问: 目前我正在攻读安全管理的学士学位,而且我想获得CISSP认证。我不具备在军队、私人或公共部门安全方面的从业经验。我有一个IT课程的结业证书,这为我在A +、Linux+、Network+和MCSE认证方面作了一定的准备,但我目前还没有获得这些认证,因为我才刚刚开始攻读安全方面的学士学位。我应该制定什么样的计划来获得学士学位,或者说主修什么样的课程,从而有利于自己进入职场并获得CISSP资格证书呢? 答:CISSP认证的要求之一是:有四年作为全职安全专业人员的实践经验,因此在你有资格获得认证之前,还需要工作这么一段时间。
如果你不知道应用程序如何建立、网站是如何部署以及网络是如何运……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问: 目前我正在攻读安全管理的学士学位,而且我想获得CISSP认证。我不具备在军队、私人或公共部门安全方面的从业经验。我有一个IT课程的结业证书,这为我在A +、Linux+、Network+和MCSE认证方面作了一定的准备,但我目前还没有获得这些认证,因为我才刚刚开始攻读安全方面的学士学位。我应该制定什么样的计划来获得学士学位,或者说主修什么样的课程,从而有利于自己进入职场并获得CISSP资格证书呢?
答:CISSP认证的要求之一是:有四年作为全职安全专业人员的实践经验,因此在你有资格获得认证之前,还需要工作这么一段时间。
如果你不知道应用程序如何建立、网站是如何部署以及网络是如何运作的,那么你将很难知道如何去保护它们。许多年轻人没有首先充分了解计算机科学的基本原理,就想进入网络和系统保护一些很酷的方面。而在没有了解你IT课程具体细节的情况下,我无法去评估它的价值。
至于需要主修课程而言,任何涉及计算机科学和/或工程的专业都会让你意识到学习信息安全的必要。我在大学里研究运筹学和工业工程,尽管这些现在不完全适用于信息安全,但是它给了我足够的基础,让我能够了解自己需要知道什么。
你还可以考虑去实习,或在学校IT部门找一份兼职工作。由于学术研究的开放性以及政策上禁止学生做一些事情的不正确性,中学教育网络也许是最难保护的网络之一。所以,如果你能在那种环境下获得一定的经验,将会为“现实”世界作出更充分一些的准备,这样你很自然的就能获得CISSP证书。
作者
Mike Rothman是一家独立信息安全研究公司的总经理和首席分析师。最为一位终端用户,他已经连续15年的时间提倡世界企业和中等规模的商业,他的工作是发起引人深思的关于如何确保核心商业需求的信息安全方面的讨论。在建立Security Incite 之前,Mike是META Group的首位网络安全分析师,并曾在TruSecure的CipherTrust共司担任主管职位,而且他还是SHYM科技工色的创始人之一。Mike经常为TechTarget撰稿,是一位受人尊重的信息安全专家。
翻译
相关推荐
-
为什么云安全离不开“可视性即服务”?
公有云必须按需处理超大规模部署、资源池和持续的配置更改,而这将给可视性、安全性和合规性带来独特挑战……
-
事件响应政策制定常见雷区,都踩了我就只能祝福你了……
《地球战栗》作者Ayn Rand曾经说:“最难理解的莫过于平时习以为常的事情出了状况。”这种说法非常适用于IT和信息社区在事件响应方面的做法……
-
新旧云安全认证:是替代还是并行?
云安全联盟加入(ISC)2,并推出一个新的云安全认证来认证云安全专家(CCSP)。CCSP认证和CISSP之间有相似之处。那么,他们的相似处如何?除了云因素,他们有何区别?
-
中小企业安全管理人员需要强化的技能
与大型企业相比,中小企业存在着各种各样的安全漏洞,相比微型企业,也存在着较为明显的信任危机。