תחילת העבודה בקריירה באבטחת סייבר

זה נראה כמו המקום לפרסם את זה, מקווה שאני צודק.

החלטתי ללכת על שינוי קריירה מכיוון שמה שהיה לי קודם ומה שמוצע עכשיו כבר לא מספיק כדי לחיות לבד. חבר המליץ ​​לי להתחיל באבטחת סייבר וסיפר לי על ISC2 (מרובע). אז חיפשתי את זה, נרשמתי לקורס Certified in Cyber ​​Security, סיימתי אותו, לקחתי ושילמתי על המבחן ועברתי אותו ועכשיו קיבלתי תג קטן שאומר שאני מוסמך.

ובכן, זה הסיפור המשמח, למען האמת אני לא כל כך בטוח בקשר לזה. בבחינה היו יותר ממחצית מהנושאים שלא כוסו בקורס ההכשרה, כך שבסופו של דבר נאלצתי לנחש ולנמק את דרכי בהרבה מהם. אז לעבור זה היה לא פחות ממזל.

אני מניח שעכשיו אני לא בטוח מאיפה להתחיל. שאלתי על לוחות ההודעות שם אבל לא ממש קיבלתי הרבה עזרה מה לעשות. מתחילים להיות לי גם ספקות לגבי הבחינה, הקורס, הארגון. אני תוהה אם בחרתי נכון.

אני מניח שאני מחפש מידע על מי שיודע טוב יותר, האם זה היה שווה את זה? האם כדאי לי לנסות להיכנס ל-IT? זה דורש הסמכה?

1. לאיזה אזור(ים) של אבטחה אתה מחפש להיכנס? הדרישות/ציפיות שונות בהתאם לתחום.
2. למה אתה מתכוון ב"מאיפה להתחיל"? האם אתה מחפש למצוא עבודה או מחפש פרויקטים/משימות לפיתוח כישוריך באופן כללי יותר?

3. האם תוכל לתאר את הידע הכללי/ניסיון שלך עם מחשבים?

אני לא יכול לענות אם זה שווה את זה בשבילך, אבל אני יכול להגיד שאני עושה בעיקר בדיקות אינטרנט/ענן לעבודה, קריפטוגרפיה ואבטחה בזמן האתחול כפרויקטים אישיים ואני מאוד אוהב את זה. אני זוכה ללמוד דברים חדשים כל הזמן, ויש המון הזדמנויות לחשוב טוב.

מקס A אמר:
1. לאיזה אזור(ים) של אבטחה אתה מחפש להיכנס? הדרישות/ציפיות שונות בהתאם לתחום.
2. למה אתה מתכוון ב"מאיפה להתחיל"? האם אתה מחפש למצוא עבודה או מחפש פרויקטים/משימות לפיתוח כישוריך באופן כללי יותר?
3. האם תוכל לתאר את הידע הכללי/ניסיון שלך עם מחשבים?

אני לא יכול לענות אם זה שווה את זה בשבילך, אבל אני יכול להגיד שאני עושה בעיקר בדיקות אינטרנט/ענן לעבודה, קריפטוגרפיה ואבטחה בזמן האתחול כפרויקטים אישיים ואני מאוד אוהב את זה. אני זוכה ללמוד דברים חדשים כל הזמן, ויש המון הזדמנויות לחשוב טוב.

לחץ להרחבה...
אני נבוך להודות שאני יודע מעט על אבטחת סייבר. פשוט לקחתי את זה כי לא היו לי אופציות או כישורים אחרים באותו זמן וחשבתי שדברים יסתדרו אחרי שאעבור את זה.

אני מניח שאני מחפש עבודה ברמת התחלה. אני לא יודע יותר מדי על זה. מאיפה להתחיל אני מתכוון רק איפה לחפש או מה אני צריך לחפש.

הידע שלי במחשבים לא באמת כרוך בהרבה מבחינת פתרון תקלות. אני יודע איך להוריד ולהתקין דברים, או איך לנווט פחות או יותר בתוכנות שהורדתי אבל זה הכל. אני יודע מעט על מחשבים למרות היותי גיימר נלהב.

למרות שקראתי את כל זה לעצמי, יש לי ספקות קשים שזה היה הצעד הנכון.

מה דעתך לצעוד קצת אחורה - מאז שטרחת ללמוד ולעבור את ISC2, אילו חלקים בהכנה ל-ISC2 אהבת?

הנה הדעה הלא פופולרית, ואני מבין שכל זה נמצא בהקשר של מחסור באנשים מתאימים למילוי תפקידי InfoSec (מסוגים שונים - כמו Max A נרמז שיש הרבה התמחויות בתוך InfoSec שאינן בהכרח חופפות הרבה אם בכלל.) קשה להשיג עבודה ברמת InfoSec מכיוון ש- InfoSec לא מתאים לעצמה ל בֶּאֱמֶת עבודה ברמת התחלה - כמו בכלל. הייתי מעורב בעזרה להכשיר אנשים מהיסוד, אבל הם צריכים להיות בעלי מוטיבציה ללמוד.

לעתים קרובות אני רואה אנשים מגיעים מאחד משלושת המסלולים הסטריאוטיפיים - אבל סטריאוטיפים שיש להם רלוונטיות רבה למה שקיים בחוץ.

1) אתה מתאים לסטריאוטיפ תת-תרבות ההאקרים ההארדקור, ושקוע בתרבות הזו והיית מגיל צעיר. אתה מסתובב (עם קפוצ'ונים שחורים) עם האקרים אחרים שמראים לך את החבלים ויש להם סקרנות עצומה על שבירת דברים (ושוב לתקן דברים). הם מסוג הילדים שפירקו את נגן ה-DVD של המשפחה בתור יֶלֶד. אולי זה לא עבד כמו שצריך שוב, אבל זה לא הרתיע אותם. יש גם זיקה גבוהה בין תת-תרבות ההאקרים ל-lockpicking ולמרות שיש הרבה תסריטים ילדים ואנשים שנשרפים לאחר "שלב ההאקרים" שלהם - רבים אכן הופכים את זה לקריירה ברגע שהם מבוגרים יותר חכם יותר. זה נהיה פחות נכון עם הזמן, אבל אתה תפגש את האנשים הסטריאוטיפיים האלה בתעשייה ללא ספק.
2) כבר עשית זמן באיזו מומחיות IT אחרת -- כנראה משהו שקשור לניהול מערכות, רשת מינהל או בתור מפתח כלשהו ושוב-- אלו תחומים רחבים מאוד ואף אחד לא יכסה את כולם עוֹמֶק. בשלב מסוים, הקריירה הזו הופכת להיות פחות מרגשת ואנשים מתחילים קריירה שנייה שלמה ב-InfoSec אבל הגיעו מבסיס חזק מאוד בבסיס טכנולוגיות והבנה כיצד "דברים אמורים לעבוד כשהכל עובד כמו שצריך" עוזרים להבין מתי בחור רע מנסה לעשות משהו שהוא לא ממש ימין.
3) מחנות Bootcamp שעושים הרבה אימונים אינטנסיביים כדי לנסות לדלג לחלוטין על כל "זהו שלב שני בסולם הקריירה שלי". הייתי מסווג אנשים לשעבר מ-.mil בקבוצה הזו כי הם מקבלים אימון אינטנסיבי בטעם המיוחד של InfoSec. הצבא צריך כחלק מהקריירה הצבאית שלהם ונסו למנף את זה במגזר הפרטי ברגע שהם הַחוּצָה. אנשים נוספים הולכים אחר הנתיב הזה עכשיו פשוט בגלל שהצינורות של 1.) ו-2.) לא מכניסים מספיק מועמדים מתאימים למערכת. לפעמים יש מוטיבציה פשוטה של ​​"כי הקריירה הזו משתלמת טוב" להתחיל בנתיב הזה, אבל זו קריירה קשה במובנים מסוימים, והשכר רק מרחיק לכת כדי להניע הצלחה.

ההנחה היא שאם אתה מגיש מועמדות למשרה בסיסית ב-IT באופן כללי, כמה הסמכות בסיסיות עשויות להכניס אותך לדלת ביתר קלות שבו אתה יכול לעשות סיור מחורבן בתפקיד בשירותי MSP או דלפק פנימי-- לשלם את חובותיך, ללמוד כמה דברים-- ואז לעבור לתפקיד טוב יותר עבודה. הצעד הראשון לתפקיד של InfoSec הוא קשה יותר כי בכנות אתה צריך להבין כמה שונה מערכות קושרות יחד, איך נראית 'רגילה', איך נראית התקפה ואיך נראית התקפה מוצלחת כמו. ישנם MSPs במיקור חוץ שעושים עבודת InfoSec, אך ייתכן שעדיין תצטרך להציג קצת ידע בסיסי אפילו עבור תפקיד הגנתי טהור ברמת הכניסה.

