사이버보안 첫 해에 실제로 무엇이 일어날까?
사이버보안 역할의 첫 12개월에 대한 현실적인 설명: 티켓, 도구, 학습곡선, 그리고 실제로 중요한 것들.
대부분의 사람들은 첫 사이버보안 직무를 해킹하는 것으로 상상한다. 현실은 많은 티켓 큐, 로그 검토, 그리고 네트워크에서 뭐가 정상인지 알 수 있을 만큼 충분한 맥락을 천천히 구축하는 것이다. 그래야 뭐가 아닌지 찾아낼 수 있다. 이것은 그 일이 실망스러운 버전이 아니다 — 그것이 그 일이 실제로 작동하는 방식이고, 이것을 미리 이해하면 힘든 첫 6개월을 피할 수 있다.
처음 90일은 대부분 온보딩이지, 방어가 아니다
초기 몇 주의 상당 부분을 환경 학습에 투자할 것으로 예상하자: 팀이 사용하는 도구 (Splunk, Sentinel, CrowdStrike, 뭐든 스택이 뭐든), 네트워크 토폴로지가 어떤 모습인지, 누가 어떤 시스템을 소유하는지, 문서가 어디에 있는지 (또는 없는지). 콜에서 시니어 애널리스트를 따라다니고, 쓰기 접근 권한을 받기 전에 읽기 전용 접근 권한을 받으며, 아직 기여하지 못하는 것처럼 느껴질 수도 있다. 그건 아니다 — 좋은 질문을 하고 누구도 기록하지 않은 암묵적 지식에 대해 메모를 하는 것은 실제 일이다.
일반적인 첫 과제는 낮은 심각도 경고를 분류하는 것이다: 피싱 보고, 실패한 로그인 급증, 거짓 양성으로 밝혀진 바이러스 백신 탐지. 그것은 의도적으로 반복적이다. 당신은 뭐가 정상인지에 대한 패턴 인식을 구축하고 있다
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward