Skip to main content

Com irrompre en la infoseguretat - la musa

Anonim

A primera vista, el peluix semblava prou inofensiu. Era una cosa intel·ligent "intel·ligent" que es connectava a Internet i que permetia a pares i fills intercanviar missatges.

El problema? L'accés de l'ós al gran món espantós d'Internet no era segur. Segurament, els hackers aviat van tenir mans sobre la informació per a més de 800.000 clients i la gravació de tots els seus missatges.

El que és pitjor, Teddy no està sol. Les grans empreses minoristes i les empreses de serveis financers es troben entre les moltes institucions que han admès incompliments de dades en el passat recent, deixant la informació valuosa del client vulnerable i exposada.

L’inclosa cara de tots aquests incidents en la captació és una demanda explosiva en una de les millors carreres: la infoseguretat. "Hi haurà un divendres negre, com comprar frenesies per a talents de ciberseguretat", diu un informe de Cisco.

Imagineu-vos: les grans empreses que es transporten entre si per arribar a vosaltres, un talentós professional de la infoseguretat. No seria això? I, tot i que la previsió de Cisco era per al 2015, hi ha moltes dades que demostren que la demanda d’informació de seguretat només augmentarà.

Tu també pots entrar en aquesta lucrativa carrera. Heus aquí com.

Invertiu en vosaltres mateixos

Voleu un tros d’aquest deliciós pastís d’infoseguretat, però no teniu certificats informàtics? La bona notícia és que la infoseguretat és una de les poques disciplines on no cal gastar molts diners per guanyar diners.

En canvi, invertiu el vostre temps i energia en formació. Preneu la iniciativa per inscriure-us a una classe, ja sigui àmplia o en un nínxol específic de la indústria.

"Hi ha moltes pistes en línia que ofereixen una pista de seguretat d'aplicacions a la qual podeu moure i obtenir una certificació i estaríeu en demanda", afirma Michael Meikle, soci de SecureHIM, una empresa de consultoria i educació en seguretat. Diu Udemy, Khan Academy i Veracode, entre d'altres.

Al final, tot es tracta de l’educació. Assegureu-vos que obteniu la informació que necessiteu del programa i vegeu el certificat com una bonificació més.

Si ja ets un professional de la informàtica, afegir elements de seguretat als teus projectes pot ser un bon seguiment al camp, cosa que pots reproduir al teu currículum, segons Meikle.

Comença per algun lloc: en qualsevol lloc

Està bé que no sigui convencional, afirma el doctor Shlomo Keskop, director d'enginyeria d'Allure Security i investigador de seguretat superior a la Universitat de Pennsilvània. Connecta els punts: a la inversa. "Mireu les publicacions d'informació que veieu en els taulers de treball i vegeu quins conjunts d'habilitats requereixen. A continuació, calculeu el camí enrere. "Si bé això pot semblar de sentit comú, és especialment rellevant en el camp de la infoseguretat on el treball pot adoptar moltes formes, des del programari fins al maquinari i la codificació fins a les proves.

Comença petit. Per exemple, les grans companyies de telefonia tenen moltes solucions de seguretat desplegades, i sempre busquen persones a nivell d'entrada per superar els milers d'informes que generen i troben forats, segons Keskop. En estar a l’acció, podeu obtenir una visió interior i comprendre el funcionament dels sistemes, que podeu aprofitar a mesura que pugeu per l’escala.

Meikle suggereix fer voluntariat en projectes i potser fer un parell de cursos en línia (si no voleu fer una pista completa) per donar-vos un impuls a la indústria.

Recordeu que no sempre és CSI

"El bàsic de la seguretat de la informació no requereix gaire maquinari atractiu que faci sonor fresc i que tingui llums brillants i gastis milions de dòlars a", diu Meikle. "No és com la CSI on tothom tingui una llum blava fresca i estan informant a l'ordinador ".

Això significa que la seva irrupció en infoseguretat pot fins i tot originar-se per força. Bloquejar la porta a la sala del servidor, fixant-se en la manera de desfer-se dels equips antics, assegurant-se que els companys de feina saben com respondre als correus electrònics de phishing, fins i tot fent-se propietat de petits aspectes de seguretat on treballes et poden donar un pes lent. amunt

Si realment no és la tassa de te, no us preocupeu. La infoseguretat és una disciplina polifacètica, segons el doctor Jason Hong, professor de la infoseguretat, professor de la Universitat Carnegie Mellon. "La seguretat de la informació comença a ampliar la seva visió més enllà del programari i el maquinari a coses com l'economia, la ciència política, la psicologia, etc." A mesura que es produeixen més incompliments i a mesura que Internet of Things passa a formar part del nostre panorama quotidià (recordeu aquest os de peluix. "), hi haurà una necessitat cada cop més gran d'enginyers socials que puguin estudiar interaccions entre ordinador i ordinador, segons Hong. Els crèdits de disseny i psicologia poden ser tan útils com les habilitats tècniques dures.

I ja que s’espera que els llocs de treball d’infoseguretat continuïn un creixement increïble durant un temps, entrar en acció ara seria una bona idea. Meikle diu que els executius de primer nivell de les empreses veuen professionals de la infoseguretat com el cop de Sheldon d’una organització (t’ho veus bé, fan de la teoria de Big Bang), segons Meikle, però això canvia ràpidament.