En la industria, ¿se respetan en línea los certificados de seguridad / seguridad cibernética o los programas de grado? ¿De ser asi, cuales?

Depende de qué camino esté tomando y si planea comenzar su carrera en él. Por ejemplo, para las pruebas de penetración, los certificados de seguridad ofensiva se respetan ampliamente y, en muchos casos, se requieren para cualquier candidato que solicite un trabajo de probador de penetración. Por lo tanto, varias pistas de seguridad significan diferentes certificados respetados para cada pista.

En general, los siguientes certificados se respetan en el archivo:

  • Certificados SANS.
  • Certificaciones ISC2 (especialmente el CISSP)
  • Seguridad ofensiva.
  • Certificados de eLearnSecurity.
  • Certificados de normas de seguridad (auditor ISO 27001, implementador, asesor PCI DSS, …)
  • Certificados Mandiant.
  • Certificados ISACA.
  • Certificados de seguridad de CompTIA.
  • Certificados de seguridad de Cisco.

No puedo enfatizar lo suficiente la importancia del camino que está tomando al evaluar cuál de esas certificaciones es la mejor para usted. Elija una pista de certificación, y encontrará muchos certificados de seguridad respetados que puede entrenar y estudiar para lograr, no tome los exámenes al azar solo por tener demasiados certificados.

Depende de la compañía que elija para solicitar un trabajo. La mayoría de las empresas privadas buscan candidatos con experiencia para administrar los equipos. Pero algunas empresas (como las gubernamentales y privadas) solo permiten candidatos con certificaciones particulares, como algunos gobiernos permiten al menos candidatos de certificación CEH para entrevistas de seguridad cibernética.

Hoy en día, obtener una certificación es fácil pagando dinero completo a agencias de terceros. Escriben exámenes en nombre de usted. Recientemente, mi amigo / algunos colegas obtuvieron una certificación CEH a través del método mencionado anteriormente.

Si está realmente interesado en la seguridad cibernética, es mejor que obtenga Certificaciones de seguridad ofensivas, esas certificaciones tienen una buena reputación y respeto en el mercado porque son exámenes basados ​​en la práctica máxima, no como CEH.

Incluso algunos proveedores (CISCO, Encase) proporcionan sus certificaciones, que también son valiosas. Como ya se mencionó en otras respuestas, las personas están obsesionadas con el CISSP por cargos superiores / CISO.

En la industria, ¿se respetan en línea los certificados de seguridad / seguridad cibernética o los programas de grado? ¿De ser asi, cuales?

Soy parcial Así que toma esto con el grano de sal. Después de trabajar con algunos de los mejores talentos de la industria de la seguridad, aquí está mi observación.

El mejor talento en la industria de la seguridad casi siempre es autodidacta. Algunos de ellos tienen antecedentes de CS (informática) que ayuda pero no es una condición necesaria.

He escrito extensamente aquí sobre quora sobre la certificación y mi opinión al respecto.

Uno de los aspectos más importantes es el conocimiento. En el espacio de seguridad hay que pensar en lo impensable, hacer lo imposible y vivir según el dicho “si puedes ver lo invisible, puedes hacer lo imposible”

Los piratas informáticos que usan el día cero o los tipos de seguridad que intentan evitar esos ataques tienen que pensar lo que otros piensan. Es la teoría de juegos en su mejor momento.

El conocimiento juega un papel importante. Ningún título o certificación lo preparará para el escenario de la vida real.

Adquieres conocimiento probando cosas por tu cuenta. Intente capturar la bandera o alguna competencia forense, aprenderá mucho más.

Como Mike Tyson dice que todos tienen un plan hasta que los golpeen en la cara. La seguridad es similar y necesita improvisar cuando es emboscado y responder. En estos tiempos, su experiencia práctica será útil.

Aprende, aprende y aprende un poco más, el aprendizaje nunca se detiene, pero eso no debería impedirte mojarte los pies al intentar diferentes competencias forenses.

Elige tu área y enloquece. Buena suerte. Una cosa que te prometo es que nunca tendrás un día aburrido en tu vida … son momentos emocionantes para estar en el espacio de seguridad

Si. Actualmente, CISSP de ISC2 es una certificación muy respetada para la industria de InfoSec. Esta es una certificación básica para InfoSec en general, no forense. Para el análisis forense, las certificaciones SANS (por ejemplo, FOR508, etc.) son muy respetadas en la industria.

Bueno, por supuesto, algo es mejor que nada. Algunos de los cursos en línea son muy respetados, otros no. Depende del tipo de título, la universidad y un estudiante. Creo firmemente que la experiencia importa mucho más que cualquier certificado o título. No creo que a la mayoría de las industrias realmente les importen los títulos, ya sea en el sitio o en línea, pocos están obsesionados con CISSP.

RHUL, tiene una buena maestría en línea en seguridad informática que refleja el curso impartido en el campus, el mismo plan de estudios de los profesores, etc.

Grupo de seguridad de la información

Con respecto a los certificados, aunque su pregunta alude en línea, personalmente tengo la mayoría de los certificados a distancia … He entrevistado a CISSP que no tienen idea sobre seguridad, por ejemplo … Preferiría ver a alguien con un Certificado del Instituto SANS, CISCO, Juniper o un certificado ISACA, como experiencia práctica …

Mañana.

Absolutamente, por ejemplo, en mi equipo tenemos un pentester realmente bueno, que era una enfermera, y seguridad cibernética autodidacta y luego tomó el examen OSCP (seguridad ofensiva), ahora está trabajando como cualquier otro chico en los equipos.

Entonces sí, puedes ir fácilmente.

¡Pero primero investigue un poco para ver cuál es el más adecuado para usted!

CEH no es tan bueno, la seguridad ofensiva hace un buen trabajo para enseñarle cómo es realmente. Por lo que yo se.

Las certificaciones son importantes (CISSP, CISA, CEH, OSCP) Tener un título definitivamente agregará más peso a un currículum …

Los Censos SANS son respetados, de lo contrario se trata de experiencia.