Moja 6-miesięczna podróż w kierunku cyberbezpieczeństwa

Nov 24 2022
Jeśli przejrzysz podstawowe stanowiska związane z cyberbezpieczeństwem, zobaczysz, że firmy chcą mieć co najmniej 3 do 5 lat doświadczenia. Jak Ty to robisz? Od 4 lat pracujesz jako helpdesk i wsparcie pulpitu? Przepaść między informatykami niższego i średniego szczebla wydaje się być ogromna dla kogoś, kto próbuje się tam dostać.

Jeśli przejrzysz podstawowe stanowiska związane z cyberbezpieczeństwem, zobaczysz, że firmy chcą mieć co najmniej 3 do 5 lat doświadczenia. Jak Ty to robisz? Od 4 lat pracujesz jako helpdesk i wsparcie pulpitu? Przepaść między informatykami niższego i średniego szczebla wydaje się być ogromna dla kogoś, kto próbuje się tam dostać.

Jestem w tej podróży od kilku lat. W 2020 roku zdałem egzamin CompTIA Security+, następnie pracowałem nad niektórymi laboratoriami domowymi i uczyłem się, aby uzyskać inne certyfikaty. Chociaż ciężko pracowałem, nie zrobiłem tego, co trzeba było zrobić, aby dostać się na pole. Nie udało mi się udokumentować moich domowych laboratoriów i nie miałem uporządkowanych priorytetów, poszedłem ścieżką, która najbardziej do mnie przemawiała. Z doświadczenia wynika, że ​​nie tędy droga. Wszystko w Internecie mówi „zdobądź certyfikat!” ale jak masz zrozumieć, co jest testowane, jeśli nie masz doświadczenia? Poszperaj trochę w Reddit, a znajdziesz wiele postów na temat zdobywania doświadczenia, a nie certyfikacji. Kiedy byłem na studiach, nie rozumiałem prawdziwego świata — tego, że pracodawcy chcą, abyś był w stanie wykonywać pracęnie tylko legitymacja. Przeglądałam ogłoszenia o pracę w miejscach, w których chcę pracować i dostosowywałam się do ich pracy. Jałowiec jest używany w organizacji, dla której pracuję, więc mam JNCIA-Junos. To jednak nie wystarczyło, potrzebowałem doświadczenia. Powiedziałem sobie, że chcę odtworzyć moją sieć domową. Nie mam prawie żadnego doświadczenia w sieci, więc wiedziałem, że będzie to walka, ale od razu się w to zaangażowałem. Możesz zobaczyć postępy na moim GitHubie . Ta walka doprowadziła do mojej sześciomiesięcznej podróży.

Zdjęcie Kenny'ego Eliasona na Unsplash

Ten projekt rozpoczął się 31 maja 2022 r. Wyznaczyłem sobie termin sześciu miesięcy na doskonalenie moich umiejętności, udokumentowanie mojej podróży, postawienie się i znalezienie pracy. Wzięłam kartkę, długopis i zaczęłam pisać:

Mój cel:

  • Znajdź pracę związaną z cyberbezpieczeństwem do 4 grudnia 2022 r.
  • Pracuj nad homelabem
  • Podróż dokumentu w GitHub
  • Rozwiń istniejącą wiedzę
  • Postępuj codziennie — planuj z wyprzedzeniem
  • Zaplanuj pracę na cały tydzień
  • Pisz cotygodniowe recenzje
  • Narzędzia do nauki, których używa moja firma
  • Narzędzia do nauki innych firm
  • Codziennie przeglądaj Anki
  • Pracuj na stronie LinkedIn
  • Postaw się tam
  • Ciągła praca nad CV i listem motywacyjnym
  • Pracuj ciężko w obecnej pracy — zapytaj kierownika, jak mogę się poprawić
  • Zrozumienie procesu reagowania na incydenty
  • Zapoznaj się z dziennikami i skoreluj zdarzenia
  • Incydenty segregacyjne
  • Poznaj monitorowanie w czasie rzeczywistym
  • Kryminalistyka cyfrowa
  • Analiza złośliwego oprogramowania
  • Uchwały dotyczące dokumentów
  • Sysadmin dla narzędzi bezpieczeństwa
  • Środki zaradcze / MKOl
  • Fałszywe pozytywy kontra prawdziwe pozytywy
  • Splunk
  • Rdzeń Nagios
  • Parsknięcie
  • Pyton
  • Nessus
  • Linuks
  • pfSense
  • Podgląd zdarzeń systemu Windows
  • Formaty plików
  • Analiza ruchu złośliwego oprogramowania
  • laboratoria marynarki wojennej
  • VirusTotal/Talos/MXToolbox/HybridAnalysis