最近研究生选方向,感觉 ai 抗投诉服务器太火也太卷了,感觉中科院信工所信息安全国重挺不错的,就想知道网安这个专业怎么样?
我大学专业就是信息安全,现在做码农了,也想转回老本行~
很好也很有趣的朝阳产业。
找工作约等于计科
我是学计算机的,现在搞运维,有点想转信安
呃,为啥你会觉得不火的方向不卷。。。
正因为岗位多才火不是么,网安这种你要混进大厂那得很牛逼才行,不然就等于白读了。而网络安全这东西你想要牛逼,你要看要研究的东西可比炼丹多很多。
…… 多嘴一句,都研究生了,做计算机的,你的预期年薪应该不小于 30 万吧?不是哪个方向卷,而是这个薪资 level 卷。事实上一般省会的基本工资水平也就 6k 一个月,房价是 100 ~ 200 万。反正,你掂量掂量吧。。。
知识杂,就业不卷。喜欢的话算是挺有意思的方向。
我是比较担忧的是等我毕业了,人才饱和了,搞 ai 的薪资可能就没那么高了
人才永远饱和不了,,是人才,,哪里都需要
make 一下
选吧,安全现在急剧缺人,同等年限薪资也会比其他岗位高出不少。
加强自身学习,各种知识扎实掌握。
现在刷 100 份简历能找到一个可以面试聊聊的都困难,靠谱的人太少了。
量力而行
信工所的国重好像是搞密码的吧,我记得他们主要招数学背景的,现在计算机的也可以了吗?
网安挺好的,如果你有兴趣、学习能力强,那比普通开发好很多
额,没有基础,也能进国重么?
说个泼冷水的话,现在还在纠结是否入安全行业的话,就算入了薪资也达不到同样的研发水平,还是考虑其他方向吧。
现在网安的中坚力量普遍都没啥学历,偏向 web 和应用,而搞算法的那些又是数学专业,我觉得你选了个好路子。
同等级别渗透测试方向不一定有研发高,而且一些安全运营方向薪资甚至就更低。当然,做漏洞挖掘和研究方向的会好很多。我觉得这个得看自己的兴趣和规划,单纯讨论一个大方向的出路对个人发展没啥太大的意义吧。问就是前途无量……
make 一下
网安没搞头,我最早 07 年就在玩安全相关的东西了,
这一块基本上都被小圈子的人玩透了,你没人带,进不去,也没啥搞头
web 狗都差点被安全圈子给踢出安全这个圈子了,现在连小学生 手工 SQL 注入 xss cors 都能玩飞起,
不知道有人还记得 明小子 跟 阿 D 注入 灰鸽子,在 08 年那个时候,这些工具还是很火的,
另外前几年还有某个傻 X 注入世纪佳缘,被抓进去了,不知道现在放了出来了没有,
这个圈子说白了,注定合法的东西就不可能赚到多少钱,
基本上圈子里面早期的人 都是吃了时代的红利,
有的是开传奇私服赚了大钱,我还记得当年有些老哥对敌对传奇私服 DDOS,
那个年代你手里没几千个肉鸡都不好意思跟人打招呼,我当时认识有一个初中生手里都有几千个肉鸡,
当时带宽小,这几千个肉鸡 随随便便就能把一个小的传奇私服给打垮
有的是开发 win 读写驱动 给外挂提供跨进程读取接口 赚了大钱
(而且这种写的都是合法的软件模块,警察也没法抓人,读写驱动 找基址(也就是内存指针)都能赚大钱),
有的是开发杀毒软件赚了不少钱
门路确实很多,但是这个圈子真的很小,很多东西不对外开放的,例如 win 内核 hook 之类 驱动 hook 之类的,
这几年因为桌面相对不赚钱了,所以很多东西都分享出来了,在早些年 过 TP 内存读写 都是能卖不少钱的,而且
这些逆向 win 内核的大佬都是在背后闷声发大财,
不过时代变了,现在桌面不赚钱了,桌面以前那些技术也有人分享出来了,另外随着 win10 架构的升级,恶意软件只会是越来难以生存,我觉得杀毒软件早晚会退出桌面历史舞台的,
移动端由于移动端的特性,像苹果基本上就没搞头,随着系统封闭 + 越来越完善,基本上连越狱都没人搞了,你搞了也没人用,白白逆向了老半天,结果发现根本没几个人想越狱..
搞安卓就更加没什么卵用,本来就是一些低价值用户,这些人实际上也不在乎自己手机信息的安全。
如果是玩堆栈溢出,其实也被人玩烂了,基本上扒这种堆栈溢出的代码就跟体力活差不多了,当然也有一部分创造性,但总体而已还没程序员创造性来的痛快
我之前在学校信安队呆了一段时间。根据我的观察,最后组里找到好工作(有名的安全公司或者大厂的安全岗位)的人,跟其他找到好工作的同学(我的样本都是在算法和后端) level 差不多。
差不多的意思是指,如果该位同学不是信安队的,而是像其他同学一样走开发的路线,按照他的能力,基本也是能拿大厂 offer 的。
我之前看队里师傅分享的各种 web 面经,sql 注入、xss 、csrf 、渗透基础信息搜集都是最基础的题,跟大厂面 java 八股文一样,并且对于 os 、计网等基础知识都是一样有要求的。
安全依然是一个相对小众的领域,学的人少,岗位也少。研发学的人多,岗位也多。算法可能反而是学的人多,但是大公司招的人反而没有前几年多了