தகவல் தொழில்நுட்பத்தின் எந்தவொரு பகுதியிலும் பாதுகாப்பு என்பது ஒரு முக்கிய கவலையாக உள்ளது. நீங்கள் ஒரு நெட்வொர்க் நிர்வாகி, டெவலப்பர் அல்லது சி.ஐ.ஓ ஆக இருந்தாலும், உங்கள் நாளின் ஒரு பகுதி உங்கள் நெட்வொர்க்கில் வெளிப்புற அச்சுறுத்தல்கள், தீம்பொருள் மற்றும் சாத்தியமான பாதிப்புகள் குறித்து கவலைப்படுவதில் சந்தேகமில்லை. ஆனால் உங்கள் பாதுகாப்பு பயிற்சியை அடுத்த கட்டத்திற்கு கொண்டு செல்வது பற்றி யோசித்தீர்களா? காம்ப்டிஐஏ-வில் தயாரிப்பு நிர்வாக இயக்குனர் கரோல் பால்காம் அவர்களின் பாதுகாப்பு சான்றிதழ்கள் மற்றும் ஐடி நன்மை ஒரு இறுக்கமான கப்பலை இயக்க அவர்கள் எவ்வாறு உதவலாம் என்பதைப் பற்றி மேலும் அறிய நாங்கள் பேட்டி கண்டோம்.
டெக்கோபீடியா: காம்ப்டிஐஏவின் ஏ + சான்றிதழ் பலருக்குத் தெரியும். உங்கள் பிற பாதுகாப்பு சலுகைகளைப் பற்றி எங்களிடம் கூறுங்கள்.
கரோல் பால்காம்: காம்ப்டிஐ பாதுகாப்பு + என்பது எங்கள் முதல் பரீட்சை முழுக்க முழுக்க பாதுகாப்பிற்காக அர்ப்பணிக்கப்பட்டது, இது முதலில் 2002 இல் தொடங்கப்பட்டது. எங்கள் தேர்வுகள் அனைத்தும் "விற்பனையாளர் நடுநிலை", அதாவது அவை எந்த ஒரு விற்பனையாளரின் தயாரிப்புகளுடன் பிணைக்கப்படவில்லை - அதாவது பாதுகாப்பு + விதிவிலக்கல்ல .
CompTIA A + மற்றும் Network + ஆகியவை அவற்றில் பாதுகாப்பு கூறுகளைக் கொண்டுள்ளன, ஏனெனில் இன்றைய ஆதரவு தொழில்நுட்ப வல்லுநர்கள் மற்றும் பிணைய நிர்வாகிகளும் பாதுகாப்பு குறித்து அறிந்திருக்க வேண்டும். ஒருபுறம், இந்த மூன்று தேர்வுகளும் (A +, நெட்வொர்க் +, பாதுகாப்பு +) அமெரிக்க பாதுகாப்புத் துறை 8570 இல் உள்ளன, அவை தகவல் உறுதிப்படுத்தும் பணியாளர்களுக்கு சான்றிதழ் தேவை. இதன் விளைவாக, ஏராளமான தொழில் வல்லுநர்கள் கடந்த சில ஆண்டுகளில் இந்த சான்றிதழ்களை எடுத்துள்ளனர்.
எங்கள் பாதுகாப்பு சலுகைகளுக்குத் திரும்ப, இந்த ஆண்டின் தொடக்கத்தில், CompTIA இன் "மாஸ்டரி" தொடர் தேர்வுகளில், எங்கள் CompTIA மேம்பட்ட பாதுகாப்பு பயிற்சியாளர் (CASP) முறையாக முதல் முறையாக தொடங்கினோம்.
டெக்கோபீடியா: பாதுகாப்பு + பற்றி மேலும் சொல்லுங்கள். எந்த முக்கிய பாடப் பகுதிகள் உள்ளடக்கப்பட்டன, முதன்மை பார்வையாளர்கள் யார்?
கரோல் பால்காம்: பாதுகாப்புக்கான முதன்மை பார்வையாளர்கள் இரண்டு அல்லது அதற்கு மேற்பட்ட ஆண்டுகள் தொழில்நுட்ப தொழில்நுட்ப பாதுகாப்பு அனுபவமுள்ள தகவல் தொழில்நுட்ப வல்லுநர்கள். அமெரிக்க கடற்படை முதல் ஜெனரல் மில்ஸ் வரை பிலடெல்பியா மறைமாவட்டம் வரை அனைத்து வகையான நிறுவனங்களிலும் பாதுகாப்பு + சான்றளிக்கப்பட்ட வல்லுநர்கள் உள்ளனர்.
பாதுகாப்பு + இல் உள்ள விஷயங்களைப் பொறுத்தவரை, நெட்வொர்க் பாதுகாப்பு, இணக்கம் மற்றும் செயல்பாட்டு பாதுகாப்பு, அச்சுறுத்தல்கள் மற்றும் பாதிப்புகள், பயன்பாடு, தரவு மற்றும் ஹோஸ்ட் பாதுகாப்பு, அணுகல் கட்டுப்பாடு மற்றும் அடையாள மேலாண்மை மற்றும் குறியாக்கவியல் ஆகியவை பரந்த அறிவு "களங்கள்" ஆகும்.
டெக்கோபீடியா: CASP பற்றி என்ன? பதவி பற்றி மேலும் சொல்ல முடியுமா?
கரோல் பால்காம்: காம்ப்டிஐஏ மேம்பட்ட பாதுகாப்பு பயிற்சியாளருக்கு (சிஏஎஸ்பி), ஐ.டி.யில் குறைந்தது 10 ஆண்டுகள் மற்றும் தொழில்நுட்ப பாதுகாப்பு அனுபவத்தை ஐந்து ஆண்டுகள் பரிந்துரைக்கிறோம். இது ஒரு பெரிய, பல இருப்பிட அமைப்பில் பணிபுரியும் பாதுகாப்பு கட்டிடக் கலைஞருக்காக வடிவமைக்கப்பட்டுள்ளது. ஒரு நிறுவனத்தை மற்றொரு நிறுவனத்தால் கையகப்படுத்துதல் போன்ற வணிக முடிவுகளின் பாதுகாப்பு தாக்கங்களையும் CASP ஒரு எடுத்துக்காட்டு.
டெக்கோபீடியா: சிஏஎஸ்பியை வளர்ப்பதற்கான காரணம் என்ன?
கரோல் பால்காம்: CASP க்கான யோசனை பல ஆண்டுகளுக்கு முன்பு அமெரிக்க பாதுகாப்புத் துறையுடன் கலந்துரையாடியது. டைரெக்டிவ் 8570 இல் "ஐஏ தொழில்நுட்ப நிலை III" வேலை பாத்திரத்திற்கான கூடுதல் தொழில்நுட்ப தேர்வை அவர்கள் விரும்புவதாக எங்களுக்குத் தெரிவிக்கப்பட்டது. தகவல் உத்தரவாத நடவடிக்கைகளில் ஈடுபடும் அனைத்து நபர்களுக்கும் சான்றிதழ் வழங்க உத்தரவு கட்டளையிடுகிறது. தொழில்நுட்ப நிலை III என்பது அடிப்படையில் நிறுவனத்தை (பல இட நெட்வொர்க் சூழல், இராணுவம் "என்க்ளேவ்" என்று அழைக்கும்) பாதுகாப்பைக் குறிப்பிடுகிறது மற்றும் மேற்பார்வையிடும் நபர். இந்த நபர் ஆழ்ந்த தொழில்நுட்ப பாதுகாப்பு திறன்களைக் கொண்டிருக்க வேண்டும்.
CompTIA எந்தவொரு சான்றிதழையும் உருவாக்கும் முன், பரந்த தொழில்துறையில் அதன் தேவையை தொழில்துறை சரிபார்ப்பதற்காக நாங்கள் தேடுகிறோம். எனவே எங்கள் வருடாந்திர பாதுகாப்பு கணக்கெடுப்பில், தொழில்நுட்பத்தில் இயற்கையான ஒரு மேம்பட்ட பாதுகாப்பு சான்றிதழ் தேவைப்படுகிறதா என்று கேட்டோம். கணக்கெடுப்பு பதில்கள் நாங்கள் வளர்ச்சியைத் தொடர வேண்டும் என்பதை உறுதிப்படுத்தின.
டெக்கோபீடியா: உங்கள் போட்டியை முன்னிலைப்படுத்த அல்ல, ஆனால் பல தொழில் வல்லுநர்கள் CISSP உடன் தெரிந்தவர்கள். அந்த சான்றிதழிலிருந்து CASP எவ்வாறு வேறுபடுகிறது?
கரோல் பால்காம்: சி.ஏ.எஸ்.பி வளர்ச்சியில் பல பொருள் வல்லுநர்கள் இருந்தனர், அவர்கள் சி.ஐ.எஸ்.எஸ்.பி. CISSP உடன் போட்டியிட ஒரு தேர்வை உருவாக்குவது அல்ல, மாறாக தொழில்நுட்ப இயல்புடைய ஒரு மேம்பட்ட சான்றிதழை வழங்குவதே இதன் நோக்கம். கொள்கை உருவாக்கும் மற்றும் பாதுகாப்பு நிர்வாகத்தில் ஈடுபட்டுள்ள பாதுகாப்பு நிபுணர்களுக்கு CISSP நீண்ட காலமாக தங்க தரமாக உள்ளது. CASP ஒரு எடுத்துக்காட்டு, ஆபத்து தணிப்பு உத்திகளை செயல்படுத்துவதற்கும் செயல்படுத்துவதற்கும் ஒரு நபரின் திறனை அளவிடுவதை நோக்கமாகக் கொண்டுள்ளது, இதில் தகவல் வகைகளை அமைப்பு அல்லது தொழில்துறையின் அடிப்படையில் சிஐஏ (ரகசியத்தன்மை, ஒருமைப்பாடு மற்றும் கிடைக்கும் தன்மை) என வகைப்படுத்துதல் மற்றும் உரிமையை செயல்படுத்துதல் பாதுகாப்பு கட்டுப்பாடுகள்.
