Minha jornada de 6 meses em direção à segurança cibernética

Nov 24 2022
Se você examinar os cargos de segurança cibernética de nível básico, verá que as empresas desejam um mínimo de 3 a 5 anos de experiência. Como você faz isso? Você trabalha em helpdesk e suporte de desktop há 4 anos? A lacuna entre TI de nível inferior e TI de nível médio parece ser enorme para alguém que está tentando chegar lá.

Se você examinar os cargos de segurança cibernética de nível básico, verá que as empresas desejam um mínimo de 3 a 5 anos de experiência. Como você faz isso? Você trabalha em helpdesk e suporte de desktop há 4 anos? A lacuna entre TI de nível inferior e TI de nível médio parece ser enorme para alguém que está tentando chegar lá.

Estou nessa jornada há alguns anos. Em 2020, passei no CompTIA Security+, depois trabalhei em alguns homelabs e estudei para outras certificações. Mesmo trabalhando muito, não fiz o que precisava ser feito para entrar em campo. Não consegui documentar meus homelabs e não tinha minhas prioridades certas, segui o caminho que mais me atraía. Por experiência, não é o caminho. Tudo online diz “busque uma certificação!” mas como você vai entender o que está sendo testado se não tiver experiência? Pesquise um pouco no Reddit e você encontrará muitos posts sobre como obter experiência em vez de uma certificação. Quando estava na faculdade, não conseguia entender o mundo real – que os empregadores querem que você seja capaz de fazer o trabalhonão apenas a credencial. Pesquisei os anúncios de emprego dos lugares onde quero trabalhar e me adaptei ao trabalho deles. O Juniper é usado na organização para a qual trabalho, então recebi o JNCIA-Junos. Ainda assim, isso não é suficiente, eu precisava da experiência. Disse a mim mesmo que queria recriar minha rede doméstica. Quase não tenho experiência em redes, então sabia que seria uma luta, mas mergulhei de cabeça. Você pode ver o progresso no meu GitHub . Essa luta levou à minha jornada de seis meses.

Foto de Kenny Eliason no Unsplash

Este projeto começou em 31 de maio de 2022. Estabeleci um prazo de seis meses para aprimorar minhas habilidades, documentar minha jornada, me colocar lá fora e conseguir um emprego. Peguei um pedaço de papel, uma caneta e comecei a escrever:

Meu gol:

  • Consiga um emprego de segurança cibernética até 4 de dezembro de 2022.
  • Trabalho em homelab
  • Jornada de documentos no GitHub
  • Expanda o conhecimento existente
  • Progresso todos os dias - planeje com antecedência
  • Planeje o trabalho da semana
  • Escreva revisões semanais
  • Ferramentas de estudo que minha empresa usa
  • Ferramentas de estudo de outras empresas
  • Revise o Anki diariamente
  • Trabalhe na página do LinkedIn
  • Coloque-me lá fora
  • Trabalhe continuamente no currículo e na carta de apresentação
  • Trabalhe duro no trabalho existente - pergunte ao gerente como posso melhorar
  • Entenda o processo de resposta a incidentes
  • Compreender logs e correlacionar eventos
  • Incidentes de triagem
  • Entenda o monitoramento em tempo real
  • Forense digital
  • Análise de malware
  • Resoluções de documentos
  • Sysadmin para ferramentas de segurança
  • Remediação/IOCs
  • Falsos positivos x verdadeiros positivos
  • Splunk
  • Núcleo Nagios
  • bufar
  • Pitão
  • Nesso
  • Linux
  • pfSense
  • Visualizador de Eventos do Windows
  • Formatos de arquivo
  • Análise de tráfego de malware
  • laboratórios da marinha
  • VirusTotal/Talos/MXToolbox/HybridAnalysis