IT აკადემია STEP! ჩვენ 1999 წლიდან ვსწავლობთ. მაღალი ხარისხის კომპიუტერულ განათლებას მოზრდილებში და ბავშვებში.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

6 უნარ-ჩვევა, რომელიც აუცილებლად დაგჭირდებათ კიბერ უსაფრთხოებაში წარმატების მისაღწევად

09.08.2020

982 დათვალიერება

ერთიერთი მიზეზი იმისა, თუ რატომ ვერ პოულობენ კომპანიები კიბერუსაფრთხოების გამოცდილ პროფესიონალებს, არის ის, რომ ფიზიკურად არ არსებობს ბევრი ტექნიკური პროფესიონალი, რომელსაც კარგად აქვთ ათვისებული არა მხოლოდ აუცილებელი ტექნიკური შესაძლებლობები, არამედ „დროსთან შესაბამისი პროგრამული უნარები“ (მაგალითად, ნათელი კომუნიკაცია) - ხოლო, ვისაც ათვისებული აქვს, ისინი უკვე დასაქმებული არიან (უზარმაზარი ხელფასებით , დაძღვევითა და შეღავათებით, მათი გრძელვადიანი თანამშრომლობის შესანარჩუნებლად)

 

ამის გათვალისწინებით, თუ გინდათ, რომ კარიერა კიბერუსაფრთხოების სფეროში დაიწყოთ და გააგრძელოთ (და რატომაც არ უნდა გინდოდეთ, ხელფასის და პირობების თვალსაზრისით), გთავაზობთ რამდენიმე თვისებას, რომელთა გამოვლენა აუცილებლად დაგჭირდებათ.

 

 

პირველ რიგში,

დაგჭირდებათ გარკვეული სამუშაო ჩვევები, მათ შორის მეთოდური მუშაობის (დეტალებზე ორიენტირებულად) უნარის ჩათვლით. ქვემოთ ჩამოთვლილი შესაძლებლობებიც სარგებელს მოგიტანთ:

  • ტექნიკურ საკითხებში ჩაღრმავების და მათი ყველა მხრივ შემოწმების უშრეტი სურვილი.
  • ენთუზიაზმი და სწრაფად ადაპტირების უნარი
  • ძლიერი ანალიტიკური და დიაგნოსტიკური უნარი
  • საერთო ვებ-დაუცველობის ტრენდის გრძნობა და გაგება
  • თანამედროვე სტანდარტების, პრაქტიკის, პროცედურების და მეთოდების შესახებ ცნობიერების შენარჩუნება და ცოდნა.
  • პროგრამული უნარ-ჩვევები და მათი გაფართოვების წყურვილი

 

ეს არის ზემოთ ხსენებული პროგრამული უნარ-ჩვევების გარდა სხვა დამატებითი უნარ-ჩვევები; გახსოვდეთ, უსაფრთხოების სპეციალისტებს ხშირად სჭირდებათ რთული საგნების შესახებ კომუნიკაცია ისეთ ადამიანებთან, რომლებსაც შეიძლება არ ჰქონდეთ ტექნიკური განათლება ან გამოცდილება (მაგალითად, C-suite– ის აღმასრულებლები). ამის გათვალისწინებით, ამ საქმის დაუფლება, ჩვეულებრივ, კიბერუსაფრთხოების უფრო მოწინავე პოზიციებზე ასვლის წინაპირობაა:

 

  • პრეზენტაციისა და კომუნიკაციის შესანიშნავი უნარები მენეჯმენტთან და მომხმარებლებთან ეფექტურად კომუნიკაციისთვის.
  • რთული მცნებების მკაფიოდ ჩამოყალიბების უნარი (როგორც წერითი, ისე ზეპირი).
  • აქტიური მოსმენის უნარი, გაგება და გამოყენება (განსაკუთრებით მომხმარებლებთან!).

 

კიბერუსაფრთხოების თვალსაზრისით, პროგრამული უნარები ასევე საშუალებას მოგცემთ აღმოაჩინოთ და ახსნათ სოციალური ინჟინერიის მაგალითები, რაც უსაფრთხოების საზოგადოებაში გავრცელებული საკითხია. თქვენ შეგიძლიათ ადგილზე განათავსოთ ყველა სახის აპარატურა და გაატაროთ პროგრამული უზრუნველყოფის ზომები, მაგრამ ჰაკერებს შეუძლიათ მაინც გამოიყენონ სოციალური ინჟინერია, რომ დაარწმუნონ არა საეჭვო თანამშრომლები მისცენ მათ პაროლები, უფლებამოსილებები და სხვა უსაფრთხო სისტემებზე წვდომა.

 

რა ტექნიკური უნარ-ჩვევები სჭირდება კიბერ უსაფრთხოების პროფესიონალს?

ამ შეკითხვაზე პასუხი ცოტა რთულია, რადგან კიბერ უსაფრთხოების სფეროში ბევრი პატარ-პატარა დისციპლინა შედის. როგორც უკვე ვთქვით, ბევრი ასეთი სამუშაო საერთო ტექნიკურ საფუძველს იზიარებს.

 

დამწყებებისთვის, ტექნოლოგიების პროფესიონალებს უნდა ესმოდეთ ოპერატიული სისტემების არქიტექტურა, ადმინისტრაცია და მართვა (სხვადასხვა Linux distros, Windows და ა.შ.), ქსელი, პროგრამული უზრუნველყოფის ვიზუალიზაცია. სხვა სიტყვებით რომ ვთქვათ, ისწავლეთ და შეიყვარეთ ისეთი საშუალებები, როგორიცაა firewalls და network load balancers. ეს არის ზოგადი პროგრამირების / პროგრამული უზრუნველყოფის შემუშავების კონცეფციებისა და პროგრამული ანალიტიკური ანალიზის უნარების გარდა

 

საჭიროა ასევე პროგრამირების უფრო გავრცელებული ენების გაგება, მათ შორის Java, C / C ++, disassemblers, შეკრების ენა და სკრიპტების ენა (PHP, Python, Perl ან shell).

 

ბევრი დამსაქმებელი ითხოვს სერთიფიკატს, როგორც დასაქმების წინაპირობას, ძალიან ადვილია იმის გარკვევა, თუ რატომ. ბოლოდროინდელ გამოკითხვაში, საერთაშორისო უსაფრთხოების სისტემის სერტიფიკაციის კონსორციუმმა (ISC) ² აღნიშნა, რომ ხარისხი და სერთიფიკატები ხშირად დაქირავების მნიშვნელოვანი ფაქტორია. ”კიბერუსაფრთხოების სერტიფიკატები აუცილებელია კიბერუსაფრთხოების პროფესიონალის ცოდნის დონის დასადგენად. ამასთან, ეს სერთიფიკატები არასოდეს არ უნდა იყოს ერთადერთი მითითება, ”- განაცხადა უსაფრთხოების მთავარმა მეცნიერმა უსაფრთხოების ვენდორ Thycotic-ში, ჯოზეფ კარსონმა

 

პოტენციურად მნიშვნელოვანი სერთიფიკატების ძირითადი ნაწილი

  • CEH (Certified Ethical Hacker)
  • OSCP (Offensive Security Certified Professional)
  • CISA (Certified Information Security Auditor)
  • GCIH (GIAC Certified Incident Handler)
  • Certified Information Systems Security Professional (CISSP)
  • Information Systems Security Architecture Professional (CISSP-ISSAP)
  • Information Systems Security Engineering Professional (CISSP-ISSEP)
  • Information Systems Security Management Professional (CISSP-ISSMP)

 

მიუხედავად იმისა, რომ ამ ტიპის სერთიფიკატების დაუფლება კარგია და დამსაქმებლებს აჩვენებს, რომ კანდიდატი დაინტერესებულია სწავლის გაგრძელებით, ”სერტიფიკატები მყარი ინდუსტრიის გამოცდილებასთან უნდა იყოს შერწყმული, რომ მიიღოთ საჭირო უნარ-ჩვევების დონე.” - დასძინა კარსონმა.

 

განხორციელების უნარები

ნებისმიერი სადაზღვევო ინტერნეტ-სერვისის მცოდნემ იცის, თუ როგორ უნდა შეისწავლოს კომპანიის უსაფრთხოების კონფიგურაცია ჰოლისტიკური თვალსაზრისით, მათ შორის საფრთხის მოდელირება, სპეციფიკაციები, განხორციელება, ტესტირება და დაუცველობის შეფასება. მათ ასევე ესმით უსაფრთხოების საკითხები, რომლებიც დაკავშირებულია ოპერაციულ სისტემასთან, ქსელთან და ვირტუალიზაციის პროგრამასთან.

 

მაგრამ საქმე მხოლოდ გაგებას არ ეხება; ეს შესრულების საკითხიც არის. ისინი სწავლობენ სისტემებისა და ქსელების არქიტექტურას, შემდეგ იყენებენ ამ ინფორმაციას, რათა დაადგინონ უსაფრთხოების კონტროლი ადგილზე და მათი გამოყენების საშუალებები. იგივე ხდება მონაცემთა ბაზების და პროგრამების განლაგების სისუსტეებში.

 

კიბერუსაფრთხოების უფრო ახალგაზრდა პროფესიონალებმა შეიძლება გამოიყენონ თავიანთი კოდირების უნარები, ჩამოწერონ ინსტრუმენტები, რომლებიც უსაფრთხოების გარკვეულ დავალებებს ავტომატიზირებულს გახდიან; კომპანიის ტექნოლოგიიდან გამომდინარე, ხშირად არსებობს წინასწარ ჩაშენებული ხელსაწყოების არჩევანი, რომლებიც მრავალი ფუნქციის ავტომატიზაციას მოახდენს.

 

მართვის უნარები

ამავდროულად, კიბერუსაფრთხოების მაღალმა ექსპერტებმა უნდა მოაწყონ და მოახდინონ ტექნიკური დაუცველობის ტექნიკური შეფასებების კოორდინირება, მათ შორის სისტემების და ქსელის დაუცველობის შეფასებები, შეღწევადობის ტესტირება, ვებ – აპლიკაციების შეფასებები, სოციალური ინჟინერიის შეფასებები, ფიზიკური უსაფრთხოების შეფასებები, უკაბელო უსაფრთხოების შეფასებები და უსაფრთხო ინფრასტრუქტურული გადაწყვეტილებების განხორციელება.

ისინი რეკომენდაციას უწევენ და ადგენენ ტექნიკურ მიმართულებას უსაფრთხოების ინციდენტების მართვისთვის და უზრუნველყოფენ პროცესის და მიდგომის მთლიანობას. პროგრამული უნარების გამოყენების თვალსაზრისით, მათ უნდა განუმარტონ მენეჯმენტს (და ექსპერტების დონეზე აჩვენონ), თუ როგორ განხორციელდა თავდასხმა.

 

ფართო ველის აღქმა

პროფესიონალებს ყველა დონეზე არა მხოლოდ ესმით უსაფრთხოების კონცეფციები და პრინციპები; მათ ასევე იციან კონფიდენციალურობის და უსაფრთხოების უახლესი წესები. მაგალითად, 2018 წლის კალიფორნიის მომხმარებელთა კონფიდენციალურობის შესახებ კანონი, რომელიც გვთავაზობს კონფიდენციალურობის დარღვევისთვის გარკვეულ მოკრძალებულ ჯარიმებს, კანონი გახდება 2020 წლის 1 იანვარს. გასაკვირი არ არის, რომ ბევრი ანალიტიკოსი რეგულარულად განსაზღვრავს უსაფრთხოებას და კონფიდენციალურობას, როგორც ბიზნესის პირველ დარგს, რომელიც დღეს ბიზნესის წინაშე დგას - უსაფრთხოების არარსებობა არა მხოლოდ ჰაკერების მონაცემებს აჩენს, არამედ მას შეუძლია საფრთხე შეუქმნას სახელმწიფო ორგანოების ჯარიმებს, რომლებიც უფრო მეტად შეშფოთებულნი არიან იმის შესახებ, თუ როგორ მუშაობს მონაცემები.

 

 

IT Academy STEP – მსოფლიო ბრენდი 82 ფილიალით!


გახდი კვალიფიციური სპეციალისტი და საკუთარი საქმის პროფესიონალი, შემოგვიერთდით სტეპერების დიდ ოჯახში 

 

თბილისი,

საბურთალო, ალ.ყაზბეგის 34/34



ავტორის სწავლების ტექნოლოგიები::

IT აკადემია STEP

რა არის პითონი?

პითონი არის თანამედროვე პროგრამირების ენა, რომელიც ფართოდ გამოიყენება სხვადასხვა სფეროში და შესანიშნავი საწყისი წერტილია ნებისმიერი ახალბედა პროგრამისტისთვის.

პითონი - პროგრამირების ენა პითონი ერთ-ერთი ყველაზე პოპულარული და ფართოდ გამოყენებული პროგრამირების ენაა. იგი გამოირჩევა სიმარტივით, მოქნილობით და გამოყენების ფართო შესაძლებლობებით. მისი ძალა მდგომარეობს იმაში, რომ მისი გამოყენება შეუძლიათ როგორც ახალბედა პროგრამისტებს, ისე გამოცდილ სპეციალისტებს. პითონი ფართოდ გამოიყენება ვებ-დეველოპმენტში, მონაცემთა ანალიზში, ხელო

ШАГ логотип

რას აკეთებს UI/UX დიზაინერი და როგორ შევძლებ მეც ამის სწავლას?

UI/UX დიზაინერი ჯერ იგებს მომხმარებლის საჭიროებებს, შემდეგ აწყობს მის გზას (user flow), ამზადებს ეკრანის მარტივ მონახაზებს (ვაირფრეიმს), ქმნის მოდელს (პროტოტიპს) და ტესტირებით აუმჯობესებს ინტერფეისს. სწავლა იწყება Figma-ს საფუძვლებით, მცირე კვლევებითა და პატარა ქეისებით; შემდეგ აწყობ პორტფოლიოს

UI და UX - რას აკეთებს დიზაინერი ყოველდღე? UI/UX დიზაინერი ქმნის ციფრული პროდუქტების ისეთ გამოცდილებას, რომელიც სასიამოვნოა, გასაგებია და მარტივი -როგორც ვიზუალურად (UI), ისე ფუნქციურად (UX). მისი დღე იწყება მომხმარებლის საჭიროებების კვლევით, გრძელდება მომხმარებლის სცენარებისა და ქმედებების ჯაჭვის დაგეგმვით, მარტივი მონახაზისა და პროტოტიპების შექმნით და სრულდება დიზაინის ტესტირე

ШАГ логотип

რა უნარები უნდა ჰქონდეს ბავშვს 2030 წლისთვის

2030-მდე ვეყრდნობით ციფრულ და AI-უნარებს, აზროვნების „დიდ ოთხეულს“ და ტექნოლოგიურ შემოქმედებას (პროგრამირება, დიზაინი, რობოტიკა). მარტივი გზამკვლევი დასაწყებად.

ტექნოლოგიური და AI-უნარები დღეს უკვე აშკარაა: ბავშვი, რომელიც თავისუფლად ერკვევა მოწყობილობებში, პროგრამებში და ინფორმაციის ძიებაში, ბევრად სწრაფად მიიწევს წინ. 2030 წლისთვის საკვანძო გახდება ციფრული უსაფრთხოება, მედია გრამოტობა (რა არის სანდო წყარო, რა - არა) და მონაცემებთან მუშაობა - მარტივი ანალიტიკა, დიაგრამების წაკითხვა, თუნდაც პატარა პროექტებში. AI-ს ეპოქაში ბავშვებისთვი

ШАГ логотип

ინტერვიუს ხელოვნება: რა სახის კითხვები გვეხმარება ნამდვილი ტალანტის აღმოჩენაში?

თანამედროვე დასაქმების ბაზარზე, სადაც კონკურენცია მაღალია და კანდიდატების რეზიუმეები ხშირად მსგავსია ხელოვნური ინტელექტის მეშვეობით, ინტერვიუს პროცესს გადამწყვეტი მნიშვნელობა ენიჭება. სწორედ სწორად დასმული კითხვები ეხმარება HR სპეციალისტებს არა მხოლოდ კანდიდატის პროფესიული გამოცდილების, არამედ მისი პიროვნული თვისებების, მოტივაციისა და კომპანიის კულტურასთან თავსებადობის შეფასებაში.

თანამედროვე დასაქმების ბაზარზე, სადაც კონკურენცია მაღალია და კანდიდატების რეზიუმეები ხშირად მსგავსია ხელოვნური ინტელექტის მეშვეობით, ინტერვიუს პროცესს გადამწყვეტი მნიშვნელობა ენიჭება. სწორედ სწორად დასმული კითხვები ეხმარება HR სპეციალისტებს არა მხოლოდ კანდიდატის პროფესიული გამოცდილების, არამედ მისი პიროვნული თვისებების, მოტივაციისა და კომპანიის კულტურასთან თავსე

ШАГ логотип

ამ საიტზე გამოიყენება Cookies

Კონფიდენციალურობის პოლიტიკა