Habilidades transferibles y técnicas de ciberseguridad
Anteriormente, aprendió que los analistas de ciberseguridad necesitan
desarrollar ciertas habilidades básicas para tener éxito en el trabajo.
Habilidades transferibles son habilidades de otras áreas de estudio o
práctica que pueden aplicarse a diferentes carreras. Las Habilidades
técnicas también pueden aplicarse a varias profesiones; sin embargo,
normalmente requieren el conocimiento de herramientas, procedimientos y
políticas específicas. En esta lectura, explorará más a fondo tanto las destrezas
transferibles como las destrezas técnicas.
Habilidades transferibles
Probablemente haya desarrollado muchas habilidades transferibles a través de
experiencias vitales; algunas de esas habilidades le ayudarán a prosperar
como profesional de la ciberseguridad. Entre ellas se incluyen:
Comunicación: Como analista de ciberseguridad, necesitará
comunicarse y colaborar con los demás. Comprender las preguntas o
preocupaciones de los demás y comunicar la información con claridad a
personas con conocimientos técnicos y no técnicos le ayudará a mitigar
rápidamente los problemas de seguridad.
Resolución de problemas: Una de sus principales tareas como
analista de ciberseguridad será identificar y resolver problemas de forma
proactiva. Puede hacerlo reconociendo patrones de ataque y
determinando después la solución más eficaz para minimizar el riesgo.
No tenga miedo de asumir riesgos y probar cosas nuevas. Además,
comprenda que es raro encontrar una solución perfecta a un problema.
Es probable que tenga que transigir.
Gestionar el tiempo: Tener un gran sentido de la urgencia y priorizar
las tareas adecuadamente es esencial en el campo de la ciberseguridad.
Así, una gestión eficaz del tiempo le ayudará a minimizar los posibles
daños y riesgos para los recursos y datos críticos. Además, será
importante priorizar las tareas y mantenerse centrado en el Problema
más urgente.
Mentalidad de crecimiento: Esta es una industria en evolución, por lo
que una Habilidad transferible importante es la voluntad de aprender. La
tecnología avanza rápidamente, ¡y eso es algo estupendo! No significa
que tenga que aprenderlo todo, pero sí que necesitará seguir
aprendiendo a lo largo de su carrera. Afortunadamente, podrá aplicar
gran parte de lo que aprenda en este Programa a su desarrollo
profesional continuo.
Diversidad de perspectivas: La única forma de llegar lejos es juntos.
Teniendo respeto por los demás y fomentando las perspectivas diversas
y el respeto mutuo, sin duda encontrará múltiples y mejores soluciones a
los problemas de Seguridad.
Habilidades técnicas
Hay muchas Habilidades técnicas que le ayudarán a tener éxito en el campo de
la ciberseguridad. Aprenderá y practicará estas habilidades a medida que
avance en el programa de certificación. Algunas de las Herramientas y
conceptos que necesitará utilizar y ser capaz de comprender incluyen:
Lenguajes de programación: Al comprender cómo utilizar los
lenguajes de programación, los analistas de ciberseguridad pueden
automatizar tareas que, de otro modo, requerirían mucho tiempo.
Algunos ejemplos de tareas para las que puede utilizarse la
programación son la búsqueda de datos para identificar amenazas
potenciales o la organización y el análisis de la información para
identificar patrones relacionados con problemas de seguridad.
Herramientas de administración de información y eventos de
seguridad (SIEM): Las herramientas SIEM recopilan y analizan datos de
registro, o registros de eventos como comportamientos inusuales de
inicio de sesión, y apoyan la capacidad de los analistas para supervisar
las actividades críticas de una organización. Esto ayuda a los
profesionales de la Ciberseguridad a identificar y analizar las posibles
amenazas, riesgos y vulnerabilidades de la seguridad con mayor
eficacia.
Sistemas de detección de intrusiones (IDS): Los analistas de
ciberseguridad utilizan los IDS para monitorizar la actividad del sistema
y las alertas de posibles intrusiones. Es importante familiarizarse con los
IDS porque son una herramienta clave que toda organización utiliza para
proteger los recursos y los datos. Por ejemplo, puede utilizar un IDS para
supervisar las redes en busca de signos de actividad maliciosa, como el
acceso no autorizado a una red.
Conocimientos sobre el panorama de las amenazas: Estar al tanto
de las tendencias actuales relacionadas con los agentes de amenazas, el
software malicioso o las metodologías de amenazas es vital. Estos
Conocimientos permiten a los Equipos de Seguridad construir defensas
más fuertes contra las Tácticas y Técnicas de los Agentes de Amenaza. Al
mantenerse al día sobre las tendencias y patrones de ataque, los
profesionales de la Seguridad están mejor capacitados para reconocer
cuándo surgen nuevos tipos de amenazas, como una nueva variante de
ransomware.
Respuesta ante incidentes: Los analistas de ciberseguridad deben ser
capaces de seguir las políticas y procedimientos establecidos para
responder adecuadamente a los incidentes. Por ejemplo, un analista de
Seguridad puede recibir una alerta sobre un posible ataque de software
malicioso y, a continuación, seguir los Procedimientos establecidos por la
organización para iniciar el proceso de Respuesta ante incidentes. Esto
podría implicar llevar a cabo una investigación para identificar el
Problema de raíz y establecer formas de remediarlo.
CompTIA Seguridad+
Además de adquirir habilidades que le ayudarán a tener éxito como profesional
de la Ciberseguridad, el Certificado de Ciberseguridad de Google le ayuda a
prepararse para el examen CompTIA Security+, la certificación líder del sector
para funciones de Ciberseguridad. Obtendrá una doble credencial cuando
complete ambos, que podrá compartir con posibles empleadores. Después de
completar los ocho cursos del Certificado de Ciberseguridad de Google,
desbloqueará un descuento del 30% para el examen CompTIA Security+ y
materiales de práctica adicionales.
Puntos clave
Comprender los beneficios de las competencias transferibles y técnicas básicas
puede ayudarle a prepararse para incorporarse con éxito al mercado laboral de
la ciberseguridad. A lo largo de este Programa, tendrá múltiples oportunidades
para desarrollar estas y otras habilidades clave de analista de ciberseguridad.
Analytical thinking
Security analysts often use analytical thinking, which means to think
carefully and thoroughly. Analysts use this skill when monitoring and
securing computer and network systems, responding to potential threats,
defining system privileges, and determining ways to mitigate risk.
Collaboration
Collaboration means working with stakeholders and other team members.
Security analysts often use this skill when responding to an active
threat. They'll work with others when blocking unauthorized access and
ensuring any compromised systems are restored.
Malware prevention
When a specific threat or vulnerability is identified, an analyst might install
prevention software, which is software that works to proactively prevent a
threat from occurring. Because malware is designed to harm devices or
networks, malware prevention is essential.
Communication
As an analyst prevents and encounters threats, risks, or vulnerabilities, they
document and report findings. A report might detail attempts to secure
systems, test weak points, or offer solutions for system improvement. When
reporting findings, strong communication skills are important.
Understanding programming languages
Analysts may sometimes work with software development teams to analyze
and support security, install software, and set up appropriate processes. When
involved with software development projects, it can be helpful for an analyst
to understand programming languages.
Using SIEM tools
When security analysts need to review vulnerabilities, they conduct a periodic
security audit. This is a review of an organization’s records, activities, and
related documents. During audits, Security Information and Event
Management (SIEM) tools help analysts better understand security threats,
risks, and vulnerabilities.
Términos del glosario del Módulo 1
Términos y definiciones del Curso 1, Módulo 1
Ciberseguridad (o seguridad): La práctica de garantizar la confidencialidad,
integridad y disponibilidad de la información protegiendo las redes, los
dispositivos, las personas y los datos del acceso no autorizado o de la
explotación delictiva
Seguridad de la nube: El proceso de garantizar que los recursos
almacenados en la Nube están configurados correctamente y que el acceso a
dichos recursos está limitado a los usuarios autorizados
Amenaza interna: Un empleado actual o anterior, un proveedor externo o un
socio de confianza que supone un riesgo para la Seguridad
Seguridad de red: La práctica de mantener la infraestructura de red de una
organización a salvo de accesos no autorizados
Información de identificación personal (PII): Cualquier Información
utilizada para inferir la identidad de un individuo
Postura de seguridad: La capacidad de una organización para gestionar su
defensa de activos y datos críticos y reaccionar ante los cambios
Información de identificación personal sensible (SPII): Un tipo específico
de PII que entra dentro de las directrices de manejo más estrictas
Habilidades técnicas: Habilidades que requieren el conocimiento de
herramientas, Procedimientos y políticas específicas
Amenaza: Cualquier circunstancia o Evento que pueda impactar
negativamente en los recursos
Agente de amenaza: Cualquier persona o grupo que presente un riesgo para
la Seguridad
Habilidades transferibles: Habilidades de otras áreas que pueden aplicarse
a diferentes carreras profesionales