จากตั๋วสนับสนุนไปยังการแจ้งเตือนด้านความปลอดภัย: เส้นทางที่เป็นจริง
วิธีที่ทักษะการบริการลูกค้าสามารถใช้ได้ในงานความปลอดภัยไซเบอร์ และแผนปฏิบัติที่เป็นประโยชน์สำหรับการเปลี่ยนแปลงโดยไม่ต้องเริ่มต้นจากศูนย์
ตัวแทนฝ่ายบริการลูกค้าถูกมองว่าเป็นแรงงานที่ไม่มีทักษะโดยคนที่ไม่เคยทำงานในตำแหน่งนั้น ใครก็ตามที่ใช้เวลาหนึ่งปีในคิวโทรศัพท์หรือเคาน์เตอร์แชทจะรู้ว่าเป็นเช่นไร คุณได้สร้างทักษะครึ่งหนึ่งที่ทีมความปลอดภัยต้องการแล้ว อีกครึ่งหนึ่งเป็นเรื่องเทคนิค และเป็นเรื่องที่เรียนรู้ได้ในเดือน ไม่ใช่ปี
สิ่งที่คุณมีอยู่แล้ว
งานเคาน์เตอร์ความช่วยเหลือและการสนับสนุนฝึกให้คุณรู้จักการรู้จำรูปแบบภายใต้ความกดดัน คุณจัดประเภท: ตั๋วนี้เร่งด่วนหรือตามปกติ ลูกค้ากำลังอธิบายข้อบugที่ทราบหรือสิ่งใหม่ การคำร้องนี้ตรงกับห้ารายการอื่น ๆ ตั้งแต่วันนี้หรือไม่ นั่นเป็นการเคลื่อนไหวทางจิตที่เดียวกับการจัดประเภทการแจ้งเตือนในคิว SIEM ของนักวิเคราะห์ SOC คุณคุ้นเคยกับการพูดคุยกับผู้คนที่โกรธ สับสน หรือตกใจ และได้รับข้อมูลที่มีประโยชน์จากพวกเขาอย่างรวดเร็ว การตอบสนองต่ออุบัติเหตุต้องการสิ่งนั้นเมื่อคุณอยู่ในการโทรค้นหาสะพานพร้อมกับรองประธานที่ถามว่าเหตุใดเซิร์ฟเวอร์ไฟล์จึงถูกเข้ารหัส
คุณยังรู้วิธีการจัดทำเอกสาร ตัวแทนสนับสนุนที่ดีเขียนตั๋วที่บุคคลต่อไปสามารถรับได้โดยไม่ต้องถามคำถามทั้งหมดอีกครั้ง งานความปลอดภัยขึ้นอยู่กับเอกสาร: รายงานอุบัติเหตุ runbooks หมายเหตุเกี่ยวกับกรรมสิทธิ์โซ่ หากคุณได้เขียนโน้ตตั๋วที่ชัดเจนและมีการประทับเวลา คุณเขียนบันทึกอุบัติเหตุที่ดีกว่านักวิเคราะห์จูเนียร์ส่วนใหญ่แล้ว
ช่องว่างเทคนิค และวิธีปิด
ช่องว่างที่เป็นจริงคือความลึกเทคนิคในทางปฏิบัติ: พื้นฐานของเครือข่าย วิธีการทำงานของระบบปฏิบัติการจริง ๆ และสคริปต์ที่เพียงพอสำหรับการทำให้ส่วนที่น่าเบื่อเป็นอัตโนมัติ อย่าพยายามเรียนรู้ทุกอย่างในคราวเดียว
เริ่มต้นด้วยเครือข่าย ทำความเข้าใจ TCP/IP, DNS, HTTP และวิธีที่คำขอจริง ๆ เดินทางจากเบราว์เซอร์ไปยังเซิร์ฟเวอร์และกลับมา CompTIA Network+ เป็นเป้าหมายที่มีโครงสร้างสมควรแม้ว่าคุณจะไม่นั่งสอบในทันที เพราะหลักสูตรบังคับให้คุณผ่านพื้นฐานตามลำดับ
จากนั้นย้ายไปยังพื้นฐานของความปลอดภัย: CompTIA Security+ เป็นมาตรฐานต่ำสุดของอุตสาหกรรมด้วยเหตุผล - มันกว้าง ไม่ลึก และให้คำศัพท์ที่ให้คุณอ่านประกาศรับสมัครงานและรายงานอุบัติเหตุได้โดยไม่ต้องแปลทุกสามคำ จับคู่กับการฝึกปฏิบัติในทาง TryHackMe หรือชั้นฟรีของ Hack The Box; การอ่านเกี่ยวกับไฟร์วอลล์ไม่เหมือนกับการกำหนดค่าในลาบ VM
เรียนรู้ภาษาสคริปต์หนึ่งภาษาให้เพียงพอสำหรับการทำให้งานเป็นอัตโนมัติ Python เป็นตัวเลือกเริ่มต้น: วิเคราะห์บันทึก กดปุ่ม API เขียนสคริปต์อย่างรวดเร็วเพื่อตรวจสอบรายการ IP กับบล็อกลิสต์ คุณไม่จำเป็นต้องเป็นวิศวกรซอฟต์แวร์ คุณต้องหยุดการทำงานซ้ำ ๆ ด้วยมือ
ที่ไหนประสบการณ์สนับสนุนเป็นข้อได้เปรียบโดยตรง
บทบาทนักวิเคราะห์ SOC (Tier 1) เป็นตำแหน่งที่เป็นธรรมชาติที่สุด งานคือการตรวจสอบการแจ้งเตือน ตัดสินใจว่าเสียงรบกวนอะไรและสิ่งที่แท้จริง และการขยายขอบเขตด้วยโน้ตที่ชัดเจน - การเปลี่ยนแปลงจากตั๋วลูกค้าไปยังตั๋วความปลอดภัย บริษัทบางแห่งชอบการจ้างจากพื้นหลังการสนับสนุนและเคาน์เตอร์ความช่วยเหลือ IT ด้วยเหตุผลนี้: คุณรู้วิธีการทำงานคิวแล้วโดยไม่ต้องหมดพลัง
การสนับสนุน IT กับความปลอดภัยก็เป็นเส้นทางที่สึกทำลายได้เช่นกัน หากบทบาทปัจจุบันของคุณสัมผัสระบบการออกตั๋ว การตั้งค่าใหม่รหัสผ่าน หรือการแก้ไขปัญหาพื้นฐาน ให้ถามผู้จัดการของคุณเกี่ยวกับการหมุนเวียนเข้าไปในงาน IT หรือสิ่งที่อยู่ติดกับความปลอดภัยภายในองค์กร การเลื่อนตำแหน่งภายในที่ให้ "Security" หรือ "SOC" ในรายปลูกจ้างของคุณ แม้แต่บางส่วน มีค่ามากกว่ากวดวิชนออนไลน์สามหลักสูตรที่ไม่มีชื่อตำแหน่งที่แนบมา
ทีมความเชื่อถือและความปลอดภัย การฉ้อโกง และการละเมิดที่บริษัท tech ยังคงรับสมัครอย่างหนักแน่นจากพื้นหลังการสนับสนุน เนื่องจากงานทับซ้อนกับการรู้จำรูปแบบและการบังคับใช้นโยบาย และเป็นการโลดโผนที่สั้นกว่าตรงเข้าสู่บทบาท SOC
การสร้างการพิสูจน์ ไม่ใช่เพียงข้อมูลประจำตัว
ใบรับรองเปิดประตู แต่ไม่พิสูจน์ว่าคุณทำงานได้ สร้างแล็บโฮมขนาดเล็ก: คู่ VM สองสามตัวใน VirtualBox ตัวหนึ่งทำงานเป็นกล่องผู้โจมตี ตัวหนึ่งเป็นเป้าหมาย และฝึกการตรวจจับพื้นฐาน เขียนสิ่งที่คุณทำในบล็อกหรือใน GitHub repo ผู้จัดการการจ้างงานสำหรับบทบาทความปลอดภัยระดับเข้าพูดซ้ำ ๆ ว่าผู้สมัครที่มีสามรายการแล็บที่ถูกจัดทำเอกสารโดดเด่นมากกว่าผู้ที่มีใบรับรองสองใบและไม่มีอะไรให้แสดง
เข้าร่วมการพบปะความปลอดภัยในท้องถิ่นหรือชุมชนออนไลน์เช่นกลุ่ม Discord CTF ครึ่งหนึ่งของการโจมตีเข้าสู่ความปลอดภัยคือการรู้จักผู้คนที่ทำงานในแล้ว เพราะจำนวนมากของบทบาทระดับเข้าถูกเติมผ่านการอ้างอิงก่อนที่จะโพสต์สาธารณะแม้แต่
ไทม์ไลน์ที่สมจริง
คาดว่าจะเป็นหกถึงสิบสองเดือนของการศึกษาแบบออนไลน์สม่ำเสมอก่อนที่คุณจะแข่งขันสำหรับบทบาท SOC Tier 1 หรือบทบาทเก็บเหล็ก IT ด้านความปลอดภัย สมมติว่าคุณทำสิ่งนี้ควบคู่ไปกับงานปัจจุบันของคุณ นั่นไม่ช้า มันปกติ และเร็วกว่าเส้นทางปริญญาสี่ปีส่วนใหญ่ที่อ้างว่าเตรียมผู้คนสำหรับงานเดียวกัน
หากคุณต้องการจะลึกซึ้งมากขึ้นในส่วนใด ๆ ของสิ่งนี้ Korra Studio มีส่วนเกี่ยวกับพื้นฐานของเครือข่าย Security+ prep และขั้นตอนการทำงาน SOC analyst ในทางปฏิบัติที่คุ้มค่าในการทำงานต่อไป
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward