PTT評價

[請益] 27歲想轉換跑道到資安

看板Soft_Job標題[請益] 27歲想轉換跑道到資安作者
yukimatoi
(纏)
時間推噓 7 推:7 噓:0 →:22

今年27歲 過去三年都在寫C++ Qt

主軸雖然是C++ 不過其他語言跟開發環境都有經驗

寫過Javascript跟SQL、Python

雖然平時用VS開發 但建置也懂自己撰寫CMake

也曾經porting程式到到linux上跨平台開發


今年下班自己進修 一直好奇駭客是怎麼入侵電腦的(因為有好友問如何防止網站被入侵)

於是自己註冊了VHL 下班抽空摸一摸自學

課程雖然沒有到exploit development

但算是有過過水體驗整個流程(我看reddit的評價, vhl的難度與oscp相比還是較低的)


在思索要不要轉換跑道到資安 拼一張OSCP 主要考量的

樂觀

1. 近年政府對資訊科技的重視遠高於以往

也許未來企業組織資安職缺會變多 (個人主觀臆測)

2. 大專院校的課程安排著重在開發 對資安實務著墨較少

人才競爭相較不激烈

悲觀

1. 重新累積資歷, 薪水仍停留在畢業生階段

2. 對資安從業環境過於樂觀, 發展性不足或進去在作MIS的業務無法獲得提升


不知道是否有資安從業的板友願意分享或給給建議

非常感謝

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.69.105.2 (臺灣)
PTT 網址

littlethe07/23 22:32你想太多了,想轉就轉,27歲又沒多老

eva1945200207/23 22:38有差嗎?不都是資訊領域嗎?

yamakazi07/23 22:43我有認識人原本是資安公司跑去寫Qt

flysonics07/23 22:57國內資安真的賺不了大錢

ktecv200007/23 23:13exploit真的要有愛有熱情XD 不過國內資安賺不了大錢也

ktecv200007/23 23:14不是這麼說,熱愛exploit的人都搞bug bounty副業在賺錢

ktecv200007/23 23:15然後這塊水很深,但業界最常見的應該還是做滲透打web

ktecv200007/23 23:16規模再大一點就redteam,搞windows post-exploitation

ktecv200007/23 23:16其他二進制、密碼學等那屬於exploit高富帥領域

ktecv200007/23 23:17但就我觀察blueteam其實市場是很缺人的,尤其最近APT越

ktecv200007/23 23:18來越被重視,相對會逆向、數位鑑識、建置blueteam環境

ktecv200007/23 23:19MSSP的人材缺我覺得還算多

ktecv200007/23 23:20有想考OSCP就多玩hackthebox或pentesterlab很有幫助

ktecv200007/23 23:22最近HITCON也要開始了,可以去感受一下hacker氣氛(?

感謝回覆 是有打算買個HTB vip練練技能 當作VHL到PWK之間的銜接 逆向相關的也從ASM開始學習QQ

※ 編輯: yukimatoi (203.69.105.2 臺灣), 07/23/2020 23:26:45

ktecv200007/23 23:24如果有C++底我建議摸摸看二進制,很能激起你對exploit

ktecv200007/23 23:25的熱忱,雖然工作超難用到(除非你在金字塔頂端)XD

所以還滿擔心技能樹會不會點錯之類的 畢竟台灣環境似乎跟國外不太一樣 對目前資安從業的工作內容不太了解

※ 編輯: yukimatoi (203.69.105.2 臺灣), 07/23/2020 23:28:34

ktecv200007/23 23:35其實還有一條很大的技能樹,是SOC/SIEM/EDR這類,高級

ktecv200007/23 23:36log仔,不過台灣管SOC的大部分很廢所以被汙名化很嚴重

ktecv200007/23 23:38這類工作會碰到APT攻擊、怎麼把駭客掃出的事件處理,要

ktecv200007/23 23:38很熟APT各種套路(MITRE ATT&CK),也常常需要逆向樣本

ktecv200007/23 23:39算是滿有趣也的一條路,不過很少很少人討論QQ

samuel198807/24 06:17台灣,AIㄒㄩㄝㄒㄅ

catcatcatcat07/24 10:12可以去參加 HITCON 跟業內資安領域的人交流喔

shooter55507/24 13:20CVE的report挑一個有有名的來試試看就知道怎麼入侵了

ChungLi556607/24 13:53nmap sqlmap 跑幾個腳本 就入侵了

b8504031207/25 00:28資安不就平常不在意,因為不會幫公司賺錢。等發生才特

b8504031207/25 00:28別再意幾個月。週而復始,更別提政府的案子一定是這樣

GoalBased07/27 09:54有興趣最重要

hpyhacking08/13 02:26謝謝ktecv當初的文章讓我堅持下來