Skip to main content

Kako se vdreti v nesigurnost - muza

Anonim

Na prvi pogled je bil medved videti dovolj neškodljiv. To je bila "pametna" ljubka stvar, ki se je povezala z internetom in je staršem in otrokom omogočala izmenjavo sporočil.

Težava? Dostop medveda do velikega strašljivega spleta ni bil varen. Seveda so hekerji kmalu posredovali informacije za več kot 800.000 strank in posneli vsa svoja sporočila.

Še huje je, da Teddy ni sam. Velika trgovca na drobno in podjetja za finančne storitve so med številnimi institucijami, ki so v nedavni preteklosti priznale kršitve podatkov, zaradi česar so dragocene informacije o strankah ranljive in izpostavljene.

Zadeva vseh teh incidentov pri zajemanju naslovov je eksplozivno povpraševanje v eni najbolj vročih poklicnih poti: nepreglednosti. "Prišel bo Črni petek, kot bi kupoval blaznost za nadarjenost kibernetske varnosti, " pravi poročilo družbe Cisco.

Samo predstavljajte si: večja podjetja so se spopadala drug z drugim, da bi prišla do vas, nadarjeni strokovnjak za infosigurnost. Ali ne bi bilo to nekaj? Medtem ko je bila Ciscova napoved za leto 2015, obstaja veliko podatkov, ki kažejo, da se bo povpraševanje po strokovnem znanju o varnosti zaradi infos varnosti šele povečalo.

Tudi vi se lahko prebijete v to donosno kariero. Tukaj je kako.

Vložite vase

Želite košček te slastne pite z infoscitostjo, vendar nimate dobrote IT? Dobra novica je, da je infoskrbljenost ena redkih disciplin, kjer vam ni treba porabiti veliko denarja, da bi lahko zaslužili.

Namesto tega vložite svoj čas in energijo v trening. Prepričajte se, da se prijavite za pouk, ne glede na to, ali je širok ali v določeni niši industrije.

"Na spletu je kar nekaj skladb, ki omogočajo varnostno sled za aplikacijo, po katerem se lahko premikate in pridobite certifikat in boste povpraševani, " pravi Michael Meikle, partner pri podjetju SecureHIM, podjetje za svetovanje in izobraževanje v zvezi z varnostjo. Udemy, Khan Academy in Veracode med drugim ponujajo certifikacijske razrede, ki jih lahko prevzamete, pravi.

Na koncu je vse v vzgoji. Poskrbite, da boste iz programa pridobili znanje, ki ga potrebujete, in potrdilo vidite kot odličen bonus.

Če ste že strokovnjak za informacijsko tehnologijo, bi lahko dodajanje varnostnih elementov v vaše projekte dobro napotilo, kar lahko nadaljujete s svojim življenjepisom, pravi Meikle.

Začnite nekje - kamor koli

V redu je biti nekonvencionalen, pravi dr. Shlomo Keskop, direktor inženiringa pri Allure Security in višji raziskovalec varnosti na Univerzi v Pensilvaniji. Priključite pike - v obratni smeri. »Oglejte si objave infosec, ki jih vidite na delovnih mestih in si oglejte, kakšne spretnosti zahtevajo. Potem se vrnite nazaj od tega. "Čeprav se to morda zdi zdravorazumsko, je to še posebej pomembno na področju nezanesljivosti, kjer je delo lahko v različnih oblikah, od programske opreme do strojne opreme in kodiranja do testiranja.

Začnite z majhnimi. Na primer, velika telefonska podjetja imajo nameščene številne varnostne rešitve in vedno iščejo ljudi na začetni ravni, ki bi preučili tisoče poročil, ki jih ustvarijo in najdejo luknje, pravi Keskop. S tem, ko se dogaja, lahko dobite notranji pogled in razumete, kako delujejo sistemi, ki jih lahko nato uporabite, ko se premikate po lestvi navzgor.

Meikle predlaga prostovoljstvo pri projektih in morda obiskovanje nekaj tečajev v spletu (če ne želite narediti celotne poti), da bi spodbudili panogo.

Ne pozabite, da ni vedno CSI

"Osnove informacijske varnosti ne potrebujejo veliko seksi strojne opreme, ki oddaja kul zvoke in ima utripajoče luči in za to porabite milijone dolarjev, " pravi Meikle. "To ni kot CSI, kjer imajo vsi modro svetlobo na njih in nasvetijo pred računalnikom. "

To pomeni, da lahko vaš preboj v neskrbnost izhaja celo iz nagnjenosti k temeljitosti. Zaklepanje vrat v strežniški sobi in pozoren na to, kako se znebite stare opreme, sodelavci se prepričajte, kako se lahko odzovejo na lažno pošiljanje e-poštnih sporočil, tudi če ste lastniki majhnih varnostnih vidikov, kjer delate, vam lahko pomagajo počasi gor.

Če IT res ni vaša skodelica čaja, ne skrbite. Infosecurity je večplastna disciplina, pravi strokovnjak za infosigurnost dr. Jason Hong, profesor na univerzi Carnegie Mellon. »Varnost informacij začne širiti svoje poglede, ki presega le programsko in strojno opremo, na stvari, kot so ekonomija, politologija, psihologija itd.« Ko se pojavljajo vse večje kršitve in ko internet stvari postane del naše vsakdanje pokrajine (ne pozabite, da je medved Hong), vse večja bo potreba po socialnih inženirjih, ki lahko preučujejo interakcije med človekom in računalnikom, pravi Hong. Oblikovanja in psihologija so lahko prav tako koristna kot trde tehnične spretnosti.

In ker se pričakuje, da bodo delovna mesta v zvezi z varnostjo zaradi varnosti še nekaj časa nadaljevala svojo neverjetno rast, bi bilo morda začeti ukrepanje zdaj dobra ideja. Meikle pravi, da najvišji vodstveni delavci v podjetjih včasih vidijo strokovnjake za varnost na področju varnosti kot Sheldon Copper organizacije (gledamo prav na vas, oboževalci teorije Big Bang), vendar se to hitro spreminja.