BTL1 در مقابل Security+: کدام یک را باید اول بگذرانید؟
مقایسه عملی Security+ و BTL1، و چرا ترتیب اهمیت دارد اگر هدفتان نقش SOC analyst است.
هر دو گواهینامه در بحثهای شغلی blue team مطرح میشوند، اما آنها چیزهای متفاوتی را آزمایش میکنند. Security+ یک آزمون مبانی IT security گسترده است. BTL1 (Blue Team Level 1 شرکت Blackpoint Cyber) یک گواهینامه عملی و مبتنی بر سناریو است که حول وظایف واقعی SOC analyst ساخته شدهاست: تحلیل log، پاسخ به حادثه، digital forensics، و استفاده از ابزارهایی مانند Wireshark، Autopsy، و Velociraptor. انتخاب اینکه کدام یک را اول بگذرانید به جایی بستگی دارد که از آنجا شروع میکنید.
آنچه هر گواهینامه واقعاً آزمایش میکند
Security+ (SY0-701 در نسخه فعلی) مجموعهای گسترده از مفاهیم امنیتی را پوشش میدهد: مفاهیم عمومی امنیتی، تهدیدها و آسیبپذیریها، معماری امنیتی، عملیات امنیتی، و مدیریت/نظارت برنامه. این امتحان شامل انتخاب چندگزینهای و تعدادی سؤال بر اساس عملکرد است. میتوانید با حفظ مفاهیم از یک راهنمای مطالعه موفق شوید بدون اینکه دست به یک SIEM یا packet capture واقعی بزنید.
BTL1 از نظر ساختار و مقصد متفاوت است. این یک آزمون عملی open-book مدت ۲۴ ساعته است که در چهار حوزه تقسیمشدهاست: Security Fundamentals، Incident Response، Digital Forensics، و Security Information and Event Management (SIEM). شما یک سناریو، artifacts واقعی دریافت میکنید و بر اساس آنچه پیدا میکنید یک incident report مینویسید. هیچ بخش انتخاب چندگزینهای نیست که بتوانید حدس بزنید. اگر نتوانید host مخترعشدهای را واقعاً triage کنید یا memory dump را بخوانید، موفق نخواهید شد.
چرا ترتیب برای مبتدیان اهمیت دارد
اگر هیچ پسزمینهای در networking، OS internals، یا terminology امنیتی پایه ندارید، رفتن مستقیم به BTL1 سخت است. این آزمون فرض میکند که شما از قبل میدانید five-tuple چیست، TCP handshakes چگونه کار میکند، و چگونه Windows Event Logs را در سطح پایه بخوانید. Security+ شما را آماده کار نمیکند، اما زبان مشترک را فراهم میکند: CIA triad، انواع حملات رایج، مبانی PKI، مدلهای کنترل دسترسی. این واژگان باعث میشود که مطالب BTL1 سریعتر جا بیفتد به جای اینکه احساس کنید دو چیز را یکزمان یاد میگیرید — مبانی امنیتی و نحوه شرکت در یک آزمون عملی.
Security+ همچنین ارزانتر است (حدود ۴۰۴ دلار USD در زمان نوشتن) و توسط HR filters و نیازهای قرارداد دولتی بیشتر شناخته میشود (در فهرست DoD 8570 baseline قرار دارد). اگر برای عبور از یک سیستم ردیابی درخواست برای یک منصب analyst سطح ورودی به گواهینامه نیاز دارید، Security+ اغلب این کار را بهتر از تنهای BTL1 انجام میدهد.
چرا برخی افراد مستقیم به BTL1 میروند
اگر از قبل پسزمینه networking یا sysadmin دارید — مثلاً help desk یا NOC work انجام دادهاید، یا از چیزی مثل Network+ یا ترکیب CompTIA A+/Network+ گذشتهاید — Security+ ممکن است چیزهایی را احساس کند که قبلاً میدانستید. در این حالت، پرش به BTL1 گواهینامهای را به دست میدهد که hiring managers در نقشهای خاص blue team آن را بیشتر وزن میدهند، زیرا ثابت میکند که میتوانید واقعاً کار analyst را انجام دهید، نه فقط آن را تعریف کنید.
BTL1 همچنین آمادهسازی بهتری است اگر هدفتان نقش SOC analyst یا incident response است، نه یک نقش امنیتی عمومی. مهارتها مستقیماً overlap میکنند: parsing logs در ابزارهای Splunk-style، درک process trees، شناخت lateral movement patterns. Security+ این موضوعات را در سطح سطحی لمس میکند؛ BTL1 شما را ملزم میکند که آنها را نشان دهید.
یک مسیر معقول پیشفرض
برای کسی بدون پسزمینه امنیتی: ابتدا Security+، سپس BTL1. به خود ۲-۳ ماه برای آمادهسازی Security+ بدهید بسته به دانش IT پایهای شما، سپس ۲-۳ ماه دیگر برای ساخت مهارتهای عملی (مسیر SOC Level 1 در TryHackMe، Blue Team Labs Online، و سناریوهای CyberDefenders) قبل از تلاش برای BTL1.
برای کسی که از پیشینه IT support، networking، یا computer science میآید: میتوانید معقولانهای مستقیم به BTL1 بروید، به خصوص اگر یک منصب شغلی یا کارفرمای هدفتان آن را بر Security+ ترجیح دهد. برخی تیمهای SOC اکنون BTL1 را برابر یا ترجیحداده بر Security+ برای استخدامهای tier-1 analyst فهرست میکنند، زیرا پیشبینیکننده بهتری از عملکرد در کار است.
هزینه و معاملهی زمان
BTL1 گرانتر از Security+ است و به سرمایهگذاری واقعی زمان در تمرین عملی در lab پیشتر نیاز دارد — هیچ میانبری از طریق flashcards حفظشده وجود ندارد. اگر بودجه محدود است، Security+ گواهینامه شناختهشدهای را سریعتر و ارزانتر فراهم میکند، و میتوانید مهارتهای مرتبط با BTL1 را برای رایگان با استفاده از CyberDefenders و Blue Team Labs Online ساخت قبل از اینکه به هزینه آزمون متعهد شوید.
هیچ گواهینامه تنهایی شما را استخدام نمیکند. هرکدام را که انتخاب کنید با home lab، یک یا دو CTF شناختهشده، و یادداشتهایی که میتوانید در مصاحبه دربارهشان صحبت کنید جفت کنید.
برای اطلاعات بیشتر درباره ساخت مهارتهای عملی که هر دو گواهینامه فرض میکنند شما از قبل دارید، بخشهای Blue Team و Digital Forensics در Korra Studio را بررسی کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward