Mi viaje de 6 meses hacia la ciberseguridad

Nov 24 2022
Si observa los puestos de seguridad cibernética de nivel de entrada, verá que las empresas desean un mínimo de 3 a 5 años de experiencia. ¿Cómo haces esto? ¿Ha estado trabajando en el servicio de asistencia y soporte de escritorio durante 4 años? La brecha entre TI de nivel inferior y TI de nivel medio parece ser enorme para alguien que está tratando de llegar allí.

Si observa los puestos de seguridad cibernética de nivel de entrada, verá que las empresas desean un mínimo de 3 a 5 años de experiencia. ¿Cómo haces esto? ¿Ha estado trabajando en el servicio de asistencia y soporte de escritorio durante 4 años? La brecha entre TI de nivel inferior y TI de nivel medio parece ser enorme para alguien que está tratando de llegar allí.

He estado en este viaje durante algunos años. En 2020, aprobé CompTIA Security+, luego trabajé en algunos laboratorios domésticos y estudié para obtener otras certificaciones. A pesar de que estaba trabajando duro, no hice lo necesario para entrar en el campo. No pude documentar mis homelabs y no tenía mis prioridades claras, tomé el camino que más me atraía. Por experiencia, no es el camino. Todo en línea dice "¡busca una certificación!" pero, ¿cómo se supone que debes entender lo que se está probando si no tienes la experiencia? Indague un poco en Reddit y encontrará muchas publicaciones sobre cómo obtener experiencia en lugar de una certificación. Cuando estaba en la universidad, no entendía el mundo real: que los empleadores quieren que puedas hacer el trabajo.no solo la credencial. Revisé las ofertas de trabajo de los lugares donde quiero trabajar y me adapté a su trabajo. Juniper se usa en la organización para la que trabajo, así que obtuve el JNCIA-Junos. Aún así, eso no es suficiente, necesitaba la experiencia. Me dije a mí mismo que quiero recrear mi red doméstica. Casi no tengo experiencia en redes, así que sabía que iba a ser una lucha, pero me sumergí de inmediato. Puedes ver el progreso en mi GitHub . Esta lucha condujo a mi viaje de seis meses.

Foto de Kenny Eliason en Unsplash

Este proyecto comenzó el 31 de mayo de 2022. Establecí un plazo de seis meses para perfeccionar mis habilidades, documentar mi viaje, exponerme y conseguir un trabajo. Agarré un papel, un bolígrafo y comencé a escribir:

Mi meta:

  • Obtenga un trabajo de ciberseguridad antes del 4 de diciembre de 2022.
  • Trabaja en laboratorio casero
  • Documento de viaje en GitHub
  • Ampliar el conocimiento existente
  • Progrese todos los días: planifique con anticipación
  • Plan de trabajo para la semana
  • Escribir reseñas semanales
  • Herramientas de estudio que utiliza mi empresa
  • Herramientas de estudio de otras empresas
  • Revisa Anki diariamente
  • Trabajar en la página de LinkedIn
  • Ponerme ahí fuera
  • Trabajar continuamente en el currículum y la carta de presentación.
  • Trabajar duro en el trabajo existente: preguntarle al gerente cómo puedo mejorar
  • Comprender el proceso de respuesta a incidentes
  • Comprender registros y correlacionar eventos
  • Incidentes de triaje
  • Comprender el monitoreo en tiempo real
  • Forense digital
  • Análisis de malware
  • Resoluciones de documentos
  • Sysadmin para herramientas de seguridad
  • Remediación/COI
  • Falsos positivos vs verdaderos positivos
  • splunk
  • Núcleo de Nagios
  • Bufido
  • Pitón
  • nessus
  • linux
  • pfSense
  • Visor de eventos de Windows
  • Formatos de archivo
  • Análisis de tráfico de malware
  • laboratorios de la marina
  • VirusTotal/Talos/MXToolbox/HybridAnalysis