Reklama

Cyberbezpieczeństwo

#CyberMagazyn: Chcesz spróbować sił w cyberbezpieczeństwie? Sprawdź darmowe źródła wiedzy

Jak zacząć karierę w cyberbezpieczeństwie? Po pierwsze, zdecydować się na dostępne kursy
Jak zacząć karierę w cyberbezpieczeństwie? Po pierwsze, zdecydować się na dostępne kursy
Autor. Alizée Baudez/ Unsplash

W poprzednich artykułach poruszałam już kwestię rosnącego zapotrzebowania na ekspertów ds. cyberbezpieczeństwa, ścieżek kariery w tej dziedzinie, a także zarobków i wymaganych umiejętności. Tym razem pragnę skoncentrować się na pytaniu, które często nurtuje osoby rozważające karierę w cyberbezpieczeństwie: od czego należy zacząć naukę?

Reklama

W moich publikacjach nieustannie powtarzam jak rozległą i złożoną dziedziną jest cyberbezpieczeństwo - obejmuje ono szeroki zakres tematów, od technicznych aspektów, takich jak testy penetracyjne po zagadnienia związane z zarządzania ryzykiem, edukacją czy zapewnieniem zgodności z przepisami i najlepszymi praktykami. Nie dziwi więc fakt, że osoby, które pragną zostać specjalistami w tym obszarze często czują się nieco zagubione i przytłoczone ilością informacji, które należy przyswoić. Niestety, z tego powodu niektórzy zrażają się już na samym początku i rezygnują z próby rozwijania swoich umiejętności w tej dziedzinie.

Reklama

Czytaj też

Reklama

Pierwszy krok

Wielokrotnie spotkałam się z opinią, że swoją drogę należy rozpocząć od wyboru ścieżki specjalizacji w cyberbezpieczeństwie – to podejście może być jednak kłopotliwe dla osób, które nie miały wcześniej żadnej styczności z tym obszarem, brakuje im wiedzy na temat charakterystyki pracy na różnych stanowiskach i zwyczajnie nie są w stanie podjąć jeszcze tej decyzji.

Uważam, że dobrym pomysłem na rozpoczęcie tej podróży jest zdobycie solidnych podstaw, które będą stanowić fundament dalszego rozwoju i okażą się przydatne w każdym scenariuszu - bez względu na wybraną później specjalizację. To podejście pozwoli także początkującym osobom dowiedzieć się, czy cyberbezpieczeństwo naprawdę jest dziedziną, która ich fascynuje i z którą chcieliby wiązać swoją przyszłość.

Na rynku obecnie można znaleźć wiele źródeł wiedzy takich jak książki, ebooki, kursy stacjonarne i online, podcasty, blogi czy kanały na YouTube. Biorąc pod uwagę tak dużą różnorodność oferowanych materiałów, praktycznie każdy powinien być w stanie znaleźć dla siebie odpowiednią formę nauki. Jak jednak odnaleźć się w gąszczu dostępnych opcji? W tym artykule chciałabym skupić się na darmowych kursach, przeznaczonych dla początkujących.

Czytaj też

Podstawy teoretyczne

Pierwszą sugerowaną przeze mnie opcją jest skorzystanie z Cisco Networking Academy. To jeden z największych i najstarszych (funkcjonuje od 1997 roku) edukacyjnych programów IT na świecie. Jego częścią jest inicjatywa Skills for All oferująca ponad 20 darmowych kursów z różnych dziedzin IT (m.in. programowanie, data science, cyberbezpieczeństwo). Moduły różnią się od siebie poziomem szczegółowości – według szacunków autorów, ukończenie jednego zajmuje od 2 do 70 godzin.

W ramach programu Skills for All, dostępna jest ścieżka Junior Cybersecurity Analyst przygotowująca do pracy na stanowiskach Analityka cyberbezpieczeństwa i Specjalisty wsparcia technicznego (1-szej linii).

Ścieżka składa się z sześciu kursów, obejmujących zagadnienia związane z analizą zagrożeń, bezpieczeństwem sieci i zarządzaniem ryzykiem. Po opanowaniu materiału można również przystąpić do egzaminu w celu zdobycia certyfikatu Cisco Certified Support Technician (CCST) Cybersecurity. Wszystkie kursy w ramach ścieżki Junior Cybersecurity Analyst są darmowe, sam egzamin CCST jest jednak płatny i kosztuje 125 dolarów.

Czytaj też

Darmowy certyfikat

Kolejną ciekawą inicjatywą dla osób, które pragną rozpocząć pracę w cyberbezpieczeństwie jest program One Million Certified in Cybersecurity, oferowany przez międzynarodową organizację ISC2, skupiającą specjalistów z branży i proponującą szereg różnych certyfikatów (m.in. CISSP). Przedsięwzięcie ma na celu zaadresowanie problemu niedoboru specjalistów, zajmujących się cyberbezpieczeństwem. W ramach programu uczestnicy uzyskują za darmo dostęp do bezpłatnego szkolenia online i voucher na egzamin Certified in Cybersecurity (CC). Certyfikacja obejmuje obszary tematyczne takie jak: zasady bezpieczeństwa, ciągłość działania, zarządzanie kryzysowe, reagowanie na incydenty, kontrolę dostępu, bezpieczeństwo sieci i operacje bezpieczeństwa.

Czas na praktykę

Osoby zainteresowane praktycznym wykorzystaniem zdobytej wiedzy mogą dalej rozwijać swoje umiejętności na platformie Try Hack Me. Portal oferuje różne ścieżki edukacyjne (np. Junior Penetration Tester, SOC Level 1 i 2, Red Teaming), zawierające praktyczne ćwiczenia (najczęściej polegające na znajdowaniu podatności na maszynach wirtualnych).

Warto zaznaczyć, że rejestracja na portalu i jego podstawowe funkcje są całkowicie bezpłatne. Jednak, aby swobodnie korzystać z wszystkich opcji serwisu należy wykupić dostęp premium (w zależności od wybranej formy płatności koszt to 10,5 lub 14 dolarów miesięcznie).

Na bardzo podobnej zasadzie działa platforma Hack The Box, określana przez autorów mianem „hakerskiego placu zabaw”. Tak jak w przypadku Try Hack Me, nauka oparta jest na grywalizacji, a strona oferuje szereg scenariuszy, dzięki którym można rozwijać praktyczne umiejętności związane z cyberbezpieczeństwem.

Jeszcze więcej wiedzy

Oczywiście istnieje jeszcze wiele innych platform, oferujących darmowe kursy związane z cyberbezpieczeństwem (np. Cybrary.it, EC-Council, Coursera czy edX), lecz w tym artykule nie jestem w stanie wyczerpać tematu i opisać wszystkich dostępnych opcji. Mam jednak nadzieję, że zaprezentowane propozycje okażą się przydatne dla początkujących bezpieczników.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:*[email protected].*

Reklama

Komentarze

    Reklama