آیا یادگیری امنیت سایبری سخت است؟
آیا یادگیری امنیت سایبری سخت است؟ پاسخ صادقانهای از یک مربی که آن را یکبهیک تدریس میکند - آنچه واقعاً سخت است، و آنچه فقط به نظر میرسد.
پاسخ مستقیم
یادگیری امنیت سایبری به همان اندازهای سخت است که هر زمینهی فنی سخت است - به تلاش مداوم طی ماهها نیاز دارد، نه یک شنبه از ویدیوهای YouTube. اما فکری سختتر از خیلی چیزهایی نیست که بزرگسالان با موفقیت یادگیر میشوند. به سختی المپیاد ریاضی نیست، و به استعداد سطح نابغگی احتیاج ندارد. آنچه واقعاً مردم را سردرگم میکند، گستردگی و اصطلاحات است، نه سختی خام هر یک از مفاهیم.
من مبتدیان کاملی را بدون سابقهی IT و sysadminهای باتجربهای را که به طور افقی وارد امنیت میشوند تدریس کردهام. sysadminها در ابتدا سریعتر یاد میگیرند زیرا networking و Linux برایشان منطقی است. اما مبتدیانی که برای سه یا چهار ماه به طور مداوم ادامه دهند، به آنها میرسند، زیرا اکثر «امنیت سایبری» مجموعهای از مفاهیمی است که به طور منطقی بر یکدیگر بنا میشوند زمانی که بنیادها را دارید.
آنچه واقعاً سخت است در مقابل آنچه فقط سخت به نظر میرسد
| واقعاً سخت | به نظر سخت است اما زمانی که توضیح داده شود، نیست |
|---|---|
| سازگاری با مطالعه در طول ماهها | اصطلاحات (CVE، IOC، lateral movement، و غیره) |
| اشکالزدایی home lab شخصی خود زمانی که چیزی خراب شود | خواندن یک فایل log خط به خط |
| تخصصهای عمیق - معکوسسازی malware، توسعهی exploit پیشرفته | درک مدل OSI یا نحوهی کارکرد DNS |
| بهروز ماندن با تکنیکهای حملات جدید در مدت طولانی | قبول شدن در یک گواهینامهی سطح ورودی مثل Security+ |
الگویی که من بارها میبینم: مردم ترک نمیکنند زیرا مطالب خیلی سخت بود، بلکه زیرا سعی کردند همه چیز را یکجا بیاموزند - networking، Linux، cloud، offensive security، و سه گواهینامه به موازات هم - و خسته شدند. یک راهرو انتخاب کنید (نگاه کنید به چگونه وارد امنیت سایبری در بریتانیا شوید) و سختی به میزان قابلتوجهی کاهش مییابد.
آنچه به دانشآموزان خود میگویم
پاسخ صادقانهای که به هر دانشآموزی که این سؤال را میپرسد میدهم: یادگیری امنیت سایبری تنهایی از منابع رایگان پراکنده سخت است، و با ساختار بسیار آسانتر است. اکثر «سختی»ای که مردم گزارش میدهند خود مطالب نیست - نمیدانند چه ترتیبی چیزها را بیاموزند، بنابراین بین یک دورهی networking، یک کانال YouTube hacking، و یک برنامهی گواهینامه در حرکت میمانند، قطعات هریک را جذب میکنند بدون اینکه بنیادی منسجم بسازند.
من همچنین به دانشآموزان میگویم که خود را با افرادی که «من در 30 روز دارای گواهینامه شدم» آنلاین منتشر میکنند، مقایسه نکنند. اکثر این پستها از تورش بقا از افرادی هستند که پسزمینهی IT قوی دارند، یا نمیخواهند صادق باشند دربارهی اینکه چند ساعت در روز واقعاً صرف میکنند. یک سرعت واقعبینانه برای کسی که کنار شغل تماموقت یاد میگیرد، چند ساعت جامد در هفته است، برای چند ماه - نه یک دوری سریع.
نکتهی صادقانهی دیگر: برخی واقعاً آن را سختتر مییابند و این اشکالی ندارد. اگر با مفاهیم انتزاعی مشکل دارید (اینکه بستهای واقعاً چگونه از شبکه عبور میکند) در مقابل مفاهیم عینی، انتظار داشته باشید که ماه یا دوی اول آهستهتر احساس شود. باید کلیک شود. همیشه برای افرادی که ظاهر میشوند، کلیک میکند.
چکلیست سختی واقعبینانه - با خود صادق باشید
- آیا با استفاده از خط فرمان راحت هستید، یا باید آن را کنار هر چیز دیگر بیاموزید؟ (هر دو خوب است، فقط وقت را برای آن بودجهبندی کنید.)
- آیا اصلاً پسزمینهی networking دارید، حتی اشکالزدایی سادهی home-router؟
- آیا میتوانید هفتهای چند ساعت به طور مداوم تعهد کنید، یا فقط در انفجارهای گاهبهگاه؟
- آیا برای تبدیل شغل یادگیری میکنید، یا از علاقهی کلی؟ انگیزه برای موارد اول اهمیت بیشتری دارد، و سختی بسته به اینکه کدامیک است متفاوت احساس میشود.
- آیا کسی دارید که وقتی گیر میخورید از وی بپرسید، یا کاملاً به منابع رایگان متکی هستید؟ این اغلب بزرگترین عامل در اینکه چقدر «سخت» احساس میشود است - نگاه کنید به چرا یک مربی شروع شما را تسریع میکند.
اگر میخواهید ارزیابی صریح از سختی این مسیر خاص برای شما، با توجه به پسزمینهی واقعی خود، یک درس آزمایشی رزرو کنید - این سریعترین راه برای گرفتن یک پاسخ صادقانه به جای حدس از نصیحت کلی است.
سؤالات متکرر
آیا برای یادگیری امنیت سایبری نیاز به خوب بودن در ریاضی دارم؟
نه، برای اکثر نقشهای سطح ورودی و SOC-track نه. برخی تخصصها (تحقیق رمزنگاری، برخی کارهای توسعهی exploit) بیشتر ریاضیاتی هستند، اما کار دفاعی روزمرهی امنیتی بیشتر به استدلال منطقی و تشخیص الگو نزدیک است تا ریاضی پیشرفته.
چقدر طول میکشد تا شنیدن سخت بودن تا زدایش شود؟
اکثر دانشآموزانی که با آنها کار میکنم گزارش میدهند که تغییر قابلتوجهی بعد از 6-8 هفتهی مطالعهی مداوم رخ میدهد، زمانی که بنیادها (networking، Linux/Windows پایه، اصطلاحات اساسی) با هم کلیک میکنند. نگاه کنید به چقدر طول میکشد تا امنیت سایبری یاد گرفته شود برای یک جدول زمانی کاملتر.
آیا سختتر از یادگیری کدنویسی است؟
متفاوت، بیشتر از سختتر یا آسانتر. امنیت سایبری با scripting و برخی مفاهیم برنامهنویسی همپوشانی دارد، اما برای موفقیت در اکثر نقشهای دفاعی امنیتی، به خصوص در سطح ورودی، نیازی نیست که توسعهدهندهی نرمافزاری باشید.
بزرگترین دلیلی که مردم تسلیم میشوند چیست؟
سعی در یادگیری خیلی چیزها به موازات بدون یک برنامه، سپس خسته شدن درون چند هفته. انتخاب یک راهرو و یک گواهینامه، و پایبندی به آن، اکثر این مسائل را حل میکند.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward