Нужен совет людей разбирающихся в ИБ

Собственно с чего начать? Возможно большинству спецов этот вопрос набил оскомину, но блин я реально теряюсь. Г-н @kliMaster любезно предоставил ссылку на материалы по ИБ. http://pikabu.ru/story/podborka_materialov_po_ib_4259958. Проблема в том, что материала очень много и непонятно что нужно в первую очередь. По запросу Penetration testing Roadmap гугл выдает кучу вариантов и все они друг от друга отличаются. Кто-то пишет, что в первую очередь надо выучить Python, Lisp, кто-то говорит, что это вторично...Помогите советом пожалуйста. Мой уровень можно сказать нулевой, полгода назад занялся тестированием ПО, план был плавно перейти на тестирование безопасности (что является моей конечной целью) Но, как я понял позже, ИБ довольно специфическая сфера. Порой непонятно настолько, что не могу задать  вопрос. Спасибо.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

6
Автор поста оценил этот комментарий

Чтобы стать специалистом, нужно понимать как работает система.

С основными частями "системы" помогут разобраться:

Эви Немет "Unix и Linux. Руководство системного администратора",

Виктор Олифер, Наталия Олифер "Компьютерные сети. Принципы, технологии, протоколы".

Эти две книги - азбука.

Брюс Шнайер "Прикладная криптография"(без представления о криптографии дальше скрипт-киди не уйти).

Параллельно с этим надо учить языки программирования (С, С++, java итд), PHP.

Так же надо разобраться с базами данных.

Ну а дальше читайте книги по математике.

раскрыть ветку
13
Автор поста оценил этот комментарий
Все нормально - информационная безопасность, это очень объемная тема. Чтобы стать специалистами в этой сфере люди тратят годы упорного труда...

Начинать нужно с глубокого изучения основ построения вычислительной техники и сетей
раскрыть ветку
2
Автор поста оценил этот комментарий
Для того, что бы понять, где могут быть уязвимости системы, нужно сначала построить эту систему и изучить принципы ее работы. Если планируешь развиваться в ИБ по сетям, попробуй на виртуалках поднять самый простой шлюз на linux или Microsoft с прокси, nat, firewall и т.д., по пути изучишь строение сетей, протоколы, методы защиты от brootforce и прочие радости. Дальше можно изучать информацию, где и в каким виде хранятся логи, истории, аккаунты, пароли. В общем, копай в сторону основных знаний системного администратора.
1
Автор поста оценил этот комментарий
Много по теории ответили. А вот по практике: для pen.test можно скачать nmap / xspider и посканить 127.0.0.1 (localhost), погуглить непонятное в результататах.
раскрыть ветку
1
Автор поста оценил этот комментарий

Тему хорошую ты выбрал. Но подумай 10 раз прежде чем идти работать таким специалистом. Ответственность колосальная, нервяков очень много. И здоровья особо не прибавит это. А итог развития всех ИТ технологий, что они непомерно разрастаются, и это значит что систему легче сломать. Появляется куча мелких дыр, которые может узнать любой школьник просто прогулявшить по гитхабу. А отследить все дыры ты не сможешь физически. Админить гораздо лучше, уверяю)