資安入門-從入門到放棄 Part 1

KT
Jul 19, 2021

--

本篇獻給曾經跟我一樣完全零經驗的新手小白參考

WHY?

先講講動機跟心態的部份,對於想踏入這個領域的小白來說可能有千百種理由,舉凡從電影、遊戲、興趣、就業其實都沒差,就是那個 moment!那個可讓你覺得有興趣去了解的 moment,這個動力才是可以讓你不會從入門到放棄的原因...。

拿一個中二的例子(例如我)來說,記得當時年紀小,因為太廢看不懂英文又沒辦法 1 VS 8 的電腦,但是會照著 Key show me the money who's your daddy 的年代,為了要贏只好每次重複照著小抄 Key 到不用看為止。這中間的過程你需要從知道怎麼找、哪裡找、到最後找到把密碼紀下來(同時那還是在64K撥接的年代...),是不是很勵志!!!(並沒有),所以如果你有這種興趣和熱情的話就不會還在看這篇廢文(不是)。

誰有寫這本書我還不買爆

HOW?

如果看到上面的圖還繼續滑下來的話就代表你真的是有興趣想要了解怎麼入門呢~既然你都展現出你的興趣了,那我就提供一些過來人的建議吧~

給非本科/非相關產業的人

其實真要講起來可以做個好幾集(O),這個我們再另外做一集講解(X),如果真的有人敲碗的話。

這部份先就一些常見問題回答,在我還是小白的時候其實也是很困擾過

Q1. 需要有相關背景才能做嗎?

很明顯的其實不需要,主要是你有興趣比較重要。

Q2. 那我什麼都不會要從哪裡開始?

資安的領域其實有幾個重點,以新手來說,你必須要先懂(作業)系統(OS)或網路,哪個先其實都沒差,遲早都要會的,只是你比較專精哪個部份而已,再來才是真正跟資安領域有關的東西。

Q3. 我英文不好會不會有影響?

先就題目本身回答:會,因為越新的資訊一定越難找到中文的版本,但不代表英文差就沒辦法跨入。

另外就是英文本身就跟你學新的東西一樣,這個(資訊/科技)領域每天唯一不變的東西就是每天都在變,所以如果以這個問題來說,你可能不適合這個產業,可以考慮去了解其他比較適合的領域。

Q4. 聽說資安產業很夯很缺人,是不是會了基本的技術就可以有工作了?

撇開運氣來說,是也不是,因為結果是比較出來的。就個人的經驗來說,如果你直接從沒有相關領域的經歷想要直接找到一份工作其實很困難,就算你在外面短期(3~6個月的養成班)補習班上過課也是一樣,但同時這個領域的確也很難找到大量的專業人才,更多的狀況是系統或網管等基礎IT人員兼任,所以如果你還有時間的話也許可以先往這個方向開始找工作,會比直接應徵資安相關職缺簡單的多。

Q5. 想做資安一定要考證照嗎?

這大概是最常出現的問題前三名,就過來人的經驗:未必,但如果完全沒有經驗的話,證照是唯一有辦法說服公司你會的東西。

撇開證明這件事,你應該要先知道的是「為什麼你需要考證照?」

快問快答:

如果你為了考到證照背完題庫順利取得證照,那這樣你算會還是不會?

如果你上完課看完書考完試順利取得證照,那這樣你算會還是不會?

如果你完全沒考過證照但有專案經驗,那這樣你算會還是不會?

...以下省略N種排列組合

實際做專案的時候也是一樣,很多時候也是因為公家單位使用這套採購標準,甲方要求乙方要給的資格證明就成為了篩選的門檻,但有證照並不代表有實務經驗,有實務經驗也未必代表有按認證標準做事,有按照標準做事也未必有達成客戶需求,所以其實比較像是 google 上的一個篩選條件,如何讓別人相信你會反而是比較重要的一件事。有興趣可以點擊下面連結看強者我朋友更詳細的說明。

我真的需要考證照嗎? 考證照對就業找工作會有幫助嗎? 一篇考證照的反思與效益分析

Q6. 如果我大學都幫學妹修電腦,這樣有算符合基本門檻嗎?

先幫工具人默哀三秒鐘(O),修電腦的確是入門的第一步,但是你要先想想如果今天不是學妹的時候你會不會想要繼續做下去...?舉個中二例子(例如我),想當初也是看著電影覺得駭客超神超強超厲害,以為真正的駭客就像電影那樣打打鍵盤就會出現很多酷炫的東西(例如這樣),所以開始接觸電腦相關的領域,但事實上...看看下圖吧...

Source

Q7. 你覺得在台灣資安有錢景嗎?

當然~但首先你要定義一下怎樣叫有錢景,需要跟鄉民一樣年薪三百?還是年薪千萬?如果是指前者,絕對不是我們這種等閒之輩能接觸的到的範圍;如果是後者,現在最快的方法你可以考慮炒個幣看看有沒有機會翻身(O)。如果你只是想要把他當一份工作的話,勸你還是早點找到自己的興趣比較實在…這個領域不是只要有興趣就可以讓你做一輩子的…。

但如果你已經是在 GGMmNRPS 就不要浪費時間看這篇了好嗎...?

(╯°Д°)╯︵┻━┻

給本科/相關產業的人

希望不是因為要放棄所以才看到這篇文章...頭已經洗下去就很難再回頭了...

馬老師講過

以上是幾個比較常見的問題,如果有什麼想知道沒列出來的可以回覆給我,後續可以再補充。

結論

給直接看結論的人

  1. 如果在考慮職涯發展跟規劃的話,建議可以先找該領域的從業人員聊聊。
  2. 想要轉換跑道可以,但前提是你要讓別人相信你真的會。
  3. 有興趣就先找些基礎技術的資源或課程來看看,順便考張證照。
  4. 興趣跟工作是兩回事都希望可以兩者兼具,不然就真的入門到放棄了...

繼續閱讀:

資安入門-你還需要知道的兩三事 Part 2

--

--

KT

現職傳產CIO,曾經的四大資安顧問,一個完全沒相關背景的小白到資安菜鳥,待過金融業,做過開發還有SA,技能樹亂點的狀況希望把實際遇到的經驗用麻瓜聽得懂的方式說出來,提供給跟我一樣的小白參考。想到才會寫點什麼當作筆記的地方,更多應該是工作上的murmur。另外提供職涯規劃、履歷健診、教育訓練規劃、產業交流,歡迎聊聊~