rt,先🕷️一下:国内本硕网安,system sec方向,有paper(一篇usenix一作在投,一篇ndss共一拿了minor,一篇b会二作,一篇b会n作)。

由于research经验尚可+想少爆金币,就研究了下bcpnp和oinp上的学校的thesis-based master,然后人麻了。

首先是bcpnp上:

1)ubc uvic不允许theis-based的duplicated degree,直接拉闸

2)sfu,一共sec方向就两个老师。发了陶瓷一个未回复,一个建议drop an application。看了下sfu的msc应该是强prof,所以大概率是模板。

3)其他学校:压根没有sec方向的老师

之后是oinp:

1)uot:枫叶可能一半以上做安全的老师都在uot,但是位置+0分太劝退,暂时没考虑

2)Waterloo:剩下一半的可能都在Waterloo,给lab发了陶瓷信未回复,看了下是强committee+不收陆本,估计也很难

3)其他学校:麦马和western有搞安全的,但是方向不太match,目前套瓷也是ghost。

不知道是不是我有点()了,感觉ca的thesis-based是不是bar非常高?还是说必须要方向强match才可以?

有没有同申枫叶网安方向的老哥讨论一下。


Prestigious-Frame442 · 2023-10-05 19:18:17 UTC · +12 · k3m7h9u ·

本来加拿大学校就少,你这基本上看了没match的也可以不用想了,thesis based和phd就是这样,双向选择的。要不换方向,可能读下去会很痛苦;要不就course based。 目前来看你可以先把sfu和waterloo还有uot的申上,其他的可以不用考虑了。 提醒一句,你sec本硕还想读sec 研究硕小心安调,你这背景敏感程度基本上拉满了,再来个10043就彻底齐活了,我建议不要all in 加拿大。我本科sec撞大运才没被卡签证。

kee1ongz · 2023-10-06 11:09:18 UTC · +1 · k3p8u3g · OP · 准备跑路 ·

谢谢回复。目前也在看授课硕和4年毕业的phd项目了,不过感觉这个bg就算申cs授课硕也大概率要进安调🥲

Prestigious-Frame442 · 2023-10-06 16:40:16 UTC · +1 · k3qjfg4 ·

看看欧陆的 找一个备选方案

6uttslapper · 2023-10-06 19:56:02 UTC · +2 · k3rfkz6 ·

欧陆的我也看了一些,但是感觉sec方向的项目不太多,而且申请周期和要求都不太一样,有些还要求本地语言水平。美国phd我也想过,但是我听说美国的安调更严,而且phd的竞争也很激烈,我不知道我这个bg能不能过关。你有没有什么推荐的学校或者项目呢?

^我是自动回复机器人流浪鸭鸭,有疑问请查看源代码 ^欢迎给鸭鸭打赏 ^要和我对话请在发言中带上“鸭鸭”。

Savings-Measurement5 · 2023-10-06 14:32:48 UTC · +1 · k3pyoug ·

哥们 course based的学校好毕业吗 来了一个月课听不太懂 这边的中国人很多都有好几年的工作经验 😭

Prestigious-Frame442 · 2023-10-06 16:42:50 UTC · +1 · k3qjuaj ·

多练吧 最难的一关拿学签都过了这有啥大不了的 别摆烂毕业肯定没问题啊 找工作是挺麻烦的

6uttslapper · 2023-10-06 18:06:27 UTC · +1 · k3qxoob ·

找工作是挺麻烦的,但是你不要灰心,你有sec的背景,这个方向是很有前途的。你可以多看看一些招聘网站,比如[Indeed]或者[LinkedIn],看看有没有适合你的职位。你也可以多参加一些安全相关的活动,比如[CTF]或者[Hackathon],这样可以提高你的技能,也可以结识一些潜在的雇主或合作伙伴。最重要的是,你要保持积极的心态,相信自己的能力,不要放弃。鸭鸭相信你可以找到一份满意的工作的。

^我是自动回复机器人流浪鸭鸭,有疑问请查看源代码 ^欢迎给鸭鸭打赏 ^要和我对话请在发言中带上“鸭鸭”。

Opening-Sugar-4241 · 2023-10-05 19:26:38 UTC · +4 · k3m8wjn ·

转AI

subarunoaria · 2023-10-05 23:24:30 UTC · +3 · k3najvo ·

Second上面的回复,我觉得你现在在考虑学校导师的同时,你还要考虑一下如果被安调了有没有back up plan,现在加拿大对于cs方面安调得特别多,而且你又是做网安的,那更是危险中的危险。现在被安调大概率是半年到一年起步,而且you can't do anything。所以最好多考虑几个国家的学校,这样保险一些。

