1710302325
2024-03-13 03:18:38
ほとんどのサイバーセキュリティ アナリストはコーディングの方法を知る必要はありません。 しかし、それは彼らがわざわざ学ぶ必要がないという意味ではありません。 サイバーセキュリティの分野で働いている場合、少なくとも基本的なプログラミングの知識があれば、キャリアを加速し、より効率的にセキュリティの課題に取り組むことができます。
この現実を念頭に置いて、サイバーセキュリティのキャリアを向上させるためにプログラミングについて知っておくべきことのヒントを読み続けてください。
サイバーセキュリティにおいてコーディングが重要な理由
まずは、サイバーセキュリティの役割を担う人々にとって、コーディングを学ぶことがなぜ価値があるのかを説明しましょう。
繰り返しになりますが、プログラミング スキルはサイバーセキュリティのキャリアに厳密に必要なわけではありません。 ほとんどの初心者レベルのセキュリティの仕事にはコーディングの知識は必要ありません。場合によっては、経験豊富なセキュリティの専門家でさえコーディングの方法を知りません。
ただし、サイバーセキュリティ アナリストが解決を任されているセキュリティ課題の多くはコードに関係していることを考えると、コードがどのように機能するかを理解することはアナリストにとって重要なスキルです。 コーディングについて知れば知るほど、サイバーセキュリティのキャリアを向上させることができます。
全体として、サイバーセキュリティの一部のニッチ分野では、コーディングの恩恵があまり受けられないことは注目に値します。 集中すれば 物理的なセキュリティたとえば、コードは物理的なセキュリティ リスクにおいて大きな役割を果たしていないため、プログラミング スキルはそれほど重要ではありません。 同様に、チームはサイバーセキュリティに重点を置きました インシデント対応 コーディングについてあまり知る必要はないかもしれません。
しかし、他の種類のサイバーセキュリティ リスクのほとんどはコードに集中しています。 具体的には、いずれかのアプリケーション コードが関係します (バグにより次のようなセキュリティ脆弱性が発生する可能性があります)。 コードインジェクション そして バッファオーバーフロー リスク)または構成コード(リソースを不正アクセスなどの問題にさらす見落としが含まれる可能性があります)。 コードがどのように機能するかを知れば知るほど、リスクを管理するための準備が整います。
アラミー
サイバーセキュリティ エンジニアのためのコーディングの基本
もちろん、ほとんどのサイバーセキュリティ エンジニアには、プログラミングに関連するすべてを習得する時間がありません。 代わりに、サイバーセキュリティにとって最も重要なコーディングの側面に焦点を当て、戦略的である必要があります。
プログラミング言語がどのように機能するかを学ぶ
プログラミング言語は何百も存在しますが、熟練した開発者でも通常はそのうちのほんの一握りしか知りません。 サイバーセキュリティ アナリストが広範囲の言語を習得することを期待すべきではありません。
しかし、少なくとも 1 つの言語を学習するだけで、コードがどのように機能するか、開発者がセキュリティ上の欠陥につながる可能性のあるどのような種類の間違いを犯す可能性があるかについて貴重な洞察が得られます。 具体的な あなたが選択した言語 学ぶことはあまり重要ではありません。 ほとんどの場合、Python や JavaScript などの簡単な言語を選択しても問題ありません。
コードとしてのインフラストラクチャがどのように機能するかを学ぶ
同様に、ほとんどのサイバーセキュリティ アナリストは、コードとしてのインフラストラクチャ (IaC) として知られるプロセスを通じて、IT エンジニアがリソースをプロビジョニングするために使用するコードの書き方を学ぶことで恩恵を受けるでしょう。
IaC コードはアプリケーションを強化するものではありません。 代わりに、サーバー、ネットワーク、その他の IT リソースがどのように構成されているかを決定します。 IaC コードの間違い (機密データ リソースを誤ってパブリック アクセスにさらすコードなど) は、セキュリティ インシデントを引き起こす可能性があります。
サイバーセキュリティ アナリストは IaC コードの作成に高度なスキルを身につける必要はありませんが、次のような人気のある IaC プラットフォームを選択する価値はあります。 テラフォームを参照し、それを使用してインフラストラクチャを構成する方法を学びます。 そうすることで、最新のインフラストラクチャでセキュリティ リスクが一般的にどのように発生するかを実践的に理解できるようになります。
CI/CD について学ぶ
方法を学ぶ CI/CD パイプライン 仕事は、サイバーセキュリティのキャリアアップに役立つもう 1 つの基本的なスキルです。 CI/CD パイプラインはコードではないため、CI/CD パイプラインを操作する場合、実際にはコードを記述する必要はありません。 これらは、開発者がコードを作成、構築、テスト、デプロイするために依存するツールとプロセスのセットにすぎません。
これらのツールとプロセスがどのように連携するのか、CI/CD 運用中にどのような種類のセキュリティ リスク (コード リポジトリや継続的統合サーバーへのアクセス制限の失敗など) が発生する可能性があるのかを理解することは、サイバーセキュリティ エンジニアがセキュリティ リスクの仕組みについて洞察を得るもう 1 つの方法です。を起源とする。
Git を学ぶ
Git は、現在、ほとんどの開発者がソース コードの管理に利用しているオープン ソース ツールです。 サイバーセキュリティの分野で働いている場合、Git コマンドの実行方法を知ることはおそらくそれほど重要ではありませんが、Git の仕組みの基本、つまり開発者がコードを Git リポジトリにチェックインする方法、Git を使用してコードを変更する方法、およびGit 経由でトリガーできるテストなど。
ここでも、アナリストが対処を任されているセキュリティ問題の多くは、Git プロセス中に発生する見落としに端を発しているため、Git について知識が深まるほど、Git ベースのセキュリティ リスクを防ぐことができます。
スクリプトを学ぶ
Bash、PowerShell、Perl などの言語を使用して基本的なスクリプトを作成できる機能は、サイバーセキュリティ アナリストがワークフローの一部を自動化するのに役立ちます。 たとえば、セキュリティ監視ツールを自動的に展開したり、データを変換したりするスクリプトを作成できます。
メンテナンス スクリプトは主要なリスク源ではない傾向があるため (リスクの可能性はありますが)、サイバーセキュリティの脅威の原因を理解する上でスクリプトのスキルはそれほど重要ではありませんが、スクリプトの作成を学ぶことは、サイバーセキュリティの専門家がより効率的に作業するのに役立ちます。
結論: セキュリティ戦略を強化するには、コーディングを学びましょう
ほとんどのサイバーセキュリティ アナリストにとって、プログラミングのあらゆる側面を隅から隅までマスターした経験豊富なプログラマーである必要はありません。 ただし、アプリケーション コードの記述方法、CI/CD パイプラインを介してコードを管理する方法、基本的なスクリプトの開発方法など、プログラミングの基本的な側面を基本的に理解していれば、サイバーセキュリティの専門家がレベルアップするのに大いに役立ちます。 コーディングは厳密な要件ではありませんが、コーディング スキルの開発に少し時間を投資することで、サイバーセキュリティのキャリアに大きな利益をもたらすことができます。
著者について
クリストファー・トッツィ クラウド コンピューティング、アプリケーション開発、オープンソース ソフトウェア、仮想化、コンテナーなどの専門知識を持つテクノロジ アナリストです。 彼はまた、ニューヨーク州アルバニー地域の主要大学でも講義を行っています。 彼の著書『For Fun and Profit: A History of the Free and Open Source Software Revolution』は MIT Press から出版されました。
#サイバーセキュリティ #アナリストにとってコーディング #スキルが不可欠な理由