Мой 6-месячный путь к кибербезопасности

Nov 24 2022
Если вы посмотрите на вакансии начального уровня в области кибербезопасности, вы увидите, что компаниям нужен опыт работы от 3 до 5 лет. Как ты делаешь это? Вы работаете в службе поддержки и техподдержке уже 4 года? Разрыв между ИТ нижнего уровня и ИТ среднего уровня кажется огромным для тех, кто пытается туда попасть.

Если вы посмотрите на вакансии начального уровня в области кибербезопасности, вы увидите, что компаниям нужен опыт работы от 3 до 5 лет. Как ты делаешь это? Вы работаете в службе поддержки и техподдержке уже 4 года? Разрыв между ИТ нижнего уровня и ИТ среднего уровня кажется огромным для тех, кто пытается туда попасть.

Я был в этом путешествии несколько лет. В 2020 году я сдал CompTIA Security+, потом работал на домашних лабораториях и готовился к другим сертификатам. Несмотря на то, что я усердно работал, я не сделал того, что нужно было сделать, чтобы попасть в поле. Я не смог задокументировать свои домашние лабораторные работы, и у меня не было четкого определения приоритетов, я пошел по пути, который мне больше всего нравился. По опыту, это не так. Все в Интернете говорит: «Получите сертификацию!» но как вы должны понимать, что тестируется, если у вас нет опыта? Покопайтесь в Reddit, и вы найдете много сообщений о получении опыта, а не о сертификации. Когда я учился в колледже, я не понимал реального мира — что работодатели хотят, чтобы вы могли выполнять работу.не только удостоверение. Я просмотрел объявления о вакансиях мест, где хочу работать, и приспособился к их работе. Juniper используется в организации, в которой я работаю, поэтому я получил JNCIA-Junos. Тем не менее, этого недостаточно, мне нужен был опыт. Я сказал себе, что хочу воссоздать свою домашнюю сеть. У меня почти нет опыта работы с сетями, поэтому я знал, что это будет сложно, но я сразу же погрузился в работу. Вы можете увидеть прогресс на моем GitHub . Эта борьба привела к моему шестимесячному путешествию.

Фото Кенни Элиасона на Unsplash

Этот проект начался 31 мая 2022 года. Я установил крайний срок в шесть месяцев, чтобы отточить свои навыки, задокументировать свое путешествие, проявить себя и получить работу. Я взял лист бумаги, ручку и начал писать:

Моя цель:

  • Получите работу в области кибербезопасности до 4 декабря 2022 года.
  • Работа на домашней лаборатории
  • Путешествие за документом в GitHub
  • Расширить существующие знания
  • Продвигайтесь каждый день — планируйте заранее
  • План работы на неделю
  • Пишите еженедельные обзоры
  • Инструменты обучения, которые использует моя компания
  • Изучайте инструменты других компаний
  • Обзор Анки ежедневно
  • Работа на странице LinkedIn
  • Поставь себя там
  • Постоянная работа над резюме и сопроводительным письмом
  • Работайте усердно на существующей работе — спросите у менеджера, как я могу улучшить
  • Понимание процесса реагирования на инциденты
  • Понимание журналов и корреляция событий
  • Инциденты сортировки
  • Понимание мониторинга в реальном времени
  • Цифровая криминалистика
  • Анализ вредоносных программ
  • Резолюции документов
  • Сисадмин для инструментов безопасности
  • Исправление / IOC
  • Ложные срабатывания против истинных срабатываний
  • Splunk
  • Ядро Нагиос
  • Фыркнуть
  • питон
  • Несс
  • линукс
  • pfSense
  • Средство просмотра событий Windows
  • Форматы файлов
  • Анализ вредоносного трафика
  • Лаборатории ВМФ
  • VirusTotal/Talos/MXToolbox/HybridAnalysis