TryHackMeʼdan global top 1% gacha — real yoʻl
02.09.2026 · 4 daq. oʻqishyoʻl hikoyasikiberxavfsizlik

TryHackMeʼdan global top 1% gacha — real yoʻl

Biznes oʻqigan odam kiberxavfsizlikka qanday kiradi? Pre-Securityʼdan boshlab global top 1% (#6320) va celion.io amaliyotigacha — mening izchillik haqidagi halol yoʻl hikoyam.

Bu yozuv — menga eng koʻp beriladigan savolga javob: «Sen axir biznes oʻqigan eding, kiberxavfsizlikka qanday kirding?» Qisqa javob yoʻq, lekin halol javob bor: bitta platforma, koʻp kechqurunlar va uzilmagan izchillik. Bu — mening TryHackMeʼdan global top 1% gacha boʻlgan yoʻlim.

Nomanzardan boshlanish

Kiberxavfsizlik meni bolalikdan kutgan kasb emasdi. Men biznes boshqaruvi boʻyicha oʻqidim, savdo va operatsiyalar sohasida ishladim: CRM tizimlari, mijozlar, buyurtmalar. Lekin bitta savol meni tinch qoʻymadi: tizimlar nega buziladi va bu «buzilish»ni odamlar qanday payqaydilar? Javobni fanda emas — real amaliyotda izladim.

TryHackMe aynan shu bosqichda qoʻlimga tushdi. Platformaning eng katta xislati — boshlash qoʻrquvini olib tashlashi. Siz «virtual mashinani qanday ishga tushiraman?» degan savoldan boshlaysiz va bir necha daqiqada brauzeringizda haqiqiy terminal olasiz. Hech narsani buzishdan qoʻrqmaysiz — bu muhit aynan shunga moʻljallangan.

Birinchi yoʻnalishim Pre-Security boʻldi: tarmoq nima, IP-manzil qanday ishlaydi, Linux asoslari, veb qanday ishlaydi. Uni tugatgach Cyber Security 101 yoʻnalishiga oʻtdim — kriptografiya, tarmoq xavfsizligi, zaifliklarni baholash asoslari. Har bir «room» — kichik dars: oldin nazariya, keyin oʻzingiz bajarasiz, soʻng savollarga javob berib, oʻzingizni tekshirasiz.

Kunlik ritm: katta harakat emas, kichik qadamlar

Eng muhim qarorim rejadan chiqmadi — ritmdan chiqdi. Men kuniga kamida bitta roomni tugatishni oʻzimga qoida qilib oldim. Baʼzan bu yigirma daqiqa, baʼzan ishdan charchab kelganda ikki soat. Lekin uzilish boʻlmadi: bugun tushunmagan narsamni ertaga qayta oʻqidim.

Izchillik nega bunday muhim? Chunki kiberxavfsizlikda «bir kechada oʻrganish» yoʻq. Tarmoq, Linux, veb, kriptografiya — qatlama-qatlam qoʻyiladigan gʻishtlar. Har kuni bitta gʻisht — bir necha oyda devorning koʻrinishi. Oʻsishni yozuvlarim bilan oʻlchardim: vaqt oʻtib eski mavzularga qaytib qaraganimda, avval menga qiyin tuyulgan narsalar oddiy koʻrina boshlagan edi.

Oʻrgangan har bir murakkab mavzuni oʻz soʻzlarim bilan, sodda tilda yozib bordim. Keyinchalik aynan shu odat — «xavfsizlikni sodda tilda yozish» — mening imzomga aylandi. Oʻsha payt u faqat oʻz-oʻzimni tekshirish usuli edi: oddiy tushuntira olmasangiz, demak oʻzingiz ham toʻliq tushunmaysiz.

OWASP Top 10 — «hujumchi koʻzi»ni ochgan nishon

Birinchi jiddiy nishonim OWASP Top 10 boʻldi. OWASP — veb-ilovalardagi eng koʻp uchraydigan zaifliklar roʻyxati: SQL inʼyeksiyasi, buzilgan autentifikatsiya, notoʻgʻri sozlangan kirish nazorati va boshqalar. Shu roomlarda men birinchi marta «hujumchi koʻzi bilan» qarashni oʻrgandim: formaga yozgan matnim serverga qanday yetib boradi? URLʼdagi parametr xato boʻlsa, tizim nima qiladi? Mashqlar maxsus tayyorlangan, xavfsiz mashq mashinalarida kechardi: zaiflikni oʻz qoʻllarim bilan sinab, ishlayotgan mexanizmni tushunib, uni qanday yopish haqida ham oʻylab koʻrardim.

Aynan shu nishon pentest mantiqini menga tushuntirdi: zaiflik — bu koʻpincha «dasturchi notoʻgʻri yozdi» emas, «tizim shunday ishlaydi deb ishonilgan, lekin hech kim tekshirmagan» joy. Tekshirmasangiz — uni kimnidir tekshiradi.

Top 1% nimani anglatadi (va nimani anglatmaydi)

Bugun mening global reytingim — dunyo boʻyicha 6320-oʻrin, yaʼni millionlab foydalanuvchi orasida top 1%. Bu raqamni birinchi koʻrganimda ishonmaganman: men atigi bir-ikki yil oldin tarmoq nima ekanini ham aniq bilmagan odam edim.

Lekin shu raqamni oʻzimdan kattaroq qilib koʻrsatmayman. Top 1% nimani anglatmaydi: master ekanimni, hamma narsani biladigan odam ekanimni anglatmaydi — men hali ham har kuni yangi narsa oʻrganaman va koʻp mavzularda boshlovchiman. Top 1% nimani anglatadi: izchillik ishlaydi. Kunlik kichik qadamlar — kasb oʻzgartirib, noldan boshlagan odam uchun ham — bir yilda jiddiy natijaga aylanadi.

Yoʻl davomida sertifikatlar ham toʻplandi: TryHackMeʼdagi ikkita sertifikatdan tashqari, Google Cybersecurity Professional Certificate (9 kurslik dastur) va IBMning kiberxavfsizlik asoslari boʻyicha uch kursini tugatdim. Jami 14 ta sertifikat. Eng qimmatlisi esa qogʻozlarning soni emas — oʻsha payt tushgan, keyin real ishda yana ishlagan bilimlar.

LinkedInʼdagi 20 700+ koʻrish

Yoʻl hikoyamni LinkedInʼga yozdim: qayerdan boshlaganim, nega kiberxavfsizlik, hali nimalarni bilmayotganim. Ochigʻi, bunday koʻp odam oʻqishini kutmagan edim — 20 700 dan ortiq koʻrish. Post ostidagi izohlar menga ikki narsani koʻrsatdi: birinchisi, men yolgʻiz «noldan boshlovchi» emas ekanman; ikkinchisi, yoʻlingizni ochiq yozsangiz, sizga yoʻl koʻrsatadigan odamlar chiqib qoladi.

Platformadan amaliyotga

Eng katta burilish 2026-yil sentabrida boʻldi: men celion.ioʼda kiberxavfsizlik interniga aylandim. Endi lablar oʻrniga real vazifalar: AI yordamida zaifliklar (exploitlar) izlash, passiv va aktiv pentest oʻtkazish, hisobotlar yozish va topilgan zaifliklarga patch qoʻyish.

Farq katta. Labda sizga aytishadi: «bu yerda zaiflik bor». Real nishonda hech kim hech narsa demaydi — topish, tasdiqlash, baholash va odamlarga tushunarli tilda yozib berish oʻzingizga tushadi. Hisobot yozish — alohida hunar: texnik boʻlmagan menejer ham uni oʻqib, keyingi qadam nima ekanini tushunishi kerak. Aynan shu yerda «sodda tilda yozish» odatim kasbga aylandi. AI esa bu jarayonda vaqt tejaydigan jamoadoshga aylangan: kod tahlilida, zaiflik patternlarini oʻrganishda, hisobot strukturasini yigʻishda yordam beradi. Lekin qaror — hali ham odamda.

Keyingi qadam

Uzoq muddatli maqsadim — SOC analitik boʻlish: Splunk va Microsoft Sentinel bilan loglar orasidan signal ajratish, Wireshark bilan trafikni koʻrish, MITRE ATT&CK orqali hujum texnikalarini tasniflash. Pentest menga hujumchi mantiqini berdi; endi himoya tomonda chuqurlashib boraman.

Agar siz ham kasb oʻzgartirishni oʻylab, «men allaqachon kechikkanman» deb oʻtirgan boʻlsangiz, mening javobim bor: men ham kechikkan edim. Biznes oʻqigan, savdo qilgan, xalqaro jamoada ishlagan odam bugun pentest amaliyotida ishlayapti va Blue Team tomon yoʻl oladi. Farq qilgan yagona narsa — bir kuni «ertaga bitta roomni tugataman» deb boshlaganim.

Yoʻl davom etmoqda. Bu yozuv — uning bir nuqtasi, tuguni emas.

Boshqa yozuvlar

05.10.2026 · 4 daq.kiberxavfsizlik

Parol — eng qadimgi qalʼa devoni

Har kuni millionlab parol sinab koʻriladi — va aksariyati eng mashhur roʻyxatdan boshlanadi. Uzunlik nima uchun murakkablikdan kuchli, fraza-parol qanday tuziladi va parol menejeri nega ishonchlidir — oddiy tilda.