இந்த நேரத்தில் CISSP க்கும் CASP க்கும் இடையிலான மற்றொரு குறிப்பிடத்தக்க வேறுபாடு என்னவென்றால், CASP சில செயல்திறன் அடிப்படையிலான கேள்விகளைக் கொண்டுள்ளது, இது ஒரு மென்பொருள் தளத்தைப் பயன்படுத்தி ஒரு குறிப்பிட்ட சூழ்நிலையுடன் ஒரு பணியை மேற்கொள்வதன் மூலம் பதிலளிக்கப்பட வேண்டும். குறிப்பிட்ட தேர்வுகள். வேலையின் தொழில்நுட்ப அறிவு மற்றும் அதை எவ்வாறு செயல்படுத்துவது என்பதில் கவனம் செலுத்தப்படுகிறது.
டெக்கோபீடியா: காம்ப்டிஐஏ போன்ற ஒரு நிறுவனத்தில் நீங்கள் வேலை சந்தையில் உள்ள போக்குகள் மற்றும் ஐ.டி. கடந்த ஆண்டுகளில் இந்த பகுதியில் அதிக தேவை இருப்பதைக் கண்டீர்களா?
கரோல் பால்காம்: இது யாரையும் ஆச்சரியப்படுத்தாது, ஆனால் பதில் ஆம். ஓரளவு அமெரிக்க அரசாங்கத்தால் இயக்கப்படுகிறது மற்றும் அரசாங்க ஒப்பந்தக்காரர்கள் (அவர்களில் பலர் உள்ளனர்) வேலை பெறுவதற்காக சான்றிதழ் பெற வேண்டியதன் காரணமாக, ஐடி சான்றிதழ் அதிகரித்து வருகிறது. பணியமர்த்தல் மற்றும் பணியாளர் ஊக்கத் திட்டங்களில் சான்றிதழின் பெருநிறுவன பயன்பாடு வலுவாக உள்ளது. இறுதியாக, மலேசியா, மத்திய கிழக்கு, ஐரோப்பா மற்றும் ஆபிரிக்கா போன்ற வளரும் பிராந்தியங்களில் வளர்ச்சியைக் காண்கிறோம், ஏனெனில் வளர்ந்து வரும் தகவல் தொழில்நுட்பத் தேவைகளை நிவர்த்தி செய்ய அரசாங்கங்கள் பயிற்சி மற்றும் சான்றிதழ் வழங்குவதற்கான நிதியுதவியை வழங்குகின்றன.
டெக்கோபீடியா: வயதான கேள்வி என்பது ஒரு சான்றிதழ் மற்றும் அனுபவத்தின் மதிப்பு. நீங்கள் எங்கே எடை போடுகிறீர்கள்?
கரோல் பால்காம்: சான்றிதழ் ஒரு காட்டி, நிகழ்த்தும் திறனுக்கான சான்று அல்ல. (இருப்பினும், நான் முன்னர் குறிப்பிட்ட புதிய செயல்திறன் அடிப்படையிலான கேள்விகள் உண்மையான திறனை அளவிடுவதற்கான திசையில் ஒரு திட்டவட்டமான படியாகும்.) சான்றிதழ் என்பது யாரோ நேரம் எடுத்து, ஒரு தேர்வை எடுத்து தேர்ச்சி பெற என்ன தேவை என்பதை அறிய முயற்சி செய்ததற்கான ஒரு குறிகாட்டியாகும். . ஆனால் நிச்சயமாக அனுபவம் - படிப்புகளின் போது அனுபவம் ஆய்வகங்களில் மட்டுமே இருந்தாலும் - எப்போதும் சான்றிதழை விட மட்டுமே விரும்பப்படுகிறது.
ஐடி சான்றிதழ் பற்றி விரும்புகிறீர்களா? டெக்கோபீடியாவின் ஐ.டி தொழில் பிரிவைப் பாருங்கள்.
CompTIA இலிருந்து நேரடியாக மேலும் தகவலுக்கு, பாதுகாப்பு + மற்றும் CASP க்கான அதிகாரப்பூர்வ பக்கத்தைப் பார்க்கவும்.
