Киберқауіпсіздікке алғашқы қадам

Киберқауіпсіздікті үйренуді енді бастаған оқушыларға арналған бастапқы жол картасы.

Қысқаша жауап: Киберқауіпсіздікті шабуыл жасаудан емес, компьютерлердің, операциялық жүйелердің, желілердің және интернеттің қалай жұмыс істейтінін түсінуден бастаған дұрыс.

Бастау үшін қандай білім қажет?

Көптеген адамдар киберқауіпсіздікке кіру үшін жоғары деңгейлі бағдарламалау немесе хакерлік тәжірибе керек деп ойлайды. Шын мәнінде бастапқы деңгейде келесі білім жеткілікті:

Ұсынылатын оқу реті

  1. Компьютерлер қалай жұмыс істейді (CompTIA ITF+ / IT Fundamentals Pro & A+ Core 1 & 2, Google IT Support, Harvard CS50)
  2. Операциялық жүйелер негіздері (Linux, Windows, Active Directory) (Linux Essentials, LPIC-1, RHCSA, Microsoft Windows Server)
  3. Желілер негіздері (Networking) (Cisco CCNA, Juniper JNCIA-Junos, CompTIA Network+)
  4. Бағдарламалау және автоматтандыру (Python, Bash, PowerShell, Git) (Python for Everybody, Automate the Boring Stuff with Python)
  5. Киберқауіпсіздік негіздері (ISC2 Certified in Cybersecurity (CC), CompTIA Security+, Google Cybersecurity Certificate)
  6. Identity & Access Management (IAM) (Microsoft Entra ID, Active Directory, LDAP, Kerberos, SAML, OAuth 2.0, OpenID Connect) (SC-900, SC-300)
  7. Network Security (Firewalls, IDS/IPS, VPN, NAC, Segmentation) (Fortinet NSE, Palo Alto PCCET/PCNSA, Cisco CyberOps Associate)
  8. Cloud Security (AWS, Azure, Google Cloud Security) (AZ-500, SC-100, AWS Security Specialty)
  9. Security Operations (SOC) (SIEM, EDR/XDR, Incident Response, Threat Hunting) (Cisco CyberOps Associate, SC-200, CompTIA CySA+)
  10. Zero Trust Architecture (NIST SP 800-207, ZTNA, PAM, Device Trust, Continuous Verification) (SC-100, Zscaler ZTCA, Microsoft Security Architect)
  11. Governance, Risk & Compliance (GRC) (ISO 27001, NIST CSF, CIS Controls) (ISO 27001 Foundation/Lead Implementer)
  12. Pentesting және Offensive Security (CompTIA PenTest+, Kali Linux, Web Security, Active Directory Attacks, Red Teaming) (eJPT, PNPT, OSCP)

Ұсынылатын тегін ресурстар

«IT және киберқауіпсіздік саласындағы үздік мамандардың басты құралының бірі — ағылшын тілі. Сондықтан біздің материалдар басынан бастап екі тілде (қазақша/ағылшынша) беріледі.»

Ұсынылатын кітаптар

Киберқауіпсіздікке кірудің ең жақсы жолы — Linux + Networking + Security Fundamentals комбинациясы.

Cybersecurity RoadMap

https://roadmap.sh/cyber-security