Systemy
Windows, Linux, procesy, usługi, uprawnienia, wirtualizacja i troubleshooting.
AUTORSKI PRZEWODNIK • WERSJA PUBLIKACYJNA
Wybierz kierunek, rozwiń wspólny rdzeń kompetencji, wykonaj praktyczne misje i pokaż dowody umiejętności w portfolio.
Najpierw rdzeń. Narzędzia się zmieniają, fundamenty zostają.
Dowody zamiast deklaracji. Każdy etap kończy się artefaktem.
Jedna główna specjalizacja. Pozostałe rozwijaj wspierająco.
KOMPAS KARIERY
Odpowiedz na sześć pytań. Wynik wskaże ścieżki do przetestowania w małych projektach.
WSPÓLNY RDZEŃ
Autorski model zdolności potrzebnych do samodzielnej pracy.
Windows, Linux, procesy, usługi, uprawnienia, wirtualizacja i troubleshooting.
TCP/IP, DNS, routing, VLAN, VPN, HTTP, TLS i analiza ruchu.
AD/LDAP, MFA, SSO, OAuth/OIDC, role i least privilege.
Logi, telemetryka, SIEM/EDR, baseline, detekcja i timeline.
Aktywa, zagrożenia, podatności, wpływ, kontrola i odpowiedzialność.
Git, PowerShell/Python/Bash, API, testy i dokumentacja.
OBSZARY KARIERY
Wybierz jeden kierunek główny na 6–12 miesięcy. Drugi może pełnić rolę wspierającą.
SOC, Incident Response, Detection
Analiza zdarzeń, logów, hipotez i szybkie decyzje.
Endpoint, hardening, vulnerability management
Najbardziej naturalne przejście dla administratora IT.
IAM, SSO, MFA, PAM, IGA
Role, dostęp i automatyzacja cyklu życia kont.
AWS, Azure, Google Cloud
Projektowanie i utrzymanie bezpiecznych środowisk chmurowych.
Web, API, Product Security
Aplikacje, kod i współpraca z developerami.
Pentest, Red Team, assessment
Kreatywne testowanie założeń i techniczne rozwiązywanie problemów.
GRC, audit, compliance, third-party risk
Technologia, procesy, komunikacja i decyzje biznesowe.
DevSecOps, platform security, architecture
Skalowalne zabezpieczenia i automatyzacja kontroli.
BIBLIOTEKA MISJI
Każda misja kończy się artefaktem nadającym się do portfolio po usunięciu danych wrażliwych.
Lista systemów, danych, właścicieli i krytyczności.
Przechwyć własny ruch i opisz sekwencję zdarzeń.
Zbierz informacje o systemie, kontach lub konfiguracji.
Zabezpiecz system i porównaj stan przed i po.
SSH, sudo, firewall, aktualizacje i audit logging.
Znajdź konta bez MFA, wyjątki i administratorów.
Zbieraj logi z Windows, Linux i aplikacji.
Nagłówki, URL, domena, załącznik i kontekst.
Skan, walidacja, priorytet, naprawa i retest.
Role firmy i cykl joiner–mover–leaver.
Skonfiguruj OIDC lub SAML dla aplikacji szkoleniowej.
Minimalne uprawnienia aplikacji i administratora.
Alert na publiczny storage lub zmianę IAM.
Aktywa, DFD, granice zaufania i abuse cases.
Legalny test Juice Shop lub PortSwigger lab.
SAST, SCA, secret scanning, image scan i quality gate.
Pokaż pokrycie technik i luki telemetryczne.
Analiza legalnego obrazu RAM w kontrolowanym labie.
Phishing, ransomware albo przejęcie konta.
Oceń usługę SaaS, dane, podwykonawców i exit plan.
Ćwiczenie kryzysowe z injectami i decyzjami.
Sieć, konta, logowanie, policies i secrets.
Połącz metryki techniczne z ryzykiem i decyzjami.
Tożsamość, urządzenia, dane, sieć i ciągła weryfikacja.
PLAN DLA ADMINISTRATORA IT
Około 6–8 godzin tygodniowo z wykorzystaniem doświadczenia z systemami, kontami, siecią i operacjami.
Sieci, logi Windows/Linux, Git, PowerShell/Python i bezpieczne laboratorium.
Dowód: PCAP + skrypt inventory + diagram labu.Baseline, MFA, role, konta uprzywilejowane, backup i recovery.
Dowód: baseline systemu + audyt tożsamości.Skan, walidacja, priorytetyzacja, remediation, wyjątki i retest.
Dowód: pełny cykl vulnerability management.SIEM, EDR, ATT&CK, phishing, triage i incident response.
Dowód: domowy SIEM + playbook incydentu.Wybierz domenę wspierającą i wykonaj dwa projekty specjalistyczne.
Dowód: least privilege + alert lub SSO.Portfolio, rozmowy, CV oparte na rezultatach i aplikowanie.
Dowód: trzy projekty i dziesięć historii STAR+.PORTFOLIO
Przesuń suwaki od 0 do 3.
ROZWÓJ ZAWODOWY
Korzysta z procedur, zbiera dane, eskaluje i dokumentuje.
Samodzielnie rozwiązuje problemy, automatyzuje i poprawia proces.
Przewiduje skutki, prowadzi decyzje, ustala standardy i mentoruje.
Łączy technologię, ryzyko, ludzi, budżet i cele organizacji.
ŹRÓDŁA OFICJALNE
Linki prowadzą do niezależnych źródeł. Nazwy i znaki należą do ich właścicieli.
Zarządzanie ryzykiem cyberbezpieczeństwa i funkcje Govern, Identify, Protect, Detect, Respond, Recover.
Wspólny język zadań, wiedzy i umiejętności związanych z pracą w cyberbezpieczeństwie.
Europejskie profile ról oraz powiązane kompetencje i zadania.
Baza wiedzy o taktykach i technikach obserwowanych u przeciwników.
Dokument świadomościowy o najważniejszych kategoriach ryzyka aplikacji webowych.
Bezpłatna teoria i interaktywne laboratoria bezpieczeństwa aplikacji webowych.
Oficjalne materiały dotyczące bezpieczeństwa, tożsamości i chmury Microsoft.
Bezpłatne kursy z sieci i podstaw cyberbezpieczeństwa.
FAQ
Nie w każdej roli na poziomie developera. Skrypty w PowerShellu, Bashu lub Pythonie szybko zwiększają skuteczność.
Nie jako fundament. Najpierw zwykły Linux, sieci, HTTP, Windows i zasady legalnego testowania.
Security Administration, Identity Security, Cloud Security lub Security Operations.
To zależy od punktu startowego i jakości praktyki. O gotowości decydują zadania wykonane samodzielnie.
Nie zawsze. Pomagają przejść filtr HR, ale nie zastępują portfolio i praktyki.
Najpierw stanowisko docelowe i technologie z ofert. Egzamin powinien wspierać konkretny plan.
Rozwijają rozwiązywanie problemów, ale praca obejmuje też zakres, dokumentację, komunikację i ryzyko.
Cel, zakres, architektura, decyzje, testy, wyniki, ograniczenia i rekomendacje.
Gdy potrafisz wykonać podstawowe zadania roli i pokazać dowody.
Licz zadania wykonane bez instrukcji, jakość artefaktów i czas diagnozy.
Tak. Ryzyko, kontrola i wpływ biznesowy pomagają priorytetyzować działania.
Nie wklejaj sekretów ani danych klientów. Weryfikuj komendy i testuj wyniki w labie.
NASTĘPNY KROK
Postęp zaczyna się, gdy przestajesz tylko konsumować materiały i zaczynasz tworzyć dowody umiejętności.