Re: [心得] 职训 云端网管与资安

楼主: PianoGuys (Piano Guys)   2022-11-29 21:23:58
※ 引述《hsuvalen (111要记得投票)》之铭言:
: 标题: Re: [心得] 职训 云端网管与资安
: 时间: Mon Oct 31 02:00:58 2022
:
: ※ 引述《as5678 (NTU-BigLoser)》之铭言:
: : 一开始本来对这门课是很期待的,
: : 想说有教网管、资安及云端,
: : 领域多应该很适合想做MIS的人学习,
: : 今天结训了,问我推不推荐别人来上呢?
: : 我完全不推荐,免费的最贵!
: 另一位内部老师主要上电焊(面包板 USB LED灯)
: : 1.重复的课程不少,光防火墙就玩三次,
防火墙基本上就是概念而已,每家公司用的防火墙都不同
概念而已,教你怎概念设定。
像我学的是Palo Alto,到Forti也是轻松上手
概念差不多而已
: 硬件只学Forti这一家的 软件只学iptables
这几年网工班应该教的都是sophos,应该是某些核心政府单位把Forti排除采购
然后sophos大量推广就是了
: 而且占时数很少,但真的只需要知道基本原理就够了
: 因为以后你会用的不一定是这套
确实,firewall国外厂牌跟国产品牌太多了,每间公司因预算问题、决策者的习惯
买的厂牌都不一样,网工班不可能全部教
: : 2.citrix太冷门了,排课少又排很前面,
: : 连AD都不会使用的学员,硬塞完相关架设,
: : 课程常因外聘老师调课,导致困难的先上,
: : 没有循序渐进的从简单到困难学习。
: 我不确定你们是怎么处理citrix跟VMWARE这两套有版权疑虑的商用软件
: 但我们用VirtualBox这套免费软件,只是我这班课程安排好
Promox表示:QQ
虚拟化跟firwall概念其实也是一样,最大宗的还是vmware
只是一般有规模的公司,基本上都会购入授权,也会有support
如果任职的公司,买几台server.叫你直接自干,直接上esxi
建议早早离开,像我学弟实习的公司,是用Promox,也是找厂商买授权+support
: Windows Liunx 网络CCNA 虚拟化 通通都是导师课,可以循序渐进入门
像我有花钱去上CCNA,结果公司都没有cisco,学了也是白学,久没用就忘记了
再者如果是任职甲方公司,更不可能动到core switch 通常都是设定完之后再也不会设定
更不用说买这一些core switch,乙方会协助甲方开的需求设定好
: : 4.云端涉猎的算少,排azure+aws,都在上几乎一样的项目,
: : aws自费,azure还没结训就被砍掉无法多加练习使用。
: 这个只能说 云端想学好,真的会花学费
: 不是指你买了或用了哪些要付费的服务,而是指你因设定错误导致超过免费额度
: 我在AWS也多花了一千多台币的冤枉钱
metoo,当然也可找云端服务商,叫他开个POC测试,最高听说可以开到几百美金
云端也只是概念而已,有概念之后上手会很快,但也是要看你任职的公司有没有这个需求
: : 5.资讯安全真的就是点一下而已,想做相关领域基本上无法。
: 资讯安全有其他的课程跟证照,职训局应该没这个能力跟预算能开到这种课
资讯安全你要做到什么?资安这块非常非常花钱,最简单的MDR、EDR、XDR
这一些服务动辄十几万以上,还是要渗透测试?架个Nessus?
或者是弱点扫描?这一些外面厂商做得到,付个钱出个美美的report
最多应该就只能上上ipas,辅导去考照而已
: : 6.最重要的cicso课程老师几乎全程板书口述重点,
: : NAS上放的讲义基本上没有跟课程内容及实作搭配上,
: : 学习效果真的是数一数二的差。
: : 7.linux没有先上完就先去考RHCSA,
: : 别的老师基本上就是教解题考照,
: : 也没在实际机柜上操作过,
: : 考过RHCSA背题库有办法胜任linux工作吗?
: : 8.架设管理数据库跟web服务教得很少几乎没有,
: : 不确定这算不算是网管的工作项目之一。
: 小型企业可能会需要通包,但只有说要会不必精通
中小型企业其实不需要通包,最大的功能就是评估(找厂商背锅)
然后不要被厂商坑,评估符合公司需求,为公司节省预算
达到最高最好的效益就很好了
: : 9.外聘老师参差不齐,终点费给的少无法请到好老师
: : 10.自己搞一台高级电脑下课复习,费用昂贵。
: 如果你会认为这个费用昂贵,那你更不可能去上外面的课程了吧
高级电脑下课复习?我用淘汰的电脑I5-4444加DDR3插满,加几颗1TB,再加一张网络卡
就可以安装esxi、promox、citrix
就可以在上面架实验环境,也可以架linux、firewall、windows server
如果没有淘汰的电脑
,也可以在个人电脑上,将内存插满,安装eve-ng模拟器
上面就有很多装置可以学习,包括防火墙,国外知名的防火墙都有
国产的就没有了
: : 很多课程无纸本电子教学讲义,上课都在比做笔记谁快又要吸收操作,
其实不是无纸本电子教学讲义,因为前几年各大学院讲义版权问题
一堆教授都有被告,反而就很难提供讲义,尤其是有版权的书籍
除非自己编
: : 付费课程下课后好像还可以留下练习,
恒*、资*要看该教室下个时段有没有人要上课
如果是晚上,人家助理也要下班,也没办法留下练习
: ??外面应该也不会让你有真正的Server可以来安装
: 也应该不会有Cisco的实机让你操作
淘汰电脑架虚拟化or装模拟器
: : 职训课程下课就把你赶回家,
: : 学习气氛就差很多了!
: : 这种就业班真心想学就不要省那笔钱,
: : 为了省10万,可能让你在就业市场无法竞争存活浪费时间!
: : 得不偿失啊!!!
: 职训中心给你的都是基本入门款
: 等你入职了之后才是学习的开始
我公司前任IT规划的网络架构,是用资*会的Public ip区间来当LAN ip
然后web server、AP server 都没架防火墙,只搞windows defender
前任是网工班出身,然后大学念的是历史系....
前几篇有人说念资工所会比网工班好,这个观念是错误的
无论是资工所、资管所、资科所,都是教你如何研究方法
教你如何深入研究,要如何研究,很少会教到产业界的技能需求
更不用说学界一直被人诟病与产业技能脱离太远
: → as5678: 如果有人有上过资X会或是恒毅的,分享一下参考性会更好~~ 10/31 03:35
资*会跟恒*我都有去上过,他们的课程都是专项性
单纯针对一个证照or产品去教学,当然深度性网工班根本不能比
如果想复习,有网工班的老师已经把自己上课录影下来上传到youtube了
感谢这位老师
请youtube上搜寻
Rich Tu
: 推 goodga: 十年前中坜资策会可以跟厂商搞到设备来玩,基本的Cisco Sw 10/31 23:02
: → goodga: itch也有旧的让你碰 10/31 23:02
几前年资*会的老师在fb上面说送cisco设备,已经淘汰的cisco的设备免费拿
印象中有二十几台,结果太晚看到,不然也想拿回来玩玩
: 推 Dogi: 推 入职后才是学习的开始 11/04 12:56
没错 学得好累
: 推 Klauhal: 先有经验再上恒毅证照班,不然只能多花钱从基础上上去了 11/07 23:16
: → Klauhal: 没先碰过直接挑战职涯第一张基本证照可能会直接翻车 11/07 23:17
如果是资工科系毕业,ccna比较难翻车,如果是其他科系上网工班
去考ccna,翻车的机率颇高,要很努力地去刷题
: 推 nfsong: 我是觉得这些东西 网络和youtube还蛮多的 11/22 01:05
: → nfsong: 不过 看太多也没用 要符合工作需求 11/22 01:06
: → nfsong: 我们班那时候是把萧志明出的CCNA红书干完 11/22 01:08
: → nfsong: 萧志明老师 在网络也会回答同学的问题好像 11/22 01:09
网络课程其实也有,youtube搜寻尽量用英文搜寻,能找到新天地
作者: qw11as22 (QQ你个皮蛋)   2022-11-29 23:53:00
推eve
作者: infosec (InfoSEC)   2022-12-02 09:09:00
你对甲方的认知太片面了 甲方技术人很多是比乙方强的
作者: Klauhal (赤)   2022-12-03 10:22:00
甲方有维运问题不能乱动,要多研究动这个会不会被臭干
作者: a12321a (鸟梦)   2022-12-03 16:39:00
楼上也不是这么说 强如二楼Allen大的公司跟其他大型的甲方 其实对公司网络的掌控度绝对比乙方高 大型公司主导权在甲方 乙方也不会单一厂商全做 面对大型公司我只有听过乙方被电歪 想测试你可以找Allen大面一轮就知道实力了哈
作者: Klauhal (赤)   2022-12-04 15:40:00
我只是甘苦谈而已,动东西要半夜VPN回去...XD
作者: a12321a (鸟梦)   2022-12-04 23:26:00
拍拍 这就是这行的宿命

Links booklink

Contact Us: admin [ a t ] ucptt.com