資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icst.org.tw/
現在的時間是 2012年 10月 22日, 01:07

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 4 篇文章 ] 
發表人 內容
 文章主題 : 資安鑑證員之路
文章發表於 : 2005年 8月 15日, 02:17 
離線

註冊時間: 2005年 8月 8日, 10:38
文章: 5
來自: 香港
大家好~
小弟剛在另一版看到一篇名為"資安顧問之路"的貼, 借了他的標題, 在這裡發一個貼。

小弟對資安很有興趣,現正在大學中修讀計算機科學的學位,將來畢業後也希望能資安界中發展。除了資安顧問之外, 作為資安鑑證員亦是小弟的志願之一。

請問一下各位前輩, 要成為一位資安鑑證員, 應該如何準備呢? 像小弟般沒有甚麼經驗, 專業證書也沒有, 資安知識也不太深的學生, 應該如何裝備自己? 又應該如何尋找第一份相關的工作, 為將來成為資安鑑證員(或者資安界中發展)鋪路呢?

謝謝大家!!! :D

_________________
circle


回頂端
 個人資料  
 
 文章主題 : Re: 資安鑑證員之路
文章發表於 : 2005年 10月 2日, 14:22 
離線

註冊時間: 2005年 9月 30日, 23:41
文章: 3
來自: London, UK (英國倫敦)
circle826 寫:
大家好~
小弟剛在另一版看到一篇名為"資安顧問之路"的貼, 借了他的標題, 在這裡發一個貼。

小弟對資安很有興趣,現正在大學中修讀計算機科學的學位,將來畢業後也希望能資安界中發展。除了資安顧問之外, 作為資安鑑證員亦是小弟的志願之一。

請問一下各位前輩, 要成為一位資安鑑證員, 應該如何準備呢? 像小弟般沒有甚麼經驗, 專業證書也沒有, 資安知識也不太深的學生, 應該如何裝備自己? 又應該如何尋找第一份相關的工作, 為將來成為資安鑑證員(或者資安界中發展)鋪路呢?

謝謝大家!!! :D


Hello Circle826,

由於資安領或很廣, 相對的應用性也非常大, 而電腦鑑識則為資安領域中另一專業項目.

小弟從事電腦鑑識己經三年了, 其實以我的經驗, 實際的工作實務經驗, 比任何專業證書都更有其實際效益, 但因為電腦鑑識這項工作最終的目的是支持法律訴訟程序, 所以電腦鑑識員必需具備相當的可信度及公信力, 因此專業證照是有其必要性的.

電腦鑑識工作, 技術性很重要沒有錯, 但不是唯一的, 其實更重要的是要遵循一定的標準鑑識程序. 詳細的記錄所有細節資訊, 每一個步驟都要非常明確. 要有將每個案子都視為準備出庭作證的態度去處理.

資安相關的專業知識當然是一定會對電腦鑑識工作有決對的幫助. 此外如犯罪心理學, 金融專業知識 (會計) 等也都會對從事電腦鑑識有相當的幫助. 還有對電腦資訊相關法律的了解也很重要. 因為很多情況不只是需要將被刪除的證據復原, 更要正確的對證據做解釋及說明.

我想問題應該是如何將其他的專業知識應用到電腦鑑識領域會是一個關鍵.

電腦鑑識工作不是一個很容易進入的領域, 但也不是不可能進入, 剛開始可以從資訊網管, 資安網管或防火牆管理, 進入到資安相關的工程師, 或是入侵偵測系統的管理分析工作, 接著可以從事緊急事件應變 (incident response) 相關的工作, 而慢慢轉到資安事件的調查, 及電腦鑑識相關工作. 也可以加入電腦資訊法律相關產業或是軍警資訊調查單位.

至於電腦鑑識相關的認證, 小弟是一直不太相信證書可以完整的代表一個人的真正專業實力. 因為我深信實務經驗才是最實在的. 但也不能否證專業證照有其存在的價質, 例如小弟在考取電腦鑑識員證照時, 由於它必需要完成三份數位證據的報告, 在報告的撰寫過程, 很清楚印證了工作時所面臨到的程序問題及前後關連一致性. 所以也不可完全否認證照的義意, 我想應以實務為主, 證照為輔的方式.

希望以上回覆能識大家對電腦鑑識領或有些許了解, 若有任何特定問題, 歡迎來信指教. 謝謝.

Han.

_________________
ISFCE - CCE / SANS GCFA
CSI for the digital world !!!


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 3月 14日, 01:51 
離線

註冊時間: 2005年 8月 8日, 10:38
文章: 5
來自: 香港
謝謝你的寶貴意見!
(這樣遲才回覆不好意思,有好一陣子沒來了!只是偶然間在 Google 找到自己的文章...:p)

小弟有幸認識到一位在電腦鑑識及資安方面工作的朋友,亦很難得他肯給我機會去參與一下,總算走近了一步。你說得很對,電腦鑑識工作很重要但還有很多要注意的地方,是一門很深入又和其他範疇關連很大的學問,不斷去更新學習是很重要的,我會努力向目標邁進!

:D

_________________
circle


回頂端
 個人資料  
 
 文章主題 :
文章發表於 : 2007年 3月 14日, 18:26 
離線

註冊時間: 2003年 6月 23日, 21:07
文章: 27
小弟覺得電腦鑑識的經驗有時也不是很容易經歷到,像小弟對這個方面也是很有興趣,有上過
EC-council CHFI 及 TWCERT/CC 的電腦鑑識課程,但因平時也沒有遇到公司主機被駭客入侵,真正進行過調查的實務經驗,因此對這方面縱然很有興趣,但實際的經驗卻相當少.之前想去面試資安工作時,便因為如此而無法錄取,因此便一直再找尋是否有可培養實務經驗的工作內容...


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 4 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 2 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作