مشاوره شغلی – آیا می توان بدون آموزش رسمی یک کار امنیتی دریافت کرد؟ چه چیزی می تواند برای فقدان آن جبران کند؟

منشا: من بیست سال دارم و من فارغ التحصیل دبیرستان هستم. من دانش پایه ای در زمینه توسعه نرم افزار، تست نفوذ، تحقیقات آسیب پذیری، مهندسی معکوس و توسعه بهره برداری دارم. من همچنین یک سال تجربه را به عنوان یک پیمانکار خارجی برای یک کسب و کار کوچک کسب و کار IT – قرارداد که من مسئولانه افشای اشکالات در نرم افزار خود را با آنها و نه از طریق یک مصاحبه سنتی – و تعداد کمی از شماره های CVE بی علاقه است.

من به شدت در تلاش برای جستجوی یک کار نیستم. من از بسیاری از کارکنان در infosec بدون درجه، اما هیچ کس بدون دیپلم دبیرستان می دانم. آیا این امکان وجود دارد؟ آیا صدور گواهینامه – مانند OSCP / OSCE یا حتی CEH (که من می دانم که یک جوک شناخته شده در بین حرفه ای هاست، اما به نظر می رسد که توسط کارفرمایان مورد قدردانی قرار می گیرند) – جبران عدم آموزش رسمی؟

من گفته شد که انتشار پژوهش مستقل و سوء استفاده می تواند مفید باشد، و من قبلا آن را انجام می دهم، اگرچه من به اندازه کافی برای پیدا کردن نوع اشکالات و نوشتن نوع سوء استفاده هایی که درب ها را باز می کنم، تلاش می کنم در

چگونه می توانم در کوتاه مدت ارزش های خود را به کارفرمایان بالقوه ثابت کنم؟

TLS – نهادهای گواهینامه رسمی معتبر

من در مورد گواهینامه های ریشه یاد می گیرم و چند سوال در مورد آن دارم. تا آنجا که من می دانم که مرورگر من اعتماد به یک نهاد گواهی ریشه است و من می توانم این لیست را در "پیکربندی"> "مدیریت گواهینامه"> "و غیره" پیدا کنم:

 گواهی های معتبر

آیا می توانم این لیست را با لیست رسمی ؟ من این را در مورد گواهینامه های مورد اعتماد Chrome یافتم اما برای مثال کسب و کارهایی مانند سیمانتک یا Let's Encrypt ظاهر نشدند و گواهینامه های مورد اعتماد توسط مرورگر من هستند. دلیل آن چیست؟