Siber güvenlik alanında kariyer başlatmak için kaba bir rehber


Giriş seviyesi eğitim kursları zafere giden yollar sunar

Giderek artan sayıda giriş seviyesi kurs ve eğitim fırsatı kullanıma sunuluyor

Küresel siber güvenlik iş gücü açığının 2,7 milyon kişi olduğu tahmin ediliyor ve bu sorun özellikle giriş seviyesi roller söz konusu olduğunda akut.

Siber güvenlik yine de ilginç ve potansiyel olarak kazançlı bir kariyer vaat ediyor. Meslek, herhangi bir dereceye sahip veya hiç olmayan insanlara açık olsa da – öğrenme yeteneğine sahip olmaları koşuluyla – ilk adımları atmak hala göz korkutucu olabilir ve nereden başlayacağını bilmek zor olabilir.

Yetenek havuzu, daha kapsayıcı ve daha geniş işe alım stratejileri yoluyla potansiyel olarak genişletilebilir. Buna karşı, gerçekçi olmayan işe alım uygulamaları, mesleğe girmek isteyenler, özellikle de kariyer değişikliği isteyenler için bazen giriş engelleri yaratmaktadır.

Bununla birlikte, bilgi güvenliği alanında kariyere giden yol, sayıları giderek artan giriş seviyesi eğitim programları ve kurslar ile kolaylaştırılmıştır. Günlük Swig çeşitli saygın eğitim sağlayıcıları tarafından sunulan bazı umut verici rotaların grafiğini çıkarmak için bu manzarayı araştırdı.

En son siber güvenlik eğitimi haberlerini ve analizlerini yakalayın

Örneğin, siber güvenlik becerileri eğitim organizasyonu (ISC)2 Ocak 2022’nin sonunda başlatılan programdan bu yana 1.400’den fazla kişinin giriş seviyesi infosec sertifika pilot sınavına girdiğini bildirdi.

Yeterlilik, yeni üniversite mezunlarından kariyer değiştirenlere, rolleri değiştirmek ve bilgi güvenliğine odaklanmak isteyen BT uzmanlarına kadar siber güvenlik kariyerlerine başlayan sektöre giriş yapanları desteklemek için tasarlanmıştır. Her durumda, sertifika, temel güvenlik becerilerini doğrulamak için bir yol sunar.

Temel atmak

Giriş seviyesi rolleri doldurmak isteyen işverenler için yeterlilik, yeni gelenlerin sektörde gelişmek için gerekli temel bilgi, beceri ve yeteneklere sahip olduğuna dair kanıt sunar. (ISC) göre2yeterlilik, küçük roller için adayların iş başında öğrenme için bir yeteneğe sahipken teknik kavramlara aşina olduklarını gösterir.

(ISC)2 giriş seviyesi pilot sınavı adayları beş alanda değerlendirir; güvenlik ilkeleri; iş sürekliliği, olağanüstü durum kurtarma ve olay müdahale kavramları; erişim kontrolü kavramları; ağ güvenliği; ve güvenlik operasyonları.

Adaylar, hazırlık aşamasında, eğitmen liderliğindeki canlı eğitim oturumları (çevrimiçi öğrenme kaynaklarına erişim ve 649 ABD doları tutarında bir sınav kuponu içeren bir kurs paketi olarak mevcuttur) veya daha ekonomik çevrimiçi, kendi hızınızda öğrenme kaynakları (bir sınavla birlikte sunulur) seçenekleri için ödeme yapar. 199 dolarlık kupon).

Bununla birlikte, siber güvenlik eğitimi pazarında (ISC)2 şehirdeki tek oyundan uzak.

Giriş seviyesi kurslar, adayların temel becerilere ve bilgiye sahip olduğunu gösterebilir.

seçim dünyası

SANS Enstitüsü, teknik ve ticari konuların bir karışımını kapsayan beş günlük, yüz yüze bir Siber Güvenliğe Giriş kursu sunmaktadır. SANS Enstitüsü kursları saygındır ancak ucuz değildir.

GIAC Bilgi Güvenliği Temelleri, örneğin, 6.600 dolardan perakende satış yapıyor.

Bulut bilişim, dijital adli tıp ve olay müdahalesi gibi belirli siber güvenlik alanlarına odaklanan diğer ücretli SANS Enstitüsü tanıtım kursları da mevcuttur.

SANS ayrıca ücretsiz güvenlik atölyeleri ve diğer içerikler sunar, ancak bu materyal daha çok siber güvenlik kariyeri kurmuş kişilerin mesleki gelişim ihtiyaçlarına yöneliktir.

uzaktan Eğitim

Coursera, önde gelen üniversitelerden ve şirketlerden çevrimiçi kurslara erişim sunar.

Coursera platformu, kısa çevrimiçi sınıflardan ve işle ilgili becerileri iki saatten daha kısa sürede öğreten uygulamalı projelerden işe hazır sertifikalara ve derece programlarına kadar çeşitli rotalar sağlar. Kısa kursların maliyeti 99 $’a kadar çıkarken, profesyonel sertifikalar 2.000 – 6.000 $ arasında ve dereceler 9.000 – 45.000 $ arasında değişmektedir.

Coursera’nın çevrimiçi kurslarına yıllık abonelik 399 ABD dolarıdır.

Coursera, her biri üniversitelere veya teknoloji şirketlerine bağlı çeşitli giriş seviyesi siber güvenlik kursları sunar.

Örneğin, New York Üniversitesi’nden Siber Güvenlik Uzmanlığına Giriş, yeni başlayanlara yönelik dört ders içerir. Haftada dört saat öğrenme ile yaklaşık dört ayda tamamlanabilir.

Udemy’nin siber güvenlik modülleri ve kurslarında çekici, daha düşük maliyetli seçenekler de bulunabilir.

Kurslar sınıf tabanlı, çevrimiçi veya ikisinin bir karışımı olabilir.

Ayrıca, özellikle yeni başlayanlara yönelik esnek bir kurs arayanlar için uygun olan Birleşik Krallık Açık Üniversitesi’nden Siber Güvenliğe Giriş kursu da bulunmaktadır. Kurs, resmi bir yeterliliğe yol açmaz, ancak çevrimiçi olarak mevcuttur ve Birleşik Krallık siber güvenlik sektöründeki birkaç saygın kuruluş tarafından akredite edilmiştir.

Bir Açık Üniversite (OU) sözcüsü, “Sekiz haftadan fazla bir süredir kursun tamamlanması haftada ortalama üç saat sürecek” dedi. Günlük Swig.

“Kurs, APMG International, Bilgi Güvenliği Uzmanları Enstitüsü ve (İngiltere) Ulusal Siber Güvenlik Merkezi tarafından akredite edilmiştir. Bu kursun Başarı Sertifikası, IISP beceri gruplarının 12’sinde siber güvenlik sorunlarına ilişkin farkındalığı gösterir ve katılımcıların NCSC Sertifikalı Eğitiminin farkındalık düzeyi gereksinimlerini karşılayan bir kursu tamamladığını gösterir.”

Açık Üniversite’den başka bir seçenek, altı yılın sonunda Siber Güvenlik alanında BSc sunan yarı zamanlı bir derece kursu içerir. Siber Güvenlik Operasyonlarında lisansüstü bir mikro kimlik bilgisi de vardır.

Siber güvenlikle ilgili Açık Üniversite kurslarını bulmanın en iyi yolu, OU’nun ana sayfasındaki kurs arama çubuğunu kullanmaktır.

Akıllı kitap

Oldukça iyi kurulmuş ve saygı duyulan birkaç bilgi güvenliği uzmanı, bu alana sadece bir kitap alarak ve sıkışıp kalarak başladı.

Bunun için 25 yıl önce Sertifikalı Novell Yöneticisi (CNA) sınavını geçen ünlü böcek ödül avcısı David Litchfield’den daha iyi bir örnek yok. ilgili bir CNA rehber kitabının izniyleböylece o zamandan beri her yerde bulunan ancak eski Novell NetWare ağ yazılımını çalıştıran ağları koruma yeteneğini onaylıyor.

2020’lere hızla ilerlediğinizde, web güvenliğindeki temel kavramları ve güvenlik açıklarını açıklayan ücretsiz bir hizmet sunan PortSwigger’ın* Web Güvenlik Akademisi’ni bulacaksınız. Bu öğrenme alıştırması, ‘Çırak’, ‘Uygulayıcı’ veya ‘Uzman’ olarak derecelendirilen bir dizi laboratuvar aracılığıyla pekiştirilir.

Laboratuarlarda pratik yapmak, hem kalem testçileri hem de hata ödül avcıları için endüstri standardı olan bir web güvenliği test aracı olan Burp Suite ile öğrencilere yeterlilik kazandırır.

Sonraki, Günlük SwigJohn Leyden, (ISC)2 giriş seviyesi kalifikasyonundan gelen modüllerde şansını denemek için şansını denemeyi planlıyor. Bu sonbaharda bir takip özelliği için bizi izlemeye devam edin.

PortSwigger BT direktörü Simon Baker tarafından ek raporlama

*PortSwigger, The Daily Swig’in yayıncısıdır

ŞUNLAR DA HOŞUNUZA GİDEBİLİR Etik bilgisayar korsanlarının büyük çoğunluğu böcek ödül avcılığı için daha fazla zaman harcamak istiyor – rapor





Source link