تغییر شغل در حوزه امنیت سایبری: اشتباهاتی که هزینهای دارند
تفکیک عملی از رایجترین اشتباهات افرادی که شغل خود را برای حرکت به سمت امنیت سایبری تغییر میدهند، و روشهای جلوگیری از آنها.
تغییر به امنیت سایبری از یک حوزه دیگر در سن 25، 35 یا 50 سال کار کردنی است. اشتباهاتی که مردم مرتکب میشوند معمولاً ربطی به هوش یا تلاش ندارد. آنها درباره وقت تلفشده برای کارهای اشتباه است در حالیکه ساعت برای اجاره، قبوض و انگیزه میچرخد.
تعقیب گواهینامهها پیش از درک هر چیز
بسیاری از افرادی که شغل تغییر میدهند یک کد تخفیف Security+ را در هفته اول خریداری میکنند و شروع به حفظ فلشکارتها میکنند. مسئله این است که در نهایت یک گواهینامه پیدا میکنید اما هیچ مدل ذهنی برای اینکه چرا یک قانون firewall اهمیت دارد یا reverse shell در واقع چهکاری میکند ندارید. گواهینامهها اثبات دانش هستند، جانشین برای آن نیستند.
ترتیب بهتر: 2 تا 3 ماه را برای مبانی شبکهسازی (subnetting, TCP/IP, DNS, HTTP) و خط فرمان پایه Linux صرف کنید پیشتر از هرگونه ماده آزمون. یک آزمایشگاه خانگی با VirtualBox یا Proxmox بسازید، یک VM آسیبپذیر مثل Metasploitable را راهاندازی کنید و با آن کار کنید. سپس Security+ یا Network+ واضح خواهد شد به جای اینکه حفظ کردن به ظاهر بیاید.
تلاش برای یادگیری تمام حوزهها بهطور همزمان
امنیت بسیار بزرگ است: تجزیه و تحلیل SOC، penetration testing، GRC، امنیت ابری، تحلیل بدافزار، incident response. افرادی که وارد این حوزه میشوند غالباً سعی میکنند همه آنها را بهطور همزمان مطالعه کنند، از آموزش scripting Python به دوره امنیت ابری تا ویدیوی forensics در یوتیوب در همان هفته میپرند. این تلاش را پراکنده میکند و هیچ چیز ماندگار نمیشود.
یک راه ورود را انتخاب کنید و برای 3 تا 4 ماه عمیق بروید. نقشهای SOC analyst معمولاً آسانترین نقطه ورود هستند زیرا سالها تجربه infrastracture نمیخواهند، و آنها به شما تحلیل لاگ، ابزارهای SIEM مثل Splunk یا Elastic و incident triage را در محل کار میآموزند. امنیت تهاجمی (pentesting) یک راه معتبر نیز است، اما معمولاً scripting و عمق شبکهسازی بیشتری را پیشتر از اینکه کارفرمایان شما را جدی بگیرند انتظار میکشد.
نادیدگی پسزمینه موجود شما
اگر قبلتر مدیر شبکه، حسابدار یا توسعهدهنده نرمافزار بودهاید، این تجربه leverage است، نه بار مرده. یک sysadmin سابق قبلاً Active Directory، DNS و patch management را میفهمد، که مستقیماً به کار blue team نقشهبرداری میشود. یک توسعهدهنده قبلاً میفهمد که کد چگونه خراب میشود، که به application security یا secure code review نقشهبرداری میشود. یک حسابدار audit trails و controls را میفهمد، که به نقشهای GRC و compliance نقشهبرداری میشود.
خود را بهعنوان یک تخته سفید بازار نکنید. رزومه خود را حول تقاطع قاب کنید:
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward