사이버 보안을 향한 나의 6개월 여정

초급 사이버 보안 직책을 살펴보면 기업이 최소 3년에서 5년의 경험을 원한다는 것을 알 수 있습니다. 이것을 어떻게 합니까? 4년 동안 헬프데스크 및 데스크탑 지원 업무를 하셨습니까? 낮은 수준의 IT와 중간 수준의 IT 사이의 격차는 거기에 도달하려는 누군가에게 큰 것 같습니다.
저는 이 여행을 몇 년 동안 해왔습니다. 2020년에 CompTIA Security+에 합격한 후 일부 홈랩에서 작업하고 다른 인증을 위해 공부했습니다. 열심히 일하면서도 현장에 나가기 위해 해야 할 일을 하지 않았다. 저는 홈랩을 문서화하지 못했고 우선순위도 제대로 정하지 못했고 가장 마음에 드는 길을 택했습니다. 경험상 그 방법은 아닙니다. 온라인상의 모든 것은 "인증을 받으십시오!"라고 말합니다. 하지만 경험이 없다면 테스트 대상이 무엇인지 어떻게 이해해야 할까요? Reddit을 파헤쳐 보면 인증보다는 경험을 얻는 것에 대한 많은 게시물을 찾을 수 있습니다. 저는 대학에 다니면서 현실 세계를 이해하지 못했습니다. 고용주는 여러분 이 일을 할 수 있기를 원합니다.자격증 뿐만이 아닙니다. 일하고 싶은 곳의 구인 공고를 훑어보며 적응했다. 제가 일하는 조직에서는 Juniper를 사용하기 때문에 JNCIA-Junos를 받았습니다. 그래도 충분하지 않습니다. 경험이 필요했습니다. 홈 네트워크를 다시 만들고 싶다고 스스로에게 말했습니다. 저는 네트워킹에 대한 경험이 거의 없었기 때문에 어려움이 있을 것이라는 것을 알았지만 바로 뛰어 들었습니다. 제 GitHub 에서 진행 상황을 볼 수 있습니다 . 이 투쟁은 나의 6개월간의 여정으로 이어졌다.
이 프로젝트는 2022년 5월 31일에 시작되었습니다. 기한을 6개월로 설정하여 기술을 연마하고 여정을 기록하고 현장에 나와 일자리를 구했습니다. 나는 종이와 펜을 잡고 다음과 같이 쓰기 시작했습니다.
내 목표:
- 2022년 12월 4일까지 사이버 보안 일자리를 구하세요.
- 홈랩 작업
- GitHub의 문서 여행
- 기존 지식 확장
- 매일 진행 — 미리 계획
- 주간 작업 계획
- 주간 리뷰 작성
- 우리 회사에서 사용하는 학습 도구
- 타사의 학습 도구
- 매일 Anki 검토
- LinkedIn 페이지에서 작업
- 거기에 내 자신을 넣어
- 이력서와 자기소개서를 지속적으로 작성
- 기존 직업에서 열심히 일하세요. 관리자에게 개선할 수 있는 방법을 물어보세요.
- 사고 대응 프로세스 이해
- 로그 이해 및 이벤트 연관
- 사고 분류
- 실시간 모니터링 이해
- 디지털 포렌식
- 맬웨어 분석
- 문서 해상도
- 보안 도구용 Sysadmin
- 교정/IOC
- 가양성 대 참양성
- 스플렁크
- 나기오스 코어
- 흡입
- 파이썬
- 네소스
- 리눅스
- pf센스
- Windows 이벤트 뷰어
- 파일 형식
- 악성코드 트래픽 분석
- 해군 연구소
- VirusTotal/Talos/MXToolbox/HybridAnalysis