برنامه نویسان به چه نکاتی باید توجه کنند

 

 

 

برنامه‌های کاربردی، سامانه‌ها و شبکه‌ها با انواع مختلفی از حمله‌های سایبری مثل شکستن رمزهای عبور، حمله‌های فرهنگ لغت و جست‌وجوی فراگیر روبه‌رو هستند. در سال‌های گذشته، شرکت‌ها از برنامه‌نویسان انتظار نداشتند در ارتباط با مباحث امنیتی شناخت دقیقی داشته باشند، زیرا این مسئولیت برعهده کارشناسان امنیتی قرار داشت، اما امروزه یکی از وظایف مهم برنامه‌نویسان کدنویسی تمیز و عاری از اشتباهات رایج است. به‌طور کلی، برنامه‌های کاربردی با دو مشکل امنیتی بزرگ روبرو هستند. مشکل اول آسیب‌پذیری مستتر در چارچوب‌ها، کتابخانه‌ها یا ابزارهایی است که برنامه‌نویسان برای توسعه نرم‌افزارها از آن‌ها استفاده می‌کنند. مشکل دوم، ضعف در کدنویسی است که باعث می‌شود یک نرم‌افزار قربانی حمله‌های سایبری شود. موارد مذکور موضوعات مهمی هستند که باید در مورد آن‌ها اطلاع داشته باشید. امروزه، بخش عمده‌ای از حمله‌هایی که زیرساخت‌ها و شبکه‌های سازمانی را هدف قرار می‌دهند از طریق آسیب‌پذیری‌های مستتر در برنامه‌های کاربردی که روی سامانه‌های کلاینت یا سرور اجرا می‌شوند پیاده‌سازی می‌شوند. از این‌رو، مهم است به‌عنوان یک برنامه‌نویس اطلاعات کاملی در ارتباط با بردارهای حمله داشته باشید تا هنگام کدنویسی برنامه‌ها ناخواسته راه ورودی برای هکرها ایجاد نکنید.


برنامه‌های کاربردی و چالش‌های آن‌ها

برنامه‌های کاربردی که روزانه از آن‌ها استفاده می‌کنیم در معرض انواع مختلفی از حمله‌های سایبری قرار دارند. هکرها همانند کاربران عادی، نرم‌افزارها را نصب و اجرا می‌کنند، عملکرد آن‌ها را بررسی می‌کنند و در ادامه به‌ جست‌وجوی آسیب‌پذیری‌های موجود در نرم‌افزارها می‌پردازند. با توجه به این‌که هکرهای حرفه‌ای در زمینه برنامه‌نویسی خبره هستند، شناخت کاملی در ارتباط با مفاهیم برنامه‌نویسی و نحوه سوءاستفاده از آسیب‌پذیری‌ها دارند.


پیمایش دایرکتوری

توسعه‌دهندگان برنامه‌های وب‌محور و مدیران سایت‌ها همواره نگران حمله پیمایش دایرکتوری (Directory Traversal) هستند. در حمله مذکور، هکرها سیستم فایلی وب‌سرور را ارزیابی می‌کنند تا بتوانند دستورات مخرب را درون پیام‌های HTTP تزریق کنند. در این تکنیک، هکر سعی می‌کند چندمرتبه ../.. را در یک آدرس اینترنتی آزمایش کند تا موفق شود به ساختار دایرکتوری وب‌سرور وارد شود. پس از ورود به دایرکتوری، چند مرتبه به عقب باز می‌گردد تا به دایرکتوری سیستم‌عامل برسد و دستورات سطح سیستم‌عامل را اجرا کند. برای مقابله با حمله‌های پیمایش دایرکتوری، باید اطمینان حاصل کنید که سیستم‌ها با وصله‌های امنیتی به‌روز هستند و به دنبال فهرست سیاه کاراکترهای رایج در آدرس‌های اینترنتی مثل ../.. باشید.


حمله‌های تزریقی

بزرگ‌ترین مشکلی که برنامه‌های کاربردی با آن روبرو هستند حمله‌های تزریقی است. حمله تزریقی به دلایل مختلفی انجام می‌شود. به‌طور مثال، ممکن است با هدف استخراج اطلاعات انجام شود. در این‌جا، نرم‌افزار کاربردی به‌عنوان واسطی برای حمله به یک بانک اطلاعاتی مورد سوءاستفاده قرار می‌گیرد. هکرها از این تکنیک برای درج انواع مختلف کدهای برنامه‌نویسی به‌جای داده‌هایی که نرم‌افزار در انتظار دریافت آن‌ها است، استفاده می‌کنند. حمله‌های تزریقی به انواع مختلف زیر تقسیم می‌شوند.


تزریق SQL

تقریبا همه کارشناسان بانک‌های اطلاعاتی و برنامه‌نویسان وب نگران این حمله هستند. زبان پرس‌وجوی ساخت‌یافته SQL سرنام Structured Query Language توسط برنامه‌نویسان برای پیاده‌سازی محاوره‌ها روی بانک‌های اطلاعاتی استفاده می‌شود. برنامه‌های کاربردی وب و برنامه‌های سازمانی برای بازیابی داده‌ها از بانک‌های اطلاعاتی، از زبان پرس‌جوی ساخت‌یافته استفاده می‌کنند. به‌عنوان مثال، شما ممکن است یک نرم‌افزار موجودی در دفتر داشته باشید که اطلاعات آن درون یک پایگاه داده ذخیره می‌شود. این برنامه از زبان پرس‌وجوی ساخت‌یافته برای بازیابی این داده‌ها از بانک‌های اطلاعاتی استفاده می‌کند و اطلاعات را نشان می‌دهد. در حمله‌های تزریق پرس‌وجوی ساخت‌یافته، هکر از دستورات این زبان استفاده می‌کند تا داده‌های موجود در بانک اطلاعاتی را دستکاری کند. در روش مذکور، هکر کدهای عادی زبان پرس‌وجوی ساخت‌یافته را به برنامه وارد می‌کند و اطمینان دارد که برنامه دستورات فوق را برای بانک اطلاعاتی ارسال می‌کند. هکر دستورات SQL را در مکانی که برنامه‌نویسان یا مدیران بانک اطلاعاتی انتظارش را ندارند، مثل فیلدهای نام کاربری و رمز عبور در صفحه ورود به برنامه وارد می‌کند.

شکل ۱، نمونه‌ای از یک حمله تزریق کد SQL را نشان می‌دهد. در این شکل، یک صفحه ورود به سیستم را مشاهده می‌کنید که منتظر دریافت نام کاربری و رمزعبور است. هنگامی که کاربر اطلاعات فیلدهای مذکور را وارد می‌کند، این اطلاعات در دستورات SQL قرار می‌گیرند تا کاربر احراز هویت شود و بتواند به سیستم وارد شود. دستوری که برای این منظور استفاده می‌شود، دستور select است که برای یافتن اطلاعات در پایگاه داده استفاده می‌شود. هنگامی که کاربر روی دکمه LOGON کلیک می‌کند، دستور select سعی می‌کند نام کاربری و رمز عبوری که در برنامه تایپ شده است را پیدا کند.



در مثال فوق، هکر باید اطمینان حاصل کند پس از اجرای یک محاوره، نتیجه دلخواه را دریافت می‌کند، زیرا نام کاربری و رمز عبور معتبر را نمی‌داند، بنابراین سعی می‌کند کدهای SQL را به‌عنوان رمز عبور وارد می‌کند تا شاید بتواند به سیستم وارد شود. به‌طور مثال، یکی از تکنیک‌های رایجی که در این زمینه استفاده می‌شود، درج دستورات بانک اطلاعاتی در کادر رمز عبور است تا یک حمله تزریق کد SQL با موفقیت انجام شود:

pass’ or 1=1 --

کلمه pass چیزی است که هکر به‌عنوان رمز عبور خود تایپ می‌کند که در واقع کار نخواهد کرد، زیرا هکر در برنامه حساب کاربری ندارد. دستور 1=1 به‌عنوان شرطی در دستور select استفاده می‌شود، اما به‌عنوان رمز عبور واقعی آزمایش نمی‌شود. در این‌جا نکته مهم در کاراکتر «'» مستتر است که برای بستن دستور select استفاده می‌شود. کاراکترهای «--» در پایان این دستور اشاره به درج نظر دارند و در حالت عادی مشکل خاصی ندارند، با این‌حال، نکته ظریفی وجود دارد. در کدهای اصلی، برنامه‌نویس از کاراکتر «'» در دستور select واقعی استفاده کرده و در این‌جا این کاراکتر پایان آن دستور را مشخص می‌کند. اکنون دو کاراکتر «-» ‌که در دنیای واقعی تنها برای درج نظرات توسط برنامه‌نویسان استفاده می‌شود، در خط بالا باعث نادیده گرفتن ادامه دستورات select اصلی می‌شوند. از این‌رو، در کدنویسی‌های ضعیف این تکنیک به هکر اجازه ورود به سامانه را می‌دهد.

یکی دیگر از چالش‌های بزرگی که برنامه‌نویسان بانک‌های اطلاعاتی با آن روبرو هستند، تغییر قیمت کالاها در یک فروشگاه آنلاین توسط هکرها است. دستور زیر اجازه به ورود به سیستم را می‌دهد، اما در عین حال یک عبارت به‌روزرسانی را اجرا می‌کند که قیمت همه کتاب‌های جدول titles را به ۵۰ سنت تغییر می‌دهد:

pass’ or 1=1; update titles set price=.5 --

یکی دیگر از مخاطراتی که پیرامون برنامه‌های کاربردی وجود دارد، فراخوانی دستورات سیستم‌عامل یا سرور بانک اطلاعاتی برای ساخت حساب‌های کاربری است. به‌طور مثال، دستور زیر یک رویه ذخیره شده داخلی موجود در

SQL Server را فراخوانی می‌کند که به توسعه‌دهنده پایگاه داده اجازه می‌دهد یک فرمان سیستم‌عامل را برای جمع‌آوری اطلاعات فراخوانی کند. در مثال فوق، هکر حساب کاربری خودش که fromSQL نام دارد را در ویندوز ایجاد می‌کند تا بتواند برای ورود به وب‌سایت هدف از آن استفاده کند. خوشبختانه این تکنیک از SQL Server 2005 به بعد قابل استفاده نیست، زیرا روال ذخیره شده

xp_cmdshell به‌طور پیش‌فرض غیرفعال است و به این دلیل نباید فعال شود.

pass’ ;exec master ..xp_cmdshell “net user fromSQL password /add» –

دستور زیر از تکنیکی مشابه حالت قبل برای افزودن حساب کاربری به گروه مدیران محلی سیستم استفاده می‌کند. به‌طوری‌که هکر یک در پشتی با قابلیت‌های مدیریتی کامل به‌دست می‌آورد. این تکنیک نیز تنها زمانی قابل استفاده است که xp_cmdshell فعال باشد، در حالی‌که روی نسخه‌های جدید SQL Server در حالت پیش‌فرض غیرفعال است.

pass’ ;exec master ..xp_cmdshell “net localgroup administrators fromSQL /add” –


چگونه مانع پیاده‌سازی موفقیت‌آمیز حمله‌های تزریق SQL شویم؟

همان‌گونه که اشاره شد، ایمن‌سازی نرم‌افزارهای کاربردی از وظایف اصلی برنامه‌نویسان است، زیرا کارشناسان امنیتی قدرت مانور محدودی برای مقابله با این مدل حمله‌ها دارند. از این‌رو، برای محافظت از برنامه‌های کاربردی که داده‌محور هستند به نکات زیر دقت کنید:

    Sanitization : برنامه‌نویسان باید از طریق به‌کارگیری الگوهایی مثل عبارات باقاعده هر کاراکتر ورودی دریافتی از کاربر که می‌تواند کدهای SQL را اجرا کند را شناسایی و پاک کنند. به‌عنوان مثال، آن‌ها باید نقطه ویرگول و دو خط تیره را از ورودی حذف کنند.
    Validation: برنامه‌نویسان باید ورودی را تایید کنند و اطمینان حاصل کنند که تعداد نویسه‌های قابل ‌وارد ‌کردن و نوع نویسه‌های استفاده‌شده دارای محدودیت هستند.
    Parameterized queries: استفاده از پرس‌و‌جوهای پارامتری به این معنا است که ورودی به‌شکل مستقیم به یک دستور SQL ارسال نمی‌شود، بلکه در قالب پارامتر برای دستورات ارسال می‌شود و تنها مقادیر خاصی پذیرفته می‌شوند. اگر مقدار پارامتر درست باشد، توسط دستورات SQL اجرا می‌شود. الگوی محاوره‌های پارامتری یکی از مهم‌ترین مباحث دنیای برنامه‌نویسی است که باید به آن دقت کنید.

تزریق کتابخانه پیوند پویا(Dynamic-Link Library Injection)

    تزریق کتابخانه پیوند پویا (DLL) هنگامی اتفاق می‌افتد که یک برنامه مجبور است یک DLL را در فضای آدرس خود بارگذاری کند و کد DLL را اجرا کند. کد موجود در DLL می‌تواند کد مخربی باشد که هکر می‌خواهد روی سیستم اجرا کند. این بردار حمله پیچیده و ظریف است؛ بنابراین اگر برنامه‌نویس در هنگام ساخت برنامه‌های کاربردی مکانیزمی برای اعتبارسنجی کتابخانه پویا در نظر نگرفته باشد، با موفقیت پیاده‌سازی می‌شود.

تزریق پروتکل دسترسی دایرکتوری سبک وزن
(Lightweight Directory Access Protocol Injection)

    حمله تزریق پروتکل دسترسی به دایرکتوری سبک وزن هنگامی اتفاق می‌افتد که هکری یک فرم وب را به‌گونه‌ای پر می‌کند که معمولا از داده‌های فرم برای پرس‌وجو از پایگاه داده با فراخوانی LDAP استفاده می‌کند، اما از آن‌جایی که توسعه‌دهنده برنامه هیچ‌کدام از ورودی‌ها را تایید نکرده، هکر در اجرای دستورات موفق خواهد بود. در این حالت هکر محتوا و دستورات موردنظر را درج می‌کند و سرور آن‌ها را اجرا می‌کند.

تزریق زبان نشانه‌گذاری توسعه‌پذیر
(Extensible Markup Language Injection)

    حمله تزریق زبان نشانه‌گذاری توسعه‌پذیر (XML) شبیه تزریق کد اس‌کیو‌ال و تزریق LDAP است، با این تفاوت که هکر کد XML را به برنامه وارد می‌کند. اگر توسعه‌دهنده برنامه، ورودی را اعتبارسنجی نکرده باشد، هکر می‌تواند روند اجرای برنامه را با تزریق داده‌های XML  دستکاری کند. برای حل این مشکل کافی است ورودی‌ها را اعتبارسنجی کنید تا مانع پیاده‌سازی موفقیت‌آمیز این مدل حمله‌ها باشید.

حملات سرریز بافر (Buffer Overflow Attacks)

با توجه به این‌که بخش عمده‌ای از برنامه‌های کاربردی با زبان‌های برنامه‌نویسی سی و سی‌پلاس‌پلاس نوشته می‌شوند، هنوز هم هکرها شانس خود برای انجام حمله‌های سرریز بافر را امتحان می‌کنند. بافر ناحیه‌ای از حافظه اصلی است که برای ذخیره اطلاعات ارسال‌شده به برنامه استفاده می‌شود. سرریز بافر زمانی است که یک هکر اطلاعات زیادی را به برنامه می‌فرستد و باعث می‌شود که اطلاعات از بافر سرریز کنند. بافر را همانند لیوان آبی تصور کنید که گنجایش مشخصی دارد، هنگامی که بیشتر از ظرفیت آب درون لیوان بریزد از آن سرازیر می‌شود. حمله سرریز بافر نیز دقیقا به همین شکل انجام می‌شود. شکل ۲، نمونه ساده‌ای از پیاده‌سازی موفقیت‌آمیز این حمله را نشان می‌دهد.



اگر هکر بتواند اطلاعاتی در حافظه خارج از ناحیه بافر ذخیره کند، قادر به اجرای هرگونه کدی با مجوز مدیریتی است. نرم‌افزارهایی که در معرض این مدل حمله‌ها قرار می‌گیرند، برنامه‌های کاربردی یا سرویس‌های در حال اجرا در پس‌زمینه سیستم‌عامل هستند.
چرا آسیب‌پذیری در برنامه‌های کاربردی وجود دارد؟

شاید بپرسید که چرا این حملات موفقیت‌آمیز هستند. دلایل مختلفی وجود دارد. به‌طور معمول، هکرها وقت کافی برای کار با فناوری‌ها اختصاص می‌دهند تا بفهمند نقاط ضعف فناوری‌ها کجا است و چگونه از آن‌ها برای انجام فعالیت‌های مخرب استفاده کنند.

علاوه بر این، برنامه‌نویسان و تیم‌های توسعه نرم‌افزارهای کاربردی، به‌عمد درهای پشتی روی محصولات خود قرار می‌دهند تا در آینده بتوانند تغییرات موردنیاز را در برنامه‌های کاربردی وارد کنند. گاهی‌اوقات، هکرها موفق می‌شوند این درهای پشتی را شناسایی کنند و به سوء‌استفاده از آن‌ها بپردازند. بنابراین توسعه‌دهندگان مجبور می‌شوند وصله‌هایی برای بستن این درهای پشتی منتشر کنند. از مهم‌ترین دلایل موفقیت‌آمیز بودن حملات به برنامه‌های کاربردی به موارد زیر باید اشاره کرد:

    مدیریت نامناسب ورودی: مدیریت و ارزیابی ورودی یکی دیگر از وظایف مهم برنامه‌نویسان و توسعه‌دهندگان نرم‌افزار است. هر زمان که داده‌ها به یک برنامه ارسال می‌شوند، برنامه‌نویس باید آن داده‌ها را اعتبارسنجی کند و از مناسب بودن آن‌ها اطمینان حاصل کند.

در این حالت، اگر داده‌ها نامعتبر باشند، به‌جای پردازش اطلاعات، یک خطا به کاربر نمایش داده می‌شود. اگر برنامه‌نویس ورودی را تایید نکند، هکرها می‌توانند داده‌های مخرب را به برنامه تزریق کنند تا نرم‌افزار را به روشی که مطلوب نیست کنترل کنند.

    مدیریت نادرست خطا: مدیریت خطا یکی دیگر از وظایف کلیدی برنامه‌نویسان است. برنامه‌نویسان باید اطمینان حاصل کنند که هرگونه خطای تولیدشده در برنامه را به‌دام می‌اندازند و آن خطاها را به‌طور مناسب مدیریت می‌کنند تا برنامه با مشکل جدی روبرو نشود. علاوه بر این، هنگامی که کدنوسی نرم‌افزار به‌پایان رسید، باید به‌دنبال شناسایی خطا باشید. مدیریت نادرست خطا می‌تواند منجر به سوء‌استفاده از برنامه شود.
    پیکربندی پیش‌فرض: هنگام نصب نرم‌افزار یا سیستم‌ها، مطمئن شوید که پیکربندی پیش‌فرض را تا حد امکان تغییر دهید. هکرها تنظیمات پیش‌فرض محصولات را می‌شناسند و یاد می‌گیرند که چگونه از تنظیمات پیش‌فرض برای سوءاستفاده از سیستم‌ها استفاده کنند. شما باید پیش‌فرض‌ها را تغییر دهید تا هکرها شانس کمتری برای نفوذ به برنامه‌ها داشته باشند.
    پیکربندی نادرست یا پیکربندی ضعیف: بخش عمده‌ای از حمله‌های هکری به‌دلیل پیکربندی نادرست یا ضعیف سیستم‌عامل و برنامه‌های کاربردی انجام می‌شوند. در ارتباط با نرم‌افزارهای مهمی مثل SQL Server، Exchange Server و نمونه‌های مشابه باید اطمینان حاصل کنید که پیکربندی درستی را اعمال کرده‌اید.
    Weak cipher: یکی از بزرگ‌ترین مشکلات برنامه‌های کاربردی دانش کم برنامه‌نویسان در زمان به‌کارگیری الگوریتم‌های رمزنگاری است. متاسفانه برخی از برنامه‌هایی که توسط کاربران سیستم‌عامل ویندوز و اندروید استفاده می‌شود از فناوری‌ها یا پروتکل‌های رمزگذاری ضعیف استفاده می‌کنند. به‌طور ‌مثال، در برخی برنامه‌ها و سفت‌افزارها برای رمزگذاری داده‌ها از الگوریتم متقارن DES یا 3DES استفاده می‌شود. این رمزگذاری ضعیف است و باید با الگوریتم‌های قوی‌تری مثل AES جایگزین شود. مثال دیگر جایگزینی پروتکل‌های رمزگذاری ضعیف‌تر مثل TLS 1.0 و TLS 1.1 با نمونه جدیدتر TLS 1.3 است.
    تهدیدات روز صفر: یکی از شایع‌ترین آسیب‌پذیری‌هایی که بسیاری از شرکت‌ها را قربانی می‌کند، تهدید روز صفر است که اشاره به آسیب‌پذیری ناشناخته‌ای دارد که فروشنده هنوز از آن آگاه نیست، یا به‌تازگی از آن آگاه شده است. در آسیب‌پذیری روز صفر، زمان کافی برای عرضه وصله وجود ندارد و در نتیجه هکرها می‌توانند در فرصت کوتاهی از آن استفاده کنند. بهترین راه مقابله با این حمله، به‌کارگیری سامانه‌های تشخیص و پیشگیری از نفوذ است.

کلام آخر

یکی از جنبه‌های نادیده گرفته شده در حوزه توسعه برنامه‌های کاربردی که روزانه از آن‌ها استفاده می‌کنیم مقوله امنیت است. درک این نکته که چگونه هکرها از طریق برنامه‌های کاربردی در حال اجرا روی سامانه‌ها به زیرساخت‌های یک شرکت وارد شده و به آن‌ها آسیب جدی وارد می‌کنند بسیار مهم است. نکته کلیدی در بحث توسعه نرم‌افزارهای کاربردی، درک این مسئله است که به‌عنوان یک برنامه‌نویس می‌توانید کار خود را انجام دهید و پس از به‌اتمام رساندن یک پروژه نرم‌افزاری با دقت و وسواس خاصی آزمایش‌های امنیتی را روی نرم‌افزاری که طراحی کرده‌اید انجام دهید.

علاوه بر این، مجموعه خط‌مشی‌ها، چک‌لیست‌ها و الگوهایی وجود دارد که کمک می‌کنند هنگام کدنویسی از اشتباهات رایج دوری کنید. با این‌حال، دقت کنید هر زبان برنامه‌نویسی الگوهای امنیتی خاص خود را دارد و این‌گونه نیست که قواعد مذکور در مورد تمامی زبان‌های برنامه‌نویسی صدق کند. به‌طور مثال، سی‌شارپ با ارائه مفهومی به‌نام Garbage Collection روند کدنویسی را برای برنامه‌نویسان ساده کرد، در حالی که زبان‌هایی مثل سی فاقد چنین ویژگی‌ای هستند و برنامه‌نویسان در هنگام تخصیص حافظه به اشیاء پویا باید خود حافظه را آزاد کنند.

 

برگرفته از سایت شبکه

 

 

 

سریعترین و ایمن ترین روش اطفای حریق برای رک اتاق سرور

 

  نوعی ماده خاموش کننده است که اخیراً توسعه یافته و جایگزین ماده ای به نام هالون 1211 (Halon 1211) شده است. هالون 1211 در کپسول های آتش نشانی استفاده می شد که مشکلات زیادی برای سلامتی انسان دارد و از مواد آسیب رسان به لایه اوزن است. از نظر عملکرد، FE36  شبیه به هالون 1211 است، اما 20 برابر برای انسان کم خطرتر بوده و آسیبی متوجه لایه ازون نمی کند.

 

از نظر عملکرد، FE36  شبیه به هالون 1211 است، اما 20 برابر برای انسان کم خطرتر میباشد

FE36 جایگزین شده، بسیاری از مشکلات هالون 1211 را ندارد. از این ماده برای آتش سوزی هایی با کلاس A، B و C و در مواقعی استفاده می شود که کاری از دست پودر، CO2 و آب ساخته نیست. این ماده در کپسول هایی با سیلندر فلزی و با عنوان مایع تحت فشار 15 نگهداری می شود تا در مواقع حریق به طرف آتش پرتاب شود. نام شیمیایی آن hexafluoropropane با فرمول شیمیایی HFC-236fa بوده و حداقل غلظت مورد نیاز آن برای خاموش کردن آتش 5،3٪ درصد است.


نحوه عملکرد کپسول آتش نشانی FE36

از این کپسول برای آتش سوزی های کلاس A  و  B و C استفاده می شود و به هنگام حریق، FE36 انباشته شده در داخل کپسول، به سمت آتش پرتاب می شود و با برقراری تعادل شیمیایی و جذب گرمای آتش حریق، منجر به خاموشی آن می شود. مهم ترین مزیت FE36 در این است که چون در دمای 4.4 درجه سانتیگراد، تبدیل به گاز می شود، پس از خاموش شدن آتش هیچ اثری از خود به جای نمی گذارد.


مزایای اطفاحریق FE36

زمانی که FE36 از کپسول آتش نشانی خارج می شود، فاقد بو بوده و اثر سمی ندارد. همچنین بعد از اتمام آتش سوزی، هیچ اثری از آن در محل آتش سوزی باقی نمی ماند. از دیگر ویژگی های مثبت آن غیر رسانا بودن است و در اثر شوک حرارتی هیچ گونه آسیبی به دستگاه های مکانیکی، برقی و الکترونیکی نمی زند. این ماده در عین حال که کارایی زیاد و عملکرد مناسبی دارد، به محیط زیست آسیب نزده و تهدیدی برای لایه ازون نیست. زمان مورد نیاز برای تخلیه این ماده از کپسول، کمتر از 10 ثانیه است و در سریع ترین زمان ممکن  آتش را خاموش می کند. از آنجایی که این ماده ایمن است، می توان از آن در محیط های کاری استفاده کرد. این کپسول می تواند در دمای اتاق به خوبی عمل کند.

ویژگی های مثبت آن غیر رسانا بودن است و در اثر شوک حرارتی هیچ گونه آسیبی به دستگاه های مکانیکی، برقی و الکترونیکی نمی زند

 

فاکتورهای مهم fe36

گازی بی بو و پاک

هیچ گونه تاثیری در محل اطفا نمیگذارد

غیر سمی است و برای انسان خطری ندارد و در محیطهایی که انسانهای کار میکنند هم قابل استفاده است

یکی از مهمترین فاکتورهای این گاز غیر سمی است و برای انسان خطری ندارد و در محیطهایی که انسانهای کار میکنند هم قابل استفاده است


کپسول نگهدارنده FE36 که جزئی از تجهیزات آتش نشانی، در قسمت روی سیلندر، یک شیر ایمنی دارد که حداکثر ایمنی را فراهم می کند. برای بدنه سیلندر، از رنگ الکترواستاتیک استفاده شده است که این رنگ مقاومت بالایی در برابر خوردگی دارد.

کاربردهای کپسول آتش نشانی FE36


این کپسول که از تجهیزات اطفاء حریق در فضاهای مخصوص نگهداری سرورها، رایانه ها، بایگانی های ارزشمند، تجهیزات آزمایشگاهی، تجهیزات مخابراتی، تأسیسات دریایی، بیمارستان ها، بانک ها، موزه ها و موارد این چنینی کاربرد دارند. برای خاموش کردن آتش سوزی محفظه موتور ماشین نیز استفاده می شود.
قیمت کپسول آتش نشانی FE36

قیمت FE36 با توجه به کیفیت سیلندر نگهداره، عملکرد و … تعیین می شود. یک کپسول آتش نشانی FE36 باکیفیت، ویژگی های زیر را دارد:

    بدنه ضخیمی دارد.
    بیمه آن معتبر است.
    جنس شیلنگ و سایر متعلقات آن خوب است.
    روی بدنه آن برچسب شرکت فروشنده و شارژ کننده وجود دارد.
    کارت تاریخ شارژ و یا فروش دارد.

شارژ کپسول FE36

از آنجایی که مواد داخل این کپسول فاسد نمی شود، نیاز به شارژ سالانه ندارد.

مزیت بزرگ این کپسولها آن است که میتوان بدون داشتن یک سیستم اطفای حریق و پا پنل اطفا از آنها با تیوب های حساس به گرما برای داخل رک ها استفاده نمود

 

چگونه از متا کسب درآمد کنیم

 



برای داشتن یک شغل و کسب درآمد از متاورس یا وب 3.0، ابتدا باید مهارت‌های مورد نیاز را داشته باشیم، با افراد دیگر در همین حوزه معاشرت داشته باشیم، تولید محتوا کنیم، برند خود را بسازیم و همینطور بیشتر در معرض بازار ارز دیجیتال قرار بگیریم. در این مقاله، این مباحث و نحوه انجام دادن آن‌ها را دنبال می‌کنیم، پس با آی‌تی‌رسان همراه باشید.
امکان کسب درآمد از متاورس و داشتن شغل وجود دارد؟

با وجود شرکت‌های بزرگی مثل مایکروسافت، متا، اوپن‌سی (OpenSea) و خیلی شرکت‌های دیگر، متاورس مسیر شغلی جدیدی را برای خیلی‌ها ایجاد کرده است. برای آشنایی با پیدا کردن شغل متاورس ، ابتدا باید بدانیم که این شغل، چه حوزه‌هایی را شامل می‌شود. در اصل، شغلی که در متاورس پیدا می‌کنید، ترکیبی از بلاک‌چین، هوش مصنوعی، 5G، بازی و تکنولوژی‌های وب 3.0 از جمله واقعیت مجازی و واقعیت افزوده است. در این مقاله، قدم‌های اولیه برای پیدا کردن این شغل را بررسی می‌کنیم.
مهارت‌های مورد نیاز را بدست آورید

اولین قدم داشتن شغل و کسب درآمد از متاورس، به دست آوردن مهارت‌ها و دانش مورد نیاز است. به طور مثال، فردی که می‌خواهد آواتار‌های سه‌بعدی طراحی کند، باید با نرم‌افزارهای طراحی سه‌بعدی مثل Blender ،Maya ،Cinema 4D آشنا باشد. همچنین نیاز دارد که با بازی‌سازی نیز آشنا باشد.



اکثر مشاغل در متاورس، مثل مشاغل مربوط به مهندسی، نیاز به یکسری مهارت‌های رقابتی دارند؛ مثل دانش نود جی‌اس (NodeJS)، جاوا اسکریپت (Javascript)، API و ری اکت (React).
شما می‌توانید با استفاده از دوره‌های مرتبط متاورس، یا پلتفرم‌های مختلفی از جمله Coursera و edX مهارت‌های لازم را فرا بگیرید. در مرحله اول شما باید با افراد مرتبط با این حوزه ارتباط برقرار کنید. این نکته برای برداشتن قدم اول و کارآموزی اهمیت بالایی دارد.
برند خود را بسازید

بعد از اینکه مهارت‌های مورد نیاز را بدست آوردید، برند خود را بسازید و پورتفولیو خود را به‌روز نگه‌دارید. در سایت TheMetaverseJobs.com می‌توانید فرصت‌های شغلی مختلفی را مشاهده کنید. برای اینکه خودتان را در این صنعت به بقیه نشان دهید، می‌توانید نظرات خود را در مورد این حوزه با بقیه در فضای مجازی و پلتفرم‌های مربوط به متاورس و وب 3.0 به اشتراک بگذارید. اما با به اشتراک گذاشتن این نظرات نمی‌توان درآمدی کسب کرد. پس راه حل چیست؟

روش‌های دیگری برای کسب درآمد وجود دارد. به طور مثال با استفاده از بازی‌های P2E مثل اکسی اینفینیتی (Axie Infinity). در این بازی به 2 روش می‌توان کسب درآمد داشت:



در نظر داشته باشید که بازی‌های بلاکچینی P2E دیگری نیز وجود دارد و تنها این بازی نیست. همچنین طراحانی وجود دارند که در متاورس، برای شرکت‌ها و برندهای مختلف تصویر‌ سه‌بعدی ساختمانشان را طراحی می‌کنند. بنابراین شما می‌توانید یک طراح یا معمار متاورس شوید و کسب درآمد کنید.
فرصت‌های شغلی در متاورس و وب 3.0

شغل‌های مختلفی در صنعت متاورس وجود دارد. شما می‌توانید در اینجا با این شغل‌ها آشنا شوید و همچنین رنج حقوق آن‌ها را نیز مشاهده کنید.
توجه داشته باشید که بیشتر شغل‌های مرتبط با متاورس، مهارت‌های زیر را نیاز دارند:



بیشتر عنوان‌های شغلی مورد نیاز، به صورت زیر است:

    مدیریت انجمن و فضای مجازی
    تولید محتوا و ویراستاری
    توسعه بلاک‌چین
    توسعه‌دهنده فرانت‌اند و بک‌اند
    خبرنگار رسانه
    مدیر بازاریابی و پروژه
    استراژیست‌ بازی‌سازی

به علاوه بورسیه‌های تحصیلی برای بانوان مثل برنامه Girl with Secrets یا GWS موجود است. این برنامه جلسات آموزشی، پادکست و… به صورت رایگان ارائه می‌دهد.

همچنین برای پیدا کردن شغل مرتبط، از سایت cryptocurrencyjobs.co می‌توان استفاده کرد. برای بدست آوردن این شغل‌ها لازم است که در انجمن‌های مربوطه حضور داشته باشید و ارتباط برقرار کنید.

فرصت‌های شغلی در این حوزه فراوان است، اما علاقه‌مندان بلاک‌چین، باید خود را به‌روز نگه دارند و برای کارآموزی و شغل‌های مربوط به ان.اف.تی درخواست بدهند.
روش‌های مختلف درخواست دادن به شغل‌های متاورس و وب 3.0

هنوز یکسری موانعی در این زمینه وجود دارد که باید رفع شوند تا فرصت‌های شغلی بیشتری در زمینه این شغل‌های مجازی ایجاد شود؛ اما انتظار می‌رود که متاورس به تدریج تکامل پیدا کند.

هرچقدر ادغام این تکنولوژی‌های جدید در زندگی افراد مختلف بیشتر و عادی‌تر شود، فرصت‌های شغلی بیشتری ایجاد می‌شود. دقیقاً مثل پیدایش اینترنت که به تدریج در زندگی افراد ادغام شد، توسعه وب 3.0 هم به این صورت خواهد بود که این اتفاق، دسترسی به شغل‌های مرتبط را افزایش خواهد داد.

فرصت‌های شغلی در این زمینه، در مراحل اولیه خود است، که پذیرش آن گرچه ساده است، اما ریسک‌هایی را هم با خود به همراه دارد. ریسک‌هایی از جمله از دست رفتن زمان، هزینه و تمرکز. به‌روز نگه داشتن خود با آخرین توسعه‌های فضای رمزارزها مثل برنامه‌ها و پروتکل‌های مختلف نیاز به صرف وقت و زمان دارد. اما جدا از این، مزایایی را هم به همراه دارد؛ از جمله دستمزد رقابتی، فرصت‌های یادگیری که معایب آن را پوشش می‌دهد. روش‌هایی برای وارد شدن به متاورس و وب 3.0 وجود دارد که در ادامه به آن‌ها می‌پردازیم.


کارآموزی و پیدا کردن همکار

کارآموزی یکی از بهترین روش‌ها برای لذت بردن و یادگیری در هر زمینه و رشته است و باعث افزایش تجربه خواهد شد. به علاوه پیدا کردن کسی که در این زمینه کار می‌کند و مثل شما علاقه زیادی به این حوزه دارد، باعث می‌شود که یادگیری شما سریع‌تر شود، شک و تردید شما از بین برود و همچنین اعتماد به نفس شما افزایش پیدا کند.
کسب درآمد از متاورس با مشارکت در برنامه‌های مربی‌گری رایگان

برای افزایش مهارت خود در فضای وب 3.0 می‌توانید از برنامه 18 هفته‌ای DLT Talents که توسط مرکز بلاک‌چین مدرسه فرانکفورت ایجاد شده، استفاده کنید. این برنامه، روی توسعه حرفه‌ای بانوان در اکوسیستم بلاک‌چین تمرکز کرده است. همچنین برنامه دیگری به نام DeFi Talents وجود دارد که شرکت‌کنندگان را برای شغل‌های مرتبط با فضای دیفای آماده می‌کند.

با استفاده از این برنامه‌ها، شما می‌توانید به شغل‌های مختلفی در این فضا دسترسی داشته باشید و همچنین در جهت توسعه فضای وب 3.0 حرکت کنید و کاملاً به‌روز باشید.
شرکت‌کردن در انجمن‌های فضای رمزارز و عضو شدن در یک دائو

علاوه بر موارد گفته شده، تمام فضای وب 3.0، در جامعه تعریف می‌شود و سازمان خودمختار غیرمتمرکز، کسب‌وکاری است که تماماً توسط جامعه اداره می‌شود. این سازمان‌ها، انسان را از وظایف خسته‌کننده و ناخوشایند، رها می‌کند و تصمیم‌گیری با سرعت بالا را ترویج می‌کند.



این تکنولوژی، به گروه‌های مختلف مردم اجازه می‌دهد تا با هزینه کم، وارد این محیط مجازی شوند و جامعه آن را تشکیل دهند. در این جوامع، استخدام‌کنندگان می‌توانند افراد بااستعداد و علاقه‌مند را پیدا کنند یا جویندگان کار می‌توانند برای موقعیت‌های خالی درخواست کار دهند.

بنابراین سعی کنید که عضو یک دائو شوید یا در انجمن‌های مختلف در پلتفرم دیسکورد و پروژه‌های مختلف شرکت کنید تا از فرصت‌های شغلی مختلف در فضای بلاک‌چین و کسب درآمد از متاورس اطلاع پیدا کنید.


در توئیتر فعال باشید و به برنامه‌های همکاری درخواست دهید

شرکت‌های مختلفی در حوزه‌های مشاوره تکنولوژی، توسعه محصول یا کار مدیریت و ادمینی کمک لازم دارند. برای پیدا کردن این شرکت‌ها، نیاز است که در توئیتر فعال باشید. افراد در توئیتر سوالات مرتبطی می‌پرسند که آن‌ها را می‌توانید با هشتگ Cryptotwitter پیدا کنید. به عنوان یک علاقه‌مند به حوزه بلاک‌چین، کارهای زیر را در توئیتر باید انجام دهید:



در هشتگ cryptotwitter، گاهی اوقات موضوعات ترند شده فضای بلاک‌چین و فرصت‌های شغلی را می‌توان پیدا کرد. این به شما کمک می‌کند تا شغل مورد نظر خود را پیدا کنید. همچنین فعالیت بالای خودتان در توئیتر باعث ایجاد فرصت‌های بیشتری برای شما می‌شود.
جمع‌بندی

شما بعد از اینکه ایده مورد نظر خود را پیدا کردید و مهارت خود را افزایش دادید، می‌توانید برای پیدا کردن شغل و کسب درآمد از متاورس از طریق موارد گفته شده اقدام کنید.

برای فعالیت بیشتر در فضای بلاک‌چین، در پلتفرم‌های مختلف مثل توئیتر و تلگرام و دیسکورد فعال باشید و در یک دائو عضو شوید. اگر در این فضا برای بقیه مفید و ارزشمند واقع شوید، این باعث دیده‌شدن بیشتر شما خواهد شد و می‌توانید راحت‌‌تر، شغل مورد نظر خود را در این دنیای غیرمتمرکز پیدا کنید.

برگرفته از سایت آی تی رسان

حمله دزدان با کلید به سایت های شهرداری تهران!

 

 

 

اقتصادنیوز: عضو کمیسیون عمران و حمل و نقل شورای شهر تهران گفت : در مورد منشأ حمله سایبری به سایت های شهرداری حدس هایی نزدیک به یقین زده شده و با کمک دستگاه های امنیتی کشور فرایند در حال تکمیل شدن است.
حمله دزدان با کلید به سایت های شهرداری تهران!

به گزارش اقتصادنیوز 8 روز از حمله سایبری به سایت های شهرداری تهران گذشته است ، روز گذشته برخی از اعضای شورای شهر تهران نسبت به این موضوع واکنش نشان داده و رییس شورای شهر تهران هم این حمله را از سوی موساد با کمک تمامی جریان های ضد انقلاب دانست.

 

 علی اصغر قائمی عضو شورای شهر تهران که پیش از این هم درمورد آسیب پذیری سایت های شهرداری هشدار داده بود درخصوص  دلایل آسیب پذیری سایت های شهرداری و امکان پیشگیری از این حادثه به اکو ایران می گوید : ‌مدیریت فن آوری اطلاعات چارچوب های استاندارد دارد، مانند استاندار ITSM ، استاندارد ITIL، استاندارد COBIT و از این قبیل استانداردها، هر دستگاهی وقتی می خواهد با مقیاس بزرگ به موضوع ICT بپردازد ، موضوع مدیریت ICT باید ازیکی این  چارچوب  ها تبعیت کند و یا تلفیقی از عناصر مختلف این چارچوب ها را بنا به ضرورت خودش کنار هم بگذار تا بتواند آن چرخه حیات سیستم هایش را مدیریت کند . این مثل کامپیوتر شخصی در خانه نیست که اگر خراب شد هاردش را فورمت کنیم  . انبوهی تجهیزات با مقیاس های متفاوت کنار هم جمع شدند و مرکز داده را تشکیل دادند؛ سیستم های ذخیره سازی و سیستم های پردازشی بزرگ و سیستم های مدیریت ترافیک شبکه بزرگ که مسائل خود را دارند و در این چارچوب ها قاعده مند شدند.



وی ادامه داد :‌ به طورمثال یکی از رایج ترین چارچوب های مورد توجه همه دستگاه ITIL است که نسخه چهارمش از سال گذشته منتشر شده و کتابخانه زیرساخت های فن آوری اطلاعات مجموعه ای از تجارب جهانی است و می گوید در مورد این مساله چه کار کردند.این تجارب جمع شدند و مخرج مشترک گرفته شده و به یک تجربه موفق تبدیل شدند و استاندارد شده و اگر از تجربه دیگران استفاده نکنیم قطعا خطا کردیم. در این چارچوب ها به تعداد زیادی فرایندهای متفاوت پرداخته شده است؛ مثلا وقتی حادثه یا بحرانی رخ می دهد باید چه کار کنید ؟و یا محصولی تولید کردید و می خواهید نشر دهید که بهره برداران شروع به استفاده کنند ،بایستی چه کار کنید؟

قائمی تاکید می کند : از این تیپ استانداردهای فنی در این چارچوب ها  وجود دارد تا حتی مدیریت چرخه مالی پروژه های فن آوری اطلاعات و اگر به اینها توجه نکنیم شیر بی یال و دم می شود. تمام این سی و چند فرایند پیکره واحد را به صورت موزون رشد می دهیم.

مدیرعامل سابق سازمان فناوری اطلاعات شهرداری تهران با اشاره به تذکر سال گذشت خود درخصوص افزایش امنیت سامانه های شهرداری می گوید :‌موردی که در نهم آبان سال 1400 تذکر دادم یکی از زیرفرایندهای حوزه امنیت بود. آن موقع موضوع شبکه کارت سوخت کشور پیش آمده بود و یک بررسی و مطالعه اجمالی روی موضوع داشتم و دیدم برخی از موضوعات که اصطلاحا به آن طرح تداوم کسب و کار می گویند، یعنی سرویسی که بالا می آورید باید به فکر این باشید که سرویس مستمر کار کند نه این که چند ساعت قطع شود و چند ساعت کار کند که به این طرح تداوم کسب و کار می گویند. برای این که طرح تداوم کسب و کار داشته باشید و استمرار خدمت را تضمین کند باید روال های مقابله با حوادث و بحران ها را داشته باشد. در حوزه خاص امنیت که یکی از فرایندهای کلی چارچوب های استاندارد مدیریت فن آوری اطلاعات است استانداردهای دقیق تر و جزئی تری هم وجود دارد که در قالب ایزو 27001 منتشر شده  است که اصطلاحا به آن isms می گویند. در تذکرم از شهرداری خواستم به استاندارد isms  مبتنی بر ایزو 27001 و bcp و brtتوجه کند و نسبت به راه اندازی مرکز داده دومش توجه کند که اگر مرکز داده اول آسیب دید دومی بتواند استمرار خدمت داشته باشد که این شاکله تذکر قبلی بود و پاسخی که شهرداری آن موقع داد یک پاسخ صرفا اداری بود و یک سری بخش نامه، ابلاغیه و صورت جلسه ارسال شد و گفتند به استناد به این موارد به فکر این مسائل هستیم؛ ولی در عمل اتفاقی نیافتاد چون به مدیریت فرایند تامین منابع مالی پروژه و بودجه پروژه توجه نشده بود؛ یعنی هر چه بخش فنی فریاد بزند که ظرفیت ذخیره سازیش پر شده و در حال لبریز شدن است یا ظرفیت پردازشیش به دلیل حجم تراکنش بالا کند شده و ابزار می خواهد و اگر تامین منابع نشود همه مباحث دیگر به نتیجه نخواهد رسید.

به گفته قائمی پس از این اتفاقی که برای شهرداری تهران رخ داده، کارکنان سازمان فن آوری و بدنه کارشناسی و مدیریتش با حمیت، دلسوزی، تلاش و وقت گذاری شبانه روزی دارند موضوع را مدیریت می کنند و امیدوارم به زودی روال به حالت عادی برگردد و مردم بتوانند از خدمات استفاده کنند. وقتی این شرایط پیش آمد شهرداری چوب این مساله را خورد و حیف است زحمات ده ها ساله ای که کشیده شده با یک بی توجهی آسیب جدی ببیند و حق مردم است.

این عضو شورای شهر تهران با اشاره به افزایش بودجه فاوا در بودجه 1401 شهرداری می گوید :‌تبصره 15 قانون بودجه 1401 شهرداری اختیارات بسیاری به سازمان فن آوری داده و سهم بودجه سازمان فن آوری اطلاعات حدود 25% نسبت به سال گذشته افزایش پیدا کرده و در بحث تامین منابع انسانی تخصصی اختیاراتی به آن داده شده و در جلسه هم‌اندیشی که با شهرداری تهران داشتیم روی این بحث ها تاکید داشتیم اما کمی نوش دارو بعد از مرگ سهراب است. امیدوارم از حادثه ای  که رخ داده درس بگیریم و جبران کنیم و شرایط را بهبود ببخشیم و نگذاریم چنین اتفاقاتی بیافتد.  

وی در پاسخ به این پرسش که آیا به اطلاعات دوربین ها و سایت های شهردارنفوذ شده است هم می گوید :‌چیزی که منتشر شد نشان می دهد به برخی از اینها دسترسی پیدا شده که خوشبختانه ایزوله کردند و جلویش را گرفتند؛ اما درباره این که داده ای سرقت شده باشد هنوز شواهدی نداریم و یک دلیل خیلی ساده دارد؛ کسی که به این شبکه نفوذ کرده و توانسته این اقدامات خراب کارانه را انجام دهد به نظر نمی رسد این قدر پهنای باند کافی داشته باشد که حجم حجیم اطلاعاتی را جا به جا کرده باشد.

قائمی درخصوص شناسایی منشا این حمله سایبری هم توضیح می دهد : در مورد منشأ هک حدس هایی نزدیک به یقین زده شده و با کمک دستگاه های امنیتی کشور فرایند در حال تکمیل شدن است که ان شالله منشأ شناسایی شود و بتوانند قرص و محکم پیشگیری کنند. گزارشی که مدیرعامل سازمان فن آوری اطلاعات داده این است که هیچ سرقت اطلاعاتی نداشته است.

قائمی درخصوص تفاوت هک و حمله سایبری هم می گوید :‌ وقتی که یک دزد با سنجاق قفل در خانه را باز می کند هک می گویند و زمانی که دزد کلید می اندازد و از روی کلید قبلا کپی گرفته نفوذ می گویند. به نظر می رسد اتفاقی که افتاده دراز مدت رویش کار و مطالعه شده و شناخت پیدا شده است . واقعیت این است که مساله خراب کاری در فضای مجازی و سایبری همواره هست و ما با دشمنانی سر و کار داریم که دست بردار نیستند. درست است این حادثه خیلی تلخ بود و آسیب زد و کام همه را تلخ کرد،اما  یک درسش برایمان این بود که خود را تقویت کنیم و همچنین اثبات کرد یعنی کسانی که این کار را انجام می دهند به هیچ عنوان حتی منافع مردم هم برایشان مهم نیست. وقتی مستقیم به منافع مردم حمله می کند نشان می دهد کسانی که این کار را کردند نمی توانند خود را مردمی بدانند علی رغم شعارها و حرف هایی که می زنند.  

 

 

 

بوت کمپ برنامه نویسی چیست؟

 

 

 

 

بوت‌کمپ‌های برنامه‌نویسی در یک دهه اخیر مورد توجه کارآفرینان، کارشناسان آموزش و علاقه‌مندان به دنیای برنامه‌نویسی قرار گرفته‌اند. بوت‌کمپ‌ها با هدف پاسخ‌گویی به نیازهای صنعت پدید آمده‌اند، زیرا پروژه‌محور هستند و در نتیجه به‌جای آن‌که تنها روی آموزش‌های تئوری متمرکز شوند، بیشتر روی کار عملی متمرکز هستند. آمارها‌ به‌وضوح نشان می‌دهند تعداد نیروهایی که شرکت‌های فعال در حوزه‌های مختلف از جمله فناوری نیاز دارند، خیلی بیشتر از تعداد متقاضیان واجد شرایط است و از طرفی فارغ‌التحصیلان دانشگاهی مهارت و تخصصی مناسب با نیازهای در حال پیشرفت دنیای فناوری ندارند، بنابراین مجبور هستند پس از فارغ‌التحصیلی به‌سراغ آموزشگاه‌ها یا بوت‌کمپ‌ها بروند تا دانشی متناسب با بازار کار پیدا کنند.


بوت‌کمپ‌ برنامه‌نویسی چه مکانی است؟

بوت‌کمپ (Bootcamp) نوعی متفاوت از آموزش است که ریشه در آموزش‌های نظامی دارد؛ در این بوت‌کمپ‌ها نیروهای جوان و کارآمد استخدام می‌شدند و در ادامه به آن‌ها آموزش‌های فشرده نظامی داده می‌شد. به‌مرور زمان که اثربخشی این روش آموزشی به‌اثبات رسید، بوت‌کمپ‌ها به حوزه‌های دیگری مثل فناوری اطلاعات و برنامه‌نویسی وارد شدند. بوت‌کمپ‌های برنامه‌نویسی در واقع دوره‌های آموزشی فشرده‌ای هستند که شما را برای ورود به بازار کار آماده می‌کنند. در این دوره آموزشی فشرده شما علاوه بر مسائل تئوری برنامه‌نویسی توسط اساتید مجرب، فرصت کسب تجربه در پروژه‌های واقعی را به‌دست می‌آورید. در بوت‌کمپ‌ها، دانش‌پژوهان درباره مهارت‌های حل مسئله، کار تیمی و برنامه‌نویسی نکاتی را یاد می‌گیرند که در دنیای واقعی باید مدت زمان قابل‌توجهی را صرف یادگیری آن‌ها کنند. در خصوص بوت‌کمپ‌ها باید به چند نکته مهم زیر دقت کنید:

    بوت‌کمپ، با دانشگاه فرق دارد.
    بوت‌کمپ برنامه‌نویسی با کلاس برنامه‌نویسی متفاوت است، زیرا طی یک دوره فشرده، برای ورود به بازار کار آماده می‌شوید.
    هدف از حضور در بوت‌کمپ‌ها، استخدام شدن در شرکت‌هایی است که نیازمند نیروی متخصص هستند.
    در بوت‌کمپ‌ها بیشتر روی مهارت‌های عملی تمرکز می‌شود، زیرا هدف آماده‌سازی افراد برای ورود به بازار کار است.
    برای ورود به بوت‌کمپ‌های برنامه‌نویسی نیازی نیست در رشته کامپیوتر تحصیل کرده باشید. اگر فارغ‌التحصیل یک رشته مرتبط با کامپیوتر باشید، زودتر به‌نتیجه می‌رسید، اما در حالت کلی بوت‌کمپ‌ها، هر آن چیزی که برای برنامه‌نویسی به آن نیاز دارید را آموزش می‌دهند.
    در حالت ایده‌آل، هنگامی که بوت‌کمپی به‌پایان می‌رسد، دانش‌پژوه باید توانایی پیدا کردن شغل مرتبط را داشته باشد. البته برخی از بوت‌کمپ‌ها با شرکت‌ها قراردادهایی منعقد می‌کنند که فارغ‌التحصیلان برتر خود را به آن شرکت‌ها معرفی کنند.

نحوه پذیرش و تضمین اشتغال فارغ‌التحصیلان بوت‌کمپ‌ها به چه صورتی است؟

به‌طور معمول، قبل از ثبت‌نام افراد، آموزشگاه‌های فعال در این زمینه با آن‌ها مصاحبه می‌کنند تا میزان علاقه‌مندی افراد را ارزیابی کنند و مهم آن‌که بررسی کنند که آیا فرد استعداد لازم برای یادگیری مفاهیم برنامه‌نویسی را دارد یا خیر. سوالات مصاحبه منحصرا در رابطه با برنامه‌نویسی نیست، زیرا ورود به بوت‌کمپ برنامه‌نویسی، پیش‌نیاز تخصصی ندارد، اما پرسش‌هایی مطرح می‌شود تا استعداد متقاضی در ارتباط با تفکر تحلیلی سنجیده شود. در ادامه بر اساس پاسخ‌هایی که متقاضی می‌دهد، پذیرش شده یا رد می‌شود.


اهداف آموزشی بوت‌کمپ‌های برنامه‌نویسی چیست؟

به‌طور معمول در بوت‌کمپ‌ها، علاوه بر آموزش مباحث تخصصی برنامه‌نویسی زیر نظر مربیان حرفه‌ای که کاملاً روی مباحث اشراف دارند و در همان جلسات ابتدایی پروژه‌های کاربردی را به داوطلبان ارائه می‌کنند، آموزش مهارت‌های نرم، مثل رزومه‌نویسی و مصاحبه استخدامی، مهارت‌های ارتباطی، کار گروهی و مدیریت زمان به افراد آموزش داده می‌شود. هدف اصلی بوت‌کمپ‌های برنامه‌نویسی آموزش مباحث در یک قالب فشرده و ارائه جدیدترین نکاتی است که بازار کار به آن‌ها نیاز دارد. به‌طور مثال، پیشروانی مثل Dev Bootcamp در سانفرانسیسکو و The Iron Yard در گرینویل در کارولینای جنوبی برنامه‌هایی را طراحی کردند که به‌جای چند سال در عرض تنها چند ماه دانشجویان را آماده ورود به بازار کار می‌کنند.


چرا بوت‌کمپ‌ها به یک‌باره مورد توجه قرار گرفتند؟

همان‌گونه که اشاره شد، عامل اصلی موفقیت بوت‌کمپ‌ها انتقال فشرده و سریع اطلاعات موردنیاز بازار کار به داوطلبان است. به‌بیان دیگر، بوت‌کمپ‌ها وقت خود و داوطلبان را بیهوده صرف مباحث تئوری و بعضا قدیمی نمی‌کنند. با توجه به این‌که رقابت شدیدی با یک‌دیگر دارند، سعی می‌کنند نکات مهمی را به افراد آموزش دهند که مورد توجه و نیاز شرکت‌های طراز اول صنایع مختلفی است که قصد استخدام برنامه‌نویسان را دارند. به‌طور مثال، تنها در سال 2019 میلادی بیشتر از 23 هزار دانشجو از مدرسه‌ها و کمپ‌های برنامه‌نویسی در ایالات متحده فارغ‌التحصیل شدند. بوت‌کمپ‌های برنامه‌نویسی در روزهای اولیه مورد استقبال قرار گرفتند و در مدت‌زمان کوتاهی بوت‌کمپ‌های زیادی در سراسر آمریکا پدیدار شدند، به‌طوری که امروزه بیشتر از 200 بوت‌کمپ برنامه‌نویسی در ایالات متحده وجود دارد. با این‌حال، ذکر این نکته خالی از لطف نیست که بدانید در یک مقطع کوتاه در سال 2013 میلادی برخی از بوت‌کمپ‌ها بسته شدند. برخی کارشناسان احتمال دادند دوران طلایی بوت‌کمپ‌ها روبه‌افول نهاده و بوت‌کمپ‌های دیگری تعطیل خواهند شد. به‌طوری که این ذهنیت به‌وجود آمد که بوت‌کمپ‌ها نمی‌توانند به وعده اصلی خود در زمینه آماده کردن برنامه‌نویسان جهت ورود به بازار موفق شوند. با این‌حال، به‌کارگیری راه‌حل‌های نوین آموزشی، تعامل با شرکت‌ها و صنایع به‌منظور شناسایی خلاء‌ها و شکاف‌ها و تمرکز روی آموزش مهارت‌های موردنیاز به داوطلبان باعث شد تا بوت‌کمپ‌ها یک‌بار دیگر مورد توجه جامعه قرار گیرند. به‌همین دلیل است که مشاهده می‌کنید امروزه در بیشتر کشورهای پیشرفته، نوجوانان در سنین پایین قادر به ساخت برنامه‌هایی هستند که تصور می‌شود یک برنامه‌نویس حرفه‌ای آن‌ها را نوشته است.


مزایای بوت‌کمپ‌های برنامه‌نویسی چیست؟

اجازه دهید به بررسی این موضوع بپردازیم که چه چیزی باعث جذب دانشجوها و متقاضیان کار به ثبت‌نام و شرکت در بوت‌کمپ‌ها می‌شود. شری اسپیکمن، مدیر اجرایی موسسه CIRR می‌گوید: «تقریبا رشته‌های علوم کامپیوتر در سطوح متوسطه، کارشناسی و کارشناسی ارشد با کمبودهایی روبرو هستند. با این‌که شاهد تغییر در سرفصل‌های این حوزه‌ها هستیم، اما پیشرفت‌های دنیای فناوری به‌اندازه‌ای سریع است که زمان و وقت کافی برای هماهنگ‌سازی دروس دانشگاهی با این تحولات وجود ندارد. در نتیجه فارغ‌التحصیلان با شکاف مهارتی که بازار کار به آن نیاز دارد روبرو هستند».

CIRR سازمانی است که اعضای آن‌را مدارس برنامه‌نویسی تشکیل می‌دهند و گزارشی در ارتباط با فارغ‌التحصیلان خود در اختیار این موسسه قرار می‌دهند. اسپیکمن می‌گوید: «مدارس برنامه‌نویسی تنها زمانی موفق هستند که دانش‌آموزی بتواند با ورود به این مدارس یاد بگیرد که چگونه کدنویسی کند. بدون درنظر گرفتن این مسئله که اصلا قبل از ورود به این مدارس، سابقه برنامه‌نویسی داشته است یا خیر».

همانند هر مجموعه آموزشی، بوت‌کمپ‌ها مزایا و معایب خاص خود را دارند. از مزایای مهم آن‌ها به موارد زیر باید اشاره کرد:

    دسترس‌پذیری : برای حضور در بوت‌کمپ نیازی به انجام کار خاصی نیست. جالب آن‌که برخی بوت‌کمپ‌ها دوره‌های آموزشی را به شیوه آنلاین برگزار می‌کنند تا علاقه‌مندان مجبور نباشند در محل موسسه حاضر شوند. مزیتی که روش فوق دارد این است که شما می‌توانید در شهر خود زندگی کنید و در بوت‌کمپ‌های برگزار شده توسط موسساتی که در شهرهای دیگر قرار دارند شرکت کنید. علاوه بر این، هزینه شرکت در بوت‌کمپ‌ها به‌مراتب کمتر از هزینه یک دوره چهار ساله دانشگاهی است.
    انعطاف‌پذیری: در مقایسه با مدت زمانی که صرف حضور در کلاس‌های دانشگاهی می‌کنید و تقریبا بخش قابل‌توجهی از وقت خود را در کلاس درس هستید، به‌طور میانگین در بوت‌کمپ‌ها در هر جلسه سه ساعت در کلاس هستید و مهم‌تر آن‌که تنها سه روز در هفته حضور فیزیکی یا آنلاین در کلاس‌ها دارید. به‌طور معمول، بوت‌کمپ‌های برنامه‌نویسی در بیشترین حالت ۳۰۰ ساعته هستند، هرچند برخی دیگر از آن‌ها مدت زمان کمتری دارند.
    مهارت‌های عملی: بوت‌کمپ‌های برنامه‌نویسی روی مهارت‌های عملی که برای محیط‌های کار نیاز است متمرکز هستند، اما مدارک علوم کامپیوتر روی ایده‌ها و فرضیه‌ها تأکید زیادی دارند و متاسفانه برخی از سرفصل‌های رشته کامپیوتر تاریخ مصرف‌شان سپری شده است.

معایب بوت‌کمپ‌های برنامه‌نویسی چیست؟

بوت‌کمپ‌ها با وجود مزایای خوبی که دارند، معایبی نیز دارند. از مهم‌ترین معایب بوت‌کمپ‌ها به موارد زیر باید اشاره کرد:

    عدم وجود مکانیزم اعتبارسنجی دقیق: از نظر اعتبار مدرک، بوت‌کمپ‌ها به اندازه دانشگاه‌ها و مراکز علمی و آموزشی شناخته شده نیستند. برخی از آن‌ها مدارک موردتایید موسسات قانونی را ارائه می‌کنند، اما بازهم اعتبار مدارک آن‌ها کمتر از مدارک دانشگاهی است.
    عمق کمتر: همان‌گونه که اشاره شد، بوت‌کمپ‌ها کاملا کوتاه و فشرده هستند، بنابراین گاهی‌اوقات مسائل را به‌شکل موشکافانه بررسی نمی‌کنند. در نقطه مقابل، شما در یک بازه چهار ساله، زمان کافی برای تحقیق در حوزه‌های مختلف علوم کامپیوتر دارید.
    تطبیق‌‌پذیری کمتر: به‌طور معمول، بوت‌کمپ‌ها تنها روی یکی از حوزه‌های علوم کامپیوتر مثل توسعه وب متمرکز هستند، اما مدارک دانشگاهی، به‌ویژه در مقاطع ارشد به دانشجویان اجازه می‌دهند بر مبنای سلیقه و شناختی که از بازار کار دارند روی یک حوزه تخصصی ادامه تحصیل دهند.

هزینه بوت‌کمپ‌های برنامه‌نویسی چقدر است؟

همان‌گونه که اشاره کردیم، دسترس‌پذیری یکی از خصایص خوب بوت‌کمپ‌های برنامه‌‌نویسی است، با این‌حال، مسئله مهمی که وجود دارد، هزینه حضور در برخی از موسسات است که واقعا گران است. موسسه BestColleges پژوهشی انجام داده که نشان می‌دهد، هزینه یک بوت‌کمپ می‌تواند از هزار و سیصد دلار تا 30 هزار دلار متغیر باشد. متوسط شهریه یک بوت‌کمپ در سال 2020 برابر با 13 هزار و 579 دلار بود. برخی برنامه‌های غیرانتفاعی، مانند آکادمی Ada Development، مدل شهریه رایگان را بر اساس کمک‌های مالی و شرکت‌هایی که با آن‌ها همکاری دارند ارائه می‌کنند. در ایران نیز، موسسات در قالب اقساط به داوطلبان اجازه می‌دهند در سه قسط هزینه را پرداخت کنند. در حالت کلی، هزینه پرداختی بازهم کمتر از حضور در دانشگاه‌های آزاد است.


آیا بوت‌کمپ برنامه‌نویسی می‌تواند زمینه‌ساز اشتغال شود؟

دسترس‌پذیری و هزینه کمتر تنها عواملی نیستند که باعث جذب علاقه‌مندان به حضور در بوت‌کمپ‌ها می‌شوند. بسیاری از دانشجویان نگران این مسئله هستند که آیا با حضور در بوت‌کمپ‌ها می‌توانند شغلی با درآمد بالا در حوزه فناوری پیدا کنند؟ طبق تحقیقات انجام شده توسط CIRR، به‌طور میانگین دانشجویانی که موفق شده‌اند بعد از 180 روز از زمان پایان دوره بوت‌کمپ شغلی در حوزه مرتبط پیدا کنند 78 درصد بوده است. این اطلاعات از 29 بوت‌کمپ برنامه‌نویسی در فاصله زمانی بین جولای تا دسامبر 2020 به‌دست آمد. از نظر میزان حقوق دریافتی نیز متوسط حقوق دریافتی فارغ‌التحصیلان بوت‌کمپ‌ها در سال 2020 از 55 هزار دلار تا حداکثر 117 هزار و 500 دلار متغیر بوده است. این آمار نشان می‌دهد برای شرکت‌ها اهمیتی ندارد شما فارغ‌التحصیل دانشگاه یا بوت‌کمپ باشید. موضوع مهم برای آن‌ها مهارت‌هایی است که باید داشته باشید.
کارفرماها چه تصوری از بوت‌کمپ‌های برنامه‌نویسی دارند؟

فراتر از اعداد، تصور کارفرماها عامل مهم و بزرگی در ارزیابی ارزش بوت‌کمپ‌های برنامه‌نویسی است. به‌طور مثال، شرکت‌هایی مانند مایکروسافت، شاهد یک روند روبه‌رشد استخدام متقاضیانی هستند که مدرک خود را از بوت‌کمپ‌های برنامه‌نویسی دریافت کرده‌اند.

    دَن ایوب، مدیر بخش آموزش مایکروسافت می‌گوید: «با توجه به این‌که تعداد بوت‌کمپ‌ها و منابع غیرمرسوم یادگیری و آموزش افزایش پیدا کرده‌اند، شاهد روند رو به‌رشد کارجویانی هستیم که در فرم تقاضای خود به این تجارب اشاره می‌کنند».
    ایوب در مصاحبه با BestColleges درباره تصور و نوع نگاه مدیران استخدامی به بوت‌کمپ‌ها در مقایسه با سیستم‌های آموزشی سنتی می‌گوید: «برای آن گروه از افرادی که علاقه‌مند به برنامه‌نویسی هستند، بوت‌کمپ یک راه عالی برای کسب دانش بدون صرف وقت و منابعی اضافی است».
    وقتی از او سوال شد که چگونه می‌توان کیفیت بوت‌کمپ‌های برنامه‌نویسی را ارزیابی کرد، او گفت: «پیشنهاد می‌کنم به سراغ بوت‌کمپ‌هایی که در شهرتان قرار دارد، بروید و بررسی کنید آیا قبل از این‌که بتوانید ثبت‌نام کنید، این شانس را دارید از نزدیک یکی از کلاس‌های آن‌ها را مشاهده کنید، با افرادی صحبت کنید که یک دوره را به‌پایان رسانده‌اند یا امتیازات و نقد کاربران را در فضای آنلاین بررسی کنید».

در تحقیقی که سال 2017 توسط سایت کاریابی Indeed انجام شد، نشان داد که کارفرمایان نظر مثبتی نسبت به بوت‌کمپ‌های برنامه‌نویسی دارند. سئوالاتی که از آن‌ها پرسیده شد بر این محور بود که آیا فارغ‌التحصیلان این کلاس‌ها به اندازه افرادی که مدارک دانشگاهی در زمینه علوم کامپیوتر دارند آماده پذیرش و انجام کارهای حیاتی و حساس فناوری هستند یا خیر. پاسخ 72 درصد از کارفرمایان مثبت بود. در حالی‌که بسیاری از کارفرمایان نظر مساعدی به بوت‌کمپ‌های برنامه‌نویسی دارند، با این حال، 98 درصد معتقدند که باید ارزیابی دقیق‌تری انجام شود.


آیا بوت‌کمپ برنامه‌نویسی ارزش سرمایه‌گذاری دارد؟

بستگی دارد. دانشگاه‌ها انتخاب ایده‌آلی برای همه نیستند، به‌ویژه آن گروه از دانش‌آموزانی که علاقه ندارند چهار سال از وقت خود را صرف یک دوره چهار ساله کنند و ترجیح می‌دهند به‌سرعت به بازار کار وارد شوند. علاوه بر این، بوت‌کمپ‌های برنامه‌نویسی برای آن گروه از افرادی است که می‌خواهند اطلاعات مفید درباره حوزه‌های مختلف کسب کنند یا مهارت‌های خود را ارتقاء دهند.

با این‌حال، بوت‌کمپ‌ها نمی‌توانند همانند دانشگاه همه مباحث را با جزئیات بررسی کنند و به‌ همین دلیل، برخی شرکت‌ها فکر می‌کنند این حوزه به نظارت بیشتری نیاز دارد. بنابراین، مقایسه یک بوت‌کمپ برنامه‌نویسی با دوره چهار ساله دانشگاهی چندان جالب نیست. هر دو روی موضوعات واحد، اما به شیوه‌های مختلف متمرکز هستند و هدف آماده‌سازی افراد برای ورود به بازار اشتغال است. ثبت‌نام در دوره‌های بوت‌کمپ برنامه‌نویسی انتخابی درست است که مسیر زندگی افراد را تغییر می‌دهد. توصیه ما این است که ابتدا تحقیق کنید، سپس اصول برنامه‌نویسی را یاد بگیرید و در آخر در دوره برنامه‌نویسی موردعلاقه خود شرکت کنید.

برگرفته از سایت شبکه

 

 

 

 

شروع با پیشران

شرکت پیشران صنعت ویرا با اساس نامه اتوماسیون صنعتی و کنترل ابزار دقیق و ساخت تابلوهای برق فشار قوی و ضعیف  از سال 92 تاسیس گشت و ازهمان ابتدا در حوزه کاربرد ابزار دقیق در bms و سپس تولید و ساخت آنها قدم نهاد و در ادامه  مسیر توانست با اتکا به تجربیات چندین ساله و استخدام نیروهای متخصص  برق عملا جزو شرکتهایی باشد که محصولات قابل اتکایی با عناوین  مانیتورینگ شرایط محیطی اتاق سرور -کنترلرهای دمای دیتا سنتر -دیتالاگرهای سردخانه و انبار -هشدار دهنده های دمای یخچال و فریزر و شمارشگرهای نمایشگاهی و فروشگاهی و تابلوهای برق متنوع با کاربردهای مختلف روانه بازار نماید در حال حاضر سیستمهای کنترل دما و رطوبت اتاق سرور این شرکت تنها سیستم مبتنی بر سخت افزار صنعتی plc-hmi  در ایران است.

 تماس با پیشران    رزومه وپروژها

مشتریان پیشران

شرکتها - موسسات - ادارات دولتی و مشتریان خصوصی پیشران صنعت ویرا موسسات مشتریان پیشران صنعت شرکت های مشتری پیشران صنعت ویرا ادارات مشتری پیشران صنعت ویرا مشتریان ما