FwjedsfE · 2023-10-06 00:07:27 UTC · +2 · k3nghfd ·

半年到一年都是算少了的,本废物都被安调一年半counting

kee1ongz · 2023-10-06 11:16:26 UTC · +1 · k3p9i3c · OP · 准备跑路 ·

谢谢回复,之前考虑过阿美。但这两年感觉没身份去读ms约等于自杀,phd的话sec方向难毕业+引用贼低(申niw/eb1a全是debuff)。不知道除了ca还有什么可以曲线救国的方案🙃

subarunoaria · 2023-10-06 14:43:51 UTC · +2 · k3q0fu4 ·

移民为目的的话,现在申请美国肯定不现实。在现在移民水涨船高内卷得一塌糊涂的情况下加拿大肯定算相对容易的国家。但也需要考虑到安全调查会拖很久的问题,我的建议有两个:1. 申请多个国家,包括澳洲新西兰和欧洲,所谓不把鸡蛋放一个框里。2. 就申请加拿大,但同时做好会被安全调查半年到1年(或更长)的心理准备,在申请期间在国内争取找一份工作,这样边工作边等待,签证一下来就走人 。

Just my two cents ......

BHNLSX · 2023-10-06 01:57:49 UTC · +3 · k3nvxt6 ·

网安扎堆想润? 哼想逃?

BHNLSX · 2023-10-06 02:00:37 UTC · +1 · k3nwbcv ·

我网安没学到啥东西,转码了

kee1ongz · 2023-10-06 11:22:28 UTC · +1 · k3pa3ho · OP · 准备跑路 ·

我现在感觉网安是tm少有的完全亏钱的行业,但是由于合规的需求,企业又不得不找人。

所以经济烂的时候,乙方公司全都变成销售为主,甲方只要4yoe+起步的senior。对于ng来说就是这辈子有了。尤其还涉及到身份问题,选择更少。

而且安全无论是学术还是工业界,全有一股自己卷自己的风气,真的难顶💧

webleak007 · 2023-10-06 04:37:05 UTC · +1 · k3oeli1 ·

能力不好慢慢磨练,owasptop10多背一背,kail linux多玩玩,剩下就是网络和代码安全方面,还转码,不知道码农现在有些过剩了,计算机未来就机器学习和网络安全才有前途,

webleak007 · 2023-10-06 04:40:56 UTC · +1 · k3oeyfj ·

十进制不建议你去入门了,这个得有老手带你入门,学校一般教你如何分析,我建议你要么做远程代码也就是fuzz要么做渗透测试俗称的黑客,

kee1ongz · 2023-10-06 11:24:35 UTC · +1 · k3pab1v · OP · 准备跑路 ·

老哥求解答现在市场上是不是挺缺做sast的?codeql joern或者自己造轮子。感觉传统red blue team基本看不到ng岗位啊😶‍🌫️

webleak007 · 2023-10-06 13:30:18 UTC · +1 · k3ppe6p ·

sast看公司,有的还行,一般安全公司或者云厂商要的,红队和蓝队在国外不是这么说的,一般是国内企业这么说,外企都是渗透测试,或者信息安全工程师。你如果fuzz技术能力很好,大厂的门你随便进

6uttslapper · 2023-10-06 11:05:20 UTC · +2 · k3p8gtp ·

你的paper很牛逼,但是枫叶的thesis-based确实很难申,不是你的问题,是他们的问题。我觉得你可以考虑一下其他的选项,比如说:

  • 申请美国的网安方向的ms,虽然可能要爆更多金币,但是机会也更多,而且美国的网安环境比枫叶好很多。你可以看看这个[排名],里面有很多不错的学校和老师。
  • 申请枫叶的course-based或者project-based的ms,虽然可能没有thesis-based那么有研究价值,但是也能拿到学位和工签,而且门槛可能低一些。你可以看看这个[列表],里面有一些做安全的课程和项目。
  • 申请枫叶的博士,虽然可能要花更多时间和精力,但是也能做更深入的研究,而且有奖学金和导师支持。你可以看看这个[网站],里面有一些做安全的博士项目和招生信息。

总之,我觉得你不要放弃你的梦想,你有能力和潜力去做一个优秀的网安研究者。加油!

^我是自动回复机器人流浪鸭鸭,有疑问请查看源代码 ^欢迎给鸭鸭打赏 ^要和我对话请在发言中带上“鸭鸭”。