Ce face un inginer de securitate AWS Cloud?

Ce face un inginer de securitate AWS Cloud

Ce tip de persoană este potrivită pentru un loc de muncă în inginerie de securitate?

Există mult romantism în ceea ce privește munca de inginerie. Poate pentru că inginerii de securitate trebuie să rezolve probleme tehnice și trebuie să aibă o gândire foarte persistentă și intuitivă. Va trebui să fii capabil să rezolvi problemele care ar putea să nu aibă o hârtie albă sau un ghid explicativ. Veți avea nevoie de cunoștințe de bază bune pentru a rezolva apoi alte probleme pe care le-ați putea întâlni în infrastructura dvs. sau în cadrul contractului dvs. sau orice altceva la care lucrați în acest moment. 

Ce limbaje de programare ar trebui să învăț pentru Cloud Security Engineering?

Este foarte recomandat să cunoașteți unul sau mai multe limbaje de programare în ingineria securității în cloud. Cel mai comun limbaj de programare din AWS ar fi TypeScript, care este nativ pentru instrumente precum SDK Software Development Kit sau CDK cloud development kit.

Python este un alt limbaj popular, care este foarte bun pentru a crea lambda în AWS și este doar un limbaj de bază foarte bun de avut în securitate cibernetică. Node este un alt limbaj grozav de învățat, deoarece node este o combinație foarte bună de TypeScript și mulți oameni au experiență sau pot introduce cod în Node. Dezvoltatorii de noduri au de obicei o înțelegere foarte bună a elementelor fundamentale ale programării și se vor transfera foarte bine într-un domeniu precum ingineria de securitate în care Trebuie să știu mult sau puțin cam mult.

Ce alte instrumente și concepte ar trebui să învăț ca inginer de securitate?

În ingineria securității, nu va trebui să știți totul, dar va trebui să aveți multe cunoștințe practice despre resursele și soluțiile pe care încercați să le implementați, fie că este vorba de SDK-ul sau CDK-ul. . Va trebui să știți cum este conectivitatea între VPC și o subrețea pe un anumit interval IP. Va trebui să știi cum să instalezi WAF pe care nu va trebui să știi de la început. Veți folosi o mentalitate de rezolvare a problemelor tehnice.

De ce ar trebui să utilizați AWS ca inginer de securitate în cloud?

Lucrul bun despre AWS este că există o mulțime de documente albe pe care le puteți folosi pentru a rezolva probleme. Există, de asemenea, o mulțime de zone gri în acele cărți albe în care va trebui să vă folosiți propriile abilități tehnice de rezolvare a problemelor și gândirea intuitivă și doar persistența generală pentru a găsi răspunsurile la acele întrebări. Dacă doriți să deveniți inginer de securitate AWS, amintiți-vă că este nevoie de un tip special de persoană care să stea acolo și să se uite la cod ore în șir.

Ce mentalitate ar trebui să am în slujba mea?

Ingineria de securitate nu duce lipsă de gândire orientată spre proces, dar trebuie să fii, de asemenea, independent. Un CISO sau șef al informații securitatea poate crea un proces sau o procedură, dar este posibil ca acel proces să nu vă ajute să găsiți sau să rezolvați o soluție care nu a fost încă rezolvată. La sfârșitul zilei, va trebui să utilizați rezolvarea problemelor tehnice pentru a prelua procesele și a le utiliza în mod corect.

Sunt necesare abilități de comunicare ca inginer de securitate?

Comunicarea puternică este un mare plus. Mulți oameni nu vor spune asta în domeniul ingineriei. Între management și ingineria securității există multe deconectare atunci când un inginer de securitate foarte bun sau un inginer în general creează o soluție cu adevărat uimitoare, dar nu sunt capabili să comunice care este soluția respectivă și ce fel de valoare de afaceri oferă.

Ce altceva ar trebui să știu înainte de a intra în ingineria securității în cloud?

Înainte de a intra în ingineria securității în cloud, ar trebui să înțelegeți bine limbajele de programare de bază, conceptele de rețea și securitate.

Unele cursuri de bază bune ar fi obținerea certificărilor de Network+ și Security+, precum și învățarea Linux, linia de comandă și limbaje de programare populare.

Odată ce aveți cunoștințele de bază, ar trebui să fiți gata să explorați certificările oferite de AWS pentru a vă transfera setul de abilități în cloud.

Nu uitați să utilizați comunitățile Twitter, Youtube și Reddit în avantajul dvs., precum și Stack Overflow și W3schools ca resurse. Udemy are, de asemenea, cursuri la prețuri accesibile care vă vor ajuta să obțineți experiență practică cu arhitectura și software-ul de securitate.