واقعاً در سال اول در حوزه سایبرنتیکسیکوریتی چه اتفاقی میافتد؟
راهنمای واقعگرایانهای از 12 ماه اول در یک نقش سایبرنتیکسیکوریتی: تیکتها، ابزارها، منحنی یادگیری، و آنچه واقعاً اهمیت دارد.
اکثر مردم اولین شغل خود در سایبرنتیکسیکوریتی را بهعنوان تعقیب هکرها تصور میکنند. واقعیت این است که صفهای تیکت، بررسی لاگها و بهتدریج کسب دانش کافی برای فهم آنچه عادی است در شبکهتان تا بتوانید ببینید چه چیز نیست. این یک نسخه ناامیدکننده از این شغل نیست — این شیوهای است که شغل واقعاً کار میکند، و درک آن از ابتدا شش ماه اول دشوار را از شما دور میکند.
90 روز اول بیشتر onboarding است، نه دفاع
انتظار داشته باشید در هفتههای اولیه وقت قابلتوجهی صرف یادگیری محیط کنید: ابزارهایی که تیم از آنها استفاده میکند (Splunk، Sentinel، CrowdStrike، هرچه در stack باشد)، توپولوژی شبکه چگونه است، چه کسی مالک کدام سیستم است، و مستندات کجا قرار دارند (یا ندارند). شما از تحلیلگران ارشد در تماسها سایهروی خواهید کرد، قبل از دسترسی نوشتاری دسترسی خواندنی میگیرید، و احتمالاً احساس خواهید کنید که هنوز خیلی کمک نمیکنید. شما کمک میکنید — پرسیدن سؤالات خوب و یادداشتبرداری دانش قبیلهای که کسی آن را نوشته نیست کار واقعی است.
یک تکلیف معمول اولیه تریاژ هشدارهای کمخطری است: گزارشهای phishing، افزایش ناموفق login، تشخیصهای antivirus که معلوم شد false positive باشند. طبق طراحی، تکراری است. شما الگوی شناخت برای آنچه را ساختن میکنید
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward