Wie ich meine Reise zur Cybersicherheit ankurbelte: Eine Wachstumsgeschichte mit der ISC² CC-Initiative

Apr 20 2023
Hey Medium, dies ist die Geschichte hinter meinem „ersten Schritt“ in der Cybersicherheit, meinem Hintergrund im IT-Bereich und einem umfassenden Review & Tips für die Certified in Cybersecurity-Zertifizierung (ISC² CC), die vom ANSI National Accreditation Board (ISO/IEC 17024) akkreditiert ist ). whoami ILIAS Mavropoulos | LinkedIn Die meiste Zeit meines Lebens war ich ein Technologie-Nerd, der nach neuen Wegen suchte, um Probleme bei der Verwendung von Computern zu lösen und gleichzeitig meinen Alltag einfacher und angenehmer zu gestalten, indem ich das reale Leben durch die digitale Welt ergänzte.

Hallo Medium,

Dies ist die Geschichte hinter meinem „ersten Schritt“ in der Cybersicherheit, meinem Hintergrund im IT-Bereich und einem umfassenden Review & Tipps für die Certified in Cybersecurity- Zertifizierung (ISC² CC), die vom ANSI National Accreditation Board (ISO/IEC 17024) akkreditiert wurde.

Wer bin ich

ILIAS Mavropoulos | LinkedIn

Die meiste Zeit meines Lebens war ich ein Technologie-Nerd, der neue Wege zur Lösung von Problemen bei der Verwendung von Computern verfolgte und gleichzeitig meinen Alltag einfacher und angenehmer machte, indem er das reale Leben durch die digitale Welt ergänzte.

Ich lebe in Athen, Griechenland und habe meinen Abschluss als El. Ingenieur, studiere derzeit für meinen MSc in Cybersicherheit. Seit 2014 habe ich über 7 Jahre Erfahrung in IT-bezogenen Positionen sowohl bei lokalen Unternehmen als auch bei großen multinationalen Organisationen gesammelt, die eine starke Grundlage für meine Karriere im Bereich Cybersicherheit im Jahr 2022 gelegt haben.

Ich arbeite derzeit als Analyst im Internal Security Operations Center von Teleperformance , wo ich die Möglichkeit hatte, High-End-Sicherheitstools und -technologie zu verwenden, mit einigen großartigen Fachleuten auf diesem Gebiet zusammenzuarbeiten und meine Fähigkeiten zusammen mit meinen Kollegen zu erweitern.

Wer war ich

Damals, als ich mich für mein erstes Cybersicherheits-Zertifizierungstraining anmeldete, hatte ich gerade meinen Job bei der riesigen ZTE Corporation bekommen, wo ich in der globalen Outsourcing-Abteilung arbeitete , wo ich die erfolgreiche Koordination und Ausführung ausgelagerter technischer Projekte überwachte, um eine nahtlose Kommunikation, pünktliche Ergebnisse und Effizienz sicherzustellen Ressourcenzuweisung bei gleichzeitiger Aufrechterhaltung starker Lieferantenbeziehungen.

Diese Rolle bei ZTE Corp. war Teil meines größeren Plans, später im Unternehmen in eine Rolle im Zusammenhang mit Cybersicherheit zu wechseln . Leider (oder glücklicherweise, wenn wir berücksichtigen, wie sich die Dinge später entwickelt haben) war es unmöglich, sich seitlich durch die Organisation zu bewegen, ohne mein Land zu verlassen, da eine Remote-Cyber-Rolle von der Unternehmenspolitik nicht angeboten werden konnte.

Was habe ich dagegen getan?

Ich habe meinen Plan angepasst.

Ich habe trotzdem mit dem Cybersecurity-Lernen begonnen und mein LinkedIn-Netzwerk auf den Cyber-Bereich erweitert , mich mit Sicherheitsexperten verbunden und an den renommiertesten Cybersecurity-Konferenzen weltweit teilgenommen.

  • Ich habe eine Menge Online-Kurse auf der Cisco Networking Academy absolviert
  • Beitritt zu den gamifizierten Lernplattformen Hack The Box und Let's Defend
  • Wurde vom Linux Professional Institute (LPI) für Linux Essentials zertifiziert
  • Teilnahme an Dutzenden von kostenlosen Webinaren des SANS Institute
  • Abschluss des offiziellen Schulungskurses für CompTIA Security+

Warum habe ich mich entschieden, ISC² für grundlegende Sicherheitsschulungen zu verwenden, anstatt andere kostenlose Ressourcen zu nutzen, die offen im Internet verfügbar sind?

Egal, ob Sie neu oder erfahren im Bereich Cybersicherheit sind, Sie werden wahrscheinlich bereits bemerkt haben, dass im Internet eine Vielzahl von Ressourcen kostenlos verfügbar sind.

YouTube-Videos, Discord-Kanäle, Artikel auf Medium, Webinare, eine Menge Anbieter von Cybersicherheitsschulungen, wie Sie es nennen. Während einige davon in der Tat großartige Ressourcen sind und einen großartigen Job bei der Massenbildung neuer Leute auf dem Gebiet leisten, ist es meiner bescheidenen Meinung nach entscheidend, sich NICHT im Bereich der „kostenlosen Cybersicherheitsschulungen“ zu verlieren und Ihr grundlegendes Wissen von vertrauenswürdigen zu erhalten und bewährte Quellen des Feldes.

Allerdings ist ISC² weithin bekannt für die CISSP-Zertifizierung, die als Goldstandard für die Zertifizierung eines breiten Wissens in der Informationssicherheit (nach 4 Jahren praktischer Erfahrung auf diesem Gebiet) und die universelle und standardorientierte Definition der Cybersicherheitsterminologie gilt .

Wenn Sie schließlich Ihre erste Rolle im Bereich Cybersicherheit bekommen, werden Sie erstaunt feststellen, wie unterschiedlich die Sichtweise jedes Mitarbeiters auf grundlegende Konzepte und IT-/Cybersicherheitsterminologie sein kann. Daher wird es für Fachleute ziemlich schwierig, „auf der gleichen Seite“ zu sein und über eine grundlegende Wissensbasis zu verfügen, was eine effektive Kommunikation erschwert.

Daher ist die Suche nach qualitativ hochwertigen Schulungen aus angesehenen Quellen, die an Sicherheitsstandards ausgerichtet sind, für ein effektives Onboarding in jeder Organisation von entscheidender Bedeutung.

Hinweis : CompTIA Security+ ist auch eine fantastische Möglichkeit, grundlegendes Wissen zur Cybersicherheit zu erwerben, aber es ist breit gefächert und es ist zu teuer, entweder eine Schulung zu erwerben oder sich zertifizieren zu lassen. Im Gegenteil, CC ist derzeit völlig kostenlos als Teil der Bemühungen des Instituts, 1 Million Menschen in die Cybersicherheit zu bringen.

Lesen Sie hier einen Artikel, in dem die beiden Zertifizierungen verglichen werden:

(ISC)² Zertifiziert in Cybersecurity und CompTIA Security+ (isc2.org)

ISC²-zertifiziert in Cybersicherheit Übersicht

Das ISC² Certified in Cybersecurity Certificate (CC) ist eine Einstiegszertifizierung, die entwickelt wurde, um eine solide Grundlage für Personen zu bieten, die ihre Karriere im Bereich Cybersicherheit beginnen oder vorantreiben möchten. Die Zertifizierung zielt darauf ab, der wachsenden Nachfrage nach qualifizierten Fachleuten für Cybersicherheit gerecht zu werden, indem Kandidaten mit grundlegenden Kenntnissen und Fähigkeiten in Bereichen wie Sicherheitsprinzipien, Risikomanagement, Identitätsmanagement, Netzwerksicherheit und Reaktion auf Vorfälle ausgestattet werden.

Die CC-Zertifizierung umfasst verschiedene Bereiche:

  • Sicherheitsprinzipien
  • Konzepte für Incident Response, Business Continuity (BC) und Disaster Recovery (DR).
  • Konzepte für Zugriffskontrollen
  • Netzwerksicherheit
  • Sicherheitsoperationen

Durch die Erlangung der ISC² CC-Zertifizierung demonstrieren Einzelpersonen ihr Engagement in diesem Bereich, indem sie ihr Fachwissen und ihr Engagement unter Beweis stellen, um mit Branchentrends und -fortschritten Schritt zu halten. Diese Zertifizierung ist ideal für IT-Experten, Netzwerkadministratoren, Sicherheitsanalysten oder alle, die ihre Karriere im Bereich Cybersicherheit starten oder verbessern möchten.

Kosten: Kostenlos für einen begrenzten Zeitraum

Voraussetzungen: Keine

Erforderliche Cybersicherheitserfahrung: Keine

Zugriffszeitraum auf das Schulungsmaterial: 6 Monate

Prüfungsdauer: 2 Stunden

Anzahl der Fragen: 100

Bestehensnote: 700 von 1000 Punkten

Prüfungszentrum: Nur offizielle Pearson VUE-Zentren (angeschlossene Prüfungszentren nicht eingeschlossen, das Ablegen der Prüfung aus der Ferne ist NICHT erlaubt)

Schulungsmaterial / Kursübersicht

An dieser Stelle möchte ich klarstellen, dass ich mich für die Selbststudiumsoption des CC zu einem Zeitpunkt angemeldet habe, als sich die Zertifizierung noch im Pilotmodus in der Entwicklung befand. Ich hatte also NICHT das Privileg, kostenlos daran teilzunehmen, und bezahlte tatsächlich etwa 120 USD für das Training im eigenen Tempo plus 150 USD für die Prüfung im Pearson VUE-Testzentrum (ich erinnere mich nicht mehr an den genauen Betrag) .

Ich hätte nie gedacht, dass ein so hochwertiger Kurs jemals kostenlos angeboten werden würde, also habe ich mich für den vollen Preis entschieden. Zumindest musste ich für die Zertifizierung keine AMF (jährliche Wartungsgebühr) zahlen!

Nachdem ich mich für den Kurs zum Selbststudium angemeldet hatte, erhielt ich Zugang zur ISC²-Lernplattform:

Hier erhalten Sie Zugriff auf die Aufzeichnungen, Präsentationen und zusätzliche Ressourcen.

Tipp: Ich empfehle Ihnen dringend, alle Präsentationen und zusätzliches Schulungsmaterial auszudrucken und sich Notizen zu machen, während der Dozent spricht.

Der ISC²-Lehrer leistet wirklich gute Arbeit bei der Bereitstellung der Inhalte, indem er ein klares Verständnis des Themas vermittelt und die Inhalte auf logische, leicht verständliche Weise organisiert hat. Dazu gehören relevante Beispiele, Fallstudien und Szenarien aus dem wirklichen Leben, um die gelehrten Konzepte zu veranschaulichen, während er die Aufnahmen durchführt.

Am Ende jedes Lernmoduls, in dem er alle möglichen Antworten ausführlich bespricht, verwendet der Ausbilder auch Bewertungstests, um das Verständnis der Teilnehmer zu messen.

Nach Abschluss des Selbstlernkurses haben Sie die Möglichkeit, Ihr Gesamtwissen einzuschätzen, indem Sie die Abschlussprüfung vor den eigentlichen Prüfungen absolvieren und eine gute Vorstellung davon haben, wo Sie stehen.

Fragen zur abschließenden Trainingsbewertung: 50

Beim ersten Versuch habe ich 90 % erreicht. Ich bin zuversichtlich, dass Sie sicher sein sollten, die eigentliche Prüfung abzulegen, wenn Sie es schaffen, bei der Schulungsbewertung über 80–85% zu erreichen . Da ich ein echter „Sicherheits-Fan“ bin, habe ich nach 90 % Bewertung den gesamten Stoff noch einmal durchgesehen, bevor ich zur Prüfung bestanden habe!

Prüfungstag

Mit freundlicher Genehmigung von Pearson VUE

Dies war definitiv eine einzigartige Erfahrung, da ich zum ersten Mal mit den aktuellen Prüfungsstandards und -prozessen des ISC² konfrontiert wurde. Nun, ISC² ist sehr streng mit ihren Prüfungen.

  • Um sich für eine der ISC²-Zertifizierungen zu bewerben, haben Sie zunächst nur die Möglichkeit, ein offizielles Testzentrum zu besuchen, das ausschließlich Pearson VUE gehört und ausschließlich von Pearson VUE betrieben wird. Dies bedeutet, dass Sie nicht die Möglichkeit haben, zu Testzentren zu gehen, die mit Pearson verbunden sind, oder an einer beaufsichtigten Prüfung in Ihrem eigenen Zuhause/Büro teilzunehmen. Beispiel: Ich lebe in Athen, Griechenland, und es gibt ein Dutzend Prüfungszentren, die Pearson VUE-Prüfungen unterstützen. Ich konnte jedoch die ISC²-Prüfung ablegen, indem ich das einzige offizielle Testzentrum besuchte, das von Pearson selbst verwaltet wird und sich in der Innenstadt befindet.
  • Darüber hinaus spielt ISC² nicht mit dem Kandidatenidentifizierungsprozess herum, da Sie das Testzentrum mit 2 Ausweisen betreten müssen. Das heißt, ich habe die Einrichtung betreten, nachdem ich neben meinem Reisepass meinen Personalausweis vorgelegt hatte!
  • Bevor ich den Untersuchungsraum betrat , wurde meine Brille abgenommen und untersucht, sie schauten mir genau in die Ohren und durch meine Kleidung, wo ich gebeten wurde, meine Hosentaschen umzudrehen, damit sie sehen können, dass sie leer sind. Ich wurde auch zu einem Schließfach geführt, in dem alle meine persönlichen Gegenstände bis zum Ende der Untersuchung bleiben würden.

Nachdem ich es tatsächlich geschafft habe, die Prüfung ohne extra DNA-Test mit meinem eingetragenen Vater zu beginnen, habe ich die 100 Fragen schließlich in etwa 55 Minuten ohne Pausen* bearbeitet. Ich würde sagen, sie hatten einen mittleren Schwierigkeitsgrad und es gab keine „kniffligen“ Fragen, also brauchen Sie definitiv keine davon zu überdenken, schließlich ist dies eine Einsteiger-Zertifizierung. Erinnern?

Da dies für mich noch eine Pilotzertifizierung war, musste ich einige Monate warten, um meine Zertifizierungsergebnisse zu erhalten, aber Sie erhalten Ihre Ergebnisse sofort nach dem Absenden Ihrer Antworten.

Insgesamt würde ich nicht sagen, dass ISC² Certified in Cybersecurity eine herausfordernde oder stressige Zertifizierung war. Es war genauso herausfordernd, wie es für ein Einstiegszertifikat sein sollte, das darauf abzielt, Ihre Grundlagen in Bezug auf Cybersicherheit richtig zu machen. Organisieren Sie also Ihre Notizen, hetzen Sie nicht und verdauen Sie das Schulungsmaterial, da das Wissen später im technischen Vorstellungsgespräch für Ihre Einstiegsrolle definitiv hilfreich sein wird.

Hinweis: Sie können so viele Pausen machen, wie Sie möchten, solange Sie die Einrichtung nicht verlassen, und der 2-Stunden-Zeitrahmen läuft weiter, während Sie in der Pause sind.

Studien- / Prüfungstipps

  1. Drucken Sie das gesamte Schulungsmaterial aus und machen Sie sich Notizen, während der Ausbilder spricht, da er hervorragende Arbeit leistet, indem er seine Denkweise mitteilt und zusätzliche Informationen bereitstellt, die nicht in den Präsentationen stehen.
  2. Erstellen Sie zusätzliche Notizen mit einer Online-Notizen-App wie OneNote. Strukturieren Sie sie so, dass Sie später in Ihrer Karriere einfach und schnell nach allem suchen können. Ich weiß, es klingt langweilig, aber glauben Sie mir, die Zeit, die Sie dafür aufwenden werden, wird sich in Zukunft auszahlen.
  3. Nachdem Sie den Kurs abgeschlossen und sich entschieden haben, die Prüfung abzulegen, sollten Sie mindestens 3–4 Tage lang eine gute Pause einlegen, um Ihren Kopf frei zu bekommen und am Prüfungstag leistungsbereit zu bleiben. Keine Sorge, Sie werden das Gelernte nicht „vergessen“!
  4. Kommen Sie früh am Prüfungstag. Versuchen Sie, MINDESTENS 30 Minuten vor Beginn der Prüfung einzutreffen, da die Identifizierung und Unterbringung einige Zeit in Anspruch nehmen.

Sie haben also das Training abgeschlossen und das Wissen gemeistert, aber wissen Sie wirklich, wie man die Prüfungsfragen effektiv liest?

Hier sind einige Möglichkeiten, wie Sie Ihre Lesefähigkeiten für Fragen verbessern können:

  • Beginnen Sie damit, die Antwortmöglichkeiten von unten nach oben zu lesen
  • Berücksichtigen Sie beim Lesen den Schwerpunkt der gestellten Frage
  • Lesen Sie alle Optionen sorgfältig durch und wählen Sie die BESTE Antwort für jede Frage, um sicherzustellen, dass keine Option übersehen wird

Nun, das war alles.

Wie immer können Sie mich auf LinkedIn erreichen und mich wissen lassen, wenn Sie Fragen haben oder zusätzliche Beratung zum ISC² Certified in Cybersecurity benötigen.

Ich helfe gerne weiter,

Frohes Lernen!