iT邦幫忙

2026 iThome 鐵人賽

DAY 1
1
Security

從桃子園灘頭到CySA+系列 第 1

Day01|從軍官到SI工程師,最後走向CySA+

  • 分享至 

  • xImage
  •  

我的路途

回想18歲報考軍校、23歲下部隊,開始在海上、沙灘上、山上,從沒想過我會坐在這裡打鐵人賽的文章。
曾經我操著橡皮艇在海上奔馳、搶灘,如今坐在電腦前已是一名SI工程師。

為什麼是 CySA+

單純就是某天我走進補習班,說我想轉職,考慮轉職資安,課程裡就有這張,而我也在一堂堂課中腦子裡慢慢長出資安的意識。

我不是資安背景出身,甚至沒有資訊背景,只考了張RHCSA作為行業入門票。
以下是我對這張證照的理解:

第一,資安分析師導向。 CySA+ 考試在練的是「看到告警、log、掃描報告、封包之後,你怎麼判斷、怎麼排序、下一步做什麼」。網路上說SOC初階人員比較好入資安這個大門,於是我報了課程,上了課,準備了一個月,PASS。

第二,它有 performance-based 的題型。 除了選擇題還有 PBQ,在情境裡做完整判斷,進考場前我其實有點害怕,很多筆記、經驗都說可以先跳過寫完選擇再回來花時間做PQB,但我頭很鐵,直接做完...。這種考法讓我有一種進一次SOC的感覺,可以說是,好玩!

順帶一提,我未曾進入過SOC過,我備考前具備的的知識背景就是基礎Windows、基礎Linux、基礎網路概念,如此而已。

所以說難嗎,其實沒有想像中難,說簡單,他不能只是題庫念一念就會過。
但我認為Sybex的Practice確實很有幫助,涵蓋的觀念很廣。

總之我會分享我備考的經驗,根據NDA不能洩漏考試內容,就敬請包容~

這 30 天我大概會寫什麼

寫我在哪裡跌過跤,哪裡卡了很久,甚麼概念一直錯。
然後如何走過去。

章節按 CS0-003 的四大領域切,篇數大致依官方權重排。

章節 對應領域
開始讀之前 動機、筆記法、知識庫
Security Operations(33%) 封包判讀、身分存取、威脅框架、情資
Vulnerability Management(30%) 掃描方法、CVSS、修補優先級、Web 漏洞
Incident Response(20%) 應變順序、圍堵、證據、鑑識、指標
Reporting and Communication(17%) 文件地圖、合約家族、通報與溝通
收尾 考場實錄、考完之後與下一站

我的起點長什麼樣

項目 事實
本業 SI 工程師(伺服器、虛擬化、備份、機房 MA)
既有證照 RHCSA、ISC2 CC
年資 7個月
資安經歷

所以不一定要很厲害才能挑戰,而是找到你的目標,找到可用資源,然後用力地去闖吧!


下一篇
Day02|工欲善其事,必先利其器
系列文
從桃子園灘頭到CySA+3
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言