數位關鍵字67. 駭客需具備哪些能力?資安人才未來的職涯發展又如何?

2023-01-28·24 分鐘

本集介紹

近十年,越來越多企業注意到資訊安全的重要性,開始網羅駭客、資安人才,希望能協助自家企業阻擋來自四面八方的攻擊與挑戰。數位時代創新長黃亮崢James,邀請DEVCORE戴夫寇爾資深副總徐念恩Bowen及首席資安研究員蔡政達Orange來和大家聊聊當駭客、資安人才需要具備怎樣的能力以及有哪些發展。
 
1.駭客不是一項職業,更是一種精神;駭客指的是透過技巧、創意,以「非正式」手段處理問題的人。通常駭客並沒有正規的培育方法,可能透過資安社群、學校學程教導相關技能,但駭客的叛逆精神是無法被培育的。
 
2.每個人開始學習做駭客的路徑都不相同,有些人可能是為了找尋遊戲外掛、破解爸媽設置的密碼,才開始鑽研這個領域,重點在於找到自己有興趣的點下手,目前網路上的資訊都非常豐富,可以直接在上面學到大部分的技術。
 
3.駭客就像是遊戲中攻擊力超高但非常耗費資源的角色,因為能處理很難、很廣的問題,聘請的費用也就相對的高。因此,一般來說只有三種單位會請駭客來任職:大企業:Google、Facebook、Microsoft 等國際型大企業都會找駭客來找出自家資安漏洞並進行修補。軍方或政府單位:防止境外勢力或有心人士進行攻擊。技術服務供應商:聚集不同專業的白帽駭客來處理客戶的資安問題。
4.因為資訊安全是隨著資訊而生的一項產業,因此只要資訊存在的一天,對於資安人才的需求只會有增無減,加上資安的問題大多都非常複雜,並沒有辦法運用 AI 自動化處理,所以近幾年並不用擔心資安人才被取代的問題。

Powered by Firstory Hosting