ISC2 yn erbyn CompTIA: Pa Thystysgrif Diogelwch Sy'n Helpu Mewn Gwirionedd?
Cymhariaeth ymarferol o dystysgrif ISC2 a CompTIA, yr hyn y mae pob un yn ei brofi, pwy ydyn nhw ar eu cyfer, a pha drefn sy'n gwneud synnwyr ar gyfer eich gyrfa.
Bob ychydig fisoedd mae rhywun yn gofyn a ddylen nhw fynd am Security+ neu neidio'n syth i CISSP. Nid yw'r ateb yn dibynnu cymaint ar pa sefydliad sy'n "well" ond yn hytrach ble rydych chi mewn gwirionedd yn sefyll yn eich gyrfa, oherwydd nid yw ISC2 a CompTIA yn cystadlu am yr un swydd.
Yr hyn y mae pob sefydliad mewn gwirionedd yn ei brofi
Tystysgrif CompTIA fel A+, Network+, a Security+ yn adeiledig o amgylch cymhwysedd sylfaenol. Security+ (SY0-701 fel yr un presennol) yn gwirio a ydych chi'n deall cysyniadau diogelwch cyffredinol: bygythiadau, hanfodion cryptograffaeth, rheolaeth hunaniaeth, cysyniadau risg, ac ymateb digwyddiad sylfaenol. Mae'n rhagdybio ychydig neu ddim profiad proffesiynol ac yn aml y tystysgrif diogelwch gyntaf y mae rhywun yn ei hennill.
Tystysgrif ISC2, yn enwedig CISSP, yn rhagdybio eich bod chi eisoes wedi gwneud y swydd. Mae CISSP yn ei chynnig pum mlynedd o brofiad gwaith talu ar draws o leiaf dwy o'i wyth parth (neu pedair blynedd gyda gradd berthnasol neu thystysgrif cymeradwy). Nid yw'r arholiad ei hun, y CISSP CAT-fformat gyda hyd at 150 cwestiwn, yn gofyn dim ond yr hyn mae wal dân yn ei wneud. Mae'n gofyn i chi wneud penderfyniadau fel y byddai arweinydd diogelwch yn eu gwneud: sut ydych chi'n pwyso risg yn erbyn anghenion busnes, sut ydych chi'n cyfiawnhau rheolaeth i CFO nad oes ganddo gare am sgôr CVSS.
Mae'r bwlch profiad yn newid yr hyn y dylech chi ei geisio yn gyntaf
Os ydych chi ddwy flynedd i mewn i TG heb rôl penodol diogelwch eto, bydd CISSP yn eich rhwystredigaeth hyd yn oed os byddwch chi'n dysgu pob parth ar y cof. Mae'r arholiad yn drwm mewn senario ac yn gwobrwyo barn y byddwch chi'n ei hadeiladu trwy wneud asesiad risg gwirioneddol, eistedd mewn cyfarfodydd rheoli newid, neu ymateb i ddigwyddiadau gwirioneddol. Mae Security+ CompTIA neu CySA+ (eu tystysgrif canolradd ffocysedig ar ddioddefwr) yn gweddu'n well i'r camfa honno.
Mae CySA+ yn enwedig yn eistedd mewn tir diddorol canol: mwy ymarferol na Security+, wedi'i ganolbwyntio ar ddadansoddi log, canfod bygythiad, a llif gwaith SOC, ond heb yr anghenion profiad y mae CISSP yn eu mynnu. Mae'n gam solet ar gyfer rhywun sydd eisoes wedi Security+ ac eisiau symud tuag at rôl tîm glas neu ymchwilydd SOC cyn y gall eu CV gynnal CISSP.
Nid yw cost ac adnewyddu yn wahaniaethau dibwys
Arholiadau CompTIA yn rhedeg yn gyffreddinol yn rhatach, ac mae tystysgrif fel Security+ yn ddilys am dair blynedd, yn adnewyddu trwy CEU neu ail-sefyll. Mae CISSP â thâl cynnal blynyddol (tua $125/blwyddyn ar hyn o bryd) ar ben y gost gychwynnol, yn ogystal â 120 credyd CPE yn ofynnol dros gylch tri blynedd. Mae hynny'n ymrwymiad real parhaus, nid bathodyn un-tro. Os ydych chi'n cymharu cyfanswm cost perchnogaeth yn hytrach nag arian arholiad yn unig, ystyried yr hyn y mae'n ei gymryd i gadw'r thystysgrif yn weithredol am ddegawd.
Ble y mae cyflogwyr yn tynnu'r llinell mewn gwirionedd
Postiadau swydd ar gyfer ymchwilydd SOC, meinciau help gydag atebolrwydd diogelwch, neu rolau peiriannydd diogelwch ifanc yn aml yn rhestru Security+ fel gofyniad isaf neu ddewisyn isafswm DoD 8570. Mae'r ongl cydymffurfiad honno'n bwysig os ydych chi'n targedu rolau llywodraeth neu gontractwr amddiffyn: mae Security+ ar restr gymeradwy DoD 8570/8140 ar gyfer Lefel II IAT, sy'n ei gwneud hi'n ofyniad bocs annibynnol ar ba faint o ddeall chi o astudio ar ei gyfer.
CISSP yn ymddangos mewn postiadau ar gyfer rheolwr diogelwch, pensaer diogelwch, neu rolau trac CISO. Yn aml yn cael ei restru fel "ffafriedig" yn hytrach na ofynnol, ond ar gyfer swyddi trac rheoli mae'n gweithredu fel hidl. Mae recriwtŵr yn ei defnyddio i ddewis ymgeiswyr sy'n dangos profiad a'r gallu i basio arholiad enwog o lyd yn llydan sy'n ymdrin ag wyth parth o ddiogelwch ased i ddiogelwch datblygiad meddalwedd.
Dilyniannaeth realistig os ydych chi'n dechrau o ddim
A+ neu Network+ yn gyntaf os nad oes gennych chi hanfodion TG cyffredinol, yna Security+ i sefydlu'r geirfa diogelwch a'r cysyniadau llinell sylfaen, yna dwy i bedair blynedd o waith gwirioneddol mewn rôl sy'n gysylltiedig â diogelwch, yna CySA+ neu dystysgrif arbenigol (fel tystysgrif diogelwch cwmwl) yn dibynnu ar y cyfeiriad rydych chi'n mynd iddo, a dim ond wedyn CISSP unwaith mae'ch profiad yn ei chefnogi mewn gwirionedd. Hepgor camfeydd i gasglu tystysgrif yn gyflymach fel arfer yn golygu dim ond eich bod chi'n pasio arholiad na allwch chi ei gymhwyso eto.
Nid yw nai thystysgrif yn ei ddysgu i wneud y swydd
Both tystysgrif CompTIA a ISC2 yn profi gwybodaeth a barn, nid sgil ymarferol. Nid yw pasio Security+ yn golygu y gallwch chi ffurfweddu SIEM yn iawn, a nid yw pasio CISSP yn golygu eich bod chi erioed wedi rhedeg ymarfer bwrdd. Trin tystysgrif fel agorwyr drws a signalau CV, nid fel prawf o allu, a'u paru gyda gwaith labordy gwirioneddol, prosiectau labordy cartref, neu swydd ifanc ble'r ydych chi'n cymhwyso'r cysyniadau o dan arolygiad.
Os ydych chi eisiau adeiladu'r ochr ymarferol nad yw tystysgrif yn ei gorchfygu, mae gan Korra Studio segmentau ar weithdrefnau SOC, dadansoddi log, a hanfodion tîm glas sy'n werth eu paru â pha lwybr tystysgrif rydych chi arno.
Ysgrifennwyd yr erthygl hon gyda chymorth AI, a'i hadolygu a'i chyhoeddi gan Michal Pilch (CISSP), Korra Studio.
Dyma un nodyn o'r gronfa wybodaeth Korra Studio — mae'r platfform yn paru pob pwnc ag 1-i-1 mentora.
Dechrau am ddimarrow_forward