Is Cyber Security Hard to Learn?
Is cyber security hard to learn? An honest answer from a mentor who teaches it 1-to-1 - what's genuinely difficult, and what just looks that way.
คำตอบตรงไปตรงมา
Cyber security เป็นเรื่องที่ยากเรียนรู้ในแบบเดียวกับสาขาเทคนิคใด ๆ - ต้องใช้ความพยายามอย่างต่อเนื่องเป็นเดือน ไม่ใช่การดูวิดีโอ YouTube เพียงสุดสัปดาห์ แต่มันไม่ยากกว่าจิตปัญญาเมื่อเทียบกับสิ่งต่าง ๆ จำนวนมากที่ผู้คนเรียนรู้ได้สำเร็จในฐานะผู้ใหญ่ มันไม่ใช่ยากเหมือนโอลิมปิกคณิตศาสตร์ และมันไม่ต้องมีความสามารถในระดับอัจฉริยะ สิ่งที่ทำให้ผู้คนหลุดออกจริง ๆ คือความกว้างและศัพท์เฉพาะทาง ไม่ใช่ความยากของแนวคิดเดี่ยว
ฉันสอนผู้เริ่มต้นทั้งหมดที่ไม่มีพื้นฐาน IT และ sysadmins ที่มีประสบการณ์เปลี่ยนไปสู่ security sysadmins เรียนรู้เร็วขึ้นในตอนแรกเพราะ networking และ Linux สมเหตุสมผลกับพวกเขาอยู่แล้ว แต่ผู้เริ่มต้นที่ยึดมั่นต่อไปสามหรือสี่เดือนอย่างสม่ำเสมอก็จะทัดเทียมกัน เพราะ "cyber security" ส่วนใหญ่เป็นชุดของแนวคิดที่สร้างขึ้นแบบตรรกะบนกันและกันเมื่อคุณมีพื้นฐาน
สิ่งที่ยากจริง ๆ กับสิ่งที่มีลักษณะยากเท่านั้น
| ยากจริง ๆ | มีลักษณะยากแต่ไม่ใช่เมื่ออธิบายแล้ว |
|---|---|
| การทำให้ตัวเองสม่ำเสมอกับการเรียนรู้ในหลาย ๆ เดือน | ศัพท์เฉพาะทาง (CVE, IOC, lateral movement ฯลฯ) |
| การ debug home lab ของคุณเองเมื่อมีบางสิ่งขัดข้อง | การอ่านไฟล์ log ทีละบรรทัด |
| สาขาวิชาที่ลึกซึ้ง - reverse engineering malware การพัฒนา exploit ขั้นสูง | การทำความเข้าใจโมเดล OSI หรือวิธีการทำงานของ DNS |
| ติดตามเทคนิคการโจมตีใหม่ในระยะยาว | การสอบ entry-level certification เช่น Security+ |
รูปแบบที่ฉันเห็นซ้ำแล้วซ้ำเล่า: ผู้คนออกจากไป ไม่ใช่เพราะว่าเนื้อหายากเกินไป แต่เพราะว่าพวกเขาพยายามเรียนรู้ทุกสิ่งพร้อมกัน - networking, Linux, cloud, offensive security, และสามใบประกาศพร้อมกัน - และเหนื่อยหมด เลือกเลนเดียว (ดู how to get into cyber security in the UK) และความยากลดลงอย่างมาก
สิ่งที่ฉันบอกนักเรียนของฉัน
คำตอบตรงไปตรงมาที่ฉันให้นักเรียนทุกคนที่ถามสิ่งนี้: cyber security เป็นเรื่องยากที่จะเรียนรู้คนเดียวจากแหล่งทรัพยากรที่กระจัดกระจายฟรี และเรียนรู้ได้ง่ายขึ้นมากเมื่อมีโครงสร้าง ส่วนใหญ่ของ "ความยาก" ที่ผู้คนรายงานไม่ใช่เนื้อหาเอง - มันไม่ทราบลำดับการเรียนรู้สิ่งต่าง ๆ ดังนั้นพวกเขาจึงแตกตัวระหว่างหลักสูตร networking, YouTube channel hacking, และ certification syllabus โดยดูดซึมชิ้นส่วนของแต่ละอันโดยไม่สร้างพื้นฐานที่สอดคล้องกัน
ฉันยังบอกนักเรียนให้หยุดเปรียบเทียบตัวเองกับผู้คนที่โพสต์ "ฉันได้รับใบประกาศในเวลา 30 วัน" ออนไลน์ ส่วนใหญ่ของโพสต์เหล่านั้นเป็น survivorship bias จากผู้คนที่มีพื้นฐาน IT ที่แข็งแกร่ง หรือพวกเขาไม่ซื่อสัตย์เกี่ยวกับจำนวนชั่วโมงต่อวันที่พวกเขาใช้ไป ความเร็วที่สมจริงสำหรับใครบางคนที่เรียนรู้รอบหนึ่ง full-time job คือชั่วโมงที่มั่นคงเพียงไม่กี่ชั่วโมงต่อสัปดาห์ อย่างต่อเนื่องเป็นเดือน ๆ - ไม่ใช่การวิ่ง
จุดซื่อสัตย์อื่น: บางคนหาคะแนนว่ายากกว่าจริง ๆ และนั่นก็ไม่เป็นไร ถ้าคุณมีปัญหากับแนวคิดนามธรรม (วิธีที่แพ็คเก็ตเคลื่อนไหวผ่านเครือข่าย) เทียบกับแนวคิดที่เป็นรูปธรรม ให้คาดหวังให้สัปดาห์แรกหรือสองสัปดาห์สุดท้ายรู้สึกช้า มันคลิก มันสแนปเสมอสำหรับผู้คนที่ยังคงปรากฏตัว
รายการตรวจสอบความยากที่เป็นจริง - ซื่อสัตย์กับตัวเอง
- คุณสบายใจในการใช้ command line หรือจะต้องเรียนรู้นั่นข้างๆ ทุกสิ่ง? (ทั้งคู่ก็ได้ เพียงแต่ตั้งงบประมาณเวลาเอา)
- คุณมีพื้นฐาน networking ใด ๆ เลยหรือไม่ แม้แต่ troubleshooting home-router ขั้นพื้นฐาน?
- คุณสามารถให้เวลาสองสามชั่วโมงต่อสัปดาห์อย่างต่อเนื่อง หรือเพียงในการระเบิดเป็นครั้งคราว?
- คุณเรียนรู้เพื่อเปลี่ยนอาชีพ หรือเพื่อความสนใจโดยทั่วไป? แรงจูงใจมีความสำคัญมากขึ้นสำหรับอดีต และความยากจะรู้สึกแตกต่างกันขึ้นอยู่กับสิ่งที่เป็น
- คุณมีใครสักคนให้ถามเมื่อคุณติดขัด หรือคุณต้องพึ่งพาแหล่งทรัพยากรฟรีโดยสิ้นเชิง? นี่มักจะเป็นปัจจัยที่ใหญ่ที่สุดอันดับหนึ่งในการที่ "ยาก" มีความรู้สึก - ดู why a mentor speeds up your start.
ถ้าคุณต้องการประเมินแบบตรงไปตรงมาว่าเส้นทางนี้จะยากแค่ไหนสำหรับคุณ ให้ข้อมูลพื้นฐานจริงของคุณ book a trial lesson - มันเป็นวิธีที่เร็วที่สุดในการได้รับคำตอบที่ซื่อสัตย์แทนการเดาจากคำแนะนำทั่วไป
FAQ
ฉันต้องเก่งคณิตศาสตร์เพื่อเรียนรู้ cyber security หรือไม่?
ไม่ ไม่สำหรับบทบาท entry-level และ SOC-track ส่วนใหญ่ สาขาวิชาบางสาขา (cryptography research, งาน exploit development บางอย่าง) เน้นอยู่ที่คณิตศาสตร์มากขึ้น แต่งาน defensive security ประจำวันจะใกล้เคียงกับการใช้เหตุผลทางตรรกะและการรับรู้รูปแบบมากกว่าคณิตศาสตร์ขั้นสูง
ใช้เวลานานเท่าไหร่กว่าจะหยุดรู้สึกว่ายาก?
นักเรียนส่วนใหญ่ที่ฉันทำงานด้วยรายงานการเปลี่ยนแปลงที่เห็นได้ชัดหลังจาก 6-8 สัปดาห์ของการเรียนรู้อย่างต่อเนื่อง เมื่อพื้นฐาน (networking, Linux/Windows ขั้นพื้นฐาน, terminology หลัก) เริ่มคลิกเข้าด้วยกัน ดู how long does it take to learn cyber security สำหรับไทม์ไลน์ที่สมบูรณ์ยิ่งขึ้น
มันยากกว่าการเรียนรู้โค้ดหรือไม่?
ต่างออกไป ไม่ใช่ยากขึ้นหรือง่ายขึ้น Cyber security ทับซ้อนกับ scripting และแนวคิด programming บางอย่าง แต่คุณไม่จำเป็นต้องเป็นนักพัฒนาซอฟต์แวร์เพื่อประสบความสำเร็จในบทบาท defensive security ส่วนใหญ่ โดยเฉพาะอย่างยิ่งในระดับ entry level
เหตุผลที่ใหญ่ที่สุดประการหนึ่งที่ผู้คนยอมแพ้คืออะไร?
การพยายามเรียนรู้สิ่งต่าง ๆ มากมายพร้อมกันโดยไม่มีแผน จากนั้นจึงเหนื่อยหมดในอีกไม่กี่สัปดาห์ การเลือก lane เดียวและ certification เดียว และยึดมั่นกับมัน แก้ไขปัญหาส่วนใหญ่นี้
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward