arrow_backফিল্ড নোটে ফিরুন
TUTORING প্রকাশিত 28 Jul 2026

লিডসে একজন প্রকৃত সাইবার সিকিউরিটি টিউটর খুঁজে পাওয়া

লিডস-ভিত্তিক সাইবার সিকিউরিটি টিউটরে কী খোঁজা উচিত — ল্যাব সেটআপ থেকে সার্টিফিকেশন প্রস্তুতি পর্যন্ত — পাঠের জন্য অর্থ ব্যয় করার আগে।

লিডসের একটি মোটামুটি ভালো টেক সিন আছে, কয়েকটি বিশ্ববিদ্যালয় CS গ্র্যাজুয়েট তৈরি করছে, এবং সিকিউরিটিতে ভাঙা করতে চাওয়া মানুষের সংখ্যা বাড়ছে যারা ক্যারিয়ার পরিবর্তন বা সংযুক্ত দক্ষতা খুঁজছেন। সেই চাহিদা টিউটরদের একটি মিশ্রণ তৈরি করেছে: কিছু সত্যিই ভালো, কিছু শুধু আপনার এক সপ্তাহ আগে স্লাইড পড়ছে। এখানে পার্থক্য বলার উপায় এবং অর্থ প্রতিশ্রুতিবদ্ধ করার আগে কী চাওয়া উচিত।

এই ক্ষেত্রে "টিউটরিং" মানে কী হওয়া উচিত

সিকিউরিটি এমন একটি বিষয় নয় যা আপনি কাউকে এক ঘন্টা কথা বলতে দেখে শিখেন। যদি একজন টিউটরের পরিকল্পনা PowerPoint এবং একটি কুইজ হয়, চলে যান। একটি দরকারী সেশন এর মতো দেখায়: এখানে একটি দুর্বল VM আছে, এখানে Burp Suite আছে, আসুন একসাথে SQL injection খুঁজে পাই, এখন আমাকে বলুন কেন কোয়েরি ভেঙে গেছে। লিডসে (বা অনলাইনে, যেহেতু ভূগোল এখন যেমন গুরুত্বপূর্ণ ছিল না) যেকোনো সম্ভাব্য টিউটরকে জিজ্ঞাসা করুন তারা আসলে কি সরঞ্জাম ব্যবহার করবে। যুক্তিসঙ্গত উত্তরগুলির মধ্যে রয়েছে Kali Linux, Wireshark, Burp Suite Community Edition, TryHackMe বা HackTheBox রুম, এবং VirtualBox বা Proxmox-এ নির্মিত একটি হোম ল্যাব। যদি তারা নির্দিষ্ট সরঞ্জাম নাম করতে না পারে যা তারা সেশনে ব্যবহার করে, সেটি একটি লাল পতাকা।

আপনার প্রকৃত লক্ষ্যের জন্য একজন টিউটরকে মিলান

"সাইবার সিকিউরিটি" ব্যাপকভাবে বিভিন্ন দক্ষতা সেট কভার করে, এবং একটি ভালো টিউটর পরিকল্পনা ডিজাইন করার আগে আপনি কী লক্ষ্য করছেন তা জিজ্ঞাসা করা উচিত।

  • যদি আপনি একটি SOC বিশ্লেষক চাকরি চান, আপনার লগ বিশ্লেষণ, SIEM বেসিকস (Splunk বা ELK স্ট্যাক), এবং MITRE ATT&CK ফ্রেমওয়ার্কের একটি বোঝাপড়া প্রয়োজন, গভীর exploit development নয়।
  • যদি আপনি CompTIA Security+ বা CEH অনুসরণ করছেন, টিউটর সরাসরি পরীক্ষার উদ্দেশ্যগুলি পড়াচ্ছে এবং অনুশীলন প্রশ্নের সাথে আপনাকে পরীক্ষা করছে, শুধু vibes নয়।
  • যদি আপনি offensive security দিকে ঝুঁকছেন এবং চূড়ান্তভাবে OSCP লক্ষ্য করছেন, আপনার প্রথম সপ্তাহ থেকে সরাসরি enumeration এবং exploitation অনুশীলন প্রয়োজন — nmap স্ক্যান, সেবা enumeration, Linux এবং Windows boxes এ privilege escalation। msfconsole পরিচয় ঠিক আছে কিন্তু পুরো পাঠ্যক্রম হওয়া উচিত নয়। Metasploit একটি সরঞ্জাম, এটি বোঝার একটি বিকল্প নয়। scope creep হতে দেবেন না যেখানে প্রতিটি সেশন একটি ভিন্ন সম্পর্কহীন বিষয়। অগ্রগতির একটি মেরুদণ্ড প্রয়োজন। একজন টিউটর যিনি একটি পরিকল্পনা ছাড়াই প্রতি সপ্তাহে বিষয় থেকে বিষয়ে বিচ্ছিন্ন হন তিনি আপনার অর্থ নষ্ট করছেন। যদি আপনি লিডসে নির্দিষ্টভাবে চাকরি খুঁজছেন, টিউটরকে জিজ্ঞাসা করুন তারা স্থানীয় বাজার জানেন কিনা: Sky Betting & Gaming, NHS Digital, এবং শহরের বিভিন্ন fintech এবং পরামর্শ দোকানের মতো ফার্মগুলি সিকিউরিটি-সংলগ্ন ভূমিকা নিয়োগ করে, এবং একজন টিউটর স্থানীয় নিয়োগ জ্ঞান সহ একটি ছাড়া মূল্যবান।

স্থানীয় বিকল্প বনাম অনলাইন টিউটরিং

লিডসের বিশ্ববিদ্যালয় এক্সটেনশন প্রোগ্রাম, স্থানীয় meetup (DC4420-স্টাইল গ্রুপ বা OWASP Leeds চ্যাপ্টার কার্যকলাপ খুঁজুন), এবং Superprof বা Tutorful এর মতো সাইটে বিজ্ঞাপন দেওয়া স্বাধীন টিউটরদের মাধ্যমে সরাসরি টিউটরিং উপলব্ধ। হাতে-কলমে হাতে-কলমে ল্যাব কাজের জন্য প্রকৃত মূল্য রয়েছে যেখানে কেউ আপনার কাঁধের উপর তাকাতে পারে যখন আপনি একটি রিভার্স শেলের উপর আটকে আছেন যা সংযোগ করবে না।

তবে বলা হচ্ছে, বেশিরভাগ প্রকৃত প্রযুক্তিগত content-ভিত্তিক শেখার নিরাপত্তা কাজ স্থান-স্বাধীন। একজন টিউটর ম্যানচেস্টারে বা এমনকি অন্য দেশ থেকে দূরবর্তীভাবে আপনার সাথে স্ক্রীন শেয়ারের উপর একই TryHackMe রুম চালাতে পারে যেমন লিডসের কফি শপে আপনার পাশে বসে। যদি স্থানীয় পুল পাতলা হয় তবে ভৌগোলিকভাবে আপনার অনুসন্ধান সীমাবদ্ধ করবেন না — সুবিধার উপর প্রকৃত, প্রদর্শনযোগ্য অভিজ্ঞতা (একটি CTF ট্র্যাক রেকর্ড, একটি CISSP বা OSCP সার্ট, প্রকৃত pentest বা blue team চাকরির ইতিহাস) অগ্রাধিকার দিন।

আপনার প্রথম অর্থপ্রদান সেশনের আগে জিজ্ঞাসা করার মতো প্রশ্ন

অর্থ হাতে দেওয়ার আগে সরাসরি জিজ্ঞাসা করুন:

  1. আপনার কাছে কী সার্টিফিকেশন বা চাকরির অভিজ্ঞতা আছে, এবং আপনি আমাকে একটি CTF বা ল্যাবের একটি লেখা দেখাতে পারেন যা আপনি সম্পন্ন করেছেন?
  2. একটি সাধারণ ঘন্টা কী দেখাবে — বক্তৃতা, সরাসরি ল্যাব, পরীক্ষা প্রস্তুতি ড্রিলিং?
  3. আপনার কাছে একটি গঠনমূলক পাঠ্যক্রম আছে, নাকি আমরা এটি যেতে যেতে বুঝে বের করছি?
  4. আপনি আমাকে একটি হোম ল্যাব তৈরিতে সাহায্য করতে পারেন, নাকি আপনি প্রত্যাশা করেন আমার ইতিমধ্যে একটি আছে?
  5. Nmap, Burp Suite, Wireshark, এবং একটি SIEM-এর মতো সরঞ্জামগুলির সাথে আপনার পটভূমি কী যদি আমি blue team রুট যাচ্ছি?

এমন একজন টিউটর যিনি স্পষ্টভাবে এবং নির্দিষ্টভাবে এই প্রশ্নগুলির উত্তর দেন, সরঞ্জামের নাম এবং বাস্তব উদাহরণ সহ, অর্থ প্রদানের মূল্যবান। একজন যিনি অস্পষ্ট বা প্রতিরক্ষামূলক হন সেজন্য নয়।

সেশনের বাইরে গতি তৈরি করা

টিউটরিং স্বাধীন অনুশীলনের একটি গুণক হিসাবে সেরা কাজ করে, এর জন্য একটি প্রতিস্থাপন নয়। সেশনগুলির মধ্যে TryHackMe-এর বিনামূল্যে রুমে ঘন্টা রাখুন, OWASP-এর Top 10 ডকুমেন্টেশন পড়ুন, এবং Metasploitable2 এর মতো একটি অভিপ্রায়ে দুর্বল VM সহ একটি ছোট হোম ল্যাব সেটআপ করার চেষ্টা করুন। আপনার নির্দিষ্ট আটকানো পয়েন্টগুলি আপনার টিউটরের কাছে নিয়ে আসুন বরং পুরো পাঠ্যক্রম চামচ-খাওয়ানোর প্রত্যাশা না করে।

যদি আপনি টিউটরিংয়ের সাথে জোড়ার জন্য আরও গঠনমূলক উপাদান চান, তা আপনি offensive, blue team, বা শুধু খুঁজে বের করার চেষ্টা করছেন আপনি কোথায় ফিট করেন, Korra Studio-এর Breaking In, Certifications, এবং Offensive security সম্পর্কিত সেগমেন্টের মাধ্যমে দেখুন আরও ভিত্তিক পরবর্তী পদক্ষেপের জন্য।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward