Apakah Cyber Security Sulit Dipelajari?
Apakah cyber security sulit dipelajari? Jawaban jujur dari seorang mentor yang mengajarnya satu-ke-satu - apa yang benar-benar sulit, dan apa yang hanya terlihat begitu.
Jawaban langsung
Cyber security sulit dipelajari dengan cara yang sama seperti bidang teknis apa pun sulit - diperlukan usaha berkelanjutan selama berbulan-bulan, bukan akhir pekan video YouTube. Tapi itu tidak lebih sulit secara intelektual daripada banyak hal yang berhasil dipelajari orang dewasa. Bukan tingkat sulit olimpiade matematika, dan tidak memerlukan bakat tingkat jenius. Apa yang benar-benar membuat orang terganggu adalah luas jangkauan dan istilah, bukan kesulitan mentah dari satu konsep.
Saya telah mengajar pemula lengkap tanpa latar belakang IT dan sysadmin berpengalaman yang pindah ke keamanan. Sysadmin mempelajari lebih cepat di awal karena networking dan Linux sudah masuk akal bagi mereka. Tapi pemula yang bertahan selama tiga atau empat bulan secara konsisten akan tertinggal, karena sebagian besar "cyber security" adalah sekumpulan konsep yang dibangun secara logis satu sama lain setelah Anda memiliki dasar-dasarnya.
Apa yang benar-benar sulit vs apa yang hanya terlihat sulit
| Benar-benar sulit | Terlihat sulit tapi tidak, setelah dijelaskan |
|---|---|
| Tetap konsisten belajar selama berbulan-bulan | Istilahnya (CVE, IOC, lateral movement, dll.) |
| Debugging home lab Anda sendiri ketika ada yang rusak | Membaca file log baris demi baris |
| Spesialisasi mendalam - reverse engineering malware, pengembangan exploit lanjutan | Memahami model OSI atau cara kerja DNS |
| Mengikuti teknik serangan baru dalam jangka panjang | Lulus sertifikasi tingkat pemula seperti Security+ |
Pola yang saya lihat berkali-kali: orang berhenti bukan karena materi terlalu sulit, tetapi karena mereka mencoba mempelajari segalanya sekaligus - networking, Linux, cloud, offensive security, dan tiga sertifikasi secara paralel - dan terbakar habis. Pilih satu jalur (lihat cara memasuki cyber security di UK) dan kesulitannya berkurang secara signifikan.
Apa yang saya katakan kepada siswa saya
Jawaban jujur yang saya berikan setiap siswa yang menanyakan ini: cyber security sulit dipelajari sendiri dari sumber daya gratis yang tersebar, dan jauh lebih mudah dipelajari dengan struktur. Sebagian besar "kesulitan" yang dilaporkan orang bukan pada materinya sendiri - itu tidak tahu urutan apa untuk mempelajari hal-hal, jadi mereka melompat antara kursus networking, saluran YouTube hacking, dan silabus sertifikasi, menyerap fragmen masing-masing tanpa membangun fondasi yang koheren.
Saya juga mengatakan kepada siswa untuk berhenti membandingkan diri mereka dengan orang-orang yang memposting "Saya mendapat sertifikat dalam 30 hari" secara online. Sebagian besar posting itu adalah bias kelangsungan hidup dari orang-orang dengan latar belakang IT yang kuat yang sudah ada, atau mereka tidak jujur tentang berapa jam per hari yang benar-benar mereka curahkan. Kecepatan yang realistis bagi seseorang yang belajar seputar pekerjaan penuh waktu adalah beberapa jam solid per minggu, berkelanjutan selama beberapa bulan - bukan sprint.
Poin jujur lainnya: beberapa orang benar-benar menemukan itu lebih sulit daripada yang lain, dan itu baik-baik saja. Jika Anda kesulitan dengan konsep abstrak (bagaimana paket benar-benar bergerak melalui jaringan) versus yang konkret, harapkan bulan pertama atau kedua terasa lebih lambat. Itu akan jelas. Selalu jelas, untuk orang-orang yang terus hadir.
Daftar periksa kesulitan yang realistis - jujur dengan diri sendiri
- Apakah Anda nyaman menggunakan command line, atau apakah Anda perlu mempelajarinya bersama segalanya? (Keduanya baik-baik saja, tinggal sisihkan waktu untuk itu.)
- Apakah Anda memiliki latar belakang networking sama sekali, bahkan troubleshooting router rumah dasar?
- Bisakah Anda berkomitmen beberapa jam per minggu secara konsisten, atau hanya dalam ledakan sesekali?
- Apakah Anda belajar untuk beralih karir, atau dari minat umum? Motivasi lebih penting untuk yang pertama, dan kesulitannya akan terasa berbeda tergantung pada mana.
- Apakah Anda memiliki seseorang untuk ditanya ketika Anda terjebak, atau apakah Anda sepenuhnya mengandalkan sumber daya gratis? Ini seringkali merupakan faktor tunggal terbesar dalam betapa "sulitnya" rasanya - lihat mengapa mentor mempercepat awal Anda.
Jika Anda menginginkan penilaian langsung tentang betapa sulitnya jalur spesifik ini bagi Anda, mengingat latar belakang nyata Anda, pesan pelajaran coba - itu adalah cara tercepat untuk mendapatkan jawaban jujur daripada menebak dari saran umum.
FAQ
Apakah saya perlu pandai matematika untuk mempelajari cyber security?
Tidak, tidak untuk sebagian besar peran tingkat pemula dan jalur SOC. Beberapa spesialisasi (penelitian kriptografi, pekerjaan pengembangan exploit tertentu) lebih condong ke matematika, tetapi pekerjaan keamanan defensif sehari-hari lebih dekat ke penalaran logis dan pengenalan pola daripada matematika lanjutan.
Berapa lama sebelum itu berhenti terasa sulit?
Sebagian besar siswa yang saya kerjakan melaporkan pergeseran yang terlihat setelah 6-8 minggu belajar konsisten, setelah dasar-dasarnya (networking, Linux/Windows dasar, terminologi inti) mulai jelas. Lihat berapa lama untuk mempelajari cyber security untuk jadwal yang lebih lengkap.
Apakah itu lebih sulit daripada belajar coding?
Berbeda, daripada lebih sulit atau lebih mudah. Cyber security tumpang tindih dengan scripting dan beberapa konsep pemrograman, tetapi Anda tidak perlu menjadi pengembang perangkat lunak untuk berhasil di sebagian besar peran keamanan defensif, terutama di tingkat pemula.
Apa satu alasan terbesar orang menyerah?
Mencoba mempelajari terlalu banyak hal secara paralel tanpa rencana, kemudian terbakar habis dalam beberapa minggu. Memilih satu jalur dan satu sertifikasi, dan tetap dengan itu, menyelesaikan sebagian besar ini.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward