信息安全方向怎么样?

2023-06-17 19:31:45 +08:00
 tensorzhang

最近亲戚小孩子在询问报考专业情况,农村,家里无背景,目前就想推荐计算机相关专业,不知道信息安全这个方向怎么样?成绩预估能 211

8517 次点击
所在节点    程序员
97 条回复
lostberryzz
2023-06-17 19:37:37 +08:00
211 的分数,报本省的医学相关专业是最好的
tensorzhang
2023-06-17 19:44:02 +08:00
@lostberryzz 他就想学计算机相关的,对学医不感兴趣。
spr1ngs
2023-06-17 19:47:26 +08:00
信息安全 怎么可能工资最高 ? 这图一看就是假的
wzhpro
2023-06-17 19:55:55 +08:00
本人信息安全从业 14 年。。。
wzhpro
2023-06-17 19:56:24 +08:00
目前天天在家带娃
ladypxy
2023-06-17 20:01:52 +08:00
国外最火的方向,国内不知道……
hhjswf
2023-06-17 20:04:19 +08:00
信息安全最垃圾了,大概率去深信服奇安信这类无良厂商做一些反人类的产品
Finnn
2023-06-17 20:06:43 +08:00
专业就业没卡这么精准也不需要考虑这么狭窄
这前 10 的可以归两大类,软件和硬件
相比之下,微电子我觉得也不错,门槛会高一些,竞争少,只是目前需求没那么大, 但是已经比前几年好多了
zuosiruan
2023-06-17 20:08:00 +08:00
@lostberryzz 同意✅
Finnn
2023-06-17 20:10:04 +08:00
国内的信息安全除了少部分正经的安全需要,大多数且可感知的越来越多都是在做非法需求,(我认为跟国内的律师一样践踏着职业尊严,憋屈的要死
@hhjswf
Depth
2023-06-17 20:21:07 +08:00
信息安全的甲方配,乙方就是普通程序员。
thinszx
2023-06-17 20:26:20 +08:00
22 届的 211 信安毕业生,目前在读研(虽然已经和安全没关系),整体来看大部分高校的信安都是作为计算机的附属专业存在的,除了极具特色的几个高校,例如山大的密码学,广州大学某院士加持的网络安全,其他大部分高校学的信安专业跟计科都差不多,虽然要学攻防(水课),密码学(太难了干不过学数学的),但是出来大部分人都是找开发工作,往上读也跟计科没差

## 方向
我个人总结的,从信安和安全有关的就业 /研究方向来看,大概有这么几个:
- web 安全,现在工业界做安全的大部分偏向这个方向,这个方向也符合大部分人对黑客的定义,但是真正的高手都是初高中 /大一就开始打 ctf 挖漏洞的人,学术界研究这方面的不太多,主要是也不好做研究发论文,入门很简单,但是我感觉真正到中高级水平是需要天赋的...
- 系统 /软件二进制安全,需要学好汇编,非常了解各个操作系统的架构原理和底层机制,学术界和工业界做这个的都有,我了解的学术界很多在做软件漏洞自动挖掘+深度学习
- 等保测评,这个和国家要求有关系,现在很多企业都有需求
- 密码学,企业有招的但不多,很多都集中在高校,对数论要求比较高,感觉很不好发文章啊...
- AI 安全,这个还是高校做的比较多,我知道的大厂也有这样的需求,比如模型攻击 /防攻击,还有一些人脸编辑 /更换 /编辑检测,其实都算广义上的安全吧
- 去大厂做水印 blabla
- 区块链,半死不活
- (还有本人虽身处网安学院但做的无线感知,能隔墙感知到你在做什么,何尝不是一种安全 :|)

总之我是觉得,要想真的从事这个行业,本科就业,大概大学得这么走吧
- 大一,学习基本的计算机知识,比如计网,操作系统(是的就是这么早),选一门自己喜欢的编程语言 go/rust/cpp ,**写个 web/能用在命令行的小项目**,然后可以加本校的 ctf 社打打 ctf ,跟师兄们混混,还有学校的网络中心的老师也可以混混(搞不好以后 hvv 会找你呢)
- 大二,上课上课上课,没事的时候刷刷 ctf 题,经常写文档记录一下自己学到的知识,**参加 ctf 比赛**被大佬无情吊打然后看 wp 看到怀疑人生,没事渗透一下学校的教务系统 etc.
- 大三,还是上课,之前打的 ctf 可以写简历了,和往届的师兄交流一下看能不能混个**实习**,如果想做网络 /系统 /数据库 /编译器等比较底层方向可以考虑往上读个博,信安做这个还是有那么点些微的优势的,此外一定要注意,**数学不好别趟深度学习 /信号处理的浑水**(本人正在后悔 ing
- 大四,实习

## 就业
本人之前在 bat 某厂实习一段时间(后台开发),和同厂之前本科大几届的学长聊天(做安全的),包括和其他学校的同学聊天,感觉很多人都觉得做安全还不如做开发,薪资比不上,业务上可能也不被重视,没锅领导觉得你没用,有锅领导觉得是你的,最大的长处是因为本科做了各种各样的小实验(缓冲区溢出,中间人,sql 注入...其实计科也做啊...),可能写代码会注意点,对一个系统后面的运行机制也会更了解,除此以外和普通开发没啥区别,本科一个室友做的安全开发(开发各种安全工具),感觉是个不错的方向
纯安全岗位真的不好就业,一方面学校老师根本没有这些经验,很多人出来很容易理论+实践全瞎,另一方面岗位真的真的真的很少,国家说了多长时间的网络安全,现在还是这么个样,几年后我觉得也不会更好

## 深造
不想说了,感觉没必要,除非做密码学 /水印 /ai ,读研不如工作攒经验

大概自己就是这么个看法吧,能学这个专业我自认为还是挺幸运的,因为我很喜欢研究这个系统怎么运行的那个协议后台怎么实现的,结果现在做的完全和这些不相关...希望博士能换个方向再来吧
rsy
2023-06-17 20:34:05 +08:00
1 、如果有出国打算,特别是美国,信息安全专业容易被 check
2 、安全方向比较窄,除非能进安全行业大厂,不然就是一些驻场外包的岗位,小公司一般未必有专门的安全岗
3 、大环境不好,安全行业未必就比软件开发有优势,比如去年深信服利润大跌就集体降薪 20%
4 、看个人天赋,如果从小就对这一方面感兴趣,有一定研究,可以在这一方面继续深造,不然计算机科学或软件工程更加通用一些,可以选择的公司更多
fengjianxinghun
2023-06-17 21:05:06 +08:00
不要选,垃圾专业+垃圾行业
bigfei
2023-06-17 22:00:45 +08:00
男生学医 法 教师
macha
2023-06-17 22:19:02 +08:00
不要选,行业不行。同样做开发的,安全行业薪资远远比不上互联网。关键还卷的一塌糊涂。
bingfengfeifei
2023-06-17 22:21:05 +08:00
信安薪水不会太高的,这是成本部门,不是盈利部门,经济不好的时候会砍的。
而且信安我感觉很奇怪的一点就是,一提信安大家都默认 WEB 安全,二进制安全,攻防,CTF 等等这些安全研究向的内容。
但是实际上各个安全厂商,360 ,奇安信,启明星辰,绿盟科技,安恒,天融信,深信服等等这些厂商赚钱的大头都是防火墙,VPN ,IDPS ,WAF ,堡垒机,审计类产品,态势感知,漏扫等等这些设备,需要的人员是安全研发,甚至偏数通层面的研发。安全研究,安全服务可能占比算是小头。
另外去年安全厂商全部阵亡,没有一家好过的,很多大厂裁员。
aulayli
2023-06-17 22:24:00 +08:00
让他自己选呗,喜欢哪个去学哪个,四年后的情况谁也无法预测,好不好的他自己负责。
noparking188
2023-06-17 22:50:07 +08:00
大胆点,修两个学位,EE + CS ,绝杀
Illusionary
2023-06-17 23:14:20 +08:00
我们公司也有信息安全岗,感觉国内中小企业,这个岗位存在感很弱、很废、可有可无。我们这里他们只能做做 ECS 端口扫描,RDS 安全组扫描、AKSK 轮转、离职人员账号回收等等这些很边缘的工作,没有能力介入业务系统中去提出安全规范。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/949584

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX