From Support Tickets to Security Alerts: A Real Path
چگونه مهارتهای خدمات مشتری به کار امنیت سایبری تبدیل میشوند، و نقشهراهی عملی برای انجام این تغییر بدون شروع از صفر.
نمایندگان خدمات مشتری توسط کسانی که هرگز این شغل را انجام ندادهاند به عنوان کارگران بیمهارت نادیده گرفته میشوند. هر کسی که یک سال را در صف تلفن یا میز چت سپری کرده است میداند بهتر. شما قبلاً نیمی از مهارتهایی را که تیمهای امنیتی نیاز دارند ایجاد کردهاید. نیمه دیگر فنی است و در ماهها، نه سالها، قابل یادگیری است.
آنچه قبلاً دارید
کار میز کمک و پشتیبانی شما را در شناخت الگو تحت فشار آموزش میدهد. شما اولویتبندی میکنید: آیا این درخواست فوری است یا معمول، آیا این مشتری یک باگ شناختهشده یا چیز جدیدی را توصیف میکند، آیا این شکایت با پنج درخواست دیگر از امروز مطابقت دارد. این همان حرکت ذهنی است که یک تحلیلگر SOC در اولویتبندی هشدارها در صف SIEM انجام میدهد. شما عادت دارید با افرادی که عصبانی، گیج یا وحشتزده هستند صحبت کنید و اطلاعات مفید را سریع از آنها استخراج کنید. پاسخ به حوادث دقیقاً این را نیاز دارد وقتی شما در یک تماس پل با یک مدیر هستید که میپرسد چرا سرور فایل رمزگذاری شده است.
شما همچنین میدانید چگونه مستندسازی کنید. نمایندگان خدمات خوب درخواستهای بنویسند که شخص بعدی میتواند آنها را بدون پرسشهای مجدد بردارد. کار امنیتی بر مستندسازی اجرا میشود: گزارشهای حادثه، runbookها، یادداشتهای زنجیره حفاظت. اگر شما یادداشتهای درخواست واضح و مهرتاریخشده نوشتهاید، شما قبلاً گزارشهای حادثه بهتری از اکثر تحلیلگران جوان مینویسید.
شکاف فنی و نحوه پر کردن آن
شکاف صادقانه عمق فنی عملی است: مبانی شبکه، نحوه کار سیستمهای عامل، و اسکریپتنویسی کافی برای اتوماسیون قسمتهای خستهکننده. سعی نکنید همه چیز را یکجا یاد بگیرید.
با شبکه شروع کنید. TCP/IP، DNS، HTTP را درک کنید و نحوه سفر یک درخواست از مرورگر به سرور و بازگشت. CompTIA Network+ یک هدف ساختاری معقول است حتی اگر بلافاصله آزمون را نگذارید، زیرا برنامهدرسی شما را بهترتیب از طریق مبانی هدایت میکند.
سپس به مبانی امنیتی بروید: CompTIA Security+ به دلیلی پایینترین میله صنعت است — گسترده است، نه عمیق، و واژگانی به شما میدهد که به شما اجازه میدهد فراخوان شغلی و گزارشهای حادثه را بخوانید بدون اینکه هر سوم عبارت را ترجمه کنید. آن را با عملی دستزدن بر روی TryHackMe یا سطح رایگان Hack The Box جفت کنید؛ خواندن درباره دیوارآتش یکسان نیست با پیکربندی آن در VM آزمایشی.
یک زبان اسکریپتنویسی را خوب یاد بگیرید تا یک کار را اتوماسیون کنید. Python انتخاب پیشفرض است: تجزیه ورودهای سیستم، ضربه زدن به API، نوشتن یک اسکریپت سریع برای بررسی فهرستی از IPها در برابر فهرست مسدود. شما نیازی ندارید مهندس نرمافزار باشید. شما نیاز دارید از انجام کارهای تکراری بهصورت دستی متوقف شوید.
جایی که تجربه پشتیبانی یک مزیت مستقیم است
نقشهای تحلیلگر SOC (سطح 1) پیدایش طبیعیتری هستند. این شغل نظارت بر هشدارها، تصمیمگیری درباره آنچه سر و صدا است و آنچه واقعی است، و افزایش با یادداشتهای واضح است — تغییری از درخواستهای مشتری به درخواستهای امنیتی. برخی شرکتها بهویژه دوست دارند استخدام کنند از پشتیبانی و پسزمینه میز کمک IT: شما قبلاً میدانید چگونه صف را بدون سوختن کار کنید.
پشتیبانی IT به امنیتی نیز یک مسیر فرسوده است. اگر نقش فعلی شما با سیستمهای درخواست، تنظیم مجدد رمز عبور، یا حلمسئلههای اساسی سروکار دارد، از مدیر خود درباره چرخش به کار IT یا امنیتی مجاور داخلی بپرسید. حرکت داخلی که "امنیتی" یا "SOC" را بر روی رزومه خود قرار میدهد، حتی بهصورت نیمهوقت، بیشتر از سه دوره آنلاین بدون عنوان شغلی ارزشمند است.
تیمهای اعتماد و ایمنی، تقلب، و سوء استفاده در شرکتهای فناوری نیز بهشدت از پسزمینههای پشتیبانی استخدام میکنند، زیرا این شغل با شناخت الگو و اجرای سیاست همپوشانی دارد، و این پرش کوتاهتری نسبت به حقالزحمه مستقیم در نقش SOC است.
ایجاد شاهد، نه صرف گواهی
گواهینامه درها را باز میکند اما ثابت نمیکند که شما میتوانید این کار را انجام دهید. یک آزمایشگاه خانگی کوچک بسازید: دو سه VM در VirtualBox، یکی بهعنوان جعبه مهاجم کار میکند، یکی بهعنوان هدف، و تشخیص اساسی را تمرین کنید. آنچه انجام دادید را در وبلاگ یا مخزن GitHub بنویسید. مدیران استخدام برای نقشهای امنیتی ورودی دوباره و دوباره میگویند که کاندیدایی با سه writeup آزمایشگاه مستند بیشتر برجسته است از یکی با دو گواهینامه و چیزی برای نشان دادن نیست.
به یک دیدار امنیتی محلی یا جامعهای آنلاین مانند گروه Discord CTF بپیوندید. نیمی از شکستن در امنیتی شناخت افرادی است که قبلاً در آن کار میکنند، زیرا تعداد بسیاری از نقشهای ورودی از طریق ارجاع پر میشوند حتی قبل از اینکه بهصورت عمومی منتشر شوند.
یک خط زمانی واقعبینانه
انتظار داشته باشید شش تا دوازده ماه مطالعه سازگار نیمهوقت قبل از اینکه برای نقش SOC سطح 1 یا امنیتی جوان IT رقابتی باشید، با فرض اینکه شما این را در کنار شغل فعلی خود انجام میدهید. این سریع نیست. این طبیعی است، و سریعتر از اکثر مسیرهای درجه چهار ساله است که ادعا میکنند مردم را برای همان شغل آماده میکنند.
اگر میخواهید درباره هر بخشی از این عمیقتر بروید، Korra Studio قطعاتی درباره مبانی شبکه، آمادگی Security+، و جریان کار تحلیلگر SOC عملی دارد که ارزش کار کردن از طریق آن را دارند.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward