fbpx
บทความ

การรักษาความปลอดภัยในโลกไซเบอร์

เป็นสาขาที่ขยายตัวและมีการพัฒนาจึงมีแหล่งข้อมูลมากมายสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่ใช้อ้างอิงในขณะที่พวกเขาทำงานเพื่อเสริมสร้างทักษะ เราได้แยกแหล่งข้อมูลเหล่านี้ออกเป็น 2 ประเภท ได้แก่ แหล่งข้อมูลการเรียนรู้และแหล่งข้อมูลที่ต้องปฏิบัติ

Cybersecurity เป็นสาขาที่มีการเปลี่ยนแปลงตลอดเวลาซึ่งต้องเร่งหมั่นฝึกฝนและพัฒนาทักษะใหม่ ๆ อยู่เสมอ ข่าวดีก็คือมีชุมชนโลกไซเบอร์ที่มีความพร้อมของทรัพยากรที่จะช่วยให้คุณ up-to-date และการฝึกปฏิบัติทักษะทางโลกไซเบอร์

เพื่อช่วยให้เราเข้าใจว่าอะไรได้ผลสำหรับผู้ปฏิบัติงานด้านความปลอดภัยทางไซเบอร์เราได้พบกับสองคนคือ Gabriela Ariza และ Kira Hays เพื่อค้นหาว่าพวกเขาฝึกฝนทักษะอย่างไร

การติดตามทักษะด้านความปลอดภัยทางไซเบอร์

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จะบอกคุณว่าจำเป็นอย่างยิ่งที่จะต้องติดตามเทรนด์ล่าสุดเรียนรู้เกี่ยวกับการโจมตีล่าสุดและอัปเกรดทักษะของคุณอย่างต่อเนื่อง Ariza ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จาก Society of Actuaries เน้นย้ำเรื่องนี้เป็นสำคัญต่อความสำเร็จของคุณ

“สาขานี้เปลี่ยนแปลงไปมาก” เธอกล่าว “ฉันรู้สึกว่าภายในหกเดือนมีเทคโนโลยีใหม่ ๆ ออกมา เกือบทุกวันมีวิธีการใหม่ ๆ ในการละเมิดระบบ มีแพตช์และอัปเดตอยู่ตลอดเวลา การอัปเดตเฟิร์มแวร์ และสิ่งต่างๆ ในแต่ละวันทำให้คุณอยากเรียนรู้ในชีวิตประจำวัน”

นายจ้างส่วนใหญ่จะสนับสนุนการอบรมเพิ่มทักษะของคุณในสถานการณ์ที่เปลี่ยนแปลงตลอดเวลาในปัจจุบัน มีความจำเป็นอย่างยิ่งที่จะต้องให้ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทราบเพื่อให้สามารถต่อสู้กับการโจมตีได้อย่างมีประสิทธิภาพ

“บริษัท ที่ต้องการประสบความสำเร็จต้องมีงบประมาณในการฝึกอบรมเพราะพวกเขาตระหนักดีว่าเป็นสาขาที่มีการเปลี่ยนแปลงมากมายจริงๆ” Ariza กล่าว “ พวกเขาต้องการผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เพื่อรับมือกับสิ่งที่เกิดขึ้นที่นั่น” เธอแนะนำให้มีส่วนร่วมในโอกาสต่าง ๆ ให้มากที่สุดไม่ว่าจะเป็นการเข้าแคมป์หนึ่งวันหรือการฝึกอบรมระยะยาว

อย่าลืมว่ายังมีที่ว่างสำหรับการฝึกอบรมส่วนบุคคลขนาดเล็กและอื่น ๆ ในระดับที่ใหญ่กว่า Ariza แนะนำให้ใช้งบประมาณส่วนตัวสำหรับการฝึกอบรมนอกเหนือจากการที่ได้รับการสนับสนุนจากบริษัท เพื่อปูทางไปสู่ความก้าวหน้าในวิชาชีพ

“ฉันมีงบประมาณน้อยและบริษัทอาจไม่ได้จัดเตรียมไว้ให้เพราะมันไม่ได้ขึ้นอยู่กับตำแหน่งหน้าที่ของฉัน” เธอกล่าว “ มันเป็นเรื่องมากกว่าที่ฉันพยายามจะก้าวไปอีกระดับ”

Hays ตัวแทนฝ่ายสนับสนุนด้านเทคนิคของ Digital Uppercut ใช้แนวทางในการเพิ่มทักษะของเธอ เธอดูแลเครือข่ายในบ้านของเธอเองซึ่งสะท้อนให้เห็นถึงสภาพแวดล้อมขององค์กร ในการทำเช่นนี้ทำให้เธอฝึกฝนทักษะที่บ้านแล้วนำไปใช้ในงาน

Hays สนับสนุนให้ผู้เชี่ยวชาญด้านความปลอดภัยในโลกไซเบอร์ค้นหาข้อมูลทางอินเทอร์เน็ตเพื่อแก้ไขปัญหาต่าง ๆ เมื่อต้องเผชิญกับปัญหาที่เธอไม่สามารถแก้ไขได้ในทันที เธอจึงหันไปใช้อินเทอร์เน็ต

“Google คือเพื่อนของคุณ” เธอกล่าว “มีแหล่งข้อมูลและชุมชนต่าง ๆ มากมายที่ให้ข้อมูลล่าสุดที่ดีเยี่ยม” Hays ทำการค้นหาเป็นประจำเพื่อช่วยแก้ไขปัญหาที่เธอพบและเรียนรู้จากผู้อื่นในชุมชนความปลอดภัยทางไซเบอร์อยู่เสมอ

Ariza สนับสนุนให้ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ติดตามข่าวสารและสิ่งพิมพ์อื่น ๆ เช่นกัน

“แม้เพียงแค่ดูข่าวความปลอดภัยในโลกไซเบอร์และดูว่าเกิดอะไรขึ้น แต่เป็นสิ่งสำคัญสำหรับฟังก์ชันการทำงานในแต่ละวันของคุณ”

แหล่งข้อมูลความปลอดภัยทางไซเบอร์สำหรับการสร้างทักษะของคุณ

เนื่องจากการรักษาความปลอดภัยในโลกไซเบอร์เป็นสาขาที่กำลังขยายตัวและมีการพัฒนา จึงมีแหล่งข้อมูลมากมายสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่จะอ้างอิง เราได้แบ่งแหล่งข้อมูลเหล่านี้ออกเป็นสองประเภท ได้แก่ แหล่งข้อมูลการเรียนรู้และแหล่งข้อมูลเชิงปฏิบัติ

แหล่งเรียนรู้

หากคุณกำลังศึกษาเพื่อสอบเพื่อรับประกาศนียบัตรหรือเพียงต้องการเพิ่มพูนความรู้ คุณอาจต้องการเรียนรู้เกี่ยวกับแนวคิดด้านความปลอดภัยในโลกไซเบอร์และได้รับฐานความรู้พื้นฐาน ในการทำเช่นนั้นคุณจะต้องมีแหล่งการเรียนรู้

  • CyberAces นำเสนอการฝึกอบรมและหลักสูตร ตลอดจนดูแลผู้ใช้โดยกลุ่มสำหรับมืออาชีพ
  • CompTIA CertMaster Learn ช่วยให้คุณเสริมความเชี่ยวชาญและทักษะที่ครอบคลุมโดยการรับรองของ CompTIA
  • ITProTV มีบทแนะนำและวิดีโอที่ให้ข้อมูลสำหรับการรับรองการสอบประกาศนียบัตรที่หลากหลายตลอดจนมีหัวข้อต่างๆเกี่ยวกับไอทีที่น่าสนใจ
  • FEDVTE เป็นแหล่งเรียนรู้ฟรีเพื่อช่วยเสริมสร้างทักษะการรักษาความปลอดภัย
  • Fortinet เป็นแหล่งข้อมูลที่มีชื่อเสียงสำหรับภัยคุกคามที่เกิดขึ้นใหม่และข้อมูลที่ทันสมัย
  • Cybernews นำเสนอเนื้อหาที่กำลังมาแรงและข่าวล่าสุดเกี่ยวกับความปลอดภัยทางไซเบอร์
  • Infosec Magazine เป็นอีกหนึ่งสิ่งพิมพ์ที่มีข่าวสารและแหล่งข้อมูลอื่น ๆ เช่นการสัมมนาผ่านเว็บและพอดแคสต์

แหล่งข้อมูลภาคปฏิบัติ

การเรียนรู้เกี่ยวกับแนวความปลอดภัยทางไซเบอร์เป็นสิ่งที่ต้องทำอย่างยิ่ง แต่ความสามารถในการฝึกฝนสิ่งที่คุณเรียนรู้ในสภาพแวดล้อมจำลองเป็นวิธีที่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทำนำไปสู่การประยุกต์ใช้ ดูแหล่งข้อมูลเหล่านี้เพื่อนำทักษะการรักษาความปลอดภัยทางไซเบอร์ของคุณไปใช้งาน

  • CompTIA Labs ช่วยให้คุณได้ฝึกฝนทักษะการลงมือปฏิบัติจริงในสภาพแวดล้อมเสมือนจริง ดังนั้นเมื่อคุณซื้อ eLearning Bundle จาก CompTIA Store แล้ว CompTIA CertMaster Learn และ CompTIA Labs จะรวมเข้าด้วยกันเพื่อมอบประสบการณ์ทั้งการเรียนรู้และการปฏิบัติจริง
  • Hack the Box ช่วยให้คุณสามารถแข่งขันกับทีมรักษาความปลอดภัยทางไซเบอร์อื่น ๆ จากทั่วโลกโดยให้คุณเรียนรู้จากผู้ปฏิบัติงานระดับนานาชาติ
  • Cybersecurity and Infrastructure Security Agency เป็นแหล่งข้อมูลเชิงลึกสำหรับการฝึกความปลอดภัยทางไซเบอร์ซึ่งมีเนื้อหาในหัวข้อที่กำลังมาแรง
  • NICCS นำเสนอ Cybercareer Pathways Tool ซึ่งคุณสามารถเลือกตำแหน่งงานที่แตกต่างกันและดูว่าตำแหน่งเหล่านั้นทับซ้อนกับตำแหน่งงานอื่น ๆ อย่างไร แต่ละตำแหน่งของงานจะอธิบายว่ามันคืออะไรงานที่คุณกำลังทำและประเภทของความรู้ที่จำเป็น
  • Trend Micro มุ่งเน้นไปที่ด้านธุรกิจของความปลอดภัยทางไซเบอร์และเป็นเครื่องมือแบบโต้ตอบ แหล่งข้อมูลนี้นอกเหนือไปจากด้านเทคนิคและช่วยให้ผู้เชี่ยวชาญด้านความปลอดภัยในโลกไซเบอร์ได้เรียนรู้วิธีตัดสินใจต่าง ๆ
  • Juice Shop เป็นเว็บแอปที่คุณสามารถแยกส่วนและเรียนรู้จากการแยกชิ้นส่วนได้
  • Try Hack Me เป็นเครื่องมือการเรียนรู้สำหรับทดลองใช้สภาพแวดล้อมต่างๆ
  • bwapp เป็นเว็บแอปที่เต็มไปด้วยจุดบกพร่อง ช่วยให้คุณสามารถทดสอบและทำงานกับจุดบกพร่องต่าง ๆ ในสภาพแวดล้อมจำลองได้

การรับรองความปลอดภัยทางไซเบอร์

การฝึกฝนทักษะและเพิ่มพูนความรู้เป็นสิ่งสำคัญสำหรับความสำเร็จ แต่คุณก็ต้องการที่จะแสดงให้เห็นว่าคุณมีความเชี่ยวชาญในทักษะเฉพาะด้านด้วยและในการทำเช่นนั้นคุณต้องได้รับการรับรองด้านไอที

“หากคุณต้องการที่จะทำงานเชิงรุกและเรียนรู้ที่จะรักษาสภาพแวดล้อมของคุณให้ปลอดภัย คุณจะต้องมีความทันสมัยด้วยทักษะล่าสุดและรู้ว่าต้องทำอย่างไรจึงจะเป็นสมาชิกในทีมที่ดีขึ้นได้” Ariza ผู้มี CompTIA Security+ กล่าว “ นั่นเป็นเหตุผลว่าทำไมใบรับรองและการฝึกอบรมจึงมีความสำคัญเพื่อให้คุณมีทักษะเหล่านี้อยู่เสมอ” เป็นวิธีที่จะทำให้อาชีพของคุณก้าวหน้าต่อไป

“ฉันชอบการรับรองของ CompTIA เพราะมีความเป็นมาตรฐานช่วยให้ฉันเรียนกับฉันได้ทุกที่” Hays ซึ่งมี CompTIA A+, CompTIA Network+,  และ CompTIA Security+ กล่าว

Author

EGT Admin

Leave a comment

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *