
成功したサイバーセキュリティエンジニアになるための完全な実践的学習計画。役割はPentest、AppSec、Cloud Security、DevSecOpsなどに基づいています...

ペネトレーションテスト、アプリケーションセキュリティ、クラウドセキュリティ、DevSecOpsなどのロールに基づいて、成功するサイバーセキュリティエンジニアになるための実践的な学習計画です。無料/有料のリソース、ツール、概念を活用して秀でるためのものです。
以下を含みますが、これに限定されません:
完了
追加の学習計画
このリポジトリは、coding-interview-securityを見て作成しました。これは、私がフルタイムのセキュリティロールに就くまでの道のりを反映しています。
この学習計画は、ガイダンスを求め、特定の職種に必要なスキルセットを計画・準備するための手助けを必要としている人々のために作成しました。 毎日3〜4時間学習し、それを今後6ヶ月間続ければ、高収入の仕事を得ることができます。ただし、多くの実践的な作業を行い、必要な各トピック/概念を3回以上繰り返し、技術系のバックグラウンドを持っていることが前提です。これは私の場合に有効でした。
[!TIP] 一部のトピックは、リストされているセキュリティロールに共通していることに注意してください。common-skills-study-planを確認してください。
[!NOTE] 初心者の視点から学習参考資料を追加し、上級レベルのトピックもカバーします。 セキュリティの旅の幸運を祈ります!
特定のロールに備えるための学習計画を提供するものです。もちろん、数ヶ月にわたる努力と献身が必要であり、適切なロードマップが必要です。したがって、このリポジトリはすべての学習計画の出発点となります。
前提条件:
注意: これらの学習計画の各々には多くの職種がありますが、汎用的な学習計画を維持していますので、既に知っているものはチェックしてください。このようにして、自分がどれだけ知っていて、さらに学ぶ必要があるかを把握できます。
YouTube動画「初心者のためのサイバーセキュリティロードマップ」と「サイバーセキュリティでキャリアを築く方法」をチェックしてください。そうすれば、この学習計画をなぜ使用するのか、どのように使用するかについてより良い理解が得られます。
セキュリティエンジニアとして働きたいのであれば、これらは知っておくべき、そして徹底的に学ぶべきスキル/トピック/概念です。
セキュリティ概念を学び始めた頃は、すべてが新しいことばかりで、何が必要で何が不要かを見極めるために、Google検索、YouTube動画、記事などに多くの時間を無駄にしました。サイバーセキュリティは進化し続けているため、私もまだ学び続けています。もちろん、あなたのような優れた学習者の助けを借りて、このリポジトリを最新の状態に保つことが目標です。
特定のスキルに自信を持つには時間がかかります。長期的な計画として捉えてください。数ヶ月、時には1年かかることもありますが、モチベーションを保ち、学ぶことを止めないでください。ただし、すでに多くのトピックに精通している場合は、より短い時間で済むでしょう。
以下は概要のようなもので、上から順に、すでにカバー済みまたは知っている項目をチェックしていきます。
進捗を追跡するために、タスクリストを含むGitHubの特殊なMarkdown記法を使用しています。 サイバーセキュリティの専門家として、gitを学び、学習目的でこのリポジトリをクローンすることをお勧めします。
仕事の履歴書を更新または作成する前に、以下を確認してください:
上記情報と自分のスキルセットに基づいて履歴書を作成してください。正直に取り組んでください。 履歴書を1〜2ページに収められるか確認してください。以下の1ページ履歴書のリンクをチェックしてください:
何百もの求人情報があるかもしれませんが、その中には夢の企業からのものもあるかもしれません。しかし、よく見てみると、自分のスキルと合わないことがあります。職種のタイトルが少し誤解を招くもので、より一般的な説明だったりします。セキュリティ研究者やセキュリティアナリストはその一例です。 したがって、以下のWebサイト(ただしこれに限定されません)で求人検索を絞り込んでください:
以下の求人ポータルで検索するか、購読してください:
指定されたロールのチェックリストに従って確かな知識が身についたら、面接の準備を始めることができます。一般的なセキュリティに関する質問をいくつか確認しておきましょう:
一般的な回答はこちらで確認できます。
貢献したいですか?リポジトリをフォークし、レビューのためにPRを送信してください