Moja 6-miesięczna podróż w kierunku cyberbezpieczeństwa

Jeśli przejrzysz podstawowe stanowiska związane z cyberbezpieczeństwem, zobaczysz, że firmy chcą mieć co najmniej 3 do 5 lat doświadczenia. Jak Ty to robisz? Od 4 lat pracujesz jako helpdesk i wsparcie pulpitu? Przepaść między informatykami niższego i średniego szczebla wydaje się być ogromna dla kogoś, kto próbuje się tam dostać.
Jestem w tej podróży od kilku lat. W 2020 roku zdałem egzamin CompTIA Security+, następnie pracowałem nad niektórymi laboratoriami domowymi i uczyłem się, aby uzyskać inne certyfikaty. Chociaż ciężko pracowałem, nie zrobiłem tego, co trzeba było zrobić, aby dostać się na pole. Nie udało mi się udokumentować moich domowych laboratoriów i nie miałem uporządkowanych priorytetów, poszedłem ścieżką, która najbardziej do mnie przemawiała. Z doświadczenia wynika, że nie tędy droga. Wszystko w Internecie mówi „zdobądź certyfikat!” ale jak masz zrozumieć, co jest testowane, jeśli nie masz doświadczenia? Poszperaj trochę w Reddit, a znajdziesz wiele postów na temat zdobywania doświadczenia, a nie certyfikacji. Kiedy byłem na studiach, nie rozumiałem prawdziwego świata — tego, że pracodawcy chcą, abyś był w stanie wykonywać pracęnie tylko legitymacja. Przeglądałam ogłoszenia o pracę w miejscach, w których chcę pracować i dostosowywałam się do ich pracy. Jałowiec jest używany w organizacji, dla której pracuję, więc mam JNCIA-Junos. To jednak nie wystarczyło, potrzebowałem doświadczenia. Powiedziałem sobie, że chcę odtworzyć moją sieć domową. Nie mam prawie żadnego doświadczenia w sieci, więc wiedziałem, że będzie to walka, ale od razu się w to zaangażowałem. Możesz zobaczyć postępy na moim GitHubie . Ta walka doprowadziła do mojej sześciomiesięcznej podróży.
Ten projekt rozpoczął się 31 maja 2022 r. Wyznaczyłem sobie termin sześciu miesięcy na doskonalenie moich umiejętności, udokumentowanie mojej podróży, postawienie się i znalezienie pracy. Wzięłam kartkę, długopis i zaczęłam pisać:
Mój cel:
- Znajdź pracę związaną z cyberbezpieczeństwem do 4 grudnia 2022 r.
- Pracuj nad homelabem
- Podróż dokumentu w GitHub
- Rozwiń istniejącą wiedzę
- Postępuj codziennie — planuj z wyprzedzeniem
- Zaplanuj pracę na cały tydzień
- Pisz cotygodniowe recenzje
- Narzędzia do nauki, których używa moja firma
- Narzędzia do nauki innych firm
- Codziennie przeglądaj Anki
- Pracuj na stronie LinkedIn
- Postaw się tam
- Ciągła praca nad CV i listem motywacyjnym
- Pracuj ciężko w obecnej pracy — zapytaj kierownika, jak mogę się poprawić
- Zrozumienie procesu reagowania na incydenty
- Zapoznaj się z dziennikami i skoreluj zdarzenia
- Incydenty segregacyjne
- Poznaj monitorowanie w czasie rzeczywistym
- Kryminalistyka cyfrowa
- Analiza złośliwego oprogramowania
- Uchwały dotyczące dokumentów
- Sysadmin dla narzędzi bezpieczeństwa
- Środki zaradcze / MKOl
- Fałszywe pozytywy kontra prawdziwe pozytywy
- Splunk
- Rdzeń Nagios
- Parsknięcie
- Pyton
- Nessus
- Linuks
- pfSense
- Podgląd zdarzeń systemu Windows
- Formaty plików
- Analiza ruchu złośliwego oprogramowania
- laboratoria marynarki wojennej
- VirusTotal/Talos/MXToolbox/HybridAnalysis