Сложно ли учить кибербезопасность?
Сложно ли учить кибербезопасность? Честный ответ от наставника, который преподает её индивидуально - что действительно сложно, а что только выглядит так.
Прямой ответ
Кибербезопасность сложна в учении так же, как сложна любая техническая область - нужны месяцы устойчивых усилий, а не выходной с видео на YouTube. Но она не более сложна в интеллектуальном смысле, чем множество вещей, которые люди успешно учат во взрослом возрасте. Это не сложность олимпиады по математике, и не требует гениального уровня способностей. То, что действительно запутывает людей - это широта и терминология, а не сложность любого отдельного концепта.
Я учил людей без опыта в IT и опытных системных администраторов, переходящих в безопасность. Системные администраторы учатся быстрее вначале, потому что сетевые технологии и Linux им уже знакомы. Но новички, которые продолжают учиться три-четыре месяца постоянно, их догоняют, потому что большинство концепций в "кибербезопасности" логически строятся друг на друге, когда у вас есть основы.
Что действительно сложно, а что только выглядит сложным
| Действительно сложное | Выглядит сложным, но легко, когда объяснено |
|---|---|
| Последовательное обучение в течение месяцев | Терминология (CVE, IOC, lateral movement и т.д.) |
| Отладка собственной домашней лаборатории, когда что-то сломается | Чтение логфайла строчка за строчкой |
| Глубокие специализации - реверс-инжиниринг вредоноса, развитая разработка эксплойтов | Понимание модели OSI или как работает DNS |
| Следить за новыми техниками атак в долгосрочной перспективе | Сдать сертификацию уровня начинающего, как Security+ |
Паттерн, который я вижу снова и снова: люди бросают не потому, что материал был слишком сложен, а потому, что пытались учить всё сразу - сетевые технологии, Linux, облако, наступательную безопасность и три сертификации параллельно - и выгорели. Выберите один направление (см. как начать карьеру в кибербезопасности в UK) и сложность упадёт значительно.
Что я говорю своим студентам
Честный ответ, который я даю каждому студенту, кто это спрашивает: кибербезопасность сложна в учении самостоятельно из разрозненных свободных ресурсов, и намного легче с структурой. Большинство "сложности", которую люди испытывают - не сам материал, а отсутствие понимания порядка, в котором учить вещи, поэтому они прыгают между курсом сетей, YouTube-каналом про хакинг и программой сертификации, впитывая фрагменты каждого без построения цельного фундамента.
Я также говорю студентам перестать сравнивать себя с людьми, постящими в сети "Я получил сертификат за 30 дней". Большинство таких постов - смещение выжившего от людей с сильным уже имеющимся IT-фундаментом, или они нечестны о том, сколько часов в день они на самом деле вложили. Реалистичный темп для кого-то, учащегося рядом с полной работой - несколько солидных часов в неделю, устойчиво на протяжении нескольких месяцев, а не спринт.
Другой честный момент: для некоторых это действительно сложнее, и это нормально. Если вы с трудом разбираетесь с абстрактными концептами (как пакет действительно движется через сеть) в отличие от конкретных, ожидайте, что первый-два месяца будут медленнее. Это щёлкнет. Это всегда щёлкивает для людей, которые продолжают появляться.
Реалистичный чеклист сложности - будьте честны с собой
- Вам комфортно использовать командную строку, или нужно учить это вместе со всем остальным? (Оба варианта в порядке, просто запланируйте время на это.)
- Есть ли у вас какой-нибудь опыт в сетях, даже базовое решение проблем с домашним маршрутизатором?
- Можете ли вы последовательно выделить несколько часов в неделю, или только периодическими всплесками?
- Вы учитесь, чтобы переключиться на другую карьеру, или из общего интереса? Мотивация имеет большее значение для первого, и сложность будет ощущаться иначе в зависимости от того, какой это случай.
- Есть ли у вас кто-то, кого можно спросить, когда вы застрянете, или вы полностью полагаетесь на свободные ресурсы? Это часто единственный наибольший фактор в том, насколько "сложным" это ощущается - см. почему наставник ускорит ваше начало.
Если вы хотите честную оценку того, насколько сложен этот конкретный путь для вас, учитывая ваш действительный фундамент, забронируйте пробный урок - это самый быстрый способ получить честный ответ вместо угадывания из общего совета.
Часто задаваемые вопросы
Нужно ли быть хорошим в математике, чтобы учить кибербезопасность?
Нет, не для большинства ролей начального уровня и SOC-направления. Некоторые специализации (исследование криптографии, определённая работа по разработке эксплойтов) больше математические, но повседневная работа в защитной безопасности ближе к логическому рассуждению и распознаванию паттернов, чем к продвинутой математике.
Сколько времени проходит, прежде чем это перестаёт ощущаться сложным?
Большинство студентов, с которыми я работаю, сообщают о заметном сдвиге после 6-8 недель постоянного обучения, как только основы (сетевые технологии, базовые Linux/Windows, основная терминология) начинают щёлкать вместе. См. сколько времени требуется, чтобы учить кибербезопасность для полной временной шкалы.
Это сложнее, чем учить кодирование?
Другое, а не сложнее или проще. Кибербезопасность пересекается со скриптингом и некоторыми концептами программирования, но вам не нужно быть разработчиком программного обеспечения, чтобы преуспеть в большинстве ролей защитной безопасности, особенно на начальном уровне.
Какая единственная наибольшая причина, по которой люди бросают?
Попытка учить слишком много вещей параллельно без плана, затем выгорание в течение нескольких недель. Выбор одного направления и одной сертификации, и придерживание этого, решает большинство этого.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward