسی تشکیل میدهند و گزارشی در ارتباط با فارغالتحصیلان خود در اختیار این موسسه قرار میدهند. اسپیکمن میگوید: «مدارس برنامهنویسی تنها زمانی موفق هستند که دانشآموزی بتواند با ورود به این مدارس یاد بگیرد که چگونه کدنویسی کند. بدون درنظر گرفتن این مسئله که اصلا قبل از ورود به این مدارس، سابقه برنامهنویسی داشته است یا خیر».
همانند هر مجموعه آموزشی، بوتکمپها مزایا و معایب خاص خود را دارند. از مزایای مهم آنها به موارد زیر باید اشاره کرد:
دسترسپذیری : برای حضور در بوتکمپ نیازی به انجام کار خاصی نیست. جالب آنکه برخی بوتکمپها دورههای آموزشی را به شیوه آنلاین برگزار میکنند تا علاقهمندان مجبور نباشند در محل موسسه حاضر شوند. مزیتی که روش فوق دارد این است که شما میتوانید در شهر خود زندگی کنید و در بوتکمپهای برگزار شده توسط موسساتی که در شهرهای دیگر قرار دارند شرکت کنید. علاوه بر این، هزینه شرکت در بوتکمپها بهمراتب کمتر از هزینه یک دوره چهار ساله دانشگاهی است.
انعطافپذیری: در مقایسه با مدت زمانی که صرف حضور در کلاسهای دانشگاهی میکنید و تقریبا بخش قابلتوجهی از وقت خود را در کلاس درس هستید، بهطور میانگین در بوتکمپها در هر جلسه سه ساعت در کلاس هستید و مهمتر آنکه تنها سه روز در هفته حضور فیزیکی یا آنلاین در کلاسها دارید. بهطور معمول، بوتکمپهای برنامهنویسی در بیشترین حالت ۳۰۰ ساعته هستند، هرچند برخی دیگر از آنها مدت زمان کمتری دارند.
مهارتهای عملی: بوتکمپهای برنامهنویسی روی مهارتهای عملی که برای محیطهای کار نیاز است متمرکز هستند، اما مدارک علوم کامپیوتر روی ایدهها و فرضیهها تأکید زیادی دارند و متاسفانه برخی از سرفصلهای رشته کامپیوتر تاریخ مصرفشان سپری شده است.
معایب بوتکمپهای برنامهنویسی چیست؟
بوتکمپها با وجود مزایای خوبی که دارند، معایبی نیز دارند. از مهمترین معایب بوتکمپها به موارد زیر باید اشاره کرد:
عدم وجود مکانیزم اعتبارسنجی دقیق: از نظر اعتبار مدرک، بوتکمپها به اندازه دانشگاهها و مراکز علمی و آموزشی شناخته شده نیستند. برخی از آنها مدارک موردتایید موسسات قانونی را ارائه میکنند، اما بازهم اعتبار مدارک آنها کمتر از مدارک دانشگاهی است.
عمق کمتر: همانگونه که اشاره شد، بوتکمپها کاملا کوتاه و فشرده هستند، بنابراین گاهیاوقات مسائل را بهشکل موشکافانه بررسی نمیکنند. در نقطه مقابل، شما در یک بازه چهار ساله، زمان کافی برای تحقیق در حوزههای مختلف علوم کامپیوتر دارید.
تطبیقپذیری کمتر: بهطور معمول، بوتکمپها تنها روی یکی از حوزههای علوم کامپیوتر مثل توسعه وب متمرکز هستند، اما مدارک دانشگاهی، بهویژه در مقاطع ارشد به دانشجویان اجازه میدهند بر مبنای سلیقه و شناختی که از بازار کار دارند روی یک حوزه تخصصی ادامه تحصیل دهند.
هزینه بوتکمپهای برنامهنویسی چقدر است؟
همانگونه که اشاره کردیم، دسترسپذیری یکی از خصایص خوب بوتکمپهای برنامهنویسی است، با اینحال، مسئله مهمی که وجود دارد، هزینه حضور در برخی از موسسات است که واقعا گران است. موسسه BestColleges پژوهشی انجام داده که نشان میدهد، هزینه یک بوتکمپ میتواند از هزار و سیصد دلار تا 30 هزار دلار متغیر باشد. متوسط شهریه یک بوتکمپ در سال 2020 برابر با 13 هزار و 579 دلار بود. برخی برنامههای غیرانتفاعی، مانند آکادمی Ada Development، مدل شهریه رایگان را بر اساس کمکهای مالی و شرکتهایی که با آنها همکاری دارند ارائه میکنند. در ایران نیز، موسسات در قالب اقساط به داوطلبان اجازه میدهند در سه قسط هزینه را پرداخت کنند. در حالت کلی، هزینه پرداختی بازهم کمتر از حضور در دانشگاههای آزاد است.
آیا بوتکمپ برنامهنویسی میتواند زمینهساز اشتغال شود؟
دسترسپذیری و هزینه کمتر تنها عواملی نیستند که باعث جذب علاقهمندان به حضور در بوتکمپها میشوند. بسیاری از دانشجویان نگران این مسئله هستند که آیا با حضور در بوتکمپها میتوانند شغلی با درآمد بالا در حوزه فناوری پیدا کنند؟ طبق تحقیقات انجام شده توسط CIRR، بهطور میانگین دانشجویانی که موفق شدهاند بعد از 180 روز از زمان پایان دوره بوتکمپ شغلی در حوزه مرتبط پیدا کنند 78 درصد بوده است. این اطلاعات از 29 بوتکمپ برنامهنویسی در فاصله زمانی بین جولای تا دسامبر 2020 بهدست آمد. از نظر میزان حقوق دریافتی نیز متوسط حقوق دریافتی فارغالتحصیلان بوتکمپها در سال 2020 از 55 هزار دلار تا حداکثر 117 هزار و 500 دلار متغیر بوده است. این آمار نشان میدهد برای شرکتها اهمیتی ندارد شما فارغالتحصیل دانشگاه یا بوتکمپ باشید. موضوع مهم برای آنها مهارتهایی است که باید داشته باشید.
کارفرماها چه تصوری از بوتکمپهای برنامهنویسی دارند؟
فراتر از اعداد، تصور کارفرماها عامل مهم و بزرگی در ارزیابی ارزش بوتکمپهای برنامهنویسی است. بهطور مثال، شرکتهایی مانند مایکروسافت، شاهد یک روند روبهرشد استخدام متقاضیانی هستند که مدرک خود را از بوتکمپهای برنامهنویسی دریافت کردهاند.
دَن ایوب، مدیر بخش آموزش مایکروسافت میگوید: «با توجه به اینکه تعداد بوتکمپها و منابع غیرمرسوم یادگیری و آموزش افزایش پیدا کردهاند، شاهد روند رو بهرشد کارجویانی هستیم که در فرم تقاضای خود به این تجارب اشاره میکنند».
ایوب در مصاحبه با BestColleges درباره تصور و نوع نگاه مدیران استخدامی به بوتکمپها در مقایسه با سیستمهای آموزشی سنتی میگوید: «برای آن گروه از افرادی که علاقهمند به برنامهنویسی هستند، بوتکمپ یک راه عالی برای کسب دانش بدون صرف وقت و منابعی اضافی است».
وقتی از او سوال شد که چگونه میتوان کیفیت بوتکمپهای برنامهنویسی را ارزیابی کرد، او گفت: «پیشنهاد میکنم به سراغ بوتکمپهایی که در شهرتان قرار دارد، بروید و بررسی کنید آیا قبل از اینکه بتوانید ثبتنام کنید، این شانس را دارید از نزدیک یکی از کلاسهای آنها را مشاهده کنید، با افرادی صحبت کنید که یک دوره را بهپایان رساندهاند یا امتیازات و نقد کاربران را در فضای آنلاین بررسی کنید».
در تحقیقی که سال 2017 توسط سایت کاریابی Indeed انجام شد، نشان داد که کارفرمایان نظر مثبتی نسبت به بوتکمپهای برنامهنویسی دارند. سئوالاتی که از آنها پرسیده شد بر این محور بود که آیا فارغالتحصیلان این کلاسها به اندازه افرادی که مدارک دانشگاهی در زمینه علوم کامپیوتر دارند آماده پذیرش و انجام کارهای حیاتی و حساس فناوری هستند یا خیر. پاسخ 72 درصد از کارفرمایان مثبت بود. در حالیکه بسیاری از کارفرمایان نظر مساعدی به بوتکمپهای برنامهنویسی دارند، با این حال، 98 درصد معتقدند که باید ارزیابی دقیقتری انجام شود.
آیا بوتکمپ برنامهنویسی ارزش سرمایهگذاری دارد؟
بستگی دارد. دانشگاهها انتخاب ایدهآلی برای همه نیستند، بهویژه آن گروه از دانشآموزانی که علاقه ندارند چهار سال از وقت خود را صرف یک دوره چهار ساله کنند و ترجیح میدهند بهسرعت به بازار کار وارد شوند. علاوه بر این، بوتکمپهای برنامهنویسی برای آن گروه از افرادی است که میخواهند اطلاعات مفید درباره حوزههای مختلف کسب کنند یا مهارتهای خود را ارتقاء دهند.
با اینحال، بوتکمپها نمیتوانند همانند دانشگاه همه مباحث را با جزئیات بررسی کنند و به همین دلیل، برخی شرکتها فکر میکنند این حوزه به نظارت بیشتری نیاز دارد. بنابراین، مقایسه یک بوتکمپ برنامهنویسی با دوره چهار ساله دانشگاهی چندان جالب نیست. هر دو روی موضوعات واحد، اما به شیوههای مختلف متمرکز هستند و هدف آمادهسازی افراد برای ورود به بازار اشتغال است. ثبتنام در دورههای بوتکمپ برنامهنویسی انتخابی درست است که مسیر زندگی افراد را تغییر میدهد. توصیه ما این است که ابتدا تحقیق کنید، سپس اصول برنامهنویسی را یاد بگیرید و در آخر در دوره برنامهنویسی موردعلاقه خود شرکت کنید.
برگرفته از سایت شبکه
شرکت پیشران صنعت ویرا با اساس نامه اتوماسیون صنعتی و کنترل ابزار دقیق و ساخت تابلوهای برق فشار قوی و ضعیف از سال 92 تاسیس گشت و ازهمان ابتدا در حوزه کاربرد ابزار دقیق در bms و سپس تولید و ساخت آنها قدم نهاد و در ادامه مسیر توانست با اتکا به تجربیات چندین ساله و استخدام نیروهای متخصص برق عملا جزو شرکتهایی باشد که محصولات قابل اتکایی با عناوین مانیتورینگ شرایط محیطی اتاق سرور -کنترلرهای دمای دیتا سنتر -دیتالاگرهای سردخانه و انبار -هشدار دهنده های دمای یخچال و فریزر و شمارشگرهای نمایشگاهی و فروشگاهی و تابلوهای برق متنوع با کاربردهای مختلف روانه بازار نماید در حال حاضر سیستمهای کنترل دما و رطوبت اتاق سرور این شرکت تنها سیستم مبتنی بر سخت افزار صنعتی plc-hmi در ایران است.