Mit csinál egy AWS Cloud Security Engineer?

Mit csinál egy AWS felhőbiztonsági mérnök?

Milyen típusú személy alkalmas biztonsági mérnöki állásra?

Sok romantika van a mérnöki munka körül. Talán azért, mert a biztonsági mérnököknek műszaki problémákat kell megoldaniuk, és nagyon kitartónak és intuitívnak kell lenniük. Meg kell tudnia oldani azokat a problémákat, amelyekhez esetleg nem tartozik fehér könyv vagy áttekintő útmutató. Jó alapismeretekre lesz szüksége, hogy azután megoldhasson más olyan problémákat, amelyekkel az infrastruktúrájában vagy a szerződésében, vagy bármiben, amin éppen dolgozik, találkozhat. 

Milyen programozási nyelveket tanuljak a felhőbiztonsági tervezéshez?

Erősen ajánlott egy vagy több programozási nyelv ismerete a felhőbiztonság területén. Az AWS-ben a leggyakoribb programozási nyelv a TypeScript, amely olyan eszközökben honos, mint az SDK Software Development Kit vagy a CDK felhőfejlesztő készlet.

A Python egy másik népszerű nyelv, amely nagyon jó lambdák létrehozására az AWS-en belül, és ez csak egy nagyon jó alapnyelv. kiberbiztonság. A Node egy másik nagyszerű nyelv a tanuláshoz, mert a node nagyon jó keveréke a TypeScriptnek, és sok ember tapasztalt vagy képes kódot beírni a Node-ba. A csomópont-fejlesztők általában nagyon jól ismerik az alapvető programozási alapokat, és nagyon jól átadják magukat egy olyan területnek, mint a biztonságtechnika, ahol tudniuk kell sokat vagy keveset sokról.

Milyen egyéb eszközöket és fogalmakat érdemes megtanulnom biztonsági mérnökként?

A biztonságtechnikában nem kell mindent tudnia, de sok gyakorlati tudással kell rendelkeznie azokról az erőforrásokról és megoldásokról, amelyeket megvalósítani próbál, akár az SDK-ról, akár a CDK-ról van szó. . Tudnia kell, milyen a kapcsolat a VPC és az alhálózat között egy bizonyos IP-tartományon. Tudnia kell, hogyan kell telepíteni a WAF-ot, amit nem kell tudnia a dobozból. Technikai problémamegoldó gondolkodásmódot fog használni.

Miért érdemes az AWS-t felhőbiztonsági mérnökként használni?

Az AWS-ben az a jó, hogy sok fehér könyv van, amelyek segítségével megoldhatja a problémákat. Azokban a fehér könyvekben is sok szürke terület található, ahol saját technikai problémamegoldó készségeit, intuitív gondolkodását és általános kitartását kell használnia, hogy választ találjon ezekre a kérdésekre. Ha AWS biztonsági mérnök szeretne lenni, ne feledje, hogy különleges ember kell ahhoz, hogy ott üljön és órákon át nézze a kódot.

Milyen gondolkodásmóddal kell rendelkeznem a munkám során?

A Security Engineeringből nem hiányzik a folyamatszemléletű gondolkodás, de független gondolkodásúnak is kell lennie. A CISO vagy a vezetője információ A biztonság létrehozhat egy folyamatot vagy eljárást, de előfordulhat, hogy ez a folyamat nem segít megtalálni vagy megoldani a még meg nem oldott megoldást. A nap végén technikai problémamegoldást kell használnia a folyamatok átvételéhez és a megfelelő módon történő felhasználásához.

Szükségesek-e kommunikációs készségek biztonsági mérnökként?

Az erős kommunikáció óriási előny. Sokan nem mondják ezt a mérnöki területen. Sok szakadás jön létre a menedzsment és a biztonságtechnika között, amikor egy igazán jó biztonsági mérnök vagy általában egy mérnök igazán lenyűgöző megoldást hoz létre, de nem tudják közölni, hogy mi ez a megoldás, és milyen üzleti értéket nyújt.

Mit kell még tudnom, mielőtt belevágnék a Cloud Security Engineeringbe?

Mielőtt elkezdené a felhőalapú biztonsági tervezést, alaposan ismerje meg az alapvető programozási nyelveket, a hálózati és biztonsági fogalmakat.

Néhány jó alapozó kurzus a Network+ és Security+ minősítések megszerzése, valamint a Linux, a parancssor és a népszerű programozási nyelvek elsajátítása.

Az alapismeretek birtokában készen kell állnia az AWS által kínált tanúsítványok felfedezésére, hogy képességeit a felhőbe vigye át.

Ne felejtse el a Twitter, a Youtube és a Reddit közösségeket, valamint a Stack Overflow-t és a W3schools-t forrásként használni. Az Udemy megfizethető tanfolyamokat is kínál, amelyek segítségével gyakorlati tapasztalatokat szerezhet a biztonsági architektúrával és szoftverekkel kapcsolatban.