這題我會 I Knew It

Article

什麼是特殊選才資安組?超競爭資安組準備心得與分析

在所有特殊選才中,資源最豐厚也最神秘的就是『資安組』。究竟什麼是特殊選才資安組?想進入台清交的資安菁英培育計畫,你需要具備哪些硬核能力?

在資訊科技掛帥的年代,如果你聽過「特殊選才」,你一定不能錯過其中戰況最激烈、資源最頂尖的一塊招牌:「特殊選才資安組」。

資訊安全已成為國家戰略級的產業,各大頂尖大學(如台大、交大、清大、成大)都祭出了最高規格的資源在搶奪對資安有狂熱與天賦的高中生。今天 know.tw 知識平台 將帶你一窺這個天才盤據的神秘領域。想盡早踏入資安領域的同學,千萬別忘記善用 search.know.tw 搜尋「資安營隊與 CTF 競賽」提早累積戰力!

什麼是特殊選才資安組?

過去,如果你會寫程式,你可以報名個人申請 APCS 組或者是資工系的特殊選才。然而,撰寫一般的商用應用程式(如 iOS App 開發)與「資訊安全 (Cybersecurity)」所需要的思維與天賦截然不同。

為了培養紅隊演練、逆向工程、密碼學與系統漏洞挖掘的奇才,教育部特別推動了「資安學研計畫」,讓許多頂尖大學在特殊選才中獨立拉出一個「資安組」(或稱為資安外加名額),其名額甚至比一般的資工系特殊選才還多!

報考資安組需要具備哪些「變態」能力?

想報考資安組,光是會寫寫 Python 或是架設網頁是遠遠不夠的(那只能去報普通的資工系)。教授們在找的是能夠「破壞規則」並「理解底層機器語言」的駭客。

你的備審資料與面試如果能拿出以下成績,將會具有極大優勢:

1. 豐富的 CTF (Capture The Flag) 參賽經歷

CTF 也就是資訊安全競賽,是資安界的奧運。如果你在國內外的 CTF 競賽(如 AIS3、HITCON CTF、Balsn CTF 等)中拿過名次,或是你在知名的解題平台(如 PicoCTF)上有著極高的排名,這就是最強的火力展示。

2. 挖掘過 CVE (Common Vulnerabilities and Exposures) 漏洞

這是一個傳說級的成就。如果你自己發現了某個真實軟體、系統的漏洞,並且通報給 CVE 組織獲得了專屬的漏洞編號與致謝,那你幾乎一隻腳已經踏入了台清交(延伸閱讀:該選名校還是選系?)。

3. AIS3 新型態資安暑期課程的結業證書

AIS3 (Advanced Information Security Summer School) 是台灣最具指標性的資安營隊。如果你能通過它的海選並順利結業甚至拿到專題獎項,在面試時教授一定對你印象深刻。不知道怎麼報名?快去 search.know.tw 搜尋 AIS3!

需要買什麼設備來練習資安?

如果你想入坑資安,你必定需要頻繁地架設虛擬機 (VM) 運行各種舊版 Linux 或 Windows 來進行攻擊測試,甚至需要跑逆向工程的除錯軟體(如 IDA Pro、Ghidra)。

這裡我們強烈建議你準備一台**記憶體極大(至少 32GB 以上)**的電腦。 至於該買哪一種操作系統?在資安界,Linux 是你的神。你也可以購買 MacBook Pro 作為主機並在裡面跑虛擬機,或是買一台高階的 Windows 筆電(參考:電機系推薦筆電配置)並安裝雙系統。

台大電機資安組好嗎?資安所在做什麼?

很多人會問:進入大學後的「資安組」在做些什麼? 如果你考進了台大電機資安組或台大資工資安組(甚至是未來的資安研究所),你的必修課將不再只是基礎的資料結構與演算法,你將大量接觸網絡安全、密碼學實作、系統安全防護,並且有機會直接參與國安層級的資安防衛專案。

擁有這份履歷,畢業後將成為各家外商科技巨頭、金融業、國防機構爭搶的高薪人才,起薪往往比一般軟體工程師更高。

結論

特殊選才資安組是一條需要極大熱忱、並且容不得絲毫取巧的硬核之路。如果你享受破解密碼、挖掘伺服器漏洞的成就感,趕緊打開 search.know.tw,尋找志同道合的隊友組隊參加 CTF 競賽,為你的資安升學之路打下穩定的基礎吧!想獲取更多科技人必備的新知,請鎖定 know.tw 官方網站

嗨!我是糯米,陪你一起閱讀!🍌
Nomie Mascot