Bir Siber Təhlükə İşini qurmağa kömək edəcək 5 Məsləhət

Info Sec dünyasındakı qapıya ayağını almanıza kömək etmək üçün məsləhətlər

Wikileaks, cyberterrorists, internet qurdları, botnet hücumları və ağınız arasında dayanarkən, təhlükəsizlik siyasəti, təhlükəsizlik düyməsi, təhlükəsizliyin aşkarlanması sistemləri, şifrələmə açarları və porn filtrləri ilə təchiz olunmuş İT Təhlükəsizliyi Guy (və ya qız), ümid edirəm. Bu gözətçilər şəbəkənizi öz uşaqları kimi yorulmadan qoruyurlar.

İnformasiya təhlükəsizliyi mütəxəssisləri yüksək tələbat içərisindədirlər. Təhlükəsizlik işçisinin əmək haqqı digər İT sahələrində olanlara nisbətən daha yüksəkdir, lakin bu gəlirli karyera sahəsindəki ayağı necə əldə edirsiniz?

Gün işimimin bir hissəsi, şirkətim daxilində müxtəlif mövqelərini doldurmaq üçün ixtisaslı təhlükəsizlik mütəxəssislərini axtarmaqdır. Mən bir çox təzyiq görürəm və onların əşyalarını bilən və təhlükəsizliyə dabbles edən bir şəbəkə administratoru olduğunu anlamaq asandır.

İşdə təhlükəsizlik peşə sahibi olmaq üçün 5 məsləhətdir.

1. İT Təhlükəsizliyi mövzularında çox oxuyun.

Məlumat qorunması, məlumat təhlükəsizliyi, məxfilik, məlumatların bütövlüyü, penetrasiya testi , şifrələmə, müdafiənin dərinliyi və digər əlaqəli mövzuları oxuyun. Bu cür şeyləri maraqlı oxu tapa bilmirsinizsə, onda siz İT təhlükəsizliyində karyera davam etdirmək istəmirsiniz. Bizim veb saytımız böyük bir başlanğıc nöqtəsidir. Top təhlükəsizliyini təmin etmək üçün Təhlükəsizlik 101 bölümümüzü və digər sahələri araşdırmaqdan çəkin.

2. Giriş səviyyəsində Təhlükəsizlik Sertifikatını seçin, əldə edin və əldə edin.

İT Təhlükəsizliyi sahəsində, hər hansı digər İT sahəsindən daha çox, şəxsi sertifikatlar gələcəkdə böyük bir sərmayədir. Comptia'nın Təhlükəsizlik + sertifikatı kimi giriş səviyyəli sertifikatı ilə başlayın. Təhlükəsizlik +, bəzi şirkətlərdə və dövlət qurumlarında işə götürmək üçün işəgötürən tələb olunan şərtlər olan bir neçə sertifikatlardan biri halına gələn sənayeyə tanınmış sertifikatdır. Bir giriş səviyyəli sertifikat sizin CV-yə kömək edəcək və daha qabaqcıl sertifikatlar üçün addım-daş kimi xidmət edəcəkdir. Gələcəkdə sertifikatlaşdırma cəhdləri üçün də test imtahan çərçivəsində sizi geri alacaq. Bu giriş səviyyəsində sertifikatlaşdırma testləri təxminən 200-500 dollara başa gəlir və dünyanın bir çox yerlərində qəbul edilə bilər.

3. Bəzi Köhnə Kompüterlər, Ucuz Simsiz Router / Anahtarı və Pulsuz Açıq Mənbə Təhlükəsizliyi Alətləri ilə Hands-on Təhlükəsizlik Laboratuvarı qurun.

Bir kitabdan çox şey öyrənə bilərsiniz. Əlinizdə olan bəzi təcrübə qazanmağa kömək etmək üçün ətrafınızdakı təhlükəsizliyinizi təhdid etdiyiniz bir mühitə sahib olmağı planlaşdırırsınız. Siz işəgötürəninizin ağına qarşı hackinq vasitələrini sınamaq istəmirsiniz, çünki yanlışlıqla bir şeyə baxırsınızsa, o yerə atəş aça bilər. Ucuz bir simsiz router üzərində köhnə bir neçə kompüter qurun.

Router ehtimal şəbəkə keçidinə , təhlükəsizlik duvarına, DHCP serverinə və təhlükəsizliyini və testini necə öyrənə biləcəyiniz digər xüsusiyyətlərə malik olacaq. Öz test şəbəkənizin təhlükəsizliyi üçün sınaqdan keçmək üçün mövcud olan pulsuz açıq mənbə vasitələrindən ton var. Bəziləri hətta kompüterdə özünü yükləmədən tamamilə CD-də işə sala biləcək tam bootable Linux Live CD / DVD-lərində olurlar.

4. CISSP kimi bir Advanced Sertifikatlaşdırma üçün Study və Test.

Iş bazarında rəqabət etmək üçün, CV'niz kütləyə diqqət yetirmək məcburiyyətində qalacaq. Bir çox namizəd giriş səviyyəsində sertifikatlara sahib olacaq, lakin daha kiçik bir qrup CISSP, CISM və GSLC kimi qabaqcıl sertifikatlara sahib olacaqdır. İşəgötürənlər tez-tez bu cədvəllər üçün bir rezyudiyanı tarar və geri çağırış üçün yığın üstünə sahib olanları hərəkətə gətirəcəklər.

İnternetdə özünəməxsus tədqiqat üçün mövcud olan böyük kitablar və pulsuz resurslar var. Dərslər dünyanın hər yerində də təklif olunur. Bir çox dərslər "Boot Kampı" üslubudur: Bir neçə ay qısa bir müddət ərzində başınıza bir neçə aylıq dəyərli materialı çevirir və sonra həftənin sonunda test təklif edirlər. Bəzi insanlar bu metoddan yaxşı istifadə edirlər, bəzilər isə öz-özünə iş marşrutu ilə öz sürətinə getməyi üstün tuturlar.

5. Könüllü iş və təcrübə vasitəsilə İT Təhlükəsizliyi Təcrübəsini əldə edin.

Düzgün təhsil və sertifikatlar olsa belə, təcrübə üçün əvəz yoxdur. İki namizəd eyni sertifikatları paylaşdıqda, iş tez-tez onun kəmərinin altında daha çox təcrübəyə malik olana verilir.

Yerli bir kollektivdə İT Təhsili üzrə ixtisaslaşan bir professor tapın və yardımınızı təklif edin. Heç kimsən etməyi sevmədiyi (məsələn, müdaxilə cəhdləri üçün web server audit jurnallarını nəzərdən keçirmək) təhlükəsizlik ilə əlaqədar tapşırıqlar yerinə yetirməyi təklif edin.

Bəzi iş-təlim və təcrübə əldə edə biləcəyinizi görmək üçün korporativ və ya hökumət staj proqramlarına baxın. Əgər onlar səni stajçı kimi sevirlərsə, yalnız tam zamanlı iş təklif edə bilərlər. Onlar sizə bir mövqe təklif etmirsə belə, sizin İT təhlükəsizliyi küçə kağızı yaratmaq üçün təcrübə təcrübəyə əlavə edə bilərsiniz.

Başlamaq üçün aşağıdakı digər əla resursları nəzərdən keçirin: