回想18歲報考軍校、23歲下部隊,開始在海上、沙灘上、山上,從沒想過我會坐在這裡打鐵人賽的文章。
曾經我操著橡皮艇在海上奔馳、搶灘,如今坐在電腦前已是一名SI工程師。
單純就是某天我走進補習班,說我想轉職,考慮轉職資安,課程裡就有這張,而我也在一堂堂課中腦子裡慢慢長出資安的意識。
我不是資安背景出身,甚至沒有資訊背景,只考了張RHCSA作為行業入門票。
以下是我對這張證照的理解:
第一,資安分析師導向。 CySA+ 考試在練的是「看到告警、log、掃描報告、封包之後,你怎麼判斷、怎麼排序、下一步做什麼」。網路上說SOC初階人員比較好入資安這個大門,於是我報了課程,上了課,準備了一個月,PASS。
第二,它有 performance-based 的題型。 除了選擇題還有 PBQ,在情境裡做完整判斷,進考場前我其實有點害怕,很多筆記、經驗都說可以先跳過寫完選擇再回來花時間做PQB,但我頭很鐵,直接做完...。這種考法讓我有一種進一次SOC的感覺,可以說是,好玩!
順帶一提,我未曾進入過SOC過,我備考前具備的的知識背景就是基礎Windows、基礎Linux、基礎網路概念,如此而已。
所以說難嗎,其實沒有想像中難,說簡單,他不能只是題庫念一念就會過。
但我認為Sybex的Practice確實很有幫助,涵蓋的觀念很廣。
總之我會分享我備考的經驗,根據NDA不能洩漏考試內容,就敬請包容~
寫我在哪裡跌過跤,哪裡卡了很久,甚麼概念一直錯。
然後如何走過去。
章節按 CS0-003 的四大領域切,篇數大致依官方權重排。
| 章節 | 對應領域 |
|---|---|
| 開始讀之前 | 動機、筆記法、知識庫 |
| Security Operations(33%) | 封包判讀、身分存取、威脅框架、情資 |
| Vulnerability Management(30%) | 掃描方法、CVSS、修補優先級、Web 漏洞 |
| Incident Response(20%) | 應變順序、圍堵、證據、鑑識、指標 |
| Reporting and Communication(17%) | 文件地圖、合約家族、通報與溝通 |
| 收尾 | 考場實錄、考完之後與下一站 |
| 項目 | 事實 |
|---|---|
| 本業 | SI 工程師(伺服器、虛擬化、備份、機房 MA) |
| 既有證照 | RHCSA、ISC2 CC |
| 年資 | 7個月 |
| 資安經歷 | 零 |