Il mio viaggio di 6 mesi verso la sicurezza informatica

Nov 24 2022
Se esamini le posizioni di sicurezza informatica di livello base, vedrai che le aziende desiderano un minimo di 3-5 anni di esperienza. Come fai a fare questo? Lavori all'helpdesk e all'assistenza desktop da 4 anni ormai? Il divario tra l'IT di livello inferiore e l'IT di medio livello sembra essere enorme per qualcuno che sta cercando di arrivarci.

Se esamini le posizioni di sicurezza informatica di livello base, vedrai che le aziende desiderano un minimo di 3-5 anni di esperienza. Come fai a fare questo? Lavori all'helpdesk e all'assistenza desktop da 4 anni ormai? Il divario tra l'IT di livello inferiore e l'IT di medio livello sembra essere enorme per qualcuno che sta cercando di arrivarci.

Faccio questo viaggio da alcuni anni. Nel 2020 ho superato il CompTIA Security+, poi ho lavorato su alcuni homelab e studiato per altre certificazioni. Anche se stavo lavorando sodo, non ho fatto quello che doveva essere fatto per entrare in campo. Non sono riuscito a documentare i miei homelab e non avevo chiare le mie priorità, ho seguito il percorso che più mi attraeva. Per esperienza, non è così. Tutto online dice "richiedi una certificazione!" ma come dovresti capire su cosa viene testato se non hai l'esperienza? Fai qualche ricerca su Reddit e troverai molti post su come ottenere esperienza piuttosto che una certificazione. Dato che ero al college, non sono riuscito a capire il mondo reale: che i datori di lavoro vogliono che tu sia in grado di svolgere il lavoronon solo la credenziale. Ho esaminato le offerte di lavoro dei luoghi in cui voglio lavorare e mi sono adattato al loro lavoro. Il ginepro viene utilizzato nell'organizzazione per cui lavoro, quindi ho ottenuto il JNCIA-Junos. Tuttavia, non è abbastanza, avevo bisogno dell'esperienza. Mi sono detto che voglio ricreare la mia rete domestica. Non ho quasi nessuna esperienza nel networking, quindi sapevo che sarebbe stata una lotta, ma mi sono tuffato subito. Puoi vedere i progressi sul mio GitHub . Questa lotta ha portato al mio viaggio di sei mesi.

Foto di Kenny Eliason su Unsplash

Questo progetto è iniziato il 31 maggio 2022. Ho fissato una scadenza di sei mesi per affinare le mie capacità, documentare il mio viaggio, mettermi in gioco e trovare un lavoro. Ho preso un pezzo di carta, una penna, e ho iniziato a scrivere:

Il mio obiettivo:

  • Ottieni un lavoro nel campo della sicurezza informatica entro il 4 dicembre 2022.
  • Lavora su homelab
  • Viaggio del documento in GitHub
  • Ampliare le conoscenze esistenti
  • Progredisci ogni giorno: pianifica in anticipo
  • Pianifica il lavoro per la settimana
  • Scrivi recensioni settimanali
  • Strumenti di studio utilizzati dalla mia azienda
  • Strumenti di studio di altre aziende
  • Recensisci Anki ogni giorno
  • Lavora sulla pagina LinkedIn
  • Mettermi in gioco
  • Lavorare continuamente su curriculum e lettera di presentazione
  • Lavora sodo nel lavoro esistente: chiedi al manager come posso migliorare
  • Comprendere il processo di risposta agli incidenti
  • Comprendi i log e correla gli eventi
  • Incidenti di triage
  • Comprendi il monitoraggio in tempo reale
  • Digitale forense
  • Analisi dei malware
  • Risoluzioni documentali
  • Amministratore di sistema per strumenti di sicurezza
  • Bonifica/IOC
  • Falsi positivi vs veri positivi
  • Splunk
  • Nucleo di Nagios
  • Sbuffa
  • Pitone
  • Nesso
  • Linux
  • pfSense
  • Visualizzatore eventi Windows
  • Formati di file
  • Analisi del traffico malware
  • Laboratori della Marina
  • VirusTotal/Talos/MXToolbox/HybridAnalysis