நான்கு வாரத்தின் Sprint-ஆல் Security-ஐ உள்ளে நுழைய முடியுமா?
நான்கு வாரத்தின் security sprint-ஆல் என்ன சாத்தியமாகும் மற்றும் என்ன சாத்தியமில்லை என்பதன் யதார்த்தமான பகுப்பாய்வு, மேலும் வழக்கமான எரிச்சல் பொறிகளை தவிர்க்கும் ஒரு நாள்-வாரி திட்டம்.
"30 நாட்களில் cybersecurity-ஐ break செய்யுங்கள்" பதிவுகளைப் பார்த்த பிறகு மக்கள் இதை அதிகமாக கேட்கிறார்கள். நேர்மையான பதில்: நான்கு வாரங்கள் உங்களை பூஜ்ஜியத்திலிருந்து பணிபுரிவதற்கு தயாரிக்க முடியாது, ஆனால் நீங்கள் ஏற்கனவே களத்தைச் சுற்றியுள்ளீர்களை மற்றும் வேகம் கண்டுபிடிக்கவில்லை என்றால் இது உங்களை உறுதியாக தளர்த்த முடியும். sprint-ஆ ஒரு forcing function-ஆக செயல்படுகிறது, சுருக்குழி அல்ல.\n\n## நான்கு வாரங்கள் யதார்த்தமாக உৎபாதிக்க முடியும்\n\nநீங்கள் கிட்டத்தட்ட பூஜ்ஜிய தொழில்நுட்ப பின்னணியிலிருந்து தொடங்கினால், நான்கு வாரங்கள் உங்களை Linux shell-ஐ, அடிப்படை networking concepts (subnetting, TCP/UDP, OSI model-ஐ practice-ல் theory-க்கு பதிலாக), மற்றும் TryHackMe அல்லது HTB- beginner box- guided walkthrough-ஆ வசதிதரமாக்குகிறது. அது அத்தோடு. அது ஒன்றுமில்லை அல்ல, ஆனால் அது ஒரு job-ready skillset அல்ல.\n\nநீங்கள் ஏற்கனவே சில programming அல்லது IT பின்னணிக்கு வைத்திருந்தால், நான்கு வாரங்கள் "I've read about pentesting" இருந்து "I've rooted eight machines and can explain what I did" க்கு போக போதுமானது. hiring manager- பேசும் போது அல்லது security aspirations உடன் help desk role-க்கு விண்ணப்பிக்கும் போது இது meaningfully வேறுபட்ட நிலை.\n\n## திட்டம் உண்மையாக வேலை செய்கிறது\n\nWeek 1: networking and Linux fundamentals, tools இல்லாமல். ip a, netstat -tulpn, ss, அடிப்படை iptables rules, மற்றும் SSH key auth உடன் வசதிதரமாகிறது. உண்மையான VM- செய்யுங்கள், reading மட்டும் அல்ல. நீங்கள் day 7 மூலம் குறிப்பு இல்லாமல் three-way handshake என்றாவது விளக்க முடியாவிட்டால், இங்கே நீண்ட நேரம் இருங்கள்.\n\nWeek 2: ஒரு lane-ஐ pick செய்யுங்கள் மற்றும் wide க்கு பதிலாக deep போங்கள். பெரும்பாலான மக்கள் web app basics (OWASP's Juice Shop உடன் தொடங்குங்கள்) அல்லது scripting language (Python, குறிப்பாக requests, socket, மற்றும் argparse முறை recon tools எழுத முடியும் மூலம்) pick வேண்டும். ஒரு வாரத்தில் இரண்டையும் செய்ய முயற்சி செய்தால் நீங்கள் இரண்டையுமே கற்றுக் கொள்ளலாம் என்று அর்థம்.\n\nWeek 3: structured practice ஒரு platform மூலம் writeups உடன், TryHackMe's "Offensive Pentesting" path அல்லது HTB's Starting Point tier. குறைந்த பட்சம் ஐந்து machines செய்யுங்கள். ஒரு writeup check செய்வதற்கு முன் ஒவ்வொரு ஒன்றுக்கும் நீங்கள்ரை குறிப்புகளை எழுதுங்கள் — தீயமான குறிப்பு அல்ல இல்லாமல் தற்போதைய குறிப்பை வெல்லுங்கள், ஆனால் writing-ஆ act உங்களை நீங்கள் நினைக்கிறீர்கள் கடந்து கண்டுபிடிக்க உங்களை force செய்கிறது.\n\nWeek 4: ஒன்றுக்கு consolidate செய்யுங்கள் visible. உங்கள் best two machines pick செய்யுங்கள் மற்றும் ஒரு blog அல்லது GitHub Pages site- properly write செய்யுங்கள். உங்கள் Linux மற்றும் networking notes- ஒரு short summary add செய்யுங்கள். இந்த வாரம் நான்கு வாரங்கள் scattered effort ஐ two அல்லது three artifacts ஆக turning பற்றி ஒரு recruiter அல்லது hiring manager உண்மையாக பார்க்க முடியும்.\n\n## இதில் மக்கள் நேரத்தை வீணாக்குகிறார்கள்\n\nபெரிய failure mode-ஆ tool-hopping - Nmap, Burp Suite, Metasploit, மற்றும் five வेभिन्न "complete guide" YouTube videos இடையே bouncing end to end ஒரு single machine finishing இல்லாமல். குறைவான tools pick செய்யுங்கள் மற்றும் அவை boring ஆக இருக்கும் வரை அவற்றை பயன்படுத்தவும். Nmap உடன் -sC -sV -p- மற்றும் திடமான understanding ஒவ்வொரு flag return பற்றி ten வேறுபட்ட scanners மூலம் ஒரு surface pass வெல்லுங்கள்.\n\nரண்டாவது failure mode-ஆ notes skip செய்கிறது ஆனால் அது একটি walkthrough watch செய்வதை விட slow உணர்கிறது. எந்த வழியிலும் slow இல்லை. ஒரு நபர் five machines உண்மையான notes உடன் retains அதிகமாக யார் twenty walkthroughs passively watch.\n\n## நான்கு வாரங்கள் fix செய்ய முடியாது\n\nஅது zero relevant experience உடன் ஒரு resume fix செய்ய முடியாது. அது உங்களை directly ஒரு pentesting job get செய்ய முடியாது — பெரும்பாலான entry roles offensive security மூலம் still year அல்லது two IT, sysadmin, அல்லது help desk work first, அல்லது ஒரு degree மற்றும் internships expect. நீங்கள் என்ன செய்கிறீர்கள் உண்மையான signal உங்களை குறிப்பாக போதுமான give you செய்வது அல்லது இந்த path உங்கள்ுக்கு உண்மையாக மூலம் முன்பு நீங்கள் six months மற்றும் ஒரு Security+ voucher-ஐ sink.\n\nঅটি foundational computer science knowledge மற்றும் replace செய்ய முடியாது. நீங்கள் ஒரு process என்ன, memory addressing ஒரு அடிப்படை level மூலம் வேலை செய்கிறது எப்படி, அல்லது buffer overflow மூலம் நிகழ்கிறது ஏன் தெரியாவிட்டால், four weeks box-hacking-ஆ spells memorizing உணர்வு போல் உணர்வு ஒரு system understanding பதிலாக. sprint- பக்கத்தில் separate நேரம் budget செய்யுங்கள், இரண்டு மூலம் சில மணிக்கூ வாரம் என்றாவது இல்லாமல் உண்மையாக.\n\n## வேலை செய்ய நினைத்து decide செய்கிறது\n\nநான்கு வாரங்கள் கடைசியாக, உங்களுக்கு ஒரு concrete question கேட்டுக் கொள்ளுங்கள்: நீங்கள் ஒரு unfamiliar Linux target குறிப்பு அல்லாமல் எடுக்க முடியுமா மற்றும் two hours இடையே ஒரு foothold பெறுங்கள்? Yes, நீங்கள் உண்மையான skill தொகுக்கப்பட்டுள்ளீர்கள் மற்றும் sprint அதன் பெயர் earned. No, அல்லாமல் fine - இது அர்த்தம் week five week three மெல்ல நோக்கி போங்கள், ஒன்று new க்கு pivot அல்ல.\n\nஇந்த sprint model-ஆ உபயோகமாக இருந்தால், Korra Studio walkthroughs உண்மையாக Linux fundamentals மற்றும் OWASP-style web app basics மெல்ல pairs வாரங்கள் மூலம் திறமை உண்மையாக வைத்திருந்தால் முதல் மற்றும் இரண்டு மேல்.
AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.
இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.
இலவசமாக தொடங்கவும்arrow_forward