آیا امنیت سایبری برای افراد درونگرا شغل خوبی است؟
نگاهی عملی به دلایلی که امنیت سایبری برای درونگراها مناسب است، کدام نقشها برای کار متمرکز بهتر هستند، و کجا باید با مردم صحبت کنید.
مردم این سوال را اغلب میپرسند، معمولاً در حالی که سعی میکنند خود را برای تغییر شغل متقاعد کنند. جواب کوتاه: بله، امنیت سایبری برای درونگراها خوب کار میکند، اما نه به این دلیل که این یک شغل است که برای همیشه تنها در یک اتاق تاریک نشستهاید. بیشتر این است که این کار بر تمرکز، صبر و تشخیص الگو پاداش میدهد، نه بر چت و گفتگوی مداوم.
چرا این حوزه با ذهنهای ساکت تناسب دارد
بسیاری از کار امنیتی تحقیقی است. شما لاگها را میخوانید، یک فرآیند را ردگیری میکنید، دنبال میکنید که قانون firewall چرا بیسر و صدا چیزی را سه مرحله دورتر شکست. این نوع کار بر توجه مداوم پاداش میدهد، نه بر جاذبه شخصیتی. یک تحلیلگر malware که شش ساعت در Ghidra صرف کنترل یک binary میکند، یا یک تحلیلگر SOC که در ساعت ۲ بامداد هشدارها را در Splunk مرتبسازی میکند، برای مخاطبی اجرا نمیکند. آنها یک معما را حل میکنند.
درونگراها اغلب در اینجا موفق میشوند زیرا حلقه بازخورد صادقانه است. سیستم یا compromised شد یا نشد. exploit یا کار کرد یا نکرد. شما بیشتر درک را مدیریت نمیکنید بلکه حقایق را مدیریت میکنید، و این برای افرادی که سیاستهای اداری را خستهکننده مییابند تسکینبخش است.
نقشهایی که به سمت درونگراپسند متمایل هستند
برخی از شغلها بیشتر متمرکز بر کار هستند. تحقیقات دیجیتالی forensics بیشتر وقت را صرف بازسازی timelineها از disk images و memory dumps میکنند، تقریباً کار تنهایی تا زمان نوشتن گزارش. تحلیلگران malware و reverse engineers به طور مشابه دورههای طولانی را با یک disassembler در انزوا میگذرانند. تستکنندگان penetration کار recon و توسعه exploit زیادی دارند، اگرچه تماسهای کلاینت و بررسی گزارشها اجتنابناپذیر هستند.
تشخیص anomaly و threat hunting نیز به این سو متمایل هستند. شما قوانین Sigma مینویسید، یک SIEM را تنظیم میکنید، یا از طریق EDR telemetry در چیزی مانند CrowdStrike یا Microsoft Defender for Endpoint شکار میکنید. بیشتر روز شما و دادهها هستید.
آن را با نقشهایی مانند رهبر آموزش security awareness، CISO یا مدیر incident response مقایسه کنید، جایی که شما مدام ارائه میدهید، بودجه را مذاکره میکنید یا یک مدیر را در هنگام breach آرام میکنید. آن شغلها از افرادی نیاز دارند که دوست دارند در اتاق باشند و گفتگو را هدایت کنند. هر شغل امنیتی این نیست.
قسمتهایی که کسی به شما هشدار نمیدهد
به اینجا رسیدیم که روایت درونگراپسند بیش از حد فروخته میشود. هر نقش تکنیکی درنهایت باید آنچه را یافتید برای فردی غیرتکنیکی توضیح دهید. یک pentester که نمیتواند خلاصهای واضح برای مدیران بنویسد بسیار کمتر از کسی که میتواند ارزش دارد. یک تحلیلگر IR که در هنگام تماس breach به رهبری منجمد شود یک مسئله است، نه فقط یک ناراحتی.
Incident response به ویژه یک ورزش تیمی تحت فشار است. در حین یک رویداد ransomware فعال شما در یک تماس bridge با حقوقی، PR، CISO و گاهی نیروهای قانوناجرایی هستید، همه میخواهند بروزرسانیهای real-time داشته باشید. اگر این نوع هماهنگی لفظی زنده و پر خطر واقعاً شما را خسته میکند و نه فقط در ابتدا ناراحت میکند، شایسته است این را بدانید، زیرا نقشهای رهبری IR مدام برای این درخواست میکنند.
خبر خوب: نوشتن یک جایگزین مشروع برای صحبت کردن در این حوزه است. گزارشهای incident تفصیلی، commit messages واضح، playbooks اچھی توثیقشده و نظرات pull request کامل وزن عظیمی در تیمهای امنیت دارند. اگر شما بیشتر روی کاغذ نسبت به بلند صحبت میکنید، این یک دارایی واقعی است، نه یک راهحل اضطراری.
توصیههای عملی اگر اکنون تصمیم میگیری
با تست کردن کار خود شروع کنید قبل از نگرانی درباره تناسب شخصیتی. یک home lab با چیزی مانند TryHackMe یا Hack The Box تنظیم کنید، چند box را به تنهایی انجام دهید، و ببینید که آیا از grind enumeration، privilege escalation و documentation لذت میبرید. اگر شش ساعت گذشت و متوجه نشدید، این سیگنال بهتری است از هر کوئیز شخصیتی.
خودتان را با این ایده راحت کنید که حتی در تخصصهای تنهاترین نیاز به مهارتهای ارتباطی پایه دارید. تمرین نوشتن یافتهها به وضوح. خلاصهای پنج دقیقهای شفاهی از یک موضوع تکنیکی برای فردی که نمیداند CVE چیست را تمرین کنید. شما نیازی ندارید که به extrovert تبدیل شوید، فقط باید در بخشهای کوتاه تعامل عملکردی باشید، سپس میتوانید به کار ساکت برگردید.
گواهینامههایی مانند Security+ یا OSCP شخصیت شما را تست نخواهند کرد، فقط مهارت شما را، و این دقیقاً دلیلی است که حوزه برای افرادی که به خوبی در کنفرانسها شبکه نمیکنند عادلانه احساس میشود. CTF scores و lab writeups شما قبل از آنکه برای اولین بار small talk را انجام دهید برای شما صحبت میکنند.
اگر این نوع کار hands-on و تحقیقی برای شما تناسب دارد، DEFENSE_GRID Korra Studio بخشهایی در digital forensics، malware analysis و blue team fundamentals دارد که شایسته است بعد آن را بررسی کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward