Мой 6-месячный путь к кибербезопасности
Если вы посмотрите на вакансии начального уровня в области кибербезопасности, вы увидите, что компаниям нужен опыт работы от 3 до 5 лет. Как ты делаешь это? Вы работаете в службе поддержки и техподдержке уже 4 года? Разрыв между ИТ нижнего уровня и ИТ среднего уровня кажется огромным для тех, кто пытается туда попасть.
Я был в этом путешествии несколько лет. В 2020 году я сдал CompTIA Security+, потом работал на домашних лабораториях и готовился к другим сертификатам. Несмотря на то, что я усердно работал, я не сделал того, что нужно было сделать, чтобы попасть в поле. Я не смог задокументировать свои домашние лабораторные работы, и у меня не было четкого определения приоритетов, я пошел по пути, который мне больше всего нравился. По опыту, это не так. Все в Интернете говорит: «Получите сертификацию!» но как вы должны понимать, что тестируется, если у вас нет опыта? Покопайтесь в Reddit, и вы найдете много сообщений о получении опыта, а не о сертификации. Когда я учился в колледже, я не понимал реального мира — что работодатели хотят, чтобы вы могли выполнять работу.не только удостоверение. Я просмотрел объявления о вакансиях мест, где хочу работать, и приспособился к их работе. Juniper используется в организации, в которой я работаю, поэтому я получил JNCIA-Junos. Тем не менее, этого недостаточно, мне нужен был опыт. Я сказал себе, что хочу воссоздать свою домашнюю сеть. У меня почти нет опыта работы с сетями, поэтому я знал, что это будет сложно, но я сразу же погрузился в работу. Вы можете увидеть прогресс на моем GitHub . Эта борьба привела к моему шестимесячному путешествию.
Этот проект начался 31 мая 2022 года. Я установил крайний срок в шесть месяцев, чтобы отточить свои навыки, задокументировать свое путешествие, проявить себя и получить работу. Я взял лист бумаги, ручку и начал писать:
Моя цель:
- Получите работу в области кибербезопасности до 4 декабря 2022 года.
- Работа на домашней лаборатории
- Путешествие за документом в GitHub
- Расширить существующие знания
- Продвигайтесь каждый день — планируйте заранее
- План работы на неделю
- Пишите еженедельные обзоры
- Инструменты обучения, которые использует моя компания
- Изучайте инструменты других компаний
- Обзор Анки ежедневно
- Работа на странице LinkedIn
- Поставь себя там
- Постоянная работа над резюме и сопроводительным письмом
- Работайте усердно на существующей работе — спросите у менеджера, как я могу улучшить
- Понимание процесса реагирования на инциденты
- Понимание журналов и корреляция событий
- Инциденты сортировки
- Понимание мониторинга в реальном времени
- Цифровая криминалистика
- Анализ вредоносных программ
- Резолюции документов
- Сисадмин для инструментов безопасности
- Исправление / IOC
- Ложные срабатывания против истинных срабатываний
- Splunk
- Ядро Нагиос
- Фыркнуть
- питон
- Несс
- линукс
- pfSense
- Средство просмотра событий Windows
- Форматы файлов
- Анализ вредоносного трафика
- Лаборатории ВМФ
- VirusTotal/Talos/MXToolbox/HybridAnalysis