مطالعه برای گواهینامههای امنیتی در حین کار تماموقت
یک برنامه عملی برای آمادگی Security+، CySA+، یا CISSP بدون استعفا از شغل، بر اساس برنامههای واقعی و ساعات محدود.
اکثر افرادی که برای گواهینامه امنیتی مطالعه میکنند، دانشجوی تماموقت نیستند. آنها هشت یا نه ساعت در روز کار میکنند، سپس سعی میکنند آمادگی برای امتحان را در هر وقت باقیمانده فشردهسازی کنند. این محدودیت باید نحوه مطالعه شما را تعیین کند، نه فقط میزان وقتی که صرف میکنید.
قبل از باز کردن کتاب، بفهمید امتحان واقعاً چه چیزی را میآزمایند
Security+، CySA+، PenTest+، CISSP — هر کدام یک سند اهداف امتحانی منتشرشده از فروشنده (CompTIA، ISC2 و غیره) دارد. ابتدا آن را بخوانید. این سند وزن هر دامنه را نشان میدهد، بنابراین میدانید که در Security+ SY0-701، برای مثال، مفاهیم امنیتی عمومی ارزش کمتری نسبت به عملیات امنیتی دارد. با یک کتاب ۹۰۰ صفحهای از ابتدا تا انتها شروع نکنید. با اهداف شروع کنید، سپس مواد مطالعهای را انتخاب کنید که مستقیماً با آنها مطابقت داشته باشند.
این موضوع زمانی بیشتر اهمیت دارد که وقت محدود داشته باشید. اگر شب سهشنبه تنها ۴۵ دقیقه داشته باشید، میخواهید آن را برای دامنهای که در واقع ۲۵ درصد امتحان است صرف کنید، نه یکی که ۸ درصد است.
پنجرههای کوچک و ثابت را انتخاب کنید، نه انتظار برای پنجرههای بزرگ
انتظار برای یک بعدازظهر شنبه آزاد به ندرت کار میکند — چیزی همیشه آن را میخورد. یک راه بهتر این است: دو یا سه پنجره ثابت ۳۰ تا ۴۵ دقیقهای را در طول هفته انتخاب کنید (استراحت ناهار، درست بعد از کار قبل از شام، ۲۰ دقیقه قبل از خواب) و آنها را به همان طریقی که یک جلسه را محافظت میکنید محافظت کنید. ثبات بهتر از مدت است. چهار جلسه ۳۰ دقیقهای در هفته برای ده هفته ۲۰ ساعت است، و این برای عبور از یک فهرست دامنه کامل با زمان مرور باقیمانده کافی است.
اگر شغل شما هر زمان بیکاری دارد — انتظار برای استقرار، نشستن در یک جلسه کند — این زمانی است که فلشکارت یا برنامه کوئیز ارزش خود را ثابت میکند. Anki یا Quizlet در تلفن برای مواد پر از اصطلاحات مانند شمارههای پورت، نقشههای لایه OSI، یا تعاریف سهگانه CIA خوب کار میکند.
آزمونهای عملی را بهعنوان ابزار اصلی مطالعه خود استفاده کنید، نه بررسی نهایی
یک اشتباه معمول این است که آزمونهای تمرینی را بهعنوان چیزی در نظر بگیرید که یکبار در پایان برای دیدن اینکه آیا آماده هستید یا نه انجام میدهید. این را برگردانید. یک آزمون عملی را در ابتدا انجام دهید، حتی قبل از اینکه خیلی مطالعه کرده باشید. ناراحتکننده است، اما دقیقاً نشان میدهد کدام دامنهها ضعیف هستید، بنابراین ساعات محدود شما برای مواد صحیح صرف میشود، نه خواندن مجدد فصلهایی که قبلاً آنها را درک کردهاید.
پس از هر آزمون عملی، نه تنها به امتیاز خود نگاه نکنید. هر پاسخ اشتباه را مرور کنید و یک جملۀ برای توضیح اینکه چرا پاسخ صحیح درست است بنویسید. این نسبت به خواندن مجدد توضیح کندتر است، اما به یادآوری اجباری میرسد، نه شناخت، که این است آنچه امتحان واقعی میطلبد.
روش مطالعه را با خستگی واقعی پس از کار تطابق دهید
ساعت ۷ بعدازظهر بعد از یک روز کاری کامل، مغز شما در همان حالتی نیست که ساعت ۹ صبح بود. مواد را که نیاز به تمرکز عمیق دارند — نوشتن تمرین، آزمایشگاههای عملی، موضوعات پیچیده مانند زنجیره اعتماد PKI یا فدراسیون IAM — برای هرکدام پنجرهای که بیشترین انرژی دارید ذخیره کنید، حتی اگر آن یک صبح آخر هفته باشد. از شکافهای شب کمانرژی برای مرور منفعل استفاده کنید: فلشکارت، تماشای مجدد یک ویدیوی کوتاه، خواندن مختصر یادداشتهایی که قبلاً ساختهاید.
تلاش برای یادگیری مواد پیچیده و کاملاً جدید در ساعت ۱۰ شب بعد از یک شیفت طولانی معمولاً به این معنی است که بعداً دوباره آن را یاد میگیرید. این زمان تلفشدهای است که برای صرف نکردن آن ندارید.
حتی اگر نتوانید یک آزمایشگاه کامل خانگی اجرا کنید، زمان عملی کسب کنید
گواهینامههایی مانند CySA+ یا Security+ بهطور فزایندهای قضاوت عملی را آزمایش میکنند، نه فقط تعاریف. اگر ساعتها برای ساخت آزمایشگاه خانگی با Proxmox و pfSense ندارید، گزینههای کوچکتر هنوز کمک میکنند: TryHackMe یا Hack The Box اتاقهای کوتاهی دارند که میتوانید در ۲۰ تا ۳۰ دقیقه تمام کنید. حتی خواندن یک گزارش حادثه واقعی یا نوشتۀ CVE در یک بعدازظهر کند، تشخیص الگو را میسازد که سؤالات چندگزینهای آن را آزمایش میکنند.
تاریخ امتحان را قبل از اینکه احساس آمادگی کنید تعیین کنید
متخصصان کار تمایل دارند تاریخهای امتحان را برای مدت نامعلوم بهتعویق بیندازند، زیرا همیشه مواد بیشتری برای پوششدهی وجود دارد. امتحان را ۸ تا ۱۰ هفته پیشرو برنامهریزی کنید و آن تاریخ را ثابت در نظر بگیرید. یک مهلت شما را به اولویتدهی دامنههای پر وزن مجبور میکند، به جای صیقلدهی بیانجام موضوعهایی که قبلاً میدانید. اگر واقعاً ضروری باشد، همیشه میتوانید یکبار زمانبندی را تغییر دهید، اما یک برنامه مطالعۀ بیمحدود بهسادگی تمایل دارد باز بماند.
جایهای مراجعه برای ادامه
اگر به Security+ یا گواهینامهای متمرکز بر Blue Team تمایل داشته باشید، این برنامه مطالعه را با بخشهای گواهینامه و Blue Team استودیو Korra جفت کنید تا تمرین ساختاری در کنار تئوری کسب کنید.
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward