楼主: empti
跳转到指定楼层
上一主题 下一主题
收起左侧

【有问必答】任何有关信息安全的问题

 
🔗
 楼主| empti 2021-10-5 05:49:05 | 只看该作者
全局:
primary 发表于 2021-10-3 16:22
期待期待!!

具体的职位描述可能找不到了,只是在脸家有看到类似的,如下面的几个

FB今天是彻底跪了,网上说是DNS的问题。。。

等我看一下回复你。
回复

使用道具 举报

🔗
UaDNhsTf7E 2021-10-7 17:04:20 | 只看该作者
全局:
你认为我通过看地里的nginx and php logs 能看到你的浏览器指纹吗?
然后通过XXXXX组成信息链找到你


不好意思.....已经看到了。
回复

使用道具 举报

🔗
 楼主| empti 2021-10-8 00:11:06 | 只看该作者
全局:
UaDNhsTf7E 发表于 2021-10-7 02:04
你认为我通过看地里的nginx and php logs 能看到你的浏览器指纹吗?
然后通过XXXXX组成信息链找到你

地里的nginx and php logs哪有
回复

使用道具 举报

🔗
jzqsss 2021-10-9 22:33:59 | 只看该作者
全局:
本科cs大四,选择放弃保研出国,不过现在我有点心里没底,不知道信安方向怎么发展是最适合的,有必要出国吗,有必要读研吗?想向前辈请教一下。
回复

使用道具 举报

🔗
 楼主| empti 2021-10-13 15:00:26 | 只看该作者
全局:
jzqsss 发表于 2021-10-9 07:33
本科cs大四,选择放弃保研出国,不过现在我有点心里没底,不知道信安方向怎么发展是最适合的,有必要出国吗 ...

信安的方向还是很多的,有系统,网络,密码学种种……

必要性这个事情,我不是做学术的,我说不好。但我从职业的角度来看,如今无论国内还是国外的待遇目前来看都不差。但如果我重新选一次,我可能去把PHD读完,毕竟那个5年的时间给你太多思考的空间,等去了业界感觉忙活的都是别人做过的东西。

相比之下,我本科毕业那会儿,在北京做安全一个月只有2000RMB,搞得很多我同学都去写代码了。
回复

使用道具 举报

全局:
国内信安行业搞PM的前来混个脸熟!想知道国外信安在管理系统方面做得如何呀?类似于SOAR或者其他类型的平台。目前国内来说,各家都是拉拉扯扯做得很艰难。
回复

使用道具 举报

🔗
 楼主| empti 2021-10-14 08:24:18 | 只看该作者
全局:
托塔天王毕丽丽 发表于 2021-10-13 01:34
国内信安行业搞PM的前来混个脸熟!想知道国外信安在管理系统方面做得如何呀?类似于SOAR或者其他类型的平台 ...

来,甲方给你谈一下SOAR的需求。

咱们从运维成本来反推,就一个最小化的SOAR,至少需要至少1个运维,1-2个一级响应,0-1个二级响应,一个manager,这样就4-5个人,足够精简了吧?你还没有考虑到24小时轮换on call的问题。按照1% 规则(安全团队占比公司总人数的1%),公司的规模要有400人。

但你别忘了,这还没有涵盖AppSec,Security Engineering,GRC等常见方面。这些团队的优先级,高于SecOps (SOAR的管理团队)吧?

我的经验,小公司如果需要做SOAR多会考虑外包(MSSP)或者第三方平台,倾向于最小化易管理的解决方案。

大公司的玩法就又不一样了,需要论证好久才上一个项目,整个实施过程至少6个月到一年这种。会有单独的环境(或者一部分的生产环境)专门去试用特定的方案,最后的选型会考虑各种因素。就是那种很漫长的企业采购的流程。

所以回到你说的需求上,我的结论是小公司对SOAR的需求不够强烈,大公司的SOAR选择比较谨慎。
回复

使用道具 举报

🔗
primary 2021-10-15 05:16:37 | 只看该作者
全局:
本帖最后由 primary 于 2021-10-14 14:23 编辑
empti 发表于 2021-10-4 14:49
FB今天是彻底跪了,网上说是DNS的问题。。。

等我看一下回复你。

FB 上线了!!QQ
回复

使用道具 举报

🔗
 楼主| empti 2021-10-15 06:51:42 | 只看该作者
全局:
本帖最后由 empti 于 2021-10-14 15:56 编辑

这几个都是非常细化的职位,就是之前提到的大厂职位。这类职位的特点是就是负责某一个特定的方面,但是因为大厂的攻击面非常大,资产非常多,所以每个方面的信号也多一些

Threat Intelligence Analyst,按职位的描述更贴近于做threat hunting,产生的report会被其他安全部门消化。
Manager, Security Policy, Privacy, Risk & Compliance,以及Imminent Risk Analyst, Risk & Response
都是GRC部门做risk的,这个方面我回头会写个长帖专门说一下,GRC负责的包括Security Policy,Internal Audit,metrics,等等。你如果是技术出身的,这个方面其实说实话是挺无聊的。
Privacy PM和以上都不一样,Privacy这个方面相对不一样一点。我2019做了公司的CCPA合规的项目,如果你对privacy感兴趣,咱们再聊。
回复

使用道具 举报

🔗
perrier 2021-10-15 07:45:56 来自APP | 只看该作者
全局:
请问新手想转信安,网络安全方向,没有相关经验,可以从哪些地方来充实简历?
硕士cs的时候上过一节cybersecurity 。也就一学期,很理论的课。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号
隐私提醒:
  • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
  • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
  • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
  • ☑ 查阅全站 🔗各种匿名方法

本版积分规则

>
快速回复 返回顶部 返回列表