[請益] 27歲想轉換跑道到資安

看板Soft_Job作者 (纏)時間3年前 (2020/07/23 21:51), 3年前編輯推噓6(6022)
留言28則, 11人參與, 3年前最新討論串1/2 (看更多)
今年27歲 過去三年都在寫C++ Qt 主軸雖然是C++ 不過其他語言跟開發環境都有經驗 寫過Javascript跟SQL、Python 雖然平時用VS開發 但建置也懂自己撰寫CMake 也曾經porting程式到到linux上跨平台開發 今年下班自己進修 一直好奇駭客是怎麼入侵電腦的(因為有好友問如何防止網站被入侵) 於是自己註冊了VHL 下班抽空摸一摸自學 課程雖然沒有到exploit development 但算是有過過水體驗整個流程(我看reddit的評價, vhl的難度與oscp相比還是較低的) 在思索要不要轉換跑道到資安 拼一張OSCP 主要考量的 樂觀 1. 近年政府對資訊科技的重視遠高於以往 也許未來企業組織資安職缺會變多 (個人主觀臆測) 2. 大專院校的課程安排著重在開發 對資安實務著墨較少 人才競爭相較不激烈 悲觀 1. 重新累積資歷, 薪水仍停留在畢業生階段 2. 對資安從業環境過於樂觀, 發展性不足或進去在作MIS的業務無法獲得提升 不知道是否有資安從業的板友願意分享或給給建議 非常感謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.69.105.2 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1595512272.A.3AB.html

07/23 22:32, 3年前 , 1F
你想太多了,想轉就轉,27歲又沒多老
07/23 22:32, 1F

07/23 22:38, 3年前 , 2F
有差嗎?不都是資訊領域嗎?
07/23 22:38, 2F

07/23 22:43, 3年前 , 3F
我有認識人原本是資安公司跑去寫Qt
07/23 22:43, 3F

07/23 22:57, 3年前 , 4F
國內資安真的賺不了大錢
07/23 22:57, 4F

07/23 23:13, 3年前 , 5F
exploit真的要有愛有熱情XD 不過國內資安賺不了大錢也
07/23 23:13, 5F

07/23 23:14, 3年前 , 6F
不是這麼說,熱愛exploit的人都搞bug bounty副業在賺錢
07/23 23:14, 6F

07/23 23:15, 3年前 , 7F
然後這塊水很深,但業界最常見的應該還是做滲透打web
07/23 23:15, 7F

07/23 23:16, 3年前 , 8F
規模再大一點就redteam,搞windows post-exploitation
07/23 23:16, 8F

07/23 23:16, 3年前 , 9F
其他二進制、密碼學等那屬於exploit高富帥領域
07/23 23:16, 9F

07/23 23:17, 3年前 , 10F
但就我觀察blueteam其實市場是很缺人的,尤其最近APT越
07/23 23:17, 10F

07/23 23:18, 3年前 , 11F
來越被重視,相對會逆向、數位鑑識、建置blueteam環境
07/23 23:18, 11F

07/23 23:19, 3年前 , 12F
MSSP的人材缺我覺得還算多
07/23 23:19, 12F

07/23 23:20, 3年前 , 13F
有想考OSCP就多玩hackthebox或pentesterlab很有幫助
07/23 23:20, 13F

07/23 23:22, 3年前 , 14F
最近HITCON也要開始了,可以去感受一下hacker氣氛(?
07/23 23:22, 14F
感謝回覆 是有打算買個HTB vip練練技能 當作VHL到PWK之間的銜接 逆向相關的也從ASM開始學習QQ ※ 編輯: yukimatoi (203.69.105.2 臺灣), 07/23/2020 23:26:45

07/23 23:24, 3年前 , 15F
如果有C++底我建議摸摸看二進制,很能激起你對exploit
07/23 23:24, 15F

07/23 23:25, 3年前 , 16F
的熱忱,雖然工作超難用到(除非你在金字塔頂端)XD
07/23 23:25, 16F
所以還滿擔心技能樹會不會點錯之類的 畢竟台灣環境似乎跟國外不太一樣 對目前資安從業的工作內容不太了解 ※ 編輯: yukimatoi (203.69.105.2 臺灣), 07/23/2020 23:28:34

07/23 23:35, 3年前 , 17F
其實還有一條很大的技能樹,是SOC/SIEM/EDR這類,高級
07/23 23:35, 17F

07/23 23:36, 3年前 , 18F
log仔,不過台灣管SOC的大部分很廢所以被汙名化很嚴重
07/23 23:36, 18F

07/23 23:38, 3年前 , 19F
這類工作會碰到APT攻擊、怎麼把駭客掃出的事件處理,要
07/23 23:38, 19F

07/23 23:38, 3年前 , 20F
很熟APT各種套路(MITRE ATT&CK),也常常需要逆向樣本
07/23 23:38, 20F

07/23 23:39, 3年前 , 21F
算是滿有趣也的一條路,不過很少很少人討論QQ
07/23 23:39, 21F

07/24 06:17, 3年前 , 22F
台灣,AIㄒㄩㄝㄒㄅ
07/24 06:17, 22F

07/24 10:12, 3年前 , 23F
可以去參加 HITCON 跟業內資安領域的人交流喔
07/24 10:12, 23F

07/24 13:20, 3年前 , 24F
CVE的report挑一個有有名的來試試看就知道怎麼入侵了
07/24 13:20, 24F

07/24 13:53, 3年前 , 25F
nmap sqlmap 跑幾個腳本 就入侵了
07/24 13:53, 25F

07/25 00:28, 3年前 , 26F
資安不就平常不在意,因為不會幫公司賺錢。等發生才特
07/25 00:28, 26F

07/25 00:28, 3年前 , 27F
別再意幾個月。週而復始,更別提政府的案子一定是這樣
07/25 00:28, 27F

07/27 09:54, 3年前 , 28F
有興趣最重要
07/27 09:54, 28F
文章代碼(AID): #1V6PNGEh (Soft_Job)
文章代碼(AID): #1V6PNGEh (Soft_Job)