arrow_backНазад до польових записів
DEVOPS Опубліковано 29 Jul 2026

Чи CCNA насправді корисна для кар'єри у кібербезпеці?

CCNA — не сертифікат безпеки, але вона викладає основи мережування, на яких тримається більшість роботи в безпеці. Ось коли вона варта часу.

Коротко: так, але не тому що це сертифікат безпеки. CCNA — це сертифікат з мережування, а мережування — це фундамент, на якому ґрунтується майже все в безпеці. Якщо ви не розумієте, як рухаються пакети, вам буде важко зрозуміти, чому має значення правило брандмауера, чому працює атака SYN flood або що ви дивитеся в захопленні пакетів.

Що насправді охоплює CCNA

Текуча CCNA (200-301) поєднує IP-адресацію та підмережу, VLAN та trunking, протоколи маршрутизації на кшталт OSPF, концепції комутації (STP, EtherChannel), списки контролю доступу, NAT, основи бездротових мереж та частину автоматизації/програмованості (JSON, REST API, базова експозиція Ansible/Python). Нічого з цього не є специфічним для безпеки. Є невеликий розділ безпеки, який охоплює такі речі як port security, DHCP snooping та базове посилення пристрою, але це крихта іспиту, не фокус.

Це те, що люди не помічають. CCNA не намагається вчити вас безпеці. Вона вчить вас субстрату, на якому функціонує безпека.

Де це насправді окупується

Якщо ви націлюєтеся на blue team ролі — аналітик SOC, захист мережі, реагування на інциденти — знання на рівні CCNA робить вашу щоденну роботу зрозумілою замість того, щоб вона здавалася запам'ятованими кроками. Коли ви бачите сповіщення Snort або Suricata про аномальний трафік на підмережі, розуміння ACL та маршрутизації дає вам змогу насправді міркувати про те, чи мав би цей трафік існувати. Коли ви читаєте журнал Zeek або захоплення Wireshark, знання про тришаговий handshake TCP та того, як NAT переписує адреси, означає, що ви інтерпретуєте дані, а не гадаєте.

На наступальній стороні pentestери покладаються на це постійно. Pivoting через мережу, розуміння чому хост може або не може досягти іншого сегмента, установка port forwarding через скомпрометований сервер — це все мережування. Інструменти на кшталт nmap мають сенс тільки коли ви розумієте, що насправді означає TCP RST у порівнянні з filtered портом про мережевий шлях.

Для роботи з безпекою хмари концепції переносяться, хоч імплементація змінюється. VPC, security groups та route tables в AWS — концептуально ті ж проблеми, які CCNA викладає через VLAN та ACL, просто абстраговані в API.

Де вона особливо не допомагає

Якщо вашою метою є application security, аналіз malware або reverse engineering, віддача від CCNA різко падає. Ці сфери більше турбуються бінарними форматами, пам'яттю та кодом, ніж часами конвергенції OSPF. Ви отримали б більше користі від кількох тижнів роботи з Ghidra або міцного фундаменту scritping на Python, ніж від вивчення spanning tree.

Також вона не зможе вас найняти на роль безпеки сама по собі. Менеджери з найму читають CCNA як

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward