Hành trình 6 tháng hướng tới an ninh mạng của tôi

Nov 24 2022
Nếu xem qua các vị trí an ninh mạng cấp đầu vào, bạn sẽ thấy các công ty muốn có tối thiểu 3 đến 5 năm kinh nghiệm. Làm thế nào để bạn làm điều này? Bạn đã làm việc tại bộ phận trợ giúp và hỗ trợ máy tính để bàn được 4 năm rồi phải không? Khoảng cách giữa CNTT cấp thấp hơn với CNTT cấp trung dường như rất lớn đối với những người đang cố gắng đạt được điều đó.

Nếu xem qua các vị trí an ninh mạng cấp đầu vào, bạn sẽ thấy các công ty muốn có tối thiểu 3 đến 5 năm kinh nghiệm. Làm thế nào để bạn làm điều này? Bạn đã làm việc tại bộ phận trợ giúp và hỗ trợ máy tính để bàn được 4 năm rồi phải không? Khoảng cách giữa CNTT cấp thấp hơn với CNTT cấp trung dường như rất lớn đối với những người đang cố gắng đạt được điều đó.

Tôi đã đi trên hành trình này được vài năm. Vào năm 2020, tôi đã vượt qua CompTIA Security+, sau đó làm việc trên một số phòng thí nghiệm tại nhà và học để lấy các chứng chỉ khác. Mặc dù tôi đã làm việc chăm chỉ, nhưng tôi đã không làm những gì cần phải làm để được vào lĩnh vực này. Tôi đã thất bại trong việc ghi lại các bài tập về nhà của mình và tôi không xác định rõ các ưu tiên của mình, tôi đã đi theo con đường hấp dẫn nhất đối với tôi. Từ kinh nghiệm, nó không phải là cách. Mọi thứ trực tuyến đều nói "theo đuổi chứng nhận!" nhưng làm thế nào bạn có thể hiểu những gì đang được thử nghiệm nếu bạn không có kinh nghiệm? Hãy tìm hiểu kỹ về Reddit và bạn sẽ tìm thấy nhiều bài đăng về kinh nghiệm hơn là chứng chỉ. Khi còn học đại học, tôi đã không hiểu được thế giới thực - rằng các nhà tuyển dụng muốn bạn có thể làm được việckhông chỉ là giấy chứng nhận. Tôi đã xem qua các bài đăng tuyển dụng của những nơi tôi muốn làm việc và thích nghi với công việc của họ. Juniper được sử dụng tại tổ chức tôi làm việc nên tôi đã nhận được JNCIA-Junos. Tuy nhiên, điều đó là không đủ, tôi cần kinh nghiệm. Tôi tự nói với mình rằng tôi muốn tạo lại mạng gia đình của mình. Tôi hầu như không có bất kỳ kinh nghiệm nào về mạng nên tôi biết rằng đây sẽ là một cuộc đấu tranh, nhưng tôi đã lao ngay vào. Bạn có thể xem tiến trình trên GitHub của tôi . Cuộc đấu tranh này đã dẫn đến cuộc hành trình kéo dài sáu tháng của tôi.

Ảnh của Kenny Eliason trên Bapt

Dự án này bắt đầu vào ngày 31 tháng 5 năm 2022. Tôi đặt ra thời hạn sáu tháng để trau dồi kỹ năng, ghi lại hành trình của mình, nỗ lực hết mình và kiếm việc làm. Tôi lấy một tờ giấy, một cây bút và bắt đầu viết:

Mục tiêu của tôi:

  • Nhận một công việc an ninh mạng trước ngày 4 tháng 12 năm 2022.
  • Làm bài tập về nhà
  • Hành trình tài liệu trong GitHub
  • Mở rộng kiến ​​thức hiện có
  • Tiến bộ mỗi ngày — lên kế hoạch trước
  • Lên kế hoạch làm việc trong tuần
  • Viết đánh giá hàng tuần
  • Công cụ học tập mà công ty tôi sử dụng
  • Công cụ học tập của các công ty khác
  • Đánh giá Anki hàng ngày
  • Làm việc trên trang LinkedIn
  • Đặt mình ra khỏi đó
  • Liên tục làm việc trên sơ yếu lý lịch và thư xin việc
  • Làm việc chăm chỉ trong công việc hiện tại — hỏi người quản lý cách tôi có thể cải thiện
  • Tìm hiểu quy trình ứng phó sự cố
  • Hiểu nhật ký và các sự kiện tương quan
  • phân loại sự cố
  • Hiểu theo dõi thời gian thực
  • Pháp y kỹ thuật số
  • phân tích phần mềm độc hại
  • độ phân giải tài liệu
  • Sysadmin cho các công cụ bảo mật
  • Khắc phục/IOC
  • Dương tính giả so với dương tính thật
  • bắn tung tóe
  • Lõi Nagios
  • khịt mũi
  • con trăn
  • Nesus
  • Linux
  • pfSense
  • Trình xem sự kiện Windows
  • Định dạng tệp
  • Phân tích lưu lượng phần mềm độc hại
  • phòng thí nghiệm hải quân
  • VirusTotal/Talos/MXToolbox/HybridAnalysis