2 تغريدة 1,094 قراءة May 29, 2020
في هذي السلسلة من التغريدات راح اشرح عن مسار الشهادات الاحترافية بمجال الامن السيبراني والمسار اللي اشوفه من وجهة نظري "الشخصية" بيفيد الكثير . ممكن يكون لشخص اخر مسار غير اللي بذكره لكن تبقى وجهة نظر ورأي شخصي.
بداية كل شخص مبدع في هذا المجال اساسه جيد في البرمجة والشبكات وانظمة التشغيل . لاحظوا اتكلم عن اساس .. لكن داخل مجال الامن السيبراني مجالات اخرى مثل"الويب ، الشبكات ، انظمة التشغيل وغيرها "
السؤال المهم كيف ابدأ ؟ ومن وين ابدأ .. كل شخص تشوفه متميز في هالمجال ماوصل بعشية وضحاها ، كان وصوله بعد تعب وسنوات وصبر لذلك قبل ماتبدأ النصيحة بتكون "لا تستعجل" راح تصل بإذن الله مثل ماوصلو لكن لا تتشوش وتدرس كل شيء في وقت واحد وتصير مالتي تاسك ثم تضيع نفسك لان الاساس اهم شيء.
نبدأ في الشركات اللي تقدم شهادات في مجال السكيورتي "بشكل عام " مثل : كومباتيا - ايليرن سكيورتي ، اي سي كونسول - سانس ، اوفنسيف سكيورتي ، سيسكو "فيما يخص امن الشبكات" والعديد من الشركات لكن اشهرهم اللي ذكرتها .
كل شركة تقدم مسار مختص بها من المستوى المبتديء الى المستوى الخبير ، وهذا ماسبب تضارب اليوم بالاراء بين الناس الشركة X افضل من الشركة Y والشركة Y معطيه مسار كامل بهالمجال .. هل من الضروري امشي على مسار كل شركة وادرس شهاداتها حسب ماهو مطروح ؟ بالتأكيد لا .
لكل شخص لا يملك اي خلفية مسبقة عن الحاسب ولا عن مكونات الحاسب "الهاردوير " راح تكون بدايته بدراسة مقرر A+ المقدم من كومباتيا . هذا المقرر الاول اللي يلزمك تدرسه في حال ماكنت تملك اي معلومات عن الحاسب "ولو اني اشوف من وجهة نظر شخصية" القراءة عن مكونات الحاسب والبحث شيء كافي.
الخطوة التالية دراسة مقرر N+ من كومباتيا لكل شخص لا يملك اي اساسيات عن الشبكات،لان الشبكات اساس مهم جدا في مجال السايبر سكيورتي،اذا درست في الجامعة مقرر شبكات وعارف التبولوجي والبروتوكولات والـ OSI والـ ip, والـTCP,UDP والمواضيع الاساسية ، لا يلزمك دراسةN+ توجه لسيسكو وادرس CCNA.
ذكرت في حال كنت تملك اساسيات في الشبكات توجه لسيسكو وادرس CCNA , مهم جدا تعرف كيف تسوي كونفقريشن لسويتش وتدرس البورت سكيورتي ، وانك تتعامل مع الراوتر وتطبق ACL , شهادة CCNA لا يمكن حصرها بتغريدة لكن مهمة بشكل كبير ، البعض يتوجه لـ CCNA Security ايضا خيار جيد .
بعد دراستك للشبكات ، الخطوة التي تليها توجه بشكل مباشر لـ كومباتيا وادرس Security+ .. مقرر دسم جدا ، المقرر نظري ويراه البعض ممل ، لكن تأكد لو درست هالمقرر بشكل جيد راح تفهم اشياء كثيرة مثل المالوير ، الاتاك ، اجهزة الحمية بالشبكة مثل الفايرول ,ips والسيم سليوشن والتشفير والكثير.
بعد السكيورتي بلس ، انصحك تجلس مع نفسك شوي وتتعلم على نظام تشغيل مثل اللينكس "بأي توزيعة " وتتعامل مع سطر الاوامر وتتعلم على نظام الويندوز ايضا بطريقة مختلفة . بالنسبة لك كشخص مبتديء تعلم على نظام الكالي لينكس "وجهة نظر شخصة" لان الكالي توزيعه مصممه للحمايه واختبار الاختراق .
اذا تعلمت على الكالي لينكس وفهمت نظام اللينكس ممكن تشتغل لاحقا على اي توزيعه . انصح بدورات عبدالمجيب في اللينكس وايضا قناة فادي الاسودي باليوتيوب ، وقناة مدرستك .
اذا تعلمت على نظام تشغيل معين مو بالضروري كشخص مبتديء تتعلمه كادمنستيرتور ، اوامر اساسية فقط ومع الوقت بتزيد حاجتك وتتعلم اكثر "هذي طريقتي".
الان توجه لـ اي سي كونسول وادرس CEH الشهادة المفضلة والمحببة عند الشركات ، تقدر تشوف مواضيع الشهادة وتدرسها من اليوتيوب ، او اي مصادر اخرى .. كل نوع من انواع الاتاك درسته نظريا في السكيورتي بلس بتشوفه تطبيقياً في CEH . ومن وجهة نظري الشخصية روح لـ ايليرن سكيورتي وخذ PTS .
الـ PTS شهادة تطبيقية وممتازة وانا افضل الجميع يدرسها ، لكن بحكم خبرتي فيه ناس كثير توجهو لها مباشرة ووجدو فيها صعوبة لذلك لو درست CEH ومواضيعها بشكل جيد بتسهل عليك PTS كثير . علما بأن CEH شهادة نظرية وتطبيقيه ومحببة عند الشركات لكن من الضروري تدخل PTS اذا بتتعلم كويس.
الان صار الخيار امامك تختار "وين بأكون" انا عندي اساس في الشبكات وعندي اساس في الحماية وعندي اساس ايضا في عمل الاتاك ومعرفة الثغرات المعروفة والتطبيق عليها . اذا حاب مجال الاوفنسيف "الهجوم"روح لـ شركة اوفنسيف سكيورتي وادرس عندهم OSCP.اذا حاب مجال الحماية ؟ ممكن تدرس CCNP Security
في الـ OSCP راح تدرس المواضيع اللي درستها في PTS , CEH بشكل اوسع ، وضايفين عليها اشياء كثير متقدمة .. الشهادة قوية ومطلوبة بالشركات لكن التحضير لها يحتاج منك جهد ووقت وصبر ، الـ CCNP security بتدرس فيها الفايرول بشكل عميق جدا وكيف يمنع الاتاك والكونفقريشن للبروكسي ومواضيع عميقة.
بعد اللي ذكرته راح تتضح الصورة بالنسبة لك واهتمامك لمجال عن بقية المجالات الاخرى ، لابد تتخصص في مجال واحد وتبدع فيه مثالا اذا بتتخصص في الويب ابلكيشن سكيورتي .. راح تفيدك ايليرن سكيورتي بشكل كبير جدا في شهادات مثل WAPTX. واذا بتتخصص في الانظمة بتفيدك اوفينسف سكيورتي بشكل كبير.
خلاصة اللي ذكرته :
N+ اذا ماكان عندك اي اساس شبكات.
CCNA or CCNA Security
Security +
CEH ضروري معرفة محتواها.
PTS ضروري تدرسها.
ممكن ايضا تدرس PTP
OSCP اذا كنت حاب "الاتاك"
CCNP security اذا حاب مجال "الحماية"
وبعد ذلك راح تكون الصورة واضحة بالنسبة لك اي مسار تسلك .

جاري تحميل الاقتراحات...