Đam mê, dấn thân và sứ mệnh làm chủ công nghệ an toàn thông tin thế giới

Cty thím nào có đội Sec cho mình hỏi, có phải làm Sec là chỉ đọc báo cập nhật tin tức an ninh mạng rồi forward sang cho IT tự xử như cty mình không? Thắc mắc hỏi sếp thì bảo IT mới làm được chứ Sec biết cái gì mà fix
1. - Ông sếp của bạn sai vì Sec biết nha. trong tam giác bảo mật CIA có thuộc tính Tính sẵn sàng: Availability, mà để đáp ứng tiêu chí này thì phải thông thạo IT Infrastructure mới làm Sec được. Ví dụ nha, giờ cấu hình con router hay firewall mà ko biết cấu hình nữa thì không thể làm bảo mật cho nó chẳng hạn. Muốn Sec cái gì thì cái đó nó phải chạy được và chạy tốt cái đã :D
2. - Đúng là không nên làm vì Sec ôm nhiều quá Sec dỗi ko làm nữa
3. - Lương cao ko phải vì khối lượng công việc người ta nhiều, mà vì trách nhiệm công việc người ta lớn, bạn có tin trong những hệ thống lớn, liên quan rủi ro pháp lý hay tiền bạc, Sec có thể đi tù đó.

-- Trích dẫn từ 1 kẻ đang làm Sec mạt hạng cho hay :sad:
 
1. - Ông sếp của bạn sai vì Sec biết nha. trong tam giác bảo mật CIA có thuộc tính Tính sẵn sàng: Availability, mà để đáp ứng tiêu chí này thì phải thông thạo IT Infrastructure mới làm Sec được. Ví dụ nha, giờ cấu hình con router hay firewall mà ko biết cấu hình nữa thì không thể làm bảo mật cho nó chẳng hạn. Muốn Sec cái gì thì cái đó nó phải chạy được và chạy tốt cái đã :D
2. - Đúng là không nên làm vì Sec ôm nhiều quá Sec dỗi ko làm nữa
3. - Lương cao ko phải vì khối lượng công việc người ta nhiều, mà vì trách nhiệm công việc người ta lớn, bạn có tin trong những hệ thống lớn, liên quan rủi ro pháp lý hay tiền bạc, Sec có thể đi tù đó.

-- Trích dẫn từ 1 kẻ đang làm Sec mạt hạng cho hay :sad:
Thằng đấy làm IT helpdesk biết gì đâu, nghĩ ai cũng là it helpdesk như mình ấy.
 
1. - Ông sếp của bạn sai vì Sec biết nha. trong tam giác bảo mật CIA có thuộc tính Tính sẵn sàng: Availability, mà để đáp ứng tiêu chí này thì phải thông thạo IT Infrastructure mới làm Sec được. Ví dụ nha, giờ cấu hình con router hay firewall mà ko biết cấu hình nữa thì không thể làm bảo mật cho nó chẳng hạn. Muốn Sec cái gì thì cái đó nó phải chạy được và chạy tốt cái đã :D
2. - Đúng là không nên làm vì Sec ôm nhiều quá Sec dỗi ko làm nữa
3. - Lương cao ko phải vì khối lượng công việc người ta nhiều, mà vì trách nhiệm công việc người ta lớn, bạn có tin trong những hệ thống lớn, liên quan rủi ro pháp lý hay tiền bạc, Sec có thể đi tù đó.

-- Trích dẫn từ 1 kẻ đang làm Sec mạt hạng cho hay :sad:
Nói thật là mình làm sys ad, chỗ khác mình nghĩ thế thật chứ chỗ mình thằng làm sec ko bt tẹo gì về infra luôn. Năm ngoái chẳng may cty bị virus thì cũng mình mình xử lý và chịu trách nhiệm. Nên mình thấy lạ về cái vai trò phòng Sec cty mình
 
Vậy ạ, tại mình cứ nghĩ Sec là cái gì đó cao siêu lắm, am hiểu rất sâu về hệ thống để tìm ra lỗ hổng và fix, chứ như đội Sec cty mình chỉ fw news cho IT fix thôi chứ cũng chả hướng dẫn gì, trong khi lương gấp 1.5 - 2 lần IT nên hơi thất vọng.
Việc đó để sếp anh lo chớ thất vọng làm gì? Mình là sec đây, việc anh thấy là thứ a cần thấy, chớ show hết việc họ làm ra thì secure gì nữa?
 
Nói thật là mình làm sys ad, chỗ khác mình nghĩ thế thật chứ chỗ mình thằng làm sec ko bt tẹo gì về infra luôn. Năm ngoái chẳng may cty bị virus thì cũng mình mình xử lý và chịu trách nhiệm. Nên mình thấy lạ về cái vai trò phòng Sec cty mình
Với bộ phận sec cty a tệ ko phải cả lĩnh vực sec đều tệ
 
Chỗ thím thế nào, chứ chỗ tôi đội sec tự dev hệ thống web, app, tự viết script chạy, tự cài server, tự quản lý máy chủ...
Mấy thằng IT thì suốt nhày help với desk cũng bị nhân viên chửi vì hạnh họe hách dịch, viết có cái web thì như (!), bảo đưa sec scan thì sợ ko dám đưa.
Thì cũng có DevSecOps làm đủ thứ như nhưng nếu mà làm thay cả việc của IT SysAdmin thì quá rồi.
 
Nói thật là mình làm sys ad, chỗ khác mình nghĩ thế thật chứ chỗ mình thằng làm sec ko bt tẹo gì về infra luôn. Năm ngoái chẳng may cty bị virus thì cũng mình mình xử lý và chịu trách nhiệm. Nên mình thấy lạ về cái vai trò phòng Sec cty mình
ok bạn, tôi hiểu ý bạn. Tuy nhiên theo như hiện trạng bạn đang mô tả thì tôi đoán nằm đâu đó ở 2 vấn đề sau:
1. Cty bạn lôm côm, thể hiện ở chỗ ông sếp bạn phát biểu khá là ngây ngô.
2. IT Sec bên cty bạn ko có năng lực Sec, nhưng lương cao có thể do chém gió tốt hoặc quen biết gửi gắm, kỹ năng mềm, etc.
 
ok bạn, tôi hiểu ý bạn. Tuy nhiên theo như hiện trạng bạn đang mô tả thì tôi đoán nằm đâu đó ở 2 vấn đề sau:
1. Cty bạn lôm côm, thể hiện ở chỗ ông sếp bạn phát biểu khá là ngây ngô.
2. IT Sec bên cty bạn ko có năng lực Sec, nhưng lương cao có thể do chém gió tốt hoặc quen biết gửi gắm, kỹ năng mềm, etc.
Chả biết thằng koo ý làm cho công ty nào mà lôm côm vậy nhỉ, chắc lại toàn con cháu trong nhà rồi.
 
Chả biết thằng koo ý làm cho công ty nào mà lôm côm vậy nhỉ, chắc lại toàn con cháu trong nhà rồi.
cũng khó trách. đại khái là đi làm, mình với môi trường vẫn là do duyên thôi, nhiều người có năng lực nhưng duyên kém quá gặp toàn sếp hãm hoặc cty lôm côm, hoặc có khi ngược lại, cuộc sống mà :D
 
Chỗ thím thế nào, chứ chỗ tôi đội sec tự dev hệ thống web, app, tự viết script chạy, tự cài server, tự quản lý máy chủ...
Mấy thằng IT thì suốt nhày help với desk cũng bị nhân viên chửi vì hạnh họe hách dịch, viết có cái web thì như (!), bảo đưa sec scan thì sợ ko dám đưa.
Múa nhiều vậy thì đòi lương gấp 2 gấp 3 được không, chứ chỗ khác thì system, security với IT helpdesk là 3 role khác nhau rồi :amazed:
 
Múa nhiều vậy thì đòi lương gấp 2 gấp 3 được không, chứ chỗ khác thì system, security với IT helpdesk là 3 role khác nhau rồi :amazed:
ông anh mình làm SysAd, sec nó fw cái bài viết patch window này có vấn đề, ông anh đọc xong tài liệu của bên phía microsoft, là nó chỉ mới phát hiện lỗi chưa có patch. Nhắn lại ông Sec có cách word around nào không thì Sec bảo, chờ phía MS nó update anh nhé :beauty:.

Chỗ ổng làm từng dùng Kas, Sopho, Norton antivirus, bên đội Sec vào cấu hình, bị lỗi thì vào group hỗ trợ vật nhau với support bên hãng, đỉnh cái là support bên các hãng kể trên, mình nghĩ cũng là Sec, nhưng lỗi là hẹn đợi bên đó mail về Tổng bộ, nhờ bổng bộ kiểm tra. :sexy_girl:
 
Hi các thím, em đang có dự định xin đi thực tập nên vừa tạo CV này, các thím xem qua và nhận xét giúp em với, em định xin thực tập pentest ạ:
CV.png
 
Chả biết thằng koo ý làm cho công ty nào mà lôm côm vậy nhỉ, chắc lại toàn con cháu trong nhà rồi.

Thì lương tôi x2 lương thằng tuanbeo làm sys ad bên trên kìa, nên suốt ngày đố kị.
Mình quyen nhau à mà giọng điệu gây war thế, câu trên thì ko biết làm cty nào, câu dưới thì biết lương x2 tôi. Lại còn lục post cũ của tôi để report bên thớt report nữa, tên nick Tâm thanh tịnh mà hèn hạ thế.
 
Last edited:
Hi các thím, em đang có dự định xin đi thực tập nên vừa tạo CV này, các thím xem qua và nhận xét giúp em với, em định xin thực tập pentest ạ:
Ở vị trí intern thì mình đánh giá thế này là cũng ổn rồi đó :)
Hồi xưa đi học thì mình cùng lắm cũng chỉ được cái top 50 cái CTF bỏ mẹ nào đó bên Úc thôi, mà may quá vẫn kiếm được chỗ làm về security, tuy là sau cùng vẫn bỏ đi làm cái khác :(
 
ông anh mình làm SysAd, sec nó fw cái bài viết patch window này có vấn đề, ông anh đọc xong tài liệu của bên phía microsoft, là nó chỉ mới phát hiện lỗi chưa có patch. Nhắn lại ông Sec có cách word around nào không thì Sec bảo, chờ phía MS nó update anh nhé :beauty:.

Chỗ ổng làm từng dùng Kas, Sopho, Norton antivirus, bên đội Sec vào cấu hình, bị lỗi thì vào group hỗ trợ vật nhau với support bên hãng, đỉnh cái là support bên các hãng kể trên, mình nghĩ cũng là Sec, nhưng lỗi là hẹn đợi bên đó mail về Tổng bộ, nhờ bổng bộ kiểm tra. :sexy_girl:
Ủa chứ NGFW này kia đâu, tốn đống tiền mua firewall là để cover cho mấy khúc dính zero day như này chứ :amazed:
 
Ở vị trí intern thì mình đánh giá thế này là cũng ổn rồi đó :)
Hồi xưa đi học thì mình cùng lắm cũng chỉ được cái top 50 cái CTF bỏ mẹ nào đó bên Úc thôi, mà may quá vẫn kiếm được chỗ làm về security, tuy là sau cùng vẫn bỏ đi làm cái khác :(
Em đang code 1 web nhỏ nhỏ dạng online shop bằng Python Flask thì có nên để vào CV không ạ? Tại em thấy khá nhiều JD cộng điểm cho ứng viên biết code web nhưng mà web của em lại đang hơi sơ sài nên không biết có nên cho vào CV không
 
Em đang code 1 web nhỏ nhỏ dạng online shop bằng Python Flask thì có nên để vào CV không ạ? Tại em thấy khá nhiều JD cộng điểm cho ứng viên biết code web nhưng mà web của em lại đang hơi sơ sài nên không biết có nên cho vào CV không
Cá nhân mình thấy không liên quan lắm, nên là tùy thôi, mà nếu khoe được là đã được bounty vì phá chỗ này chỗ kia thì hay hơn nhiều :shame:
 
Back
Top