熟悉網路應用技術 進一步朝資安領域深耕
大學資訊通訊科系畢業的士庭,畢業後在第四台有線業者從事資通相關工作一段時間後轉職到高鐵鐵道工程包商工作,工作經歷累積超過七、八年。目前任職企業是日商企業,企業文化及環境相對封閉,並未對外徵才。士庭經由親友介紹入職,由於公司是高鐵鐵道工程承包商,主要工作內容為設計規劃安裝軌道系統,在建置系統並測試安裝完成後,由高鐵自行營運。士庭的身分則轉換為DLP(Defects Liability Period)保固及系統保修,若高鐵有軟體或系統銜接問題皆需處理。
士庭在資訊系統工程領域擁有豐富的經歷,加上公司長期服務高鐵,由於高鐵是國家設施,相對而言對資安要求較為嚴謹,進而讓士庭想進一步往資安領域發展。原先他選擇自修半年嘗試考取OSCP證照,在經歷了兩次考試後都未達70分及格標準,評估後OSCP考試過程及題目相對來說較具挑戰,因此決定先從較容易入手的CompTIA Security+開始準備。
看好未來資安前景 充實自我迎接未來機會
由於士庭原本就有網路應用相關技術基礎,因此選擇跳過網路應用基礎,從CompTIA Security +入手再學Cisco CCNP Security。士庭提到CompTIA Security +與 Cisco NP Security兩者之間的差異頗大,CompTIA Security +內容偏向理論及觀念,像病毒跟木馬的概念。而Cisco CCNP Security較偏實作、系統資安建置方面。但Cisco CCNP Security會有部分相關知識跟Cisco CCNP SCOR內容相關,所以若要考Cisco CCNP SCOR那張證照,部分內容CompTIA Security +也有重疊。因此士庭在研究過考題內容及涵蓋範圍後,最後決定先考CompTIA Security +,在共通知識題方面會比較簡單。士庭提到部分考生會覺得CompTIA Security +較難是因為考題很多都是用英文詳細陳述情境,英文不夠好要看懂會比較困難些。而Cisco CCNP Security不考情境題多考細部專業點,所以題目的英文敘述較短,相對較容易看懂題目。
名師指導 實務、觀念一次養成
提到在巨匠上課的兩位講師,由於CompTIA Security +與全智網課程合作,由Sky老師負責授課,士庭回想說到CompTIA Security +課程內容較偏觀念,老師授課內容除了課程觀念外,也會加入與時事相關或自己在業界遇到的問題及經驗分享。而教授Cisco CCNP Security的Daniel (陳榮彬)老師,授課內容較偏實作,老師會針對業界較常碰到的疑難雜症去帶Lab,例如針對廠商架設系統,同廠牌系統設備架設較容易,但若遇到不同廠牌系統,設備商如何架設讓不同的設備去連線,Daniel的教學內容會較針對實務面的業界狀況教學。因此兩位老師的教學風格及內容差異蠻大的,但士庭覺得都教的還不錯,學習的很順利。
提升競爭力 自我挑戰攀登高峰!
士庭建議有計畫朝網路系統應用發展的學員可先將網路基礎打穩,先有Network基礎後再上CCNA,網路基礎打起後再走系統,像Linux就會比較順,後續若想跳資安也會比較輕鬆。也建議有興趣的人可考CompTIA CASP+。他分析說到:「這張證照較偏實作,但若取得往電信業或是第四台有線業求職會非常吃香。」
士庭目前正在準備考研究所的資料,想用CompTIA Security +證照去考研究所,後續除了研究所申請,他更計畫要再考取CompTIA PenTest+證照,他說這張跟他一開始想考的OSCP證照較像,與目前他已考取的CompTIA Security +證照是有關聯的,所以目前先以CompTIA PenTest+證照目標。士庭提到自己曾在有線業工作一段時間,一直想拓展自己的專業領域,從一開始的網路,到現在的系統,未來希望可以跨足資安領域,畢竟這是未來的趨勢。機會是屬於準備好的人,我們也期許士庭能順利並朝目標穩定的踏出每一步,不斷地挑戰自己攀上高峰!