Apmēram pēdējās desmit gadu laikā IT drošība ir kļuvusi plaša joma gan sarežģītības ziņā priekšmeta plašums un iespējas, kas pieejamas uz drošību orientētai IT profesionāļiem. Drošība ir kļuvusi par neatņemamu IT sastāvdaļu, sākot no tīkla pārvaldības līdz tīmekļa, lietojumprogrammu un datu bāzu izstrādei. Bet, paturot prātā lielāku uzmanību drošībai, šajā jomā joprojām ir daudz darāmā, un domājams, ka ar drošību domājošu IT speciālistu iespējas drīzumā nemazināsies.
Sertifikāciju nozīme
Tiem, kas jau darbojas IT drošības jomā vai vēlas uzlabot savu karjeru, pastāv virkne sertifikāti apmācības iespējas, kas pieejamas tiem, kuri vēlas uzzināt par IT drošību un parādīt šīs zināšanas pašreizējiem un potenciālajiem darba devējiem. Tomēr daudz modernākiem IT drošības sertifikātiem ir vajadzīgs zināšanu, pieredzes un apņemšanās līmenis, kas varētu būt ārpus daudzu jaunāku IT speciālistu loka.
Laba sertifikācija, lai demonstrētu pamatzināšanas par drošību, ir CompTIA Security + sertifikācija. Atšķirībā no citiem sertifikātiem, piemēram,
CISSP vai CISM, drošībai + nav obligātas pieredzes vai priekšnoteikumu, kaut arī CompTIA to dara ieteikt kandidātiem vismaz divu gadu pieredzi tīkla veidošanā un drošības jomā īpaši. CompTIA arī ierosina, ka Security + kandidāti iegūst CompTIA Network + sertifikātu, taču viņi to neprasa.Kaut arī drošība + ir vairāk nekā sākuma līmeņa sertifikācija nekā citas, tā joprojām ir vērtīga sertifikācija pati par sevi. Patiesībā Drošība + ir ASV Aizsardzības ministrijas pilnvarots sertifikāts, un to ir akreditējusi gan Amerikas Nacionālais standarta institūts (ANSI), gan Starptautiskā standartizācijas organizācija (ISO). Vēl viens Security + ieguvums ir tāds, ka tā ir neitrāla pārdevējam, tā vietā izvēloties koncentrēties uz drošības tēmām un tehnoloģijām kopumā, neierobežojot uzmanību tikai uz vienu pārdevēju un viņu pieeju.
Tēmas, uz kurām attiecas drošība + eksāmens
Drošība + principā ir vispārīga sertifikācija - tas nozīmē, ka tā novērtē kandidāta zināšanas daudzās zināšanu jomās, nevis koncentrējas uz jebkuru IT jomu. Tātad, tā vietā, lai koncentrētos tikai uz lietojumprogrammu drošību, teiksim, jautājumi par drošību + aptvers plašāku tēmu loku, saskaņotu atbilstoši sešiem primāro zināšanu apgabaliem, ko noteikusi CompTIA (procenti blakus katram norāda šī domēna attēlojumu eksāmens):
- Tīkla drošība (21%)
- Atbilstība un darbības drošība (18%)
- Draudi un ievainojamības (21%)
- Lietojumprogrammu, datu un resursdatora drošība (16%)
- Piekļuves kontrole un identitātes pārvaldība (13%)
- Kriptogrāfija (11%)
Eksāmenā tiek uzdoti jautājumi no visām iepriekšminētajām jomām, lai gan tas ir nedaudz izsvērts, lai vairāk uzsvērtu dažas jomas. Piemēram, jūs varat sagaidīt vairāk jautājumu par tīkla drošību, nevis, piemēram, par kriptogrāfiju. Tomēr jums nav obligāti jākoncentrējas uz kādu jomu, it īpaši, ja tas liek izslēgt kādu no pārējiem. Labākais, plašais zināšanu līmenis par visām iepriekš uzskaitītajām jomām joprojām ir labākais veids, kā sagatavoties testam.
Eksāmens
Lai nopelnītu drošības + sertifikātu, ir nepieciešams tikai viens eksāmens. Šis eksāmens (eksāmens SY0-301) sastāv no 100 jautājumiem un tiek nodrošināts 90 minūšu laikā. Vērtēšanas skala ir no 100 līdz 900, ar pieļaujamo punktu skaitu 750 vai aptuveni 83% (lai gan tas ir tikai novērtējums, jo skala laika gaitā nedaudz mainās).
Nākamie soļi
Papildus drošībai + CompTIA piedāvā modernāku sertifikāciju - CompTIA uzlaboto drošību Praktizētājs (CASP), nodrošinot progresīvu sertifikācijas ceļu tiem, kas vēlas turpināt savu drošības karjeru un studijas. Tāpat kā drošība +, arī CASP aptver zināšanas par drošību vairākās zināšanu jomās, taču CASP eksāmenā uzdoto jautājumu dziļums un sarežģītība pārsniedz drošības + jautājumus.
CompTIA piedāvā arī daudzus sertifikāti arī citās IT jomās, ieskaitot tīklošana, projektu vadība un sistēmu administrēšana. Un, ja drošība ir jūsu izvēlētais lauks, ieteicams apsvērt citus sertifikātus, piemēram, CISSP, CEH vai pārdevēja sertifikāciju. piemēram, Cisco CCNA drošības vai Check Point sertificētā drošības administratora (CCSA), lai paplašinātu un padziļinātu savas zināšanas par drošība.