Perjalanan 6 Bulan Saya Menuju Cybersecurity

Nov 24 2022
Jika Anda melihat posisi keamanan siber tingkat awal, Anda akan melihat perusahaan menginginkan pengalaman minimal 3 hingga 5 tahun. Bagaimana kamu melakukan ini? Anda telah bekerja sebagai helpdesk dan dukungan desktop selama 4 tahun sekarang? Kesenjangan antara TI tingkat rendah dengan TI tingkat menengah tampaknya sangat besar bagi seseorang yang mencoba mencapainya.

Jika Anda melihat posisi keamanan siber tingkat awal, Anda akan melihat perusahaan menginginkan pengalaman minimal 3 hingga 5 tahun. Bagaimana kamu melakukan ini? Anda telah bekerja sebagai helpdesk dan dukungan desktop selama 4 tahun sekarang? Kesenjangan antara TI tingkat rendah dengan TI tingkat menengah tampaknya sangat besar bagi seseorang yang mencoba mencapainya.

Saya telah melakukan perjalanan ini selama beberapa tahun. Pada tahun 2020, saya lulus CompTIA Security+, kemudian mengerjakan beberapa homelab dan belajar untuk sertifikasi lainnya. Meskipun saya bekerja keras, saya tidak melakukan apa yang perlu dilakukan untuk masuk ke lapangan. Saya gagal mendokumentasikan lab rumah saya dan saya tidak memiliki prioritas yang benar, saya menempuh jalan yang paling menarik bagi saya. Dari pengalaman, bukan begitu caranya. Semua yang online mengatakan "kejar sertifikasi!" tetapi bagaimana Anda bisa memahami apa yang sedang diuji jika Anda tidak memiliki pengalaman? Lakukan penggalian di Reddit dan Anda akan menemukan banyak postingan tentang mendapatkan pengalaman daripada sertifikasi. Saat saya kuliah, saya gagal memahami dunia nyata - bahwa pemberi kerja ingin Anda dapat melakukan pekerjaan itubukan hanya kredensial. Saya melihat-lihat lowongan pekerjaan di tempat saya ingin bekerja dan menyesuaikan diri dengan pekerjaan mereka. Juniper digunakan di organisasi tempat saya bekerja, jadi saya mendapatkan JNCIA-Junos. Tetap saja, itu tidak cukup, saya membutuhkan pengalaman. Saya berkata pada diri sendiri bahwa saya ingin membuat ulang jaringan rumah saya. Saya hampir tidak memiliki pengalaman dalam jaringan, jadi saya tahu ini akan menjadi perjuangan, tetapi saya langsung terjun. Anda dapat melihat kemajuannya di GitHub saya . Perjuangan ini menyebabkan perjalanan enam bulan saya.

Foto oleh Kenny Eliason di Unsplash

Proyek ini dimulai pada 31 Mei 2022. Saya menetapkan tenggat waktu enam bulan untuk mengasah keterampilan saya, mendokumentasikan perjalanan saya, menempatkan diri saya di luar sana, dan mendapatkan pekerjaan. Saya mengambil selembar kertas, pulpen, dan mulai menulis:

Tujuanku:

  • Dapatkan pekerjaan keamanan siber paling lambat 4 Desember 2022.
  • Bekerja di lab rumah
  • Dokumen perjalanan di GitHub
  • Memperluas pengetahuan yang ada
  • Kemajuan setiap hari — rencanakan ke depan
  • Rencanakan pekerjaan untuk minggu ini
  • Tulis ulasan mingguan
  • Alat belajar yang digunakan perusahaan saya
  • Alat studi dari perusahaan lain
  • Tinjau Anki setiap hari
  • Bekerja di halaman LinkedIn
  • Tempatkan diriku di luar sana
  • Terus bekerja pada resume dan surat lamaran
  • Bekerja keras dalam pekerjaan yang ada — tanyakan kepada manajer bagaimana saya dapat meningkat
  • Memahami proses respons insiden
  • Memahami log dan menghubungkan peristiwa
  • Insiden triase
  • Pahami pemantauan waktu nyata
  • forensik digital
  • Analisis malware
  • Resolusi dokumen
  • Sysadmin untuk alat keamanan
  • Remediasi/IOC
  • Positif palsu vs positif sejati
  • Splunk
  • Nagios Core
  • Mendengus
  • Piton
  • Nessus
  • Linux
  • pfSense
  • Penampil Peristiwa Windows
  • Format File
  • Analisis lalu lintas malware
  • laboratorium Angkatan Laut
  • VirusTotal/Talos/MXToolbox/HybridAnalysis