O Letywarch i Diogelwch Seiber: Llwybr Gwirioneddol I Mewn
Sut y gall gweithwyr gwesty, bwyty a gwasanaeth gyfieithu eu sgiliau i yrfa mewn diogelwch seiber, gyda chamau pendant a chynlluniau astudio.
Caiff gweithwyr lletywarch eu diystyru fel "anunongyrchol" yn amlach na bron unrhyw un arall mewn sgyrsiau newid gyrfa. Mae hynny'n gamgymeriad y mae cyflogwyr yn ei wneud ac un y gallwch ei ddefnyddio i'ch mantais, oherwydd bod y sgiliau sy'n eich cael chi drwy shifft ddwbl wrth ddesg dderbynfa neu wasanaeth cinio chaotic yn mapio i waith diogelwch yn fwy uniongyrchol nag y mae pobl yn tybio.
Pam fod y trawsnewid hwn yn digwydd yn amlach nag y mae pobl yn meddwl
Mae lletywarch yn hyfforddi pobl i aros yn dawel yn ystod digwyddiad gweithredol, darllen pobl yn gyflym, dilyn gweithdrefnau dan bwysau, a thrin gwybodaeth gyfrinachol (data'r gwest, cardiau talu, systemau mynediad ystafell) yn ddyddiol. Mae asiant desg blaen gwesty eisoes wedi bod yn ymdrin â chyfrifoldebau tebyg i PCI-DSS heb wybod yr acronym. Mae canolfannau gweithrediadau diogelwch angen pobl sy'n methu â phanicio pan fydd tri peth yn torri ar unwaith — mae hynny'n sgil arweinydd shift, nid sgil gwyddoniaeth gyfrifiadurol.
Nid gallu yw'r bwlch. Geirfa a thoolau ydyw. Rydych chi eisoes yn gwybod sut i ddatsgaladu gwest dig am 11pm; nid ydych eto wedi dysgu darllen log tân-wal na sgrifennu sgript Python sy'n ei pharsio.
Beth i astudio mewn gwirionedd, yn y drefn
Peidiwch ag anelu at dystysgrifiannau. Dechrau gyda hanfodion, oherwydd bod certs heb wybodaeth sylfaenol yn chwalu mewn cyfweliadau.
- Hanfodion rhwydweithio — subnetting, TCP/IP, DNS, HTTP. Defnyddiwch fideoleithiau Network+ am ddim y Athro Messer neu'r cyrsiau Cisco NetAcad. Mae angen i chi egluro beth sy'n digwydd pan fyddwch yn teipio URL i mewn i porwr cyn i unrhyw beth arall wneud synnwyr.
- Llinell orchymyn Linux — treuliwch oriau gwirioneddol mewn terfynell. Mae ystafelloedd "Linux Fundamentals" TryHackMe ac amgylchiad Bandit wargame OverTheWire yn am ddim ac yn ymarferol.
- Un iaith sgriptio — Python yw'r dewis safonol. Awtomata rhywbeth difllas o'ch swydd gyfredol fel ymarfer: parsio CSV o amserlenni shift, sgrifennu sgript sy'n ailenwi ffeiliau mewn swmp.
- Cysyniadau diogelwch — triad CIA, mathau ymosod cyffredin, hanfodion dilysu ac amgryptio. Mae cwrs "Foundations of Cybersecurity" Google (rhan o'u rhaglen dystysgrif) yn ddechrau rhesymol ac wedi'i strwythuro.
Dim ond ar ôl y sylfaen hon y mae tystysgrif fel CompTIA Security+ yn gwneud synnwyr. Mae'n dod yn ffordd i ffurfioli gwybodaeth sydd eisoes gennych yn hytrach na dirprwy ar ei gyfer.
Pa rolau sy'n realistig fel swyddi cyntaf
Anelwch at bwyntiau mynediad sy'n gwerthfawrogi adnabod patrymau a disgyblaeth proses yn hytrach na dyfnder technegol dwfn ar ddiwrnod cyntaf:
- Dadansoddwr SOC (Tier 1) — monitro rhybuddion, triaging digwyddiadau, escalating. Trwm ar ddilyn gweithdrefn, sy'n chwarae i brofiad lletywarch yn uniongyrchol.
- Desg helpu TG — nid diogelwch yn union, ond carreg droed gyffredin a chyfreithlon sy'n adeiladu rep trwsio a chyfeiriadau mewnol.
- Cydlynydd GRC (llywodraethu, risg, cydymffurfiad) — os yw eich cefndir lletywarch yn cynnwys unrhyw archwiliad, cydymffurfiad PCI, neu arddangosfa rheoli gwerthwyr, mae hyn yn agosach nag y mae'n ymddangos.
- Rolau diogelwch ffisegol / rheolaeth mynediad mewn sefydliadau mwy — mae rhai cwmnïau'n pontio pobl o rolau cyfleusterau neu flaen-tŷ i systemau bathau a gorgyffwrdd diogelwch ffisegol-digidol.
Mae dadansoddwr SOC yn y fan fwyaf cyffredin ar gyfer newid gyrfa oherwydd bod tîmau SOC yn ddiffygiol yn gyson ac yn gwerthfawrogi argaeledd gwaith shift — rhywbeth sydd eisoes gan weithwyr lletywarch ar eu CV.
Sut i lunio eich CV heb ddweud celwydd am brofiad
Peidiwch ag anwenu profiad technegol nid oes gennych. Yn lle hynny, cyfieithu beth a wnaethoch mewn gwirionedd i iaith y mae rheolwr recriwtio yn ei chydnabod:
- Mae "handled guest disputes and escalations" yn dod yn "managed incident escalation under time pressure with defined SLAs"
- Mae "Trained new front desk staff on PMS software" yn dod yn "trained team members on proprietary software systems and standard operating procedures"
- Mae "Verified guest ID and payment information" yn dod yn "performed identity verification and handled sensitive payment data in compliance with PCI standards"
Nid tro yw hyn — mae'n ddisgrifiad cywir gan ddefnyddio geirfa diwydiant. Paru'r sylltaen cartref (sefydliad $0 gan ddefnyddio VirtualBox, Kali Linux, a VM agored fel Metasploitable) a dwy o ysgrifennu TryHackMe neu HackTheBox ar GitHub, ac mae gennych rywbeth pendant i bwyntio ato mewn cyfweliad.
Yr amserlen realistig
Gwylwch chwe mis i ddeuddeg mis o astudio cyson cyn eich bod yn gystadleuol ar gyfer swydd ar lefel mynediad, gan dybio eich bod yn astudio yn rhan amser o gwmpas swydd amser llawn. Nid yw hynny'n digalonni — dim ond y rhif gonest yw. Mae pobl sy'n rhuthro'n syth i arholiad Security+ heb amser labordy yn tueddu i basio'r prawf ac yna'n cael trafferth mewn cyfweliadau pan ofynnir iddynt egluro beth yn union y mae reverse shell yn ei wneud.
Os ydych yn dod o lletywarch, rydych chi eisoes yn gwybod sut i weithio'n galed ar amserlen neb arall eisiau. Cymhwyswch yr un ddisgyblaeth i gynllun astudio a'r bwlch technegol yn cau yn gyflymach nag y byddech chi'n ei ddisgwyl.
Am ragor ar ble i ddechrau, gwiriwch segmentau Breaking In a Certifications Korra Studio — mae'r ddau yn adeiladu'n uniongyrchol ar yr hanfodion a gwmpasiwyd yma.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward