
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
网络安全问题随着互联网的不断发展而被越来越多的企业关注,而网络安全程序员也是目前互联网市场中比较热门的一个求职岗位,今天我们就通过案例分析来简单了解一下,网络安全程序员需要具备哪些能力。
1、身份和访问管理
绝大多数漏洞(80%以上)是由数据泄露、弱密码和重复使用的密码引起的。沟通技巧同样重要。企业需要能够向人们解释威胁的安全专业人员,并教他们如何在日常工作中使用Authy或其他无密码工具(指纹、面部ID、视网膜扫描)改进密码实践。企业还需要能够管理身份和访问管理工具并知道如何设置网络权限并正确管理它们的人员,以便企业对入侵者保持警惕。该领域的专家必须能够定义对某些数据集的访问级别,并根据员工角色和职责设置权限。
2、风险与合规审计
该领域所需的技能部分取决于人们从事的行业或部分业务。专注于电子商务的企业需要了解如何遵守PCIDSS法规的人员;另一方面,各种类型的企业都必须处理敏感医疗数据的HIPAA合规性问题。企业还需要熟悉各种数据隐私法规的人员,无论是基于欧盟的GDPR还是加州消费者隐私法。企业需要能够评估违规风险并了解要提交哪些文书工作以及要实施哪些安全协议以遵守法规的人员。
3、移动远程计算
许多人可能会认为,这项技能应该在列表中排名更高。企业的安全团队将大部分时间用于推出VPN或管理远程桌面协议(RDP)服务器,以便员工可以在家中工作时访问企业应用程序。尽管随着越来越多的人接种疫苗并且逐步恢复办公室办公,但企业仍然大多支持混合工作。许多企业发现在家远程工作模式对他们来说效果很适用,因此安全团队继续需要了解如何管理VPN和RDP服务器并将家庭网络进行分段以提高安全性的人员。
4、沟通/领导
安全培训领域的专家表示,安全业务严重缺乏软沟通和领导技能。当然,这一直是技术领域的一个问题,但它在当今的业务中变得更加重要,因为安全专家必须培养一种以商业人士理解的方式解释技术概念的能力。如果不能向业务领导者解释基本的安全概念,具有才华的威胁猎手或红队成员的职业生涯就不会有进展。这意味着避免对入侵企图或安全事件对KPI的影响进行深入分析,可以采用直言不讳的方式:向企业管理层解释数据泄露对企业的销售、利润和声誉造成的风险。
5、创造力
创造力是一种无形的东西,可以将人们推向网络安全事业的顶峰。有时,这项工作就像一场精心设计的国际象棋游戏。黑客可能潜入企业网络长达数月之久,而安全团队只能等待他们采取行动才能发现。无论黑客的犯罪动机是什么,安全人员都致力于将其排除在外。他们通过阅读新的网络小说、了解时事和社交媒体趋势、演奏乐器、设计视频游戏、学习计算机动画基础知识或通过指导运动队或参与社区来激发他们的创造力。而解释日志和分析图表、编码和开发核心红队技能无疑为企业在网络安全方面打开了大门,拥有创造力和的好奇心的人才将会让企业走得更远。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。