Προς το περιεχόμενο

Certifications για Cybersecurity


Προτεινόμενες αναρτήσεις

Στις 9/10/2021 στις 10:22 ΠΜ, Romanzo Criminale είπε

Θα συμφωνήσω ότι για το self study χρειάζεσαι το επίσημο υλικό, αλλά δε θεωρώ άχρηστα μαθήματα τύπου udemy γιατί πολλές φορές μπορεί να σου εξηγήσουν μια έννοια καλύτερα από το βιβλίο. Τουλάχιστον στα του CISSP δεν ήταν άχρηστο, εμένα με βόλεψε γιατί μιλάμε για study material με 100άδες σελίδες το οποίο δε διάβασα ποτέ όλο, αλλά έβαλα στο παιχνίδι practice tests.

Γενικά αυτό που έχω καταλάβει τόσα χρόνια είναι ότι άμα θέλεις να πάρεις μια πιστοποίηση πρέπει να εξοικιωθείς με τον τρόπο εξέτασης και όχι απλά να γίνεις guru στο study material, δηλαδή να κάνεις καλή διαχείριση του χρόνου, άγχους και να μπεις στο mindset του ρόλου, είτε είναι τεχνικός, είτε είναι μανατζεριστικος.

 

Νομίζω έτσι είναι.
Εγώ ξεκίνησα με udemy για CCNA... όταν το δώσω κίολας θα έρθω να πω γνώμες

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...
Δημοσ. (επεξεργασμένο)

Οπως ειχα αναφερει παλιοτερα, για καποιον 'καινουργιο' στο κλαδο, graduate, κλπ, το να κοιτας ποια πιστοποιηση αξιζει , ισως δεν ειναι ο καλυτερος τροπος προσεγγισης, αν και εξαρταται απο τις προτεραιοτητες του καθενος. CCNA, comptia, αντε και καμια microsoft admin η Red Hat (με τη προυποθεση οτι εχεις μια ταση για linux η εστω ενδιαφερεσαι) ειναι οι πιο προσιτες επιλογες για μενα.

Για μενα σε πρωτη φαση, στοχος θα ηταν να βρω μια δουλεια, ειτε junior support, ειτε ακομα και τηλ κεντρο (ετσι ξεκινησα στο εξωτερικο) ωστε να καταφερω να μπω στο κλαδο και να δω απο 'πιο κοντα' το τι υπαρχει, τι μου αρεσει κλπ.

Να μιλαμε για cloud, οscp, cissp, κλπ στην αρχη της καριερας, για μενα ειναι waste of time, αν δεν εχεις και μια αναλογη δουλεια.

Στις 12/9/2021 στις 5:32 ΜΜ, panatha1369 είπε

Γιατι μαθαινεις ολα τα fundamentals για το networking και σου ανοιγει πιο πολλες πορτες στην αγορα εργασιας..Η υλη του ccna καλυπτει αυτη του security+..εχεις καμια γνωση πανω στο αντικειμενο;;

Ετσι οπως εχει γινει το CCNA σημερα, που μεχρι και scripting εχουν βαλει, δε ξερω ποσο ειναι προτιμητεο, απο τι στιγμη που ειναι vendor specific και η Cisco χανει λιγο λιγο μεριδιο απο παντου. Αλλα δεν ειμαι και 100% γιατι εχω καιρο να δω τι περιεχουν για διαβασμα και οι 2 πιστοποιησεις.

Επεξ/σία από Melinbonian
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

11 ώρες πριν, Melinbonian είπε

Ετσι οπως εχει γινει το CCNA σημερα, που μεχρι και scripting εχουν βαλει, δε ξερω ποσο ειναι προτιμητεο, απο τι στιγμη που ειναι vendor specific και η Cisco χανει λιγο λιγο μεριδιο απο παντου. Αλλα δεν ειμαι και 100% γιατι εχω καιρο να δω τι περιεχουν για διαβασμα και οι 2 πιστοποιησεις.

Έτσι όπως ήταν το CCNA κάποτε (με μια ή δυο εξετάσεις και 4 βιβλία) ωστόσο "έτρωγες" και πληροφορία που θεωρητικά κάποια μπορεί να ήταν περιττά. Τώρα είναι πολύ straighforward, το 75% των ζητούμενων με βάσει τα Exam Topics είναι καθαρά δικτυακά και το υπόλοιπο 25% security και automation.

Παρ' ότι το προσφέρει η Cisco, παραμένει η πιστοποίηση που ζητάνε σχεδόν όλοι είτε για Network, SysAdmin, Security κ.λπ. Ειδικά τώρα που το έχουν γυρίσει να φαίνεται και σαν fundamentals πιστοποίηση, είναι κουτί για όποιον ξεκινάει ότι κι αν κάνει.

Αν ξεκινούσα την καριέρα μου από την αρχή, πάλι με CCNA θα ξεκινούσα.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Για digital forensics (το οποίο πλέον διδάσκουνε και σε MSc) ποιες πιστοποιήσεις "παίζουν" αυτήν την εποχή?

Επεξ/σία από pi314
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 λεπτά πριν, pi314 είπε

Για digital forensics (το οποίο πλέον διδάσκουνε και σε MSc) ποιες πιστοποιήσεις "παίζουν" αυτήν την εποχή?

https://dfirdiva.com/dfir-certifications/ και έρχεται και το Cisco CyberOps Professional.

  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
12 ώρες πριν, Melinbonian είπε

 

Για μενα σε πρωτη φαση, στοχος θα ηταν να βρω μια δουλεια, ειτε junior support, ειτε ακομα και τηλ κεντρο (ετσι ξεκινησα στο εξωτερικο) ωστε να καταφερω να μπω στο κλαδο και να δω απο 'πιο κοντα' το τι υπαρχει, τι μου αρεσει κλπ.

Να μιλαμε για cloud, οscp, cissp, κλπ στην αρχη της καριερας, για μενα ειναι waste of time, αν δεν εχεις και μια αναλογη δουλεια.

Εγώ θα διαφωνήσω εδώ. Δε θεωρώ ότι πρέπει να ξεκινήσεις από it support, soc analyst για να πας εκεί που θες τελικά. Φυσικά δε θα κάτσει στον κάθε ένα η καλή αλλά δε θα κατέστρεφα τα πιο παραγωγικά μου χρονια σε τέτοιες θέσεις. Πάλι consulting θα διάλεγα στην αρχή με μια γεύση από engineering που θα ερχόταν μέσα από τη δουλειά ή την προσωπική ενασχόληση. 

Προσωπικά, άμα θες να γίνεις pentester θα πρότεινα hack the box και vulnhub που είναι και δωρεάν ή με μικρή συνδρομή. Βλεπεις και τα βίντεο του ippsec και ξεκινας με μια καλή βαση. Τέλος μην υποτιμάτε τη δύναμη του community. Θα γνωρίσετε κόσμο και ίσως έτσι ξεκινήσετε και τα πρώτα σας βήματα. Υπάρχουν και διαγωνισμοί που τρέχουν κάθε χρόνο.

Επεξ/σία από Romanzo Criminale
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

13 λεπτά πριν, MiKe-Dee είπε

https://dfirdiva.com/dfir-certifications/ και έρχεται και το Cisco CyberOps Professional.

Αυτό εδώ έτσι? https://www.cisco.com/c/en/us/training-events/training-certifications/certifications/professional/cyberops-professional.html

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

6 ώρες πριν, Romanzo Criminale είπε

Εγώ θα διαφωνήσω εδώ. Δε θεωρώ ότι πρέπει να ξεκινήσεις από it support, soc analyst για να πας εκεί που θες τελικά. Φυσικά δε θα κάτσει στον κάθε ένα η καλή αλλά δε θα κατέστρεφα τα πιο παραγωγικά μου χρονια σε τέτοιες θέσεις. Πάλι consulting θα διάλεγα στην αρχή με μια γεύση από engineering που θα ερχόταν μέσα από τη δουλειά ή την προσωπική ενασχόληση. 

Προσωπικά, άμα θες να γίνεις pentester θα πρότεινα hack the box και vulnhub που είναι και δωρεάν ή με μικρή συνδρομή. Βλεπεις και τα βίντεο του ippsec και ξεκινας με μια καλή βαση. Τέλος μην υποτιμάτε τη δύναμη του community. Θα γνωρίσετε κόσμο και ίσως έτσι ξεκινήσετε και τα πρώτα σας βήματα. Υπάρχουν και διαγωνισμοί που τρέχουν κάθε χρόνο.

Για μενα προσωπικα, απο το να μεινεις 1 χρονο χωρις δουλεια ,  1000 καλυτερα να μπεις σε ΙΤ τομεα, και να ξεκινησεις οσο το δυνατον νωριτερα. Junior managers, junior consultants κλπ δεν ειναι θεσεις για αποφοιτους. Πως καποιος χωρις εμπειρια θα μπορει να κανει security reviews η να μανατζαρει μια ομαδα/ενα προτζεκτ? Ειδικα ελλαδα ..

Αλλωστε το 80% των ανθρωπων (οχι μονο σε ΙΤ) αλλα πραγματα κανανε στα 25 και αλλα στα 35, οι ποικιλες εμπειριες αλλαζουν τα 'θελω' σου. Εκτος πια αν υπαρχει τρελο παθος για κατι παρα πολυ συγκεκριμενο (pen testing σε red team εξωτερικου συνεργατη, ασφαλεια δεδομενων (παλι λιγο γενικο), developer, scripting , etc. Και παλι, δυσκολο να βρει ο μεσος αποφοιτος αυτο που 'οραματιζεται' στα 22-23 του.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
Στις 22/10/2021 στις 12:10 ΜΜ, pi314 είπε

Δεν βρίσκω τα βιβλία για αυτό...

Επεξ/σία από pi314
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Στις 23/10/2021 στις 3:08 ΜΜ, pi314 είπε

Δεν βρίσκω τα βιβλία για αυτό...

Πάντως με το να δημοσιεύεις αυτή τη διαπίστωση δεν ξέρω αν περιμένεις από κάποιον εδώ να σου πει κάτι παραπάνω. Μπορείς να ρωτήσεις, ωστόσο μπορείς να ψάξεις και μόνος σου να δεις γιατί δεν έχουν δημοσιευθεί... 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

10 λεπτά πριν, MiKe-Dee είπε

Πάντως με το να δημοσιεύεις αυτή τη διαπίστωση δεν ξέρω αν περιμένεις από κάποιον εδώ να σου πει κάτι παραπάνω. Μπορείς να ρωτήσεις, ωστόσο μπορείς να ψάξεις και μόνος σου να δεις γιατί δεν έχουν δημοσιευθεί... 

Είναι αστείο να έχουνε ανακοινώσει προγράμματα και τιμές (νομίζω...) στο επίσημο site και να μην υπάρχουν τα βιβλία...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

21 ώρες πριν, pi314 είπε

Είναι αστείο να έχουνε ανακοινώσει προγράμματα και τιμές (νομίζω...) στο επίσημο site και να μην υπάρχουν τα βιβλία...

Αστείο είναι να νομίζεις ότι όλοι είναι υποχρεωμένοι να αγοράσουν το βιβλίο για να δώσουν μια εξέταση. Μπορείς να κατεβάσεις τα exam topics και να καλύψεις την ύλη μόνος σου αν θες, όπως για παράδειγμα:

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 5 εβδομάδες αργότερα...
52 λεπτά πριν, pi314 είπε

Σε αυτό εδώ αναφέρεσαι? https://www.offensive-security.com/pwk-oscp/

Ναι σε αυτό. Έχει φάει αρκετό κράξιμο online βλέπω, γιατί με αυτές τις αλλαγές έγινε πιο απλησίαστο οικονομικά, για μια ισχυρή πλειοψηφία ενδιαφερόμενων που το διάβαζαν και το χρηματοδοτούσαν μόνοι τους.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...