對於企業的弱點管理,絕對不是拿一臺弱點掃描設備掃完後,自動產出一份報告就算了,重點是,企業如何透過從偵測、優先排序、回報、修復一直到驗證這樣的環節中,逐步降低企業各種設備與應用程式的弱點與風險,而這樣的經驗不僅是金融業的資安從業人員需要理解,各行各業的資安從業人員也必須跟上這樣的弱點管理趨勢。
我們很榮幸邀請到現在在美國某金融單位擔任資安工程師的 Howard Tsui (崔豪),於2018年12月20日(四)中午12點,來到由 iThome Studio 製播的「大話資安」直播節目,跟我們分享他多年來在金融業從事弱點管理的資安工作的經驗,他也說,隨著目前企業掌握的數據數量越來越多,又該如何從一個資料科學家的角度,從數據的蒐集、分析到可視化的視覺分析呈現,落實企業的威脅與弱點管理。
其中,Howard Tsui (崔豪)認為,從資料科學家蒐集的大數據來看企業的弱點管理時,相關資安威脅資料的來源就非常重要,從最基礎的弱點掃描設備的報告到企業漏洞獎勵計畫回報的弱點等,都是企業負責弱點管理資安工程師必須掌握的七大數據來源,也是企業未來如何從技術、流程與人員等面向,提升企業的資安成熟度。
時間:2018年12月20日(四)中午12點~13點
題目:美國金融業從大數據看弱點管理
來賓:美國金融單位資安工程師Howard Tsui(崔豪)
背景簡介:
美國金融業資深網路安全威脅與弱點管理工程師,曾經在美國前三大的Scottrade線上券商擔任多年的弱點管理工程師,並於併購後的TD Ameritrade擔任資深威脅與弱點管理工程師,目前在美國機敏的金融單位工作,擔任資深應用程式安全工程師,也負責第一線資安工程師招募工作。
本身熟稔各種漏洞管理與評估,對於各種網路配置設定管理、風險管理都具有豐富經驗,在大學時也是業餘CTF(搶旗攻防賽)比賽選手,今年也參與美國Bsides的CTF比賽,也是2017年 HITCON Pacific 的演講者,主題便針對企業弱點管理;熟悉包括微軟、Linux作業系統的各種漏洞與各種滲透測試及弱點管理的工具,擁有密蘇里大學聖路易斯分校管理信息系統專業的理學學士學位。
直播網址:https://r.itho.me/st1220
#大話資安 #海外資安工作 #弱點管理 #崔豪Howard
同時也有1部Youtube影片,追蹤數超過531的網紅Humans Offshore Podcast離島人,也在其Youtube影片中提到,🔥 只有美國科技公司需要注意資訊安全嗎? 這週離島人邀請到美國資安分析師:洪啟恆Jeff。Jeff畢業於中興資管,同時擁有美國匹茲堡大學資訊科學碩士學位。目前在美國路易斯安那擔任資安分析師。這幾年主流媒體也開始討論資安議題,讓一般大眾對於資安有更多的理解和認識。到底資安是什麼?為什麼每個人都需要知...
「海外資安工作」的推薦目錄:
- 關於海外資安工作 在 iThome Security Facebook 的最讚貼文
- 關於海外資安工作 在 iThome Facebook 的最佳貼文
- 關於海外資安工作 在 Humans Offshore Podcast離島人 Youtube 的最讚貼文
- 關於海外資安工作 在 [徵文] 日本資安相關工作經驗分享- 看板Oversea_Job 的評價
- 關於海外資安工作 在 美國資安工作經驗分享】... - NEX Foundation 台灣未來基金會 的評價
- 關於海外資安工作 在 資安工程師要做什麼-數位職涯101 - YouTube 的評價
- 關於海外資安工作 在 [請益] 台灣走資安的出路與薪水- tech_job | PTT職涯區 的評價
海外資安工作 在 iThome Facebook 的最佳貼文
選舉剛落幕,「北漂」搖身一變,成為近來的熱門關鍵字。全球各界對於專業的資安人才需求孔急,因此,有許多資安從業人員開始思考,到海外從事資安工作的可行性。不過,到海外從事資安工作,除了傳統的北漂到日本或是飄洋過海到美國歐盟等地外,或許有許多資安圈的人也早就發現,南向到菲律賓工作則是另外一個選擇。
菲律賓的觀光博奕產業相當發達,除了對基礎的網路維運人員有大量的人才需求外,因為觀光博奕產業涉及到大量的利益,也成為駭客鎖定的焦點產業。因此,這些觀光博奕業者也需要仰賴許多資安專家協助落實更好的資安防護措施。
不過,到底怎麼樣去菲律賓找資安工作是安全的?怎麼判斷這個工作是合法?非法?甚至是遊走灰色邊緣地帶呢?菲律賓的資安工作到底包括哪些內容?相較於臺灣產業而言,菲律賓的資安工作面對的挑戰又是什麼?又得具備怎麼樣的十八般武藝,才能在菲律賓當地工作游刃有餘呢?
我們很榮幸邀請到現任果核數位資安部經理李柏逸(網路暱稱PD),於2018年12月6日(四)中午12點~13點來到「大話資安」的直播現場,跟我們分享他從2012年開始力行「南向政策」,到菲律賓從事資安工作的產業觀察與不足為外人道的辛酸甘苦。
時間:2018年12月6日(四)中午12點~13點
題目:海外工作與異色產業攻防經驗分享
來賓:果核數位資安部經理李柏逸(網路暱稱PD)
來賓簡介:
本科是不務正業企管人,自稱非典型駭客以及職業流浪漢,於2006年~2012年在臺灣從事相關的資安工作與研究,偏重信用卡網站資料擷取漏洞,關注網頁應用程式防火牆(WAF)偵測繞過、各大入口網站及購物網站轉址漏洞 、網拍賣場防釣機制繞過,也針對網路銀行交易安全機制研究,其他研究內容還包括:垃圾郵件過濾系統驗證繞過漏洞、入口網站安全圖章驗證弱點、Youtube 網站分級驗證弱點、Phplogcon 注入弱點、SIEM管理平臺弱點研究、上網行為管理系統Restore Injection 弱點研究以及網路商城框架安全弱點研究;2012年到海外從事資安工作後,主要工作內容則包括:遊戲網站安全性弱點研究、數據精算與分析以及網路銀行框架安全性弱點研究等。
直播網址:https://r.itho.me/st1206
#大話資安 #海外資安工作 #李柏逸PD
海外資安工作 在 Humans Offshore Podcast離島人 Youtube 的最讚貼文
🔥 只有美國科技公司需要注意資訊安全嗎?
這週離島人邀請到美國資安分析師:洪啟恆Jeff。Jeff畢業於中興資管,同時擁有美國匹茲堡大學資訊科學碩士學位。目前在美國路易斯安那擔任資安分析師。這幾年主流媒體也開始討論資安議題,讓一般大眾對於資安有更多的理解和認識。到底資安是什麼?為什麼每個人都需要知道呢?
歡迎大家來聽聽這週的離島人播客節目,來聽聽Jeff選擇資安領域的原因,和在美國資安領域求學求職的經歷。
0:00 Intro
3:13 Jeff最初對資安感興趣的契機
6:27 申請資安領域需要具備什麼條件或是學歷嗎?
9:56 美國資安領域求職
14:55 資安分析師的工作內容
17:14 資安領域職涯發展
24:59 為什麼一般平民老百姓也需要對資安有所認識
26:03 未來有打算回台灣發展嗎
-----
🎙Ep122- 資安分析師的美國解壓縮:洪啟恆
#資訊管理 #cyberSecurity #資安
✉️ jeffrey@jeffreyhung.com
全民資安素養網:https://isafe.moe.edu.tw/
🏆經歷
- 美國_資安分析師
🎓學歷
- 美國_University of Pittsburgh, Master of Science in Information Science
- 台灣_中興大學資管學士
-----
🎧離島人們的經驗交流播客平台
A podcast platform, shares experiences of those who are offshore.
★各大平台收聽 Apple Podcast | Youtube | Spotify
★獲得最新消息 | http://bit.ly/hop_instragram
★支持離島人 | http://bit.ly/hop_support
海外資安工作 在 美國資安工作經驗分享】... - NEX Foundation 台灣未來基金會 的推薦與評價
台灣駭客出征美國- 美國資安工作經驗分享】 你想成為穿梭於網路世界的超級特務 , 捍衛機密資訊的安全, 卻不知該從哪裡開始接觸? 或是預計出國讀書就業, ... ... <看更多>
海外資安工作 在 資安工程師要做什麼-數位職涯101 - YouTube 的推薦與評價
影片全文:https://supr.link/8Pcyf# 資安 工程師要做什麼# 資訊安全資安 的職 ... 快點tag想要從事 資安 相關 工作 的朋友,來聽聽業界大神說說 資安 領域的 工作 ... ... <看更多>
海外資安工作 在 [徵文] 日本資安相關工作經驗分享- 看板Oversea_Job 的推薦與評價
趕在徵文滿10篇文以前過來騙個P幣
・背景: 日本大手SE兩年 + 台灣e-discovery/數位鑑識業界三年。
三年前到日本的外商保險公司做inhouse資安相關工作
・工作內容: 一般在台灣說到資安,直覺就會想到抓抓病毒,看看Log,設定FW,幫忙重灌
電腦之類的工作。但在美國跟日本對資訊安全的範圍涵蓋更全面一些。
電腦病毒只是資安(Cyber Security)調查的起點,我的工作包含偵測到病毒
後的一堆事情,在國外現在是統稱DFIR
(Digital Forensic & Incident Response):
-數位鑑識: 像是查看病毒(或unapproved software)
怎麼進來,何時進來,進來幹嘛,
當然還有最重要的有沒有把機密文件偷搬出去等等其他其他
-面談: 今年已經interview三四個日本人了。其實病毒那些的都還好處理,
最難搞的是有人會偷偷下載自己愛用的軟體上班。這時候就要跟
當事人好好談心(審問)確認有無惡意。要知道好用的軟體也是可以
拿來做壞壞的事情。而人性更是你不攤出證據打他臉的話,
大部分人還是不會跟你說實話的,所以面談能取得多少成果,
其實還是要靠數位鑑識找到的證據才行。
-其他: 收集情資,看看有無新的漏洞病毒,看看其他部門的人有無濫用電腦
上上課,學些新的把戲。
吵吵架,跟其他部門像是法遵之類的爭取修改現有的處理流程等等
・在這工作的優點:
本來想跟其他人一樣用在日本工作的優點,但其實搞資安的不管在日本或台灣都很
賽。日本跟台灣一樣還是對資安抱持著我錢砸下去買設備買監控軟體了,所以你資安
就不能出問題,也不需要把錢投資在人身上了。
在美國人不是這樣想,因為他們碰過世界上最刁鑽的攻擊(俄羅斯駭客跟自己人)。
更知道買資安軟體只是基本,重點是操作跟判讀的人。
也因此美國那邊給的Training預算非常充足,SANS課程隨便挑,其他的可以談。
※SANS Institute可以算是世界頂級的資安課程之一,考照費用極貴
另外,外商先天體質上也比較適合外國人。如果有日本人在那邊雞雞歪歪提
不合理要求,英文好的人可以直接拉美國人進來一起討論。
日本人可能是有歷史情結吧。看到美國人就甸甸的人不少。
但也是有聽過那種讓大家都驚呆了的發言像是:
-某日本高級主管: 我們現在在日本開會,所以我不講英文我要用日文發言
-其他與會的美國人: ...OK...No Problem...
-其他與會的日本人: ㄟ誰去叫個翻譯過來好了...
歐對了不知道是不是這樣,我們公司甚至有一個自有的翻譯公司
專門負責開會的實時翻譯
還有一點很棒的是負責資安部門的組織架構很完整。
搞蒐證自動化的是一個Team,監控(SOC)是另外一個Team,
跟外部情資系統打交道的,內部調查的,負責數位鑑識的
通通各司其職但也能互相Cover。
不像台灣搞資安的不僅要能殺豬公,還要能上太空。然後月薪6萬被嫌貴。
・其他心得
總的來說,想在資安業界發展首選美國,在日美商次之。
世界級的資安公司幾乎都不會放過日本這個市場,所以在日本選擇也多。
只要瞄準外商(以色列的Cybereason聽說也不錯),破千萬應該是輕而易舉。
而進外商的基本能力是英文,在這點上台灣的工程師們贏過日本不少。
(只是日文也要顧啦,畢竟還是有需要團隊合作的地方)
而且現在日本資安人才超缺(應該說各行業都在缺人,少子化已經開始發酵)
想出頭比較容易。
以上
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 110.133.165.233 (日本)
※ 文章網址: https://www.ptt.cc/bbs/Oversea_Job/M.1661570536.A.86D.html
※ 編輯: nelley (110.133.165.233 日本), 08/27/2022 12:19:07
... <看更多>