ISC2 বনাম CompTIA: কোন নিরাপত্তা শংসাপত্র সত্যিই সাহায্য করে?
ISC2 এবং CompTIA শংসাপত্রের একটি ব্যবহারিক তুলনা, প্রতিটি কী প্রমাণ করে, সেগুলি কার জন্য, এবং আপনার ক্যারিয়ারের জন্য কোন ক্রম বোধগম্য তা জানুন।
প্রতি কয়েক মাসে কেউ না কেউ জিজ্ঞাসা করে তাদের Security+ নেওয়া উচিত নাকি সরাসরি CISSP-এ যাওয়া উচিত। উত্তর এটি নির্ভর করে না যে কোন সংস্থা "ভালো" তার উপর, বরং আপনার ক্যারিয়ারে আপনি আসলে কোথায় আছেন তার উপর, কারণ ISC2 এবং CompTIA একই চাকরির জন্য প্রতিযোগিতা করছে না।
প্রতিটি সংস্থা আসলে কী পরীক্ষা করছে
CompTIA শংসাপত্র যেমন A+, Network+, এবং Security+ ভিত্তিগত দক্ষতার চারপাশে তৈরি। Security+ (বর্তমান সংস্করণ হিসাবে SY0-701) পরীক্ষা করে আপনি সাধারণ নিরাপত্তা ধারণা বুঝতে পারেন কিনা: হুমকি, ক্রিপ্টোগ্রাফি বেসিক, পরিচয় ব্যবস্থাপনা, ঝুঁকি ধারণা, এবং বেসিক ঘটনা প্রতিক্রিয়া। এটি সামান্য বা কোনো পেশাদার অভিজ্ঞতা অনুমান করে না এবং প্রায়ই কেউ অর্জন করে এমন প্রথম নিরাপত্তা শংসাপত্র।
ISC2 শংসাপত্র, বিশেষত CISSP, অনুমান করে আপনি ইতিমধ্যে কাজ করেছেন। CISSP পাঁচ বছরের পেমেন্টযুক্ত কাজের অভিজ্ঞতা প্রয়োজন তার আটটি ডোমেইনের কমপক্ষে দুটি জুড়ে (বা চার বছর প্রাসঙ্গিক ডিগ্রি বা অনুমোদিত শংসাপত্র সহ)। পরীক্ষা নিজেই, CAT-ফরম্যাট CISSP সর্বোচ্চ 150 প্রশ্ন সহ, শুধুমাত্র প্রশ্ন করে না ফায়ারওয়াল কী করে। এটি আপনাকে জিজ্ঞাসা করে নিরাপত্তা নেতা হিসাবে সিদ্ধান্ত নিতে: আপনি কীভাবে ঝুঁকি ব্যবসায়িক প্রয়োজনের বিরুদ্ধে ওজন করেন, আপনি কীভাবে একটি নিয়ন্ত্রণ CFO-কে ন্যায্যতা দেন যিনি CVSS স্কোরের যত্ন করেন না।
অভিজ্ঞতার ব্যবধান পরিবর্তন করে আপনার প্রথম কী চেষ্টা করা উচিত
আপনি যদি IT-তে দুই বছর থাকেন নিরাপত্তা-নির্দিষ্ট ভূমিকা ছাড়াই, CISSP আপনাকে হতাশ করবে এমনকি আপনি প্রতিটি ডোমেইন মুখস্থ করলেও। পরীক্ষা পরিস্থিতি-ভারী এবং পুরস্কৃত করে বিচার আপনি তৈরি করেন প্রকৃতপক্ষে ঝুঁকি মূল্যায়ন করে, পরিবর্তন-নিয়ন্ত্রণ মিটিং-এ বসে, বা বাস্তব ঘটনা মোকাবেলা করে। CompTIA-র Security+ বা CySA+ (তাদের মধ্যবর্তী বিশ্লেষক-কেন্দ্রিক শংসাপত্র) সেই পর্যায়ের জন্য অনেক ভালো মানানসই।
CySA+ বিশেষভাবে একটি আকর্ষণীয় মধ্য-স্থল বসে: Security+ থেকে আরও হ্যান্ডস-অন, লগ বিশ্লেষণ, হুমকি সনাক্তকরণ, এবং SOC-শৈলী কর্মপ্রবাহে ফোকাস করে, কিন্তু অভিজ্ঞতা প্রয়োজনীয়তা CISSP দাবি ছাড়াই। এটি একটি দৃঢ় পদক্ষেপ যে কেউর জন্য ইতিমধ্যে Security+ আছে এবং একটি নীল দল বা SOC বিশ্লেষক ভূমিকার দিকে যেতে চায় তাদের সংক্ষিপ্তাংশ CISSP সমর্থন করার আগে।
খরচ এবং নবীকরণ তুচ্ছ পার্থক্য নয়
CompTIA পরীক্ষা সাধারণত সস্তা চলে, এবং Security+ এর মতো শংসাপত্র তিন বছরের জন্য বৈধ, CEU বা পুনঃসংগ্রহের মাধ্যমে পুনর্নবীকরণযোগ্য। CISSP একটি বার্ষিক রক্ষণাবেক্ষণ ফি আছে (বর্তমানে প্রায় $125/বছর) প্রাথমিক খরচের উপরে, প্লাস 120 CPE ক্রেডিট একটি তিন বছরের চক্র জুড়ে প্রয়োজন। যা একটি বাস্তব চলমান প্রতিশ্রুতি, এককালীন ব্যাজ নয়। আপনি মোট মালিকানা খরচ তুলনা করছেন শুধুমাত্র পরীক্ষার দামের চেয়ে, খরচ বিবেচনা করুন এটি একটি দশক সক্রিয় শংসাপত্র রাখতে লাগে।
যেখানে নিয়োগকর্তা সত্যিই লাইন আঁকে
SOC বিশ্লেষক, নিরাপত্তা দায়িত্ব সহ সাহায্য ডেস্ক, বা জুনিয়র নিরাপত্তা ইঞ্জিনিয়ার ভূমিকার জন্য কাজের পোস্টিং প্রায়ই Security+ একটি ন্যূনতম বা DoD 8570 বেসলাইন প্রয়োজনীয়তা হিসাবে তালিকাভুক্ত এটি সন্তুষ্ট করে। যে সম্মতি কোণ গুরুত্বপূর্ণ আপনি সরকার বা প্রতিরক্ষা ঠিকাদার ভূমিকা লক্ষ্য করছেন: Security+ DoD 8570/8140 অনুমোদিত তালিকায় IAT স্তর II জন্য, যা এটি একটি চেকবক্স প্রয়োজনীয়তা করে স্বাধীন কত আপনি শিখুন এটি অধ্যয়ন থেকে।
CISSP নিরাপত্তা ম্যানেজার, নিরাপত্তা স্থপতি, বা CISO-ট্র্যাক ভূমিকার জন্য পোস্টিং-এ দেখা যায়। এটি প্রায়ই তালিকাভুক্ত "পছন্দসই" প্রয়োজনীয় হিসাবে নয়, কিন্তু ব্যবস্থাপনা-ট্র্যাক অবস্থানের জন্য এটি একটি ফিল্টার হিসাবে কাজ করে। নিয়োগকর্তা এটি ব্যবহার করে শংসাপত্র প্রার্থী যারা প্রমাণ করেছে উভয় অভিজ্ঞতা এবং একটি কুখ্যাত বিস্তৃত পরীক্ষা পাস করার ক্ষমতা আটটি ডোমেইন জুড়ে সম্পদ নিরাপত্তা থেকে সফটওয়্যার উন্নয়ন নিরাপত্তা পর্যন্ত।
একটি বাস্তবসম্মত ক্রম আপনি যদি শূন্য থেকে শুরু করছেন
A+ বা Network+ প্রথম যদি আপনি সাধারণ IT ভিত্তি নেই, তারপর Security+ নিরাপত্তা শব্দভাণ্ডার এবং বেসলাইন ধারণা প্রতিষ্ঠা করতে, তারপর দুই থেকে চার বছর প্রকৃত কাজ একটি নিরাপত্তা-সন্নিহিত ভূমিকায়, তারপর CySA+ বা একটি বিশেষায়িত শংসাপত্র (ক্লাউড নিরাপত্তা শংসাপত্র মত) উপর নির্ভর করে দিকনির্দেশনা আপনি যাচ্ছেন, এবং শুধুমাত্র তারপর CISSP একবার আপনার অভিজ্ঞতা আসলে এটি সমর্থন করে। পদক্ষেপ এড়িয়ে দ্রুত শংসাপত্র সংগ্রহ করতে সাধারণত শুধুমাত্র মানে আপনি একটি পরীক্ষা পাস যে আপনি পারেন না এখনও আবেদন করুন।
কোনো শংসাপত্র আপনাকে কাজ করতে শেখায় না
CompTIA এবং ISC2 শংসাপত্র উভয় পরীক্ষা জ্ঞান এবং বিচার, হ্যান্ডস-অন দক্ষতা নয়। Security+ পাস করা মানে না আপনি একটি SIEM সঠিকভাবে কনফিগার করতে পারেন, এবং CISSP পাস করা মানে না আপনি কখনও একটি টেবিলটপ ব্যায়াম চালিয়েছেন। শংসাপত্র দরজা-খোলা এবং সংক্ষিপ্তাংশ সংকেত হিসাবে বিবেচনা করুন, দক্ষতা প্রমাণ নয়, এবং জুড়ে তাদের প্রকৃত ল্যাব কাজ, হোম-ল্যাব প্রকল্প, বা একটি জুনিয়র ভূমিকা যেখানে আপনি প্রয়োগ করছেন ধারণা নিরীক্ষণের অধীন।
আপনি যদি ব্যবহারিক দিক তৈরি করতে চান যা শংসাপত্র কভার করে না, Korra Studio SOC কর্মপ্রবাহ, লগ বিশ্লেষণ, এবং নীল দল ভিত্তিবিদ্যা উপর সেগমেন্ট আছে যা শংসাপত্র পাথ সঙ্গে জোড়ার যোগ্য।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward