Birleşik Krallık'ta SOC Analisti Olma Yolu
Birleşik Krallık'ta SOC analisti olma yolu - gerekli beceriler, sertifikalar ve adım adım yol haritası, bunu bire bir olarak insanlara rehberlik eden birinden.
Doğrudan cevap
Birleşik Krallık'ta SOC analisti olursunuz: ağ iletişimi ve log analizi temellerini öğrenerek, bir giriş seviyesi sertifikasyon (genellikle CompTIA Security+) alarak, mülakatlarında uygulamalı deneyimden bahsedebilmeniz için küçük bir home lab kurup, "siber güvenlik" işlerine genel olarak değil, Tier 1 SOC analisti ve junior güvenlik analisti rollerine başvurarak.
Avukat olma yolunda olduğu gibi tek bir akredite yol yoktur. SOC analisti bir iş unvanıdır, lisanslı bir meslek değildir, bu da iyi bir haberdir - yani belirli bir dereceye ihtiyacınız olmadan buraya ulaşabilirsiniz - ancak bu aynı zamanda standart işverenlerin mülakatlarında test ettikleri şey tarafından belirlenir: bir log okuyabilir misiniz, yaygın bir saldırıyı açıklayabilir misiniz ve komut satırını panik olmadan kullanabilir misiniz.
Adım adım
- Temelleri doğru öğrenin. Ağ iletişimi (OSI modeli, TCP/IP, DNS, yaygın portlar), Windows ve Linux temelleri ve web'in aslında nasıl çalıştığı. Bunu atlayıp "hacking" içeriğine atlamayın - SOC işinin yüzde 80'i normal trafiği anlamak, böylece anormal trafiği fark edebilmektir.
- CompTIA Security+ sınavını geçin. Birleşik Krallık'ta SOC iş ilanlarında hâlâ gerekli ya da "istenir" olarak listelenen sertifikasyondur. Security+ SY0-701 çalışma rehberi sayfamı okuyun, geçerli sınava ne girdiğini görmek için.
- Home SIEM lab kurun. Wazuh, Security Onion ya da Elastic stack gibi ücretsiz araçlar, logları kendiniz oluşturup araştırabilmenize izin verir. SIEM başlangıç rehberi adlı sayfam, bir SIEM'in ne yaptığını ve nasıl başlanacağını anlatır.
- Blue team vs red team arasındaki farkı anlayın. SOC analisti blue team rolüdür - savunma, tespit, müdahale - penetrasyon testi değil. Mülakatlardan önce bu ayrımı açık hale getirin; blue team vs red team sayfasını görün.
- Birkaç uygulamalı platform yapın. TryHackMe'nin SOC Level 1 yolu veya benzeri, gerçek araçlarla uygulamalı pratik için bir iki aylık abonelik ücretine değerdir.
- CV'nizi uyarlayın ve geniş kapsamda başvurun. Özellikle "SOC Analyst," "Security Operations Analyst" ve "Junior Security Analyst" unvanlarını hedefleyin - daha geniş "cyber security" aramaları sizi henüz nitelikli olmadığınız rollerini döndürür ve zamanınızı boşa harcar.
Gerçekçi bir aday profili neye benzer
| Unsur | Minimum seviye | Güçlü seviye |
|---|---|---|
| Sertifikasyon | Security+ devam ediyor | Security+ geçildi |
| Ağ iletişimi bilgisi | OSI modelini, yaygın portları açıklayabilir | Paket yakalamayı temel seviyede açıklayabilir |
| Uygulamalı | SIEM demolarını izlemiş | Kendi labınızı çalıştırdı, sahte uyarıları araştırdı |
| Rolün anlaşılması | SOC = blue team bilir | SOC analisti'nin gündelik işini açıklayabilir |
| CV | Genel "IT" CV'si | Güvenlik anahtar kelimeleri ve lab projeleri etrafında yeniden yazılan CV |
Öğrencilerime ne söylerim
Uzman gibi hissettiğinizden önce başvurmayı beklemeyın. Öğrencilerim CV'lerini iki ay daha "iyileştirmek" için bekledikten sonra gördüm - bir işe alan müdürü otuz saniyede baktığı bir home lab projesinin üzerinde. Tier 1 SOC rolleri şirketlerin yetiştirilecek insanlara ihtiyacı olması nedeniyle var - sizi deneyimli bir analist olarak beklemiyor. Arıyor oldukları şey şu: temelleri anladınız mı ve baskı altında panik yapmadan öğrenebilir misiniz.
Her zaman karşı çıktığım başka şey: savunmacı işi yapabilmeden önce saldırgan güvenliğine (red team, pentesting) hakim olması gerektiğini düşünen öğrenciler. Gerek yok. Bunlar ilişkilidir ama farklı beceri setleridir ve SOC işi kendi derinliğine ihtiyaç duyar - log analizi, uyarı değerlendirmesi, ağda normal vs anormal davranışı anlamak. Önce bunu öğrenin.
Eğer tahmin etmek yerine yapılandırılmış bir plan istiyorsanız, fiyatlandırma sayfasını kontrol edin ve benimle bir seans ayırtın; böylece spesifik başlangıç noktanızı gerçekçi bir zaman çizelgesine eşleyebiliriz.
Sık Sorulan Sorular
Birleşik Krallık'ta SOC analisti olmak için derece gerekli midir?
Hayır. İncelediğim çoğu SOC analisti iş ilanında derece gereksinimi yerine sertifikasyon (genellikle Security+) veya "eşdeğer deneyim" listelenmektedir. Derece, yapılandırılmış lisans programları olan büyük işverenlerde yardımcı olabilir, ancak giriş seviyesi işe alımlar için normu değildir.
SOC analisti ile penetrasyon tester arasındaki fark nedir?
SOC analisti savunur - uyarıları izler, olayları araştırır, tespit kurallarını ayarlar. Penetrasyon tester sistemleri (izin ile) saldırır, gerçek saldırganlar bulmadan önce zayıflıkları bulmak için. Bunlar tamamen farklı kariyer yollarıdır.
Birleşik Krallık'ta SOC analisti ne kadar kazanır?
Bölge, işveren ve vardiya deseni ile çok değişir. Kabaca söylemek gerekirse, giriş seviyesi roller alt seviyede oturur ve Tier 2/3 veya ekip liderliği rolleri önemli ölçüde daha yüksek - hedeflenecek bölge için her zaman geçerli iş ilanlarını kontrol edin.
SOC rolleri için vardiya işi gerekli midir?
Birçok SOC takımı 24/7 çalışır, bu nedenle bazı rotasyonal veya gece vardiyası işleri yaygındır, özellikle Tier 1'de. Her işveren bunu gerektirmez - bazıları sadece gündüz SOC'leri çalıştırır - bu nedenle mülakatlarında sizin için önemliyse bunu özellikle kontrol edin.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward