Τι κάνει ένας μηχανικός ασφάλειας AWS Cloud;

Τι κάνει ένας μηχανικός ασφάλειας AWS Cloud

Τι τύπος ατόμου είναι κατάλληλος για εργασία στον τομέα της μηχανικής ασφάλειας;

Υπάρχει πολύς ρομαντισμός γύρω από την εργασία μηχανικής. Ίσως οφείλεται στο ότι οι μηχανικοί ασφαλείας πρέπει να επιλύσουν τεχνικά προβλήματα και πρέπει να είναι πολύ επίμονοι και διαισθητικός. Θα πρέπει να είστε σε θέση να λύσετε προβλήματα που μπορεί να μην έχουν μια λευκή βίβλο ή έναν αναλυτικό οδηγό. Θα χρειαστείτε μια καλή βασική γνώση για να λύσετε στη συνέχεια άλλα ζητήματα που μπορεί να συναντήσετε στην υποδομή σας ή στο συμβόλαιό σας ή οτιδήποτε άλλο εργάζεστε αυτήν τη στιγμή. 

Ποιες γλώσσες προγραμματισμού πρέπει να μάθω για το Cloud Security Engineering;

Συνιστάται ιδιαίτερα η γνώση μιας ή περισσότερων γλωσσών προγραμματισμού στη μηχανική ασφάλειας cloud. Η πιο κοινή γλώσσα προγραμματισμού στο AWS θα ήταν η TypeScript, η οποία είναι εγγενής σε εργαλεία όπως το κιτ ανάπτυξης λογισμικού SDK ή το κιτ ανάπτυξης cloud CDK.

Η Python είναι μια άλλη δημοφιλής γλώσσα, η οποία είναι πολύ καλή για τη δημιουργία λάμδα εντός AWS και είναι απλώς μια πολύ καλή βασική γλώσσα κυβερνασφάλεια. Η Node είναι μια άλλη εξαιρετική γλώσσα για εκμάθηση, επειδή η node είναι ένας πολύ καλός συνδυασμός TypeScript και πολλοί άνθρωποι έχουν εμπειρία ή μπορούν να πληκτρολογήσουν κώδικα στο Node. Οι προγραμματιστές κόμβων έχουν συνήθως πολύ καλή κατανόηση των βασικών βασικών αρχών προγραμματισμού και θα μεταφερθούν πολύ καλά σε έναν τομέα όπως η μηχανική ασφαλείας όπου πρέπει να ξέρετε πολλά ή λίγα για πολλά.

Ποια άλλα εργαλεία και έννοιες πρέπει να μάθω ως μηχανικός ασφαλείας;

Στη μηχανική ασφαλείας, δεν θα χρειαστεί να γνωρίζετε τα πάντα, αλλά θα πρέπει να έχετε πολλές πρακτικές γνώσεις σχετικά με τους πόρους και τις λύσεις που προσπαθείτε να εφαρμόσετε, είτε με το SDK είτε με το CDK . Θα πρέπει να ξέρετε πώς είναι η συνδεσιμότητα μεταξύ του VPC και ενός υποδικτύου σε μια συγκεκριμένη περιοχή IP. Θα πρέπει να ξέρετε πώς να εγκαταστήσετε το WAF που δεν θα χρειάζεται να ξέρετε από το κουτί. Θα χρησιμοποιήσετε μια νοοτροπία επίλυσης τεχνικών προβλημάτων.

Γιατί πρέπει να χρησιμοποιήσετε το AWS ως μηχανικός ασφάλειας στο Cloud;

Το καλό με το AWS είναι ότι υπάρχουν πολλές λευκές βίβλοι που μπορείτε να χρησιμοποιήσετε για να λύσετε προβλήματα. Υπάρχουν επίσης πολλές γκρίζες ζώνες σε αυτές τις λευκές βίβλους όπου θα χρειαστεί να χρησιμοποιήσετε τις δικές σας τεχνικές δεξιότητες επίλυσης προβλημάτων και τη διαισθητική σας σκέψη και απλώς τη γενική επιμονή για να βρείτε τις απαντήσεις σε αυτές τις ερωτήσεις. Εάν θέλετε να γίνετε μηχανικός ασφαλείας AWS, να θυμάστε ότι χρειάζεται ένα ειδικό είδος ατόμου για να κάθεται εκεί και να κοιτάζει τον κώδικα για ώρες.

Τι νοοτροπία πρέπει να έχω στη δουλειά μου;

Η Μηχανική Ασφαλείας δεν στερείται διεργασιακής σκέψης, αλλά πρέπει επίσης να είστε ανεξάρτητοι. Ένας CISO ή επικεφαλής του πληροφορίες ασφάλεια μπορεί να δημιουργήσει μια διαδικασία ή μια διαδικασία, αλλά αυτή η διαδικασία μπορεί να μην σας βοηθήσει να βρείτε ή να επιλύσετε μια λύση που δεν έχει επιλυθεί ακόμα. Στο τέλος της ημέρας, θα πρέπει να χρησιμοποιήσετε την επίλυση τεχνικών προβλημάτων για να ακολουθήσετε διαδικασίες και να τις χρησιμοποιήσετε με τον σωστό τρόπο.

Είναι απαραίτητες οι δεξιότητες επικοινωνίας ως μηχανικός ασφαλείας;

Η ισχυρή επικοινωνία είναι ένα τεράστιο πλεονέκτημα. Πολλοί άνθρωποι δεν θα το πουν αυτό στον τομέα της μηχανικής. Υπάρχει μεγάλη αποσύνδεση μεταξύ διαχείρισης και μηχανικής ασφάλειας όταν ένας πολύ καλός μηχανικός ασφαλείας ή ένας μηχανικός γενικά δημιουργεί μια πραγματικά εκπληκτική λύση, αλλά δεν είναι σε θέση να επικοινωνήσει ποια είναι αυτή η λύση και τι είδους επιχειρηματική αξία παρέχει.

Τι άλλο πρέπει να γνωρίζω πριν ασχοληθώ με το Cloud Security Engineering;

Πριν ξεκινήσετε τη μηχανική ασφάλειας cloud, θα πρέπει να κατανοήσετε καλά τις βασικές γλώσσες προγραμματισμού, τις έννοιες δικτύωσης και ασφάλειας.

Μερικά καλά βασικά μαθήματα θα ήταν να αποκτήσετε τις πιστοποιήσεις Network+ και Security+ καθώς και να μάθετε Linux, γραμμή εντολών και δημοφιλείς γλώσσες προγραμματισμού.

Αφού αποκτήσετε βασικές γνώσεις, θα πρέπει να είστε έτοιμοι να εξερευνήσετε τις πιστοποιήσεις που προσφέρει η AWS για να μεταφέρετε το σύνολο δεξιοτήτων σας στο cloud.

Θυμηθείτε να χρησιμοποιείτε τις κοινότητες Twitter, Youtube και Reddit προς όφελός σας, καθώς και το Stack Overflow και το W3schools ως πόρους. Το Udemy διαθέτει επίσης οικονομικά προσιτά μαθήματα που θα σας βοηθήσουν να αποκτήσετε πρακτική εμπειρία με την αρχιτεκτονική και το λογισμικό ασφαλείας.

Παράκαμψη της λογοκρισίας TOR

Παράκαμψη της λογοκρισίας στο Διαδίκτυο με TOR

Παράκαμψη της λογοκρισίας στο Διαδίκτυο με TOR Εισαγωγή Σε έναν κόσμο όπου η πρόσβαση σε πληροφορίες ρυθμίζεται όλο και περισσότερο, εργαλεία όπως το δίκτυο Tor έχουν γίνει ζωτικής σημασίας για

Διαβάστε περισσότερα »
Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML

Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML

Kobold Letters: Επιθέσεις ηλεκτρονικού ψαρέματος που βασίζονται σε HTML Στις 31 Μαρτίου 2024, η Luta Security δημοσίευσε ένα άρθρο που ρίχνει φως σε ένα νέο εξελιγμένο φορέα ηλεκτρονικού ψαρέματος, το Kobold Letters.

Διαβάστε περισσότερα »