想請教一下工作環境是怎麼樣子 - 資安

Adele avatar
By Adele
at 2018-01-25T11:27

Table of Contents

※ 引述《Jasoney (jason)》之銘言:
: 各位大大好呀
: 最近在認真考慮領域
: 我是真的對資安領域有興趣
: Oscp最近大爆炸 想好好從vulnhub學習再戰QQ
: 未來還想更深入研究逆向工程
: 可是看到台灣資安環境讓我好猶豫
: 幾乎看不到有pentester的工作
: 本來還想說出國走cyber security碩士
: 可是美國又會卡一個什麼security clearance
: 我怕找不到工作回來更慘
: 最後看起來中國的工作機會最多
: 可是實際也不知道是什麼樣子
: 有沒有版上大大可以分享一下工作環境
: 小魯虛心求指教

如同推文裡面說的Pentester在台灣基本上乙方的機會比甲方高很多,

檯面上(我指的是專案接案數量,不是技術能力),四大、數聯、關貿、Devcore、金盾,是我當時在投標或評選時候常看到的名字

Cyber Security 的碩士不要只往美國看,英國有不少大學也有,而且只要1年。

PT的工作機會很多,特別是1. 有證照 2.有PT工作經驗 3. 有四大工作經驗

我建議你可以多上Linkdin找,然後不要侷限在美國。

至於平常的工作環境,其實甲乙方差不多,除去雜務(甲乙方PT的雜務差很多)

大概就是

1. PT前準備(通知stakeholder、確認scope)
2. VA
3. 告知stakeholder有哪些弱點,需要挑選合適的弱點進行PT(不是每個弱點都適合進行PT)
4. PT
5. 寫報告
6. 各專案中間的空檔,甲方可能還有時間讓你做你個人研究,乙方基本上就別想了

實務上的PT跟CTF還有書上寫的不太一樣,太多法規跟商業考量,不是想怎麼做就怎麼做的

在PT過程中把客戶/自家公司的server搞掛了,幾個小時的商業損失跟無數IT/客戶IT的白眼是基本

個人經驗有次執行SQL Injection的過程,因為SQL Injection的欄位是忘記密碼,

結果跑完我SQL指令後,後面就把整個資料庫裡面的密碼重設 (汗)

當天陪著翻白眼的IT在那邊做檔案復原

--
Tags: 資安

All Comments

Odelette avatar
By Odelette
at 2018-01-26T18:19
這經驗真慘~~
話說是光盾還是金盾?還是兩家本來就不同?
Doris avatar
By Doris
at 2018-01-27T00:58
應該是光盾,離開太久了,記憶不是很清楚XD

想請教一下工作環境是怎麼樣子

Hardy avatar
By Hardy
at 2018-01-18T17:16
各位大大好呀 最近在認真考慮領域 我是真的對資安領域有興趣 Oscp最近大爆炸 想好好從vulnhub學習再戰QQ 未來還想更深入研究逆向工程 可是看到台灣資安環境讓我好猶豫 幾乎看不到有pentester的工作 本來還想說出國走cyber security碩士 可是美國又會卡一個什麼security cl ...

關於SSCP考過後的背書

Eartha avatar
By Eartha
at 2018-01-13T20:59
Sorry因為在證照版找不到答案,只好在這求教大家。 最近因工作的考量準備報考SSCP,但發現考過後的認證有兩關, 一個為工作經驗,另為要找到有SSCP或CISSP的人背書才會拿到證照。 工作經驗我有,但背書的部份有考過的人是怎麼找的呢? 還是試場那邊會有專人佛心的幫忙背書? 困擾了很久,先謝謝大家 ...

(該算創作吧)最後破解者

Ethan avatar
By Ethan
at 2018-01-10T22:32
EP. 0 從零開始的傳奇 人物介紹: 月天貓:傳奇駭客,能使用網路入侵遠端入侵他人的電腦,同時也是一名鐵馭 List:DedSec的成員,雖說是剛加入DedSec,但是其駭客視野的天份足以讓普通駭客自嘆 不如 --------------------------------正篇----------- ...

陌生人要求存取google雲端硬碟

Steve avatar
By Steve
at 2018-01-10T16:10
不久前小弟收到一個沒看過的gmail要求存取雲端硬碟中的檔案 但是該檔案小弟僅開放與另一名同事共享 在詢問對方後對方表示不曾把檔案連結分享給他人,且連結共享設定也是處於關閉的狀態 請問為何有陌生的gmail得知該連結並要求存取呢? 是我們有哪裡沒作好安全防護嗎? 還是google雲端硬碟的連結原本就開放,只是 ...

府資安週隨身碟贈品 竟藏病毒

Poppy avatar
By Poppy
at 2018-01-07T13:43
andgt; 府資安週隨身碟贈品 竟藏病毒 [0] 雖然這年頭大家應該不會減路上的紅包 [1] 了 不過不知道大家會不會撿路上的 USB、SD 卡 遙想年輕的時候 透過 USB 傳送惡意程式的方式就屬 autorun [2] 最為大宗了 他是利用 windows 的自動執行 .inf 來執行惡意 ...