Skip to main content

Sådan brydes ind i infosikkerhed - musen

ACCEPTING ANXIETY, Part 2/2: Can Anxiety Be Good? | Sanders Sides (Juni 2025)

ACCEPTING ANXIETY, Part 2/2: Can Anxiety Be Good? | Sanders Sides (Juni 2025)
Anonim

Ved første øjekast så bamsen ufarlig nok. Det var en "smart" koselig ting, der sluttede sig til internettet og gjorde det muligt for forældre og børn at udveksle beskeder.

Problemet? Bjørnens adgang til den store uhyggelige verden på internettet var ikke sikker. Sikkert nok, hackere havde snart deres hænder på informationen til mere end 800.000 kunder og en optagelse af alle deres beskeder.

Hvad der er værre, Teddy er ikke alene. Store detailhandlere og finansielle servicevirksomheder er blandt de mange institutioner, der har indrømmet dataovertrædelser i den nylige fortid, hvilket efterlader værdifuld kundeinformation sårbar og eksponeret.

Bagsiden af ​​alle disse overskridende hændelser er et eksplosivt krav i en af ​​de hotteste karrierer: infosikkerhed. ”Der kommer en Black Friday - som at købe vanvid til cybersecurity-talent, ” siger en Cisco-rapport.

Forestil dig: Større virksomheder, der stemmer over hinanden for at komme til dig, en talentfuld infosecurity-professionel. Ville det ikke være noget? Mens Cisco-prognosen var for 2015, er der masser af data, der viser, at efterspørgslen efter infosikkerhedskundskab kun vil stige.

Du kan også bryde ind i denne lukrative karriere. Sådan gør du.

Invester i dig selv

Vil du have et stykke af denne lækre tærte med infosikkerhed, men har du ingen it-kredit? Den gode nyhed er, at infosikkerhed er en af ​​de få discipliner, hvor du ikke behøver at bruge en hel masse penge for at tjene penge.

I stedet skal du investere din tid og energi i træning. Tag initiativ til at tilmelde dig en klasse, hvad enten det er bredt eller inden for en bestemt niche i branchen.

"Der er ganske mange spor online, der giver et applikationssikkerhedsspor, som du kan bevæge dig igennem og få en certificering i, og du vil være efterspurgt, " siger Michael Meikle, partner hos SecureHIM, et sikkerhedskonsulent- og uddannelsesfirma. Platformer som Udemy, Khan Academy og Veracode tilbyder blandt andet certificeringsklasser, du kan tage, siger han.

I sidste ende handler det om uddannelse. Sørg for, at du får det viden, du har brug for, fra programmet, og se certifikatet som en fantastisk bonus.

Hvis du allerede er it-professionel, kan det at tilføje sikkerhedselementer til dine projekter være et godt segment i feltet, noget du kan spille på dit CV, siger Meikle.

Start et eller andet sted - hvor som helst

Det er okay at være utraditionel, siger Dr. Shlomo Keskop, direktør for teknik ved Allure Security og senior sikkerhedsforsker ved University of Pennsylvania. Tilslut prikkerne - omvendt. ”Se på de infosec-indlæg, du ser på jobtavlerne, og se, hvilke kvalifikationssæt de har brug for. Gå derefter tilbage fra det. ”Selvom dette kan virke som sund fornuft, er det især relevant inden for infosikkerhed, hvor arbejdet kan antage mange former, fra software til hardware og kodning til test.

Begynd i det små. For eksempel har store telefonselskaber mange sikkerhedsløsninger, der er implementeret, og de leder altid efter personer på entry-level til at gå over de tusinder af rapporter, disse genererer og finde huller, siger Keskop. Ved at være der, hvor handlingen er, kan du få et indblik i og forstå, hvordan systemerne fungerer, som du derefter kan udnytte, når du bevæger dig op ad stigen.

Meikle foreslår frivilligt arbejde på projekter og måske tage et par kurser online (hvis du ikke vil gøre et helt spor) for at give dig selv et løft i branchen.

Husk, at det ikke altid er CSI

"Det grundlæggende inden for informationssikkerhed kræver ikke en masse sexet hardware, der giver seje lyde og har blinkende lys, og du bruger millioner af dollars på, " siger Meikle. "Det er ikke som CSI, hvor alle har et køligt blåt lys på dem og de tipper væk ved computeren. "

Dette betyder, at din pause i infosikkerhed endda kan komme fra en forkærlighed for grundighed. Låsning af døren til serverrummet, vær opmærksom på, hvordan du slipper for gammelt udstyr, og sørg for, at medarbejdere ved, hvordan de skal svare på phishing-e-mails, endda at tage ejerskab over små sikkerhedsaspekter, hvor du arbejder, kan give dig en langsom ben op.

Hvis IT virkelig ikke er din kop te, skal du ikke bekymre dig. Infosecurity er en mangesidet disciplin, siger infosecurity-ekspert Dr. Jason Hong, professor ved Carnegie Mellon University. ”Informationssikkerhed begynder at udvide sit syn ud over bare software og hardware til ting som økonomi, statsvidenskab, psykologi og så videre.” Efterhånden som der opstår flere brud, og efterhånden som Internet of Things bliver en del af vores daglige landskab (husk at bamsen ?), vil der være et stigende behov for sociale ingeniører, der kan studere interaktion mellem mennesker og computere, siger Hong. Design og psykologegodkendelser kan være lige så nyttige her som hårde tekniske færdigheder.

Og da job med infosikkerhed forventes at fortsætte deres utrolige vækst i et stykke tid, kan det være en god ide at komme i gang nu. Topledere hos virksomheder ser undertiden fagfolk i usikkerhed som Sheldon Copper i en organisation (se lige på dig, Big Bang Theory fans), siger Meikle, men det ændrer sig hurtigt.