การหาครูติวเตอร์ไซเบอร์เซกิวริตี้จริงในลีดส์
สิ่งที่ควรมองหาจริง ๆ ในครูติวเตอร์ไซเบอร์เซกิวริตี้ที่อยู่ในลีดส์ ตั้งแต่การตั้งค่าแลบไปจนถึงการเตรียมความพร้อมด้านใบรับรอง ก่อนที่จะจ่ายเงินสำหรับบทเรียน
ลีดส์มีฉากเทคโนโลยีที่เหมาะสม มีมหาวิทยาลัยสองสามแห่งที่ผลิตบัณฑิต CS และจำนวนคนที่เพิ่มขึ้นอยากเข้าสู่ฝ่ายรักษาความปลอดภัย ไม่ว่าจะเป็นการเปลี่ยนอาชีพหรือทักษะเสริม ความต้องการนี้ได้สร้างครูติวเตอร์ที่มีความหลากหลาย บางคนดีจริง ๆ บางคนแค่อ่านสไลด์ล่วงหน้าคุณ นี่คือวิธีการแยกความแตกต่างและสิ่งที่ต้องขอก่อนที่จะใช้เงิน
"ติวเตอร์" ควรหมายถึงอะไรในสาขานี้
รักษาความปลอดภัยไม่ใช่วิชาที่คุณเรียนรู้ได้จากการดูใครบางคนพูดเป็นเวลาหนึ่งชั่วโมง ถ้าแผนของครูติวเตอร์คือ PowerPoint บวกกับการทดสอบ ให้ออกไป บทเรียนที่มีประโยชน์ดูเหมือนว่า นี่คือ VM ที่มีช่องโหว่ นี่คือ Burp Suite ไปค้นหา SQL injection ด้วยกัน ตอนนี้อธิบายให้ฉันทราบว่าทำไมแบบสอบถามถึงแตกหัก ให้ถามครูติวเตอร์ใด ๆ ในลีดส์ (หรือออนไลน์ เนื่องจากภูมิศาสตร์มีความสำคัญน้อยกว่าที่เคยเป็น) ว่าพวกเขาจะให้คุณใช้เครื่องมืออะไร คำตอบที่สมควรรวมถึง Kali Linux, Wireshark, Burp Suite Community Edition, ห้อง TryHackMe หรือ HackTheBox และแลบบ้านที่สร้างใน VirtualBox หรือ Proxmox ถ้าพวกเขาไม่สามารถตั้งชื่อเครื่องมือเฉพาะที่พวกเขาใช้ในเซสชั่นได้ นั่นเป็นสัญญาณเตือน
การจับคู่ครูติวเตอร์กับเป้าหมายจริงของคุณ
"ไซเบอร์เซกิวริตี้" ครอบคลุมชุดทักษะที่แตกต่างกันอย่างมากมาย และครูติวเตอร์ที่ดีควรถามว่าคุณกำลังมุ่งหมายไปที่ใด ก่อนออกแบบแผน
- ถ้าคุณต้องการ งาน SOC analyst คุณต้องการการวิเคราะห์บันทึก พื้นฐาน SIEM (Splunk หรือ ELK stack) และความเข้าใจเกี่ยวกับ MITRE ATT&CK framework ไม่ใช่การพัฒนาการแสดงผล
- ถ้าคุณกำลังไล่ตาม CompTIA Security+ หรือ CEH ครูติวเตอร์ควรสอนตามวัตถุประสงค์ของการสอบโดยตรงและทดสอบคุณด้วยคำถามในทางปฏิบัติ ไม่ใช่แค่ความรู้สึก
- ถ้าคุณเลียว offensive security และมองหา OSCP ในที่สุด คุณต้องการการฝึกปฏิบัติด้านการนับเก็บเงินและการแสดงผลตั้งแต่สัปดาห์ที่หนึ่ง — การสแกน nmap, การนับเก็บเงินบริการ, การเพิ่มสิทธิบนกล่อง Linux และ Windows ความคุ้นเคยกับ msfconsole ก็ได้ แต่ไม่ควรเป็นหลักสูตรทั้งหมด Metasploit เป็นเครื่องมือ ไม่ใช่ตัวแทนของการเข้าใจว่ามันกำลังทำอะไร อย่าปล่อยให้ scope creep เกิดขึ้นที่ทุกเซสชั่นเป็นหัวข้อที่ไม่เกี่ยวข้องกันต่างหาก ความก้าวหน้าต้องมีหลัก ความวิจารณ์เหล่านี้ควรอ่านเป็นบรรทัดที่สอดคล้องกัน ไม่ใช่เศษชิ้นส่วน ครูติวเตอร์ที่ลอยไปตามหัวข้อต่างกันทุกสัปดาห์โดยไม่มีแผนคือการเสียเงินของคุณ ส่วนนี้เกี่ยวกับการจัดแนวเป้าหมาย ดังนั้นแผนควรแมปอย่างเห็นได้ชัดกับเป้าหมาย ถ้าคุณกำลังหางานในลีดส์โดยเฉพาะ ให้ถามครูติวเตอร์ว่าพวกเขารู้จักตลาดท้องถิ่นหรือไม่ บริษัท เช่น Sky Betting & Gaming, NHS Digital และร้านค้าโฟนเทคและปรึกษากิจการต่าง ๆ ในเมืองนี้ได้จ้างคนในบทบาทที่เกี่ยวข้องกับรักษาความปลอดภัย และครูติวเตอร์ที่มีความรู้เกี่ยวกับการจ้างงานท้องถิ่นมีคุณค่ามากกว่าคนที่ไม่มี
ตัวเลือกท้องถิ่นเทียบกับการติวเตอร์ออนไลน์
ลีดส์มีการติวเตอร์ด้วยตัวจริงผ่านโปรแกรมส่วนขยายมหาวิทยาลัย การพบปะท้องถิ่น (ตรวจสอบกลุ่มสไตล์ DC4420 หรือกิจกรรมบท OWASP Leeds) และครูติวเตอร์อิสระโฆษณาบนไซต์เช่น Superprof หรือ Tutorful แบบลงตัวมีมูลค่าจริงสำหรับงานแลบที่เรียนรู้มือ ๆ ที่ซึ่งใครบางคนสามารถมองข้ามไหล่ของคุณในขณะที่คุณติดอยู่ในเชลล์ย้อนกลับที่ไม่เชื่อมต่อกลับ
โดยที่กล่าวว่า เนื้อหาทางเทคนิคส่วนใหญ่ที่ใช้จริงในการเรียนรู้รักษาความปลอดภัยเป็นอิสระจากตำแหน่ง ครูติวเตอร์ในแมนเชสเตอร์หรือแม้แต่ระยะไกลจากประเทศอื่นสามารถเรียกใช้ห้อง TryHackMe เดียวกันกับคุณผ่านการแบ่งปันหน้าจอได้เช่นเดียวกับคนที่นั่งข้างคุณในคาเฟ่ลีดส์ อย่าจำกัดการค้นหาของคุณในทางภูมิศาสตร์ถ้ากลุ่มท้องถิ่นมีน้อย — ให้สำคัญกับใครบางคนที่มีประสบการณ์จริงและสามารถแสดงให้เห็นได้ (บันทึก CTF หรือใบรับรอง CISSP หรือ OSCP ประวัติการทำ pentest หรือ blue team จริง) มากกว่าความสะดวก
คำถามที่คุ้มค่าในการถามก่อนเซสชั่นการจ่ายเงินแรกของคุณ
ก่อนส่งเงิน ให้ถามโดยตรง:
- คุณมีใบรับรองหรือประสบการณ์งานใด และคุณสามารถแสดงให้ฉันดูการเขียนของ CTF หรือแลบที่คุณเสร็จแล้วได้หรือไม่
- ชั่วโมงปกติจะเป็นอย่างไร — บรรยาย แลบมือ ๆ การเจาะจงการสอบ
- คุณมีหลักสูตรที่มีโครงสร้างหรือเราจะคิดออกเมื่อเราไป
- คุณสามารถช่วยให้ฉันสร้างแลบบ้านหรือคุณคิดว่าฉันมีอยู่แล้ว
- พื้นหลังของคุณมีเครื่องมือเช่น Nmap, Burp Suite, Wireshark และ SIEM หากฉันไปเส้นทางทีมสีน้ำเงิน
ครูติวเตอร์ที่ตอบคำถามเหล่านี้อย่างชัดเจนและเฉพาะเจาะจง ด้วยชื่อของเครื่องมือและตัวอย่างจริง คุ้มค่าที่จ่าย คนที่ได้กำเร็จหรือป้องกันไม่ใช่
การสร้างโมเมนตัมนอกเซสชั่น
การติวเตอร์ทำงานได้ดีที่สุดเป็นตัวคูณในการฝึกปฏิบัติอิสระ ไม่ใช่การแทนที่สำหรับมัน ระหว่างเซสชั่น ใช้เวลาในห้องฟรีของ TryHackMe อ่านเอกสาร OWASP Top 10 และลองตั้งค่าแลบขนาดเล็กโดยมี VM ที่มีช่องโหว่เจตนา เช่น Metasploitable2 นำจุดติดอยู่เฉพาะของคุณไปให้ครูติวเตอร์แทนที่จะคาดหวังให้พวกเขาป้อนอาหารเต้อทั้งหมดของหลักสูตร
หากคุณต้องการเนื้อหาที่มีโครงสร้างมากขึ้นเพื่อจับคู่กับการติวเตอร์ ไม่ว่าคุณจะเลียว offensive blue team หรือพยายามหาว่าคุณเหมาะสมที่ไหน ให้ดูส่วนที่เกี่ยวข้องของ Korra Studio เกี่ยวกับ Breaking In, Certifications และ Offensive security สำหรับขั้นตอนต่อไปที่มีพื้นฐานมากขึ้น
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward