Cómo avanzar en TI, por ejemplo, ciberseguridad

Su mejor opción es obtener algunas certificaciones introductorias (A + y Network + son la planta baja) y comenzar a trabajar en un servicio de asistencia. Trabajar dentro de una organización más grande le brinda experiencia introductoria y le brinda un camino para avanzar, y puede comenzar a comercializarse desde allí. La seguridad generalmente implica cierta experiencia previa en TI, a menos que haya recibido capacitación específica (por ejemplo, trabajo de pregrado o capacitación militar). En su trabajo (o colocación si está trabajando a través de una agencia), comience a solicitar trabajar con actividades de seguridad, para obtener exposición y experiencia en esa área. No estoy seguro de recomendarle usar Security +, ya que su dólar de certificación se gastaría mejor en CAP o CASP, u otros certificados generales de TI más específicos del proveedor, como CCNA Route and Switch. Por seguridad, debe conocer bien las áreas de TI para asegurarlas. He trabajado con redes durante bastante tiempo y ese es mi enfoque en mi trabajo de seguridad actual, pero mi equipo también trabaja con identificación y corrección de malware, seguridad de Active Directory y una gran cantidad de otros servicios y aplicaciones. ¡Así que nunca te faltarán cosas que aprender!

Además, para mantenerse al día sobre los problemas de seguridad, aquí hay algunos buenos recursos de podcast:

The Security Podcast Network – Security Weekly

Seguridad ahora! Archivo de episodios

Abajo del Rabbithole de seguridad

Existe un nivel de habilidad y conocimiento sin precedentes, de forma gratuita, si lo desea.

Crea un perfil en LinkedIn. Úselo para seguir y conectarse con personas que publican y comparten contenido relevante. Haz lo mismo en Twitter (no subestimes lo útil que es Twitter para esto). Busque conferencias y encuentros en su área.

La clave en la seguridad cibernética es la curiosidad. ¿Qué pasa si hago esto? ¿Cómo funciona? Google todo

Comience a ponerse práctico.

“Estudié ciberseguridad” durante 5 años. En realidad, ese fue mi interés que ramificó mi educación real de técnico de datos en esa dirección. Sigo sitios como thehackernews, irongeek y videos de youtube de defcons, escucho los elenco de tormentas de internet de SANS y otros podcasts. Y sin embargo … mi nivel de comprensión parece mantenerse en el nivel meta cuando hago eso.

Sin embargo, cuando me ensucio las manos e intento realizar pentesting en mi laboratorio o en entornos CTF en línea, mi nivel de comprensión aumenta enormemente.

Siento que puedo aprender más en un buen día de practicidad y resolución de problemas por qué no puedo penetrar un sistema. Que leer sobre cuáles son los diferentes enfoques teóricos.

Yo diría que necesitas ambos. Pero el 70% de las manos sucias y el 30% de la teoría lo prepararán para aprender a la velocidad de la luz.

Suerte con ello