אם אני עובד עם מועמד חדש בתחום, הסמכות הן נהדרות, אבל מה שבאמת הייתי רוצה לדעת זה:

  • האם אתה מבין את יסודות הרשת? האם אתה מבין איך כתובת IPv4 (אולי IPv6 תלוי בתפקיד שלך) עובדת? אתה יכול להסביר מה זה יציאות TCP? מה מייחד את UDP, TCP ו-ICMP? אם לא השתמשת ב-Wireshark, עכשיו זה זמן טוב להתחיל.
  • איך רשת נראית גבוה יותר בערימת הפרוטוקולים? איך נראה חיבור http:// רגיל (ובאיזה יציאה הוא משתמש?) למה רוב אתרי האינטרנט משתמשים ב-https:// למה שתנסה להשתמש ב-https:// כדי לעבור בין חומות אש? מהו התהליך הבסיסי להעברת דוא"ל בין רשתות והאם אתה יכול לקרוא כותרת דוא"ל כדי לראות מהיכן מקורו של הדוא"ל אם הוא מזייף כתובת? כיצד להשתמש ב-whois ובמידע רישום אחר? כיצד למנף נתוני איומים במקור המונים כמו VirusTotal כדי לקבל תמונה טובה יותר?
  • לגבי המערכות שאתה מגן עליהן, איך הן פועלות באופן כללי? איך מערכות הקבצים שלהם עובדות? רישום? איך היית קורא את היומנים? כיצד מנוהלות ההרשאות?

וכו '

יהיו דרישות/מיקוד שונים עבור מישהו שעושה זיהוי פלילי, או עושה ניתוח תוכנות זדוניות, או אנשים שעושים גם בדיקות בדיקה. אתה יכול לעשות אבטחת יישומים, להיות מעורב בתהליך הפיתוח כדי לנסות להקשיח יישומים לפני שתגלה בדרך הקשה אם הם פגיעים. יש כמה אנשים שהולכים להתמקד יותר בציות או הערכת פגיעות/תיקון -- יש הרבה קטגוריות ולאלה יהיו דרישות שונות מאוד עם שונות מוֹקֵד. אני בהחלט משאיר כמה בחוץ. עדיין הייתי אומר שלכל האמור לעיל אתה עדיין כנראה צריך לפחות בסיס טוב במידה בינונית נטוורקינג וקצת ניסיון עם מערכות שונות גם מנקודת המבט של העסק/מקצועי להשתמש.

אז מה שהייתי רוצה לשמוע זה משהו בסגנון -- לקחתי את ההסמכה הזו, זה היה מעניין ולמרות שעברתי במזל צרוף, מצאתי היבטי X, Y ו-Z מעניינים איך אני לומד יותר על אלה? אם הייתי מנהל גיוס, רואה את הצמא לידע, נכונות ללמוד ולהיות יצירתי אבל גם - אם תגיע עם מספיק מהיסודות כדי להבין את השאלות הנכונות לשאול - יקבל את שלי תשומת הלב. השאלות של Continuum הן שאלות טובות - גלה מה חשבת שמעניין ואז תצביע בעצמך (או תן לאנשים כמונו להצביע עליך) כדי ללמוד יותר על דברים מסוג זה עם כמה ראיות מוכחות לניסיון הנוסף למנהלים לעבודה (אפשר עוד שיעורים או הסמכות, הוכחה של מעבדה ביתית/בלוגים/תרומה לפרויקטים שונים וכו') אז קבל את העבודה הראשונה הזו ותמשיך טיפוס!

כמו כן, אם אין לך רקע בקריפטוגרפיה, אל קח עבודה שבה אתה צריך ליצור עיצובים משלך של אלגוריתמים קריפטוגרפיים. קריפטוגרפיה היא קָשֶׁה. כמו, מתמטיקה ברמה גבוהה קשה, אם אתה רוצה לעשות את זה כמו שצריך. סביר מאוד שתזדיין אם אין לך את הרקע המתאים (כאשר הרקע המתאים הוא מתמטיקה ברמת האוניברסיטה או משהו שיש לו את זה כמרכיב).
אני לא חושב ש"קריפטוגרפיה יישומית" מעודכן יותר (רוב הדברים המתוארים בו כבר ישנים מדי), אבל בתור יסוד לרמת המתמטיקה הנדרשת זה די נחמד. אני אישית התקשיתי לקרוא אותו למרות שקיבלתי ציונים גבוהים בכל המתמטיקה קורסים לבחירת הלימודים שלי - הלקח שלי ממנו היה "אין לי את הצלעות להפוך ל קריפטוגרף".
נווארה אמר:

1) אתה מתאים לסטריאוטיפ תת-תרבות ההאקרים ההארדקור, ושקוע בתרבות הזו והיית מגיל צעיר. אתה מסתובב (עם קפוצ'ונים שחורים) עם האקרים אחרים שמראים לך את החבלים ויש להם סקרנות עצומה על שבירת דברים (ושוב לתקן דברים). הם מסוג הילדים שפירקו את נגן ה-DVD של המשפחה בתור יֶלֶד. אולי זה לא עבד כמו שצריך שוב, אבל זה לא הרתיע אותם. יש גם זיקה גבוהה בין תת-תרבות ההאקרים ל-lockpicking ולמרות שיש הרבה תסריטים ילדים ואנשים שנשרפים לאחר "שלב ההאקרים" שלהם - רבים אכן הופכים את זה לקריירה ברגע שהם מבוגרים יותר חכם יותר. זה נהיה פחות נכון עם הזמן, אבל אתה תפגש את האנשים הסטריאוטיפיים האלה בתעשייה ללא ספק.
2) כבר עשית זמן באיזו מומחיות IT אחרת -- כנראה משהו שקשור לניהול מערכות, רשת מינהל או בתור מפתח כלשהו ושוב-- אלו תחומים רחבים מאוד ואף אחד לא יכסה את כולם עוֹמֶק. בשלב מסוים, הקריירה הזו הופכת להיות פחות מרגשת ואנשים מתחילים קריירה שנייה שלמה ב-InfoSec אבל הגיעו מבסיס חזק מאוד בבסיס טכנולוגיות והבנה כיצד "דברים אמורים לעבוד כשהכל עובד כמו שצריך" עוזרים להבין מתי בחור רע מנסה לעשות משהו שהוא לא ממש ימין.
3) מחנות Bootcamp שעושים הרבה אימונים אינטנסיביים כדי לנסות לדלג לחלוטין על כל "זהו שלב שני בסולם הקריירה שלי". הייתי מסווג אנשים לשעבר מ-.mil בקבוצה הזו כי הם מקבלים אימון אינטנסיבי בטעם המיוחד של InfoSec. הצבא צריך כחלק מהקריירה הצבאית שלהם ונסו למנף את זה במגזר הפרטי ברגע שהם הַחוּצָה. אנשים נוספים הולכים אחר הנתיב הזה עכשיו פשוט בגלל שהצינורות של 1.) ו-2.) לא מכניסים מספיק מועמדים מתאימים למערכת. לפעמים יש מוטיבציה פשוטה של ​​"כי הקריירה הזו משתלמת טוב" להתחיל בנתיב הזה, אבל זו קריירה קשה במובנים מסוימים, והשכר רק מרחיק לכת כדי להניע הצלחה.

לחץ להרחבה...
ישנו רביעי שכל הזמן מועבר על ידי סוגים מסוימים של אנשים, והוא קורסי פריצה על פי מנדט ממשלתי. התרשמתי פחות מהידע והגישה של האנשים שלמדו קורס כזה, כי נראה שחסרון גדול של הקורסים האלה מצמצם סקרנותם של אנשים בכך שדברים שאנשים בשתי הקטגוריות הראשונות עושים באופן טבעי עלולים להפר את החוק (אתם יודעים, כי אין אפשרויות לעשות דברים כאלה מבחינה חוקית:נינג'ה: - אחזור לזה להלן).

אני קצת שילוב של 1) ו-2) כשזה מגיע ליחס שלי לתכנות (ומאוד 1) כשזה מגיע לתחום הלימוד שלי - לא קשור ל-IT). אני עדיין מזין את הסקרנות שלי איך לשבור דברים על ידי ניסיון להבין איך אפשר לערער את האבטחה בבניינים חשובים וכדומה (קצרה של הנדסה חברתית מוחלטת). תתפלאו לגלות כמה אנשי אבטחה כביכול מפספסים לחלוטין את הנסיעה מעל שדה הדשא הרענן והנחמד כדי לעקוף מחסום בכביש או לקבל את תיבת צומת/כבלים המספקים את כל הגאדג'טים המפוארים שלהם כמעט בהישג יד ובוודאי בטווח הכלים מהסוג הנכון (בין אם זה כמה חותכי צד או מרגמה מכוונת היטב עִגוּל):לִשְׁרוֹק:. אבטחת שדה התעופה גם תמיד טובה לצחקוקים - הסבא של "תיאטרון אבטחה". המקבילה למחשב תהיה להקים רשת מחשבים משלך, להקשיח מערכת אחת ואז לנסות לפרוץ ממערכת אחרת (שם, לא נשברו חוקים). להבין איך "דברים אמורים לעבוד כשהכל עובד כמו שצריך", עד כמה שאני יכול להבין החוצה, נקודת הכישלון הגדולה שגורמת למפתחים רבים לפספס באגים ברורים (מלבד אי בדיקה תשומות...).
באופן כללי, אם אתה אוהב לחשוב מחוץ לקופסה, ויכול ליישם זאת בעבודה שלך, כנראה שכבר יש לך חלק מהגישה הנכונה. לשאר, מצא איזה בלוג טוב של InfoSec, קרא גם את הקטעים וגם את קטעי התגובות (נסה להתעלם מזימות קונספירציה) באופן קבוע למדי, מצא לעצמך ספרות טובה, ואולי, קורסים המובילים אישורים.

(במובן מסוים, InfoSec אינו שונה מאוד מהמדע)

JiveTurkey אמר:
זה התחום שלי ושכרתי הרבה אנשי אבטחה ברמת הכניסה. הנה כמה מחשבות:
  1. אני מוכן לעשות איתך זום של 30 דקות (או כל דבר אחר) כדי לדון בזה. אני מנחה במכללה הקהילתית המקומית שלי ומדברת ב-HS "ימי קריירה" וכדומה. להכניס אנשים חדשים לאבטחה זו התשוקה שלי. שלח לי PM אם אתה מעוניין.
  2. רוב (במידה רבה) של הגיוס ברמת ההתחלה שעשיתי היה ממוקד העזרה של החברה שלי. נצטרך מישהו ונשאל את מנהל ה-HD, "מי טוב?". היינו עושים תקופת אימוץ קצרה ואז מביאים אותם. אם אינך יכול להיכנס ישירות לאבטחה, נסה להיכנס הצידה ואז פנה לאבטחה.
  3. אני בְּתוֹקֶף ממליץ להיות די טוב בשפת סקריפטים אחת. היכן שעבדתי בעבר ההעדפה הייתה: python, javascript, ואז PowerShell. אם היה מישהו שהיה נהדר ברובי, בטח היינו אומרים, "קרוב מספיק, הם יאספו את הכלים שלנו".
  4. אבטחה זה תחום ממש ממש רחב. יש לך מושג מאיפה אתה רוצה להתחיל? הרבה משרות ברמת ההתחלה מתמקדות ב-Ops / Incident Response / Security Analyst. אבל, יש הרבה משרות שהן סופר טכניות (מהנדס אבטחה) ולא כטכניות (מנהל תוכניות אבטחה). כשאתה הולך לעבודה מה אתה רוצה לעשות? האם אתה רוצה לשפוך נתונים, לעבור על יומנים, לתקן בעיות באופן איטרטיבי? לחלופין, האם תעדיף לאסוף דרישות משתמש, להכשיר אנשים או לתכנן ניהול שינויים ארגוניים?
  5. ניסיון תמיד יהיה טוב יותר מאשר תעודות. עם זאת, אם אין לך ניסיון, אישורים הם דרך טובה להתחיל. AWS Cloud Practitioner, אבטחה+, ו יסודות התכלת כולם שימושיים, קלים למדי וזולים. יש הרבה שם בחוץ שלא יהיו טובים כרגע כמו CISSP (לא ממוקד מעשי, רחב במיוחד) ו-OSCP (טכני במיוחד עבור אדם ברמת התחלה).
בהצלחה! תחשוב לקחת אותי לשיחה. אני עושה את זה הרבה.
לחץ להרחבה...
אממממ...אחרי שקראתי את כל התגובות האלה אני מתחילה לחשוב שעשיתי טעות.

למרות שמצאתי את הדברים בבית המשפט מעניינים, לא ממש הבנתי את זה. את הקטע של רשתות ויציאות ואבטחה אני עדיין לא ממש זוכר כל כך טוב.

ואם תסריט דומה לשיעור מבוא ל-C שלי בקולג', אז אני דפוק כי לא משנה כמה למדתי את זה, אף פעם לא הבנתי את זה. אפילו את מטלות העבודה לא יכולתי לעשות לבד. כשאמרתי שאני לא טוב בלימוד דברים מורכבים לא צחקתי. זה נס שעברתי את המבחן הזה.

אבל לענות על שאלות על מה אני רוצה לעשות, אני לא יודע. רק רציתי עבודה שמשתלמת יותר שאני יכול לסבול.

מה שהייתי רוצה לעשות זה עבודה שכוללת להיות בחוץ בטבע ובטבע, כילד החלום שלי היה להיות אחד מהאנשים האלה סרטים תיעודיים שנוסעים למדבר ומתעדים את החיות (זה משהו שאני עושה עכשיו, יש לי המון תמונות של אירועים של בעלי חיים ו דברים). אבל אני לא חושב שיש לזה שוק או עבודה בשבילי.

למעשה אשקר אם אגיד שהסיכוי לעבוד בתחום כזה לא ממלא אותי בכמה פחדים. חשבתי שאאהב את זה מכיוון שאני משחק הרבה, אהבתי את הדברים הטכנולוגיים במדע בדיוני, ובהרבה משחקים שאני משחק יש נושאים טכנולוגיים (Megaman Battlenetwork, Armored Core וכו'). אבל המציאות מאחורי כל זה היא משהו שאני לא מבין בכלל, וזו הסיבה שדיברתי על קניית מחשב ישר בשרשור הקודם. בקושי הבנתי כמו 80% ממה שאנשים דיברו שם, וכשאני מנסה לחקור את זה לבד אני לא מבין את זה.

KaguyaLady אמרה:
אממממ...אחרי שקראתי את כל התגובות האלה אני מתחילה לחשוב שעשיתי טעות.

למרות שמצאתי את הדברים בבית המשפט מעניינים, לא ממש הבנתי את זה. את הקטע של רשתות ויציאות ואבטחה אני עדיין לא ממש זוכר כל כך טוב.

ואם תסריט דומה לשיעור מבוא ל-C שלי בקולג', אז אני דפוק כי לא משנה כמה למדתי את זה, אף פעם לא הבנתי את זה. אפילו את מטלות העבודה לא יכולתי לעשות לבד. כשאמרתי שאני לא טוב בלימוד דברים מורכבים לא צחקתי. זה נס שעברתי את המבחן הזה.

אבל לענות על שאלות על מה אני רוצה לעשות, אני לא יודע. רק רציתי עבודה שמשתלמת יותר שאני יכול לסבול.

מה שהייתי רוצה לעשות זה עבודה שכוללת להיות בחוץ בטבע ובטבע, כילד החלום שלי היה להיות אחד מהאנשים האלה סרטים תיעודיים שנוסעים למדבר ומתעדים את החיות (זה משהו שאני עושה עכשיו, יש לי המון תמונות של אירועים של בעלי חיים ו דברים). אבל אני לא חושב שיש לזה שוק או עבודה בשבילי.

למעשה אשקר אם אגיד שהסיכוי לעבוד בתחום כזה לא ממלא אותי בכמה פחדים. חשבתי שאאהב את זה מכיוון שאני משחק הרבה, אהבתי את הדברים הטכנולוגיים במדע בדיוני, ובהרבה משחקים שאני משחק יש נושאים טכנולוגיים (Megaman Battlenetwork, Armored Core וכו'). אבל המציאות מאחורי כל זה היא משהו שאני לא מבין בכלל, וזו הסיבה שדיברתי על קניית מחשב ישר בשרשור הקודם. בקושי הבנתי כמו 80% ממה שאנשים דיברו שם, וכשאני מנסה לחקור את זה לבד אני לא מבין את זה.

לחץ להרחבה...
מספיק הוגן. ובכל זאת, אם זה מעניין אותך יש המון דרכים להיכנס לתחום. כל מי שעובד באבטחה התחיל בתור מתחיל (כלומר, אף אחד לא יודע על זה כלום כשהוא בן 4). אז כל מי שהוא "מומחה" הפך כעת למומחה על ידי לימודו. זה מסתכם ב-1) האם אתה אוהב ללמוד על זה ו-2) האם יש לך את המשאבים / הזמן ללמוד את זה. אתה היחיד שיכול לענות על השאלות האלה. זה נשמע שיש לך קצת עבודה לעשות כדי להבין מה אתה רוצה לעשות. אני בתחילת שנות ה-40 לחיי ואני מרגיש אותו הדבר.

סקריפטים הרבה יותר קל מתכנות C. הרבה.

יש הרבה משרות באבטחה שלא דורשות ממך להיות סופר טכני. בתור תחום, זה משתלם לא רע. עם זאת, לא הרבה זמן בחוץ :)

מקס A אמר:

כשהסתכלת על דברים והם לא נדבקו, האם פשוט קראת את אותם הדברים שוב ושוב? האם בדרך כלל הייתה לך תחושה של איפה בדיוק אתה נתקע, או שזאת הייתה רק תחושה כללית של המום?

לחץ להרחבה...
זה בדרך כלל חוש המום. כאילו אני קורא את המילים אבל הן לא נרשמות לי בראש וגם כשאני קורא את זה שוב זה פשוט לא הגיוני.

לבחינה שלי את החלק על יציאות רשת ויציאות רשת מאובטחות לא הבנתי. רק ניסיתי לשנן מה זה מה, אבל לא הבנתי את זה.

זה היה אותו דבר עם שיעורי הטריג והחשבון שלי בתיכון.

KaguyaLady, ברור שיש לך חששות לגבי הנכונות או היכולת שלך להמשיך בקו המאמץ הזה. קיבלת עצות ממומחים לגבי מה זה כרוך וכיצד להגיע לשם, וענית סיבות וניסיון לגבי האופן שבו נאבקת אפילו עם רקע אלמנטרי שיעורי קורס.

ברור לי שאם ועד שלא תוכל להתגבר על החסימות הקוגניטיביות האלה שמעוררות בך אימה ומעכבות אותך, שזה לא מסלול הקריירה בשבילך.

אני הולך לנעול את השרשור הזה, ואני ממליץ לך להשיג לעצמך מנוי ולפרסם בטרקלין לקבלת עצות מ אחרים שנלחמו עם והתגברו על הספקות האישיים ואי הוודאות שיכולים לעכב אדם מלרדוף אחרי החיים מטרות.

אתה עדיין לא בשלב חדר הישיבות של איך להיכנס ולהצליח בתחום הזה. בהצלחה לך.

ההודעה האחרונה בבלוג

חשבון הדואר האלקטרוני שלי בן ה-26 של att.net _היה_ מקולקל; AT&T _סוף סוף_ תיקנה את זה.
September 24, 2023

sryan2k1 אמר: ואז אתה אומר "אוקיי אז תעביר אותי למישהו שיכול"רק בגלל שהאדם הראשון שאתה מדבר איתו אינו כשיר, לא אומר שכל המערכת שבורה או שיש חללים מ...

המלץ לי על פטיפון מתחיל
September 24, 2023

פורומיםחומרה ותיקוןמועדון אודיו/ויזואליהמלץ לי על פטיפון מתחילאתה משתמש בדפדפן לא מעודכן. ייתכן שהוא לא יציג את האתר הזה או אחר בצורה נכונה.כדאי לש...

הגיע הזמן להחליף את הפלזמה שלי בגודל 50 אינץ' משנת 2008 בטלוויזיית 4K
September 25, 2023

הגיע הזמן להחליף את טלוויזיית הפלזמה של Panasonic בגודל 50 אינץ' מ-2008 במשהו מודרני יותר. הפלזמה עובדת בסדר עדיין למעשה. יש קצת צריבה, אבל זה לא נ...