想入行cyber security

1001 回覆
11 Like 175 Dislike
2021-03-11 14:44:19
RA 聽聞 Dtt 都炒咗好多
有30人依家on99 冇 project
但係Cyber 照 expand
2021-03-11 14:45:00
2021-03-11 14:46:51
但事實係成行無咩人 只要你有經驗有cert 大把offer
但要提醒大家 真係要有興趣 加有心去考cert 去儲經驗
2021-03-11 14:49:16
2021-03-11 14:51:53
2021-03-11 14:55:17
唔係cyber security 先至難入行咩, 好多時自學/報左course都搞唔掂,又要有經驗, 如果要易入行應該係it support?
2021-03-11 15:00:18
2021-03-11 15:01:52
通常係si
接個project返黎
你跟住個senior出去執頭執尾
佢肯教既話你好快上手
唔肯教就靠你自己偷師
2021-03-11 15:04:15
我平時睇開自己公司每年ISO27001同internal audit啲野 仲有Vulnerability Management+ System hardening (掃下啲機再搵infra team搞)
CRISC對我有冇幫助?
CISSP應該都會考 不過諗住考埋CISA先
2021-03-11 15:04:49
2021-03-11 15:11:25
佢應該係講緊成個RA team既fg人數
2021-03-11 15:32:26
無一個Braindump 信得過
食左本Eric conrad 就考到
另外最好對電腦有全面既認識,否則你連題目都未睇得明
e.g.hdd vs ssd 有咩分別 ,x86 vs arm
cpu vs gpu, ram vs lv1/2cache , etc etc
2021-03-11 15:45:53
唔好以為包升, 你要升上去一定都係要自己學得夠多,
夠膽孭飛, 掉個network architecture/procedure出黎, 你講得出邊到係weak point, 要點改善咪有得升囉, 更甚係成入security policy, bcp,你由頭嘔到份出黎咪再升囉
大把人入行SOC 後做一世電子看更, 望住堆唔知點解既log/alert 認樣黎搵後面support/跟procedure 做野, 永遠無得升,你本身無CS/IT 底就更大機會係咁
做得電子看更真係無人會教你野, 當你係隻唔洗訓既手腳, 寫份猩猩都睇得明既guideline 叫你跟黎做就完
2021-03-11 15:46:00
2021-03-11 15:46:07
2021-03-11 15:49:19
你呢D 讀個CISA 跳出去BIG4 算啦
vulnerability scan 如果你唔識解讀咩係真正有影響, 咩係可以ignore, 只係掉份report 俾infra team 叫佢跟住個software version 黎upgrade, 你既價值係0
2021-03-11 15:51:01
真係無dump?
操左千幾題都未仲算好有信心
2021-03-11 15:55:11
佢D 題目太有創意, 唔會dump 到
只少我考果陣做左600題都未見過中1題

另外有個tips 就係你考CISSP 要記住自己係一個manager, 要係business 既角度出發, 你剩係technical 考慮好多時候會錯
2021-03-11 15:55:26
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