リーズでサイバーセキュリティの本物の家庭教師を見つける
実際にレッスン料を払う前に、ラボセットアップから認定試験対策まで、リーズベースのサイバーセキュリティ家庭教師に何を求めるべきかを解説します。
リーズには相応なテック業界があり、CS卒業生を輩出している数校の大学があり、キャリアチェンジまたは追加スキルとしてセキュリティに進もうとしている人が増えています。この需要は様々な家庭教師を生み出しています。本当に優秀な人もいれば、単に1週間先のスライドを読んでいるだけの人もいます。ここではその違いを見分けける方法と、お金を払う前に何を求めるべきかを説明します。
このフィールドにおける「家庭教師」とは何か
セキュリティは誰かが1時間話すのを聞いて学ぶ科目ではありません。家庭教師の計画がPowerPointとクイズだけなら、やめておきましょう。有用なセッションは次のようなものです。脆弱なVMがある、Burp Suiteがある、一緒にSQLインジェクションを見つけよう、今からなぜそのクエリが壊れたのか説明してください。リーズのあらゆる見込みのある家庭教師に聞いてください。セッションで実際に使うツールは何ですか。妥当な答えには、Kali Linux、Wireshark、Burp Suite Community Edition、TryHackMeまたはHackTheBoxルーム、VirtualBoxまたはProxmoxで構築されたホームラボが含まれます。セッションで使う具体的なツールの名前を挙げられないなら、それは危険信号です。
家庭教師を実際の目標と合わせる
「サイバーセキュリティ」は大きく異なるスキルセットをカバーしており、良い家庭教師は計画を立てる前に何を目指しているのかを聞くべきです。
- SOCアナリストの職が必要なら、ログ解析、SIEM基礎(SplunkまたはELKスタック)、MITRE ATT&CKフレームワークの理解が必要です。深いエクスプロイト開発ではありません。
- CompTIA Security+またはCEHを目指しているなら、家庭教師は試験目標に直接教え、単なる感覚ではなく練習問題でテストすべきです。
- 攻撃的セキュリティに傾いていて、最終的にOSCPを狙っているなら、1週目から実践的な列挙とエクスプロイテーション練習が必要です。nmap スキャン、サービス列挙、LinuxおよびWindowsボックスの権限昇格。msfconsole の知識は問題ありませんが、カリキュラム全体であるべきではありません。Metasploitはツールであり、それが何をしているのかを理解する代替品ではありません。スコープクリープが毎セッション異なる無関係なトピックになっている状況を許さないでください。進歩には骨組みが必要です。これらの補足的な注釈は1つの一貫した行のように読むべきであり、断片ではありません。毎週トピックをあちこちに移動させる家庭教師は、あなたのお金を無駄にしています。このセクションはゴール調整についてなので、計画はゴールに明らかにマップされるべきです。リーズで特に仕事を探しているなら、その家庭教師がローカル市場を知っているか聞いてください。Sky Betting & Gaming、NHS Digital、市内の様々なフィンテックとコンサルティング店は、セキュリティ隣接の職種を採用しており、ローカル採用知識を持つ家庭教師は持たない人より価値があります。
ローカルオプション対オンライン家庭教師
リーズには大学の継続教育プログラム、ローカルミートアップ(DC4420スタイルのグループまたはOWASP Leedsの章の活動を確認してください)、Superprof や Tutorfulなどのサイトで広告を出している独立した家庭教師による対面家庭教師があります。対面には、リバースシェルが接続に戻らないで行き詰まっているときに誰かが肩越しに見ている実践的なラボ作業に本当の価値があります。
そうは言っても、実際のセキュリティ技術コンテンツベースの学習作業のほとんどは場所に依存しません。マンチェスターの家庭教師、または別の国からのリモート家庭教師は、リーズのコーヒーショップの横に座っている人と同じTryHackMeルームを画面共有で実行できます。ローカルプールが薄い場合は、利便性よりも実際の実証可能な経験(CTFトラックレコード、CISSPまたはOSCP資格、実際のペンテストまたはブルーチーム職歴)を優先して地理的に検索を制限しないでください。
最初の有料セッションの前に聞く価値のある質問
お金を渡す前に直接聞いてください。
- あなたはどのような資格または職務経歴を持っており、完了したCTFまたはラボの記述を見せることができますか?
- 典型的な1時間はどのようになりますか。講義、実践的なラボ、試験対策の練習ですか?
- 構造化されたシラバスはありますか、それとも私たちは進むにつれて見つけ出していますか?
- ホームラボを構築するのを手伝ってくれますか、それとも既に持っていることを期待していますか?
- Nmap、Burp Suite、Wireshark、ブルーチームルートに行く場合はSIEMなどのツールであなたの背景は何ですか?
家庭教師がツールの名前と実例を含めて、これらに明確かつ具体的に答える人は、お金を払う価値があります。曖昧または防御的になる人は違います。
セッション外で勢いを構築する
家庭教師は、カリキュラム全体の代替ではなく、独立した練習の乗数として機能します。セッション間に、TryHackMeの無料ルーム、OWASPのTop 10ドキュメント、Metasploitable2のような意図的に脆弱なVMを備えた小さなホームラボの設定時間を費やしてください。カリキュラム全体を教えてもらうことを期待するのではなく、あなたの具体的な行き詰まったポイントをあなたの家庭教師に持ってきてください。
オフェンシブ、ブルーチーム、または単にどこに適応するかを理解しようとしているかにかかわらず、家庭教師とペアにする構造化されたマテリアルをさらに求めている場合は、Breaking In、Certifications、Offensive securityに関するKorra Studioの関連セグメントを参照して、より根拠のある次のステップを確認してください。
この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。
これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。
無料で始めるarrow_forward