对于“安全分析师”这一工作角色,我需要学习哪些技能?
我指的是监视网络以发现受损系统的人。
我相信这和蓝队的工作很相似。
发布于 2016-09-17 15:43:21
特定分析师职位的具体细节将因职务要求而异。你能做的最好的事情就是把不同的职位看作是背景知识,并且精通这些功能领域。
为了让你开始,这是我们的一个分析师职位的工作,我认为这是一个很好的入门,让你开始。
可证明的技能和能力
所需技术技能
可选技能证书总是优先考虑,但不是必需的:
编程/脚本(例如,Perl、Python、Ruby)网络流量分析技巧(如Windows、Linux、Unix、OSX)
发布于 2016-09-17 15:02:44
它将取决于特定角色以及角色的级别(级别1、级别2等)。
需要了解什么是安全业务中心(SOC)以及它是如何运作的(如果该角色是基于SOC的话),或者安全分析人员的角色如何适合更广泛的ICT角色。
一些概念和工具,几乎所有的安全分析师角色将至少需要一个基本的知识;
除此之外,理解基本的计算概念、TCP/IP和安全基础知识也是至关重要的。
https://security.stackexchange.com/questions/137038
复制相似问题