如何快速成為信息安全領域的專家?

目前信息安全應用廣泛,比如銀行貸款客服防欺詐,存保人防騙保等,尤其是和互聯網技術結合後,各行業都會面臨更嚴峻的安全問題,因此,前景看好。但在這領域做的話,如何才能快速成為專家呢?需要學哪些技能,有什麼書籍推薦的呢?


「少年我看你骨骼輕奇,天資極佳,來來來,我傳你一套九陰黑客真經,來日必將揚名宇內,威振天下……」

……

「這一本秘籍平時要賣三百兩銀子,今天只要十九兩!十九兩你既不能買一匹汗血寶馬,也不能買一把百鍊緬刀,可是今天,卻能夠成為一代高手。」

……

「什麼?你對九陰黑客真經不感興趣?我這裡還有別的,武當Python速成呢?少林C#秘技呢?魔教的Java大法?必有一款讓你滿意,百萬年薪就在眼前啊!」

=====我是節操的分割線=====

要說速成的例子還真有,以前教我編程的師父,並不懂信息安全,有天他心血來潮讓我教他,我大概講了半小時,然後…然後就是他開始教我高階的緩衝區溢出技巧了…

所以,你先去成為個什麼其他的專家,比如:彙編啦,資料庫啦,WEB啦等等,然後再找個信息安全專家給你做轉職任務,我覺得這個靠譜。


這世界就不能慢一點嗎


問題太大,樓主是想成為安全某個技術領域的專家還是某個行業的安全專家?全都沒有捷徑,都需要長時間的浸淫。


反詐騙防釣魚這一塊,教用戶一個唯一可信的通道很重要

比如銀行轉賬,我就三個通道,網點電話網上,你別去別人發你的鏈接發你的號碼之類的通道,發給你鏈接或號碼這件事就有問題,

我給你發的認證簡訊會提示你現在正在做什麼操作,你要校對是否正確,不同操作我會提示不同內容,驗證碼絕對不能發給別人,誰問你要你報警抓誰,

什麼?簡訊提醒轉出了5萬元?我反正不會給你一個手機號讓你諮詢,你先看看發信人是不是正規通道,歷史簡訊有沒有帶出來,

要查餘額確認?忽略其他一概提醒,來我正規通道查

要人工諮詢才放心?忽略其他一概提醒,來我正規通道諮詢


(1)學習一門編程語言,最好是c或java。

(2)了解一下基本的加密、簽名、認證原理、流程,譬如RSA、DES、SHA-1、MD5、CA。

(3)用編程語言把基本加密方法實現了。

(4)在外行眼裡,你已經是專家了,但在行內人眼裡,你已經有成為專家的入門資格了。

(5)進入360或類似的安全公司(目前看來,360在安全領域的人才還是最多的)偷師。

(6)進入招商銀行或類似銀行(中國第一代網銀設計,安全性最好的還得是招行)學習行業經驗。

(7)關注國際密碼學和信息安全大會的一些前沿技術,國內可以留意一下王小雲教授的研究成果。

(8)我估計信息安全領域,沒啥人還能忽悠到你了。


熱情,激情,熱愛你都具備了嗎?


說好的一萬個小時呢?


從此磚家爛大街……


你確定要成為「專家」?


來看看大神的建議


引用某人的兩句話:

Know it, then hack it.

Talking is cheap, show me the shell.


先花幾年精通C,C++,同時學一些演算法,再花幾年精通java,之後花幾年精通彙編,操作系統。然後學物理,數學。最後做台時光穿梭機。穿越到現在。殺了現在的你。這算是最快的方法了吧。*^_^*


先21天精通C++,再21天精通java,再再20天精通彙編,再再再30天精通操作系統.....如此可以矣


網上有一個關於如何成為一名好的信息安全顧問的視頻, 把信息安全顧問人員的知識要求、技能要求、文檔要求、溝通要求等進行了詳細的講解。有需要的話你可以看一看如何成為一名好的信息安全顧問


推薦閱讀:

如果政府發現數天後是世界末日,會不會告知人民?
2000塊錢的兒童安全座椅怎麼選?
果凍為什麼建議三歲以上孩子吃?
總是被流浪狗跟著,甩也甩不掉,很怕狗,遇到這種情況應該怎麼做,才能把狗甩掉,保證自己安全?
關於布達佩斯治安的一些疑問?

TAG:互聯網 | 信息安全 | 安全 |