信息安全领域是最热的IT职业之一,安全技能需求巨大。Windows服务器管理员的工作与安全越来越相关,包括恶意软件防护、用户保护、BYOD策略、密码策略、打补丁、备份等等。因此,怎样才能推进你的IT安全事业呢?这里为大家分享四点,以帮助巩固自己的安全事业。 1. 学习,学习,学习。
你可以从比你更聪明,或者有新的思想和方法的人那里学到很多安全知识。可以阅读SearchSecurity.com网站;从当地图书馆或Amazon.com网站找到信息安全相关书籍。你还可以在YouTube上观看安全视频,关注Twitter上的安全领域专家。 2. 设立自己的测试实验室环境。
想将你的安全知识付诸生产环境,并……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
1. 学习,学习,学习。你可以从比你更聪明,或者有新的思想和方法的人那里学到很多安全知识。可以阅读SearchSecurity.com网站;从当地图书馆或Amazon.com网站找到信息安全相关书籍。你还可以在YouTube上观看安全视频,关注Twitter上的安全领域专家。
2. 设立自己的测试实验室环境。想将你的安全知识付诸生产环境,并且不会产生任何危险?建立测试实验室吧,这是比较好的方法之一。使用虚拟机和免费的安全工具如Kali Linux就能办到。你还可以使用试用版的商用工具,如Nexpose和Acunetix Web Vulnerability Scanner。如果你有足够的预算购买更多或者更好的工具,那么你可以随时部署预防损失的措施及下一代防火墙。
3. 参加行业活动。通过参加会议或研讨会而学习别人的知识可能是无价的。在RSA大会上,参加一小时的会议或者TechTarget安全晚餐,学到的安全知识要比一年里在自己阅读和工作过程中学习到的还要多。查看本地的ISSA、ISACA和相关安全小组,尽可能参加他们的会议。
4. 获得认证。我不确信CEH、Security+和CISSP这些安全认证是否能让你更好地保护Windows环境,但如果你正在寻找一份新工作,它们会帮助你克服招聘障碍。
Windows管理员应该对任何事物应用安全准则。像坏人一样思考如何制作破坏,当然要考虑到文化和政治方面,这样做可以在你的环境中更好地实施和管理安全。熟练之后,寻找下一个步骤。
除了经典的安全管理,还有很多方式可以帮助你发现并掌握更多的安全知识与技能,比如:
- 安全架构
- 软件开发和质量保证
- 渗透测试和安全评估
- IT监督与法规
- 应急响应和辩论
- 安全领导
重要的是,花时间找到你真正感兴趣的内容,努力提高你的工作和技术技能。作为实习生,在实验室工作几个小时或者完成客户咨询工作之后,你还可能会涉足一些不同领域的工作。目前具有良好信息安全技能的人才严重短缺,在这个领域找到一份工作很可能有加薪机会。所有的工作将获得回报。
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
相关推荐
-
这些年我们一直在追的微软认证
本文盘点了我们网站中有关微软认证考试准备的各种途径和方法,帮助你建立一个有效的学习策略。
-
PowerShell脚本示例及管理员参考指南
精明的Windows专业人士和管理员甚至也会做出比卷子袖子干事更加愚笨的事情,为了实现自动化任务,他们需要了解脚本语言以及所有PowerShell工具。
-
TechTarget调查:IT管理耗时减少 安全担忧增加
根据2015年TechTarget调查,网络、虚拟化、IT管理、存储和备份是四个最耗时的技术领域,安全紧随其后。其中安全问题从2014年第八名一跃到今年第五名。
-
Windows Server 2012 R2有哪些存储监控工具 ?
与其他数据中心的技术要求相比,监控存储对IT专业知识的需求可能要小很多。但是,运行Windows Server 2012 R2的组织可以利用一些常见的存储监控工具与实践,如存储空间(Storage Spaces)。