সাইবার সিকিউরিটি ক্যারিয়ার পরিবর্তন: যে ভুলগুলি আপনার খরচ দেয়
ক্যারিয়ার পরিবর্তনকারীরা সাইবার সিকিউরিটিতে চলে যাওয়ার সময় যে সাধারণ ভুলগুলি করে থাকে এবং সেগুলি কীভাবে এড়াতে হয় তার একটি ব্যবহারিক বিশ্লেষণ।
অন্য ক্ষেত্র থেকে সাইবার সিকিউরিটিতে স্যুইচ করা ২৫, ৩৫ বা ৫০ বছরে সম্ভব। মানুষ যে ভুলগুলি করে সেগুলি সাধারণত বুদ্ধিমত্তা বা প্রচেষ্টার বিষয় নয়। এটি ভুল জিনিসের উপর নষ্ট করা সময় সম্পর্কে যখন ঘড়ি ভাড়া, বিল এবং প্রেরণার উপর চলতে থাকে।
আপনি কিছু বোঝার আগে সার্টিফিকেশন খোঁজার পেছনে
অনেক ক্যারিয়ার পরিবর্তনকারী প্রথম সপ্তাহে একটি Security+ ভাউচার কেনেন এবং ফ্ল্যাশকার্ড মুখস্থ করতে শুরু করেন। সমস্যা হল আপনি একটি সার্টিফিকেট পাবেন কিন্তু কোন মানসিক মডেল নেই যে একটি ফায়ারওয়াল নিয়ম কেন গুরুত্বপূর্ণ বা একটি রিভার্স শেল আসলে কী করে। সার্টিফিকেশন জ্ঞানের প্রমাণ, এর বিকল্প নয়।
এটি একটি ভাল ক্রম: যেকোনো পরীক্ষার উপাদান স্পর্শ করার আগে নেটওয়ার্কিং ফান্ডামেন্টালস (সাবনেটিং, TCP/IP, DNS, HTTP) এবং বেসিক Linux কমান্ড লাইনে ২-৩ মাস ব্যয় করুন। VirtualBox বা Proxmox দিয়ে একটি হোম ল্যাব তৈরি করুন, Metasploitable এর মতো একটি দুর্বল VM স্পিন আপ করুন এবং এর সাথে খেলুন। তারপর Security+ বা Network+ ক্লিক করবে রোট মেমোরাইজেশনের মতো অনুভব করার পরিবর্তে।
একবারে প্রতিটি ডোমেইন শিখার চেষ্টা করছেন
সিকিউরিটি বিশাল: SOC বিশ্লেষণ, পেনিট্রেশন টেস্টিং, GRC, ক্লাউড সিকিউরিটি, ম্যালওয়্যার বিশ্লেষণ, ইনসিডেন্ট রেসপন্স। নতুন প্রবেশকারীরা প্রায়ই সবকিছু একই সাথে অধ্যয়ন করার চেষ্টা করে, একই সপ্তাহে একটি Python স্ক্রিপটিং টিউটোরিয়াল থেকে একটি ক্লাউড সিকিউরিটি কোর্স থেকে একটি ফরেনসিক্স YouTube ভিডিওতে লাফিয়ে বেড়ায়। এটি প্রচেষ্টা ছড়ায় এবং কিছুই লেগে থাকে না।
এক প্রবেশদ্বার গলি বেছে নিন এবং ৩-৪ মাসের জন্য গভীরভাবে যান। SOC বিশ্লেষক ভূমিকা সাধারণত সবচেয়ে সহজলভ্য প্রবেশ পয়েন্ট কারণ তাদের অবকাঠামোর বছরের অভিজ্ঞতার প্রয়োজন নেই এবং তারা আপনাকে লগ বিশ্লেষণ, Splunk বা Elastic এর মতো SIEM টুল এবং ইনসিডেন্ট ট্রায়েজ চাকরিতে শেখায়। আক্রমণাত্মক সিকিউরিটি (পেনিটেস্টিং) একটি বৈধ গলি, কিন্তু এটি সাধারণত নিয়োগকর্তারা আপনাকে গুরুত্ব সহকারে নিতে পারে তার আগে আরও বেশি হ্যান্ডস-অন স্ক্রিপটিং এবং নেটওয়ার্কিং গভীরতা আশা করে।
আপনার বিদ্যমান পটভূমি উপেক্ষা করা
আপনি যদি আগে নেটওয়ার্ক প্রশাসক, একজন অ্যাকাউন্ট্যান্ট বা একজন সফটওয়্যার ডেভেলপার ছিলেন, সেই অভিজ্ঞতা লিভারেজ, মৃত ওজন নয়। একজন প্রাক্তন সিসঅ্যাডমিন ইতিমধ্যে Active Directory, DNS এবং প্যাচ ম্যানেজমেন্ট বোঝেন, যা সরাসরি ব্লু টিম কাজের সাথে মানচিত্র করে। একজন ডেভেলপার ইতিমধ্যে বোঝেন কীভাবে কোড ভাঙ্গে, যা অ্যাপ্লিকেশন সিকিউরিটি বা সিকিউর কোড রিভিউতে মানচিত্র করে। একজন অ্যাকাউন্ট্যান্ট অডিট ট্রেইল এবং নিয়ন্ত্রণ বোঝেন, যা GRC এবং সম্মতি ভূমিকায় মানচিত্র করে।
নিজেকে একটি ফাঁকা স্লেট হিসাবে বাজার করবেন না। আপনার রেজিউমে ওভারল্যাপের চারপাশে ফ্রেম করুন:
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward