¿Qué curso es mejor en USC: una maestría en ingeniería de seguridad cibernética o una maestría en seguridad informática?

Te daré mis 2 centavos y hablaré un poco más en detalle sobre cada curso y luego te dejaré decidir por ti mismo.
Como Andrew Lemke mencionó, puedes ser un facilitador o un detractor. Si interactúa con TI (sí, lo he hecho y también he estado del otro lado), puede decir “NO” a todo (porque cada desarrollador querrá hacer algo que no se alinee con los principios de seguridad o su organización política o algo por el estilo.

Puede aprender fácilmente la seguridad cibernética proveniente de los antecedentes de la ciencia comp / ingeniería y tomar cursos adicionales / capacitación en el trabajo para complementar las habilidades que tiene y sus intereses. Utilizo el trabajo “fácilmente” pero es relativo. Se necesita tiempo para aprender, pero se analizará la seguridad de cómo ser habilitador de negocios. Ya sea que se trate de implementación de seguridad de red o criptografía o diseño seguro / SDLC seguro o lo que sea, no está aprendiendo por qué necesita hacer algo, sino cómo.

Voy a dejar que decidas en base a información adicional que puedo ayudar descifrando los títulos del curso aquí.

INF 520 | Fundamentos de la seguridad de la información
= Suponga que se tratará de temas de seguridad básicos y hable sobre confidencialidad, integridad y disponibilidad. Conceptos básicos que aprenderá de la parte de ingeniería a medida que desarrolla aplicaciones.

INF 521 | Aplicaciones de la criptografía y el análisis de criptografía

Ram: Este puede ser un curso realmente bueno, definitivamente puede agregar valor, solo si desea comprender los conceptos básicos de Cryptogrpahy, el algoritmo y cómo analizar el “Texto cifrado” para dividirlo en datos cifrados.

Pregúntese: ¿Cuál es su nivel de interés en matemáticas? No estoy hablando de 10 + 5 aquí 🙂 Mire la descripción del curso para ver qué esperan y cuál será el resultado.

INF522 | Política: la base para el aseguramiento exitoso de la información
Ram: Se trata más de política …

INF523 | Aseguramiento en el ciberespacio y SEGURIDAD aplicada a la información
INF524 | Sistemas Distribuidos y SEGURIDAD de Red

Ram: Puede ser un buen curso, si quieres entrar en Seguridad de red.

INF525 | Diseño, análisis y desarrollo de sistemas confiables

Ram: Si se trata de desarrollo y seguridad de software, eche un vistazo a Microsoft Security SDLC y compárelo con la descripción del curso.

INF 527 | Ingeniería de sistemas seguros
Ram: Si se trata de “Ingeniería de sistemas” y “Seguridad”, nuevamente, puede ser bueno, pero para ser honesto, solo puede obtener valor de esto después de un poco de experiencia en el campo. La Ingeniería de Sistemas es un tema amplio en sí mismo y la aplicación de la seguridad es algo que aprende en el trabajo y luego aplica los principios de Ingeniería de Sistemas. Yo personalmente habiendo tomado el curso de Ingeniería de Sistemas antes, considero que esto es valioso si vas a trabajar en proyectos a gran escala (donde realmente aplican los principios de Ingeniería de Sistemas). Los lugares típicos donde esto se aplica (tanto teoría, práctica como contractual) probablemente estarán en proyectos financiados por el Departamento de Defensa. (La mayoría de los ejemplos del curso de Ingeniería de Sistemas tomarán F35 o algún proyecto de DoD a gran escala).

Tendría que ver los títulos de los cursos también, pero como no tengo eso, iré con el enfoque de ingeniería.

Las personas de seguridad cibernética en general son comunes, pero si realmente desea agregar valor, la ingeniería es donde está.

Existe una idea común dentro de TI que es que las personas infosec son bloqueadores del progreso. Esto puede ser cierto si, como practicante, siempre eres el detractor. Siempre se necesita seguridad, pero si puede habilitar la seguridad aportando soluciones (sugerencia: ingeniería), será un facilitador comercial .

La maestría en seguridad informática me suena mejor porque aprenderás los fundamentos de cómo funcionan las cosas en eso. Esa es una base muy sólida sobre la cual construir. Siempre puede ponerse al día con los estándares de seguridad cibernética en evolución y las técnicas de criptografía y una gran cantidad de cumplimiento de normas, seguridad y cosas forenses más tarde (silencio aburrido sinceramente)