بهترین گواهینامههای امنیت سایبری برای مبتدیان
بهترین گواهینامههای امنیت سایبری برای مبتدیان، مقایسهشده به صداقت برای بازار انگلیس — Security+, ISC2 CC, و BTL1 — و اینکه کدامیک برای پسزمینه شما مناسب است.
یک "بهترین" واحد وجود ندارد — بهتری برای وضعیت شما وجود دارد
هر فهرست "بهترین گواهینامههای امنیت سایبری برای مبتدیان" آنلاین پنج نام مشابه را به شما میدهد و هیچ راهنماییی درباره اینکه کدامیک واقعاً برای شما مناسب است ندارد. این نسخه صادقانه است: بهترین گواهی نامه بستگی به پسزمینه فعلی شما، بودجهتان، و اینکه آیا برای مسیر تحلیلگر فنی یا چیزی گستردهتر هدفگذاری میکنید، دارد. من دانشجویانی را در تمام این نقاط شروع مختلف آموزش میدهم، و گواهینامهای که یک نفر را استخدام میکند ممکن است برای دیگری مانع شود زیرا با جایی که در واقع شروع میکنند مطابقت ندارد.
با این حال، چهار گواهینامه بهطور مداوم در آگهیهای شغلی مبتدی و جونیور انگلیس ظاهر میشوند، و اینها موارد مستحق وقت واقعی شما هستند. من عمداً یک دنباله بیشتر از گواهینامههای خاص فروشنده و تخصصی را که در برخی فهرستهای "بهترین" ظاهر میشوند حذف کردهام — نه بهخاطر اینکه بد هستند، بلکه برای یک مبتدی واقعی بیشتر سر و صدا تولید میکنند تا سیگنال. یکی از چهار مورد زیر را مرتب کنید، بهعلاوه چیزی عملی برای نشان دادن، قبل از اینکه حتی به آن فهرست نگاه کنید.
چهار مورد که واقعاً توصیه میکنم
- ISC2 Certified in Cybersecurity (CC) — نقطه ورود کمترین مانع، برای افرادی بدون هیچ پسزمینه امنیت سایبری طراحیشده است. یک اولین قدم منطقی اگر قصد دارید آب را تست کنید قبل از تعهد بیشتر به وقت و پول.
- CompTIA Security+ (SY0-701) — معروفترین اعتبارنامه بیطرف فروشنده در آگهیهای شغلی انگلیس. موردی که برای اکثر افرادی که شغل تغییر میدهند بهعنوان هدف اول اصلی توصیه میکنم.
- Blue Team Level 1 (BTL1) — یک اعتبارنامه عملی و دستورزی شده از Security Blue Team که ثابت میکند شما واقعاً میتوانید کار دفاعی را انجام دهید، نه فقط توصیف کنید.
- Microsoft SC-200 — یک قدم دوم قوی اگر میدانید که به سوی محیط SOC محور Microsoft میروید، اگرچه پایهای موجود را فرض میکند.
مقایسه
| گواهینامه | مانع ورود | فرمت | بهترین برای |
|---|---|---|---|
| ISC2 CC | کمترین | چندگزینهای، مبانی | مبتدیان کامل که تصمیم میگیرند آیا امنیت سایبری برایشان است |
| Security+ | کم | چندگزینهای و مبتنی بر عملکرد | اکثر افراد تغییر شغل، اول اعتبارنامه جدی |
| BTL1 | متوسط | عملی، مبتنی بر سناریو | اثبات مهارتهای دفاعی دستورزی شده |
| SC-200 | متوسط تا بالا (پایه را فرض میکند) | مبتنی بر سناریو | نقشهای SOC محور Microsoft بهطور خاص |
برای بحث عمیقتر درباره دو نقطه ورود پرمقایسهشده، به Security+ vs ISC2 CC مراجعه کنید.
آنچه به دانشجویانی میگویم که میخواهند گواهینامه جمع کنند
من این الگو را بسیار میبینم: کسی Security+ کسب میکند، احساس خوبی دارد، و بلافاصله شروع به انباشتن گواهینامههای بیطرف فروشنده بیشتر میکند بدون اینکه هیچ چیز عملی بسازد یا برای یک شغل واحد درخواست دهد. من به آنها هر بار همان چیز میگویم — گواهینامهها درها را باز میکنند، پروژهها و مهارتهای دستورزی شده شما را از آنها عبور میدهند. دو گواهینامه بهعلاوه یک پروژه آزمایشگاه خانگی مستند بهتر از چهار گواهینامه و چیزی برای نشان دادن در مصاحبه است. اگر مطمئن نیستید در این مورد کجا هستید، نصیحت صادقانه من این است که خود را به دو گواهینامه مبتدی محدود کنید قبل از اینکه انرژی را به سمت پروژههای عملی و درخواست واقعی منحرف کنید.
یک توالی معقول برای سال اول
- ماه ۱–۳: ISC2 CC (اگر از صفر شروع میکنید) یا مستقیماً وارد مطالعه Security+ شوید اگر قبلاً پسزمینه IT دارید.
- ماه ۳–۵: Security+ اگر قبلاً انجام نشده است، بهعلاوه یک پروژه آزمایشگاه خانگی کوچک در کنار مطالعه اجرا شود.
- ماه ۵–۸: یک اعتبارنامه دستورزی شده — BTL1 اگر هدفتان SOC/تیم آبی است، یا شروع کنید برای درخواست نقشهای جونیور اگر رزومهتان و پروژههایتان بهاندازه کافی قوی است.
- در حال انجام: تخصصی کنید بر اساس آنچه جذبتان میکند و جایی که مصاحبهها واقعاً فرود آمدهاند — این بازخورد بیشتر از یک نقشه پیشتعیین شده اهمیت دارد.
اگر میخواهید نسخه چندسال کاملتر این توالیبندی را ببینید، آن را در نقشه جادهای گواهینامه امنیت سایبری تشریح کردهام.
سؤالات متداول
کدام گواهینامه مبتدی کارفرمایان انگلیسی بیشتر درخواست میکنند؟
Security+ بهطور مداوم در آگهیهای شغلی مبتدی و جونیور امنیت سایبری انگلیس ظاهر میشود، پیش از ISC2 CC و BTL1، اگرچه این بسته به بخش و نقش خاص متفاوت است.
آیا ISC2 CC به تنهایی برای دریافت شغل کافی است؟
بهندرت به تنهایی. این یک اولین قدم قوی و یک اعتبارنامه واقعی است، اما اکثر کارفرمایان انتظار چیزی بیشتر دارند، چه آن Security+ باشد، پروژههای دستورزی شده، یا هر دو، قبل از اینکه برای یک نقش تحلیلگر پرداختشده مصاحبه کنند.
آیا به بیش از یک گواهینامه مبتدی نیاز دارم؟
lزوری نیست. یک گواهینامه قوی بهعلاوه شواهد واقعی دستورزی شده — یک آزمایشگاه خانگی، پروژههای مستند، یا یک اعتبارنامه عملی مانند BTL1 — معمولاً بیشتر از چندین گواهینامه بدون چیز عملی در پشت سر عملکرد میکند.
آیا باید بر اساس هزینه یا شناخت انتخاب کنم؟
شناخت اول، هزینه دوم، بهطور معقول. یک گواهینامه کمی ارزانتر اما نامشخص که هیچکس در یک تیم استخدامکننده نمیشناسد یک معامله خوب نیست — قبل از تعهد پول بررسی کنید چه آگهیهای شغلی واقعاً برای نقشهایی که میخواهید ظاهر میشوند.
آیا ارزش بدست آوردن گواهینامه قبل از درخواست برای هیچ شغلی وجود دارد؟
بهطور کلی بله برای یک نقش امنیت سایبری اول، زیرا بدون تجربه قبلی یک گواهینامه اغلب شواهد اصلی است که یک استخدامکننده دارد مبنی بر اینکه شما جدی هستید و مبانی را پوشش دادهاید. آن را با حتی یک پروژه کوچک جفت کنید تا تنهای روی گواهینامه در مصاحبه متکی نباشید.
مطمئن نیستید کدامیک برای وضعیت شما مناسب است؟ یک درس آزمایشی رزرو کنید و بر اساس پسزمینهتان، نه یک فهرست عام، یک توالی پیدا میکنیم.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward