Skip to main content

Hur man bryter in i infosäkerhet - musen

2 Behovet av stöd (Juni 2025)

2 Behovet av stöd (Juni 2025)
Anonim

Vid första anblicken såg nallebjörnen oskadlig nog. Det var en "smart" gosig sak som anslöt till internet och gjorde det möjligt för föräldrar och barn att utbyta meddelanden.

Problemet? Björns tillgång till internetens stora läskiga värld var inte säker. Visst nog, hackare hade snart sina händer på informationen för mer än 800 000 kunder och en inspelning av alla sina meddelanden.

Vad värre är, Teddy är inte ensam. Stora återförsäljare och företag inom finansiella tjänster är bland de många institutioner som har medgett att dataöverträdelser har nyligen gjort, vilket lämnar värdefull kundinformation utsatt och utsatt.

Baksidan av alla dessa olyckor med rubriker är ett explosivt krav i en av de hetaste karriärerna: infosecurity. "Det kommer att bli en Black Friday - som att köpa vanvidd för cybersecurity-talang", säger en Cisco-rapport.

Föreställ dig: Större företag som stämplar över varandra för att komma till dig, en begåvad professionell säkerhet för säkerhet. Skulle det inte vara något? Och medan Cisco-prognosen var för 2015 finns det gott om data som visar att efterfrågan på infosecurity-kunskap bara kommer att öka.

Du kan också bryta dig in i denna lukrativa karriär. Här är hur.

Invester i dig själv

Vill du ha en bit av den här läckra infosäkerhetspajen, men har inga IT-intyg? Den goda nyheten är att infosecurity är en av få discipliner där du inte behöver spendera en hel del pengar för att tjäna pengar.

Istället investerar du din tid och energi i utbildning. Ta initiativet att registrera dig för en klass, oavsett om det är brett eller inom en specifik nisch i branschen.

"Det finns en hel del spår online som ger ett applikationssäkerhetsspår som du kan gå igenom och få en certifiering i och du skulle vara efterfrågad, " säger Michael Meikle, partner på SecureHIM, ett företag för säkerhetskonsult och utbildning. Udemy, Khan Academy och Veracode erbjuder bland annat certifieringskurser du kan ta, säger han.

I slutändan handlar det om utbildning. Se till att du får ut den kunskap du behöver ur programmet och se certifikatet som en fantastisk bonus.

Om du redan är IT-professionell kan det vara bra att lägga till säkerhetselement till dina projekt i fältet, något du kan spela på din CV, säger Meikle.

Börja någonstans - var som helst

Det är okej att vara okonventionell, säger Dr Shlomo Keskop, chef för teknik vid Allure Security och Senior Security Researcher vid University of Pennsylvania. Anslut punkterna - omvänd. ”Ta en titt på infosec-inlägg som du ser på jobbtavlor och se vilka kompetensuppsättningar de behöver. Sedan arbeta dig tillbaka från det. "Även om detta kan verka som sunt förnuft, är det särskilt relevant inom området för säkerhet där arbetet kan ha många former, från programvara till hårdvara och kodning till testning.

Börja litet. Till exempel har stora telefonföretag många säkerhetslösningar distribuerade och de letar alltid efter personer på startnivå för att gå igenom de tusentals rapporter som dessa genererar och hittar hål, säger Keskop. Genom att vara där handlingen är, kan du få en insikt och förstå hur systemen fungerar, som du sedan kan utnyttja när du rör dig uppför stegen.

Meikle föreslår frivilligarbete på projekt och kanske ta ett par kurser online (om du inte vill göra ett helt spår) för att ge dig själv ett uppsving i branschen.

Kom ihåg att det inte alltid är CSI

"Grunderna i informationssäkerhet kräver inte mycket sexig hårdvara som skapar coola ljud och har blinkande ljus och du spenderar miljontals dollar på, " säger Meikle. "Det är inte som CSI där alla har ett kallt blått ljus på dem och de tippar bort vid datorn. "

Detta innebär att ditt utbrott i infosäkerhet till och med kan komma från en förkärlek för grundlighet. Lås dörren till serverrummet, uppmärksamma hur du blir av med gammal utrustning, se till att medarbetare vet hur de ska svara på phishing-e-postmeddelanden, även om du tar äganderätt till små säkerhetsaspekter där du arbetar kan ge dig en långsam ben upp.

Om IT verkligen inte är din kopp te, oroa dig inte. Infosecurity är en mångfacetterad disciplin, säger experten om infosecurity Dr. Jason Hong, professor vid Carnegie Mellon University. ”Informationssäkerhet börjar bredda sin syn utöver bara programvara och hårdvara till saker som ekonomi, statsvetenskap, psykologi och så vidare.” Allteftersom fler intrång inträffar och som Internet of Things blir en del av vårt vardagliga landskap (kom ihåg att nallebjörnen ?), kommer det att bli ett ökande behov av sociala ingenjörer som kan studera mänskliga-datorinteraktioner, säger Hong. Design och psykologikrav kan vara lika användbara här som hårda tekniska färdigheter.

Och eftersom infosecurity-jobb förväntas fortsätta sin otroliga tillväxt ett tag kan det vara en bra idé att komma i handlingen nu. Ledande befattningshavare på högsta nivå ibland ser ibland infosecurity-proffs som Sheldon Copper i en organisation (se rätt på dig, Big Bang Theory fans), säger Meikle, men det förändras snabbt.