至少大二三考4張cert,但你應該工作了 走pentest線的,現在先玩tryhackme然後hackthrbox,htb玩多50-70機器再考oscp,應該能找到 policy/compliance 就cisa,應該也有機會
走pentest线的我很愁啊,国内发展机会很大(各种hw),不知道国外什么情况,但是个人又很想润
国内机会大,同样欧美发展机会也大
那你还润个啥,好好做就行了
英美加,我覺得只要合法,白痴都很好進 但security要做上去,是否該國公民很影響
你会和 gov 部门合作吗
需不需要 security clearance
會,很難避免丫
做到第5層左右
政府部门应该有自己的 it 安全部门吧
NSA,最近在看斯诺登的传记?
也有外包出去的项目
會有,但有限,而且還是要有external/3rd party做audit
更不用說每個部門其實都是分開的
给政府做赚钱吗
當然如果夠強,也是可以直接給你公民身份就是
? 政府预算充足不
不好丫,所以間接的 compliance會比較好賺
還不如抓通緝犯
我喜欢这种方向
很有挑战