目前,我在IT和IT安全领域有两年的经验。这类工作不是我在学生时所期望的那样。从那以后,我一直要求在这个领域工作的人,他们建议我获得认证。
因此,我开始为CompTIA Security+认证做准备(我需要更新我的基本知识),我想在2014年8月底之前完成。我还想在今年年底前完成CEH V8考试。
拥有这些认证,我将对理论和所需的工具有很好的理解。到2015年中期,我想获得最受欢迎的攻击性安全认证专业人员(单链构图)认证。
我在这里做得太过分了吗?本信息安全网站的同事有任何其他建议吗?
发布于 2014-05-22 13:36:08
认证只会在某些行业和某些团队中发挥作用。根据我的经验,他们很适合做安全咨询,但对给公司的InfoSec团队留下深刻印象却不是那么好。
在您提到的证书中,唯一具有权重的是OSCP,而未提及的CISSP是一种标准证书。
你想要做什么类型的安全?数字取证?事故反应?内部安全小组(防卫/蓝队)?
安全领域有一堆你可以进入的很酷的领域,知道你想去哪里会很有帮助,这样我们就可以解决这个问题(X工作的好职业道路是什么?)
https://security.stackexchange.com/questions/58514
复制相似问题