如何快速成為信息安全領域的專家?
01-15
目前信息安全應用廣泛,比如銀行貸款客服防欺詐,存保人防騙保等,尤其是和互聯網技術結合後,各行業都會面臨更嚴峻的安全問題,因此,前景看好。但在這領域做的話,如何才能快速成為專家呢?需要學哪些技能,有什麼書籍推薦的呢?
「少年我看你骨骼輕奇,天資極佳,來來來,我傳你一套九陰黑客真經,來日必將揚名宇內,威振天下……」
……
「這一本秘籍平時要賣三百兩銀子,今天只要十九兩!十九兩你既不能買一匹汗血寶馬,也不能買一把百鍊緬刀,可是今天,卻能夠成為一代高手。」
……
「什麼?你對九陰黑客真經不感興趣?我這裡還有別的,武當Python速成呢?少林C#秘技呢?魔教的Java大法?必有一款讓你滿意,百萬年薪就在眼前啊!」
=====我是節操的分割線=====
要說速成的例子還真有,以前教我編程的師父,並不懂信息安全,有天他心血來潮讓我教他,我大概講了半小時,然後…然後就是他開始教我高階的緩衝區溢出技巧了…
所以,你先去成為個什麼其他的專家,比如:彙編啦,資料庫啦,WEB啦等等,然後再找個信息安全專家給你做轉職任務,我覺得這個靠譜。這世界就不能慢一點嗎
問題太大,樓主是想成為安全某個技術領域的專家還是某個行業的安全專家?全都沒有捷徑,都需要長時間的浸淫。
反詐騙防釣魚這一塊,教用戶一個唯一可信的通道很重要比如銀行轉賬,我就三個通道,網點電話網上,你別去別人發你的鏈接發你的號碼之類的通道,發給你鏈接或號碼這件事就有問題,我給你發的認證簡訊會提示你現在正在做什麼操作,你要校對是否正確,不同操作我會提示不同內容,驗證碼絕對不能發給別人,誰問你要你報警抓誰,什麼?簡訊提醒轉出了5萬元?我反正不會給你一個手機號讓你諮詢,你先看看發信人是不是正規通道,歷史簡訊有沒有帶出來,
要查餘額確認?忽略其他一概提醒,來我正規通道查
要人工諮詢才放心?忽略其他一概提醒,來我正規通道諮詢(1)學習一門編程語言,最好是c或java。(2)了解一下基本的加密、簽名、認證原理、流程,譬如RSA、DES、SHA-1、MD5、CA。
(3)用編程語言把基本加密方法實現了。
(4)在外行眼裡,你已經是專家了,但在行內人眼裡,你已經有成為專家的入門資格了。(5)進入360或類似的安全公司(目前看來,360在安全領域的人才還是最多的)偷師。(6)進入招商銀行或類似銀行(中國第一代網銀設計,安全性最好的還得是招行)學習行業經驗。(7)關注國際密碼學和信息安全大會的一些前沿技術,國內可以留意一下王小雲教授的研究成果。(8)我估計信息安全領域,沒啥人還能忽悠到你了。熱情,激情,熱愛你都具備了嗎?
說好的一萬個小時呢?
從此磚家爛大街……
你確定要成為「專家」?
來看看大神的建議
引用某人的兩句話:
Know it, then hack it.Talking is cheap, show me the shell.先花幾年精通C,C++,同時學一些演算法,再花幾年精通java,之後花幾年精通彙編,操作系統。然後學物理,數學。最後做台時光穿梭機。穿越到現在。殺了現在的你。這算是最快的方法了吧。*^_^*
先21天精通C++,再21天精通java,再再20天精通彙編,再再再30天精通操作系統.....如此可以矣
網上有一個關於如何成為一名好的信息安全顧問的視頻, 把信息安全顧問人員的知識要求、技能要求、文檔要求、溝通要求等進行了詳細的講解。有需要的話你可以看一看如何成為一名好的信息安全顧問
推薦閱讀:
※如果政府發現數天後是世界末日,會不會告知人民?
※2000塊錢的兒童安全座椅怎麼選?
※果凍為什麼建議三歲以上孩子吃?
※總是被流浪狗跟著,甩也甩不掉,很怕狗,遇到這種情況應該怎麼做,才能把狗甩掉,保證自己安全?
※關於布達佩斯治安的一些疑問?