NetSecurity 板


LINE

※ 引述《dp2046 (Kevin)》之銘言: : 大家好 : 就我了解資訊安全的工作有分很多面向 : 例如:資安管理、滲透測試、弱點掃描、原始碼檢測、逆向工程 : 個人是比較傾向找前三者 : 其他像是逆向工程感覺職缺非常少 : 而且好像需要會組合語言 : 以前曾接觸組合語言這對我來說真的太難了 : 再來介紹一下自己 : 大學時有修過網路概論的課 : 程式語言方面有修過C和資料結構的課 : 只是C語言好像也跟資安的關聯性不大 : 自己C其實也學得不太好 : 現在則是比較常看網路上的教學用Kali Linux內的工具做些滲透測試、弱點掃描、社交工程的實作 : 和讀資訊安全概論與實務這本書(不過這本書幾乎都是純理論沒什麼實作) : 以現在的情況不知還需要加強哪方面的技能或學哪種程式語言? 資安要考慮的面向還很多 1.風險控管-政策制定-控制措施-矯正預防 需要實務經驗輔以理論,你可以去看CISSP的原文教材 至少看完一遍重點章節看兩遍,考不考證照是其次,對資安整體面向會更清楚 2.滲透測試/弱點掃描/灰箱測試 這部分只算是控制措施的一環,模擬外部攻擊找出比較常見的漏洞與風險 大都透過檢測軟體輔以自動化腳本執行檢測,資安工程師再根據檢測報告提供矯正預防措施 3.資安工程師比較需要安全意識和清楚的邏輯,還有對系統與網路架構的瞭解 程式語言能力頂多就是讓你在看攻擊程式或軟體原始碼找漏洞時,比較清楚在做什麼 但如果你是負責挖掘漏洞的資安研究員,就很需要程式語言跟密碼學原理還有網路概論 比起C語言,網路世代用Python,GO,Ruby,Perl應該比較多吧? 至少門檻比較低 4.建議從網路概論著手,TCP/IP ARP基礎、各種網路服務的通訊原理(https,dns,vpn..等) 再來是作業系統概論跟Linux系統操作、服務架設與設定、系統防護措施(RBAC,ACL,SELinux,FW) 接著是網路設備的架構、設計、通訊協定(802.1,802.3)、防護安控措施 最後是整體網路架構的安全性設計(DMZ,IDS,IPS,LOG分析告警) 無線網路安全也是個議題,但台灣企業比較少在乎這塊,其實還很多無線設備還沒補KRACKS漏洞 5.原碼檢測會分網頁程式、SQL或企業自己開發的程式(Java/.Net/C),是比較專業細部的資安工作 會偏資安研究員必備的技能 6.逆向工程就是屬於資安鑑識這塊,要分析惡意程式的特性、行為與追查來源 也是屬於進階的資安研究員技能 總結:懂得設定、操作跟管理網路與系統的資安防護算是資安工程師    知道如何挖掘新漏洞、修補漏洞甚至分析與追蹤惡意程式來源,算進階資安研究員的技能 個人才疏學淺,還望其他高手補充 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 175.180.96.25
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1557327892.A.AAA.html
1F:推 dp2046: 感謝, 講解的滿詳細的 05/08 23:53
2F:→ dp2046: 另外想請問一下, 怎樣才能算是掌握Linux的熟悉度, 例如架 05/08 23:56
3F:→ dp2046: 設伺服器或其他方面的應用? 05/08 23:57
4F:推 dp2046: 因為自己使用Ubuntu其實大部分也只是使用他的GUI介面, 指 05/09 00:02
5F:→ dp2046: 令的話大概也只有安裝軟體或遠端SSH才會用到 05/09 00:02
6F:→ dp2046: 還有看到不少職缺都有提到要熟悉OWASP Top 10,那是否有需 05/09 00:08
7F:→ dp2046: 要去學Web相關的程式語言?不過我對Web這方面不太熟悉, 不 05/09 00:11
8F:→ dp2046: 知道比較常用的程式語言是哪一種 05/09 00:11
9F:推 hpyhacking: Web我覺得算是好入門,攻擊手法也比較好懂,但很多猥 05/12 05:39
10F:→ hpyhacking: 瑣流的真的不知道他怎麼想到的....有夠奇葩 05/12 05:39
11F:推 nini200: 要有需求 才會有猥瑣 XDDD 05/17 05:06







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP