Mit csinál egy AWS Cloud Security Engineer?
Milyen típusú személy alkalmas biztonsági mérnöki állásra?
Sok romantika van a mérnöki munka körül. Talán azért, mert a biztonsági mérnököknek műszaki problémákat kell megoldaniuk, és nagyon kitartónak és intuitívnak kell lenniük. Meg kell tudnia oldani azokat a problémákat, amelyekhez esetleg nem tartozik fehér könyv vagy áttekintő útmutató. Jó alapismeretekre lesz szüksége, hogy azután megoldhasson más olyan problémákat, amelyekkel az infrastruktúrájában vagy a szerződésében, vagy bármiben, amin éppen dolgozik, találkozhat.
Milyen programozási nyelveket tanuljak a felhőbiztonsági tervezéshez?
Erősen ajánlott egy vagy több programozási nyelv ismerete a felhőbiztonság területén. Az AWS-ben a leggyakoribb programozási nyelv a TypeScript, amely olyan eszközökben honos, mint az SDK Software Development Kit vagy a CDK felhőfejlesztő készlet.
A Python egy másik népszerű nyelv, amely nagyon jó lambdák létrehozására az AWS-en belül, és ez csak egy nagyon jó alapnyelv. kiberbiztonság. A Node egy másik nagyszerű nyelv a tanuláshoz, mert a node nagyon jó keveréke a TypeScriptnek, és sok ember tapasztalt vagy képes kódot beírni a Node-ba. A csomópont-fejlesztők általában nagyon jól ismerik az alapvető programozási alapokat, és nagyon jól átadják magukat egy olyan területnek, mint a biztonságtechnika, ahol tudniuk kell sokat vagy keveset sokról.
Milyen egyéb eszközöket és fogalmakat érdemes megtanulnom biztonsági mérnökként?
A biztonságtechnikában nem kell mindent tudnia, de sok gyakorlati tudással kell rendelkeznie azokról az erőforrásokról és megoldásokról, amelyeket megvalósítani próbál, akár az SDK-ról, akár a CDK-ról van szó. . Tudnia kell, milyen a kapcsolat a VPC és az alhálózat között egy bizonyos IP-tartományon. Tudnia kell, hogyan kell telepíteni a WAF-ot, amit nem kell tudnia a dobozból. Technikai problémamegoldó gondolkodásmódot fog használni.
Miért érdemes az AWS-t felhőbiztonsági mérnökként használni?
Az AWS-ben az a jó, hogy sok fehér könyv van, amelyek segítségével megoldhatja a problémákat. Azokban a fehér könyvekben is sok szürke terület található, ahol saját technikai problémamegoldó készségeit, intuitív gondolkodását és általános kitartását kell használnia, hogy választ találjon ezekre a kérdésekre. Ha AWS biztonsági mérnök szeretne lenni, ne feledje, hogy különleges ember kell ahhoz, hogy ott üljön és órákon át nézze a kódot.
Milyen gondolkodásmóddal kell rendelkeznem a munkám során?
A Security Engineeringből nem hiányzik a folyamatszemléletű gondolkodás, de független gondolkodásúnak is kell lennie. A CISO vagy a vezetője információ A biztonság létrehozhat egy folyamatot vagy eljárást, de előfordulhat, hogy ez a folyamat nem segít megtalálni vagy megoldani a még meg nem oldott megoldást. A nap végén technikai problémamegoldást kell használnia a folyamatok átvételéhez és a megfelelő módon történő felhasználásához.
Szükségesek-e kommunikációs készségek biztonsági mérnökként?
Az erős kommunikáció óriási előny. Sokan nem mondják ezt a mérnöki területen. Sok szakadás jön létre a menedzsment és a biztonságtechnika között, amikor egy igazán jó biztonsági mérnök vagy általában egy mérnök igazán lenyűgöző megoldást hoz létre, de nem tudják közölni, hogy mi ez a megoldás, és milyen üzleti értéket nyújt.
Mit kell még tudnom, mielőtt belevágnék a Cloud Security Engineeringbe?
Mielőtt elkezdené a felhőalapú biztonsági tervezést, alaposan ismerje meg az alapvető programozási nyelveket, a hálózati és biztonsági fogalmakat.
Néhány jó alapozó kurzus a Network+ és Security+ minősítések megszerzése, valamint a Linux, a parancssor és a népszerű programozási nyelvek elsajátítása.
Az alapismeretek birtokában készen kell állnia az AWS által kínált tanúsítványok felfedezésére, hogy képességeit a felhőbe vigye át.
Ne felejtse el a Twitter, a Youtube és a Reddit közösségeket, valamint a Stack Overflow-t és a W3schools-t forrásként használni. Az Udemy megfizethető tanfolyamokat is kínál, amelyek segítségével gyakorlati tapasztalatokat szerezhet a biztonsági architektúrával és szoftverekkel kapcsolatban.