Найти в Дзене

⭐️ С чего начать путь в ИБ?


Подготовил видео-ответ 😇

00:00 Где и чему учиться, чтобы стать безопасником?

00:24 Важность английского языка
• Английский язык - универсальный ключ к профессиональному общению и обучению.

00:54 Научитесь работать в команде
• Уважение, конструктивная критика и взаимовыручка - важные качества для успешной работы в команде.

01:17 Этика специалиста по безопасности и CISSP
• Уважение, конструктивная критика и взаимовыручка - важные качества для успешной работы в команде.

01:37 Навык общения и обратной связи

01:45 Навыки выступлений
• Развитие навыков выступлений для эффективного общения с коллегами и клиентами.

02:27 Понимание людей важно для роста
• Умение делегировать задачи, понимать людей и их потребности, MBTI.

02:59 Операционные системы
• Изучение Unix, Windows, MacOS, файловых систем, протоколов, служебных команд, процессов и демонов

03:54 Изучите сетевые технологии
• Курс PT START подойдет
Курсы Евгения Олькова

04:27 Программирование и анализ вредоносного кода в дизассемблере и отладчике
• Освоение Java, Python, C++, анализ трафика, пентесты, системы обнаружения вторжений, IDA, SoftIce

05:04 Криптография
• Симметричное и асимметричное шифрование, хэш функции, протоколы

05:23 Изучите утилиты
• Wireshark, nmap, metasploit

05:42 OSINT
• Google Hacking, haveibeenpwned.com

05:56 Управление рисками и сертификация
• Изучение BCP/DRP, ISO 27001, NIST, GDPR, оценка угроз, разработка политик безопасности.
• Получение сертификата CISSP

06:46 Уязвимости веб приложений

07:00 Виртуализация и облака

07:10 Социальная инженерия и этический хакинг
• Изучение психологических методов для добывания информации, этический хакинг, OSCP, CEH и другие сертификаты. Посмотрите интервью с Ольгой Лимоновой по этой теме
• Как правильно делать Security Awareness

07:30 Этичные хакеры целятся в прохождение CEH или OSCP и участвуют в CTF
Зарабатывать можно на программах Bug Bounty тут https://standoff365.com/ или https://bugbounty.ru/

07:55 Обучаться можно лично в институтах и платных учебных центрах.

08:14 Обучение
• Российские ВУЗы, корпоративные университеты, курсы российских компаний, SANS

08:46 Конференции и практика, стажировки
• Участие в программах, таких как Back Bounty, сертификатах, конференциях, стажировках.
• Кибербитвы и соревнования для практики и развития навыков.

08:57 Запишитесь на стажировку в известные компании: Гарда Технологии, Positive Technologies, Лаборатория Касперского
Посмотрите страницу Дмитрия Федорова про пусть безопасника в разные профессии https://cybersecurity-roadmap.ru/

09:48 Я в вас верю, ребята!

С моей точки зрения сначала нужно стать хорошим ИТ специалистом, и потом вы можете стать хорошим ИБ специалистом.

#Обучение #ДляВсех #Кибербезопасность
2 минуты