AWS Cloud Security Engineer ทำอะไร

AWS Cloud Security Engineer ทำอะไร

บุคคลประเภทใดที่เหมาะกับงานด้านวิศวกรรมความปลอดภัย

มีความโรแมนติกมากมายเกี่ยวกับการทำงานด้านวิศวกรรม อาจเป็นเพราะวิศวกรด้านความปลอดภัยต้องทำการแก้ปัญหาทางเทคนิค และพวกเขาต้องมีการคิดอย่างแน่วแน่และใช้สัญชาตญาณ คุณจะต้องสามารถแก้ปัญหาที่อาจไม่มีกระดาษขาวหรือคำแนะนำคำแนะนำ คุณจะต้องมีความรู้พื้นฐานที่ดีเพื่อแก้ไขปัญหาอื่นๆ ที่คุณอาจพบภายในโครงสร้างพื้นฐานของคุณ หรือภายในสัญญาของคุณ หรืออะไรก็ตามที่คุณกำลังดำเนินการอยู่ในขณะนี้ 

ฉันควรเรียนรู้ภาษาโปรแกรมใดสำหรับวิศวกรรมความปลอดภัยบนคลาวด์

ขอแนะนำให้มีความเชี่ยวชาญในภาษาการเขียนโปรแกรมตั้งแต่หนึ่งภาษาขึ้นไปในวิศวกรรมความปลอดภัยระบบคลาวด์ ภาษาโปรแกรมที่ใช้บ่อยที่สุดใน AWS คือ TypeScript ซึ่งเป็นภาษาดั้งเดิมสำหรับเครื่องมือต่างๆ เช่น SDK Software Development Kit หรือ CDK cloud development kit

Python เป็นภาษายอดนิยมอีกภาษาหนึ่งซึ่งดีมากสำหรับการสร้าง lambdas ภายใน AWS และเป็นภาษาพื้นฐานที่ดีจริงๆ โลกไซเบอร์. Node เป็นอีกหนึ่งภาษาที่ดีในการเรียนรู้ เพราะ node เป็นส่วนผสมที่ดีของ TypeScript และผู้คนจำนวนมากมีประสบการณ์หรือสามารถพิมพ์โค้ดใน Node ได้ โดยทั่วไปแล้ว นักพัฒนาโหนดจะมีความเข้าใจพื้นฐานการเขียนโปรแกรมหลักเป็นอย่างดี และพวกเขาจะถ่ายโอนไปยังสาขาต่างๆ เช่น วิศวกรรมความปลอดภัย ได้เป็นอย่างดี ซึ่งคุณ จำเป็นต้องรู้ มากหรือน้อยเกี่ยวกับมาก

ฉันควรเรียนรู้เครื่องมือและแนวคิดอะไรอีกบ้างในฐานะวิศวกรความปลอดภัย

ในวิศวกรรมความปลอดภัย คุณไม่จำเป็นต้องรู้ทุกอย่าง แต่คุณจะต้องมีความรู้เชิงปฏิบัติมากมายเกี่ยวกับทรัพยากรและโซลูชันที่คุณพยายามนำไปใช้ ไม่ว่าจะเป็น SDK หรือ CDK . คุณจะต้องรู้ว่าการเชื่อมต่อเป็นอย่างไรระหว่าง VPC และเครือข่ายย่อยในช่วง IP หนึ่งๆ คุณจะต้องรู้วิธีติดตั้ง WAF โดยที่คุณไม่ต้องรู้เลย คุณจะใช้ความคิดแก้ปัญหาทางเทคนิค

เหตุใดคุณจึงควรใช้ AWS ในฐานะวิศวกรความปลอดภัยระบบคลาวด์

ข้อดีเกี่ยวกับ AWS คือมีเอกสารไวท์เปเปอร์จำนวนมากที่คุณสามารถใช้เพื่อแก้ปัญหาได้ นอกจากนี้ยังมีพื้นที่สีเทาจำนวนมากในเอกสารไวท์เปเปอร์เหล่านั้น ซึ่งคุณจะต้องใช้ทักษะการแก้ปัญหาทางเทคนิคของคุณเอง และการคิดตามสัญชาตญาณของคุณ และเพียงแค่ความพากเพียรทั่วๆ ไปเพื่อหาคำตอบสำหรับคำถามเหล่านั้น หากคุณต้องการเป็นวิศวกรด้านความปลอดภัยของ AWS โปรดจำไว้ว่าต้องใช้คนประเภทพิเศษในการนั่งดูโค้ดเป็นเวลาหลายชั่วโมง

ฉันควรมี Mindset อะไรในการทำงาน

วิศวกรรมความปลอดภัยไม่ได้ขาดการคิดเชิงกระบวนการ แต่คุณต้องมีความคิดที่เป็นอิสระด้วย CISO หรือหัวหน้าของ ข้อมูล การรักษาความปลอดภัยสามารถสร้างกระบวนการหรือขั้นตอนได้ แต่กระบวนการนั้นอาจไม่ช่วยให้คุณค้นหาหรือแก้ไขปัญหาที่ยังไม่ได้รับการแก้ไข ในตอนท้ายของวัน คุณจะต้องใช้การแก้ปัญหาทางเทคนิคเพื่อดำเนินการและใช้ในทางที่ถูกต้อง

ทักษะการสื่อสารจำเป็นในฐานะวิศวกรความปลอดภัยหรือไม่?

การสื่อสารที่แข็งแกร่งเป็นข้อดีอย่างมาก หลายคนจะไม่พูดแบบนี้ในสาขาวิศวกรรม การขาดการเชื่อมต่อจำนวนมากเกิดขึ้นระหว่างการจัดการและวิศวกรรมความปลอดภัย เมื่อวิศวกรด้านความปลอดภัยที่ดีจริงๆ หรือวิศวกรทั่วไปสร้างโซลูชันที่น่าทึ่งจริงๆ แต่พวกเขาไม่สามารถสื่อสารได้ว่าโซลูชันนั้นคืออะไรและให้คุณค่าทางธุรกิจประเภทใด

ฉันควรรู้อะไรอีกบ้างก่อนที่จะเข้าสู่ Cloud Security Engineering

ก่อนเข้าสู่วิศวกรรมความปลอดภัยระบบคลาวด์ คุณควรทำความเข้าใจเกี่ยวกับภาษาโปรแกรมพื้นฐาน เครือข่าย และแนวคิดด้านความปลอดภัยให้ดีเสียก่อน

หลักสูตรพื้นฐานที่ดีบางหลักสูตรจะได้รับการรับรองเครือข่าย + และความปลอดภัย + รวมถึงการเรียนรู้ Linux, บรรทัดคำสั่งและภาษาโปรแกรมยอดนิยม

เมื่อคุณมีความรู้พื้นฐานแล้ว คุณควรพร้อมที่จะสำรวจการรับรองที่ AWS มอบให้เพื่อถ่ายโอนชุดทักษะของคุณไปยังระบบคลาวด์

อย่าลืมใช้ชุมชน Twitter, Youtube และ Reddit เพื่อประโยชน์ของคุณ เช่นเดียวกับ Stack Overflow และ W3schools เป็นแหล่งข้อมูล Udemy ยังมีหลักสูตรราคาไม่แพงที่จะช่วยให้คุณได้รับประสบการณ์จริงเกี่ยวกับสถาปัตยกรรมความปลอดภัยและซอฟต์แวร์

ผ่านการเซ็นเซอร์ TOR

ข้ามการเซ็นเซอร์อินเทอร์เน็ตด้วย TOR

หลีกเลี่ยงการเซ็นเซอร์อินเทอร์เน็ตด้วย TOR Introduction ในโลกที่การเข้าถึงข้อมูลได้รับการควบคุมมากขึ้น เครื่องมือเช่นเครือข่าย Tor ได้กลายเป็นสิ่งสำคัญสำหรับ

Read More »
Kobold Letters: การโจมตีแบบฟิชชิ่งทางอีเมลที่ใช้ HTML

Kobold Letters: การโจมตีแบบฟิชชิ่งทางอีเมลที่ใช้ HTML

Kobold Letters: การโจมตีแบบฟิชชิ่งทางอีเมลแบบ HTML เมื่อวันที่ 31 มีนาคม 2024 Luta Security ได้เผยแพร่บทความที่ให้ความกระจ่างเกี่ยวกับเวกเตอร์ฟิชชิ่งที่ซับซ้อนตัวใหม่ Kobold Letters

Read More »