Ciao a tutti!
Mi permetto di esprimere la mia opinione, che e' un po' frutto della mia
esperienza sul campo in giro per l'italia (e non solo), anche se
potrebbe essere falsata da chi ha iniziato da un pezzo.
Da un punto di vista pratico, le certificazioni dei vari vendor non
servono a gran che, spesso impari molto di piu' comprando un libro e
comprando un apparato (usato!) o creandoti un ambiente di test su cui
fare le prove. L'esperienza come consulente presso varie aziende
(girando, non "murato vivo") e' IMHO molto formativa all'inizio, perche'
ti aiuta a vedere tanti punti di vista ed imparare tutte le casistiche:
tipicamente alcuni settori merceologici hanno "pattern" comuni, sia di
esigenze che di ambiente e vocabolario.
Da un punto di vista formale, le aziende "clienti finali" stanno
richiedendo le certificazioni (e di conseguenza le aziende di
consulenza). Penso che questo sia dovuto da due fattori: da una parte
l'influenza del vendor presso il determinato cliente e dall'altra il
fatto che moltissime aziende "body rental" (e non solo!) spacciano per
"super-mega-esperti" persone che magari non hanno mai toccato
l'argomento. La certificazione ti "garantisce" in qualche modo che
l'apparato/il software/la metododologia l'hai affrontata.
Personalmente ho diverse certificazioni di tre vendor, ma in molti esami
non ho neanche fatto un corso e in quel (raro) caso il corso non
combaciava con la pratica.
Non ho esperienza di nessun corso/certificazione piu' metodologica e non
legata a vendor (tipo /CISSP), quindi non voglio giudicare qualcosa che
non ho visto.
/Non importa che tu sia certificato o no e che abbia piu' di un decennio
alle spalle di esperienza, lo "sbattimento" per farti conoscere e
sbucare tra i vari "giri" e' assicurato in qualsiasi caso. Bisogna
lottare duro contro un sacco di "fuffaware" voluto o no, ma questo e' un
altro thread.
In bocca al lupo!
Ciao ciao,
Gippa
P.S. Approfitto per ringraziare pubblicamente le persone di un'azienda
di Roma citata in questo thread, che mi hanno dato la massima fiducia e
con cui mi sono trovato molto bene a lavorare .... nonostante i due
vendor coinvolti :)
//
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List