Một Sprint Bốn Tuần Có Thực Sự Đưa Bạn Vào Security Không?
Một bản phân tích thực tế về những gì mà một sprint security bốn tuần có thể và không thể đạt được, cộng với một kế hoạch từng ngày tránh các cạm bẫy kiệt sức thông thường.
Mọi người hỏi điều này rất nhiều sau khi nhìn thấy các bài viết "break into cybersecurity in 30 days". Câu trả lời thật lòng: bốn tuần sẽ không khiến bạn có thể được thuê nếu bạn bắt đầu từ con số 0, nhưng nó absolutely có thể giúp bạn thoát khỏi tình trạng nếu bạn đã vòng quanh lĩnh vực này và chưa tìm thấy đà. Sprint hoạt động như một forcing function, không phải một phím tắt.
Những gì bốn tuần có thể thực tế sản xuất
Nếu bạn bắt đầu từ배경kỹ thuật gần như zero, bốn tuần sẽ giúp bạn thoải mái với Linux shell, các khái niệm mạng cơ bản (subnetting, TCP/UDP, OSI model trong thực hành chứ không phải lý thuyết), và có thể một hướng dẫn về một beginner box trên TryHackMe hoặc HTB. Thế là hết. Điều đó không phải là không có gì, nhưng nó cũng không phải là một skillset sẵn sàng cho công việc.
Nếu bạn đã có một số배경lập trình hoặc IT, bốn tuần đủ để đi từ "Tôi đã đọc về pentesting" đến "Tôi đã root tám máy và có thể giải thích những gì tôi đã làm." Đó là một vị trí có ý nghĩa khác khi bạn nói chuyện với một hiring manager hoặc xin một vai trò help desk với khát vọng security.
Kế hoạch thực sự hoạt động
Tuần 1: networking và Linux fundamentals, không có tools. Thoải mái với ip a, netstat -tulpn, ss, các quy tắc iptables cơ bản, và SSH key auth. Làm cái này trên một VM thực sự, không chỉ đọc. Nếu bạn không thể giải thích three-way handshake là gì mà không cần ghi chú vào ngày 7, hãy ở lại đây lâu hơn.
Tuần 2: chọn một làn đường và đi sâu thay vì rộng. Hầu hết mọi người nên chọn web app basics (bắt đầu với OWASP's Juice Shop) hoặc một ngôn ngữ scripting (Python, cụ thể là requests, socket, và argparse để bạn có thể viết các công cụ recon nhỏ). Cố gắng làm cả hai trong một tuần có nghĩa là bạn không học được cái nào.
Tuần 3: thực hành có cấu trúc trên một nền tảng với writeups, "Offensive Pentesting" path của TryHackMe hoặc Starting Point tier của HTB. Làm ít nhất năm máy. Viết các ghi chú của riêng bạn cho mỗi cái trước khi kiểm tra writeup — thậm chí các ghi chú xấu cũng tốt hơn không có, bởi vì hành động viết buộc bạn phải diễn đạt những gì thực sự xảy ra so với những gì bạn nghĩ xảy ra.
Tuần 4: gộp lại thành cái gì đó có thể nhìn thấy. Chọn hai máy tốt nhất của bạn và viết chúng một cách đúng đắn trên một blog hoặc GitHub Pages site. Thêm một bản tóm tắt ngắn gọn về các ghi chú Linux và networking của bạn. Tuần này là về việc biến bốn tuần nỗ lực rải rác thành hai hoặc ba artifacts mà một recruiter hoặc hiring manager thực sự có thể nhìn vào.
Những nơi mọi người lãng phí thời gian
Chế độ thất bại lớn nhất là tool-hopping — lòng vòng giữa Nmap, Burp Suite, Metasploit, và năm "complete guide" YouTube videos khác nhau mà không hoàn thành bất kỳ máy nào end to end. Chọn ít công cụ hơn và sử dụng chúng cho đến khi chúng tẻ nhạt. Nmap với -sC -sV -p- và một sự hiểu biết vững chắc về những gì mà mỗi flag trả về tốt hơn một pass bề mặt trên mười scanner khác nhau.
Chế độ thất bại thứ hai là bỏ qua ghi chú bởi vì nó cảm thấy chậm hơn chỉ xem một walkthrough. Nó không chậm hơn bất kỳ cách nào quan trọng. Một người làm năm máy với các ghi chú thực sự giữ lại nhiều hơn ai đó xem hai mươi walkthroughs một cách thụ động.
Những gì bốn tuần sẽ không khắc phục
Nó sẽ không khắc phục một resume với kinh nghiệm liên quan bằng zero. Nó sẽ không giúp bạn một công việc pentesting ngay lập tức — hầu hết các vai trò entry trong offensive security vẫn mong đợi một hoặc hai năm IT, sysadmin, hoặc help desk work trước tiên, hoặc một bằng cấp cộng với internships. Những gì nó làm là cung cấp cho bạn đủ signal thực sự để quyết định xem con đường này có thực sự dành cho bạn hay không trước khi bạn đầu tư sáu tháng và một Security+ voucher vào nó.
Nó cũng sẽ không thay thế kiến thức computer science nền tảng. Nếu bạn không biết một process là gì, cách memory addressing hoạt động ở một mức cơ bản, hoặc tại sao một buffer overflow xảy ra, bốn tuần box-hacking sẽ cảm thấy như memorizing spells thay vì understanding a system. Dành ra thời gian riêng biệt cho điều đó, thậm chí nếu nó chỉ là vài giờ một tuần bên cạnh sprint.
Quyết định xem nó có hoạt động không
Cuối bốn tuần, hãy tự hỏi bạn một câu hỏi cụ thể: bạn có thể lấy một target Linux không quen thuộc không có writeup và lấy một foothold trong hai giờ không? Nếu có, bạn đã xây dựng real skill và sprint đã xứng đáng nhận cái tên của nó. Nếu không, điều đó cũng tốt — nó chỉ có nghĩa là tuần năm giống như nhiều tuần ba hơn, không phải một pivot sang cái gì mới.
Nếu mô hình sprint này hữu ích, Korra Studio có walkthroughs trên Linux fundamentals và OWASP-style web app basics ghép tốt với tuần một và hai ở trên.
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward