arrow_backফিল্ড নোটে ফিরুন
BREAKING IN প্রকাশিত 6 Aug 2026

কি চার সপ্তাহের স্প্রিন্ট আপনাকে সিকিউরিটিতে প্রবেশ করাতে পারে?

চার সপ্তাহের সিকিউরিটি স্প্রিন্ট কী করতে পারে এবং কী পারে না তার একটি বাস্তবসম্মত বিশ্লেষণ, সাথে একটি দিন-দর-দিন পরিকল্পনা যা সাধারণ বার্নআউট ফাঁদ এড়ায়।

মানুষ এটি প্রায়শই জিজ্ঞাসা করে "30 দিনে সাইবারসিকিউরিটিতে প্রবেশ করুন" পোস্ট দেখার পর। সৎ উত্তর: চার সপ্তাহ আপনাকে শূন্য থেকে নিয়োগযোগ্য করবে না, কিন্তু যদি আপনি ইতিমধ্যে ক্ষেত্রের চারপাশে ঘোরাঘুরি করছেন এবং গতি পাননি তাহলে এটি আপনাকে আটকে থেকে সম্পূর্ণরূপে বের করতে পারে। স্প্রিন্ট একটি শর্টকাট নয়, একটি জোরপূর্বক ফাংশন হিসাবে কাজ করে।

চার সপ্তাহ বাস্তবসম্মতভাবে কী তৈরি করতে পারে

যদি আপনি প্রায়-শূন্য প্রযুক্তিগত পটভূমি থেকে শুরু করছেন, চার সপ্তাহ আপনাকে Linux শেল, মৌলিক নেটওয়ার্কিং ধারণা (সাবনেটিং, TCP/UDP, অনুশীলনে OSI মডেল তত্ত্বের পরিবর্তে) এবং সম্ভবত TryHackMe বা HTB-তে একটি শিক্ষানবিস বক্সের একটি নির্দেশিত ওয়াকথ্রু নিয়ে আরামদায়ক করে তোলে। এটাই। এটি কিছু নয় না, কিন্তু এটি একটি চাকরি-প্রস্তুত দক্ষতাও নয়।

যদি আপনার ইতিমধ্যে কিছু প্রোগ্রামিং বা IT পটভূমি থাকে, চার সপ্তাহ "আমি পেন্টেস্টিং সম্পর্কে পড়েছি" থেকে "আমি আটটি মেশিন রুট করেছি এবং আমি কী করেছি তা ব্যাখ্যা করতে পারি" পর্যন্ত যেতে যথেষ্ট। যখন আপনি একজন নিয়োগ পরিচালকের সাথে কথা বলছেন বা সিকিউরিটি আকাঙ্ক্ষা সহ একটি হেল্প ডেস্ক ভূমিকার জন্য আবেদন করছেন তখন এটি অর্থপূর্ণভাবে ভিন্ন অবস্থান।

পরিকল্পনা যা প্রকৃতপক্ষে কাজ করে

সপ্তাহ ১: নেটওয়ার্কিং এবং Linux বিষয়বস্তু, এখনও সরঞ্জাম নেই। ip a, netstat -tulpn, ss, মৌলিক iptables নিয়ম, এবং SSH চাবি প্রমাণীকরণের সাথে আরামদায়ক হন। এটি একটি বাস্তব VM-তে করুন, শুধু পড়ার মধ্যে নয়। যদি আপনি দিন 7 এর মধ্যে নোট ছাড়াই তিন-উপায় হ্যান্ডশেক কী তা ব্যাখ্যা করতে না পারেন, এখানে দীর্ঘ থাকুন।

সপ্তাহ ২: একটি লেন বেছে নিন এবং প্রশস্ত না করে গভীরে যান। বেশিরভাগ মানুষ ওয়েব অ্যাপ বেসিক্স (OWASP-এর Juice Shop দিয়ে শুরু করুন) বা একটি স্ক্রিপ্টিং ভাষা (Python, বিশেষত requests, socket, এবং argparse যাতে আপনি ছোট রিকনোইসেন্স সরঞ্জাম লিখতে পারেন) বেছে নেওয়া উচিত। এক সপ্তাহে উভয় করার চেষ্টা করার অর্থ আপনি উভয়ই শিখবেন না।

সপ্তাহ ৩: ওয়ার্কআপ সহ একটি প্ল্যাটফর্মে কাঠামোগত অনুশীলন, TryHackMe-এর "অফেন্সিভ পেন্টেস্টিং" পথ বা HTB-এর স্টার্টিং পয়েন্ট স্তর। কমপক্ষে পাঁচটি মেশিন করুন। ওয়ার্কআপ পরীক্ষা করার আগে প্রতিটির জন্য আপনার নিজের নোট লিখুন — এমনকি খারাপ নোট কোন নোট না থাকার চেয়ে ভাল, কারণ লেখার কাজ আপনাকে প্রকৃত যা ঘটেছে তা বনাম আপনি কী ভাবেন তা প্রকাশ করতে বাধ্য করে।

সপ্তাহ ৪: কিছু দৃশ্যমান করে একত্রিত করুন। আপনার সেরা দুটি মেশিন বেছে নিন এবং একটি ব্লগ বা GitHub পেজ সাইটে সঠিকভাবে লিখুন। আপনার Linux এবং নেটওয়ার্কিং নোটের একটি সংক্ষিপ্ত সারসংক্ষেপ যোগ করুন। এই সপ্তাহ চার সপ্তাহের বিক্ষিপ্ত প্রচেষ্টাকে দুই বা তিনটি নিদর্শন রূপান্তরিত করার বিষয়ে যা একজন নিয়োগকর্তা বা নিয়োগ পরিচালক প্রকৃতপক্ষে দেখতে পারে।

যেখানে মানুষ সময় নষ্ট করে

সবচেয়ে বড় ব্যর্থতার মোড হল সরঞ্জাম-হপিং — Nmap, Burp Suite, Metasploit, এবং পাঁচটি ভিন্ন "সম্পূর্ণ গাইড" YouTube ভিডিও জুড়ে লাফিয়ে বসা যে কোনো একক মেশিন শেষ থেকে শেষ সম্পন্ন না করে। কম সরঞ্জাম বেছে নিন এবং সেগুলি ব্যবহার করুন যতক্ষণ না সেগুলি বিরক্তিকর। -sC -sV -p- সহ Nmap এবং প্রতিটি ফ্ল্যাগ যা প্রকৃত বোঝা দশটি ভিন্ন স্ক্যানারের উপর একটি পৃষ্ঠের পাস ছাড়িয়ে যায়।

দ্বিতীয় ব্যর্থতার মোড হল নোট এড়ানো কারণ এটি একটি ওয়াকথ্রু দেখার চেয়ে ধীর অনুভব করে। এটি এমনভাবে ধীর নয় যা গুরুত্বপূর্ণ। একজন ব্যক্তি যিনি বাস্তব নোট সহ পাঁচটি মেশিন করেন তিনি বিশটি ওয়াকথ্রু প্যাসিভভাবে দেখে এমন কাউকে তুলনায় বেশি ধরে রাখে।

চার সপ্তাহ কী ঠিক করবে না

এটি শূন্য প্রাসঙ্গিক অভিজ্ঞতা সহ একটি জীবনবৃত্তান্ত ঠিক করবে না। এটি আপনাকে সরাসরি একটি পেন্টেস্টিং কাজ পাবে না — প্রতিরক্ষামূলক সিকিউরিটিতে বেশিরভাগ প্রবেশ ভূমিকা এখনও প্রথম বছর বা দুই বছর IT, সিস্টেম প্রশাসক, বা হেল্প ডেস্ক কাজ প্রত্যাশা করে, বা একটি ডিগ্রি প্লাস ইন্টার্নশিপ। এটি যা করে তা হল আপনাকে এই পথটি আসলে আপনার জন্য তা সিদ্ধান্ত নিতে যথেষ্ট বাস্তব সংকেত দেয় যখন আপনি ছয় মাস এবং একটি Security+ ভাউচার তাতে ডুব দেন তার আগে।

এটি মৌলিক কম্পিউটার বিজ্ঞান জ্ঞান প্রতিস্থাপন করবে না। যদি আপনি না জানেন একটি প্রক্রিয়া কী, স্মৃতি সম্বোধন মৌলিক স্তরে কীভাবে কাজ করে, বা বাফার ওভারফ্লো কেন ঘটে, চার সপ্তাহের বক্স-হ্যাকিং শেলস স্মরণ করার মতো অনুভব করবে একটি সিস্টেম বোঝার পরিবর্তে। স্প্রিন্টের পাশাপাশি সেই জন্যও বাজেট করুন, এমনকি যদি এটি শুধু সপ্তাহে কয়েক ঘণ্টা হয়।

এটি কাজ করেছে কি না তা নির্ধারণ করা

চার সপ্তাহের শেষে নিজেকে একটি কংক্রিট প্রশ্ন জিজ্ঞাসা করুন: আপনি কি একটি অপরিচিত Linux লক্ষ্য নোটআপ ছাড়াই দুই ঘণ্টার মধ্যে একটি foothold পেতে পারেন? হ্যাঁ হলে, আপনি বাস্তব দক্ষতা তৈরি করেছেন এবং স্প্রিন্ট তার নাম অর্জন করেছে। না হলে, সেটা ঠিক আছে — এর মানে সপ্তাহ পাঁচ সপ্তাহ তিনের মতো দেখায়, নতুন কিছুর দিকে একটি পিভট নয়।

যদি এই স্প্রিন্ট মডেল দরকারী হয়, Korra Studio এর কাছে Linux বিষয়বস্তু এবং OWASP-স্টাইল ওয়েব অ্যাপ বেসিক্স উপর ওয়াকথ্রু রয়েছে যা উপরে সপ্তাহ এক এবং দুইয়ের সাথে ভালো জোড়।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward