[请益] 什么经验是教科书和证照学不到的?

楼主: dp2046 (Kevin)   2019-10-03 00:14:14
各位好
目前我任职于某甲方公司的资安人员没多久
在逛MIS版时
常听到很多人说实战经验才是最重要的
即使课本都读很熟了
也有拿到国际证照
像是CEH, ISO 27001
甚至是更高阶的CISSP证照(需要有5年相关工作经验)
也是被有的人嫌没用
那想请问所谓的实战经验
是有什么东西是从教科书和考证照学不到的
还是说在学校从课本所学的都只是皮毛而已?
作者: asdfghjklasd (好累的大一生活)   2019-10-03 00:55:00
挂掉的经验 , 从删库到跑路
作者: canblow (可吹)   2019-10-03 00:55:00
唬烂
作者: asdfghjklasd (好累的大一生活)   2019-10-03 00:56:00
从 default route 到 null资安的话 DDoS Service ,频宽,设备等hacker 藏在内部网络等太多了
作者: asimon (逞˙强)   2019-10-03 01:21:00
太多了教科书的环境都很标准/完美,现实往往很复杂(乱七八糟)..教科书上一切都很合理, 现实常常一切都很不合理很神奇..特别是新接手的旧环境 xDa教科书网网一套厂牌方案到底, 现实往往万国军团凑合用..往往不过教科书上往往有一项和现实环境一样: Default Password课本常常是基本功, 但是实战场域是千变万化的..
作者: blackhippo (PH6.0 微.酸民)   2019-10-03 01:44:00
官方文件的内容永远都是在最干净的环境下动作你觉得实务上能在干净环境下下手的机会有多少?
作者: asimon (逞˙强)   2019-10-03 01:50:00
如果心脏够力的话 屁股戳下去 就会拿到干净的环境了 xDa
作者: blackhippo (PH6.0 微.酸民)   2019-10-03 01:52:00
一般OP问这个就算了..资安人员问这个有点危险啊...
作者: Wishmaster ( )   2019-10-03 01:54:00
不管什么工作都是要经验的啦,人生也一样
作者: asimon (逞˙强)   2019-10-03 02:05:00
甲方资安人员我认为很重要的是挑选/看清适当的乙方..这不也是需要经验吗?
作者: JamesGO (SquareFace)   2019-10-03 03:07:00
光VLAN跟Routing就能放倒一堆人了...
作者: fonzae (fonzae)   2019-10-03 08:55:00
你你可以去网络板找一个问nmap的文章,原po也是资安人员
作者: deadwood (T_T)   2019-10-03 10:21:00
楼上,那篇记得已经自删了冏
作者: asimon (逞˙强)   2019-10-03 10:38:00
亏我还去认真找 QQ~
作者: SeanBoog (施吉祥先生)   2019-10-03 12:08:00
企业政治/官僚/传产文化
作者: lusaka (gary.lusifa)   2019-10-03 13:21:00
简单说,你所遭遇不合理的一切,就是实战经验
作者: Weky (Never mind)   2019-10-03 14:30:00
课本知识和实务落差太大 你实务不太可能有和课本一样的环境问题通常是复合性问题 课本通常只讲单一情境 混一起怎办
作者: dennisxkimo (Dennis(一上B就糟糕))   2019-10-03 14:41:00
上课老师教的建置你也很熟,真的上工要落实才知道真正难度是预算不足
作者: blackhippo (PH6.0 微.酸民)   2019-10-03 16:34:00
实务经验=炸过几个环境
作者: stevenliu121 (Steven)   2019-10-03 21:34:00
我有2个rm -rf /
作者: alotofjeff ( )   2019-10-04 01:19:00
情境与解法千万种,书上才写100种
作者: hpyhacking (骇人听闻)   2019-10-04 04:28:00
资安跟网络范围这么广这么大书上没有的一大堆吧...一辈子学不完
作者: gogohc (gogohc)   2019-10-04 07:33:00
书都是讲单一故障,实际可能三个故障加五个相依的假故障等着你去除错~
作者: hhyu0627 (Sean)   2019-10-04 09:48:00
搞挂环境又救回来的经验或是机房搬迁等都是你讲的那些学不到
作者: u341153 (练云)   2019-10-04 16:07:00
机房电力问题,机房温度问题,防火墙,别人要你在全封,连ping都不允许的环境下,一一开放他们需要的port。厂牌和厂牌的互冲,型号与型号,旧版和新版的指令差距
作者: kenwufederer (Nash)   2019-10-04 17:11:00
基本功跟逻辑才是重要的,不然…至于经验,实际操作跟理论是差异非常多的你觉得理所当然的事情,往往就会是瓶颈这时候只有经验或好的前辈能告诉你里面有什么地雷
作者: blackhippo (PH6.0 微.酸民)   2019-10-04 19:49:00
通常我觉得踩到也不会有太大状况的地雷会故意不说放给新人踩=3=...
作者: vaper (风雨飘摇的世代)   2019-10-04 22:41:00
那些都是骗人的,只有拿证照取得工作且加薪才是重要的经验学到满,薪水没加等,都是空谈除非你有远大的志向要为人类发展尽心力…
作者: lusaka (gary.lusifa)   2019-10-05 11:01:00
你没能力解决问题,要怎么谈加薪
作者: asdg62558 (吐司皮克)   2019-10-05 14:52:00
拔条线就可以体验了
作者: owo99 (洋洋)   2019-10-05 17:26:00
想请问下CISSP报考资格五年经验,楼主是提供什么证明文件呢?公司开立的证明吗?谢谢
作者: Wishmaster ( )   2019-10-06 00:47:00
经验换不到钱只有两种可能 1.那个经验不值钱2.你不会谈
作者: hivenson (小洪)   2019-10-06 10:15:00
虚拟环境与实体机还是有差别,太多东西是学校没有的更重要的有很多设备要具财力的公司才有,一般玩家根本没有机会可以接触到
作者: dennisxkimo (Dennis(一上B就糟糕))   2019-10-07 10:06:00
学高级应用 结果进了没财力的公司 只剩观念可用
作者: bedocument (剑魂痴)   2019-10-08 10:10:00
谈薪水的功力
作者: zaknafein (zak)   2019-10-09 00:59:00
就经验 每次出问题 你的直觉会告诉你往哪边查
作者: Namukab (不要问)   2019-10-18 14:13:00
官场文化 职场斗争之类的
作者: lovespre (Sprewell)   2019-10-18 21:48:00
大腿抱的好再废也可以爽爽拿薪水
作者: mypigbaby (猪宝宝)   2019-10-21 23:27:00
user愚蠢的极限
作者: justoncetime (台北丛林好冷~)   2019-10-24 03:37:00
真的拿到CISSP却问这种问题, 是洗文章和帐号经验值? 真正见多识广的, 反而特别谦虚, 因为知道哪里还不够深入。说xxx不熟, 可是一出手就能接近问题核心。说不熟只是他不是主要钻研xxx或是指令不清楚, 但是东西摸多了, 有的理论、架构是可以抽象出来跨产品甚至跨领域理解和应用
作者: zaknafein (zak)   2019-10-24 13:35:00
推楼上
作者: elic2577 (pupx1000你他妈杂碎)   2019-10-25 15:37:00
慢慢做主管后,上中下的关系在学校、补习班也没有教上:老板、大头目 中:跨部门协调需当Leader时下:感情问题的属下、准备跳槽的属下、需要资遣的下属

Links booklink

Contact Us: admin [ a t ] ucptt.com