Les chasseurs de cybermenaces sauvent les « vies numériques » des entreprises – voici comment PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Les chasseurs de cybermenaces sauvent des « vies numériques » dans les entreprises : voici comment procéder

CHICAGO– Comme étant une entreprise chasseur de menaces pour une entreprise technologique mondiale, Luis Fernandez est toujours à la recherche d'un fil d'Ariane ; une trace virtuelle laissée par un envahisseur faisant des bêtises, faisant des ravages ou volant des données sur un réseau. Une partie du rôle de Fernandez consiste en un travail de détective ; il analyse une grande quantité de données provenant des journaux et des rapports générés par les outils d'analyse et de surveillance du réseau et détermine s'il existe des signes indiquant que les systèmes ont été compromis. L’autre partie consiste à communiquer ses découvertes techniquement complexes à des départements qui ne disposent peut-être pas d’un vocabulaire technologique solide, mais qui ont absolument besoin de comprendre les implications concrètes de toute cyberattaque.

« [Un chasseur de cybermenaces doit] décrire une histoire ou un récit », a déclaré Fernandez. « De cette façon, [une entreprise] peut prendre les mesures appropriées et sauver [sa] vie numérique. De nombreuses personnes doivent s'impliquer, qu'il s'agisse des cadres supérieurs ou des responsables des opérations, pour changer de machine, changer de mot de passe, ou tout ce qui est nécessaire pour atténuer la menace.

Image CompTIA

Aujourd'hui, lorsque des vies numériques sont en jeu, les vraies le sont aussi, et les certifications CompTIA de Fernandez l'ont aidé à se préparer à assumer la lourde responsabilité de les sécuriser. Mais la première exposition de Fernandez à la technologie a été celle où les enjeux étaient un peu moindres, malgré ce qu'il a pu ressentir à l'époque.

À la recherche du problème

Au début des années 90, Luis Fernandez, cinq ans, était assis devant la télévision familiale et jouait à Nintendo. La cartouche de deux jeux Super Mario Bros/Duck Hunt était dans la console et il était ravi. À l'écran, dans un escalier au niveau 3-1, Mario 8 bits sautait à plusieurs reprises sur un Koopa acculé. Fernandez a vu sa vie dans le jeu s'accélérer à chaque rebond.

Le problème a fonctionné. Fernandez était une « tortue qui bascule ». En grandissant, le plaisir de découvrir de tels exploits a guidé sa quête pour mieux comprendre la technologie avec laquelle il joue ou sur laquelle il travaille. Dans les jeux, les problèmes confèrent un avantage au joueur. Dans l’informatique d’entreprise, ils donnent le dessus aux acteurs malveillants ; à moins que quelqu’un à l’intérieur, qui ait une vision technologique complète, soit là pour garder une longueur d’avance.

Même si la situation économique de son enfance était difficile – son père était un immigrant péruvien et sa mère, une Portoricaine hispanophone – sa famille s'est néanmoins laissée aller à son habitude de jeu relativement coûteuse. Cela lui a permis de progresser vers de nouvelles consoles comme la N64 et la Xbox, ainsi que vers l'informatique de bureau.

Au lycée, il s'est trouvé bien placé pour cultiver son intérêt pour l'informatique et a eu la chance de rencontrer très tôt CompTIA. Ainsi, à une époque de la vie où beaucoup réfléchissent encore à un choix de carrière, Fernandez était prêt à gagner sa vie dans la technologie.

Préparez-vous au succès avec la certification anticipée CompTIA A+

Fernandez a testé et a commencé à fréquenter un lycée collégial axé sur la technologie. Dès ses premiers cours, il était entouré de la pile technologique de ses rêves : des laboratoires informatiques physiques et des racks de serveurs, ainsi que des ordinateurs de bureau et portables qu'il pouvait ouvrir et bricoler. En cours, il a appris à remplacer la RAM et les cartes mères, à installer et à configurer des logiciels, ainsi qu'à toute une gamme d'autres bases informatiques.

Le programme dont il faisait partie était offert CompTIA A + certification. Il a sauté sur l'occasion, l'a méritée et était prêt à intégrer le personnel informatique de premier échelon après avoir obtenu son diplôme.

Trouver les modèles qui comptent

En 2007, Fernandez a obtenu un le support technique travail et mettre à profit ses compétences vérifiées par CompTIA. Mais au-delà de la résolution des tickets, travailler dans le support technique lui a donné une vue d’ensemble de l’ensemble des opérations informatiques et des postes au sein de cette organisation, et de toute autre organisation. Il a commencé à planifier l’avenir.

Fernandez a commencé à poursuivre des études de licence en technologies de l'information, tout en assumant simultanément des tâches plus complexes et des tâches de bureau plus avancées. Après deux ans et demi, il a accédé à un poste de niveau supérieur, puis à un poste axé sur l'automatisation dans un bureau gouvernemental. Cette décision était logique. À ce moment-là, il était déjà enthousiasmé par les données.

Fernandez a commencé à utiliser Frapper, Python et d'autres langages de script pour automatiser les tâches et générer des informations. Les gens, souligne-t-il, recherchent naturellement des modèles ; la technologie peut aider à trouver les bons modèles incalculablement plus rapidement.

"Je voulais voir si je pouvais maximiser ou optimiser la solution que j'avais devant moi", a déclaré Fernandez.

Mais trouver les modèles de comportement malveillant sur les réseaux était la reconnaissance de modèles qui a le plus intéressé Fernandez. Il a commencé à considérer la cybersécurité comme la voie qui lui convenait le mieux. Il a rapidement évolué vers un rôle de cybersécurité dans un organisme de soins de santé. Là, alors qu'il passait du niveau d'associé au rôle de analyste principal de la sécurité, il obtient simultanément un master en cybersécurité. Voyant à quoi ressemblait la gestion de la cybersécurité de haut niveau sur le terrain plutôt qu'en classe, l'a amené à envisager des certifications supplémentaires comme moyen de renforcer sa confiance.

Lorsqu’il s’est engagé dans cette voie, le monde entier a été secoué.

Creuser profondément dans CompTIA au pic de la pandémie

En mars 2020, Fernandez a été confiné chez lui en raison des confinements et a soudainement eu beaucoup de temps pour se concentrer sur la certification. Malgré toute son expérience de haut niveau dans l’industrie, il imaginait que revenir en arrière et obtenir des certifications plus fondamentales lui apporterait d’énormes avantages. Il a commencé avec CompTIA Network + et s'est montré correct.

"J'avais déjà été exposé à la moitié du contenu [CompTIA Network+] et j'étais à l'aise avec", a déclaré Fernandez. « L'autre moitié était constituée d'objets que je n'avais pas vus dans le monde réel. Je suis content d'avoir choisi Network+.

Ensuite, il a gagné CompTIA Sécurité+, et j'ai obtenu des compétences et une confiance similaires. Détenir la certification lui a permis de montrer non seulement aux autres, mais à lui-même, qu'il ne s'en sortait pas.

"Le Security+ m'a permis de dire : 'OK, je devrais être là'", a déclaré Fernandez. « Cela me donne les étiquettes, les acronymes et la bonne norme pour dire : « C'est le travail que je fais ». »

Certifications fondamentales en main, Fernandez s'est immédiatement lancé dans un territoire plus avancé, obtenant le Analyste en cybersécurité CompTIA (CySA+) et plusieurs autres certifications. À mesure que les vagues de pandémie augmentaient et diminuaient, il s’est retrouvé de plus en plus confiant dans ses compétences pratiques. En 2022, il débute comme chasseur de cybermenaces. Il a désormais un conseil à donner aux futurs professionnels de la cybersécurité et de l’analyse en quête d’un succès similaire.

"Lorsque vous avez du temps, utilisez-le », a déclaré Fernandez. "Lorsque vous disposez de ressources comme CompTIA, creusez profondément et vous obtiendrez quelque chose de très fructueux."

Mise à niveau avec CompTIA

Avec des compétences techniques de premier ordre, un CV solide et des certifications CompTIA, Fernandez pourrait orienter sa carrière dans de nombreuses directions potentielles, vers la gestion de projet, vers un rôle de direction, etc. Son sentiment, cependant, est qu'il s'en tiendra au côté technologique, renforçant probablement son DevOps et compétences en programmation.

À long terme, il pourrait un jour revenir dans le monde du jeu vidéo. Le jeu est beaucoup plus sophistiqué sur le plan technologique qu’à l’époque du 8 bits, avec beaucoup d’argent et beaucoup de données impliquées. Cela signifie que les préoccupations émergentes en matière de cybersécurité sont partout.

Mais partout où il mènera sa carrière, les certifications CompTIA feront partie de son fondement. Fernandez regarde actuellement CompTIA Données+, pour confirmer et valider que – même avec sa vaste expérience – ses compétences en matière de données et ses meilleures pratiques correspondent aux normes les plus élevées pour travailler dans l'industrie.

"Ce que j'ai appris grâce aux certificats, j'ai pu l'appliquer au travail, et ce que j'ai appris au travail, j'ai pu le transformer en éléments concrets", a déclaré Fernandez. «Grâce à cela, j'ai pu démontrer à mon employeur actuel que j'ai vécu ce que j'ai vécu, tout en continuant à creuser profondément et à en apprendre davantage.»

Prêt à commencer? Demander un essai gratuit de CertMaster Learn + Labs.

Matthew Stern est un écrivain indépendant basé à Chicago qui couvre les technologies de l'information, la vente au détail et divers autres sujets et secteurs.

(C) CompTIA

CompTIA est un partenaire de contenu de WRAL TechWire. Cette histoire a été initialement publiée sur: https://www.comptia.org/blog/lifelong-gamer-saves-digital-lives-as-cyber-threat-hunter

Horodatage:

Plus de Fil technique WRAL