O Dociau Cynhaliaeth i Hysbysiadau Diogelwch: Llwybr Gwirioneddol
Sut mae sgiliau gwasanaeth cwsmeriaid yn trosi i waith diogelwch seiber, ac asiant ymarferol ar gyfer gwneud y naid heb ddechrau o sero.
Mae cynrychiolwyr gwasanaeth cwsmeriaid yn cael eu diystyru fel llafur di-sgil gan bobl sydd erioed wedi gwneud y swydd. Mae unrhyw un a dreulodd flwyddyn ar giw ffôn neu ddesg sgwrs yn gwybod yn well. Rydych chi eisoes wedi adeiladu hanner y set sgiliau sydd ei hangen ar dimoedd diogelwch. Yr hanner arall yw technegol, ac mae'n ddysgadwy mewn misoedd, nid blynyddoedd.
Beth sydd gennych chi eisoes
Mae gwaith help desk a chynhaliaeth yn hyfforddi chi mewn adnabyddiaeth patrymau dan bwysau. Rydych chi'n rhannu'n ddosbarthiadau: a yw'r tocyn hwn yn frys neu'n rheolaidd, a yw'r cwsmer hwn yn disgrifio nam hysbys neu rywbeth newydd, a yw'r cwyn hon yn cyd-fynd â phump eraill heddiw. Dyna'r un symudiad meddwl â dadrannu rhybuddion mewn ciw SIEM gan ddadansoddwr SOC. Rydych chi'n gyfarwydd â siarad â phobl ddig, dryslyd neu wedi'u phanicio a chael gwybodaeth ddefnyddiol allan ohonynt yn gyflym. Mae ymateb i ddigwyddiad yn galw am hynny yn union pan ydych chi ar alwad pont gyda Phennaeth yn gofyn pam mae'r gweinydd ffeiliau wedi'i amgryptio.
Rydych chi hefyd yn gwybod sut i ddogfennu. Mae cynrychiolwyr cynhaliaeth da yn ysgrifennu tocynnau y gall yr unigolyn nesaf eu codi heb ail-ofyn pob cwestiwn. Mae gwaith diogelwch yn rhedeg ar ddogfennaeth: adroddiadau digwyddiadau, runbooks, nodiadau cadwyn-drwy'r-dwylo. Os ydych chi wedi ysgrifennu nodiadau tocyn clir, amser-stampedig, rydych chi eisoes yn ysgrifennu logiau digwyddiadau gwell na'r rhan fwyaf o ddadansoddwyr iau.
Y bwlch technegol, a sut i'w gau
Y bwlch onest yw dyfnder technegol ymarferol: hynodweddau rhwydweithio, sut mae systemau gweithredu'n gweithio mewn gwirionedd, ac digon o ysgriptio i awtomateiddio'r rhannau diflas. Peidiwch â cheisio dysgu popeth ar unwaith.
Dechreuwch gyda rhwydweithio. Deallwch TCP/IP, DNS, HTTP, a sut mae cais yn teithio o ddalen heb sylwedd o weinydd a nôl. Mae CompTIA Network+ yn darged strwythuredig rhesymol hyd yn oed os nad ydych chi'n eistedd yr arholiad ar unwaith, oherwydd mae'r canllawiau yn eich gorfodi trwy'r hanfodion yn y drefn.
Yna symudwch i hanfodion diogelwch: mae CompTIA Security+ yn far isel y diwydiant am reswm — mae'n eang, nid dwfn, ac mae'n rhoi geirfa sy'n eich gadael i ddarllen postiadau swyddi ac adroddiadau digwyddiadau heb gyfieithu pob trydydd term. Paru â ymarfer ymarferol ar TryHackMe neu'r tir rhad ac am ddim o Hack The Box; nid yw darllen am wallau tân yr un peth â ffurfweddu un mewn VM labordy.
Dysgwch un iaith ysgriptio yn dda digon i awtomateiddio tasg. Python yw'r dewis rhagosodedig: rhannu logiau, taro API, ysgrifennu sgript gyflym i wirio rhestr o IPs yn erbyn rhestr flocio. Nid oes rhaid i chi fod yn beirianydd meddalwedd. Mae angen i chi roi'r gorau i wneud tasgau ailadroddol â llaw.
Lle mae profiad cynhaliaeth yn fantais uniongyrchol
Rolau dadansoddwr SOC (Tier 1) yw'r lle glanio mwyaf naturiol. Mae'r swydd yn monitro rhybuddion, penderfynu beth yw sŵn a beth yw go iawn, a throsglwyddo gyda nodiadau clir — newid o docynnau cwsmer i docynnau diogelwch. Mae rhai cwmnïau'n hoffi yn benodol recriwtio o gefndiroedd cynhaliaeth a help desk IT am y rheswm hwn: rydych chi eisoes yn gwybod sut i weithio mewn ciw heb fod yn llosg.
Mae IT-cynhaliaeth-i-ddiogelwch hefyd yn llwybr treuliedig da. Os yw'ch rôl gyfredol yn cyffwrdd â systemau tocynnau, ailosod cyfrineiriau, neu drwblo sylfaenol, gofynnwch i'ch rheolwr am gylchdroi i waith IT neu waith cyfagos diogelwch yn fewnol. Mae symudiad mewnol sy'n rhoi "Diogelwch" neu "SOC" ar eich CV, hyd yn oed yn rhan-amser, yn werth mwy na thri chwrs ar-lein heb deitl swydd ynghlwm.
Mae tîmau ymddiried a diogelwch, twyll, a chamddefnydd yn gwmnïau technoleg hefyd yn recriwtio'n drwm o gefndiroedd cynhaliaeth, gan fod y swydd yn gorgyffwrdd â nodd patrymau ac orfodaeth polisi, ac mae'n naid fyrrach nag yn syth i rôl SOC.
Adeiladu tystiolaeth, nid dim ond cymwysterau
Mae tystysgrifau'n agor drysau ond nid ydynt yn profi y gallwch chi wneud y gwaith. Adeiladwch labordy cartref bach: chydig o VMs mewn VirtualBox, un yn rhedeg fel blwch ymosodwr, un fel targed, a ymarferwch ganfod sylfaenol. Ysgrifennwch yr hyn a wnaethoch ar blog neu mewn repo GitHub. Mae rheolwyr recriwtio ar gyfer rolau diogelwch mynediad-lefel yn dweud yn ôl a thro bod ymgeisydd gyda thri ysgrifeniad labordy dogfennedig yn sefyll allan mwy nag un gyda dau gymhwyster a dim i'w ddangos amdano.
Ymunwch â chyfarfod diogelwch lleol neu gymuned ar-lein fel grŵp Discord CTF. Mae hanner torri i mewn i ddiogelwch yn adnabod pobl sy'n gweithio ynddo eisoes, oherwydd mae nifer anferth o rolau mynediad-lefel yn cael eu llenwi trwy atgyfeiriad cyn iddynt hyd yn oed gael eu postio'n gyhoeddus.
Amserlen realistig
Disgwylwch chwe i ddeuddeg mis o astudio cyson rhan-amser cyn bod chi'n gystadleuol ar gyfer rôl SOC Tier 1 neu ddiogelu IT iau, gan dybio eich bod chi'n gwneud hyn ochr yn ochr â'ch swydd gyfredol. Nid yw hynny'n araf. Mae'n normal, ac mae'n gyflymach na'r rhan fwyaf o lwybrau gradd pedair blynedd sy'n honni paratoi pobl ar gyfer yr un swydd.
Os ydych chi am fyndi ddyfnach ar unrhyw ddarn o hyn, mae gan Korra Studio segmentau ar hanfodion rhwydweithio, paratoad Security+, a llwybrau gwaith dadansoddwr SOC ymarferol sy'n werth eu gweithio trwy nesaf.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward