banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận việc định hướng Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security !  XML
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 03/07/2010 21:29:56 (+0700) | #1 | 214588
nvphung90
Member

[Minus]    0    [Plus]
Joined: 17/11/2008 18:04:00
Messages: 7
Offline
[Profile] [PM]
Trước tiên , mình xin tự giới thiệu với anh em, các trưởng bối, tiền bối. Mình hiện đang chuẩn bị vào năm 3 khoa CNTT của trường DH Khoa Học Tự Nhiên HCM ạ. smilie

Hiện trong trường của mình cũng đã chia chuyên ngành, và mình đi theo Mạng máy tính. Định hướng của mình là tương lai có thể làm bảo mật hệ thống mạng cho 1 công ty tầm cỡ, tính chất công việc đòi hỏi năng lực cao (kiểu như ngân hàng, công ty bự bự, v.v...). Hiện giờ vẫn đang cố gắng cày cuốc smilie

Mình cũng có tìm hiểu ở các công ty, nếu biết được cơ sơ dữ liệu thì sẽ là 1 lợi thế lớn (kiêm luôn vị trí bảo mật cho CSDL). Tuy nhiên mình đang phân vân giữa việc giành hết thời gian nghiên cứu về mạng hay là nghiên cứu thêm về CSDL nữa ?

Trong forum chắc chắn rất nhiều anh em đã đi làm và có rất nhiều kinh nghiệm. Điều mình muốn biết được đòi hỏi thực tế từ các công ty ở VN đối với vị trí mà mình định hướng tới là như thế nào ? Lối đi nào là hay nhất theo ý kiến của anh em?

Rất mong được anh em góp ý kiến. Thanks mọi người rất nhiều smilie
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 03/07/2010 21:42:53 (+0700) | #2 | 214589
Doorkeeper
Member

[Minus]    0    [Plus]
Joined: 20/05/2008 11:37:48
Messages: 74
Offline
[Profile] [PM] [WWW]
Tuy nhiên mình đang phân vân giữa việc giành hết thời gian nghiên cứu về mạng hay là nghiên cứu thêm về CSDL nữa ?  

Theo ngu ý của tớ thì bảo mật đâu chỉ có "mạng" hay là "CSDL" nhỉ ? smilie
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 04/07/2010 13:00:12 (+0700) | #3 | 214614
nvphung90
Member

[Minus]    0    [Plus]
Joined: 17/11/2008 18:04:00
Messages: 7
Offline
[Profile] [PM]

Doorkeeper wrote:
Tuy nhiên mình đang phân vân giữa việc giành hết thời gian nghiên cứu về mạng hay là nghiên cứu thêm về CSDL nữa ?  

Theo ngu ý của tớ thì bảo mật đâu chỉ có "mạng" hay là "CSDL" nhỉ ? smilie 


Mình cũng nghĩ vậy. Nhưng điều đó ko liên quan đến ý mình đang hỏi smilie
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 04/07/2010 17:09:25 (+0700) | #4 | 214619
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]
nvphung90 nghĩ thế nào là nghề security ?
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 05/07/2010 18:29:23 (+0700) | #5 | 214699
cafe.kfc
Member

[Minus]    0    [Plus]
Joined: 10/06/2008 19:29:28
Messages: 52
Offline
[Profile] [PM]
@nvphung90: Thế giới phẳng. Bạn Google sẽ có câu trả lời.
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 06/07/2010 06:07:13 (+0700) | #6 | 214734
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]
Cơ sở dữ liệu (CSDL) là chỗ chứa thông tin mà hầu như ứng dụng nào cũng cần. CSDL không hẳn là MSSQL hay mysql hay Oracle.... mà nó có thể là một tập tin (file) có chứa thông tin.

Không riêng gì bảo mật mà bất cứ khía cạnh nào cũng ngành tin cũng cần CSDL hết. Riêng với security, CSDL là thứ không thể thiếu được. Ví dụ, một firewall cần lưu trữ các luật phòng thủ ---> nó cần CSDL để lưu trữ. Một IDS chứa các "signatures" để phát giác và cảnh báo thâm nhập ---> nó cần CSDL. Một hệ thống theo dõi tình trạng hoạt động của máy chủ ---> nó cần CSDL.

"Học CSDL" là học data structure (cấu trúc dữ liệu) mà dữ liệu được lưu giữ và được "đọc" để sử dụng khi cần thiết chớ không chỉ học mấy cái SQL statements. Tóm lại, CSDL luôn luôn cần thiết đối với nghề security và mọi nhánh trong ngành IT.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 06/07/2010 10:46:40 (+0700) | #7 | 214766
[Avatar]
phpvirus
Member

[Minus]    0    [Plus]
Joined: 20/09/2006 00:31:36
Messages: 110
Location: TP HCM
Offline
[Profile] [PM] [Yahoo!]
Anh conmale có thê giới thiệu cho em vài cuốn (Data Structure) để em đọc thêm được không?

Chứ trước giờ em chỉ biết những điều đơn giản như của anh đề cập thôi. Chứ còn sâu xa và chi tiết hơn nó hoạt động ra sao, yêu cầu cho hệ thống ra sao thì không hề biết.
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 06/07/2010 14:50:08 (+0700) | #8 | 214777
nvphung90
Member

[Minus]    0    [Plus]
Joined: 17/11/2008 18:04:00
Messages: 7
Offline
[Profile] [PM]
Cảm ơn mọi người đã trả lời mình smilie

bolzano_1989 wrote:
nvphung90 nghĩ thế nào là nghề security ? 


Theo mình hiểu, security -> bảo mật : nói chung là làm cách nào đó để đảm bảo cho hệ thống hoạt động ngon lành, phòng chống lại các các hướng tấn công ....

cafe.kfc wrote:
@nvphung90: Thế giới phẳng. Bạn Google sẽ có câu trả lời. 


Thanks

conmale wrote:
Cơ sở dữ liệu (CSDL) là chỗ chứa thông tin mà hầu như ứng dụng nào cũng cần. CSDL không hẳn là MSSQL hay mysql hay Oracle.... mà nó có thể là một tập tin (file) có chứa thông tin.

Không riêng gì bảo mật mà bất cứ khía cạnh nào cũng ngành tin cũng cần CSDL hết. Riêng với security, CSDL là thứ không thể thiếu được. Ví dụ, một firewall cần lưu trữ các luật phòng thủ ---> nó cần CSDL để lưu trữ. Một IDS chứa các "signatures" để phát giác và cảnh báo thâm nhập ---> nó cần CSDL. Một hệ thống theo dõi tình trạng hoạt động của máy chủ ---> nó cần CSDL.

"Học CSDL" là học data structure (cấu trúc dữ liệu) mà dữ liệu được lưu giữ và được "đọc" để sử dụng khi cần thiết chớ không chỉ học mấy cái SQL statements. Tóm lại, CSDL luôn luôn cần thiết đối với nghề security và mọi nhánh trong ngành IT. 


Vâng, em biết CSDL là rất quan trọng đổi với nghề, nhưng sức người là có hạn, nếu có thời gian, khả năng thì học và biết càng nhiều càng tốt. Nhưng có 1 điều em thắc mắc, nghề security buộc lòng phải biết hết tất cả mọi khía cạnh của máy tính chăng ? Đã làm security thì mình buộc phải biết hết để bảo vệ cho tất cả mọi mặt của hệ thống à ? Trong môi trường thực tế thì không làm chỉ cho 1 khía cạnh chuyên biệt nào được hay sao ?
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 06/07/2010 15:41:55 (+0700) | #9 | 214784
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

nvphung90 wrote:

Vâng, em biết CSDL là rất quan trọng đổi với nghề, nhưng sức người là có hạn, nếu có thời gian, khả năng thì học và biết càng nhiều càng tốt. Nhưng có 1 điều em thắc mắc, nghề security buộc lòng phải biết hết tất cả mọi khía cạnh của máy tính chăng ? Đã làm security thì mình buộc phải biết hết để bảo vệ cho tất cả mọi mặt của hệ thống à ? Trong môi trường thực tế thì không làm chỉ cho 1 khía cạnh chuyên biệt nào được hay sao ? 


Không ít người hiểu chưa chính xác về cái gọi là "bảo mật" và đây là chuyện dễ hiểu bởi vì "bảo mật" rất rộng nhưng ít có sách vở tổng hợp "bảo mật là gì". Nếu xét tận cùng, bảo mật là công việc cài đặt, điều chỉnh, thiết kế, viết chương trình, thử nghiệm, tìm lỗi.... để đi đến chỗ ngăn ngừa tình trạng dữ liệu bị xâm nhập và thay đổi ngoài giới hạn cho phép. Điều này đòi hỏi một điểm cốt yếu: hiểu rõ cái mình muốn bảo mật.

Trong quá trình thực hiện công việc bảo mật, những kỹ năng cần thiết để thực hiện công việc này là những thứ không thể thiếu được. Bởi vậy, khi lao vô "nghề bảo mật" thì phải chuẩn bị tinh thần và sự kiên nhẫn để từng bước trang bị cho mình những kỹ năng cần thiết. Tất nhiên, không có ai có thể lãnh hội tất cả một lúc được mà cần phải có thời gian.

"Bảo mật" có thể chuyên biệt một mảnh nào đó nhưng nếu tự ép mình trong một khung "chuyên bị" thì tự hạn chế khả năng phát triển. Đây là tư duy không nên duy trì.

@ phpvirus: em tìm "data structure and algorithm" thì sẽ thấy có nhiều thông tin.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Guidance]   Học cơ sở dữ liệu có thật sự cần thiết đối với nghề Security ! 07/07/2010 09:28:41 (+0700) | #10 | 214818
nvphung90
Member

[Minus]    0    [Plus]
Joined: 17/11/2008 18:04:00
Messages: 7
Offline
[Profile] [PM]

conmale wrote:

nvphung90 wrote:

Vâng, em biết CSDL là rất quan trọng đổi với nghề, nhưng sức người là có hạn, nếu có thời gian, khả năng thì học và biết càng nhiều càng tốt. Nhưng có 1 điều em thắc mắc, nghề security buộc lòng phải biết hết tất cả mọi khía cạnh của máy tính chăng ? Đã làm security thì mình buộc phải biết hết để bảo vệ cho tất cả mọi mặt của hệ thống à ? Trong môi trường thực tế thì không làm chỉ cho 1 khía cạnh chuyên biệt nào được hay sao ? 


Không ít người hiểu chưa chính xác về cái gọi là "bảo mật" và đây là chuyện dễ hiểu bởi vì "bảo mật" rất rộng nhưng ít có sách vở tổng hợp "bảo mật là gì". Nếu xét tận cùng, bảo mật là công việc cài đặt, điều chỉnh, thiết kế, viết chương trình, thử nghiệm, tìm lỗi.... để đi đến chỗ ngăn ngừa tình trạng dữ liệu bị xâm nhập và thay đổi ngoài giới hạn cho phép. Điều này đòi hỏi một điểm cốt yếu: hiểu rõ cái mình muốn bảo mật.

Trong quá trình thực hiện công việc bảo mật, những kỹ năng cần thiết để thực hiện công việc này là những thứ không thể thiếu được. Bởi vậy, khi lao vô "nghề bảo mật" thì phải chuẩn bị tinh thần và sự kiên nhẫn để từng bước trang bị cho mình những kỹ năng cần thiết. Tất nhiên, không có ai có thể lãnh hội tất cả một lúc được mà cần phải có thời gian.

"Bảo mật" có thể chuyên biệt một mảnh nào đó nhưng nếu tự ép mình trong một khung "chuyên bị" thì tự hạn chế khả năng phát triển. Đây là tư duy không nên duy trì.

@ phpvirus: em tìm "data structure and algorithm" thì sẽ thấy có nhiều thông tin. 


Cảm ơn anh đã trả lời, em sẽ xem xét vấn đề này
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|