請問找資安方面的工作需要會那些技能和程式語言 - 資安

Kyle avatar
By Kyle
at 2019-05-08T23:04

Table of Contents

※ 引述《dp2046 (Kevin)》之銘言:
: 大家好
: 就我了解資訊安全的工作有分很多面向
: 例如:資安管理、滲透測試、弱點掃描、原始碼檢測、逆向工程
: 個人是比較傾向找前三者
: 其他像是逆向工程感覺職缺非常少
: 而且好像需要會組合語言
: 以前曾接觸組合語言這對我來說真的太難了
: 再來介紹一下自己
: 大學時有修過網路概論的課
: 程式語言方面有修過C和資料結構的課
: 只是C語言好像也跟資安的關聯性不大
: 自己C其實也學得不太好
: 現在則是比較常看網路上的教學用Kali Linux內的工具做些滲透測試、弱點掃描、社交工程的實作
: 和讀資訊安全概論與實務這本書(不過這本書幾乎都是純理論沒什麼實作)
: 以現在的情況不知還需要加強哪方面的技能或學哪種程式語言?

資安要考慮的面向還很多

1.風險控管-政策制定-控制措施-矯正預防
需要實務經驗輔以理論,你可以去看CISSP的原文教材
至少看完一遍重點章節看兩遍,考不考證照是其次,對資安整體面向會更清楚

2.滲透測試/弱點掃描/灰箱測試
這部分只算是控制措施的一環,模擬外部攻擊找出比較常見的漏洞與風險
大都透過檢測軟體輔以自動化腳本執行檢測,資安工程師再根據檢測報告提供矯正預防措施

3.資安工程師比較需要安全意識和清楚的邏輯,還有對系統與網路架構的瞭解
程式語言能力頂多就是讓你在看攻擊程式或軟體原始碼找漏洞時,比較清楚在做什麼
但如果你是負責挖掘漏洞的資安研究員,就很需要程式語言跟密碼學原理還有網路概論
比起C語言,網路世代用Python,GO,Ruby,Perl應該比較多吧? 至少門檻比較低

4.建議從網路概論著手,TCP/IP ARP基礎、各種網路服務的通訊原理(https,dns,vpn..等)
再來是作業系統概論跟Linux系統操作、服務架設與設定、系統防護措施(RBAC,ACL,SELinux,FW)
接著是網路設備的架構、設計、通訊協定(802.1,802.3)、防護安控措施
最後是整體網路架構的安全性設計(DMZ,IDS,IPS,LOG分析告警)
無線網路安全也是個議題,但台灣企業比較少在乎這塊,其實還很多無線設備還沒補KRACKS漏洞

5.原碼檢測會分網頁程式、SQL或企業自己開發的程式(Java/.Net/C),是比較專業細部的資安工作
會偏資安研究員必備的技能

6.逆向工程就是屬於資安鑑識這塊,要分析惡意程式的特性、行為與追查來源
也是屬於進階的資安研究員技能

總結:懂得設定、操作跟管理網路與系統的資安防護算是資安工程師
   知道如何挖掘新漏洞、修補漏洞甚至分析與追蹤惡意程式來源,算進階資安研究員的技能

個人才疏學淺,還望其他高手補充

--
Tags: 資安

All Comments

Liam avatar
By Liam
at 2019-05-10T08:53
感謝, 講解的滿詳細的
Hedwig avatar
By Hedwig
at 2019-05-11T18:41
另外想請問一下, 怎樣才能算是掌握Linux的熟悉度, 例如架
Noah avatar
By Noah
at 2019-05-13T04:30
設伺服器或其他方面的應用?
Frederica avatar
By Frederica
at 2019-05-14T14:19
因為自己使用Ubuntu其實大部分也只是使用他的GUI介面, 指
令的話大概也只有安裝軟體或遠端SSH才會用到
Robert avatar
By Robert
at 2019-05-16T00:07
還有看到不少職缺都有提到要熟悉OWASP Top 10,那是否有需
Ula avatar
By Ula
at 2019-05-17T09:56
要去學Web相關的程式語言?不過我對Web這方面不太熟悉, 不
知道比較常用的程式語言是哪一種
Oliver avatar
By Oliver
at 2019-05-18T19:44
Web我覺得算是好入門,攻擊手法也比較好懂,但很多猥
瑣流的真的不知道他怎麼想到的....有夠奇葩
Harry avatar
By Harry
at 2019-05-20T05:33
要有需求 才會有猥瑣 XDDD

請問找資安方面的工作需要會那些技能和程式語言

Valerie avatar
By Valerie
at 2019-05-08T21:53
大家好 就我了解資訊安全的工作有分很多面向 例如:資安管理、滲透測試、弱點掃描、原始碼檢測、逆向工程 個人是比較傾向找前三者 其他像是逆向工程感覺職缺非常少 而且好像需要會組合語言 以前曾接觸組合語言這對我來說真的太難了 再來介紹一下自己 大學時有修過網路概論的課 程式語言方面有修過C和資料結構的課 只是C ...

資訊安全應用實務人才養成班(510小時)

Harry avatar
By Harry
at 2019-05-07T21:20
這是經濟部工業局主辦,委由聯城電腦執行的資訊安全人才培訓課程 市面上很少像職訓局網工班三個月起跳的資安課程 如待業中(沒短期經濟壓力?)具資訊基礎想跨足資安領域的可以評估看看 當然高手會說資安自己學就好,但就是有人有學習障礙阿XD 最近資通安全法上路,很多金融單位被要求要補充有即戰力的資安人員 這課 ...

我的筆電怎麼了? 這是被駭嗎?

Genevieve avatar
By Genevieve
at 2019-05-06T15:28
大家好,我是一個英文老師 跟資安技術沒有關係 平常也只是用筆電做做一般行政工作跟學習新知 但是我昨天卻遇到一個很誇張的事情 https://youtu.be/dx9VKXk2kOk 這是什麼狀況....... 其他機能一切都沒問題 我平時也很少會用一些奇怪的東西 只是剛好昨天合作的線上英文教學 ...

Java Web Application程式設計師

William avatar
By William
at 2019-05-02T11:01
公司名稱:日辰資訊股份有限公司 工作內容 1.應用系統分析、設計、測試、開發與維護 2.能與客戶良好溝通,進行需求訪談、了解客戶需求 3.負責需求分析、撰寫需求確認書、系統規劃、規格文件撰寫與測試 4.Experience in Java, JSP, HTML5, CSS3, JQuery, JavaScr ...

ISDA 白帽菁英萌芽計劃II

Zora avatar
By Zora
at 2019-04-29T17:31
活動日期: 2019-05-05 13:00-18:00 開始報名: 2019-04-16 截止報名: 2019-05-03 活動地點: 國立東華大學(管理學院-第一講堂B210) 活動內容: 想成為資安高手不再遙不可及,挑戰駭客不再是電影情節, ...