مسیر شغلی و مدرک2 دقیقه مطالعه

مدرک CompTIA Security+ چیست و برای چه کسی مناسب است؟

مدرک‌هایی مثلِ OSCP و CEH بیشتر روی هکِ تهاجمی تمرکز دارند، اما اگر می‌خواهی پایه‌ی گسترده‌ی امنیت را بسازی و درِ اولین شغلِ امنیتی را باز کنی، یک نام بیش از همه توصیه می‌شود: CompTIA Security+.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

مدرک CompTIA Security+ چیست و برای چه کسی مناسب است؟

Security+ چیست؟

‏Security+ یک مدرکِ بین‌المللیِ سطحِ مقدماتی از شرکتِ CompTIA است که دانشِ پایه‌ی امنیتِ سایبری را می‌سنجد. برخلافِ مدرک‌های تخصصیِ تهاجمی، این مدرک «فروشنده‌محور» نیست و مفاهیمِ بنیادین را پوشش می‌دهد؛ برای همین یکی از محبوب‌ترین نقطه‌های شروع در سراسرِ دنیاست و در آگهی‌های شغلیِ زیادی به‌عنوان حداقلِ صلاحیت ذکر می‌شود.

چه چیزی را پوشش می‌دهد؟

  • تهدیدها، حمله‌ها و آسیب‌پذیری‌ها و انواعِ بدافزار
  • معماری و طراحیِ امن و مفاهیمِ شبکه‌ی امن
  • پیاده‌سازیِ کنترل‌های امنیتی، رمزنگاری و مدیریتِ هویت و دسترسی
  • عملیاتِ امنیتی، واکنش به حادثه و فارنزیک
  • حاکمیت، ریسک و انطباق (Governance, Risk & Compliance)

Security+ یا CEH؟ کدام اول؟

این دو مکملِ هم‌اند اما جای متفاوتی در مسیر دارند. Security+ پایه‌ی گسترده‌ی امنیت را می‌سازد و برای شروع و نقش‌های عمومیِ امنیت (مثلِ تحلیلگرِ امنیت) عالی است. CEH بیشتر روی مهارتِ تهاجمی و هکِ اخلاقی تمرکز دارد. مسیرِ رایج و منطقی این است که اول Security+ را بگیری تا پایه محکم شود، بعد بسته به علاقه‌ات به سمتِ تهاجمی (CEH، OSCP) یا دفاعی (تیمِ آبی، SOC) بروی.

برای چه کسی مناسب است؟

‏Security+ برای کسی که تازه واردِ امنیت می‌شود، دانشجو، یا فردی که از پشتیبانیِ IT به امنیت مهاجرت می‌کند، انتخابِ فوق‌العاده‌ای است. اگر هدفت مستقیماً تست نفوذِ حرفه‌ای است، شاید بخواهی زودتر سراغِ مدرک‌های عملی بروی؛ اما برای شروعِ گسترده، Security+ سرمایه‌گذاریِ مطمئنی است.

آزمون چطور است؟

آزمونِ Security+ ترکیبی از سؤال‌های چهارگزینه‌ای و چند سؤالِ «مبتنی بر عملکرد» (شبیه‌سازیِ سناریوهای واقعی) است. برای موفقیت به فهمِ مفاهیم نیاز داری، نه صرفِ حفظ. سابقه‌ی کاری الزامی نیست، اما CompTIA آشناییِ پایه با شبکه را توصیه می‌کند؛ برای همین خیلی‌ها اول مدرکِ Network+ یا دانشِ معادلِ آن را دارند.

سؤال‌های پرتکرار

Security+ برای مبتدی مناسب است؟

بله، یکی از بهترین مدرک‌های شروع است. سطحِ مقدماتی دارد، سابقه‌ی کاریِ الزامی نمی‌خواهد و پایه‌ی گسترده‌ای برای ورود به امنیتِ سایبری می‌سازد.

با Security+ چه شغلی می‌توان گرفت?

نقش‌هایی مثلِ تحلیلگرِ امنیت (Security Analyst)، متخصصِ پشتیبانیِ امنیت، و نقش‌های سطحِ ورودیِ تیمِ آبی. این مدرک اغلب حداقلِ صلاحیتِ ذکرشده در این آگهی‌هاست.

بعد از Security+ چه مدرکی بگیرم؟

بستگی به مسیرت دارد: برای مسیرِ تهاجمی CEH و بعد OSCP، و برای مسیرِ دفاعی مدرک‌های مرتبط با تیمِ آبی و SOC. Security+ پایه‌ی مشترکِ هر دو مسیر است.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها