Skip to main content

Deep Dive into Cybersecurity: Security+ Level Knowledge Without the Certificate

📚 My Cybersecurity Learning Journey

Key Topics from a 17-Hour Security+ Course

🔹 CIA Triad Explained

Confidentiality: Ensuring that sensitive data is only accessed by authorized users. This is often achieved using encryption and access controls.

Integrity: Ensuring data is accurate and untampered. Techniques like hashing, checksums, and digital signatures help validate that data hasn't been altered.

Availability: Making sure systems and data are accessible when needed. Achieved through backups, redundancy, load balancing, and fault-tolerant design.

🔹 Types of Threats

  • Malware: Includes viruses, ransomware, worms, and trojans that compromise devices or networks.
  • Social Engineering: Manipulating users into giving up confidential info. Example: Phishing emails.
  • Insider Threats: Employees or contractors misusing access, accidentally or intentionally.
  • Advanced Persistent Threats (APTs): Long-term targeted attacks, often by well-funded threat actors.
  • Zero-Day Vulnerabilities: Exploits for unknown software bugs before a fix is available.

🔹 Networking Fundamentals for Security

Studied basic networking concepts: IP addressing (IPv4/IPv6), MAC addresses, ports, and protocols like TCP/UDP. Learned about the OSI model, and how each layer relates to security implementations. Gained insights into VLANs, VPNs, routers, switches, and secure architecture design.

🔹 Security Protocols

  • SSL/TLS: Secures web communication via encryption. TLS is widely used in HTTPS.
  • IPSec: Secures IP traffic, mainly used in VPNs for encrypted tunnels.
  • SSH: Secure Shell protocol for secure remote login and file transfers.
  • SFTP: Secure file transfer protocol using SSH.
  • WPA3: Wi-Fi Protected Access protocol for securing wireless networks.

🔹 Firewalls & Network Security

Understood how stateful firewalls track active connections and how stateless firewalls inspect packets individually. Learned about configuring ACLs, DMZs for isolating public-facing services, and NAT for IP address masking. Also studied IDS/IPS for threat detection and prevention.

🔹 Security Operations Center (SOC)

Learned how a SOC monitors and manages security posture using tools like SIEM (Security Information and Event Management). Understood the use of SOAR for automating incident response, and endpoint security solutions like EDR/XDR for managing threats on devices.

🔹 Threat Hunting & Threat Intelligence

Studied proactive threat hunting strategies — using indicators of compromise (IoCs), behavior analytics, and threat intelligence feeds. Learned how organizations gather and analyze threat data to understand attacker TTPs (Tactics, Techniques, Procedures) and prepare defenses accordingly.

🔹 Host Security

  • Anti-virus and anti-malware solutions
  • Regular patching to fix vulnerabilities
  • Host-based firewalls and secure configurations
  • OS hardening to remove unnecessary services and enforce strict permissions

🔹 Identity and Access Management (IAM)

  • MFA (Multi-Factor Authentication): Adds additional verification steps to improve login security.
  • SSO (Single Sign-On): One login grants access to multiple systems.
  • RBAC: Access based on user roles.
  • ABAC: Access based on attributes like department or or sensitivity of information.
  • LBAC: Access based on location .
  • Emphasized the Principle of Least Privilege and Separation of Duties to reduce risk.

🔹 AAA – Authentication, Authorization, Accounting

  • Authentication: Verifying identity (e.g., username & password, biometrics).
  • Authorization: Granting permissions based on identity (e.g., admin rights).
  • Accounting: Logging actions (e.g., login attempts, file access) for auditing.

🔹 Mobile Device Security

Learned about MDM (Mobile Device Management) tools for enforcing security policies. Topics included encryption, remote wipe, app whitelisting, and handling BYOD (Bring Your Own Device) risks with secure containers and user awareness.

🔹 Incident Response & Digital Forensics

Studied the full Incident Response (IR) lifecycle: Preparation → Detection → Containment → Eradication → Recovery. Learned forensic steps for evidence preservation: identification, collection, analysis, and documentation. Understood the importance of maintaining chain of custody for legal admissibility.

🔹 Cryptography

  • Symmetric Encryption (AES): Uses one shared key for encryption and decryption. Fast and efficient for large data.
  • Asymmetric Encryption (RSA): Uses public and private key pairs. Suitable for secure key exchange and digital signatures.
  • Hashing Algorithms (SHA-2, MD5): Provide data integrity by creating fixed-length representations.
  • Digital Signatures: Ensure data authenticity and integrity. Common in secure emails and documents.
  • PKI (Public Key Infrastructure): Framework for managing digital certificates and public keys.
  • TLS/SSL Handshake: A multi-step negotiation process to establish secure communication between a client and server using certificates and encryption keys.

🔚 Final Thoughts: Was It Worth It?

After completing the full CompTIA Security+ course on LinkedIn Learning (37 hours), I can confidently say it was absolutely worth it for anyone looking to build a solid foundation in cybersecurity.

The course covers a wide spectrum of essential topics—from understanding basic networking and threats to learning real-world concepts like incident response, cryptography, and security operations.

Even though it doesn’t offer a certification like the official CompTIA Security+ exam, the knowledge and clarity I gained were invaluable. The content was well-structured, beginner-friendly, and practical enough to help me grasp the real-world applications of cybersecurity concepts.

If you're someone looking to start your journey in cybersecurity, I highly recommend this course. It's an excellent way to get exposure to key domains and terminology used in the industry—before diving into more advanced certifications or practical labs.

Bottom Line: Great investment of time for beginners. Solid theoretical grounding, clear explanations

Comments

Popular posts from this blog

Do you know, by blindly following trends and using hashtags you can be the victim of cyber crime? : #couplechallenge

Awareness is necessity "Nohashtag challenges" Nowadays, #couplechallenge, #smilechallenge, #chirichchallenge trending on social media platforms. But do you know the history of hashtags? Lets see, how hashtag was invented. Chris Messina a product designer who has been working in Silicon Valley created the idea of hashtag. He and his small group of colleagues were thinking that twitter needs some kind of frame work. He got the idea of hashtag from internet chat room that had pound symbol in front of them. His main idea to create hashtag was for the internet and wanted that anybody writing text on internet be able to participate in global conversation. In 2007, he asked one of his friends to use #sandiego for his tweets and this way the use of hashtag started. In 2009, Twitter added the option of hashtag to its search bar. And this way hashtag became a trend. This trend then being followed by other apps like tumbler, Facebook, instag...

પ્રાઇઝ સ્કેમ: જો તમારે ઇનામ મેળવવા માટે ચૂકવણી કરવી પડતી હોય તો તે ઇનામ નથી

Awareness is necessity શું તમને ક્યારેય કોઈ કોલ્સ આવ્યા છે કે જેમાં તમે કોઈ પણ ઓનલાઇન શોપિંગ વેબસાઇટમાંથી ઇનામ અથવા લોટરી જીતી લીધી હોય તેવું કહે છે? શક્યતા છે કે આ કોલ્સ ફ્રોડ છે. સાયબર સ્વયંસેવક તરીકે, મેં આ પ્રકારની છેતરપિંડીઓના કેટલાક કેસ નું અધ્યયન કર્યું છે. ચાલો સમજીએ કે આ પ્રકારની છેતરપિંડી કેવી રીતે થાય છે? !! છેતરપિંડી કરનાર તમને કોઈપણ વિશ્વસનીય ઓનલાઇન શોપિંગ સાઇટમાંથી કર્મચારી હોવાનુ કહે છે.તેઓ તમને સાઇટ પરથી તમારી છેલ્લી ખરીદી વિશેની વિગતો, ઉત્પાદન અને ઓર્ડર ની વિગતો સાથે તમને મનાવવાનો પ્રયાસ કરે છે. જ્યારે કોઈ વ્યક્તિ માને છે કે છેતરપિંડી કરનાર ઓનલાઇન સાઇટનો કર્મચારી છે, ત્યારે તેઓ તમને વિવિધ ઇનામો જેવા કે લેપટોપ, ટીવી, મોબાઇલ ફોન વિશે આકર્ષક યોજનાઓ આપે છે અને તમારી પાસેથી એક ઇનામ પસંદ કરવાનો વિકલ્પ આપે છે.જ્યારે તમે થોડી રુચિ બતાવો અને ઇનામ પસંદ કરો ત્યારે ઉલ્લેખિત ઇનામમાંથી, તેઓ તમને SMS તરીકે એક લિંક મોકલે છે.મોકલેલી લિંક એ છેતરપિંડીની લિંક છે જે તમારી વિગતો જેવી કે બેંક વિગતો તેમજ વ્યક્તિગત માહિતી માટે પૂછે છે.નોંધણી કરતી વખતે, તે તમને તમારા સ્થા...

OLX fraud : Beware of this new fraud/scam of 'Army men'

Awareness is necessity Nowadays, OLX related frauds are increasing, such as share OLX password/OTP, QR code scams, Paytm link scam etc. The most occurring cases are related to Army personnel. Instead of writing all the things, it will be better to watch the video by a YouTuber, Mr. Rohit R Gaba and lets see How fraudster makes fools to people as Army personnel. Here, in the video, the fraudster talked about QR code. Let's understand what a QR code is and how fraud can be occurred by QR code. QR code ( Quick Response code ), We can store so much information within it in text form. I made one QR code that stores information such as a person's name, aadhar card number, etc. We can store any data with the QR code. Same fraudster store bank details and malicious code so that when you scan that QR code, the money will be debit from the account directly. How to protect ourselves from online OLX frauds? Always prefer face to face meetings with buyers or sellers and ...

Customer Care number frauds : Be careful regarding your google search

Awareness is necessity ALERT !! "Careful during searching on google for customer care number regarding online shopping, bank loan or online job search." The number you find on Google need not be real all the time. It can be a fake number. When you are looking for a customer care number, go to that particular site and search for their help centre section or contact us section. Don't search for such help centre numbers on other sites, as it can be fake. Here, I am sharing the latest case study of September 2020 regarding customer care fraud !! A person from Gujarat wanted to buy a mobile and he searched on an online website. Now he wanted to buy a mobile on the EMI installment, but he didn't know what was the procedure for EMI installment. He randomly searched on google for the customer care number of that online website and found a mobile number from some random website. He called that number, and the person on the other s...

OLX ફ્રોડ : આર્મી ના માણસો ના નામે થતા આ નવા કોભાંડ થી સાવચેત રહો.

Awareness is necessity આજ કાલ OLX સંબંધીત ફ્રોડો વધી રહ્યા છે જેમ કે OLX password કે OTP શેર કરવો, QR Code Scan ,Paytm લિંક ને સબંધીત કોભાંડ અને સૈાથી વધુ બનતા કિસ્સાઓ આર્મી ના જવાનો ના નામ સાથે સંબંધીત છે બધી બાબતો લખવાને બદલે YouTuber , Mr. Rohit R Gaba દ્વારા શેર થયેલો વિડિયો જોવો વધુ સારો રહેશે અને ચાલો જોઈ એ કે કેવી રીતે આ ફ્રોડ કરનાર લોકો ને આર્મી ના કર્મચારી તરીકે મૂર્ખ બનાવે છે. અહીં, વિડિઓમાં ક્રિમીનલ એ QR code વિશે વાત કરી.ચાલો સમજીએ કે QR code શું છે અને QR code દ્વારા કેવી રીતે fraud થઈ શકે છે. QR code ( Quick Response code ), તેની અંદર આપણે ઘણી માહિતી લખાણ સ્ટોર કરી શકીએ છીએ. મેં એક QR code બનાવ્યો છે જે માહિતી સંગ્રહિત કરે છે જેમ કે વ્યક્તિનું નામ, આધાર કાર્ડ નંબર, વગેરે. આપણે કોઈપણ ડેટાને QR code સાથે સ્ટોર કરી શકીએ છીએ.એ જ રીતે ક્રિમીનલ બેંકની વિગતો અને malicious code સ્ટોર કરે છે જેથી જ્યારે તમે તે QR code સ્કેન કરો છો, ત્યારે પૈસા સીધા એકાઉન્ટમાંથી ડેબિટ થઈ જાય છે. OLX થી થતા ફ્રોડ થી પોતાને કેવી રીતે બચાવવા? ખરીદદાર અથવા વેચાણકર્તા ઓ સાથે ...

Customer care ફોન નંબર થી થઈ રહ્યા ફ્રોડ થી સાવધાન !!

Awareness is necessity ALERT !! "સાવધાન રહો તે દરમિયાન કે જ્યારે તમે ઓનાઇન ખરીદી ,બેન્ક લોન અથવા નોકરી ને લગતી કસ્ટમર કેર નંબર માટે ગૂગલ સર્ચ કરી રહ્યા છો." તમને ગૂગલ પર જે નંબર મળે તે દરેક સમયે વાસ્તવિક હોય એ જરૂરી નથી. તે બનાવટી નંબર હોય શકે છે . જ્યારે તમે કસ્ટમર કેર નંબર શોધી રહ્યા છો ત્યારે એ ધ્યાન રાખવું જરૂરી છે કે તમે ચોકસ વેબાઈટ પર જાવ અને તેના Contact Us or Help section માંથી જે નંબર મળે તેનો જ ઉપયોગ કરવો. કેમ કે અન્ય વેબસાઇટ પર જે નંબર આપેલા હોય છે તે જરૂરી નથી કે દરેક વખતે સાચા હોય. અહીં હું તાજેતર મા (સપ્ટેમ્બર 2020 ) થયેલી કસ્ટમર કેર નંબર સંબંધિત અદ્યતન કેસ સ્ટડી શેર કરી રહી છું!! ગુજરાત મા રહેનાર ઍક વ્યકિત મોબાઈલ ખરીદવા માગતો હતો અને તેને ઓનલાઇન શોપિંગ વેબસાઇટ પર થી સર્ચ કર્યું. હવે તે EMI હપ્તા પરથી મોબાઈલ ખરીદવા માગતો હતો પરંતુ EMI હપ્તા માટે ની કાર્યવાહી શું છે તે જાણતો ન હતો. તેને એ વેબસાઈટ ને લગતા કસ્ટમર કેર નંબર માટે ગૂગલ પર સર્ચ કર્યું. ગૂગલ પર સર્ચ કરતાં તેને કેટલીક એવી વેબસાઈટો મળી આવી કે જેમાં ઓનાઇન...