சைபர்சிக்யூரிட்டিக்காக வாழ்க்கையைத் தொடங்க நான் மிகவும் தாமதமாக இருக்கிறேனா?
இல்லை, நீங்கள் தாமதமாக இல்லை. இந்தத் துறை ஏன் தொடர்ந்து வளர்ந்து கொண்டிருக்கிறது மற்றும் வயது அல்லது பின்னணியைப் பொருட்படுத்தாமல் எவ்வாறு நுழைவது என்பது பற்றிய நேர்மையான பகுப்பாய்வு இங்கே.
ஒவ்வொரு சைபர்சிக்யூரிட்டி ஃபோரামிலும், ஒவ்வொரு வாரமும் இதேபோன்ற கேள்வி கேட்கப்படுகிறது, வேறு வழிச்சேரி இல்லாமல். பொதுவாக அவர்கள் 27, அல்லது 35, அல்லது 45 வயதாக இருக்கிறார்கள், மற்ற அனைவரும் ஐந்து வருட முன்னனுபவம் பெற்றுள்ளார்கள் என்று நம்புகிறார்கள். அவர்கள் அப்படி இல்லை. இங்கே நேரம் பற்றிய உண்மையான கணக்கீடு மற்றும் அதனுடன் உண்மையான பாதை உள்ளது.
இந்த துறை ஏன் பந்தயத்தைப் போல் செயல்படவில்லை
சைபர்சிக்யூரிட்டி நிரப்பி மூடப்படும் வேலைகளின் நிலையான தொகுப்பு அல்ல. புதிய தாக்குதல் மேற்பரப்புகள் தொடர்ந்து உருவாக்கப்படுகின்றன: கிளவுட் ஆட்டுமணை தவறுகள், AI மாதிரி இறுதிப்புள்ளிகள், IoT ஃபர்மவேயர், சப்ளை சேইன் சார்புகள். ஒவ்வொன்றுக்கும் அதைப் பாதுகாப்பதற்கு மக்கள் தேவை. இந்த துறை சாப்டுவேயரில் உலகம் எவ்வளவு இயங்குகிறது என்பதற்கு ஏற்ப கிட்டத்தட்ட விரிவடைந்து கொண்டிருக்கிறது, மற்றும் அந்த எண் குறைந்து கொண்டிருக்கவில்லை, உயர்ந்து கொண்டிருக்கிறது. 2015ல் நியமிக்கப்பட்ட ஒரு SOC பகுப்பாய்ப்பாளர் 2024ல் நியமிக்கப்பட்ட ஒருவரைக் காட்டிலும் முற்றிலும் வேறுபட்ட ஆபத்து தொகுப்புடன் செயல்பட்டார் — ransomware-as-a-service, MFA பிரமாணம் தாக்குதல்கள், மற்றும் living-off-the-land நுட்பங்கள் ஒரு தசாப்தம் முன்பு கிட்டத்தட்ட இல்லாமையோ அல்லது வேறுவிதமாக தோன்றியிருக்கின்றன. எனவே "முன்னாலேயே தொடங்கிய" ব்যக்தி எந்த திரட்டப்பட்ட முன்னணியிலும் உட்காரவில்லை அது உங்களை நியமனத்திற்கு অযோग்যம் செய்கிறது. அவர்களின் ஆரம்ப அறிவின் பாதி ஏற்கனவே பழைய.
திறன் இடைவெளி உண்மையாக உள்ளது, விপণன பிரতিலிபி அல்ல
ISC2 இன் பணிபுரி ஆய்வுகள் பல ஆண்டுகளாக தகுதিவாய்ந்த பாதுகாப்பு நிபுணர்களின் தொடர்ந்த பற்றாக்குறையை காட்டியுள்ளன, மற்றும் நான் பேசிய பணியமர்த்தல் நிர்வாகிகள் மேசையின் மறுபக்கத்திலிருந்து இதை உறுதிப்படுத்துகிறார்கள்: அவர்கள் நிறைய resumes பெறுகிறார்கள் ஆனால் உண்மையிலும்நடவடிக்கை திறனை நிரூபிக்கக்கூடிய சில வேண்டுகோளকாரர் உண்டு. அந்த இடைவெளி மூடப்படவில்லை, 22 வயதினர் பிறப்பு முதல் பாதுகாப்பு தவிர வேறு எதையும் படியாத மாயை பைப்லைன் இல்லாதபோது. இது மெதுவாக மூடப்படுகிறது (மெதுவாக) வாழ்க்கை மாற்றிகள் மூலம் — முன்னாள் sysadmins, developers, உதவி மேசை techs, சரியாக ஆசிரியர்கள் மற்றும் இராணுவ veterans — 6-12 மாதங்கள் கவனம் செலுத்திய முயற்சி செய்தார்கள் மற்றும் திறமையுள்ளவர் ஆனார்கள்.
நுழைவு புள்ளিতে உண்மையில் என்ன முக்கியம்
SOC பகுப்பாய்ப்பாளர், IT பாதுகாப்பு, அல்லது junior pentest பாத்திரங்களுக்கான பணியமர்த்தல் நிர்வாகிகள் நீங்கள் "சைபர்" இல் எவ்வளவு நேரம் இருந்துள்ளீர்கள் என்று கேட்கவில்லை. அவர்கள் குறிப்பிட்ட, சரிபார்ப்பு செய்யக்கூடிய விஷயங்களை சரிபார்க்கிறார்கள்:
- நீங்கள் Wireshark இல் packet capture ஐ படிக்க முடியுமா மற்றும் அதில் என்ன நடக்கிறது என்பதை விளக்க முடியுமா
- TCP/IP, DNS, மற்றும் HTTP உண்மையில் எவ்வாறு செயல்படுகின்றன என்பதை நீங்கள் புரிந்து கொண்டுள்ளீர்களா, அக்ரோனிம்கள் என்ன என்று வெறும் இல்லாமல்
- நீங்கள் ஏதாவது கட்டியுள்ளீர்களா அல்லது உடைத்துள்ளீர்களா — ஒரு home lab, ஒரு CTF writeup, ஒரு வேண்டுகோள்யோग्य VM நீங்கள் rooted
- நீங்கள் ஒரு தெளிவான சம்பவ அறிக்கை எழுத முடியுமா அல்லது ஒரு வேண்டுகோள்யோग்যता ஒரு தொழில் அல்லாத ஆட்களுக்கு விளக்க முடியுமா
- Linux command line உங்களை சுற்றி உங்கள் வழி அறிந்து உள்ளீர்களா basic விஷயங்களுக்கு cheat sheet தேவை இல்லாமல்
অভिंनnone அந்த years தேவை. இது deliberate practice தேவை. யாரொருவர் pfSense, Security Onion, மற்றும் இரண்டு intentionally வேண்டுகோள்யோग்য machines (TryHackMe, HackTheBox, VulnHub) உடன் நான்கு கவனம் செலுத்திய மாதங்கள் ஒரு home lab கட்டுகிறார்கள் பொதுவாக வேண்டுகோளகாரர் யாரொருவர் உடன் வேண்டுகோள் செய்கிறார்கள் மூன்று ஆண்டுகள் help desk வேலையை செய்து வேண்டுகோள் பாதுகாப்பு அடிப்படை விஷயம் மேலே.
நீங்கள் பூஜ்ஜியத்திலிருந்து தொடங்கினால் ஒரு நிஜமான ஆறு மாதத்திய திட்டம்
மாதம் 1-2: networking fundamentals மற்றும் Linux basics. subnetting, OSI மாதிரி, மற்றும் basic bash உடன் வசதி பெறுங்கள். Professor Messer's Network+ பொருள் மற்றும் OverTheWire's Bandit wargame இரண்டும் விதியாக மற்றும் திட solid தொடக்க புள்ளிகள்.
மாதம் 2-4: ஒரு பாதை தேர்ந்தெடுங்கள் — blue team அல்லது offensive — மற்றும் ஒரு மंच பற்றி ஆழ்ந்து செல்லுங்கள். TryHackMe's SOC Level 1 பாதை அல்லது Pre Security பாதை blue team இல் நன்றாக வேலை செய்கிறது; PortSwigger's Web Security Academy விதியாக மற்றும் சிறந்த நீங்கள் lean offensive/web இருந்தால்.
மாதம் 4-6: ஒரு சான்றுபத்திரம் பெறுங்கள் யாது உங்கள் பாதை பொருத்தப்படுகிறது (Security+ ஒரு பரந்த அடிப்படையற்ற, அல்லது eJPT நீங்கள் ஏதாவது மேலும் hands-on விருப்பம் இருந்தால்) மற்றும் கட்ட இரண்டு அல்லது மூன்று ஆவணமற்ற திட்டங்கள் — ஒரு home SIEM அமைப்பு, ஒரு CTF writeup blog, ஒரு சிறிய pentest அறிக்கை ஒரு lab சூழல் மீது. அவர்களை GitHub அல்லது ஒரு simple site மீது வைக்கவும். Recruiters skim resumes முப்பது விநாடிகளுக்கு; ஒரு link உண்மையான வேலை தாக்கம் பேச்சு மாற்றங்கள்.
ஒரு விஷயம் உண்மையிலும் உங்கள் disqualify
வயது உங்கள் disqualify இல்லை. ஒரு non-CS degree உங்கள் disqualify இல்லை. என்ன செய்கிறது inconsistency — ஒரு course தொடங்குதல், இரண்டு வாரங்கள் பிறகு தொடர்ந்து, ஆறு மாதங்கள் பிறகு restart ஒரு வெவ்வேறு course உடன். மக்கள் வெடிக்கிறார்கள் வேறு இல்லை விஷயங்கள் மீது மொத்த natural அறிவாளிகள், அவர்கள் வேறு செய்யவில்லை அவர்கள் உடன் தொடர்ந்து நிகழ்ந்த உண்மையின் கூப்பட் மাসங்கள் நேர். அந்த genuinely முழு secret, unglamorous வெளிப்படையாகிறது.
நீங்கள் அடுத்த step வரைபட விரும்பினால், Korra Studio's Breaking In மற்றும் Certifications tracks ஏ பயன்படுத்தப்பட ஆழம் நுழைவு பாத்திரங்கள் முதல் লक্ষ்য மற்றும் உங்கள் முதல் cert வரிசை எவ்வாறு செய்ய.
AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.
இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.
இலவசமாக தொடங்கவும்arrow_forward