arrow_backফিল্ড নোটে ফিরুন
BLUE TEAM প্রকাশিত 29 Jul 2026

Blue Team Certifications: What Actually Matters

ব্লু টিম সার্টিফিকেশনের একটি ব্যবহারিক গাইড - কোনটি প্রকৃত দক্ষতা প্রমাণ করে, কোনটি শুধু রেজুমে ভরে, এবং আপনার পথ কীভাবে বেছে নেবেন।

ব্লু টিম সার্টগুলি একটি ভিড় ক্ষেত্র, এবং অনেকগুলি যথেষ্ট ওভারল্যাপ করে যে পর পর তিন বা চারটি বেছে নেওয়া অর্থ এবং সময় নষ্ট করে। এখানে কীভাবে আপনার মনোযোগের যোগ্য সেগুলিকে সেখান থেকে আলাদা করতে হয় যা প্রধানত একটি কোর্স বিক্রয় করতে বিদ্যমান।

আপনি আসলে যা রক্ষা করছেন তা দিয়ে শুরু করুন

সার্ট বেছে নেওয়ার আগে, আপনি কী ধরনের ব্লু টিম কাজ করতে চান তা বের করুন। SOC বিশ্লেষক কাজ (triage, alert investigation, ticket queues) detection engineering (Sigma rules লেখা, SIEM logic tuning) থেকে ভিন্ন যা incident response (memory forensics, timeline reconstruction, containment) থেকে ভিন্ন। অনেক মানুষ GCIH বা CySA+ ধরে নেয় না জেনে তারা কোন লেনে লক্ষ্য করছে, তারপর অবাক হয় কেন সার্ট তারা যে দরজা চেয়েছিল তা খোলে না।

এন্ট্রি-লেভেল: CompTIA Security+ এবং CySA+

Security+ এখনও একটি কারণে দরজা-খোলক: HR ফিল্টার এটি অনুসন্ধান করে, এবং DoD 8570 সম্মতি অনেক সরকার এবং ঠিকাদার ভূমিকার জন্য এটি প্রয়োজন। এটি গভীর নয়, কিন্তু এটি প্রমাণ করে আপনি শব্দভান্ডার জানেন — CIA triad, মৌলিক crypto, network fundamentals, সাধারণ আক্রমণ ধরনগুলি।

CySA+ স্বাভাবিক পরবর্তী পদক্ষেপ এবং প্রকৃতপক্ষে বিশ্লেষণাত্মক দক্ষতা পরীক্ষা করে: log analysis, vulnerability management, incident response workflow। যদি আপনি SOC Tier 1 বা Tier 2 ভূমিকার লক্ষ্য করছেন, CySA+ দৈনন্দিন কাজের কাছাকাছি ম্যাপ করে — একটি firewall log পড়া, একটি phishing report triage করা, উত্সগুলি জুড়ে ইভেন্ট সম্পর্কিত করা।

মধ্য-স্তর: GCIH, GCFA, এবং BTL1

GIAC-এর GCIH (Certified Incident Handler) এমন জায়গা যেখানে অনেক গুরুতর ব্লু টিমার শুরু করে। এটি incident handling lifecycle সম্পূর্ণ শেষ থেকে শেষ: preparation, identification, containment, eradication, recovery, lessons learned। পরীক্ষাটি proctored এবং open-book (আপনি আপনার index নিয়ে আসেন), যা আপনাকে বলে এটি প্রয়োগ পরীক্ষা করছে, memorization নয়।

GCFA (Forensic Analyst) disk এবং memory forensics গভীরে যায় — NTFS artifacts parsing, Windows event logs বিশ্লেষণ, KAPE এবং Volatility এর মতো সরঞ্জাম নিয়ে কাজ করা। যদি আপনার target role DFIR স্পর্শ করে, GCFA hiring managers এর সাথে প্রকৃত ওজন বহন করে যারা নিজেরা কাজ করেছেন।

Security Blue Team-এর BTL1 (Blue Team Level 1) এটি যা পায় তার চেয়ে বেশি মনোযোগ প্রাপ্য। এটি GIAC-এর চেয়ে সস্তা (কয়েক হাজার ডলার বনাম কয়েক শত ডলার), সম্পূর্ণ ব্যবহারিক, এবং SOC fundamentals, phishing analysis, digital forensics, এবং threat intel একটি hands-on lab format এ কভার করে। স্ব-অর্থায়িত শিক্ষার্থীদের জন্য এটি প্রায়শই সম্পূর্ণ ব্লু টিম স্পেসে প্রতি ডলারে সর্বোত্তম মূল্য।

উন্নত: GCFE, GNFA, এবং OSDA

একবার আপনি generalist পর্যায় অতিক্রম করলেন, সার্টগুলি সংকীর্ণ হয়। GCFE Windows forensic examination এ GCFA-এর চেয়ে বেশি গভীরে ফোকাস করে। GNFA (Network Forensic Analyst) packet capture analysis, NetFlow, এবং encrypted traffic analysis কভার করে — উপকারী যদি আপনার org endpoint telemetry এর উপর network-based detection নির্ভর করে।

Offensive Security-এর OSDA (Defense Analyst) নতুন এবং detection engineering এর উপর ভারীভাবে lean করে Security Onion এবং Elastic সহ — detections লেখা এবং tuning করা, শুধু অন্য কেউ তৈরি করা alerts পড়া নয়। এটি একটি ভাল পছন্দ যদি আপনি

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward