హోమ్ సెక్యూరిటీ కాంప్టియా నుండి భద్రతా ధృవపత్రాలు

కాంప్టియా నుండి భద్రతా ధృవపత్రాలు

Anonim

ఐటి యొక్క ఏ ప్రాంతంలోనైనా భద్రత ప్రధాన ఆందోళన. మీరు నెట్‌వర్క్ అడ్మిన్, డెవలపర్ లేదా CIO అయినా, మీ నెట్‌వర్క్‌లో బయటి బెదిరింపులు, మాల్వేర్ మరియు సాధ్యమయ్యే ప్రమాదాల గురించి మీ రోజులో కొంత భాగం ఆందోళన చెందుతుంది. మీ భద్రతా శిక్షణను తదుపరి స్థాయికి తీసుకెళ్లడం గురించి మీరు ఆలోచించారా? వారి భద్రతా ధృవపత్రాల గురించి మరియు ఐటి ప్రోస్ కఠినమైన ఓడను నడపడానికి వారు ఎలా సహాయపడతారో గురించి మరింత తెలుసుకోవడానికి మేము కాంప్టిఐ వద్ద ఉత్పత్తి నిర్వహణ డైరెక్టర్ కరోల్ బాల్‌కామ్‌ను ఇంటర్వ్యూ చేసాము.


టెకోపీడియా: కాంప్టిఐ దాని A + ధృవీకరణ కోసం చాలా మందికి తెలుసు. మీ ఇతర భద్రతా సమర్పణల గురించి మాకు చెప్పండి.


కరోల్ బాల్‌కామ్: కాంప్టిఐ సెక్యూరిటీ + అనేది మా మొదటి పరీక్ష పూర్తిగా భద్రతకు అంకితం చేయబడింది, మరియు ఇది మొదట 2002 లో ప్రారంభించబడింది. మా పరీక్షలన్నీ "విక్రేత తటస్థం", అంటే అవి ఏ ఒక్క అమ్మకందారుల ఉత్పత్తులతో ముడిపడి ఉండవు - మరియు భద్రత + దీనికి మినహాయింపు కాదు .


CompTIA A + మరియు నెట్‌వర్క్ + కూడా వాటిలో భద్రతా భాగాలను కలిగి ఉన్నాయి, ఎందుకంటే నేటి మద్దతు సాంకేతిక నిపుణులు మరియు నెట్‌వర్క్ నిర్వాహకులు కూడా భద్రత గురించి పరిజ్ఞానం కలిగి ఉండాలి. ఒకవైపు, ఈ మూడు పరీక్షలు (A +, నెట్‌వర్క్ +, సెక్యూరిటీ +) యుఎస్ డిపార్ట్మెంట్ ఆఫ్ డిఫెన్స్ డైరెక్టివ్ 8570 లో ఉన్నాయి, దీనికి సమాచార హామీ సిబ్బందికి ధృవీకరణ అవసరం. ఫలితంగా, పెద్ద సంఖ్యలో నిపుణులు గత కొన్ని సంవత్సరాలుగా ఈ ధృవపత్రాలను తీసుకున్నారు.


మా భద్రతా సమర్పణలకు తిరిగి రావడానికి, ఈ సంవత్సరం ప్రారంభంలో మేము CompTIA యొక్క "మాస్టరీ" పరీక్షల శ్రేణిలో మా CompTIA అడ్వాన్స్‌డ్ సెక్యూరిటీ ప్రాక్టీషనర్ (CASP) ను అధికారికంగా ప్రారంభించాము.


టెకోపీడియా: భద్రత + గురించి మాకు మరింత చెప్పండి. ఏ ప్రధాన విషయ ప్రాంతాలు ఉన్నాయి మరియు ప్రాధమిక ప్రేక్షకులు ఎవరు?


కరోల్ బాల్‌కామ్: భద్రత + యొక్క ప్రాధమిక ప్రేక్షకులు ఐటి నిపుణులు రెండు లేదా అంతకంటే ఎక్కువ సంవత్సరాల చేతిలో, సాంకేతిక సమాచార భద్రతా అనుభవం కలిగి ఉంటారు. యుఎస్ నేవీ నుండి జనరల్ మిల్స్ వరకు ఫిలడెల్ఫియా ఆర్చ్ డియోసెస్ వరకు అన్ని రకాల సంస్థలలో సెక్యూరిటీ + సర్టిఫైడ్ నిపుణులు ఉన్నారు.

భద్రత + లోని విషయ ప్రాంతాల విషయానికొస్తే, విస్తృత జ్ఞానం "డొమైన్లు" నెట్‌వర్క్ భద్రత, సమ్మతి మరియు కార్యాచరణ భద్రత, బెదిరింపులు మరియు దుర్బలత్వం, అప్లికేషన్, డేటా మరియు హోస్ట్ భద్రత, యాక్సెస్ నియంత్రణ మరియు గుర్తింపు నిర్వహణ మరియు గూ pt లిపి శాస్త్రం.


టెకోపీడియా: CASP గురించి ఏమిటి? హోదా గురించి మీరు మాకు మరింత చెప్పగలరా?


కరోల్ బాల్‌కామ్: కాంప్‌టిఐఐ అడ్వాన్స్‌డ్ సెక్యూరిటీ ప్రాక్టీషనర్ (CASP) కోసం, ఐటిలో కనీసం 10 సంవత్సరాలు మరియు సాంకేతిక భద్రతా అనుభవాన్ని ఐదేళ్లపాటు సిఫార్సు చేస్తున్నాము. ఇది పెద్ద, బహుళ-స్థాన సంస్థలో పనిచేసే భద్రతా వాస్తుశిల్పి కోసం ఉద్దేశించబడింది. CASP ఒక సంస్థగా మరొక సంస్థను స్వాధీనం చేసుకోవడం వంటి వ్యాపార నిర్ణయాల యొక్క భద్రతా చిక్కులను కూడా ఉదాహరణగా చూస్తుంది.


టెకోపీడియా: CASP ను అభివృద్ధి చేయడానికి కారణం ఏమిటి?


కరోల్ బాల్‌కామ్: CASP కోసం ఆలోచన చాలా సంవత్సరాల క్రితం US రక్షణ శాఖతో చర్చలతో ఉద్భవించింది. డైరెక్టివ్ 8570 లో "IA టెక్నికల్ లెవల్ III" ఉద్యోగ పాత్ర కోసం వారు మరింత సాంకేతిక పరీక్షను కోరుకుంటున్నారని మాకు చెప్పబడింది. సమాచార హామీ కార్యకలాపాలలో నిమగ్నమైన అన్ని సిబ్బందికి ధృవీకరణను నిర్దేశిస్తుంది. టెక్ స్థాయి III ప్రాథమికంగా ఎంటర్ప్రైజ్ (మల్టీ-లొకేషన్ నెట్‌వర్క్డ్ ఎన్విరాన్మెంట్, మిలిటరీ "ఎన్క్లేవ్" అని పిలుస్తారు) భద్రతను నిర్దేశిస్తుంది మరియు పర్యవేక్షిస్తుంది. ఈ వ్యక్తికి లోతైన సాంకేతిక భద్రతా నైపుణ్యాలు ఉండాలి.


CompTIA ఏదైనా ధృవీకరణను అభివృద్ధి చేయడానికి ముందు, విస్తృత పరిశ్రమలో దాని అవసరాన్ని పరిశ్రమ ధ్రువీకరణ కోసం మేము చూస్తాము. కాబట్టి మా వార్షిక భద్రతా సర్వేలలో, సాంకేతిక స్వభావం ఉన్న అధునాతన భద్రతా ధృవీకరణ కోసం పరిశ్రమ అవసరమా అని మేము అడిగారు. మేము అభివృద్ధిని కొనసాగించాలని సర్వే స్పందనలు ధృవీకరించాయి.


టెకోపీడియా: మీ పోటీని హైలైట్ చేయడమే కాదు, చాలా మంది నిపుణులు CISSP తో సుపరిచితులు. CASP ఆ ధృవీకరణ నుండి ఎలా భిన్నంగా ఉంటుంది?


కరోల్ బాల్‌కామ్: CASP అభివృద్ధిలో పలువురు విషయ నిపుణులు ఉన్నారు, వీరు కూడా CISSP లు. CISSP తో పోటీ పడటానికి ఒక పరీక్షను అభివృద్ధి చేయడమే కాదు, సాంకేతిక స్వభావంతో కూడిన అధునాతన ధృవీకరణ పత్రాన్ని అందించడం దీని ఉద్దేశ్యం. CISSP చాలాకాలంగా పాలసీ తయారుచేసే మరియు భద్రతా నిర్వహణలో పాలుపంచుకునే భద్రతా నిపుణులకు బంగారు ప్రమాణంగా ఉంది. CASP ఒక ఉదాహరణగా, సమాచార రకాలను సంస్థ లేదా పరిశ్రమ ఆధారంగా CIA (గోప్యత, సమగ్రత మరియు లభ్యత) స్థాయిలుగా వర్గీకరించడం మరియు హక్కును అమలు చేయడం వంటి ప్రమాద ఉపశమన వ్యూహాలను అమలు చేయడానికి మరియు అమలు చేయడానికి ఒక వ్యక్తి యొక్క సామర్థ్యాన్ని కొలవడానికి ఉద్దేశించబడింది. భద్రతా నియంత్రణలు.


ఈ సమయంలో CISSP మరియు CASP ల మధ్య మరొక ముఖ్యమైన వ్యత్యాసం ఏమిటంటే, CASP కొన్ని పనితీరు-ఆధారిత ప్రశ్నలను కలిగి ఉంది, ఇది సాఫ్ట్‌వేర్ ప్లాట్‌ఫామ్‌ను ఉపయోగించి ఇచ్చిన దృష్టాంతానికి సంబంధించి ఒక పనిని నిర్వహించడం ద్వారా సమాధానం ఇవ్వాలి, దీనికి పరీక్ష రాసేవారు అవసరం నిర్దిష్ట ఎంపికలు. ఉద్యోగం యొక్క సాంకేతిక పరిజ్ఞానం మరియు దానిని ఎలా నిర్వహించాలో దృష్టి కేంద్రీకరించబడింది.


టెకోపీడియా: కాంప్‌టిఐఐ వంటి సంస్థలో మీరు జాబ్ మార్కెట్‌లోని పోకడలపై అగ్రస్థానంలో ఉండాలి మరియు ఐటిలో వేడిగా ఉంటుంది. గత సంవత్సరాల్లో ఈ ప్రాంతంలో మీకు ఎక్కువ డిమాండ్ ఉందా?


కరోల్ బాల్‌కామ్: ఇది ఎవరినీ ఆశ్చర్యపర్చదు, కానీ సమాధానం అవును. పాక్షికంగా యుఎస్ ప్రభుత్వం నడుపుతుంది మరియు ప్రభుత్వ కాంట్రాక్టర్లు (వీరిలో చాలా మంది ఉన్నారు) పని పొందడానికి ధృవీకరించబడవలసిన అవసరం ఉన్నందున, ఐటి ధృవీకరణ పెరుగుతోంది. నియామకం మరియు ఉద్యోగుల ప్రోత్సాహక కార్యక్రమాలలో ధృవీకరణ యొక్క కార్పొరేట్ ఉపయోగం బలంగా ఉంది. చివరగా, మలేషియా, మిడిల్ ఈస్ట్, యూరప్ మరియు ఆఫ్రికా వంటి అభివృద్ధి చెందుతున్న ప్రాంతాలలో వృద్ధిని చూస్తున్నాము, పెరుగుతున్న ఐటి నైపుణ్యాల అవసరాలను తీర్చడానికి ప్రభుత్వాలు శిక్షణ మరియు ధృవీకరణ కోసం నిధులు సమకూరుస్తాయి.


టెకోపీడియా: వయస్సు-పాత ప్రశ్న ధృవీకరణ మరియు అనుభవం యొక్క విలువ. మీరు ఎక్కడ బరువు పెడతారు?


కరోల్ బాల్‌కామ్: ధృవీకరణ సూచిక, ప్రదర్శించే సామర్థ్యానికి రుజువు కాదు. (అయినప్పటికీ, నేను ఇంతకు ముందు చెప్పిన కొత్త పనితీరు-ఆధారిత ప్రశ్నలు వాస్తవ నైపుణ్యాన్ని కొలిచే దిశలో ఒక ఖచ్చితమైన దశ.) ధృవీకరణ అనేది ఎవరైనా సమయం తీసుకున్నారని మరియు ఒక పరీక్షలో ఉత్తీర్ణత సాధించటానికి అవసరమైన వాటిని తెలుసుకోవడానికి ప్రయత్నం చేశారని సూచిక. . కానీ ఖచ్చితంగా అనుభవం - కోర్సుల సమయంలో ప్రయోగశాలలలో మాత్రమే అనుభవం ఉన్నప్పటికీ - ధృవీకరణ కంటే మాత్రమే ఎల్లప్పుడూ ప్రాధాన్యత ఇవ్వబడుతుంది.


ఐటి ధృవీకరణ గురించి కావాలనుకుంటున్నారా? టెకోపీడియా యొక్క ఐటి కెరీర్స్ విభాగాన్ని చూడండి.


CompTIA నుండి నేరుగా మరింత సమాచారం కోసం, భద్రత + మరియు CASP కోసం అధికారిక పేజీని చూడండి.

కాంప్టియా నుండి భద్రతా ధృవపత్రాలు