Сізге киберқауіпсіздікке қарсы іс-қимыл жасауға көмектесетін 5 кеңестер

Info Sec әлемінде есікке қол жеткізуге көмектесетін кеңестер

WikiLeaks, cyberterrorists, интернет құрттары, ботнет шабуылдары мен сіздің желіңіз арасындағы қауіпсіздік саясатының, брандмауэрлердің, интрузияны анықтау жүйелерінің, шифрлау кілттерінің және порнографиялық сүзгілердің көмегімен жасалатын IT Security Guy (немесе қыз) арасында тұр. Бұл күзетшілер желіңізді өзінің баласы секілді қорғайды.

Ақпараттық қауіпсіздік қызметкерлері үлкен сұранысқа ие. Қауіпсіздік қызметкерлерінің жалақысы басқа АТ-салаларынан жиі асып түседі, бірақ бұл табысқа жетудің мансаптық жолында есікке қалай жете аласыз?

Менің күнделікті жұмысымның бөлігі менің компаниямның әртүрлі лауазымдарын толтыру үшін білікті қауіпсіздік мамандарын іздеу. Мен көптеген түйіндерді көріп отырмын және оларды кім білетінін және қауіпсіздіктің нашарлайтын желілік әкімшісі екенін түсіну оңай.

Қауіпсіздік саласындағы кәсіби маман болуға көмектесетін 5 кеңестер.

1. Ақпараттық қауіпсіздік тақырыптары туралы көп біле аласыз.

Ақпаратты қорғау, ақпараттың дұрыстығын қорғау, құпиялылық, мәліметтердің тұтастығы, ену тестілеуі , шифрлау, қорғаныс тереңдігі және басқа да тақырыптар бойынша оқып шығыңыз. Егер сіз мұндай материалдарды қызықты деп таппасаңыз, сіз АТ қауіпсіздігінде мансапты жалғастырғыңыз келмейді. Біздің веб-сайт - керемет бастапқы нүкте. Қауіпсіздік 101 бөлімін және басқа жерлерді зерттеуге мүмкіндігіңіз бар.

2. Енгізу деңгейін анықтаңыз, үйреніңіз және алыңыз.

IT-қауіпсіздік саласында, кез-келген басқа IT-саладан гөрі жеке куәліктер болашаққа зор инвестиция. Comptia's Security + сертификациясы сияқты кіріс деңгейінің сертификатынан бастаңыз. Қауіпсіздік + - бұл белгілі бір компаниялар мен мемлекеттік органдарда жұмысқа орналасу үшін жұмыс берушінің қажетті алғышарттары болып табылатын бірнеше сертификаттардың бірі болған салалық танылған аттестация. Бастапқы деңгейдегі сертификат резюменің жетілуіне көмектеседі және алдыңғы қатарлы куәліктерге қадамдық тас ретінде қызмет етеді. Ол сондай-ақ болашақ аттестаттау әрекеттері үшін ақыл-ой тестілеу шеңберіне қайта оралады. Бұл кіріспе деңгейдегі сертификаттау сынақтары шамамен $ 200- $ 500 құрайды және бүкіл әлем бойынша көптеген сынақ орындарында қабылдануы мүмкін.

3. Кейбір ескі компьютерлермен, арзан сымсыз маршрутизатор / қосқышпен және ашық көзді қауіпсіздендіру құралдарын қолмен орнату.

Кітаптан көп нәрсені білуге ​​болады. Бірнеше тәжірибе жинақтауға көмектесу үшін сіз өзіңізді қауіпсіз араласатын ортаны сақтауыңыз керек. Сіз жұмыс берушінің желісіне қарсы бұзу құралдарын тексергіңіз келмейді, себебі сіз кездейсоқ бірдеңені бұрып алмасаңыз, ол сізді орнына шығаруы мүмкін. Қымбат емес сымсыз маршрутизатордағы бірнеше ескі компьютерді орнатыңыз.

Маршрутизаторда желілік коммутатор , брандмауэр, DHCP сервері және қауіпсіздікті және тестілеуді үйренетін басқа орнатылған мүмкіндіктер болады. Сіз өзіңіздің сынақ желіңіздегі қауіпсіздікте эксперимент жүргізу үшін қол жетімді бос тоннажды тегін құралдар бар. Олардың кейбіреулері тіпті толық компьютерде Linux Live CD / DVD дискісіне түседі, тіпті компьютерден өздігінен орнатылмай-ақ компакт-дискіден толығымен жұмыс істей алады.

4. CISSP тәрізді қосымша куәландыруға арналған зерттеу және тестілеу.

Еңбек нарығындағы бәсекеге қабілетті болу үшін резюмеңіз қаптайда болу керек. Көптеген кандидаттар бастапқы деңгейдегі сертификаттарға ие болады, бірақ әлдеқайда аз топ CISSP, CISM және GSLC сияқты алдыңғы қатарлы куәліктерге ие болады. Рекрутерлер бұл жиындарға арналған түйіндемені жиі сканерлейді және оларды кері шақыру үшін стекстің жоғарғы жағына апаратын адамдарды жылжытады.

Интернетте өзін-өзі тану үшін қол жетімді көптеген керемет кітаптар мен еркін ресурстар бар. Сыныптар бүкіл әлем бойынша сайттарда ұсынылады. Көптеген сабақтар «ботинкі» стилі болып табылады: олар қысқа бірнеше күн ішінде материалды құндылықтарға бірнеше айдан артық аударып, аптаның соңында тест ұсынуға тырысады. Кейбір адамдар бұл әдісті жақсы пайдаланады, ал кейбіреулер өзін-өзі зерттеу жолымен өз қарқынымен жүруді қалайды.

5. Волонтерлік жұмыс және тәжірибе арқылы АТ қауіпсіздік тәжірибесін жинақтау.

Тиісті біліміңіз және сертификаттарыңыз болса да, тәжірибе алмастырмайды. Екі үміткер бірдей куәліктерге ие болған кезде, жұмыс жиі өз белбеуі бойынша тәжірибе жинаған адамға беріледі.

Жергілікті колледжде ІТ қауіпсіздігі саласында мамандандырылған профессор іздеңіз және сізге көмек көрсетіңіз. Қауіпсіздікке қатысты тапсырмаларды орындауға ұсыныс жасаңыз (мысалы, веб-сервердің аудит журналдарын интрузиялық әрекеттер үшін қарау).

Корпоративтік немесе мемлекеттік тәжірибе бағдарламаларына қарап, жұмыс орнында оқу мен тәжірибе алу мүмкіндігін білу үшін. Егер сізді интерн ретінде жеткілікті ұнататын болса, олар сізге толық уақытты жұмыс ұсынуы мүмкін. Сізге позиция ұсынбаса да, сіз өзіңіздің түйіндемеңізге өзіңіздің АТ қауіпсіздік көше куәлігін қалыптастыру үшін тәжірибені қосасыз.

Жұмысқа кірісу үшін төмендегі басқа тамаша ресурстарды қараңыз: